Safety Station Safety Week เซฟตี้สนุก ปลอดภัยกว่า

จับผิดอีเมลหลอกลวง

Phishing Spotter

"บัญชีของคุณกำลังจะถูกระงับ กรุณาคลิกลิงก์เพื่อยืนยันตัวตนด่วน!" ประโยคคลาสสิกที่ทำให้พนักงานหน้ามืดตามัวรีบคลิกจนทำให้บริษัทโดนแฮกมานักต่อนัก! มาเป็นนักสืบไซเบอร์ ฝึกจับผิดอีเมลปลอมที่หลอกเนียนจนเกือบเชื่อกันเถอะ

จับผิดอีเมลหลอกลวง
⏱️ เวลาที่ใช้
2 นาทีต่อคน
👥 กลุ่มเป้าหมาย
พนักงานออฟฟิศทุกคนที่มีอีเมลบริษัท

อุปกรณ์ที่ต้องเตรียม (Equipment)

  1. “ภาพแคปหน้าจออีเมล Phishing” ปรินต์ใส่บอร์ด (ควรทำมา 2-3 แบบ เช่น อีเมลปลอมจากธนาคาร, อีเมลปลอมจากฝ่าย IT หรือ HR ของบริษัท)
  2. ปากกาเมจิกสีแดง (สำหรับให้ผู้เล่นวงกลมจับผิด)

การเตรียมพื้นที่ (Setup)

  • ตั้งบอร์ดภาพอีเมลไว้ระดับสายตา

กติกาและวิธีการเล่น (Step-by-Step Rules)

  1. สตาฟให้โจทย์: “มีอีเมลส่งมาจากฝ่าย IT แจ้งว่ารหัสผ่านคุณหมดอายุ ให้รีบกดอัปเดตด่วน! คุณจะกดไหมครับ? ลองดูอีเมลฉบับนี้ให้ดีๆ มันมี ‘จุดจับโป๊ะ’ ซ่อนอยู่ 3 จุด ช่วยวงกลมให้ผมดูหน่อยครับ!”
  2. ภารกิจ (นักจับโป๊ะ):
    • ให้ผู้เล่นใช้ปากกาแดงวงกลมจุดที่น่าสงสัย
    • จุดจับผิดยอดฮิต (เฉลย):
      1. อีเมลผู้ส่งสะกดผิด/แปลกๆ: เช่น [email protected] (ไม่ใช่โดเมนจริงของบริษัท) หรือ [email protected] (ใช้ตัว I พิมพ์ใหญ่แทนตัว l พิมพ์เล็ก)
      2. สร้างความตื่นตระหนกเร่งด่วน: มักขู่ให้กลัว เช่น “บัญชีจะถูกระงับภายใน 24 ชม.”
      3. มีลิงก์แนบมาให้คลิก: เมื่อเอาเมาส์ไปชี้ (Hover) ลิงก์จะพาไปที่เว็บแปลกๆ ที่ไม่ใช่เว็บจริง
      4. การทักทายแบบกว้างๆ: เช่น “เรียน ลูกค้าผู้มีอุปการคุณ” หรือ “Dear User” (ถ้าเป็นธนาคารจริงจะระบุชื่อ-นามสกุลชัดเจน)

เกณฑ์การตัดสินและให้รางวัล (Scoring & Rewards)

  • หาจุดผิดปกติ (จุดจับโป๊ะ) เจออย่างน้อย 3 จุด: รับ “แสตมป์สะสม 1 ดวง”

ข้อคิดและบทเรียน (Safety Takeaways)

💡 สำหรับ จป. / สตาฟ นำไปสรุป: “แฮกเกอร์ไม่ได้ใช้โปรแกรมเจาะระบบเก่งหรอกครับ แต่เขาเก่งเรื่อง ‘หลอกคน (Social Engineering)’ เขาชอบสร้างสถานการณ์ให้เราตกใจหรือโลภ เพื่อให้เรารีบคลิกโดยไม่ทันคิด (Phishing) จำไว้เสมอว่า ฝ่าย IT หรือธนาคาร ‘จะไม่มีวันส่งลิงก์มาให้คุณกรอกรหัสผ่านในอีเมลเด็ดขาด’ ได้รับอีเมลแนวนี้เมื่อไหร่ หยุดคิด หายใจลึกๆ แล้วโทรไปถามฝ่าย IT โดยตรงเลยครับ ปลอดภัยที่สุด”

ข้อแนะนำเพิ่มเติม (Tips/Variations)

  • เกม Phishing ของจริง: บริษัทอาจประสานกับฝ่าย IT เพื่อส่ง “อีเมล Phishing จำลอง” ไปหาพนักงานทุกคนล่วงหน้า 1 สัปดาห์ ใครที่ “ไม่เผลอคลิก” จะได้รับรางวัลพิเศษในงาน Safety Week เป็นการทดสอบภาคปฏิบัติที่ได้ผลดีเยี่ยม
#ความปลอดภัยทางไซเบอร์#เทรนด์ความปลอดภัยยุคใหม่

อยากให้ทีมเราจัดให้?

ทีม Safety Station จัดบูธ/เกมให้ครบ พร้อมอุปกรณ์ ของรางวัล และรายงานสรุปหลังงาน