เพ็ชรชุมพวงคอมพิวเตอร์

แสดงบทความที่มีป้ายกำกับ cyber crime แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ cyber crime แสดงบทความทั้งหมด

วันจันทร์ที่ 23 มีนาคม พ.ศ. 2558

วิธีใช้คอมฯสาธารณะ ไม่ให้ถูกดักจับการกดคีย์บอร์ดด้วย keylocker ขโมยข้อมูลหรือรหัสที่กด


วิธีใช้คอมฯสาธารณะ ไม่ให้ถูกดักจับการกดคีย์บอร์ดด้วย keylocker ขโมยข้อมูลหรือรหัสที่กด


internet-cafe-keylogger-virtual-keyboard
รู้ไหมว่า การใช้งานเครื่องคอมพิวเตอร์สาธารณะ ที่มีแป้นคีย์บอร์ดคอมพิวเตอร์ด้านล่างแบบนี้ อาจมีซอฟต์แวร์ Keylogger คอยดักจับการกดปุ่มคีย์บอร์ด อยู่ ซึ่งเสี่ยงการถูกขโมยรหัสในช่วงที่เราพิมพ์คีย์บอร์ดธรรมดานี้ได้เช่นกัน ดังนั้น แนะนำให้พิมพ์ผ่านทาง On-Screen Keyboard แทน ในการใช้คอมสาธารณะ
on-screen-keyboard-1
โปรแกรม on-screen keyboard บน Windows
โดยสามารถเรียกใช้งาน On-Screen Keyboard  ผ่านทางช่อง Search ของ Windows xp ขึ้นไป (รวมถึง Windows 7 , Windows 8.1 ด้วย ) ไม่ต้องดาวน์โหลดเพราะมันมีอยู่ในตัว Windows อยู่แล้ว
on-screen-keyboard
การเรียก On-Screen Keyboard ผ่านการ Search ของ Windows8
สำหรับผู้ใช้ Windows 8 , Windows 8.1 รวม Windows RT สามารถเรียก คีย์บอร์ดจำลองได้โดย กดปุ่ม Windows + Q แล้วพิมพ์ On-Screen Keyboard   ก็จะเรียกคีย์บอร์ดจำลองให้พิมพ์ทันที
ที่สำคัญขณะใช้คอมสาธารณะใช้ คีย์บอร์ดจำลอง ควรมั่นใจว่าไม่มีคนแอบมามองอยู่ข้างหลังเรา เพราะส่วนใหญ่การกดพิมพ์ใช้คีย์บอร์ดจำลองนี้ ต้องดูผ่านทางหน้าจอตลอดเวลา แทนที่จะพิมพ์ผ่านทางคีย์บอร์ด ดังนั้นการใช้คอมสาธารณะควรใช้งานอย่างระมัดระวัง

4 วิธีป้องกัน กรณีพบเว็บไซต์ธนาคารปลอม จ่อขโมยรหัสผ่านธนาคารออนไลน์


4 วิธีป้องกัน กรณีพบเว็บไซต์ธนาคารปลอม จ่อขโมยรหัสผ่านธนาคารออนไลน์

ThaiCERT (ไทยเซิร์ต) หน่วยงานด้านรักษาความปลอดภัยบนโลกอินเทอร์เน็ตในไทย เตือนผู้ใช้อินเทอร์เน็ต ระวังภัยอาชญากรรมไซเบอร์ใกล้ตัว หลัง Thaicert ได้รับแจ้งว่ามีลูกค้าธนาคาร พบหน้าเว็บไซต์หลอกหลวง หวังขโมย username และ password ของผู้ใช้บริการธนาคารออนไลน์ โดยพบเมื่อวันที่ 7 มีนาคมที่ผ่านมา 
fake-bank-website-phishing
เว็บไซต์ปลอมดังกล่าวนี้มาจาก URL คือ www.kasikornbankgroup.ru ซึ่งส่วนท้ายของชื่อโดเมน หรือ TLD เป็นของประเทศรัสเซีย จากข้อมูลพบว่าเว็บไซต์ดังกล่าวตั้งอยู่ที่ประเทศลัตเวีย ทั้งนี้ Thaicert ได้เร่งประสานงานไปยัง National CERT ของประเทศลัตเวีย รวมถึง ผู้ให้บริการ Hosting  ของเว็บไซต์ดังกล่าวเพื่อให้ช่วยดำเนินการแก้ไข อีกทั้งรีบดำเนินการแจ้ง Google และ Netcraft เพื่อให้เว็บเบราว์เซอร์บล็อกหากผู้ใช้งานถูกหลอกลวงให้เข้าเว็บไซต์ดังกล่าว  และแจ้งเตือนหน้าเว็บไซต์ปลอมนั้นแล้ว

วิธีการป้องกันเมื่อพบเว็บไซต์ธนาคารปลอม

  1. อย่าเชื่อใจในลิงก์ที่ได้รับ ก่อนจะคลิกลิงก์ควรนำลูกศรเม้าส์ชี้ที่ลิงค์ ว่าไปเว็บไซต์ธนาคารจริงหร่อไม่ หากไม่แน่ใจควรพิมพ์URL ของธนาคารด้วยตัวเอง
  2. หากผู้ใช้งานหลงกล กรอกไปยังเว็บปลอมไปดังกล่าวแล้ว ให้รีบทำการล็อกอิน เปลี่ยนรหัสผ่านทันที ทั้งเว็บไซต์ธนาคารจริง อีเมล , facebook รวมถึงตรวจสอบความผิดปกติในส่วนอื่น ๆ เช่น ส่วนการกู้คืนข้อมูล อาจมีการถูกเปลี่ยนแปลงไปเป็นข้อมูลของผู้ไม่หวังดี เป็นต้น
  3. หากเป็นไปได้ผู้ดูแลระบบควรทำการบล็อกการเชื่อมต่อระหว่างผู้ใช้งานในเครือข่ายกับหน้าเว็บไซต์ปลอมที่พบ
  4. แจ้งเตือนและเผยแพร่แนวทางป้องกันนี้ให้กับผู้ที่เกี่ยวข้อง เพื่อลดโอกาสเสี่ยงจากการตกเป็นเหยื่อของการหลอกลวง
หากผู้ใช้งานตกเป็นเหยื่อเว็บปลอมหรือได้รับผลกระทบจากภัยคุกคาม และต้องการคำแนะนำหรือความช่วยเหลือ สามารถแจ้งไทยเซิร์ตผ่านอีเมล report@thaicert.or.th หรือหมายเลขโทรศัพท์ (+66) 2123 1212