หัวข้อวันนี้: รู้ทันมิจ Hack รหัสผ่าน
สำนักงานความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ออกมาเตือนว่า มิจฉาชีพขโมย Username และ Password ของคนไทยไปแล้วนับล้านบัญชี ซึ่งข้อมูลที่หลุดออกไปนี้อันตรายมาก เพราะอาจทำให้บัญชีโซเชียลมีเดีย เช่น Facebook และ Line ถูกยึด, บัญชีอีเมลหรือรหัสผ่านธนาคารถูกนำไปใช้, หรือโซเชียลของคุณถูกนำไปหลอกผู้อื่นต่อได้ มิจฉาชีพอาจได้รหัสผ่านของคุณจากการหลอกให้ลงทุนในเว็บคลิกต่างๆ, การโหลดโปรแกรมเถื่อนหรือแอปเถื่อน, หรือแม้แต่การหลอกถามรหัสยืนยันตัวตนจากแอปพลิเคชัน เช่น WhatsApp.
การตั้งรหัสผ่านที่ยากหรือการเปลี่ยนรหัสผ่านบ่อยๆ อาจไม่เพียงพอ เพราะยากต่อการจดจำและมิจฉาชีพก็ยังสามารถหาทางแฮกได้
วิธีการป้องกันที่มีประสิทธิภาพและปลอดภัยที่สุดคือ การยืนยันตัวตน 2 ชั้น (Two-Factor Authentication หรือ 2FA).
- การยืนยันตัวตน 2 ชั้นคืออะไร? คือการใช้การยืนยันตัวตนที่แตกต่างกัน 2 อย่าง เช่น รหัสผ่านควบคู่กับการสแกนลายนิ้วมือหรือการสแกนใบหน้า ซึ่งเป็นฟังก์ชันที่มีอยู่ในโทรศัพท์มือถือสมาร์ทโฟนอยู่แล้ว.
- สำหรับแอปพลิเคชันทั่วไป เช่น Facebook, Google, TikTok, Line หรือแม้กระทั่งแอปธนาคาร สามารถเปิดใช้งานการยืนยันตัวตน 2 ชั้นได้โดย การดาวน์โหลดแอป Authenticator.
- แอป Authenticator ที่แนะนำ ได้แก่ Google Authenticator และ Microsoft Authenticator.
- วิธีการทำงานของแอป Authenticator แอปจะสร้าง รหัสตัวเลข 6 หลัก ที่ เปลี่ยนใหม่ทุก 20 วินาที.
- ประโยชน์: แม้มิจฉาชีพจะมี Username และ Password ของคุณไปแล้ว แต่ก็ ไม่สามารถเข้าสู่ระบบของคุณได้หากไม่มีรหัส 6 หลักจากแอป Authenticator นี้. ตัวอย่างจากผู้เชี่ยวชาญในแหล่งข้อมูลก็แสดงให้เห็นว่าเขาถูกพยายามแฮกบ่อยครั้ง แต่รอดมาได้ด้วยการใช้ 2FA นี้.
- คำแนะนำ: คุณควร เปิดการยืนยันตัวตน 2 ชั้นในทุกแอปพลิเคชัน ที่มีให้ตั้งค่า เพื่อความปลอดภัยสูงสุด.