20220627 ARIT RMUTT20220627 ARIT RMUTT20220627 ARIT RMUTT20220627 ARIT RMUTT
  • Home
  • เกี่ยวกับ
    • ประวัติความเป็นมา
    • นโยบายและการบริหารงาน
      • แผนปฎิบัติราชการ
      • นโยบายการบริหารงาน ปี 2566-2570
      • ประกาศ นโยบาย แนวทางปฏิบัติ
      • คำสั่งแต่งตั้ง
      • รายงานผลการดำเนินงานในรอบ 2 ปี (ปี2567-2568)
      • รายงานผลการดำเนินงานในรอบ 1 ปี (ปี2566-2567)
      • รายงานผลการดำเนินงานในรอบ 2 ปี (2563-2564)
      • รายงานผลการดำเนินการในรอบ 3 ปี (ปี 2568 – 2569)
      • นโยบายการบริหาร ก่อนปี 2566
    • บุคลากรและโครงสร้างองค์กร
      • ทำเนียบผู้บริหาร
      • บุคลากรสำนักงานผู้อำนวยการ
      • บุคลากรกลุ่มวิทยบริการ
      • บุคลากรกลุ่มเทคโนโลยีสารสนเทศและนวัตกรรมดิจิทัล
      • บุคลากรกลุ่มบริการวิชาการและกิจการพิเศษ
      • บุคลากรกลุ่มงานนวัตกรรมสื่อการศึกษา
      • บุคลากรศูนย์ความเป็นเลิศ (Center of Excellence : COE)
      • ทำเนียบผู้บริหารปี 2558 ถึง 25 ก.พ. 2566
      • SAR
        • ระบบรายงานติดต่อผลการดำเนินการ (สวส.มทร.ธัญบุรี)
      • แบบประเมินความพึงพอใจ
    • รายงานกิจกรรมขับเคลื่อน ARIT
    • การจัดการความรู้ (KM)
  • ข่าวประชาสัมพันธ์
    • ประกาศ
    • เตือนภัยไซเบอร์
    • งานบริการวิชาการเพื่อสังคม
    • รางวัลที่ได้รับ
    • แสดงความยินดี
    • ภาพกิจกรรม
    • รับสมัครเข้าร่วมอบรม
    • รับสมัครงาน
    • ประกาศ จัดซื้อ จัดจ้าง
  • ดาวน์โหลด
    • ตราสัญลักษณ์ ARIT
    • คู่มือ
    • กฎหมายดิจิทัลในประเทศไทย
    • ข้อมูล ISO27001
  • บริการ
    • Service Catalog
    • ลงทะเบียน ย้ายคณะ ย้ายสาขา Account Internet Rmutt
    • ลงทะเบียน / Reset Password WIFI
    • ลงทะเบียน/Reset Password E-mail
    • บริการสืบค้นออนไลน์ มทร.ธัญบุรี
  • MoSeC
  • ข้อมูลการติดต่อ
  • รับข้อเสนอแนะ
Library
✕

รู้ทันภัยไซเบอร์”บัตรคอนเสิร์ตทิพย์กับนักกดบัตรผี” (Social Engineering/Phishing)

  • Home
  • KM-ความรู้ ความรู้ด้าน IT & Network KM-Cybersecurity
  • รู้ทันภัยไซเบอร์”บัตรคอนเสิร์ตทิพย์กับนักกดบัตรผี” (Social Engineering/Phishing)
Published by นิสิต ภูครองตา at 23/03/2026
เตือนภัยไซเบอร์

🎬 รู้ทันภัยไซเบอร์ กลโกงมิตร “มิจฉาชีพ”

เตือนภัยไซเบอร์

 เรื่องที่ 1 “บัตรคอนเสิร์ตทิพย์กับนักกดบัตรผี” (Social Engineering/Phishing)

สถาณการณ์:

“แกรรร! กดบัตรคอนศิลปินคนโปรดไม่ทัน น้องเน็ตกำลังนอยด์จัด ก็มีแอคเคานต์ทวิตเตอร์ชื่อ ‘ตั๋วหลุดราคาดี’ ทัก DM มาบอกว่า ‘มีหลุดมาใบหนึ่ง สนใจไหมน้อง?’ น้องเน็ตดีใจเนื้อเต้น รีบโอนเงินไปทันที พอโอนปุ๊บ พี่มิจก็ส่งลิงก์หน้าตาเหมือนเว็บจองบัตรเป๊ะๆ มาให้บอกให้ ‘กรอกยืนยันตัวตน’ น้องเน็ตเห็นเว็บโลโก้คุ้นตา ก็ใส่ทั้งเลขบัตรเครดิต ทั้งรหัสผ่าน… สรุปคือขิตจ้า เงินหายแถมยังโดนแฮกข้อมูลไปขายต่อฉ่ำๆ”

จุดสังเกตที่ต้องระวัง:

1. สร้างความเร่งรีบ (Urgency): พี่มิจมักจะกดดันว่า “ต้องรีบโอนไม่งั้นหลุด” เพื่อให้เราขาดสติ

2. ลิงก์ปลอม (Look-alike URL): เว็บไซต์หน้าตาเหมือนของจริงมาก แต่ URL ผิดเพี้ยนไปนิดเดียว เช่น เปลี่ยนจาก .co.th เป็น .net

3. ขอข้อมูลลับ: มีการให้กรอกเลขบัตรหรือรหัสผ่านผ่านลิงก์ที่ส่งมาทาง DM

วิธีป้องกัน:

1. อย่าโอนผ่านช่องทางที่ไม่น่าเชื่อถือ: ซื้อบัตรผ่าน Official เท่านั้น ถ้าต้องซื้อต่อ ให้เลือกนัดรับหรือดูหลักฐานการมีตัวตนจริง ไม่โอนมั่วซั่ว

2. เช็ก URL ก่อนคลิก: ถ้าลิงก์ดูแปลกๆ หรือสะกดชื่อแบรนด์ผิด อย่ากดเด็ดขาด

3. เปิด 2FA ทันที: ถ้าเผลอไปแล้ว รีบเปลี่ยนรหัสผ่านและเปิดการยืนยันตัวตน 2 ชั้นทุกช่องทาง

——————————————————————————————————-

เรื่องที่ 2: “กดลิงก์แลกพอยท์เกม กู้ชีพไอดีหาย” (Identity Theft/Data Privacy)

สถาณการณ์:

“วันนั้นน้องเกมกำลังไถฟีดอยู่ ก็มีเพจปลอมที่ตั้งชื่อเหมือนค่ายเกมดัง โพสต์ว่า ‘แจกพอยท์เติมเกมฟรี แค่กดยืนยันผ่านลิงก์นี้ รับไปเลย 5,000 พอยท์’ น้องเกมเห็นแล้วตาโต กดเข้าลิงก์ไปอย่างไว ระบบให้ล็อกอินผ่าน Facebook เพื่อรับสิทธิ์ พอน้องกดปุ๊บ… หน้าจอค้างไปพักนึง พอเข้าเกมได้อีกที ไอดีเทพที่ปั้นมาเป็นปีโดนแฮกไปขายต่อเรียบร้อย จบสิ้น! อุตส่าห์เติมไปเป็นหมื่น ขิตแบบไม่รู้ตัว”

จุดสังเกตที่ต้องระวัง:

* ของฟรีไม่มีจริง (Too good to be true): โปรโมชั่นแจกของฟรีเกินเบอร์ คือสัญญาณเตือนภัยอันดับ 1

* การเข้าถึงข้อมูลผ่าน Social Login: พี่มิจมักใช้ช่องทาง Facebook/Google Login ปลอมเพื่อขโมย Session ID หรือรหัสผ่านของเรา

* เพจปลอม: สังเกตจำนวนผู้ติดตาม หรือวันที่สร้างเพจ ถ้าเพิ่งสร้างเมื่อวานแต่มีรูปเยอะผิดปกติ ให้สงสัยไว้ก่อนเลยว่าปลอมฉ่ำ

วิธีป้องกัน:

1. อย่าคลิกลิงก์แปลกปลอม: ไม่ว่าจะเป็นจาก DM หรือโพสต์โปรโมทที่ดูน่าสงสัย

2. เช็กแหล่งที่มา: เช็กเสมอว่าเพจนั้นมีเครื่องหมายยืนยันตัวตน (Verified Badge) หรือเป็นเพจทางการของค่ายเกมจริงไหม

3. แจ้งความ/ระงับบัญชี: ถ้ากดไปแล้ว ให้รีบเข้าหน้าตั้งค่าของ Facebook/Google เพื่อ “Log out อุปกรณ์ทุกเครื่อง” และเปลี่ยนรหัสผ่านทันที พร้อมแจ้ง Admin เกมเพื่ออายัดไอดีครับ!

📌 พัฒนาโดย: ฝ่ายความปลอดภัยไซเบอร์และข้อมูลดิจิทัล (CyberSecARIT)

✅ ฉันได้อ่านสถานการณ์นี้จบแล้ว (คลิกเพื่อบันทึกการเรียนรู้)
Post Views: 787
ร่วมแบ่งปันข้อมูลข่าวสารจาก สวส. มทร.ธัญบุรี
      
นิสิต ภูครองตา

นิสิต ภูครองตา

Related posts

ถ้าโดน Scammer ต้องทำอย่างไร — Step-by-Step
23/02/2026

รู้ทัน Scammer เจาะลึกกลโกงหลากรูปแบบเพื่อป้องกันตัวเอง


Read more
การสร้างความมั่นคงปลอดภัยทางไซเบอร์ส่วนบุคคล บนระบบการเรียนรู้ด้วยตนเอง (Self-learning) ปี 2566
25/07/2024

การสร้างความมั่นคงปลอดภัยทางไซเบอร์ส่วนบุคคล บนระบบการเรียนรู้ด้วยตนเอง (Self-learning) ปี 2566


Read more

Comments are closed.


สำนักวิทยบริการและเทคโนโลยีสารสนเทศ
มหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
39 หมู่ที่ 1 ตำบลคลองหก อำเภอคลองหลวง จังหวัดปทุมธานี 12120
เผยแพร่ข้อมูลโดย.
บุคลากร สวส.
สร้างและพัฒนาโดย.
ฝ่ายพัฒนาและเผยแพร่ข้อมูลเว็บไซต์

ข้อมูลการติดต่อ


Facebook ARIT RMUTT   Fanpage : AritRMUTT
Line ARIT RMUTT  Line@ : https://lin.ee/tXe209C
DLearn RMUTT  admin@rmutt.ac.th
โทรศัพท์ ARIT RMUTT  02 549 3074

บริการอื่นๆ ของ สวส.


  • ศูนย์พัฒนาและบริการนวัตกรรมดิจิทัล
    สมัยใหม่ (MoSeC)
  • ศูนย์สื่อดิจิทัล
  • ศูนย์นวัตกรรมและความรู้

งานบริการวิชาการ (CSR)

© 2021 สำนักวิทยบริการและเทคโนโลยีสารสนเทศ มหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี ระดับ AA สอดคล้องกับ WCAG 2.1 - Web Content Accessibility Guidelines 2.1 ของ W3C WAI
Library