Emailปลอม ภัยใกล้ตัว
posted on 19 Jun 2009 15:54 by sage0-0nu in Informative
สวัสดีครับเพื่อน Exteen ทุกคน..
วันนี้ผมจะพาทุกท่านไปพบกับภัยจาก Email แบบหนึ่ง..
เป็นภัยอีเมลปลอม....
และที่บอกว่าเป็นภัยใกล้ตัวเนี่ย..
มันใกล้มากจริงๆ!!!
เพราะผมพบมากับตัว!!
จะเป็นอย่างไรนั้น..
เชิญพบกันเลยครับ
กับเอนทรี่ใหม่นี้..
Emailปลอม ภัยใกล้ตัว
เกริ่น
ก่อนอื่นเกริ่นกันก่อนว่าเกิดอะไรขึ้นกับผม..
ตามปกติของสังคมวิชาการ
เวลาติดต่องานต่างๆ เราจำเป็นต้องใช้อีเมลที่เป็นที่น่าเชื่อถือ
ไม่ว่าจะเป็นอีเมลสำนักงาน องค์กรณ์ หรืออีเมลโรงเรียนมหา'ลัย
เอาง่ายๆ..
ถ้าคุณเป็นศาสตราจารย์ คุณคงชอบอีเมล
Somchai.c@university.abc
มากกว่าอีเมล
IamHandsome@sex.abc
...
จริงไหมครับ

เข้าเรื่อง
มาถึงเรือ่งของวันนี้..
ในอีเมลมหาลัยผม..
ได้มีอีเมลฉบับหนึ่งส่งเข้ามาจาก admin..
คร่าวๆก็คือว่า
เขาต้องการจะลบอีเมลที่ไม่มีเจ้าของ...
หรือเจ้าของไม่เคยเชค เพือ่เพิ่มพื้นที่ในระบบ
จึงให้ยืนยันข้อมูลโดยการ
ส่งข้อมูล email, password, วันเกิด และ ประเทศ
อีเมลมีเรือ่งน่าเชื่อถืออยู่หลายจุด
1 อีเมลนี้ส่งมาจาก Adminจึงน่าจะเป็นความจริง
2 อีเมลนี้เป็นอีเมลมหาลัย เหล่าร้ายคงไม่น่าสนใจนัก เพราะกลุ่มเป้าหมายมีน้อย
3 อีเมลส่งมาทั้งภาษาอังกฤษและเกาหลี
แต่ถึงกระนั้น..ก็ยังมี ข้อน่าสงสัยหลายจุด
1 อีเมลไม่ได้บอก ว่าให้ confirm ข้อมูลทางไหน.. ให้ reply หรือกรอกอย่างไร..
2 ทำไมถึงต้องการ password ทั้งที่มันไม่ได้จำเป็นต่อการยืนยันตัวเองเสียหน่อย
แค่ยืนยันอีเมลกับวันเกิดก็น่าจะพอแล้ว
(เพราะถ้าเราไม่รุ้ password เราคงเปิดเข้ามาไม่ได้)
3 อีเมลส่งมาทาง GamCo webmail ทั้งที่มหาลัยก็มีระบบเป็นของตัวเอง
ผมทำอย่างไร
จากข้อสงสัยข้างบนของผม..
ทำเอาผมวิตกแล้ว..
จะทำอย่างไรดี..
เพราะปกติเป็นคนหวง password มาก..
ไม่มีทางที่ใครจะรู้ password ของผมง่ายๆแน่
แต่ตอนแรกก็ไม่ได้คิดว่าเป็นอีเมลปลอมเท่าไร
เพราะอีเมลมันน่าเชื่อถือพอสมควร..
เอาเป็นว่าตอนนี้ผมตัดสินใจแล้ว..
แล้วผมก็กรอกข้อมูลแล้ว reply กลับไปตามนี้

ขอเซนเซอร์อีเมลไว้เสียหน่อย..
แต่พาสเวิดเนี่ย..ที่ขึ้นดอกจัน (*) ไม่ใช่เพราะผมซ่อนนะ..
แต่ผมตั้งใจพิมดอกจันไป 8ตัวเองแหละ
ใจหนึ่งก็เป็นการกวนตีนนิดๆ..
แต่ใจหนึ่งขอ safe ตัวเองหน่อยเถอะ..
ในหัวตอนนี้ผมแบ่งเป็นสองกรณี
1 ถ้าอีเมลเขาเป็น admin จริงๆ แล้วเห็นเมลผม
เขาคงต้องสงสัย ว่าไอ้บ้านี่พิมอะไรมา...
ให้พิมรหัส ดันพิมดอกจัน ทำเป็นเล่นไปได้
และเขาต้องส่งอีเมลมาตักเตือน (หรืออาจจะว่ากล่าว)ผมเป็นแน่
ถ้าเป็นเช่นนั้น อีเมลของผมก็ยังไม่ถูกลบจากระบบ
เพราะ admin รู้ว่าผมยังเชคเมลนี้อยู่
และผมก็ปลอดภัยกับรหัสของตัวเองด้วย..
2 ถ้าอีเมลนี้เป็นอีเมลปลอม..
เขาก็จะไม่มีทางได้รหัสของผมไป
(เพราะผมกวนตีนโดยการพิมดอกจันแทนไง :P)
คลี่คลาย
หลังจากที่ผมส่งอีเมลป้องกันกึ่งกวนตีนไปนานหลายวัน..
วันนี้มีอีเมลฉุกเฉินแจ้งมา..
ผมก็เริ่มสั่นเลยครับ..
กวนตีนไปอย่างงั้น จะรอดไหมหนอ..
เมื่อเปิดเข้าไป..
พบว่า..
ส่งมาจากอีเมล admin เดิม (เมลเดียวกับที่ส่งมารอบแรก)
แต่เนื้อหาบอกว่า..
อีเมลก่อนที่ส่งมา
เป็นอีเมลปลอม จากผู้ไม่หวังดี
แสร้งทำเป็นอีเมลของมหา'ลัย
โดยคาดว่ากลุ่มเป้าหมายคือ
นักเรียนต่างชาติเนื่องจากอีเมลเขียนเป็นภาษาอังกฤษ
จึงขอให้นักศึกษาทุกคนที่แจ้งข้อมุลไป เปลี่ยนรหัสผ่านใหม่ทุกคน!!
ในความคิดผม
คิดว่าอีเมลของ admin น่าจะถูก Hack จากผู้ไม่หวังดี
หรืออาจจะเป็นแค่การเล่นสนุกของ Hacker
อย่างไรก็ตาม ผมไม่จำเป็นต้องเปลี่ยนอีเมล..
เพราะความโชคดี (ปนกวนตีน ปนรอบคอบ
ปนระแวง ปนมองโลกในแง่ร้าย)ของผม
ที่ไม่ยอมให้รหัสผ่านไปง่ายๆ..
สรุป
1 หากมีอีเมลประหลาดที่ทำให้พบข้อสงสัยได้.. โปรดสอบถามผู้เกีย่วข้อง
2 อย่าให้รหัสง่ายๆ!!! (ไวรัส MSN ที่มันระบาดก็เพราะกรอก password กันง่ายๆไม่ใช่เหรอ?)
3 รอบคอบกับความเป็นส่วนตัวของตัวเองเสมอ
4 มองญี่ปุ่นโลกในแง่ร้าย(บ้างสิ)
5 อย่ากวนตีนแบบผมโดยไม่จำเป็น (โปรดถามผู้เกีย่วข้องดีกว่าคิดหลายกรณีแบบผม)
6 อย่าไว้ใจว่าเป็นอีเมลมหาลัยโรงเรียนแล้วจะปลอดจากสัตว์ร้าย
สุดท้าย..
ขอให้สหายพี่น้อยทุกคนโชคดี
และแคล้วคลาดจาก Email ปลอมและมิจฉาชีพทั้งปวง
สวัสดี :)
ปล. ปัญหานี้ผมก็ไม่ทราบหรอกว่าเขาจะเอารหัสไปทำไม..
ถึงจะไม่ทำให้เราเสียเงินเสียทอง
แต่เราก็ไม่ควรเสียรหัสไปง่ายๆจริงไหมครับ :)
edit @ 20 Jun 2009 01:09:47 by sage_nu
เมลดูน่าเชื่อถืออีกต่างหาก
ปล.
หรือนี่จะเป็นการสอนให้รู้ว่า ความกวน...บางทีก็มีประโยชน์
#1 By ...alfalfa... on 2009-06-19 16:54