บทความนี้เป็นบทความที่มีความสำคัญอีกบทความหนึ่ง ซึ่งท่านที่ยังไม่ทราบต้องรีบอ่านเก็บความรู้เอาไว้อย่างด่วนเลยนะครับ แม้เรื่องการกลโกงบนโลก Cyber นี้จะไม่ใช่เรื่องใหม่อะไรบนโลก Cyber แต่เนื่องจากประเทศไทยเรามีการพัฒนาทางด้านเทคโนโลยีที่ช้า ทั้งยังมีกฏหมายที่ใช้ในการรับมือที่ล้าหลังมากหากเทียบกับประเทศอื่นๆ บทความนี้จึงเป็นบทความที่มีความสำคัญเป็นอย่างยิ่ง เพื่อใช้ในการป้องกันตัวท่านเองจากกลโกงบนโลก Cyber ใบนี้
เนื้อหาในบทความนี้จะพูดถึงการดักขโมยข้อมูลของท่านในรูปแบบต่างๆที่พบได้บ่อยในปัจจุบันนะครับ
1. ดักข้อมูลจากหน้าเว็บไซต์ปลอม
วิธีนี้เป็นวิธีที่ได้รับความนิยมเป็นอย่างสูง และมีผู้หลงผิดเป็นจำนวนมาก ซึ่งรูปแบบก็จะทำการสร้างหน้าเว็บไซต์ปลอมที่เหมือนกับหน้าเว็บไซต์จริงเกือบทุกประการหากไม่ได้สังเกตุดีๆจะไม่ทราบได้เลย โดยรูปแบบที่นิยมที่สุดก็คือการส่งอีเมล์หลอกมาบอกว่าให้กลับไปทำการ Update ข้อมูลของท่าน ที่จะพบบ่อยๆก็คือ eBay, Paypal, Visa, Master หรืออื่นๆ แม้กระทั่ง K-Cyber Banking ของธนาคารกสิกรก็ยังมี ซึ่งอีเมล์ที่ส่งมาให้ท่านนั้นแทบจะเหมือนกับอีเมล์จริงทุกประการ แล้วเราจะรู้ได้อย่างไรหละ วิธีตรวจสอบและป้องกันมีดังนี้ครับ
- ถ้ามีอีเมล์แจ้งเตือนไม่ว่าเรื่องอะไรก็ตามจากผู้ให้บริการนั้นๆ เช่นมาจาก Paypal ให้เราเข้าไปตรวจสอบข้อมูลของเรา โดยการเข้าไปที่หน้าเว็บไซต์ของผู้ให้บริการโดยตรง โดยการเปิดโปรแกรม Web Browser (IE-Internet Explorer, Firefox, Opera, etc.) ขึ้นมาใหม่แล้วทำการพิมพ์ URL เข้าไปโดยตรง เช่น http://www.paypal.com เป็นต้น อย่าเข้าจาก ลิงค์ที่ส่งมาทาง e-Mail เป็นอันขาด
- ให้เช็คจากลิงค์ปลายทางว่าเป็นของผู้ให้บริการรายนั้นๆจริงหรือไม่ ซึ่งจะสังเกตุได้โดยการเอา mouse ไปวางไว้บนลิงค์แล้วดูที่แถบ Status ด้านล่างว่าลิงค์ที่เรากำลังจะไปนั้นถูกต้องหรือไม่ เช่นจะไปยังส่วน Update ข้อมูลของ Paypa โดเมนเนมที่ถูกต้องคือ paypal.com เพราะฉะนั้น ลิงค์ปลากทางจะต้องมี paypal.com/ อยู่ด้วย ตัวอย่างเช่น
xxx.paypal.com/cgi=12345647896&gg=4444444 ถูกต้อง ดูจาก paypal.com/
xxx.aaaaaa.paypal.com/cgi=12345647896&gg=4444444 ถูกต้อง ดูจาก paypal.com/ paypal.com.xxx.net/cgi=12345647896&gg=4444444 ไม่ถูกต้อง เพราะโดเมนเนมจริงๆคือ xxx.net paypal.xxx.net/cgi=12345647896&gg=4444444 ไม่ถูกต้อง เพราะโดเมนเนมจริงๆคือ xxx.net
- ใช้โปรแกรมที่สามารถช่วยในการกรองได้ที่แนะนำคือ Firefox กับ Google toolbar ซึ่งจะสามารถช่วยท่านได้เมื่อเว็บไซต์ หรือลิงค์นั้นๆมีการรายงานเข้ามาว่าไม่ปลอดภัย หรือได้ทำการแปลงลิงค์โดยการเขียนโปรแกรมสั่ง ซึ่งลิงค์ที่ได้จะเหมือนของจริงทุกประการแต่หากมีการติดตั้งโปรแกรมจะมีการแจ้งถึงลิงค์จริงๆของหน้าเว็บนั้นๆ ซึ่งท่านสามารถ Download โปรแกรม ได้ที่ http://www.smewell.com/download.php [FireFox with Google Toolbar]

- ตรวจสอบจาก Protocol ที่เรียกใช้ ซึ่งโดยส่วนใหญ่ผู้ให้บริการหลัก เช่น eBay, Paypal และ ธนาคารจะมีการใช้ระบบการเข้ารหัสฉนั้นจาก URL Address ที่ปรากฏจะต้องเป็น https://… จากปกติที่เราจะใช้กันคือ http://…ซึ่งจะไม่มี s ต่อท้าย
- ตรวจสอบจากระบบรักษาความปลอดภัย ซึ่งสังเกตุได้จากเครื่องหมายรูปลูกกุญแจ ซึ่งส่วนใหญ่จะอยู่ที่ด้านล่างในส่วนของ Status Bar

จากรูป ตอนนี้อยู่ที่ https://www.paypal.com นะครับ แสดงว่ามาถูกแล้วแต่ยังไม่ค่อยแน่ใจ รูปแม่กุญแจอยู่ไหนหว่า โอ้วใช้ FireFox อยู่ทั้งข้างบนกับข้างล่างเลย

Double Click ที่แม่กุญแจแล้วมีหน้าต่างขึ้นมา ใช้ระดับรักษาความปลอดภัยที่ 256bit ซะด้วย แต่ยังไม่ชัวร์ขอดูอีกหน่อยว่าของแท้หรือเปล่า (กดที่ View)

แสดงว่าถูกต้อง ชื่อเว็บไซต์คือ www.paypal.com บริษัท (องค์กร) คือ Paypal Inc.
2. ดักขโมยข้อมูลจากเครื่องคอมพิวเตอร์ด้วยโปรแกรม ซึ่งจะมี 2 รูปแบบคือ
2.1 ดักจากโปรแกรมที่ติดตั้งบนเครื่อง
รูปแบบการดักข้อมูลแบบนี้จะทำการติดตั้งโปรแกรมที่ใช้ในการตรวจสอบการทำการ การใช้งานของท่านไว้บนเครื่อง ซึ่งสามารถที่จะรู้ได้ทันทีว่าท่านได้เข้าใช้งานโปรแกรมอะไรบ้าง เว็บไซต์ใดบ้าง คุย MSN กับใครบ้าง และรู้ได้ไปจนถึงว่าท่านพิมพ์อะไรในการสนทนา หรือกรอกข้อมูลอะไรไปบนเว็บไซต์บ้าง ซึ่งหนึ่งในนั้นอาจจะเป็นข้อมูล User Name และ Password รวมทั้ง e-Mail ที่ท่านใช้ในการสมัคร Paypal ก็เป็นได้
วิธีรับมือ
- ให้ท่านทำการตรวจสอบโปรแกรมที่ทำงานอยู่บนเครื่องของท่านทั้งหมดก่อน
- หากไปใช้งานที่ร้าน Internet Cafe ก็ให้ทำการ Restart หรือเปิดเครื่องขึ้นมาใหม่ทุกครั้งก่อนการใช้งาน
- ให้ทำการตรวจสอบการทำงานของระบบอิเตอร์เน็ตของท่านว่ามีการส่งเข้า ส่งออก หรือทำงานอยู่ตลอดเวลาแม้ในขณะที่ท่านไม่ได้ทำอะไรก็ตาม ถ้ามีแสดงว่าท่านโดน Spyware เข้าให้แล้ว ให้ท่านทำการกำจัดมันออกซะ
2.2 ดักโดยการวางเครื่องไว้ระหว่างทางผ่านของระบบ
รูปแบบนี้จะทำการดักข้อมูลที่มีการวิ่งผ่านระบบจากเครื่องคอมพิวเตอร์ของท่านไปภายนอกโดยที่มีเครื่องหรือโปรแกรมใช้ในการดักข้อมูลวางอยู่ ซึ่งเมื่อใดก็ตามที่มีข้อมูลผ่านมาที่เครื่องคอมพิใเตอร์หรือโปรแกรมที่ใช้ในการดักข้อมูลนี้ จะทำการเก็บค่าทั้งหมดไว้
วิธีรับมือ
- ตรวจสอบเว็บไซต์ของผู้ให้บริการที่ท่านได้ใช้บริการอยู่นั้นว่ามีการใช้ระบบรักษาความปลอดภัยหรือไม่ ซึ่งจะเหมือนกันตัวอย่างในข้อหนึ่ง (เฉพาะเว็บไซต์ที่สำคัญๆนะครับ เช่นที่เกี่ยวกับการรับ-ส่งเงินเป็นต้น) ถ้าหากมีให้ตรวจสอบระดับการรักษาความปลอดภัยด้วยว่าใช้ที่ระดับเท่าไรจากตัวอย่างในข้อ 1 paypal ใช้ที่ 256bit ซึ่งมากที่สุดในปัจจุบันนี้ (ไม่ควรต่ำกว่า 128bit) ซึ่งในการใช้ระบบการเข้ารหัสรักษาความปลอดภัยนี้ข้อมูลของท่านที่ถูกส่งออกไปจะอยู่ในรูปที่ไม่สามารถอ่านออกได้ และเมื่อถูกส่งไปถึงจุดหมายปลายทางแล้วจะมีการแปลงรหัสคืนได้
- หากทั้งใช้บริการสั่งซื้อสินค้าใดสินค้าหนึ่งและไม่มีระบบการรักษาความปลอดภัยก็ไม่เป็นไรนะครับ ให้ท่านไปดูเฉพาะในส่วนของขั้นตอนการชำระค่าสินค้าก็เพียงพอแล้วว่ามีการใช้ระบบรักษาความปลอดภัยหรือไม่
3. ดักขโมยข้อมูลบัตรเครดิต เดรบิต(ที่ไม่ใช่จากบนเว็บไซต์) ในปัจจุบัน 3 รูปแบบที่นิยมใช้กันอยู่คือ
3.1 ดักโดยใช้เครื่องมือเก็บข้อมูลจากบัตร
รูปแบบนี้จะมีอุปกรณ์ที่ใช้ในการเก็บข้อมูลซึ่งแถบแม่เหล็กจะต้องผ่านเครืองเก็บข้อมูลถึงจะเก็บได้ ที่โดนดักขโมยบ่อยที่สุดก็คือ จุดชำระเงินตามปั๊มน้ำมัน จุดชำระเงินตามห้าง ร้านค้า และตู้ ATM
วิธีรับมือ
- ตามพนักงานไปจนถึงตำแหน่งที่รูดบัตรกับเครื่อง และรับบัตรคืนมา
- ตรวจสอบอุปกรณ์ของตู้ ATM ว่าผิดปกติหรือไม่
3.2 ดักโดยการใช้เครื่องมือวางดักไว้ระหว่างสายส่งสัญญาณ
รูปแบบนี้จะมีการติดตั้งอุปกรณ์ไว้ที่สายเดินสัญญาณระหว่างเครื่องรูดบัตรกับภายนอกซึ่งอาจจะใช้แค่เครื่องบันทึกเสียงธรรมดาๆเพื่อเก็บสัญญาณเป็นเสียง แล้วเอาไปแปลงก็ได้
วิธีรับมือ
- ทางผู้ให้บริการ เจ้าของร้าน ห้าง จะต้องทำการตรวจสอบอยู่เสมอ
3.3 ดักโดยการลวงข้อมูลทางโทรศัพท์
รูปแบบนี้จะโทรมาอ้างนู้นอ้างนี่ บอกว่ามาจากธนาคารนี้ แล้วก็ให้อีกคนโทรมาขู่ว่าจะโดนเรื่องนู้นบ้างเรื่องนี้บ้าง
วิธีรับมือ
- ให้บอกว่ายังไม่ว่างเดี๋ยวโทรกลับ แล้วให้ขอเบอร์โทรศัพท์ไว้ ถ้าไม่ให้เบอร์ แสดงว่ามั่ว
- ให้บอกไปว่ามีอะไรให้อธิบายรายละเอียดมาก่อนเดี๋ยวไปติดต่อที่ศูนย์ให้บริการเอง
นี่คือรูปแบบของการดักขโมยข้อมูลที่พบบ่อยในปัจจุบัน แต่นอกเหนือจากนี้ยังมีวิธีในการโกงอีกหลากหลายรูปแบบยังไงก็ขอให้ท่านระวังในการใช้งานให้ดีนะครับ