บทความ

กำลังแสดงโพสต์จาก กุมภาพันธ์, 2016

แจ้งเตือนเมื่อ user โดนหลอกเอา password ด้วย Password Alert

รูปภาพ
ภัยคุกคามในโลกออนไลน์ มีความรุนแรงเพิ่มขึ้นเรื่อยๆ เนื่องจากการทำธุรกรรมต่างๆ เปลี่ยนมาเป็นระบบออนไลน์มากขึ้น เพียงแค่ถูกขโมย password ก็สามารถสร้างความเสียหายได้มากมาย เพราะผู้ร้ายสามารถสวมรอยเป็นเหยื่อ และทำธุรกรรมต่างๆ รวมถึงขโมยข้อมูลออกไปใช้โจมตีในรูปแบบอื่นๆ ต่อได้อีกด้วย ข้อมูลสำคัญๆ ในโลกออนไลน์ ดึงดูดผู้ร้ายให้มีการโจมตีมากขึ้นเรื่อยๆ วิธีการหนึ่งที่ใช้ได้ผลกับ user ทั่วไป คือการทำหน้าเวบ phishing ที่หลอกให้ user กรอก password ลงหน้าเวบปลอม เมื่อได้ password ไป ผู้ร้ายก็สามารถใช้ password นั้นเข้าไปสวมรอยเป็น user ได้ เช่น เข้าไปส่งอีเมลสแปมหารายชื่อผู้ติดต่อ ซึ่งทำให้การสแปมมีโอกาสสำเร็จมากขึ้น เนื่องจากส่งออกมาจาก account จริงๆ และส่งไปหาผู้รับที่มีการติดต่อกันอยู่แล้ว หากรู้ตัวว่าโดน phishing ควร รับมือ phishing  ให้เร็วที่สุด เพื่อจำกัดความเสียหาย ตัวอย่างหน้าเวบ phishing ที่หลอก user ให้ใส่ password วันนี้ผมจะมาแนะนำ Password Alert เครื่องมือที่จะคอยช่วยแจ้งเตือน เมื่อมีการใส่ password ของ Google Account ลงในหน้าเวบที่ไม่ใช่ของ Google (เช่น พวกเวบ phishing น