กลโกงอีเมลพื้นที่จัดเก็บคลาวด์กำลังแพร่หลายมากขึ้น ข้อความเหล่านี้ออกแบบมาเพื่อทำให้เชื่อว่าไฟล์กำลังตกอยู่ในความเสี่ยง และผลักดันให้คลิกลิงก์หรือป้อนรายละเอียดการชำระเงินก่อนที่จะมีเวลาไตร่ตรอง
กลโกง “พื้นที่จัดเก็บคลาวด์เต็ม” เหล่านี้เป็นรูปแบบหนึ่งของ ฟิชชิ่ง ซึ่งฉวยโอกาสจากความกลัวง่ายๆ ว่า รูปถ่าย, เอกสาร หรือ สำรองข้อมูล กำลังจะถูกลบ หน้าต่ออายุปลอมถูกสร้างขึ้นเพื่อรวบรวมรายละเอียดการชำระเงิน เว็บไซต์ฟิชชิ่งจะเลียนแบบบริการคลาวด์จริงเพื่อขโมยข้อมูลยืนยันตัวตนการเข้าสู่ระบบ และลิงก์จะเปลี่ยนเส้นทางไปยังผลิตภัณฑ์ต่างๆ เพื่อสร้างรายได้จากพันธมิตร ในบางกรณี เว็บไซต์ที่เป็นอันตรายจะพยายามติดตั้งซอฟต์แวร์ที่ไม่ต้องการบนอุปกรณ์
อีเมลหลอกลวงบางฉบับแอบอ้างเป็นผู้ให้บริการที่มีชื่อเสียงอย่าง Apple, Google หรือ Microsoft เพื่อให้ดูน่าเชื่อถือยิ่งขึ้น ส่วนรายอื่นๆ ใช้ชื่อทั่วไปเช่น “Cloud+” หรือ “Cloud Storage” แต่ได้รับการออกแบบให้ดูน่าเชื่อถือพอที่จะสร้างความลังเลใจ ต่อไปนี้เป็นวิธีแยกแยะความแตกต่าง ตรวจสอบบัญชีพื้นที่จัดเก็บอย่างปลอดภัย และหลีกเลี่ยงการตกเป็นเหยื่อ
- วิธีสังเกตกลโกงพื้นที่จัดเก็บคลาวด์
- ตัวอย่างกลโกงพื้นที่จัดเก็บคลาวด์เทียบกับอีเมล “พื้นที่จัดเก็บเต็ม” ของจริง
- สิ่งที่ต้องทำหากได้รับอีเมลหลอกลวงพื้นที่จัดเก็บคลาวด์
- ทำไมจึงยังคงได้รับอีเมลหลอกลวงพื้นที่จัดเก็บคลาวด์ และวิธีหยุดยั้งอีเมลเหล่านั้น
- ก้าวล้ำหน้ามิจฉาชีพด้วย Proton
วิธีสังเกตกลโกงพื้นที่จัดเก็บคลาวด์

มิจฉาชีพใช้กลยุทธ์ชุดเดิมๆ เป็นประจำ ก่อนที่จะดำเนินการหรือคลิกลิงก์ใดๆ ในอีเมล โปรดตรวจสอบสัญญาณคำเตือนเกี่ยวกับกลโกงเหล่านี้:
ที่อยู่ผู้ส่งที่ผิดปกติ: ข้อความมักจะมาจากโดเมนแบบสุ่ม หรือที่อยู่อีเมลที่ยาวและอ่านไม่ออกซึ่งไม่ตรงกับบริษัทที่ถูกแอบอ้าง
การสร้างแบรนด์แบบทั่วไป: มักจะใช้ชื่ออย่างเช่น “Cloud”, “Cloud+” หรือ “Cloud Storage” แทนชื่อผลิตภัณฑ์จริง
ภาษาที่เร่งรีบหรือสร้างความกลัว: คำเตือนเกี่ยวกับพื้นที่จัดเก็บคลาวด์เต็ม หรือไฟล์กำลังจะถูกลบอย่างถาวรในวันที่ระบุเจาะจง ถือเป็นจุดเด่นของการโจมตีแบบฟิชชิ่ง ซึ่งออกแบบมาเพื่อกดดันให้ดำเนินการอย่างรวดเร็ว
ลิงก์ที่น่าสงสัย: ลิงก์อาจเปลี่ยนเส้นทางผ่านโดเมนที่ไม่เกี่ยวข้อง หรือนำไปสู่หน้าการเข้าสู่ระบบปลอมที่ออกแบบมาเพื่อเลียนแบบบริการจริง
รายละเอียดบัญชีหรือการสแกนปลอม: บางข้อความจะมี ID บัญชีที่สร้างขึ้นเอง หรือลิงก์ไปยังหน้าปลอมที่ทำการ “สแกนพื้นที่จัดเก็บ” และรายงานเสมอว่าพื้นที่จัดเก็บของบัญชีเต็มแล้ว
คำทักทายแบบทั่วไป: ข้อความมักจะใช้คำว่า “สวัสดี” โดยไม่มีชื่อ หรือระบุด้วยที่อยู่อีเมล
ข้อเสนอที่ไม่สมจริง: ส่วนลดจำนวนมากที่ดูดีเกินกว่าจะเป็นจริงได้ เช่น “ส่วนลด 80% สำหรับการอัปเกรด” หรือ “ดีลการกู้คืนแบบจำกัดเวลา” ถือเป็นข้อบ่งชี้ที่ชัดเจนของกลโกง
ตัวอย่างกลโกงพื้นที่จัดเก็บคลาวด์เทียบกับอีเมล “พื้นที่จัดเก็บเต็ม” ของจริง
กลโกงพื้นที่จัดเก็บคลาวด์อาจดูน่าเชื่อถือเป็นพิเศษ เนื่องจากมักจะปรากฏควบคู่ไปกับการแจ้งเตือนพื้นที่จัดเก็บจริงจากบริการต่างๆ เช่น iCloud, Google Drive, OneDrive หรือ Dropbox
สำหรับผู้ใช้ Apple กลโกง iCloud อาจกล่าวอ้างว่าบัญชี iCloud ถูกบล็อก รูปถ่ายและวิดีโอจะถูกลบ วิธีการชำระเงินหมดอายุแล้ว หรือบริการคลาวด์ถูกปิดใช้งาน เป้าหมายคือการทำให้คลิกลิงก์ที่เป็นอันตรายซึ่งนำไปสู่หน้าการเข้าสู่ระบบหรือการชำระเงินปลอมที่ออกแบบมาเพื่อขโมย Apple ID หรือรายละเอียดการธนาคาร The Guardian(หน้าต่างใหม่) ได้แสดงตัวอย่างที่ดีไว้ดังนี้:

อีเมล “พื้นที่จัดเก็บเต็ม” ของจริงจะมีความน่ากลัวน้อยกว่า และจะแนะนำให้จัดการพื้นที่จัดเก็บผ่านแอปอย่างเป็นทางการหรือการตั้งค่าบัญชี ไปที่ การตั้งค่า → [ชื่อ] → iCloud เพื่อตรวจสอบ หากพื้นที่จัดเก็บเต็มจริง หน้าบัญชีอย่างเป็นทางการจะแสดงปัญหาและแสดงตัวเลือกที่ปลอดภัยในการจัดการหรืออัปเกรดพื้นที่จัดเก็บ

สิ่งที่ต้องทำหากได้รับอีเมลหลอกลวงพื้นที่จัดเก็บคลาวด์
หากได้รับแจ้งเตือนพื้นที่จัดเก็บที่น่าสงสัย ให้ทำตามขั้นตอนเหล่านี้:
ห้ามคลิกสิ่งใดก็ตามในอีเมล
อีเมลหลอกลวงพื้นที่จัดเก็บคลาวด์มักจะมีปุ่มหรือลิงก์ปลอม เช่น “อัปเกรดพื้นที่จัดเก็บ” “ต่ออายุบัญชี” “รับพื้นที่ว่างฟรี” หรือ “แก้ไขการชำระเงิน” ลิงก์เหล่านี้อาจนำไปสู่หน้าฟิชชิ่งที่ออกแบบมาเพื่อขโมยรหัสผ่าน รายละเอียดการชำระเงิน หรือข้อมูลส่วนบุคคล
ห้ามคลิกลิงก์ ปุ่ม หรือไฟล์แนบในอีเมล
ตรวจสอบบัญชีพื้นที่จัดเก็บคลาวด์จริงโดยตรง
เข้าสู่ระบบบัญชีจริงโดยตรง เช่น Proton Drive, iCloud, Google Drive, OneDrive หรือ Dropbox และตรวจสอบพื้นที่จัดเก็บ การเรียกเก็บเงิน และการตั้งค่าความปลอดภัยที่นั่น หากมีปัญหาจริง โดยปกติแล้วปัญหานั้นจะปรากฏขึ้นภายในบัญชีอย่างเป็นทางการ
ทำเครื่องหมายอีเมลว่าเป็นสแปมหรือฟิชชิ่ง
การลบอีเมลเพียงอย่างเดียวจะเป็นการลบออกไปจากกล่องขาเข้า แต่จะไม่ช่วยให้ผู้ให้บริการอีเมลสามารถระบุกลโกงที่คล้ายกันในอนาคตได้
ใช้ตัวเลือก “รายงานว่าเป็นฟิชชิ่ง” “รายงานสแปม” หรือ “บล็อกและรายงาน” ของผู้ให้บริการอีเมล วิธีนี้จะช่วยฝึกฝนตัวกรองสแปมและอาจช่วยลดอีเมลหลอกลวงที่คล้ายกันเมื่อเวลาผ่านไป
ห้ามตอบกลับผู้ส่ง
การตอบกลับสามารถยืนยันได้ว่าที่อยู่อีเมลมีการใช้งานอยู่ จากนั้นมิจฉาชีพอาจส่งกลโกงเพิ่มเติมหรือขายที่อยู่ไปยังรายการสแปมอื่นๆ
ห้ามตอบกลับ แม้แต่จะพูดว่า “หยุด” หรือ “ยกเลิกการเป็นสมาชิก” แต่ให้ใช้เฉพาะลิงก์ยกเลิกการเป็นสมาชิกจากบริษัทที่รู้จักและไว้วางใจเท่านั้น Proton Mail มีตัวเลือก ยกเลิกการเป็นสมาชิกอัตโนมัติ เพื่อให้สิ่งนี้ง่ายยิ่งขึ้น
ลบอีเมลหลอกลวงหลังจากรายงานแล้ว
การเก็บอีเมลหลอกลวงไว้ในกล่องขาเข้าจะเพิ่มโอกาสที่อาจเผลอคลิกในภายหลัง
หลังจากรายงานข้อความว่าเป็นสแปมหรือฟิชชิ่งแล้ว ให้ลบออกจากกล่องขาเข้า นอกจากนี้ยังสามารถล้างถังขยะในภายหลังเพื่อลบออกอย่างสมบูรณ์ได้อีกด้วย
เปลี่ยนรหัสผ่านและเปิดใช้งาน 2FA หากคลิกลิงก์
หากคลิกลิงก์และป้อนรหัสผ่าน มิจฉาชีพอาจเข้าถึงบัญชีพื้นที่จัดเก็บคลาวด์หรือบัญชีอื่นๆ ที่ใช้รหัสผ่านเดียวกันซ้ำได้แล้วในตอนนี้
เปลี่ยนรหัสผ่านบัญชีคลาวด์ทันทีโดยใช้ รหัสผ่านที่รัดกุมและไม่ซ้ำใคร ซึ่งไม่ได้ใช้ที่อื่นเลย
และหากยังไม่ได้เปิดใช้งาน การยืนยันตัวตนผ่านสองขั้นตอน (2FA) โปรดตรวจสอบให้แน่ใจว่าได้เปิดใช้งานเพื่อความปลอดภัยที่เพิ่มขึ้น หากมิจฉาชีพมีรหัสผ่านและพยายามเจาะเข้าบัญชี 2FA จะสามารถแจ้งเตือนได้โดยการขอขั้นตอนที่สอง เช่น รหัส หรือคำขออนุมัติ หากได้รับข้อความแจ้งเตือนที่ไม่ได้ร้องขอ ให้ปฏิเสธและเปลี่ยนรหัสผ่านทันที
ตรวจสอบกิจกรรมของบัญชีและรายละเอียดการชำระเงิน
หากป้อนข้อมูลการเข้าสู่ระบบหรือการชำระเงินบนหน้าเว็บปลอม มิจฉาชีพอาจพยายามเข้าถึงบัญชี เปลี่ยนแปลงการตั้งค่า หรือใช้รายละเอียดบัตร
ตรวจสอบกิจกรรมบัญชีล่าสุด อุปกรณ์ที่เชื่อมต่อ ที่อยู่อีเมลการกู้คืน และวิธีการชำระเงินเพื่อลบสิ่งที่ไม่คุ้นเคยออก หากมีบัญชี Proton แบบชำระเงิน จะสามารถเปิดใช้งาน Proton Sentinel เพื่อช่วยป้องกันการยึดครองบัญชีได้
หากป้อนรายละเอียดบัตร โปรดติดต่อธนาคารหรือผู้ให้บริการบัตรเพื่ออายัดบัตรหรือบัญชี
รายงานกลโกง
กลโกงพื้นที่จัดเก็บคลาวด์เป็นส่วนหนึ่งของแคมเปญฟิชชิ่งที่ใหญ่กว่า และการรายงานกลโกงเหล่านี้จะช่วยให้องค์กรต่อต้านฟิชชิ่งสามารถติดตามและต่อสู้กับการโจมตีเหล่านี้ได้
ส่งต่ออีเมลที่ต้องสงสัยไปยัง APWG (Anti-Phishing Working Group)(หน้าต่างใหม่) ซึ่งเป็นองค์กรไม่แสวงหากำไรระหว่างประเทศที่มุ่งเน้นการต่อต้านฟิชชิ่ง การฉ้อโกงออนไลน์ การปลอมแปลงอีเมล มัลแวร์ และอาชญากรรมทางไซเบอร์ที่เกี่ยวข้อง นอกจากนี้ยังสามารถรายงานไปยังผู้ให้บริการอีเมลและบริษัทที่ถูกแอบอ้างได้อีกด้วย
ทำไมจึงยังคงได้รับอีเมลหลอกลวงพื้นที่จัดเก็บคลาวด์ และวิธีหยุดยั้งอีเมลเหล่านั้น
แม้ว่าจะรายงานและบล็อกแล้ว แต่ก็อาจยังคงได้รับอีเมลหลอกลวงอยู่ และนี่คือสาเหตุบางประการ:
ที่อยู่อีเมลอยู่ในรายการสแปม
ที่อยู่อีเมลอาจปรากฏอยู่ใน การละเมิดข้อมูล(หน้าต่างใหม่) บนเว็บไซต์สาธารณะ ในรายชื่อผู้รับจดหมาย หรือในฐานข้อมูลการตลาดที่ขายโดย โบรกเกอร์ข้อมูล เมื่อมิจฉาชีพมีที่อยู่แล้ว ก็อาจตกเป็นเป้าหมายของกลโกงพื้นที่จัดเก็บคลาวด์ซ้ำแล้วซ้ำเล่า
การตรวจสอบดาร์กเว็บ เป็นคุณสมบัติของ Proton Pass ที่จะตรวจสอบว่าอีเมลเคยปรากฏในการละเมิดข้อมูลที่รู้จักหรือไม่ นอกจากนี้ยังสามารถ ลบที่อยู่อีเมลออกจากหน้าสาธารณะ เท่าที่จะทำได้ และใช้อีเมล นามแฝง เมื่อลงทะเบียนใช้งานบริการออนไลน์หรือแอป เพื่อซ่อนที่อยู่อีเมลจริงได้
เคยเปิด คลิก หรือตอบกลับอีเมลหลอกลวงมาก่อน
บางครั้งการเปิดอีเมลที่น่าสงสัยอาจเป็นการยืนยันว่าที่อยู่มีการใช้งานอยู่ โดยเฉพาะอย่างยิ่งหากข้อความนั้นโหลดรูปภาพเพื่อติดตามการเปิดอ่าน การคลิกลิงก์หรือการตอบกลับจะทำให้มิจฉาชีพได้รับสัญญาณที่ชัดเจนยิ่งขึ้นว่ากล่องขาเข้ากำลังถูกตรวจสอบ
ห้ามคลิกลิงก์ เปิดไฟล์แนบ หรือตอบกลับข้อความที่น่าสงสัย เข้าถึงบัญชีพื้นที่จัดเก็บคลาวด์โดยการพิมพ์ที่อยู่เว็บไซต์อย่างเป็นทางการหรือเปิดแอปอย่างเป็นทางการเท่านั้น และปิดการโหลดรูปภาพอัตโนมัติในการตั้งค่าอีเมล Proton Mail จะลบการติดตามที่มองไม่เห็น ออกจากทุกอีเมลที่ได้รับ เพื่อซ่อนกิจกรรมทางอีเมลจากผู้ส่ง
มิจฉาชีพสลับเปลี่ยนผู้ส่งและโดเมน
การบล็อกผู้ส่งรายเดียวอาจไม่สามารถหยุดยั้งกลโกงได้ เนื่องจากมิจฉาชีพมักจะเปลี่ยนที่อยู่อีเมล โดเมน และชื่อที่แสดง ข้อความถัดไปอาจดูคล้ายกันแต่มาจากผู้ส่งที่แตกต่างกันโดยสิ้นเชิง
รายงานข้อความเหล่านี้ว่าเป็นฟิชชิ่ง แทนที่จะบล็อกเพียงผู้ส่งอย่างเดียว ซึ่งจะช่วยให้ผู้ให้บริการอีเมลจดจำกลโกงที่คล้ายกันและปรับปรุงการกรองข้อความในอนาคตได้ดีขึ้น
ตัวกรองสแปมยังคงเรียนรู้อยู่
อีเมลหลอกลวงบางฉบับได้รับการออกแบบมาเพื่อหลบเลี่ยงตัวกรองสแปมโดยใช้รูปภาพแทนข้อความ การเว้นวรรคที่แปลกประหลาด การสะกดผิด ลิงก์ที่ย่อให้สั้นลง หรือบัญชีอีเมลที่ถูกโจมตีซึ่งดูน่าเชื่อถือมากขึ้น
รายงานอีเมลหลอกลวงว่าเป็นฟิชชิ่งต่อไป และ สร้างตัวกรองกล่องขาเข้าที่กำหนดเอง สำหรับวลีที่ซ้ำๆ เช่น “พื้นที่จัดเก็บเต็ม” “การต่ออายุคลาวด์” “การชำระเงินล้มเหลว” หรือ “บัญชีถูกระงับ” นอกจากนี้ โปรด ตรวจสอบโฟลเดอร์สแปม เป็นครั้งคราวเพื่อให้แน่ใจว่าอีเมลจริงจะไม่ถูกกรองอย่างผิดพลาด
ก้าวล้ำหน้ามิจฉาชีพด้วย Proton
กลโกงพื้นที่จัดเก็บคลาวด์ได้ผลเพราะมุ่งเป้าไปที่สองสิ่งที่ผู้คนให้ความสำคัญ ได้แก่ การเข้าถึงกล่องขาเข้าและการเข้าถึงไฟล์ การปกป้องทั้งสองอย่างนี้จะทำให้มิจฉาชีพหลอกลวง ขโมยข้อมูล หรือกดดันให้ส่งมอบรายละเอียดการชำระเงินได้ยากขึ้นมาก
Proton Mail ช่วยปกป้อง อีเมล จากความพยายามฟิชชิ่งด้วยการกรองสแปม การป้องกันฟิชชิ่ง ตัวกรองที่กำหนดเอง การป้องกันตัวติดตาม และเครื่องมือการรายงานที่เรียบง่าย นอกจากนี้ยังปกป้องอีเมลด้วยการเข้ารหัสลับจากต้นทางถึงปลายทางและการเข้ารหัสลับแบบไม่มีการเข้าถึง ดังนั้นกล่องขาข้าวจึงยังคงเป็นส่วนตัวโดยค่าเริ่มต้น
Proton Drive มอบสถานที่ที่ปลอดภัยยิ่งขึ้นในการจัดเก็บและสำรองข้อมูลไฟล์สำคัญ รูปถ่าย และเอกสาร ด้วย พื้นที่จัดเก็บคลาวด์ ที่เข้ารหัสลับจากต้นทางถึงปลายทาง ไฟล์จะได้รับการเข้ารหัสบนอุปกรณ์ก่อนที่จะถูกอัปโหลด ซึ่งหมายความว่าไม่มีใคร แม้แต่ Proton ที่จะสามารถเข้าถึงได้โดยไม่ได้รับอนุญาต
หากกลโกงเหล่านี้ทำให้ต้องกลับมาคิดทบทวนว่าเก็บอีเมลและไฟล์ไว้ที่ใด Proton ก็เป็นสิ่งที่ทดลองใช้ได้ง่าย ด้วย บัญชี Proton ฟรี จะได้รับทั้ง Proton Mail และ Proton Drive ทำให้มีกล่องขาเข้าที่เป็นส่วนตัวยิ่งขึ้นและพื้นที่จัดเก็บคลาวด์ที่ปลอดภัยตั้งแต่เริ่มต้น






