 (D)
บทความน่ารู้เกี่ยวกับการถูกขโมยอีเมล์ และใช้อีเมล์นั้นหลอกลวงเพื่อนของเรา จาก พ.ต.อ.ญาณพล ยั่งยืน ผู้บัญชาการสำนักคดีเทคโนโลยีและสารสนเทศ กรมสอบสวนคดีพิเศษ DSI เพื่อให้ผู้อ่านระมัดระวังภัยจากอินเทอร์เน็ตที่อาจมาอยู่ใกล้ตัวกว่าที่คิด ดังนี้
เตือนเรื่อง การถูกขโมยอีเมล์ และใช้อีเมล์นั้นหลอกลวงเพื่อนของเรา
1. ผู้ที่ใช้ hotmail ,gmail หรือ yahoo หรือ ฟรีอีเมล์ อื่นๆ มักจะได้รับ เมล์จาก โจร ซึ่งมาในรูปแบบ ต่างๆ นานา เช่นมีภาพสวยงามให้คลิก, มีเว็บดีๆ ให้คลิกที่นี่ ( เพื่อส่งโปรแกรมแอบดักข้อมูลประเภทต่างๆ มาลงในเครื่องของเรา เช่น Trojans เป็นต้น ที่แอบเข้ามากับข้อมูลนั้นๆ ทำให้รู้ Username/password , รหัสบัตรเครดิต ฯลฯ ของเรา) , หรือมาหลอกว่า เป็นเมล์จาก hotmail ,gmail หรือ yahoo ต้องการสำรวจข้อมูลต่างๆ
ให้เราใส่ Username /password พร้อมข้อมูลต่างๆ เพื่อที่จะได้เป็น สมาชิกถาวร หรือจะได้รับสิทธิพิเศษ หรือสมาชิก VIP ของ ฟรีอีเมล์ ดังกล่าว โดยมักจะทำหน้าตาเว็บให้คล้ายกับของจริง
2. โจร จะใช้ username/password ของเราที่เราให้เขาไปนั้น มายึดเมล์ของเรา พร้อมกับ เปลี่ยน password ไม่ให้เราเข้าไปได้
3. โจรจะใช้เมล์ลิส ของพรรคพวกเพื่อนฝูงของเรา ที่เราเคยติดต่อ Save ไว้ ที่อยู่ในเมล์นั้น ส่งไปหาเพื่อนฝูงของเรา ว่า ขณะนี้ เราอยู่ในต่างประเทศ (เพราะใช้ภาษาอังกฤษเขียนมา) เดือดร้อนแสนสาหัส ด้วยกรณี ต่างๆนานา ขอให้ส่งเงินไปให้ด่วน ซึ่งจำนวนเงินนั้นจะไม่มากเกินไปนัก อยู่ในวิสัยที่เพื่อนฝูงกัน พอที่จะช่วยเหลือกันได้
การที่ใช้อีเมล์ของเรา ส่งไปหาเพื่อนเรานั้น ก็เพื่อสร้างความน่าเชื่อถือ ไม่ลบทิ้ง เพราะผู้รับจะจำได้หรือรู้ว่า เป็นเมล์จากเรา ที่เคยติดต่อกัน
4. เมื่อเพื่อนฝูงของเราที่รักใคร่ชอบพอกัน และได้รับเมล์นั้นแล้ว ถ้าสามารถติดต่อสอบถามทางโทรศัพท์ได้ ก็รอดตัวไป แต่ถ้าเป็นเพื่อนของเราที่อยู่ในต่างประเทศ เช่นใน เยอรมัน หรือ สหรัฐฯ ก็จะตอบสอบถามไปยัง อีเมล์ของเราที่ถูกโจรยึดไปแล้วนั้น ซึ่งแน่นอน โจรย่อมตอบไปว่า "ใช่แล้วฉันเดือดร้อนมาก ขอให้ส่งเงินไปให้ (โดยจะบอกเลขบัญชีภายหลัง หากเหยื่อหลงเชื่อ)"
5. ซึ่งคดีนี้ จะถือว่า เป็นการฉ้อโกงในเขตประเทศไทยหรือไม่ ยังเป็นปัญหา เพราะโจรอยู่เมืองนอก หลอกเพื่อนเราที่อยู่เมืองนอก ให้ส่งเงินจากเมืองนอก ไปยังบัญชีธนาคารของโจร ที่อยู่เมืองนอก เช่นกัน
( เพราะคนไทยที่อยู่ในประเทศ คงจะไม่ถูกหลอก เพราะสามารถโทรศัพท์สอบถาม มาที่เรา หรือที่บ้านเรา หรือที่ทำงานเราก็ได้)
วิธีการป้องกัน
1. เครื่องคอมพิวเตอร์ของเรา จำเป็นจะต้องลงโปรแกรมประเภท Anti-Virus และต้องหมั่น update บ่อยๆด้วย เพื่อป้องกันโปรแกรมแปลกๆที่ชั่วร้าย แต่ก็ไม่ใช่ว่า จะปลอดภัย 100% เพราะ " เหนือฟ้า ย่อมมีฟ้า " แต่ก็ยังดีที่มีระบบพอจะป้องกัน Trojans ได้บ้าง
2. ไม่ควรใช้ เครื่องคอมพิวเตอร์ที่เป็นสาธารณะ ต่างถิ่น ต่างประเทศ หากไม่จำเป็นจริงๆ โดยเฉพาะ ระบบใดที่ต้องใส่ Username/password อีเมล์ บัตรเครดิต หรือระบบงานของที่ทำงาน เพราะท่าน ไม่มีโอกาสทราบได้ว่า เครื่องนั้น มีการวางโปรแกรม ชั่วร้าย ดักเก็บข้อมูล อะไรไว้บ้าง แต่ถ้าเป็นเซียนคอมพ์ ก็จะรู้จักหาโปรแกรมตรวจสอบ ไปดาวน์โหลดมา (บางเครื่องไม่ให้ทำ) หรือเตรียมโปแกรมตรวจสอบ ใส่ thumb drive ไว้เพื่อใช้ตรวจสอบเครื่องนั้นก่อนใช้งาน แต่ต้องไม่ลืมว่า "เหนือฟ้า ย่อมมีฟ้า"
3. ไม่ว่ากรณีใด อย่าให้ username/password กับผู้ใด แม้กระทั้งเว็บที่ทำลิงค์มาในอีเมล์ หรือในเว็บนั้นๆ เพราะ เขาอาจทำลิงค์ว่า www.hotmail.com ก็จริง แต่เมื่อเราคลิกไป มันอาจจะนำเราไปที่ www.hotmail.com.abcxyz.com/kdkdkdkd ซึ่งหากมองเผินๆ จะเห็นว่า เป็นเว็บ www.hotmail.com แต่ในความเป็นจริงแล้ว คือเว็บ abcxyz.com แต่มีโดเมนภายในว่า .com และใน .com นั้นมีโดเมนย่อยลงไปอีกว่า hotmail ดังนั้น จะให้แน่ใจจริงๆว่า เป็นเว็บใดแล้ว ให้ดูที่ ตัวอักษรหน้า เครื่องหมาย / ซึ่งก็จะเห็นว่า เป็นเว็บ abcxyz.com
4. หากจะเข้าเว็บใด ควรคีย์ด้วยตนเอง มากกว่า กดจากลิงค์ ที่เขาส่งมาให้ หรือถ้าจำเป็นจะต้องกดตามลิงค์นั้น ก่อนกด ให้นำ เม้าส์ ไปแตะที่ลิงค์นั้นก่อน แล้วสังเกตดูว่า แถบด้านล่างนั้น ชี้ไปและสะกดตรงกันหรือไม่ ถ้าไม่แน่ใจ ให้คีย์เองดีกว่า
5. หากถูกขโมยอีเมล์ไปแล้ว ต้องรีบแจ้งบริษัท เมล์นั้นขอยกเลิกการใช้เมล์นั้น แต่ก็เหนื่อยครับ กว่าจะขอยกเลิกได้ หรือขอคืนได้ ใช้เวลานาน และเหนื่อยมาก ควรรีบแจ้งเพื่อนฝูงทุกคนที่เคยติดต่อกันให้ทราบว่า เรายกเลิกการใช้เมล์นั้นแล้ว หากได้รับเมล์ ก็อย่าหลงเชื่อ
6. หากท่านเป็นผู้รับเมล์จากเพื่อนท่าน ว่าเดือดร้อนเงิน ควรรีบติดต่อเพื่อนคนนั้นหรือญาติของเขา ก่อนที่จะส่งเงินไป เพราะหากท่านส่งเงินไปให้แล้ว จะขอเงินคืน โอกาสเท่ากับ "ศูนย์"
ด้วยความห่วงใย จาก
พ.ต.อ.ญาณพล ยั่งยืน
ผู้บัญชาการสำนักคดีเทคโนโลยีและสารสนเทศ
กรมสอบสวนคดีพิเศษ DSI |