Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

MFA ก็อาจไม่พอ! รู้ทันอีเมลปลอม แอบขโมยบัญชี Microsoft 365

เรียนรู้วิธีตรวจสอบอีเมลหลอกลวงที่อ้างว่ามาจาก Microsoft 365 เพื่อป้องกันการถูกขโมยข้อมูลและบัญชี แม้จะเปิดใช้การยืนยันตัวตนหลายชั้น (MFA) แล้วก็ตาม

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง The Hacker News
MFA ก็อาจไม่พอ! รู้ทันอีเมลปลอม แอบขโมยบัญชี Microsoft 365

💻 มิจฉาชีพมีวิธีใหม่ๆ ในการหลอกขโมยบัญชี Microsoft 365 ของเราอยู่เสมอ แม้จะมีการยืนยันตัวตนหลายชั้น (MFA) ก็ตาม โดยใช้วิธีส่งอีเมลปลอมที่ดูแนบเนียนมากจนหลายคนตกเป็นเหยื่อ มาดูวิธีตรวจสอบเบื้องต้นเพื่อความปลอดภัยกันครับ

1. ตรวจสอบอีเมลผู้ส่ง: สังเกตชื่ออีเมลผู้ส่งให้ดีว่าเป็นโดเมนทางการของ Microsoft (@microsoft.com) จริงหรือไม่ หากเป็นอีเมลยาวๆ แปลกๆ หรือสะกดผิด ให้สงสัยไว้ก่อน

2. สังเกตเนื้อหาที่เร่งรีบ: อีเมลหลอกลวงมักจะสร้างความตกใจ เช่น แจ้งว่าบัญชีของคุณจะถูกระงับ หรือข้อมูลจะถูกลบ เพื่อกดดันให้คุณรีบทำตามที่มันบอก

3. อย่าเพิ่งคลิก! ลองเอาเมาส์ไปชี้: ก่อนคลิกลิงก์ใดๆ ให้ลองวางเมาส์ค้างไว้บนลิงก์ก่อน เพื่อดูตัวอย่าง URL ที่จะไป หากเป็นเว็บที่ไม่คุ้นเคยหรือไม่ใช่ของ Microsoft ห้ามคลิกเด็ดขาด

4. ตรวจสอบการสะกดคำและไวยากรณ์: อีเมลจากองค์กรใหญ่ๆ มักจะผ่านการตรวจสอบมาอย่างดี หากพบข้อความที่ดูแปลกๆ หรือสะกดผิด อาจเป็นสัญญาณเตือน

⚠️ สิ่งสำคัญที่สุดคือห้ามกรอกรหัสผ่านหรือข้อมูลส่วนตัวในหน้าเว็บที่เปิดจากลิงก์ในอีเมลที่น่าสงสัยเด็ดขาด แม้หน้าตาจะเหมือนของจริงก็ตาม

หากไม่แน่ใจเกี่ยวกับอีเมลฉบับไหน ให้ส่งต่อเพื่อปรึกษาฝ่าย IT ของบริษัท อย่าเสี่ยงคลิกลิงก์หรือเปิดไฟล์แนบโดยเด็ดขาด ความปลอดภัยของบัญชีสำคัญที่สุดครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย