Technology newsroom
MFA ก็อาจไม่พอ! รู้ทันอีเมลปลอม แอบขโมยบัญชี Microsoft 365
เรียนรู้วิธีตรวจสอบอีเมลหลอกลวงที่อ้างว่ามาจาก Microsoft 365 เพื่อป้องกันการถูกขโมยข้อมูลและบัญชี แม้จะเปิดใช้การยืนยันตัวตนหลายชั้น (MFA) แล้วก็ตาม
💻 มิจฉาชีพมีวิธีใหม่ๆ ในการหลอกขโมยบัญชี Microsoft 365 ของเราอยู่เสมอ แม้จะมีการยืนยันตัวตนหลายชั้น (MFA) ก็ตาม โดยใช้วิธีส่งอีเมลปลอมที่ดูแนบเนียนมากจนหลายคนตกเป็นเหยื่อ มาดูวิธีตรวจสอบเบื้องต้นเพื่อความปลอดภัยกันครับ
1. ตรวจสอบอีเมลผู้ส่ง: สังเกตชื่ออีเมลผู้ส่งให้ดีว่าเป็นโดเมนทางการของ Microsoft (@microsoft.com) จริงหรือไม่ หากเป็นอีเมลยาวๆ แปลกๆ หรือสะกดผิด ให้สงสัยไว้ก่อน
2. สังเกตเนื้อหาที่เร่งรีบ: อีเมลหลอกลวงมักจะสร้างความตกใจ เช่น แจ้งว่าบัญชีของคุณจะถูกระงับ หรือข้อมูลจะถูกลบ เพื่อกดดันให้คุณรีบทำตามที่มันบอก
3. อย่าเพิ่งคลิก! ลองเอาเมาส์ไปชี้: ก่อนคลิกลิงก์ใดๆ ให้ลองวางเมาส์ค้างไว้บนลิงก์ก่อน เพื่อดูตัวอย่าง URL ที่จะไป หากเป็นเว็บที่ไม่คุ้นเคยหรือไม่ใช่ของ Microsoft ห้ามคลิกเด็ดขาด
4. ตรวจสอบการสะกดคำและไวยากรณ์: อีเมลจากองค์กรใหญ่ๆ มักจะผ่านการตรวจสอบมาอย่างดี หากพบข้อความที่ดูแปลกๆ หรือสะกดผิด อาจเป็นสัญญาณเตือน
⚠️ สิ่งสำคัญที่สุดคือห้ามกรอกรหัสผ่านหรือข้อมูลส่วนตัวในหน้าเว็บที่เปิดจากลิงก์ในอีเมลที่น่าสงสัยเด็ดขาด แม้หน้าตาจะเหมือนของจริงก็ตาม
หากไม่แน่ใจเกี่ยวกับอีเมลฉบับไหน ให้ส่งต่อเพื่อปรึกษาฝ่าย IT ของบริษัท อย่าเสี่ยงคลิกลิงก์หรือเปิดไฟล์แนบโดยเด็ดขาด ความปลอดภัยของบัญชีสำคัญที่สุดครับ