Monthly Archives: มีนาคม 2010

WARNING – Facebook Password Reset Confirmation NR.08952

เช้านี้ได้รับเมล์แปลกๆ อ้างว่ามาจาก facebook โดยบอกว่ารหัสผ่านถูกเปลี่ยบแล้ว และรหัสผ่านใหม่ก็อยู้ในไฟล์ที่แนบมา

ด้วยสติเต็มร้อย (โดยหลักการควรลบเลย) แต่ด้วยความอยากรู้อยากเห็นบวกความซน [คำเตือน นี่เป็นความสามารถส่วนบุคคลกรุณาอย่าลบหลูและลอกเลียนแบบ] จึงลากไฟล์มาลงในโฟลเดอร์แล้วคลี่ (unzip) ออกดู สิ่งที่ได้คือไฟล์หน้าตาไร้พิษสงทำตัวเหมือน word document แต่ดันเป็นโปรแกรม (exe) ซะนี่

อย่างกรณีนี้มีข้อน่าสงสัยที่เล่าให้ฟังได้สองเรื่องหลักๆ คือ

  1. รหัสผ่านเป็นข้อมูลลับ เป็นที่ทราบดีว่าการรับส่งเมล์ส่วนใหญ่ไม่มีการเข้ารหัส เพื่อป้องกันการดักฟัง นอกจากนี้ เนื้อความเมื่อเก็บในกล่องเก็บธรรมดาอย่าง Inbox ก็สามารถเปิดดูได้ สรุปว่าไม่มีคนสติดีเขาส่งให้กันแบบนี้ [ตอนนี้รู้สึกสติไม่ดีขึ้นมาตะหงิดๆแล้ว]
  2. ข้อความสั้นไปนิด และไม่เป็นทางการเอาซะเลย ปกติมืออาชีพจะต้องมีรายละเอียดมาอธิบาย ถ้าไม่ใส่ในเนื้อเมล์ ก็ต้องมีลิงค์กลับไปที่เว็ปที่เชื่อถือได้เพื่ออธิบายเพิ่มเติม ยิ่งเป็นเรื่องความปลอดภัยด้วยแล้ว การสื่อสารเป็นเรื่องสำคัญมากครับ

ขอเตือนพี่น้องว่า จะเปิดรับเมล์รัลไฟล์ให้ดูให้ถี่ถ้วนก่อนนะครับ อย่าประมาทนะครับ แม้จะมี antivirus ลงแล้วแต่มันก็บ่แน่ดอกนะนาย ขอให้มีสติไว้เถิดแล้วจะดีเอง

สวัสดี


Follow

Get every new post delivered to your Inbox.