รู้จักภัย Phishing จะได้ไม่ตกเป็นเหยื่อ

         สำนักงานตำรวจแห่งชาติ ระบุว่า “Phishing” คือ การหลอกลวงผ่านอินเทอร์เน็ต อย่างไรก็ตาม มันไม่ใช่การล่อลวงธรรมดา ๆ ที่เราอาจรู้ได้ทันทีว่าหลอกลวง แต่มักจะมีการใช้วิธีทางจิตวิทยาเข้าร่วมด้วยเพื่อให้ดูน่าเชื่อถือมากขึ้น หรือเล่นกับความรู้สึกของคน ส่วนใหญ่แล้วจะมาในรูปแบบของอีเมล เว็บไซต์ และสื่อสังคมออนไลน์รูปแบบต่าง ๆ เพื่อที่จะหลอกให้ผู้ใช้กรอกข้อมูลส่วนบุคคลที่เป็นความลับ ไม่ว่าจะเป็นรหัสผ่าน หมายเลขบัตรประชาชน เลขที่ Passport รวมไปถึงข้อมูลลับทางการเงิน ทั้งเลขที่บัญชีและรหัสผ่าน หรืออาจจะเป็นการหลอกให้กดยอมรับและติดตั้งมัลแวร์แปลก ๆ เข้าสู่อุปกรณ์อิเล็กทรอนิกส์ของตัวเอง และพวกโจรก็ใช้ประโยชน์หลังการติดตั้งมัลแวร์อีกที

        ดังนั้น ภัย Phishing จึงเป็นการหลอกลวงอย่างมีศิลปะชวนให้เชื่อ ซึ่งจะทำให้เราหลงเชื่อได้ง่ายกว่า โดยอาจจะมาในรูปของอีเมลแจ้งเตือนทั้งจากธนาคาร เว็บไซต์สื่อสังคมออนไลน์ที่เราใช้งานกันเป็นประจำอย่าง Facebook หรือ Twitter ที่พอเราได้เห็นชื่อของผู้ส่งข้อความก็จะเกิดความเชื่อว่าปลอดภัยและยอมทำตามโดยง่าย หรืออาจมีการล่อลวงด้วยของฟรี เพื่อเล่นกับความรู้สึกอยากได้ของฟรีของมนุษย์ เช่น กดลิงก์นี้ก็จะได้รับเงินง่าย ๆ หรือคุณได้รับการอนุมัติเงินจำนวนเท่านั้นเท่านี้ คลิกลิงก์เพื่อรับเงิน หรือกรณีที่หลอกลวงด้วยชื่อของสายการบินดัง โดยอ้างว่าคุณได้รับตั๋วเครื่องบินฟรี กดลิงก์นี้เพื่อรับตั๋วเครื่องบิน

          โดยทั่วไป Phishing จะนิยมให้กดที่ลิงก์ที่แนบมาด้วย เพื่อพาเราไปยังหน้าเว็บอื่นเพื่อทำการกรอกข้อมูล แน่นอนว่าเว็บที่ลิงก์พาเราไปนั้นก็จะทำเลียนแบบเว็บไซต์ของหน่วยงานหรือองค์กรที่มีอยู่จริงจนเกือบจะเหมือนกับต้นฉบับ หรืออาจจะแสร้งทำเป็นหน่วยงานปลอม ๆ ที่ไม่มีอยู่จริง แต่ทำหน้าตาเว็บไซต์ให้ดูน่าเชื่อถือก็ได้เช่นกัน เหมือนอย่างที่แก๊งคอลเซ็นเตอร์ชอบอ้างชื่อหน่วยงานนั้นหน่วยงานนี้ขึ้นมาทั้งที่ไม่มีอยู่จริง แต่ใครมันจะไปรู้ได้ทั้งหมดล่ะว่าหน่วยงานนั้น ๆ ไม่มีอยู่จริง แค่ใส่ชื่อที่ดูน่าเชื่อถือเข้าไปคนก็เชื่อแล้ว

          นอกจากนี้ ข้อมูลจากสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA) ให้ความหมายของ Phishing ว่าเป็นเทคนิคการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน

         โดย Phishing เป็นคำพ้องเสียงของคำว่า Fishing ซึ่งหมายถึงการตกปลา เปรียบเทียบง่าย ๆ ก็คือ การหลอกลวงดังกล่าวเหมือนการตกปลา ปลาหลงกลเหยื่อล่อที่นำมาใช้ในการตกปลาจนติดเบ็ดในที่สุด ซึ่งมันก็คือกลวิธีที่มิจฉาชีพใช้ในการหลอกลวงเหยื่อ ไม่ว่าจะเป็นการปลอมอีเมล หรือปลอมหน้าเว็บไซต์ที่มีข้อความซึ่งทำให้เหยื่ออ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าถูกส่งมาจากธนาคารที่เหยื่อใช้บริการอยู่ โดยเนื้อความก็จะแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า ธนาคารจึงต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล หากเหยื่อหลงกลกดเข้าไปแล้วกรอกข้อมูลก็เป็นอันจบกัน