วิธีป้องกันการหลอกลวงแบบฟิชชิ่ง

2024-06-14

1. การหลอกลวงแบบฟิชชิ่งคืออะไร?

ฟิชชิ่งเป็นรูปแบบหนึ่งในการหลอกลวงหลอกลวงเหยื่อ โดยมิจฉาชีพจะพยายาม หลอกลวงเหยื่อเพื่อให้ได้มา ซึ่งข้อมูลที่มีความสำคัญ เช่นชื่อผู้ใช้งาน, รหัสผ่าน, รหัส 2FA ฯลฯ โดยการปลอมแปลงตัวเองเป็น Binance TH ผ่านสื่ออิเล็กทรอนิกส์ ตัวอย่างที่พบบ่อยได้แก่:

  • การส่งอีเมลปลอม

  • การสร้างเว็บไซต์ Binance TH ปลอม

  • การส่งข้อความผ่านโปรแกรมแชทพร้อมแนบลิงก์ที่มีอันตราย

  • การสร้างเว็บไซต์และแนบลิงก์ Binance TH ปลอม

  • การพูดคุยโดยปลอมตัวเป็นหน่วยงานสนับสนุนของ Binance TH

  • สร้างเบอร์ติดต่อปลอมสำหรับ Binance TH และนำไปใส่ในเสิร์ชเอนจิน

  • บัญชีโซเชียลมีเดียปลอม

  • การไปดาวน์โหลดโปรแกรมอันตรายผ่านอินเตอร์เนต

  • การเชื่อมต่อกับสัญญาณไวไฟฟรีของมิจฉาชีพ

2. การป้องกันการหลอกหลวงแบบฟิชชิ่ง

ปัจจัยที่สำคัญและอาจถูกพิจารณาว่าเป็นหนึ่งในจุดอ่อนของระบบความปลอดภัยคือผู้ใช้งานระบบ ดังนั้น, ความระมัดระวังของผู้ใช้งานคือสิ่งสำคัญ

  • ข้อความที่หลอกลวงมักมีข้อผิดพลาดเล็กๆน้อยๆ เช่น สะกดคำผิด, ไวยากรณ์ที่แปลกจากปกติ, คำที่ไม่ราบรื่น, ชื่อโดเมนที่สะกดผิด ฯลฯ  

  • นอกจากนี้, มิจฉาชีพมักจะพยายามกระตุ้นผู้ใช้งานให้ดำเนินการโดยสร้างสถานการณ์ว่าเป็นเรื่องเร่งด่วน ตัวอย่างเช่น, ส่งอีเมลสื่อความว่าบัญชีที่ใช้งานกำลังจะหมดอายุและต้องทำการยืนยันภายในระยะเวลาที่กำหนด; ข้อความแนะนำผู้ใช้ให้ย้ายสินทรัพย์ไปยังกระเป๋าเงินที่ปลอดภัยโดยเร็วที่สุด เพื่อหลีกเลี่ยงการสูญเสีย.

การป้องกันการหลอกลวงแบบฟิชชิ่งนั้นจำเป็นต้องร่วมมือกันดำเนินการทั้งผู้ใช้งานและ Binance TH. โดย

  • อัปเกรด Google Chrome หรือ Mozilla Firefox เป็นเวอร์ชันล่าสุดเสมอ โดย Google Chrome หรือ Mozilla Firefox จะทำการเตือนผู้ใช้เกี่ยวกับเว็บไซต์ฟิชชิ่งหรือเว็บไซต์ที่ไม่ปลอดภัย 

  • วิธีการเข้าสู่ระบบที่ปลอดภัยที่สุดของ Binance TH คือ เข้าใช้งานผ่านเว็บไซต์ https://www.binance.th โดยตรง

  • เรายังแนะนำให้คุณตรวจสอบและยืนยันว่าใบรับรอง SSL ถูกมอบให้กับ โดเมน *.binance.th จริง

  • เปิดใช้งานการยืนยันตัวตน 2 ขั้นตอน (2FA) เช่น Google 2FA หรือ SMS 2FA โปรดระมัดระวังและอย่าเปิดเผยคีย์สำรอง 16 หลักของ Google 2FA ให้กับใครหรือในเว็บไซต์ใด ๆ เนื่องจากหากชื่อผู้ใช้และรหัสผ่านถูกขโมยไป, 2FA จะช่วยป้องกันการการเข้าถึงบัญชี, เนื่องจากข้อมูลผู้ใช้งานและรหัสผ่านไม่เพียงพอ ในการเข้าถึงบัญชีหรือเงินในบัญชี.

ติดตั้ง Chrome Netcraft Extension หรือ Firefox Netcraft Anti-Phishing Extension ที่เบราเซอร์ของคุณ

  • Chrome Netcraft Extension

  • Firefox Netcraft Anti-Phishing Extension

  • ทำการอัปเดตระบบ/แอปพลิเคชันของคุณเพื่อหลีกเลี่ยงข้อผิดพลาดด้านความปลอดภัย รวมถึงทำการติดตั้งซอฟต์แวร์ป้องกันไวรัสและทำการอัปเดตอยู่เสมอ

  • ไม่ควรเชื่อมต่อกับเครือข่ายไร้สายที่ไม่น่าเชื่อถือ

3. การรายงานเมื่อพบเว็บไซต์ฟิชชิ่ง