TH
ดาวน์โหลดดาวน์โหลด

ถ้ารหัส SMS ไปอยู่ในมือมิจฉาชีพแล้วต้องทำอย่างไร

กองบรรณาธิการ Miqo · แหล่งอ้างอิง 1 แหล่ง

ทำไมกลวิธีนี้ถึงได้ผล

การโน้มน้าวให้คนยอมมอบสิทธิ์เข้าถึงทำได้ง่ายกว่าการเดารหัสผ่าน และไม่ได้อาศัยคำถามแยบยล แต่อาศัยโครงสร้างของบทสนทนา ก่อนอื่นอีกฝ่ายจะกำหนดบทบาทที่ฟังดูคุ้นเคยให้ตัวเอง เช่น เจ้าหน้าที่ฝ่ายสนับสนุน พนักงานส่งของ หรือเพื่อนร่วมงานจากอีกแผนก บทบาทนั้นทำให้ดูสมเหตุสมผลว่าเขารู้รายละเอียดเกี่ยวกับคุณได้อย่างไร และทำไมจึงมีสิทธิ์ถาม

จากนั้นจะบีบเวลา ระหว่างที่คุณยังไม่มีโอกาสตรวจสอบความจริง เช่น โทรกลับไปที่บริการด้วยตัวเองหรือดูที่อยู่ผู้ส่ง อีกฝ่ายจะตรึงความสนใจของคุณไว้ในกรอบแคบๆ มีงานเดียว ขั้นตอนถัดไปเพียงอย่างเดียว และไม่มีจังหวะให้หยุดคิด ตอนนั้นรหัสจะไม่ดูเหมือนกุญแจเข้าสู่บัญชีของคุณ แต่ดูเหมือนขั้นตอนตามพิธีการในเรื่องที่อีกฝ่ายวางไว้

  1. บทบาท
  2. ความเร่งด่วน
  3. คำขอเล็กๆ
  4. รหัส

สังเกตกลวิธีนี้ได้จากจุดเชื่อมระหว่างแต่ละขั้น ฝ่ายสนับสนุนตัวจริงจะไม่เร่งคุณ และย่อมไม่ติดใจหากคุณวางสายแล้วโทรกลับไปยังหมายเลขในแอป คำขอให้บอกรหัสหรือส่งต่อรหัส คือจุดที่ต้องหยุดเสมอ เพราะรหัสมีไว้เพื่อไม่ให้ใครรู้ นอกจากคุณ

ทำไมหลังจากนั้นเราจึงชะงัก

เวลาที่มีค่าที่สุดมักสูญไปกับความอับอาย ความคิดว่า “ฉันทำแบบนั้นได้อย่างไร” กินเวลาพอดีกับช่วงที่การลงมือทำยังช่วยเปลี่ยนสถานการณ์ได้ ความอับอายตรงนี้ไม่ใช่สัญญาณว่าคุณโง่ แต่เป็นปฏิกิริยาต่อการถูกควบคุม และยังขัดขวางไม่ให้คุณขอความช่วยเหลือ

กลวิธีนี้ไม่ได้ปรับตามระดับความระมัดระวังของคุณ แต่ปรับตามจังหวะนั้นๆ เช่น ตอนเหนื่อย ตอนรีบ ตอนกำลังรอสายหรือรอของ คนที่ตกเป็นเหยื่อไม่ใช่คนที่ไม่ระวัง แต่เป็นคนที่กำลังยุ่ง

ชั่วโมงถัดไป

ช่วงเวลาที่คุณยังแก้ไขอะไรได้อยู่จะมีจนกว่ามิจฉาชีพจะนำสิทธิ์เข้าถึงไปใช้ สิ่งสำคัญตอนนี้คือลำดับขั้น ไม่ใช่ความเร็ว

  1. ตัดการติดต่อ วางสายหรือปิดแชตโดยไม่ต้องอธิบายและไม่ต้องต่อรอง เพราะการคุยต่อจะทำให้คุณเสียเปรียบ

  2. เปลี่ยนรหัสผ่าน เริ่มจากบริการที่ส่งรหัสมาให้ก่อน แล้วจึงเปลี่ยนรหัสผ่านอีเมลที่ผูกไว้ เพราะอีเมลนั้นใช้กู้คืนการเข้าถึงบริการอื่นๆ ได้

  3. ออกจากทุกอุปกรณ์ ในการตั้งค่าความปลอดภัยจะมีรายการเซสชันที่ใช้งานอยู่ ให้ยุติทั้งหมด ยกเว้นเซสชันปัจจุบัน

  4. ติดต่อฝ่ายสนับสนุนด้วยตัวเอง อย่าติดต่อผ่านลิงก์ในข้อความ ให้ใช้แอปหรือเว็บไซต์ทางการ

โดยปกติมิจฉาชีพจะไม่ลองใช้สิทธิ์เข้าถึงทันทีหรือใช้กับที่เดียว อีก 1-2 วันถัดมา พวกเขาอาจนำข้อมูลเดิมไปลองกับอีเมล แอปส่งข้อความ หรือโซเชียลมีเดียของคุณ ทุกที่ที่กู้คืนการเข้าสู่ระบบได้ด้วยหมายเลขเดิม

ดังนั้นในช่วงไม่กี่วันถัดไป ควรไล่ตรวจส่วนที่เหลืออย่างใจเย็นและทำตามรายการ

  • ตรวจสอบรายการการเข้าสู่ระบบและอุปกรณ์ในบัญชีหลักของคุณ
  • เปิดการเข้าสู่ระบบแบบสองปัจจัยในบัญชีที่ยังไม่ได้เปิด
  • ดูว่ามีกฎการส่งต่ออีเมลใหม่ปรากฏขึ้นหรือไม่
  • เตือนคนที่อาจได้รับข้อความจากมิจฉาชีพในชื่อของคุณ

อ่านต่อให้จบในแอป Miqo

อีก 1 นาที แล้วปิดท้ายด้วยแบบทดสอบ ดูได้ในหมวด “จิตวิทยา → วิศวกรรมสังคม”

คิวอาร์โค้ดสำหรับดาวน์โหลดแอป Miqo

เล็งกล้องโทรศัพท์มาที่นี่เพื่อเปิด App Store หรือ Google Play

แหล่งอ้างอิง

  1. กลไกเหล่านี้อธิบายไว้ในงานวิจัยเรื่องอิทธิพลทางสังคม ได้แก่ โรเบิร์ต ชาลดินี หนังสือ “จิตวิทยาแห่งการโน้มน้าวใจ” (1984) เรื่องความขาดแคลนและอำนาจหน้าที่ และการทดลองของ สแตนลีย์ มิลแกรมเกี่ยวกับการเชื่อฟังผู้มีอำนาจ (1963) รูปแบบการหลอกลวงเปลี่ยนไปได้ แต่โครงสร้างของกลวิธียังคงเดิม