📌เล่าสู่กันฟัง ระวัง mail ปลอมว่ามาจาก booking.com (ความรู้นำไปใช้กับวงการอื่น นอกเหนือวงการโรงแรมได้)

📌จริง ๆ มันก็เคยมีมาบ้างเป็น ระยะ ผมก็เคยเจอ เพื่อน ๆ หลายท่าน ก็คงเจอ
📌 แต่สำหรับผม มันหายไปพักใหญ่ แล้วนี่ เพิ่งโผล่มาใหม่ เลยถือโอกาส นำมาเล่าสู่กันฟัง อีกสักที ครับ

📌เป็น mail ปลอม ว่า มาจาก booking.com ว่ามีการยกเลิกการจองห้อง หน้าตาเนื้อหา mail ดูน่าเชื่อถือ แทบจะเหมือนของจริงครับ
📌แต่มีจุดสังเกต หลัก ๆ 2 จุด

1. ชื่อผู้ส่ง ปกติ ต้องเป็นจาก noreply@booking.com
    แต่อันนี้ มาจาก @____ อย่างอื่น ซึ่ง เปลี่ยนไปเรื่อย ไม่ซ้ำ ครับ (ส่วนหนึ่งเลยทำให้ Filter หรือ Block ได้ยากหน่อย)




2. Link ที่เราต้องกดเข้าไปตรวจ หากดูที่ Status Bar ด้านล่าง ก่อนกดคลิกเข้าไป จะเห็นว่า ไม่ตรงกับเนื้อหาใน mail
    จากภาพจะเห็นว่า มิได้ พาไป  admin.booking.com แต่พาไป  xxxxx.blockspot.com
    ซึ่งจากที่ผม ทดสอบแล้ว  จะเปลี่ยนไปเรื่อย และ เป็น ReDirect Link คือ คลิกแล้ว ก็จะพาไป ปลายทางสุดท้าย อีกชื่อ อีกที ครับ
    (คือ ปลายทางสุดท้าย ของวายร้าย ว่า อยู่ Link ไหน นั้น เราจะไม่รู้จนกว่าจะคลิก แล้วปล่อยให้มันพาไป)




ที่จริง จะใข้ Filter ของ Gmail ช่วยตรวจ ก็ได้ ระดับหนึ่งครับ
เช่น ทำ filter ว่า ถ้า From ไม่มีคำว่า @booking.com แต่เนื้อหามีคำว่า booking.com
ก็ให้ย้ายออกจาก inbox ไปกักไว้ใน Label ชื่อ "รอตรวจ" ไว้ก่อน (สร้าง Label ชื่อ รอตรวจ ตั้งไว้ใช้งาน)
จะได้ไม่เผลอไปคลิกเอาเข้า

จบแล้วครับ ขอบคุณที่อ่านมาถึงตรงนี้
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่