เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ

2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา

  1. ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร
  2. พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล และ รหัสผ่าน

ขั้นตอนมีแค่นี้แหละครับ ระหว่างทางอาจจะแทรกวิธีการหรือหน้าเว็บอะไรต่างๆ เพื่อให้ดูน่าเชื่อถือ แต่หลักๆ ที่พวกโจรต้องการก็คือ อีเมล และ รหัสผ่านของเรานั่นเอง

ทีนี้เราลองมาดูตัวอย่างของจริงกันครับ อันนี้ผมแคปหน้าจอมาจากที่เจอกับตัวเองสดๆ ร้อนๆ เลย

1. เริ่มจากผมได้รับข้อความเข้ามาทางเพจที่ผมดูแลอยู่ เนื้อหาเป็นอังกฤษบ้าง ไทยบ้าง แต่รวมๆ แล้วก็จะใช้มุกคล้ายๆ กันคือ เพจผมได้ถูกแจ้งว่ามีการทำผิดกฎของ facebook และเพื่อไม่ให้เพจผมต้องถูกบล็อกถาวร จะต้องยืนยันตัวตนผ่านทางลิงค์ที่ให้มากับข้อความนี้

facbook hack phishing 1

2. ผมกดลิงค์ที่มันให้มา ก็พบว่าไปที่โพสต์ใน facebook จริงๆ อีกที ตรงนี้ถ้าใครไม่รู้ก็อาจหลงคิดว่า facebook ส่งข้อความมาเตือนของจริงนี่หว่า แล้วถ้าอ่านในโพสต์ต่อ ก็จะพบว่าให้คลิกลิงค์ต่อไปอีก ซึ่งต่อจากนี้แหละครับ คือเป้าหมายที่แท้จริงของมิจฯ

facbook hack phishing 2

3. เมื่อกดตามลิงค์จากโพสต์ข้างบนมา ก็จะเปิดหน้าเว็บใหม่ ที่ดูเร็วๆ ก็เหมือน Facebook เกือบทุกประการ หน้านี้จะมีปุ่มตัวเป้งๆ ให้เรากดเพื่อยืนยันตัวตน

facbook hack phishing 3

4. กดปุ่มไปต่อ ก็จะเจอหน้าเว็บใหม่ ให้เรากรอกข้อมูลต่างๆ มีฟิลด์ระบุเรียบร้อย ดูน่าเชื่อถือ แต่สิ่งที่มิจฯ ต้องการก็คือ อีเมล เท่านั้นเอง หน้านี้กรอกมั่วๆ ไปยังไงก็ผ่าน หลอกด่าแม่มันได้ทุกฟิลด์เลยครับ

facbook hack phishing 1

5. พอ submit จากข้อ 4 ก็จะเป็นขั้นตอนสำคัญก็คือ ให้กรอกรหัสผ่าน ถ้าเราหลงเชื่อแล้วกรอกของจริงไป ก็คือซวยแล้วครับ ที่หน้านี้มันจะให้เราใส่ 2 ครั้ง โดยอ้างว่าใส่ครั้งแรกผิด แต่จริงๆ ก็คือมันต้องการให้เราคอนเฟิม เหมือนเดิม กรอกรหัสมั่ว หรือ จะด่าพ่อมันในช่องนี้ก็ได้

facbook hack phishing 4

6. มุกสุดท้ายหลอกว่าจะส่ง OTP เสียด้วย กรอกเลขมั่วๆ แม่งยังให้ผ่านอ่ะครับ

facbook hack phishing 6

7. จบด้วยการ redirect กลับมาหน้าเพจของ facebook จริงๆ ที่เป็น FAQ เพิ่อความน่าเชื่อถือไปอีก หลายคนไม่รู้ก็คงสบายใจ เพราะคิดว่าเพจไม่ถูกปิดถาวรละ แต่ที่ไหนได้ คุณได้เสียเพจของตัวเองให้กับมิจฯ ไปแล้วเรียบร้อย

facbook hack phishing 7

สรุปสิ่งที่ต้องรู้ เพื่อไม่ให้ facebook page ถูกแฮ็ก

  1. อย่าเชื่อข้อความใน inbox เพราะ facebook ไม่เคยเตือนใคร ถ้าจะปิดเพจ ก็ปิดเลย แล้วให้แอดมินไปยื่นเรื่องตามหลังเอา
  2. ดูลิงค์ในบราวเซอร์ให้ดี ถ้าไม่ใช่จาก facebook.com ทุกกรณีคือ มิจฉาชีพ
  3. ดีที่สุดให้ทำในคอมพ์ อย่าเปิดในมือถือ เพราะมันจะดูเนียนเหมือนของจริงมาก

ก็หวังว่าน่าจะช่วยให้ใครหลายคน ไม่ตกเป็นเหยื่อของมิจฉาชีพพวกนี้นะครับ พวกนี้มันทำอะไรเราไม่ได้ ถ้าเรารู้ทันมัน

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ChatGPT ใช้ยังไงให้ประหยัดเวลาทำงาน 100 เท่า

มาจนถึงตอนนี้ ยังมีใครไม่รู้จัก ChatGPT อีกไหมครับ? ถ้ายัง แอดมินขออธิบายสั้นๆ ไม่เกิน 1 นาที...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ นี่ขนาดอัพเดตเป็น Windows 11 แล้ว ไมโครซอฟท์ก็ยังไม่สามารถทำให้ระบบค้นหาดีขึ้นได้เลย วันนี้ผมเลยขอเอาแอพดีๆ ฟรีๆ ที่ช่วยให้การค้นหาบนวินโดวส์ ง่าย สนุก แถมใครเห็นต้องอึ้งกันอย่างแน่นอนครับ Listary แอพค้นหาบนวินโดวส์ขั้นเทพ ขอแนะนำแอพชื่อ Listary นี่คือแอพค้นหา ที่ไมโครซอฟท์ควรไปซื้อกิจการมันซะ...

LEAVE A REPLY

Please enter your comment!
Please enter your name here