การจัดการความเสี่ยงจาก Social Engineering

ความปลอดภัยของข้อมูลเบื้องต้น

Angeline Corvaglia

Founder & Digital Transformation Specialist

การชักจูงโดยใช้จุดอ่อนของมนุษย์

  ไอคอนแสดงประเภทต่าง ๆ ของการโจมตีแบบ Social Engineering

  • ผู้คนถูกขับเคลื่อนด้วยอารมณ์ เช่น ความกลัว ความเห็นอกเห็นใจ ความอยากรู้ และความโลภ
  • ความเชื่อใจในผู้มีอำนาจ
ความปลอดภัยของข้อมูลเบื้องต้น

เทคนิค Social Engineering

  ไอคอนแสดงประเภทต่าง ๆ ของการโจมตีแบบ Social Engineering

 

  • Phishing
  • Baiting
  • Diversion Theft
  • Scareware
  • Pretexting
  • Piggybacking
ความปลอดภัยของข้อมูลเบื้องต้น

Phishing

  ไอคอนแสดง Phishing

Phishing คือการแอบอ้างตัวตนเพื่อหลอกลวงผู้อื่น

  • Smishing
  • Vishing

ประเภทที่ใช้ข้อมูลเฉพาะเจาะจงเกี่ยวกับเป้าหมาย

  • Spear Phishing
  • Whaling
  • Business Email Compromise (BEC)
ความปลอดภัยของข้อมูลเบื้องต้น

Baiting

ไอคอนแสดง Baiting

  • ใช้สิ่งล่อใจ
  • ของขวัญหรือโปรโมชันเพื่อให้คลิกลิงก์อันตรายหรือเปิดไฟล์แนบ
ความปลอดภัยของข้อมูลเบื้องต้น

Diversion Theft

ไอคอนแสดง Diversion Theft

  • หลอกให้แชร์ข้อมูลกับบุคคลที่ผิด
  • ทำได้โดยการแอบอ้างตัวตนของผู้อื่น
ความปลอดภัยของข้อมูลเบื้องต้น

Scareware

ไอคอนแสดง Scareware

  • ทำให้ผู้ใช้ตื่นตระหนกจนทำสิ่งที่ไม่จำเป็น
  • ข้อความแจ้งว่าคอมพิวเตอร์ติดไวรัสพร้อมเสนอวิธีแก้ไข
ความปลอดภัยของข้อมูลเบื้องต้น

Pretexting

ไอคอนแสดง Pretexting

  • สร้างสถานการณ์เท็จเพื่อสร้างความน่าเชื่อถือ
  • ใช้ความไว้วางใจในการชักจูงให้เปิดเผยข้อมูลสำคัญ
ความปลอดภัยของข้อมูลเบื้องต้น

Piggybacking

ไอคอนแสดง Piggybacking

  • เทคนิคSocial Engineering ในโลกกายภาพ
  • ติดตามบุคคลอื่นอย่างใกล้ชิดเพื่อเข้าถึงโดยไม่ได้รับอนุญาต
ความปลอดภัยของข้อมูลเบื้องต้น

ป้องกันตัวเองด้วยความตระหนักรู้

 

การให้ความรู้อย่างต่อเนื่องเป็นสิ่งจำเป็น!

สัญญาณเตือนทั่วไป:

  • ภาษาที่เร่งรีบหรือข่มขู่
  • การสื่อสารที่ไม่เป็นส่วนตัวหรือไม่เป็นมืออาชีพ
  • ลิงก์หรือไฟล์แนบที่ดูไม่น่าเชื่อถือ
  • การขอข้อมูลสำคัญ

ความปลอดภัยของข้อมูลเบื้องต้น

ความเสี่ยงของการกระทำโดยไม่คิด

ไอคอนแสดงบุคคลที่คิดก่อนลงมือทำ

ในโลกดิจิทัล การคิดก่อนลงมือทำเป็นเรื่องสำคัญมาก

ความปลอดภัยของข้อมูลเบื้องต้น

Phishing ที่ Equifax

ไอคอนแสดงการละเมิดข้อมูลของ Equifax

  • อีเมล Phishing ถึงพนักงานที่ดูเหมือนส่งมาจากแหล่งที่น่าเชื่อถือ
  • ลิงก์ไปยังเว็บไซต์ปลอม
  • กรอกข้อมูลรับรอง
  • ถูกนำไปใช้เข้าถึงระบบและขโมยข้อมูล
ความปลอดภัยของข้อมูลเบื้องต้น

มาฝึกกันเถอะ!

ความปลอดภัยของข้อมูลเบื้องต้น

Preparing Video For Download...