จับผิดอีเมลหลอกลวง
Phishing Spotter
"บัญชีของคุณกำลังจะถูกระงับ กรุณาคลิกลิงก์เพื่อยืนยันตัวตนด่วน!" ประโยคคลาสสิกที่ทำให้พนักงานหน้ามืดตามัวรีบคลิกจนทำให้บริษัทโดนแฮกมานักต่อนัก! มาเป็นนักสืบไซเบอร์ ฝึกจับผิดอีเมลปลอมที่หลอกเนียนจนเกือบเชื่อกันเถอะ
- ⏱️ เวลาที่ใช้
- 2 นาทีต่อคน
- 👥 กลุ่มเป้าหมาย
- พนักงานออฟฟิศทุกคนที่มีอีเมลบริษัท
อุปกรณ์ที่ต้องเตรียม (Equipment)
- “ภาพแคปหน้าจออีเมล Phishing” ปรินต์ใส่บอร์ด (ควรทำมา 2-3 แบบ เช่น อีเมลปลอมจากธนาคาร, อีเมลปลอมจากฝ่าย IT หรือ HR ของบริษัท)
- ปากกาเมจิกสีแดง (สำหรับให้ผู้เล่นวงกลมจับผิด)
การเตรียมพื้นที่ (Setup)
- ตั้งบอร์ดภาพอีเมลไว้ระดับสายตา
กติกาและวิธีการเล่น (Step-by-Step Rules)
- สตาฟให้โจทย์: “มีอีเมลส่งมาจากฝ่าย IT แจ้งว่ารหัสผ่านคุณหมดอายุ ให้รีบกดอัปเดตด่วน! คุณจะกดไหมครับ? ลองดูอีเมลฉบับนี้ให้ดีๆ มันมี ‘จุดจับโป๊ะ’ ซ่อนอยู่ 3 จุด ช่วยวงกลมให้ผมดูหน่อยครับ!”
- ภารกิจ (นักจับโป๊ะ):
- ให้ผู้เล่นใช้ปากกาแดงวงกลมจุดที่น่าสงสัย
- จุดจับผิดยอดฮิต (เฉลย):
- อีเมลผู้ส่งสะกดผิด/แปลกๆ: เช่น
[email protected](ไม่ใช่โดเมนจริงของบริษัท) หรือ[email protected](ใช้ตัว I พิมพ์ใหญ่แทนตัว l พิมพ์เล็ก) - สร้างความตื่นตระหนกเร่งด่วน: มักขู่ให้กลัว เช่น “บัญชีจะถูกระงับภายใน 24 ชม.”
- มีลิงก์แนบมาให้คลิก: เมื่อเอาเมาส์ไปชี้ (Hover) ลิงก์จะพาไปที่เว็บแปลกๆ ที่ไม่ใช่เว็บจริง
- การทักทายแบบกว้างๆ: เช่น “เรียน ลูกค้าผู้มีอุปการคุณ” หรือ “Dear User” (ถ้าเป็นธนาคารจริงจะระบุชื่อ-นามสกุลชัดเจน)
- อีเมลผู้ส่งสะกดผิด/แปลกๆ: เช่น
เกณฑ์การตัดสินและให้รางวัล (Scoring & Rewards)
- หาจุดผิดปกติ (จุดจับโป๊ะ) เจออย่างน้อย 3 จุด: รับ “แสตมป์สะสม 1 ดวง”
ข้อคิดและบทเรียน (Safety Takeaways)
💡 สำหรับ จป. / สตาฟ นำไปสรุป: “แฮกเกอร์ไม่ได้ใช้โปรแกรมเจาะระบบเก่งหรอกครับ แต่เขาเก่งเรื่อง ‘หลอกคน (Social Engineering)’ เขาชอบสร้างสถานการณ์ให้เราตกใจหรือโลภ เพื่อให้เรารีบคลิกโดยไม่ทันคิด (Phishing) จำไว้เสมอว่า ฝ่าย IT หรือธนาคาร ‘จะไม่มีวันส่งลิงก์มาให้คุณกรอกรหัสผ่านในอีเมลเด็ดขาด’ ได้รับอีเมลแนวนี้เมื่อไหร่ หยุดคิด หายใจลึกๆ แล้วโทรไปถามฝ่าย IT โดยตรงเลยครับ ปลอดภัยที่สุด”
ข้อแนะนำเพิ่มเติม (Tips/Variations)
- เกม Phishing ของจริง: บริษัทอาจประสานกับฝ่าย IT เพื่อส่ง “อีเมล Phishing จำลอง” ไปหาพนักงานทุกคนล่วงหน้า 1 สัปดาห์ ใครที่ “ไม่เผลอคลิก” จะได้รับรางวัลพิเศษในงาน Safety Week เป็นการทดสอบภาคปฏิบัติที่ได้ผลดีเยี่ยม
#ความปลอดภัยทางไซเบอร์#เทรนด์ความปลอดภัยยุคใหม่
อยากให้ทีมเราจัดให้?
ทีม Safety Station จัดบูธ/เกมให้ครบ พร้อมอุปกรณ์ ของรางวัล และรายงานสรุปหลังงาน