บรรณารักษ์ชวนรู้: ระวังภัยจากเมล์ลวง (phishing mail)

Phishing-for-passwords-e1345801578684

มีข้อควรระวังมาเตือนชาว MUSC ทุกท่านที่ใช้เมล์ของมหาวิทยาลัย แล้วได้รับจดหมายเตือนว่าเมล์แอดเดรสของท่านถูกใช้งานเกินกำหนด และให้ท่านแจ้งข้อมูลผ่าน link ที่แนบมา ขอเตือนว่านี่คือ จดหมายลวง ประเภทหนึ่งนะครับ (phishing mail) ขอให้ระมัดระวังให้ดีก่อนจะคลิกตาม

เนื้อหาในจดหมายก็จะแจ้งว่าท่านได้ใช้พื้นที่ใน Mail Box เกินที่กำหนดไว้ ที่หัวจดหมายจะระบุว่าส่งมาจาก Mahidol University Webmail Support แต่ให้สังเกตดีๆ จะพบว่า email address กลับเป็น xxx@iis.u-tokyo.ac.jp ซึ่งแสดงให้เห็นชัดเจนว่านี่เป็นเมล์ลวงที่ไม่ได้ส่งมาจากกองไอทีของมหิดล ดังนั้นหากได้รับเมล์ประเภทนี้แล้วอย่าเพิ่งตกลงทำตามที่เขาบอกมา ขอให้สังเกตดูรายละเอียดของเมล์สักนิด อย่างเช่นความเป็นไปได้ของ mail address ที่ไม่น่าจะเป็น .ac.jp อย่างนี้เป็นต้น

แล้วถ้าเกิดสงสัยว่า Mail Box เราเกินกำหนดจริงไหม ตรวจสอบง่ายๆ ด้วยการนำ cursor ไปวางไว้ที่ชื่อของท่าน ไม่ต้องคลิกนะครับ แค่วางไว้เฉยๆ ระบบจะแจ้งท่านว่าท่านมีพื้นที่ใน Mail Box เหลืออยู่เท่าไหร่ (ตามรูปประกอบ)

เอา cursor ไปวางตามที่มือชี้ระบบจะแจ้งให้ทราบว่าเราเหลือพื้นที่เท่าไหร่

เอา cursor ไปวางตามที่มือชี้
ระบบจะแจ้งให้ทราบว่าเราเหลือพื้นที่เท่าไหร่

ดังนั้นจึงแนะนำให้พิจารณารายละเอียดก่อนที่จะคลิกตามที่จดหมายได้แจ้งมา หรือถ้าไม่แน่ใจเมล์ที่ส่งมาว่าเป็นเมล์จากใคร หรือเป็นเมล์ที่ผิดสังเกต ก็ไม่ควรเปิดอ่านนะครับ

ตัวอย่างเนื้อหาจากเมล์ลวง จะเห็นว่าเขียนมาเป็นทางการจนน่าเชื่อถือ
แต่ลองดู mail address และ  link ด้านท้าย ที่ดูไม่น่าเชื่อถือ

mail2
ขอบคุณข้อมูลดีๆ จากหน่วยเทคโนโลยีสารสนเทศทางวิชาการ หากมีข้อสงสัยประการใดสามารถขอคำแนะนำได้ที่หมายเลขโทรศัพท์ 0 2201 5725-5727

Advertisements
This entry was posted in บรรณารักษ์ชวนรู้ and tagged , , , , . Bookmark the permalink.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s