Email Phishing

Phishing คือคำที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น ในบทความนี้จะเน้นในเรื่องของ Phishing ที่มีจุดมุ่งหมายเพื่อหลอกลวงทางการเงิน เนื่องจากจะทำให้ผู้อ่านมองเห็นผลกระทบได้ง่าย คำว่า Phishing เป็นคำพ้องเสียงจากคำว่า Fishing ซึ่งหมายถึงการตกปลา หากจะเปรียบเทียบง่าย ๆ ผู้อ่านสามารถจินตนาการได้ว่า เหยื่อล่อที่ใช้ในการตกปลา ก็คือกลวิธีที่ผู้โจมตีใช้ในการหลอกลวงผู้เสียหาย ซึ่งเหยื่อล่อที่เด่น ๆ ในการหลอกลวงแบบ Phishing มักจะเป็นการปลอมอีเมล หรือปลอมหน้าเว็บไซต์ที่มีข้อความซึ่งทำให้ผู้เสียหายอ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าอีเมลฉบับนั้นถูกส่งออกมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค เป็นต้น หน้าเว็บไซต์ปลอมบางหน้าจะใช้วิธีการที่แยบยล

Read More

วิธีการเปลี่ยนหน้า Error เพื่อไม่ให้กระทบกับอันดับของ SEO

วิธีการเปลี่ยนหน้า Error เพื่อไม่ให้กระทบกับอันดับของ SEO   หากต้องการเปลี่ยนเส้นทางข้อผิดพลาด 403, 404, 500 และ 550 ไปยังหน้าเดียวกัน (เช่น error.html) จากนั้นเปลี่ยนเส้นทาง error.html ไปยังหน้าใหม่โดยใช้การเปลี่ยนเส้นทาง 301 โดยไม่ส่งผลเสียต่อการจัดอันดับ SEO ของคุณ คุณสามารถใช้ขั้นตอนต่อไปนี้:   สร้างหน้าแสดงข้อผิดพลาดที่กำหนดเองโดย สร้างไฟล์ HTML ใหม่หรือแก้ไขหน้าที่มีอยู่ด้วยข้อความที่คุณต้องการแสดงต่อผู้ใช้ที่พบข้อผิดพลาด คุณสามารถตั้งชื่อได้เช่น html   สร้างไฟล์ .htaccess ภายในเว็บไซต์โดยอยู่นอกสุดของ Directory เว็บไซต์ และเพิ่มข้อความดังนี้   # Redirect 403 error to custom error page ErrorDocument 403 /error.html   # Redirect 404 error to custom

Read More

แก้ปัญหาหน้าเว็บติด SSL ERROR

ในบ้างครั้งมีความจำเป็นต้องเข้าใช้งานเว็บไซต์หรือระบบบางอย่างที่ไม่ได้กำหนด SSL หรือ  SSL Expire แล้วไม่สามารถกด Advance และเข้าหน้าเว็บไปต่อได้ จะมีวิธีการแก้ปัญหาดังนี้ เข้าหน้าระบบที่พบปัญหาและกดที่ปุ่ม Advance   2. เมื่อกด Advance แล้วไม่พบ Link ที่จะไปสู่หน้าระบบที่ต้องการใช้งาน วิธีการแก้ปัญหา 2.1 ให้เอาเม้าส์คลิกที่หน้า Browser ตรงไหนก็ได้ แล้วกดแป้นคีย์บอร์ดพิมพ์ว่า ” thisisunsafe ” พิมพ์อย่างเดียวไม่ต้องกด Enter (ตอนพิมพ์จะไม่เห็นตัวหนังสือแสดง) ก็จะสามารถเข้าใช้งานระบบได้   3. เมื่อกด thisisunsafe แล้วหน้า Browser จะ Redirect  ไปยังหน้า Login ของระบบ ภักดี โตแดงนักวิชาการคอมพิวเตอร์ งานพัฒนาระบบเครือข่ายเทคโนโลยีดิจิทัล

วิธีแก้ไข WordPress ติด Malware Ads

1. อาการเริ่มต้น เปิดหน้าเว็บไซต์แล้วมีโฆษณาเด้งขึ้นมา   2. ทดสอบค้นหาจาก Search Engines (google , yahoo ,bing) จะเจอะโฆษณา แต่เข้าเว็บตรงจะไม่ขึ้น  หรือ admin ที่เข้าระบบหลังบ้านของเว็บไซต์จะไม่เห็นโฆษณานี้  มีเพียงแต่ผู้ใช้งานเว็บคลิกเข้าผ่านทางการค้นหาจาก  SearchEngines เท่านั้นที่จะเห็นโฆษณาเด้งขึ้นมา   3. ให้ลอง View PageSource หรือ Inspect Element จะพบ Link ประมาณนี้ <script type=”text/javascript” src=”//ofgogoatan.com/apu.php?zoneid=3260072” async data-cfasync=“false”></script> <script src=”https://pushsar.com/pfe/current/tag.min.js?z=3260077” data-cfasync=“false” async></script>   4. เข้าทดสอบโดยพิมพ์  http://ชื่อโดเมน/wp-admin/options-general.php?page=monit  จะขึ้นหน้า login ให้ login ด้วย admin จะแสดงดังภาพ   5. วิธีการลบให้เข้าไปที่ filemanager ของเว็บไปที่

Read More

การใช้งาน Backoffice ผ่านโปรแกรม Anydesk

สิ่งที่ต้องเตรียม 1. Remote ID และ รหัสผ่าน ( ขอใช้งานได้ที่สำนักคอมพิวเตอร์) 2. ติดตั้งโปรแกรม AnyDesk บนเครื่องที่ท่านใช้งาน ดูวิธีการติดตั้งที่ -> https://link.bsru.ac.th/anydesk 3. การใช้งานระบบ BackOffice ผ่านโปรแกรม AnyDesk จะต้องไม่เผยแพร่ ID และ Password แก่ผู้อื่นโดยเด็ดขาด ถ้ากรณีมีปัญหาความผิดพลาดในข้อมูลระบบ ERP&MIS จาก ID ผู้ถือครอง หรือมีการละเมิดการใช้งานที่ผิดข้อบังคับ พรบ.คอมพิวเตอร์ ผู้ที่ถือครองต้องเป็นผู้รับผิดชอบต่อการกระทำนั้น ****************************************************************************** ภักดี โตแดงนักวิชาการคอมพิวเตอร์ งานพัฒนาระบบเครือข่ายเทคโนโลยีดิจิทัล

ปัญหาการเชื่อมต่อ SMTP ของ Google

หากพบปัญหาการเชื่อมต่อ smtp ในการส่งอีเมล (ที่เขียนผ่านหน้า php) SMTP Error : Could not authenticate ให้ตรวจสอบและทำตามวิธีดังนี้ 1.Enable SMTP Google : http://www.google.com/accounts/DisplayUnlockCaptcha 2.Disable 2FA : https://support.google.com/accounts/answer/1064203?hl=th 3.Enable Less secure app access : https://myaccount.google.com/lesssecureapps วีรวุฒิ ฉัตรธนโชติกุลนักวิชาการคอมพิวเตอร์ ฝ่ายงานพัฒนาระบบสารสนเทศและนวัตกรรม

หาค่าความต่างของวันเวลาด้วย php

วิธีการหาความต่างของวัน เวลา  โดยเอาค่าเวลาที่ 2 ลบด้วยเวลาที่ 1 โดยใช้คำสั่ง $strDateTime1 = “12/8/2016 11:22”; $strDateTime2 = “12/8/2016 13:22”; $Difftime = strtotime($strDateTime2) – strtotime($strDateTime1))/ ( 60 * 60 *24); // 1 Hour = 60*60 ภักดี โตแดงนักวิชาการคอมพิวเตอร์ งานพัฒนาระบบเครือข่ายเทคโนโลยีดิจิทัล

การแปลง DateVale(excel) เป็น Date time ด้วย php

วิธีการแปลงค่า Datetime เป็นค่า Datevale ด้วย PHP เนื่องจาก Excel สามารถเปลี่ยน datetime เป็นค่าตัวเลขได้เลยแต่ php ไม่ได้สามารถทำได้ ทำได้เพียงเปลี่ยนเป็น unixtime ด้วยคำสั่ง strtotime() เท่านั้น วิธีนี้สามารเอา unixtime แปลงเป็นค่า datevalue เหมือนในExcel ให้สามารถแปลงค่าได้เหมือนกับสูตรใน excel ได้ ############## ตัวอย่าง Code $get_datetime=”13/8/2016 11:22″; $datetime=str_replace(“/”,”-“,$get_datetime); $fix_value=25569; echo $fix_value+(strtotime($datetime)/86400); Please use this formula to change from Excel date to Unix date, then you can use “gmdate” to get the

Read More