เมื่อเราพูดถึงเรื่องการปลอมแปลงอีเมล สำหรับผู้ใช้งาน Email Hosting อาจเคยพบกับอีเมล Spam , Junk กันอยู่บ่อยครั้งอยู่แล้วซึ่งคืออีเมลลักษณะที่ไม่ตรงต่อความต้องการของผู้ใช้งานอีเมล แต่อีเมลปลอมแปรงนั้นต่าง ออกไปเนื่องจากอีเมลปลอมแปลง เป็นการจัดทำขึ้นมาเพื่อล่อลวง หรือ โจมตีผู้รับแต่ละเจ้าโดยตรงซึ่งจะมาในรูปแบบของการปลอมอีเมลให้เหมือนกับฉบับที่ผู้ติดต่อของท่านใช้งานการติดต่อเข้ามาเป็บประจำอยู่แล้วหรือการปลอมชื่ออีเมลให้คล้างคลึงกับผู้ติดต่อ
การปลอมแปลงอีเมล คืออะไร
การปลอมแปลงอีเมลใน Email Hosting เป็นหนึ่งในเทคนิคที่ผู้ไม่หวังดีใช้ในการโจมตีผู้ใช้งานอีเมล โดยการสร้างอีเมลที่มีการปลอมแปลงหน้าตาให้เหมือนกับอีเมลที่ผู้ใช้งานได้รับเป็นประจำอยู่แล้ว การปลอมแปลงนี้อาจทำให้ผู้รับเชื่อว่าอีเมลฉบับนั้นมาจากผู้ติดต่อของตนจริง และนำไปสู่การดำเนินการตามคำขอหรือการเปิดเผยข้อมูลธุรกิจที่ไม่เหมาะสมแก่ผู้ไม่หวังดีได้
รูปแบบของการปลอมแปลงอีเมล
การปลอมแปลงอีเมลนั้นมีหลายหลายรูปแบบขึ้นอยู่กับทางผู้ไม่หวังดีว่าจะได้รับข้อมูลแบบใดมาหรือต้องการข้อมูลใดจากท่าน ดังนั้นเราจึงจะนำรูปแบบของการปลอมแปลงอีเมลและวิธีสังเกตุเบื้องต้น มาให้ได้ทราบกันดังนี้
- การส่งอีเมลจากที่อยู่อีเมลปลอม หรือการส่งจากชื่ออีเมลที่ไม่ใช่อีเมลที่ติดต่อกับท่านเป็นประจำ
- การสร้างอีเมลฉบับที่คล้ายคลึงกับอีเมลผู้ติดต่อของท่านและแจ้งเปลี่ยนชื่อผู้ส่ง หรือเปลี่ยนเลขบัญชีธุรกรรม
- การจดชื่อโดเมนปลอมให้คล้ายกับชื่อโดเมนที่ติดต่อกับท่านโดยเปลี่ยนตัวอักษรบางตัวภายในชื่อโดเมน
- การส่งอีเมลเร่งด่วน แจ้งความเดือดร้อน หรือ ความเสียหายเพื่อให้ท่านหลงเชื่อและส่งข้อมูลกลับไป
วิธีการตรวจสอบการปลอมแปลงอีเมลเบื้องต้น
- ตรวจสอบชื่ออีเมลผู้ส่งว่ามิได้มีการเปลี่ยนแปลงไปจากเดิม
- สอบถามกับผู้ติดต่อในช่องทางอื่น ๆ เพิ่มเติมด้วยเช่นการโทรสอบถาม ก่อนทำการให้ข้อมูลสำคัญหรือทำธุรกรรมการเงิน
- ตรวจสอบรายละเอียดภายในอีเมล หากมีการแจ้งเบอร์โทรศัพท์หรือเลขบัญชีที่แปลกไปจากฉบับที่เคยติดต่อกันก่อนหน้าให้โทรสอบถามเพิ่มเติมก่อนทำการตอบกลับ
- เลือกใช้บริการ Email Hosting กับ ผู้ให้บริการที่มีการตั้งค่า ตรวจสอบความถูกต้องของอีเมลขาเข้าอย่าง SPF, DKIM, และ DMARC เพื่อช่วยลดโอกาสในการได้รับอีเมลปลอมแปลง
ข้อมูลโดยสรุป
การปลอมแปลงอีเมลใน Email Hosting นั้นคือการที่ผู้ไม่หวังดีทำการสร้างอีเมลที่คล้ายคลึงกับอีเมลที่ท่านได้รับจากผู้ติดต่อเป็นประจำอยู่แล้ว เพื่อหลอกให้ท่านหลงเชื่อและตอบกลับข้อมูลที่ผู้ไม่หวังดีต้องการหรืออาจหลอกให้ท่านทำธุรกรรมการเงินกับบัญชีของผู้ไม่หวังดีโดยแจ้งว่าทางบริษัทของผู้ติดต่อมีการเปลี่ยนบัญชีการโอนเงิน วิธีการตรวจสอบเบื้องต้นคือการตรวจสอบชื่ออีเมล,ชื่อโดเมนของผู้ส่งทุกครั้งและติดต่อสอบถามทางช่องทางอื่น ๆ เพิ่มเติมด้วยเช่นการโทรสอบถาม ก่อนทำการตอบกลับข้อมูลสำคัญ หรือ ทำธุรกรรมการเงิน วิธีลดโอกาศที่จะได้รับอีเมลปลอมแปลงที่ได้ผลดีคือการ เลือกใช้บริการ Email Hosting กับผู้ให้บริการที่มีการตั้งค่า ตรวจสอบความถูกต้องอย่าง SPF, DKIM, และ DMARC ไว้ในระบบอีเมลด้วย