Glossary entry (derived from question below)
English term or phrase:
phishing
Thai translation:
ฟิชชิ่ง
English term
phishing
While Spam was (and continues to be) annoying, distracting and burdensome to all its recipients, Phishing has already shown the potential to inflict serious losses of data and direct losses due to fraudulent currency transfers. (Technical Info)
Consider installing a Web browser tool bar to help protect you from known phishing fraud Web sites. (MSN money)
"This phishing website goes a step further than most phishing sites by employing a phone-call 'verification' step," said internet monitoring company Websense. (vnunet.com)
5 +2 | ฟิชชิ่ง | Kim Meyers |
5 | การโจมตีในรูปเเบบของการปลอมเเปลงอีเมล | Krissadaporn Indravichien |
Oct 28, 2009 13:35: changed "Kudoz queue" from "In queue" to "Public"
Oct 28, 2009 13:58: changed "Stage" from "Preparation" to "Submission"
Oct 31, 2009 14:57: changed "Stage" from "Submission" to "Selection"
Jul 24, 2010 08:54: changed "Stage" from "Selection" to "Completion"
Proposed translations
ฟิชชิ่ง
ฟิชชิ่ง Phishing "Phishing" นั้นอ่านออกเสียงว่า "Fishing" หมายถึง การตกปลา เราอาจตกเป็นเหยื่อ ของการตกปลา ถ้าเราเผลอไปกับเหยื่อที่เหล่า "Phisher" หรือผู้ไม่หวังดีล่อไว้ วิธีการ ของผู้ไม่หวังดีก็คือการส่ง Email ปลอมแปลง ชื่อคนส่ง และ ชื่อเรื่อง (Email address & Email subject) ตลอดจนปลอมแปลงเนื้อหาใน Email ให้ดูเหมือนจริงเช่น ส่ง Email มาบอกเราว่า มาจากธนาคารที่เราติดต่ออยู่เป็นประจำแล้วบอกให้เรา Login เข้าใช้งาน Internet Banking โดยจะทำ Link มาล่อให้เรา Click ถ้าเราเผลอ Click โดยไม่ระมัดระวัง เราก็จะเข้าไปติดกับดักที่ Phisher วางไว้ โดยทำการจำลองเว็บไซด์ของธนาคารให้ดูเหมือนจริง แต่จริง ๆ เป็นเว็บของ ผู้ไม่หวังดีเอาไว้ดักจับ User Name และ Password ของเราจากนั้น Phisher จะเอา จับ User Name และ Password ของเราเข้าไป Login ใช้งานในเว็บไซด์จริงของธนาคาร และ ทำการ โอนเงิน หรือ ชำระเงินค่าสาธารณูปโภค เช่น ค่าน้ำ, ค่าไฟ, ค่าโทรศัพท์, ค่า UBC หรือ ค่าเล่าเรียน โดยที่เราต้องเป็นผู้รับผิดชอบค่าใช้จ่ายทั้งหมด ธนาคารคงไม่สามารถรับใช้แทนเรา ได้เพราะเราเป็นคนบอก User Name และ Password ให้กับผู้ไม่หวังดีเสียเอง เป็นต้น Reference: National Bureau of Agricultural Commodity and Food Standards - Computer Security Center (ASFC) (ศูนย์สารสนเทศ สำนักงานมาตรฐานสินค้าเกษตรและอาหารแห่งชาติ) (ACFS)
ในปัจจุบันได้มีภัยอันตรายรูปแบบใหม่ ที่ไม่มุ่งหวังด้านการทำลายข้อมูล หรือการปล่อยไวรัส แต่จะเปลี่ยนมาเป็นรูปแบบการหาเงินมากขึ้น เรียกว่า ฟิชชิ่ง “ Phishing” ซึ่งเป็นการปลอมแปลงอี-เมล์ ( E - mail Spoofing ) และทำการสร้างเว็บไซต์ปลอมที่มีเนื้อหาเหมือนกับเว็บไซต์ของจริงและมี Address ใกล้เคียงกับเว็บไซต์จริง เพื่อทำการหลอกลวงให้เหยื่อหรือ ผู้รับอี-เมล์เปิดเผยข้อมูลทางด้านการเงิน หรือข้อมูลส่วนบุคคลอื่นๆ เช่น ข้อมูลของหมายเลขบัตรเครดิต บัญชีผู้ใช้ ( Username ) และ รหัสผ่าน ( Password ) หมายเลขบัตรประจำตัวประชาชน หรือข้อมูลส่วนบุคคลอื่นๆ ที่มีความสำคัญ เป็นต้น เพื่อบุคคลที่ไม่หวังดีเหล่านี้จะนำข้อมูลที่ได้ไปดำเนินการทำธุรกรรมต่างๆ ต่อไป (Sripatum University (มหาวิท�)
“ฟิชชิ่ง” การหลอกล่อบนโลกอินเตอร์เน็ต โดยใช้ความโลภเป็นเครื่องมือ “ฟิชชิ่ง” การโจมตีโดยใช้ความโลภเป็นเครื่องมือ ในการหลอกล่อบนโลกอินเตอร์เน็ต “ฟิชชิ่ง”เทคนิคการปลอมแปลงเว็บไซต์ให้เมือนของจริง จนผู้ใช้หลงเชื่อและให้ข้อมูลที่เป็นข้อมูลทางด้านการเงิน เป็นการโจมตีโดยใช้ความโลภของคนเป็นเครื่องมือ เทคโนโลยีที่เจริญเติบโตและพัฒนามากขึ้นในทุก ๆ ปีมีผลทำให้ภัยที่เกิดจากเทคโนโลยีต่าง ๆ มีจำนวนมากขึ้นเป็นเงาตามตัว ผลวิจัยออกมาว่าในปีนี้การโจมตีของแฮคเกอร์จะเปลี่ยนไปเป็นการ โจมตีโดยมุ่งโจรกรรมเพื่อหวังเงินกำไรมากกว่าความสนุกคึกคะนองดังเช่นที่แฮคเกอร์ส่วนใหญ่ เป็นมาตลอด 10 ปีที่ผ่านมา นอกจากนี้ยังมีการประเมินตลาดซื้อขายข้อมูลส่วนบุคคลแบบผิดกฎหมาย ว่าจะมีมูลค่าตลาดเข้าใกล้หลักพันล้านเหรียญสหรัฐฯในปีนี้ “Phishing” (“ฟิชชิ่ง”) ก็เป็นภัยคุกคามทางอินเตอร์เน็ตอย่างหนึ่งซึ่งดูเหมือนว่าจะมีการระบาด เข้ามาในประเทศไทยเป็นจำนวนมากทีเดียว มาถึงตรงนี้หลายคนที่ไม่คุ้นเคยกับเรื่องเทคโนโลยี คงจะสงสัยว่า Phishing คืออะไร คำตอบที่จะทำให้เข้าใจได้ง่ายคือ “Phishing” คือการปลอมแปลง เว็บไซต์ให้เสมือนจริงเพื่อจูงใจให้ผู้ใช้หลงเชื่อและให้ข้อมูลส่วนตัว โดยเฉพาะข้อมูลที่เป็นข้อมูล ทางด้านการเงิน เช่น การปลอมแปลงเว็บไซต์ของธนาคารต่าง ๆ แล้วส่งอีเมล์ที่ดูเหมือนอีเมล์จากธนาคารนั้น ๆ ซึ่งระบุลิงค์ที่ทำให้ผู้รับสามารถคลิกเพื่อเข้าสู่ website ของธนาคารนั้นซึ่งแน่นอนว่า website เหล่านั้น ถูกปลอมแปลงและตกแต่งจนแทบจะดูไม่ออกเลยว่าเป็นเว็บไซต์ปลอม จากนั้นเมื่อผู้นับหลงเชื่อและกรอกข้อมูลส่วนตัว ข้อมูลที่เกี่ยวกับบัญชีและบัตรเครดิต ข้อมูลเหล่านั้นก็จะถูกนำไปใช้ในทางมิชอบหลายคนสูญเงินไปเป็นจำนวนมากจากการหลงเชื่อกลลวงนี้โดยทั่วไปผู้ส่งก็มักจะใช้การหลอกล่อให้เหยื่อ verify ข้อมูลส่วนตัวและข้อมูลทางการเงิน ต่าง ๆ โดยอ้างว่าธนาคารกำลังปรับปรุงฐานข้อมูล หรือธนาคารตรวจสอบพบความผิดปกติของบัญชีจึงต้องตรวจสอบข้อมูล หรืออ้างว่ามีเรื่องจำเป็นเร่งด่วนที่เจ้าของบัญชีจะต้องทำการแจ้งข้อมูลต่าง ๆ ให้แก่ธนาคาร (Suphanburi Technical College -IT Teacher)
การโจมตีในรูปเเบบของการปลอมเเปลงอีเมล
การหลอกลวงขั้นสูงทางอินเตอร์เน็ตในรูปแบบของการปลอมแปลงอีเมล์ หรือข้อความที่สร้างขึ้นเพื่อหลอกให้เหยื่อเปิดเผยข้อมูลทางด้านการเงินหรือ ข้อมูลส่วนตัวต่างๆ อาทิ ข้อมูลหมายเลขบัตรเครดิต หมายเลขประจำตัวผู้ใช้ (Pawoot.com)
Phishing คือ การปลอมแปลง e-mailหรือ web site รูปแบบหนึ่งโดยส่วนใหญ่จะมีวัตถุประสงค์ ที่จะต้องการข้อมูลข่าวสารต่างๆ (Viruscom2.com)
การโจมตีในรูปแบบ การปลอมแปลงอี-เมล์ และทำการสร้างเว็บไซต์ปลอม เพื่อทำการหลอกลวงผู้รับอี-เมล์ ให้เปิดเผยข้อมูลทางด้านการเงิน (IT Hot Hit)
agree |
May_L
3 days 12 hrs
|
disagree |
Jakkrit Vongsraluang
: Restricted with only e-mail phishing. There are more techniques including SEO, false link posting, instant messaging, social networking, and more.
7 days
|
Then you should give correct details!
|
Something went wrong...