<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.mhafai.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Phishing</title>
 <link>http://www.mhafai.com/tags/phishing</link>
 <description>The taxonomy view with a depth of 0.</description>
 <language>en</language>
<item>
 <title>Web forgery again! : เว็บหลอกลวงอีกแล้วหรือ!</title>
 <link>http://www.mhafai.com/2007/06/web-forgery-again</link>
 <description>&lt;p&gt;พอดี&lt;a href=&quot;http://www.pantip.com/cafe/silom/topic/B5471002/B5471002.html&quot; target=&quot;_blank&quot;&gt;ได้ข่าวจากเว็บ Pantip&lt;/a&gt;ว่า ตอนนี้มีเว็บ Phishing ที่ปลอมเป็นธนาคารกรุงเทพฯ ปรากฏกายขึ้นมาแล้ว &lt;a href=&quot;http://www.mhafai.com/2007/05/phishing-security-and-firefox&quot; target=&quot;_blank&quot;&gt;คราวที่แล้ว&lt;/a&gt;ผมก็บอกไว้แล้วว่า ถึงแม้เว็บ Phishing ตัวนั้นจะโดนปิดไปแล้ว แต่ครั้งแรกมีแล้ว ครั้งที่สองและสามก็ต้องมีโผล่ออกมาให้เราเห็นอีก คราวนี้ก็โผล่มาอีก ต่างธนาคารกันเสียด้วย (แต่ไม่รู้ว่าเว็บนี้มีมานานหรือยังเพราะเขียนว่า Copyright 2001)&lt;/p&gt;
&lt;p&gt;ไม่ต้องพูดพร่ำทำเพลงอะไรให้มากมาย เปิด Firefox ขึ้นมาทดสอบความปลอดภัย ก็จัดการใส่ URL ลงไป ผลปรากฏเป็นไปตามคาด คือ ป้องกันได้&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;a title=&quot;Photo Sharing&quot; href=&quot;http://www.flickr.com/photos/7837831@N05/528943070/&quot;&gt;&lt;img height=&quot;379&quot; title=&quot;phishing-firefox&quot; alt=&quot;phishing-firefox&quot; src=&quot;http://farm1.static.flickr.com/201/528943070_04cec2ec40_o.png&quot; width=&quot;427&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;คราวที่แล้ว IE7 แจ้งเตือนได้ช้ากว่า Firefox แต่คราวนี้ก็ขึ้นเตือนแล้วเหมือนกัน ทำได้ไม่เลวเลยกับ IE7&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;a title=&quot;Photo Sharing&quot; href=&quot;http://www.flickr.com/photos/7837831@N05/529285343/&quot;&gt;&lt;img height=&quot;325&quot; title=&quot;phishing-ie7&quot; alt=&quot;phishing-ie7&quot; src=&quot;http://farm2.static.flickr.com/1082/529285343_e0c650f672_o.png&quot; width=&quot;674&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;แต่ถ้าเปิดด้วย IE6 ล่ะก็&lt;strong&gt;ไม่มีอะไรเกิดขึ้นเลย&lt;/strong&gt; ผมล่ะกลัวคนที่ใช้เบราว์เซอร์ตัวนี้จริงๆ ถ้าเผลอใส่ข้อมูลลงไป ไม่รู้ว่าอะไรจะเกิดขึ้น&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;a title=&quot;Photo Sharing&quot; href=&quot;http://www.flickr.com/photos/7837831@N05/528953632/&quot;&gt;&lt;img height=&quot;296&quot; title=&quot;phishing-ie6&quot; alt=&quot;phishing-ie6&quot; src=&quot;http://farm2.static.flickr.com/1068/528953632_e3983877b7_o.png&quot; width=&quot;529&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;คราวนี้ IE7 เตือนได้ทันท่วงที ผู้ใช้เบราว์เซอร์เวอร์ชั่นนี้ จึงไม่ต้องกังวลอะไรมากมาย และผู้ที่ใช้ Firefox ก็คงไม่ต้องกังวล เพราะ Firefox ความปลอดภัยมาเป็นอันดับ 1 อยู่แล้ว แต่สำหรับคนที่ใช้ IE6 อยู่ก็อยากจะให้เปลี่ยนไปใช้ Firefox กันเสียทีดูจากเหตุการณ์สองเหตุการณ์นี้แล้วยังจะมีความจำเป็นอะไรอีกหรือครับ ที่ท่านจะใช้ IE6 อยู่&lt;/p&gt;
</description>
 <comments>http://www.mhafai.com/2007/06/web-forgery-again#comments</comments>
 <category domain="http://www.mhafai.com/categories/firefox">Mozilla Firefox</category>
 <category domain="http://www.mhafai.com/tags/phishing">Phishing</category>
 <category domain="http://www.mhafai.com/categories/mozilla-firefox/security">Security</category>
 <pubDate>Mon, 04 Jun 2007 02:10:36 +0700</pubDate>
 <dc:creator>Chengings</dc:creator>
 <guid isPermaLink="false">11 at http://www.mhafai.com</guid>
</item>
<item>
 <title>Phishing Security and Firefox: ฟิชชิ่ง ความปลอดภัย และ ไฟร์ฟอกซ์</title>
 <link>http://www.mhafai.com/2007/05/phishing-security-and-firefox</link>
 <description>&lt;p&gt;
&lt;a href=&quot;/2007/05/firefox-features&quot; target=&quot;_blank&quot;&gt;คราวที่แล้ว&lt;/a&gt; ผมได้มีเอ่ยเรื่องการโจมตีแบบ Phishing วันนี้ผมจะเอาสถานการณ์จริงมาให้วิเคราะห์กัน
&lt;/p&gt;
&lt;p&gt;
ในตอนบ่ายของวันศุกร์ที่ 23 มีนาคม ผมได้เปิดเว็บ&lt;a href=&quot;http://www.blognone.com/&quot; target=&quot;_blank&quot;&gt;บล็อกนั้น&lt;/a&gt;เพื่ออ่านข่าวตามปกติ แล้วได้ไปเจอข่าวของคุณพี่ &lt;a href=&quot;http://www.blognone.com/node/4194&quot; target=&quot;_blank&quot;&gt;narok119&lt;/a&gt; ซึ่งในเนื้อข่าวนั้นเป็นการประกาศเตือนของธนาคารกสิกรไทยให้ระวัง อีเมล์และเว็บหลอกลวงที่อ้างว่าเป็นบริการตัวใหม่ของธนาคาร ซึ่งข่าวนี้ผมก็เคยเอาไปรายงานในกระดานสนทนา&lt;a href=&quot;http://www.blognone.com/node/4204&quot; target=&quot;_blank&quot;&gt;ของบล็อกนั้น&lt;/a&gt;เหมือนกัน ผมจึงเอาเหล้าเก่ามาบรรจุลงในขวดใหม่มาให้คุณได้ดื่มด่ำกับมัน
&lt;/p&gt;
&lt;p&gt;&lt;!--break--&gt;&lt;/p&gt;
&lt;p&gt;
ในเรื่องของการโจมตีแบบ Phishing นั้น ในตอนที่ยังไม่มีข่าวนี้ ผมคิดว่าการโจมตีแบบนี้เป็นเรื่องไกลตัวจากคนไทยนัก เพราะส่วนมากการโจมตีนี้ก็จะเจอกันก็ที่เมืองนอก แต่พออ่านข่าวนี้แล้วก็ตระหนักได้ว่า อันตรายได้คืบคลานเข้ามาอยู่ที่ปลายนิ้วเราแล้ว คราวนี้ผมก็กลับมาคิดว่าทั้งตัว Firefox 2 และ Internet Explorer 7 ก็มีคุณสมบัติป้องกันเว็บ Phishing ได้ เพราะฉะนั้นผมจึงลองเปิดเว็บฟิชชิ่งตัวที่ว่านั้นเลย เปิดด้วย Firefox ก็ได้ผลตามที่เห็นคือ&lt;b&gt;แจ้งเตือนทันที&lt;/b&gt;
&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;
&lt;a href=&quot;http://www.flickr.com/photos/44659269@N00/431223435/&quot; title=&quot;Photo Sharing&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://farm1.static.flickr.com/155/431223435_0b77786753.jpg&quot; alt=&quot;Firefox2&quot; border=&quot;0&quot; width=&quot;500&quot; height=&quot;302&quot; /&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
แล้วผมก็ลองเปิดด้วย Internet Explorer 7 ผลก็คือ &lt;b&gt;มีแต่ความว่างเปล่า&lt;/b&gt; ไม่มีการแจ้งเตือนอะไรเลย
&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;
&lt;a href=&quot;http://www.flickr.com/photos/44659269@N00/431223437/&quot; title=&quot;Photo Sharing&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://farm1.static.flickr.com/154/431223437_7e333ba0cf.jpg&quot; alt=&quot;IE7&quot; border=&quot;0&quot; width=&quot;500&quot; height=&quot;302&quot; /&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
ผมและเพื่อนๆที่รู้จักในอินเทอร์เน็ต จึงช่วยกันแจ้งผ่าน Microsoft พอเปิดมาอีกทีก็ขึ้นตัวแดงไปเรียบร้อยแล้ว (อาจจะเคยมีคนแจ้งแล้วแต่ยังไม่ขึ้น)
&lt;/p&gt;
&lt;p&gt;
เอาล่ะ คราวนี้ก็ลองพิจารณากันนะครับ Firefox มีกลุ่มผู้ใช้ในประเทศไทยตอนเดือนมีนาคมประมาณ 3.85% (อาจจะมากกว่านี้นิดหน่อย เพราะมีหลายเว็บอยู่ที่ไม่ได้ใช้ Truehits) ส่วน IE 7 นั้นมีกลุ่มผู้ใช้ในตอนนั้นประมาณ 8.16 % (เหตุผลเดียวกับวงเล็บแรก) ซึ่งการที่ตัวเลขของ IE 7 เพิ่มขึ้นแบบก้าวกระโดดแบบนี้ คาดว่าน่าจะมาจาก Windows Vista ที่เพิ่งเปิดตัวตอนปลายเดือนมกรา ซึ่งตามกราฟที่มีอยู่ในทรูฮิตแล้ว Windows NT 6.0 (ก็ Vista นั้นแหละ) เพิ่มขึ้นแบบก้าวกระโดดเช่นกัน การที่มีผู้ใช้มากกว่านั้น&lt;b&gt;ควรที่จะ&lt;/b&gt;มีความปลอดภัยจากการโจมตีแบบ Phishing สูงกว่าเบราว์เซอร์อื่นๆเพราะน่าจะมีคนช่วยรายงานกันเยอะ &lt;b&gt;แต่&lt;/b&gt;ความเป็นจริงที่เราเห็นๆกันอยู่ก็เป็นแบบที่เห็น&lt;b&gt;ดังรูป&lt;/b&gt; ในทางกลับกัน Firefox ในตอนนั้มีผู้ใช้แค่ 3 - 4 % แต่กลุ่มผู้ใช้เล็กๆเช่นนี้ กลับสร้างความปลอดภัยที่แข็งแกร่งกว่า
&lt;/p&gt;
&lt;p&gt;
อันนี้ก็เป็นสถานการณ์จริงที่ผมพบเห็นแล้วเก็บเอามาให้พิจารณากัน ซึ่งเบราว์เซอร์ทั้งสองก็รายงานเว็บหลอกลวงได้เหมือนกันแต่ต่างกันตรงที่ความรวดเร็วในการเตือน ซึ่งช่วงเวลาที่หายไปนั้น อาจมีใครหลายคนตกเป็นเหยื่อของการตกปลาครั้งนี้ไปแล้วก็ได้ แต่ก็ยังดีที่ IE 7 ยังสามารถกันเว็บหลอกหลวงได้ ลองคิดดูว่า บังเอิญ คนที่มีบัญชีอยู่ที่ธนาคารนี้ ได้อีเมล์หลอกลวงอันนี้ &lt;b&gt;และใช้ Internet Explorer 6&lt;/b&gt;(หรือต่ำกว่านั้น)ในการเปิด ลอง&lt;b&gt;คิดดูสิครับว่าจะเกิดอะไรขึ้น&lt;/b&gt; ยังดีที่เว็บนี้โดนปิดไปแล้วก็เลยไม่ต้องเป็นห่วงอะไร แต่ครั้งแรกก็ต้องมีครั้งที่สอง และ สาม และ ฯลฯ ตามมา (แล้วก็โฆษณาอีกที) เพราะฉะนั้นเปลี่ยนเถอะครับ เปลี่ยนไปใช้เบราว์เซอร์รุ่นใหม่เช่น Firefox Internet Explorer 7 และ Opera ซึ่งทั้ง 3 เบราว์เซอร์นี้มีความสามารถที่จะป้องกันเว็บหลอกลวง (Phishing site) ได้หมดแล้ว
&lt;/p&gt;
</description>
 <comments>http://www.mhafai.com/2007/05/phishing-security-and-firefox#comments</comments>
 <category domain="http://www.mhafai.com/categories/firefox">Mozilla Firefox</category>
 <category domain="http://www.mhafai.com/tags/phishing">Phishing</category>
 <category domain="http://www.mhafai.com/categories/mozilla-firefox/security">Security</category>
 <pubDate>Thu, 31 May 2007 01:05:18 +0700</pubDate>
 <dc:creator>Chengings</dc:creator>
 <guid isPermaLink="false">9 at http://www.mhafai.com</guid>
</item>
</channel>
</rss>
