เพ็ชรชุมพวงคอมพิวเตอร์

วันจันทร์ที่ 23 มีนาคม พ.ศ. 2558

4 วิธีป้องกัน กรณีพบเว็บไซต์ธนาคารปลอม จ่อขโมยรหัสผ่านธนาคารออนไลน์


4 วิธีป้องกัน กรณีพบเว็บไซต์ธนาคารปลอม จ่อขโมยรหัสผ่านธนาคารออนไลน์

ThaiCERT (ไทยเซิร์ต) หน่วยงานด้านรักษาความปลอดภัยบนโลกอินเทอร์เน็ตในไทย เตือนผู้ใช้อินเทอร์เน็ต ระวังภัยอาชญากรรมไซเบอร์ใกล้ตัว หลัง Thaicert ได้รับแจ้งว่ามีลูกค้าธนาคาร พบหน้าเว็บไซต์หลอกหลวง หวังขโมย username และ password ของผู้ใช้บริการธนาคารออนไลน์ โดยพบเมื่อวันที่ 7 มีนาคมที่ผ่านมา 
fake-bank-website-phishing
เว็บไซต์ปลอมดังกล่าวนี้มาจาก URL คือ www.kasikornbankgroup.ru ซึ่งส่วนท้ายของชื่อโดเมน หรือ TLD เป็นของประเทศรัสเซีย จากข้อมูลพบว่าเว็บไซต์ดังกล่าวตั้งอยู่ที่ประเทศลัตเวีย ทั้งนี้ Thaicert ได้เร่งประสานงานไปยัง National CERT ของประเทศลัตเวีย รวมถึง ผู้ให้บริการ Hosting  ของเว็บไซต์ดังกล่าวเพื่อให้ช่วยดำเนินการแก้ไข อีกทั้งรีบดำเนินการแจ้ง Google และ Netcraft เพื่อให้เว็บเบราว์เซอร์บล็อกหากผู้ใช้งานถูกหลอกลวงให้เข้าเว็บไซต์ดังกล่าว  และแจ้งเตือนหน้าเว็บไซต์ปลอมนั้นแล้ว

วิธีการป้องกันเมื่อพบเว็บไซต์ธนาคารปลอม

  1. อย่าเชื่อใจในลิงก์ที่ได้รับ ก่อนจะคลิกลิงก์ควรนำลูกศรเม้าส์ชี้ที่ลิงค์ ว่าไปเว็บไซต์ธนาคารจริงหร่อไม่ หากไม่แน่ใจควรพิมพ์URL ของธนาคารด้วยตัวเอง
  2. หากผู้ใช้งานหลงกล กรอกไปยังเว็บปลอมไปดังกล่าวแล้ว ให้รีบทำการล็อกอิน เปลี่ยนรหัสผ่านทันที ทั้งเว็บไซต์ธนาคารจริง อีเมล , facebook รวมถึงตรวจสอบความผิดปกติในส่วนอื่น ๆ เช่น ส่วนการกู้คืนข้อมูล อาจมีการถูกเปลี่ยนแปลงไปเป็นข้อมูลของผู้ไม่หวังดี เป็นต้น
  3. หากเป็นไปได้ผู้ดูแลระบบควรทำการบล็อกการเชื่อมต่อระหว่างผู้ใช้งานในเครือข่ายกับหน้าเว็บไซต์ปลอมที่พบ
  4. แจ้งเตือนและเผยแพร่แนวทางป้องกันนี้ให้กับผู้ที่เกี่ยวข้อง เพื่อลดโอกาสเสี่ยงจากการตกเป็นเหยื่อของการหลอกลวง
หากผู้ใช้งานตกเป็นเหยื่อเว็บปลอมหรือได้รับผลกระทบจากภัยคุกคาม และต้องการคำแนะนำหรือความช่วยเหลือ สามารถแจ้งไทยเซิร์ตผ่านอีเมล report@thaicert.or.th หรือหมายเลขโทรศัพท์ (+66) 2123 1212

ไม่มีความคิดเห็น:

แสดงความคิดเห็น