Fake Email คือ อะไร ?
Fake
Email คือ การที่ Hacker ทำการสร้าง
Email เลียนแบบชื่อ
Email ของคุณขึ้นมา เพื่อมีวัตถุประสงค์ใช้ชื่อ
Email ของคุณส่งข้อมูลไปหาบุคคลอื่นๆ เช่น ส่งเลขที่บัญชีของ
Hacker ไปหาลูกค้า เพื่อให้ลูกค้าของคุณหลงเชื่อว่าคุณมีการเปลี่ยนแปลงเลขที่บัญชี และทำการโอนเงินมายังบัญชีของ
Hacker แทน
การปลอมอีเมล์ เป็นเรื่องที่ทำได้ "ง่ายมาก"
- Programmer ที่มีความรู้พื้นฐาน ก็สามารถสร้างโปรแกรมง่ายๆ เพื่อสร้างอีเมล์ เลียนแบบชื่อ Email ของคุณ และ มันก็ไม่ได้เป็นเรื่องซับซ้อนอะไรเลย
- คนที่พอรู้คอมเบื้องต้น ก็สามารถปลอมอีเมล์ได้โดยการสร้าง Email เป็นชื่อเลียนแบบชื่อ Email คุณ และไปหาเช่า Server ราคาเพียงไม่กี่ร้อยบาท ก็สามารถส่ง Email โดยเป็นชื่อของคุณได้แล้ว
อีเมล์ ปลอม ทำงานอย่างไร ?
- Hacker จะทำการสร้าง Email เลียนแบบ Email คุณขึ้นมา เช่น account@company.com โดยส่วนใหญ่ Hacker จะชอบทำการเลียนแบบ Email ที่มีการติดต่อสื่อสารเกี่ยวกับ เงินๆทองๆ
- Hacker จะสร้าง ไฟล์ PDF โดยเนื้อหาจะแจ้งว่า บริษัทฯ ของคุณมีการเปลี่ยนแปลง "เลขที่บัญชี"
- Hacker จะส่ง ไฟล์ PDF ที่เป็นเลขที่บัญชีของ Hacker ไปให้ยังลูกค้าของคุณ
- Hacker บางรายเนียนมากในระดับที่มีการนำเอกสารที่มีเลขที่บัญชีปลอมส่ง Fax ไปหาลูกค้าคุณอีกด้วย เพื่อให้ลูกค้าของคุณรู้สึกหลงเชื่อ
"ฮาไม่ออก" เมื่อมันเป็นเรื่องจริง
ผู้เขียนเคยแลกเปลี่ยนปัญหาดังกล่าวกับ ผู้เชี่ยวชาญด้านความปลอดภัยของ
Email ที่มีชื่อเสียงของโลก ในต่างประเทศ เค้าถึงกับตลกแล้วบอกว่า "ในประเทศของเค้าไม่เคยมีใครโอนเงินไปเลย เพราะเค้ารู้ว่า
Hacker ทำ"
แล้วถึงกับบอกว่าการเปลี่ยนแปลงเลขที่บัญชีของบริษัท ไม่ว่าจะในประเทศไหน ถือเป็นเรื่องใหญ่ต้องมีการ Confirm ตั้งแต่
Email, Fax , โทรศัพท์ หรือบางทีต้องให้เจ้าของบริษัทฯ โทรไปยืนยันกับลูกค้าเลยด้วยซ้ำ
"แต่เขากลับบอกว่า มันเป็นเรื่องที่ตลกมาก ที่จะมีคนโอนเงินไปเพียงเพราะว่า มีคน Email มาแจ้งว่ามีการเปลี่ยนเลขที่บัญชี" ซึ่งแม้แต่นักกฏหมายในประเทศไทย ก็ยังบอกว่าถือเป็นความประมาทของผู้ที่โอนเงินเองซึ่งจะต้องใช้กระบวนการทางกฏหมายหาตัวเจ้าของบัญชีต่อไป
บทความที่เกี่ยวข้อง
บทความโดย
บริษัท เทคโนโลยีแลนด์ จำกัด