Phishing (ຟິດຊິ່ງ) ນັ້ນຮຽກວ່າເປັນໄພທາງອິນເທີເນັດປະເພດໜຶ່ງ ຊຶ່ງເປັນການຫລອກລວງໂດຍການສ້າງອີເມລ໌ ຫລືໜ້າເວັບປອມຂຶ້ນມາ ເພື່ອພະຍາຍາມຫລອກລວງໃຫ້ຜູ້ໃຊ້ງານຫຼົງເຊື່ອ ໂດຍມີຈຸດປະສົງເພື່ອຫວັງຜົນໃຫ້ຜູ້ໃຊ້ງານເກີດຄວາມສັບສົນຂຶ້ນໃນການເຮັດທຸລະກຳຕ່າງໆ ເທິງໂລກອອນລາຍ ແລະ ເມື່ອຜູ້ໃຊ້ງານເກີດການຫຼົງເຊື່ອເຮັດທຸລະກຳໃດໆ ທີ່ສຳຄັນເທິງເວັບໄຊປອມເຫຼົ່ານີ້ ຂໍ້ມູນຕ່າງໆ ຂອງຜູ້ໃຊ້ງານຢ່າງເຮົາກໍຈະຖືກເກັບໄວ້ຢູ່ໃນຖານຂໍ້ມູນຂອງເວັບໄຊປອມເຫຼົ່ານີ້ ເຮັດໃຫ້ຂໍ້ມູນຂອງຜູ້ໃຊ້ງານຢ່າງເຮົາຖືກແຮກຂໍ້ມູນ ຫລື ນຳໄປໃຊ້ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ແລະ ເກີດຄວາມເສຍຫາຍຂຶ້ນນັ້ນເອງ
ຄວາມຫມາຍຂອງຄຳວ່າ Phishing ແມ່ນຫຍັງ?
ຄຳວ່າ Phishing ນັ້ນຮຽກວ່າເປັນຄຳພ້ອງສຽງຈາກຄຳວ່າ ຕຶກປາ (Fishing) ໃຊ້ໃນຄວາມຫມາຍຂອງກໍລະນີການຫລອກລວງເທິງໂລກອອນລາຍນີ້ປຽບທຽບກັບການໃຊ້ເບັດຕຶກປາຫຼອກລໍ້ເຫຍື່ອໃຫ້ມາຕິດກັບດັກ ໂດຍໃຊ້ເວັບໄຊປອມທີ່ຮຽນແບບເວັບໄຊຈິງ ເຮັດໃຫ້ຜູ້ໃຊ້ງານຫຼົງເຊື່ອເຂົ້າໄປເຮັດທຸລະກຳຕ່າງໆ ໃນເວັບໄຊປອມເຫຼົ່ານັ້ນ ຫລື ເວົ້າງ່າຍໆ ວ່າເປັນການແອບລັກຂໍ້ມູນຂອງເຮົາໄປແບບນຽນໆ ໂດຍທີ່ເຮົາບໍ່ທັນໄດ້ລະມັດລະວັງ ຫລື ຕັ້ງຕົວນັ້ນເອງ
ຕົວຢ່າງ Phishing Email
Image does not exist: images/phishing_email.jpg
ວິທີການປ້ອງກັນ Phishing ເຮັດໄດ້ຢ່າງໃດແດ່?
- ດ້ວຍຄວາມທີ່ເວັບໄຊປອມທີ່ຕັ້ງໃຈລຽນແບບເວັບໄຊຈິງຈົນເຮົາແທບຈະບໍ່ທັນສັງເກດເຫັນຄວາມຕ່າງກັນເລີຍກໍ່ວ່າໄດ້ ເຮັດໃຫ້ຫຼາຍຄົນແຍກບໍ່ອອກວ່າເປັນຂອງຈິງ ຫລື Phishing ໃຫ້ສັງເກດໄດ້ຈາກ URL ຫລື ຊື່ເວັບໄຊໂດຍລະອຽດ ເພາະຈະມີແຕກຕ່າງກັນບາງຈຸດຊຶ່ງຕ້ອງໝັ່ນສັງເກດກັນໃຫ້ດີໆ
- ໃຫ້ກວດສອບວ່າເວັບໄຊທີ່ເຮົາກຳລັງໃຊ້ເຮັດທຸລະກຳຕ່າງໆ ທີ່ສຳຄັນຢູ່ນັ້ນ ໂດຍສະເພາະການເຮັດທຸລະກຳທາງການເງີນ ໃຫ້ກວດສອບວ່າເປັນ HTTPS ຫລື ບໍ່
- ໃຫ້ກວດສອບການໃຊ້ງານໃນລິ້ງ ຫລື ເວັບຕ່າງໆ ຢ່າງລະອຽດຖີ່ຖ້ວນ ຫາກມີ URL ຫນ້າສົງໄສ ຫລື ມີອີເມລທີ່ເບິ່ງແລ້ວບໍ່ໜ້າໄວ້ວາງໃຈກໍ່ບໍ່ຄວນກົດຄລິກລິ້ງຕ່າງໆ ນັ້ນເຂົ້າໄປເຮັດທຸລະກຳສຳຄັນໃດໆ ເພາະອາດເປັນລິ້ງປອມທີ່ແຝງມາກັບ Trojan ຫລື Virus ຕ່າງໆ ໄດ້ ອາດເຮັດໃຫ້ຂໍ້ມູນສຳຄັນຕ່າງໆ ຂອງເຮົາ ຢ່າງເຊັ່ນ ລະຫັດລັບ ຫລື ລະຫັດສຳຄັນຕ່າງໆ ຫຼຸດໄປຍັງຜູ້ທີ່ປະສົງຮ້າຍໄດ້
- ຄວນຕິດຕັ້ງໂປຣແກຣມ Anti-Virus ເທິງຄອມພິວເຕີ ຫລື ໂນ້ດບຸກທີ່ໃຊ້ງານເປັນປະຈຳໃນການເຮັດທຸລະກຳສຳຄັນຕ່າງໆ ຢູ່ສະເໝີ ລວມທັງພະຍາຍາມອັບເດດໃຫ້ເປັນເວີຊັ່ນປັດຈຸບັນຕະຫລອດ ເພື່ອຊ່ວຍປ້ອງກັນໄວຣັດ ຫລື ສິ່ງແປກປອມຕ່າງໆ ຢ່າງ Phishing ທີ່ຈະເຂົ້າມາດັກຈັບ ຫລື ແຮກຂໍ້ມູນຂອງເຮົາໄປນັ້ນເອງ
Source: http://www.xn--12cg1cxchd0a2gzc1c5d5a.net/phishing/