วันพุธที่ 29 เมษายน พ.ศ. 2563

เคล็ดลับหลีกเลี่ยงความเสี่ยงด้านความปลอดภัยในโลกออนไลน์ช่วง COVID-19


ในขณะที่ผู้คนทั่วโลกต้องอยู่บ้านเนื่องจากสถานการณ์ COVID-19 หลายคนหันมาใช้แอปพลิเคชันและวิธีการสื่อสารแบบใหม่เพื่อใช้ในการทำงาน การเรียนการสอน การค้นหาข้อมูล และติดต่อกับคนที่รักและห่วงใย

แม้ว่าแพลตฟอร์มดิจิทัลเหล่านี้จะมีประโยชน์ในชีวิตประจำวันของเรา แต่ในขณะเดียวกันก็ทำให้เกิดความเสี่ยงด้านความปลอดภัยในโลกออนไลน์เพิ่มมากขึ้นด้วยเช่นกัน ทีมงานวิเคราะห์ภัยคุกคามของเรา (Threat Analysis Group) ได้ทำการตรวจสอบการแฮกของมิจฉาชีพที่แอบอ้างเป็นเจ้าหน้าที่ของหน่วยงานรัฐอย่างต่อเนื่อง และพบว่ามีการโจมตีโดยใช้ข้อความเกี่ยวกับ COVID-19 ในการหลอกล่อผู้คนมากขึ้นเรื่อย ๆ นอกจากนี้ ระบบรักษาความปลอดภัยของเรายังตรวจพบกลโกงใหม่ ๆ เช่น อีเมลฟิชชิงที่หลอกให้ผู้รับเข้าใจว่าเป็นข้อความขอความช่วยเหลือจากองค์กรการกุศลและองค์กรไม่แสวงหาผลกำไรที่กำลังรับมือกับสถานการณ์ COVID-19 อีเมลปลอมที่อ้างว่าเป็นคำสั่งจาก “ผู้บริหาร” ของบริษัทถึงพนักงานที่ทำงานจากที่บ้าน และอีเมลปลอมที่อ้างว่าเป็นผู้ให้บริการด้านสุขภาพ ไม่เพียงเท่านี้ ระบบรักษาความปลอดภัยของเรายังตรวจพบเว็บไซต์ที่มีมัลแวร์แฝงอยู่เป็นจำนวนมาก ซึ่งมักจะล่อลวงให้ผู้ใช้ลงชื่อเข้าใช้บัญชีโซเชียลมีเดียยอดนิยม เว็บไซต์ขององค์กรด้านสุขภาพ และกระทั่งแผนที่แสดงการระบาดของ COVID-19 ในช่วง 2-3 สัปดาห์ที่ผ่านมาระบบคัดแยกขั้นสูงที่ใช้แมชชีนเลิร์นนิงของเราได้ตรวจพบมัลแวร์และการฟิชชิงที่เกี่ยวข้องกับ COVID-19 สูงถึงวันละ 18 ล้านรายการ นอกเหนือจากข้อความสแปมเกี่ยวกับ COVID-19 ที่พบอีกมากกว่า 240 ล้านรายการในแต่ละวัน

เพื่อปกป้องผู้ใช้จากความเสี่ยงเหล่านี้ เราได้สร้างมาตรการการป้องกันความปลอดภัยขั้นสูงลงในผลิตภัณฑ์ต่าง ๆ ของเราเพื่อระบุและหยุดภัยคุกคามโดยอัตโนมัติก่อนที่จะเข้าถึงผู้ใช้ โดยโมเดลการทำงานของแมชชีนเลิร์นนิงใน Gmail ได้ตรวจพบและบล็อกสแปม ฟิชชิง และมัลแวร์ได้มากกว่า 99.9 เปอร์เซ็นต์ นอกจากนี้ ระบบการรักษาความปลอดภัยแบบ built-in ของเรายังช่วยปกป้องผู้ใช้ด้วยการแจ้งเตือนผู้ใช้ก่อนเข้าเว็บไซต์หลอกลวง รวมไปถึงการตรวจสอบแอปพลิเคชันต่าง ๆ ใน Google Play ก่อนที่ผู้ใช้จะดาวน์โหลด และอีกมากมาย ทั้งนี้ เราต้องการช่วยให้ผู้ใช้ได้รับความปลอดภัยในทุกช่องทางออนไลน์ ไม่ใช่แค่ในผลิตภัณฑ์ของเราเท่านั้น ดังนั้นเราจึงอยากแนะนำเคล็ดลับง่าย ๆ รวมทั้งเครื่องมือและทรัพยากรที่จะช่วยให้คุณรู้เท่าทันกลโกงต่าง ๆ ในช่วงสถานการณ์ COVID-19

วิธีสังเกตและหลีกเลี่ยงกลโกงเกี่ยวกับ COVID-19
กลโกงเกี่ยวกับ COVID-19 ส่วนใหญ่มักมาในรูปแบบของอีเมลฟิชชิง ฉะนั้นจึงจำเป็นอย่างยิ่งที่คุณจะต้องตรวจสอบและไตร่ตรองอีเมลเกี่ยวกับ COVID-19 ที่คุณได้รับอย่างถี่ถ้วนทุกครั้งก่อนที่จะกดลิงก์หรือดำเนินการอื่น ๆ และต้องระวังการขอข้อมูลส่วนบุคคล เช่น ที่อยู่ หรือข้อมูลบัญชีธนาคารของคุณ เป็นต้น ลิงก์ปลอมมักจะพยายามเลียนแบบเว็บไซต์ทางการโดยเพิ่มคำหรือตัวอักษรบางตัวเข้าไป คุณสามารถตรวจสอบความถูกต้องของ URL ได้โดยการเลื่อนเมาส์ไปบนลิงก์ดังกล่าว (หากทำบนเดสก์ท็อป) หรือกดที่ลิงก์ค้างไว้ (หากทำบนมือถือ) ใช้เคล็ดลับเหล่านี้ให้เป็นประโยชน์ และศึกษาข้อมูลเพิ่มเติมที่ g.co/covidsecuritytips



ใช้บัญชีอีเมลของบริษัทในการทำงาน
จากประสบการณ์ในการร่วมงานกับลูกค้าองค์กร เราพบว่าพนักงานมีโอกาสที่จะสร้างความเสี่ยงให้กับธุรกิจของบริษัทได้ถ้าพนักงานใช้บัญชีอีเมลหรืออุปกรณ์ส่วนตัวในการทำงาน ถึงแม้ว่าจะเป็นการทำงานจากที่บ้าน แต่สิ่งสำคัญที่ทุกคนควรทำคือต้องแยกอีเมลงานและอีเมลส่วนตัวออกจากกัน ซึ่งบัญชีอีเมลองกรค์จะมีฟีเจอร์ด้านความปลอดภัยเพิ่มเติมที่จะช่วยเก็บรักษาความเป็นส่วนตัวของข้อมูลของบริษัทไว้เป็นอย่างดี หากคุณไม่แน่ใจเกี่ยวกับมาตรการรักษาความปลอดภัยออนไลน์ของบริษัทของคุณ ให้ตรวจสอบกับผู้เชี่ยวชาญด้านไอทีของบริษัทเพื่อให้แน่ใจว่ามีการเปิดใช้งานฟีเจอร์ด้านความปลอดภัยที่เหมาะสม เช่น ระบบการยืนยันตัวตนสองปัจจัย (two-factor authentication) เป็นต้น

การรักษาความปลอดภัยสำหรับผู้ที่ใช้แอปการประชุมผ่านวิดีโอ
การควบคุมความปลอดภัยที่สร้างขึ้นมาสำหรับ Google Meet จะถูกเปิดใช้งานตั้งแต่ต้น ดังนั้นลูกค้าองค์กรและผู้ใช้จะได้รับการป้องกันโดยอัตโนมัติ อย่างไรก็ตาม ยังมีวิธีที่จะช่วยให้การใช้แอปประชุมผ่านวิดีโอมีความปลอดภัยยิ่งขึ้น ดังนี้

  • เพิ่มขั้นตอนในการตรวจสอบเพื่อให้มั่นใจว่าเฉพาะผู้ที่ได้รับคำเชิญเท่านั้นที่สามารถเข้าร่วมการประชุมได้
  • เมื่อมีการส่งคำเชิญเข้าร่วมการประชุมแบบสาธารณะ ผู้ส่งคำเชิญต้องตรวจสอบให้แน่ใจว่าฟีเจอร์ “knocking” เปิดใช้งานอยู่ โดยฟีเจอร์นี้จะช่วยให้ผู้ส่งคำเชิญสามารถตรวจสอบและตอบรับผู้เข้าร่วมประชุมคนใหม่ก่อนที่จะเข้าร่วมการประชุม
  • หากคุณได้รับคำเชิญเข้าร่วมการประชุมที่ต้องติดตั้งแอปการประชุมผ่านวิดีโอใหม่ คุณควรตรวจสอบคำเชิญและไตร่ตรองให้แน่ใจว่าผู้ส่งคำเชิญเป็นบุคคลที่เชื่อถือได้ ไม่ใช่ผู้ที่แอบอ้างเป็นบุคคลอื่น ก่อนที่จะติดตั้งแอปนั้น

ติดตั้งการอัปเดตด้านความปลอดภัยเมื่อได้รับการแจ้งเตือน
ในขณะที่คุณทำงานจากที่บ้าน คอมพิวเตอร์ที่ใช้ทำงานอาจไม่ได้รับการอัปเดตเทคโนโลยีความปลอดภัยโดยอัตโนมัติเหมือนกับตอนที่อยู่ในสำนักงานและเชื่อมต่อกับเครือข่ายขององค์กร ดังนั้นจึงเป็นสิ่งสำคัญที่คุณจะต้องทำการติดตั้งการอัปเดตด้านความปลอดภัยทันทีเมื่อได้รับการแจ้งเตือน ซึ่งการอัปเดตต่าง ๆ จะช่วยแก้ปัญหาช่องโหว่ด้านความปลอดภัยที่แฮกเกอร์จ้องจะโจมตีและใช้ประโยชน์จากจุดอ่อนเหล่านั้นอยู่ตลอดเวลา

ใช้เครื่องมือจัดการรหัสผ่าน หรือ password manager เพื่อสร้างรหัสผ่านที่แข็งแกร่งและเก็บรักษาให้ปลอดภัย
เมื่อคุณต้องติดตั้งแอปพลิเคชันและบริการใหม่ ๆ เพื่อวัตถุประสงค์ในการทำงานและการเรียน คุณอาจจะใช้รหัสผ่านเดียวกันสำหรับแอปพลิเคชันและบริการใหม่ที่ใช้ จากข้อมูลสถิติพบว่า 66% ของชาวอเมริกันยอมรับว่ามีการใช้รหัสผ่านเดียวกันในหลาย ๆ บัญชี ดังนั้นเพื่อให้ข้อมูลส่วนตัวของคุณมีความปลอดภัยและเป็นส่วนตัวอย่างแท้จริง ควรใช้รหัสผ่านที่ไม่เหมือนใครและคาดเดาได้ยาก ซึ่งเครื่องมือจัดการรหัสผ่าน หรือ password manager อย่างเช่นที่มีอยู่ใน Android, Chrome และ บัญชี Google ของคุณ สามารถช่วยทำสิ่งเหล่านี้ได้ง่ายขึ้น

หากคุณมีบัญชี Google คุณสามารถตรวจสอบปัญหาด้านความปลอดภัยล่าสุดได้อย่างง่ายดาย พร้อมทั้งรับคำแนะนำเฉพาะบุคคลเพื่อช่วยปกป้องข้อมูลและอุปกรณ์ของคุณได้ด้วยฟีเจอร์ตรวจสอบความปลอดภัย หรือ Security Checkup นอกจากนี้ยังมีส่วนขยายสำหรับการตรวจสอบรหัสผ่านที่เรียกว่า Password Checkup ที่จะช่วยให้คุณทราบว่ารหัสผ่านที่คุณบันทึกไว้สำหรับเว็บไซต์หรือบัญชีต่าง ๆ ถูกนำไปใช้โดยไม่ได้รับอนุญาตหรือไม่ และช่วยให้คุณเปลี่ยนรหัสผ่านได้ง่ายขึ้นหากจำเป็นที่จะต้องเปลี่ยน

เพื่อเพิ่มความปลอดภัยขึ้นไปอีกขั้น คุณควรพิจารณาเพิ่มการยืนยันตัวตนสองขั้นตอน (หรือเรียกอีกอย่างว่า การยืนยันตัวตนสองปัจจัย) ซึ่งคุณอาจจะใช้สำหรับบริการธนาคารออนไลน์และบริการอื่น ๆ ที่คล้ายคลึงกันอยู่แล้ว การเพิ่มการยืนยันตัวตนสองขั้นตอนนี้จะช่วยป้องกันการเข้าถึงบัญชีของคุณโดยไม่ได้รับอนุญาตโดยกำหนดให้ต้องใช้ปัจจัยรองนอกเหนือจากชื่อผู้ใช้และรหัสผ่านในการลงชื่อเข้าสู่ระบบบัญชี คุณสามารถเพิ่มการยืนยันตัวตนสองขั้นตอนสำหรับบัญชี Google ของคุณโดยเข้าไปที่ g.co/2SV และหากคุณอยู่ในกลุ่มเสี่ยงที่เป็นเป้าต่อการโจมตีทางออนไลน์ เช่น สื่อมวลชน นักเคลื่อนไหว นักการเมือง หรือผู้เชี่ยวชาญด้านสาธารณสุขที่มีชื่อเสียง สามารถลงทะเบียนเข้าร่วมโครงการรักษาความปลอดภัยระดับสูง หรือ Advanced Protection Program ของเราได้ที่ g.co/advancedprotection

ช่วยให้เด็ก ๆ ท่องโลกออนไลน์อย่างปลอดภัย
ในขณะนี้โรงเรียนทั่วโลกต้องปิดการเรียนการสอนเป็นการชั่วคราว จึงทำให้เด็ก ๆ ท่องโลกออนไลน์กันมากขึ้น ผู้ปกครองสามารถช่วยให้บุตรหลานเรียนรู้วิธีสังเกตกลลวงออนไลน์ผ่านทางหลักสูตร Be Internet Awesome และเกมการเรียนรู้แบบโต้ตอบที่ชื่อว่า Interland นอกจากนี้คุณยังสามารถใช้ Family Link เพื่อสร้างบัญชีที่เหมาะสมกับวัย ควบคุมการดาวน์โหลดแอปพลิเคชันต่าง ๆ ของบุตรหลาน และติดตามกิจกรรมออนไลน์ของพวกเขาได้

ทีมงานของเรายังคงเฝ้าระวังภัยคุกคามความปลอดภัยออนไลน์ที่เกี่ยวข้องกับ COVID-19 อย่างต่อเนื่อง เพื่อที่คุณจะได้ทราบความเคลื่อนไหวต่าง ๆ และได้รับการป้องกันอยู่เสมอ ทั้งนี้ คุณสามารถศึกษาเคล็ดลับเพิ่มเติมเกี่ยวกับการปรับปรุงความปลอดภัยออนไลน์ได้ที่ศูนย์ความปลอดภัยของเรา

มาร์ค ไรเชอร์
ผู้อำนวยการอาวุโส ฝ่าย Account Security, Identity, and Abuse

Helping you avoid COVID-19 online security risks


As people around the world are staying at home due to COVID-19, many are turning to new apps and communications tools to work, learn, access information, and stay connected with loved ones.

While these digital platforms are helpful in our daily lives, they can also introduce new online security risks. Our Threat Analysis Group continually monitors for sophisticated, government-backed hacking activity and is seeing new COVID-19 messaging used in attacks, and our security systems have detected a range of new scams such as phishing emails posing as messages from charities and NGOs battling COVID-19, directions from “administrators” to employees working from home, and even notices spoofing healthcare providers. Our systems have also spotted malware-laden sites that pose as sign-in pages for popular social media accounts, health organizations, and even official coronavirus maps. During the past couple of weeks, our advanced, machine-learning classifiers have seen 18 million daily malware and phishing attempts related to COVID-19, in addition to more than 240 million COVID-related spam messages.

To protect you from these risks, we've built advanced security protections into Google products to automatically identify and stop threats before they ever reach you. Our machine learning models in Gmail already detect and block more than 99.9 percent of spam, phishing and malware. Our built-in security also protects you by alerting you before you enter fraudulent websites, scanning apps in Google Play before you download, and more. But we want to help you stay secure everywhere online, not just on our products, so we’re providing these simple tips, tools and resources.

Know how to spot and avoid COVID-19 scams
With many of the COVID-19 related scams coming in the form of phishing emails, it’s important to pause and evaluate any COVID-19 email before clicking any links or taking other action. Be wary of requests for personal information such as your home address or bank details. Fake links often imitate established websites by adding extra words or letters to them—check the URL’s validity by hovering over it (on desktop) or with a long press (on mobile). Keep these tips handy and learn more at g.co/covidsecuritytips.


Use your company’s enterprise email account for anything work-related
Working with our enterprise customers, we see how employees can put their company’s business at risk when using their personal accounts or devices. Even when working from home, it’s important to keep your work and personal email separate. Enterprise accounts offer additional security features that keep your company’s private information private. If you’re unsure about your company’s online security safeguards, check with your IT professionals to ensure the right security features are enabled, like two-factor authentication.

Secure your video calls on video conferencing apps
The security controls built into Google Meet are turned on by default, so that in most cases, organizations and users are automatically protected. But there are steps you can take on any video conferencing app to make your call more secure:
  • Consider adding an extra layer of verification to help ensure only invited attendees gain access to the meeting.
  • When sharing a meeting invite publicly, be sure to enable the “knocking” feature so that the meeting organizer can personally vet and accept new attendees before they enter the meeting.
  • If you receive a meeting invite that requires installing a new video-conferencing app, always be sure to verify the invitation—paying special attention to potential imposters—before installing.
Install security updates when notified
When working from home, your work computer may not automatically update your security technology as it would when in the office and connected to your corporate network. It’s important to take immediate action on any security update prompts. These updates solve for known security vulnerabilities, which attackers are actively seeking out and exploiting.

Use a password manager to create and store strong passwords
With all the new applications and services you might be using for work and school purposes, it can be tempting to use just one password for all. In fact, 66 percent of Americans admit to using the same password across multiple accounts. To keep your private information private, always use unique, hard-to-guess passwords. A password manager, like the one built into Android, Chrome, and your Google Account can help make this easier.

Protect your Google Account
If you use a Google Account, you can easily review any recent security issues and get personalized recommendations to help protect your data and devices with the Security Checkup. Within this tool, you can also run a Password Checkup to learn if any of your saved passwords for third party sites or accounts  have been compromised and then easily change them if needed.

You should also consider adding two-step verification (also known as two-factor authentication), which you likely already have in place for online banking and other similar services to provide an extra layer of security. This helps keep out anyone who shouldn’t have access to your accounts by requiring a secondary factor on top of your username and password to sign in. To set this up for your Google Account, go to g.co/2SV. And if you’re someone who is at risk of a targeted attack—like a journalist, activist, politician or a high profile healthcare professional—enroll in the Advanced Protection Program, our strongest security offering, at g.co/advancedprotection.

Help your kids stay safe online
With schools closed around the world, kids are online more than ever before. You can help your kids learn how to spot scams with the educational material at Be Internet Awesome and within the interactive learning game, Interland. You can also use Family Link to create age-appropriate accounts, control your kids’ app downloads, and monitor their activity.

Our teams continue to monitor the evolving online security threats connected to COVID-19 so that we can keep you informed and protected. For more tips to help you improve your online security, visit our Safety Center.

Mark Risher
Senior Director for Account Security, Identity, and Abuse

9 ความคิดเห็น:

  1. สามารถที่จะสมัครสมาชิกเข้ามา แทงหวยเล่นหวยได้ทุกรูปแบบโดยเฉพาะหวยเวียดนาม ได้ที่เว็บไซต์ Fun88 หวย

    ตอบลบ
  2. เราจะมีพนักงานคอยให้คำแนะนำการเข้าเล่นเกม เข้าฟัน88

    ตอบลบ
  3. เว็บบาคาร่า api แท้จากต่างประเทศ

    ตอบลบ
  4. สนุกกับเว็บดูหนัง หนังออนไลน์ฟรี เข้าถึงได้ง่ายๆ

    ตอบลบ
  5. สูตรบาคาร่าทดลองฟรี

    ตอบลบ
  6. ดูบอลสด ดูบอลออนไลน์ ภาพคมชัด อัปเดตใหม่ล่าสุด Livesodball แจกลิ้งฟรี เว็บเดียวครบวงจร

    ตอบลบ
  7. บาคาร่า ฝาก-ถอนไม่มีขั้นต่ำ ยูสใหม่เเตกง่าย เเน่นอน

    ตอบลบ
  8. ดูฟรี หนังชนโรง เต็มเรื่อง

    ตอบลบ
  9. บาคาร่า ครบทุกความต้องการในที่เดียว ทางเว็บของเราเป็นเว็บที่ปลอดภัยได้มาตรฐาน

    ตอบลบ