• ITPro
  • ranking : สมาชิกทั่วไป
  • วันที่สร้าง : 2008-11-30
  • จำนวนเรื่อง : 465
  • จำนวนผู้ชม : 928594
  • จำนวนผู้โหวต : 263
  • ส่ง msg :
  • โหวต 263 คน
<< มิถุนายน 2011 >>
อา พฤ
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    

[ Add to my favorite ] [ X ]


วันอาทิตย์ ที่ 5 มิถุนายน 2554
Posted by ITPro , ผู้อ่าน : 703 , 10:07:31 น.  
หมวด : วิทยาศาสตร์/ไอที

พิมพ์หน้านี้
โหวต 1 คน

กูเกิลได้ประกาศเตือนผู้ใช้ Gmail ให้ระวังถูกโจมตีแบบฟิชชิ่ง (Phishing) เพื่อขโมยข้อมูลส่วนตัวโดยการหลอกให้ผู้ใช้ทำการป้อนข้อมูลชื่อผู้ใช้และ รหัสผ่านในหน้าล็อกอินที่ปลอมเป็นหน้าล็อกอินของ Gmail

การโจมตีแบบฟิชชิ่งในครั้งนี้ แฮกเกอร์จะใช้วิธีการส่งอีเมล์โดยใช้ที่อยู่อีเมล์ปลอมที่มีลิงก์ "view download" ซึ่งนำไปยัง หน้าล็อกอินที่ปลอมเป็นหน้าล็อกอินของ Gmail ถ้าผู้ใช้ไม่ทันสังเกตและทำการล็อกอินในหน้าล็อกอินที่ปลอมดังกล่าวก็จะทำ ให้ข้อมูลการล็อกอิน (ชื่อผู้ใช้และรหัสผ่าน) ถูกส่งไปยังผู้โจมตีในทันที โดยการโจมตีครั้งนี้ แฮกเกอร์มีเป้าหมายเพื่อขโมยชื่อผู้ใช้และรหัสผ่านแอคเคาท์ Gmail ของเจ้าหน้าที่รัฐบาลและกองทัพของสหรัฐอเมริกา

ถึงแม้ว่าการโจมตีครั้งนี้ไม่ได้มีเป้าหมายเป็นผู้ใช้ทั่วไป แต่เพื่อความปลอดภัยผู้ใช้ Gmail สามารถป้องกันและหลีกเลี่ยงการโจมตีแบบฟิชชิ่งโดยปฏิบัติตามแนวทางดังนี้
1. ปฏิบัติตามคำแนะนำในการป้องกันข้อมูลส่วนตัวบนอินเทอร์เน็ตของกูเกิลที่เว็บไซต์ Ensuring your information is safe online
2. เมื่อต้องการล็อกอินเข้ารับบ Gmail ให้ทำการป้อนยูอาร์แอลด้วยตนเองโดยการพิมพ์ Gmail แล้วกดปุ่ม Ctrl + Enter พร้อมกัน
3. ไม่คลิกลิงก์ที่น่าสงสัยที่แนบมาทางอีเมล์โดยเด็ดขาด
4. ใช้ความระมัดระวังในการเปิดเผยข้อมูลส่วนตัวบนโลกอินเทอร์เน็ต
5. ในกรณีต้องทำการติดต่อกับกับหน่วยงานหรือองค์กรต่างๆ ผ่านอีเมล์ ให้ทำการตรวจสอบอีเมล์อย่างเป็นทางการของหน่วยงานหรือองค์กรนั้นๆ ผ่านช่องทางที่มีความน่าเชื่อถือ เช่น การตรวจสอบผ่านทางโทรศัพท์ เป็นต้น
6. ติดตามข่าวความปลอดภัยในการใช้งานอินเทอร์เน็ตอย่างสม่ำเสมอ เพื่อจะได้รู้เกี่ยวกับเหตุการณ์และรูปแบบของการหลอกลวงทางอีเมล์ รวมถึงภัยคุกคามอื่นๆ บนอินเทอร์เน็ต

หมายเหตุ: สำหรับในภาคองค์กรนั้น ควรให้ความรู้กับพนักงานในองค์กรเกี่ยวกับรูปแบบของการหลอกลวงทางอีเมล์ อันตรายที่มากับไฟล์ที่แนบมาทางอีเมล์ และวิธีการหลีกเลี่ยงการโจมตีแบบฟิชชิ่งและวิศวกรรมทางสังคม (Phishing and Social Engineering)

ทั้งนี้ หน้าล็อกอินจริงของ Gmail นั้นจะต้องมี https://www.google.com ซึ่งเป็นยูอาร์แอลที่ถูกต้องปรากฏอยู่ในกรอบสีแดง ลักษณะดังรูปด้านล่าง


แหล่งข้อมูลอ้างอิง: Gmail Phishing Attack


อ่านความคิดเห็น

ความคิดเห็นที่ 4
ITPro วันที่ : 09/06/2011 เวลา : 07.49 น.
http://www.oknation.net/blog/itpro
   http://twitter.com/ITNowHere -  http://www.fb.com/Dachtipong  

ขอบคุณสำหรับทุกๆ ความคิดเห็นครับ...
ความคิดเห็นที่ 3
Monchai วันที่ : 06/06/2011 เวลา : 07.27 น.
http://www.oknation.net/blog/monchai83

ขอบคุณครับ
ความคิดเห็นที่ 2
MrTote วันที่ : 06/06/2011 เวลา : 06.30 น.
http://www.oknation.net/blog/MrTote
MrTote : OK Nature - Save Nature, Save Life! - นายโต๋เต๋

ขอบคุณครับ!

โลกออนไลน์นี่ภัยเยอะจริง ๆ ครับ ต้องใช้ด้วยความระมัดระวัง!
ความคิดเห็นที่ 1
ลาดพร้าวซอยสิบสอง วันที่ : 05/06/2011 เวลา : 10.52 น.
http://www.oknation.net/blog/thairesearch2539

โลกใบนี้น่ากลัวขึ้นทุกวันนะคะ ขอบคุณสำหรับข้อมูลค่ะ
แสดงความคิดเห็น


ถึง บล็อกเกอร์ ทุกท่าน โปรดอ่าน
   ด้วยทาง บริษัท จีเอ็มเอ็ม แกรมมี่ จำกัด (มหาชน) ได้ติดต่อขอความร่วมมือ มายังเว็บไซต์และเว็บบล็อกต่าง ๆ รวมไปถึงเว็บบล็อก OKnation ห้ามให้มีการเผยแพร่ผลงานอันมีลิขสิทธิ์ ของบริษัท จีเอ็มเอ็ม แกรมมี่ฯ บนเว็บ blog โดยกำหนดขอบเขตของสิ่งที่ห้ามทำ และสามารถทำได้ ดังนี้
ห้ามทำ
- การใส่ผลงานเพลงต้นฉบับให้ฟัง ทั้งแบบควบคุมเพลงได้ หรือซ่อนเป็นพื้นหลัง และทั้งที่อยู่ใน server ของคุณเอง หรือ copy code คนอื่นมาใช้
- การเผยแพร่ file ให้ download ทั้งที่อยู่ใน server ของคุณเอง หรือฝากไว้ server คนอื่น
สามารถทำได้
- เผยแพร่เนื้อเพลง ต้องระบุชื่อเพลงและชื่อผู้ร้องให้ชัดเจน
- การใส่เพลงที่ร้องไว้เอง ต้องระบุชื่อผู้ร้องต้นฉบับให้ชัดเจน
จึงเรียนมาเพื่อโปรดปฎิบัติตาม มิเช่นนั้นทางบริษัท จีเอ็มเอ็ม แกรมมี่ฯ จะให้ฝ่ายดูแลลิขสิทธิ์ ดำเนินการเอาผิดกับท่านตามกฎหมายละเมิดลิขสิทธิ์
OKNATION



กฎกติกาการเขียนเรื่องและแสดงความคิดเห็น
1 การเขียน หรือแสดงความคิดเห็นใด ๆ ต้องไม่หมิ่นเหม่ หรือกระทบต่อสถาบันชาติ ศาสนา และพระมหากษัตริย์ หรือกระทบต่อความมั่นคงของชาติ
2. ไม่ใช้ถ้อยคำหยาบคาย ดูหมิ่น ส่อเสียด ให้ร้ายผู้อื่นในทางเสียหาย หรือสร้างความแตกแยกในสังคม กับทั้งไม่มีภาพ วิดีโอคลิป หรือถ้อยคำลามก อนาจาร
3. ความขัดแย้งส่วนตัวที่เกิดจากการเขียนเรื่อง แสดงความคิดเห็น หรือในกล่องรับส่งข้อความ (หลังไมค์) ต้องไม่นำมาโพสหรือขยายความต่อในบล็อก และการโพสเรื่องส่วนตัว และการแสดงความคิดเห็น ต้องใช้ภาษาที่สุภาพเท่านั้น
4. พิจารณาเนื้อหาที่จะโพสก่อนเผยแพร่ให้รอบคอบ ว่าจะไม่เป็นการละเมิดกฎหมายใดใด และปิดคอมเมนต์หากจำเป็นโดยเฉพาะเรื่องที่มีเนื้อหาพาดพิงสถาบัน
5.การนำเรื่อง ภาพ หรือคลิปวิดีโอ ที่มิใช่ของตนเองมาลงในบล็อก ควรอ้างอิงแหล่งที่มา และ หลีกเลี่ยงการเผยแพร่สิ่งที่ละเมิดลิขสิทธิ์ ไม่ว่าจะเป็นรูปแบบหรือวิธีการใดก็ตาม 6. เนื้อหาและความคิดเห็นในบล็อก ไม่เกี่ยวข้องกับทีมงานผู้ดำเนินการจัดทำเว็บไซต์ โดยถือเป็นความรับผิดชอบทางกฎหมายเป็นการส่วนตัวของสมาชิก
คลิ้กอ่านเงื่อนไขทั้งหมดที่นี่"
OKnation ขอสงวนสิทธิ์ในการปิดบล็อก ลบเนื้อหาและความคิดเห็น ที่ขัดต่อความดังกล่าวข้างต้น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของบล็อกและเจ้าของความคิดเห็นนั้นๆ
   

กลับไปหน้าที่แล้ว กลับด้านบน