USB มรณะ
The Dead Drop USB
คุณเดินไปที่ลานจอดรถ เจอแฟลชไดรฟ์ตกอยู่ เขียนป้ายแปะไว้ว่า "รูปหลุดพนักงาน" หรือ "โบนัสผู้บริหาร ปี 2024"... ความอยากรู้อยากเห็นพุ่งปรี๊ด! รีบเก็บมาเสียบคอมพิวเตอร์เพื่อดูข้างใน... และตู้ม! ไวรัสเรียกค่าไถ่ระบาดล่มเซิร์ฟเวอร์ทั้งบริษัท! มาเรียนรู้วิธีรับมือกับเหยื่อล่อสุดคลาสสิกนี้กัน
- ⏱️ เวลาที่ใช้
- 1-2 นาทีต่อคน
- 👥 กลุ่มเป้าหมาย
- พนักงานทุกคน
อุปกรณ์ที่ต้องเตรียม (Equipment)
- “แฟลชไดรฟ์ (USB Drive)” ของจริง (หาอันที่ดูเก่าๆ สมจริง)
- กระดาษกาวแปะบนแฟลชไดรฟ์ เขียนคำล่อเป้าแรงๆ เช่น “รูปหลุดน้อง A”, “ปรับฐานเงินเดือน 2024”, “ข้อมูลลับบริษัทคู่แข่ง”
- พร็อพคอมพิวเตอร์จำลอง (หรือแล็ปท็อปปลอม)
การเตรียมพื้นที่ (Setup)
- แกล้งโยนแฟลชไดรฟ์ไว้บนพื้นหน้าบูธ หรือวางล่อไว้บนโต๊ะ
กติกาและวิธีการเล่น (Step-by-Step Rules)
- สตาฟให้โจทย์: “สมมติว่าคุณเดินไปเจอแฟลชไดรฟ์อันนี้ตกอยู่หน้าห้องน้ำครับ เขียนว่า ‘โบนัสผู้บริหาร’ ด้วย! คุณจะทำยังไงกับมันครับ?”
- ภารกิจ (การทดสอบความอยากรู้อยากเห็น):
- ถ้าผู้เล่นตอบว่า: “เก็บมาเสียบคอมดูสิว่าของใคร จะได้คืนถูก” หรือ “เอามาเสียบดูโบนัสเจ้านายหน่อย” -> สตาฟเป่านกหวีด! “ตายครับ! คอมพิวเตอร์คุณติด Ransomware (ไวรัสเรียกค่าไถ่) ทันที และมันวิ่งผ่านสาย LAN ไปทำลายเซิร์ฟเวอร์บริษัทจนพังพินาศแล้วครับ!”
- วิธีที่ถูกต้อง: “เก็บมาแล้ว ห้ามนำไปเสียบกับคอมพิวเตอร์เด็ดขาด! ให้ส่งมอบให้ฝ่าย IT ทันที หรือส่งให้ รปภ./ฝ่ายบุคคล เพื่อประกาศหาเจ้าของครับ”
เกณฑ์การตัดสินและให้รางวัล (Scoring & Rewards)
- ตอบวิธีจัดการที่ปลอดภัย (ห้ามเสียบ และส่งให้ IT/รปภ.): รับ “แสตมป์สะสม 1 ดวง”
ข้อคิดและบทเรียน (Safety Takeaways)
💡 สำหรับ จป. / สตาฟ นำไปสรุป: “วิธีเจาะระบบที่เนียนและได้ผลที่สุดของแฮกเกอร์ คือการหลอกใช้ ‘ความอยากรู้อยากเห็น’ ของคนในบริษัทนี่แหละครับ! เขาเรียกวิธีนี้ว่า USB Drop Attack เขาจะแอบเอาแฟลชไดรฟ์ที่ฝังไวรัส หรือโปรแกรมขโมยข้อมูล ไปโปรยทิ้งไว้ตามลานจอดรถ หรือห้องน้ำ พอมีพนักงานหวังดี (หรือสอดรู้สอดเห็น) เก็บมาเสียบคอม ไวรัสก็จะทำงานเงียบๆ ทันทีครับ จำไว้เลยนะครับ ของฟรี หรือของที่ไม่รู้ที่มา ห้ามเอามาเสียบคอมพิวเตอร์เด็ดขาด!”
ข้อแนะนำเพิ่มเติม (Tips/Variations)
- สายชาร์จมรณะ: สตาฟสามารถเสริมเรื่อง O.M.G. Cable หรือ “สายชาร์จดูดข้อมูล” ได้ด้วยว่า “เดี๋ยวนี้ไม่ต้องแฟลชไดรฟ์หรอกครับ แค่ ‘สายชาร์จแบต’ ที่หน้าตาเหมือนของแท้เป๊ะ แฮกเกอร์ก็ฝังชิปไวรัสไว้ในหัวชาร์จได้แล้ว! ห้ามยืมสายชาร์จคนแปลกหน้ามาเสียบคอมพิวเตอร์เด็ดขาดครับ!”
อยากให้ทีมเราจัดให้?
ทีม Safety Station จัดบูธ/เกมให้ครบ พร้อมอุปกรณ์ ของรางวัล และรายงานสรุปหลังงาน