ICT Security Awareness
สาหรับผูเ้ กษียณอาย ุ
                                               Surachai Chatchalermpun
      ...
Speaker Profile
Surachai Chatchalermpun




                          , CSSLP, ECSA , LPT




© 2010 PTT ICT Solutions All...
เกษียณแล้ วสบายใจ…



                           มีความสุขได้ อยู่กับ
มีเงินเหลือใช้ แน่ นอน… ครอบครัวที่แสนอบอุ่น…

     ...
Agenda

กรณีศึกษา บทเรียน ราคาแพง สาหรับคนวัยเกษียณ
 1. สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM
 2. แก๊ง Call cente...
ผลกระทบจากกรณีศึกษา

บทเรียน ราคาแพง สาหรับคนวัยเกษียณ ทาให้ …
   สู ญเงิน (บาเหน็จ บานาญ)

   ติดคุก เพราะผิดกฏหมาย (พ....
สาเหตุวัยเกษียณมักตกเป็ นเปาของมิจฉาชีพ เพราะ…
                                           ้


 มีเงินสะสมเยอะ เช่ น ได้ ม...
กรณีศึกษาที่1 สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM




               © 2010 PTT ICT Solutions All Rights Reserv...
กรณีศึกษาที่1 สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM




               © 2010 PTT ICT Solutions All Rights Reserv...
กรณีศึกษาที่2 แก๊ ง Call center หลอกเงิน!




        © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่2 แก๊ ง Call center หลอกเงิน!




        © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot

Microsoft Promotion
Suite 3 Kings Buildings,
South Church Side, Hull
HU1 1RR
...
กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot
Please be informed by this winning notification, to file your claims, you are ...
กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot


1. FULL NAMES:
2. ID/Passport No.:
3. ADDRESS:
4. SEX:
                     ...
กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!!




         © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!!




         © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!!




         © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่5 อ. นายร้ อย จปร. สูญเงินกว่ า 700,000 บาท




              © 2010 PTT ICT Solutions All Rights Reserved -Pr...
Trojan Horse



             ่             ิ่ ่
ความอันตรายทีแฝงเข ้ามากับสงทีเหมือนจะไม่มอะไร
                           ...
© 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
กรณีศึกษาที่5 ตัวอย่ าง วิธีการหลอกให้ ตด Trojan
                                        ิ




          © 2010 PTT ICT So...
กรณีศึกษาที่5 อ. นายร้ อย จปร. สูญเงินกว่ า 700,000 บาท




              © 2010 PTT ICT Solutions All Rights Reserved -Pr...
กรณีศึกษาที่6 “เชอรี่ หนูผี” ถูก Hack e-mail หลอกให้
                  เพื่อนส่ งเงินช่ วยเหลือ




            © 2010 PTT...
© 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
การใช้ งานคอมพิวเตอร์ ท่ ีเกี่ยวข้ องกับ พ.ร.บ. คอมพิวเตอร์


       เพื่อให้เป็ นไปตาม พ.ร.บ. ว่าด้วยการกระทาความผิดคอมพิ...
ตัวอย่าง การกระทาความผิดพ.ร.บ. คอมพิวเตอร์


• โพสต์ขอความหมิ่นประมาท เช่น หมิ่นสถาบันพระมหากษัตริ ย ์
        ้

• ส่ งต่...
ตัวอย่าง สาเหตุท่ ถูกแอบอ้ างใช้ Account
                                    ี

• บอก Password แก่ผอื่นหรื อเขียนติดไว้ที่...
ฐานความผิดและบทลงโทษของ พ.ร.บ. คอมพิวเตอร์ 2550

                   ฐานความผิด                          โทษจาคุก          ...
Trusted Components




                                                 เข้ าสู่ บริการทีน่าเชื่อถือและไว้ ใจได้
         ...
Contact us



      หากมีข้อสงสัยหรื อคาถามเพิ่มเติม
ติดต่ อได้ ที่ security@pttict.com



         © 2010 PTT ICT Solutio...
Service format type

                                                      • ผู้เข้ าอบรมจะได้ ฟังและชมการสาธิต
          ...
Qu35t!0n?


© 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
Upcoming SlideShare
Loading in …5
×

Retirement ict security awareness v1.4

1,122 views

Published on

0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total views
1,122
On SlideShare
0
From Embeds
0
Number of Embeds
3
Actions
Shares
0
Downloads
26
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Retirement ict security awareness v1.4

  1. 1. ICT Security Awareness สาหรับผูเ้ กษียณอาย ุ Surachai Chatchalermpun CSSLP, CEH, ECSA , LPT Information Security Officer PTT ICT Solutions Co., Ltd. © 2010 PTT ICT Solutions All Rights Reserved –Proprietary (Public)
  2. 2. Speaker Profile Surachai Chatchalermpun , CSSLP, ECSA , LPT © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public) 2
  3. 3. เกษียณแล้ วสบายใจ… มีความสุขได้ อยู่กับ มีเงินเหลือใช้ แน่ นอน… ครอบครัวที่แสนอบอุ่น… © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  4. 4. Agenda กรณีศึกษา บทเรียน ราคาแพง สาหรับคนวัยเกษียณ 1. สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM 2. แก๊ง Call center หลอกเงิน! 3. หลอกว่ าได้ รับรางวัล Jackpot 4. ปลอมหน้ า Website ธนาคาร!!! 5. อ. นายร้ อย จปร. สู ญเงินกว่ า 700,000 บาท 6. “เชอรี่หนูผ” ถูก Hack e-mail หลอกให้ เพือนส่ งเงินช่ วยเหลือ ี ่ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  5. 5. ผลกระทบจากกรณีศึกษา บทเรียน ราคาแพง สาหรับคนวัยเกษียณ ทาให้ …  สู ญเงิน (บาเหน็จ บานาญ)  ติดคุก เพราะผิดกฏหมาย (พ.ร.บ. คอมฯ) © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  6. 6. สาเหตุวัยเกษียณมักตกเป็ นเปาของมิจฉาชีพ เพราะ… ้  มีเงินสะสมเยอะ เช่ น ได้ มาจาก บาเหน็จ, บานาญ, หุ้น, เงินฝากใน ธนาคารต่ างๆ เป็ นต้ น  ด้ วยความโลภ : อยากได้ เงินรางวัลมากๆ อยากได้ เงินภาษีคน ื  มีความเมตตา ใจดี ขีสงสาร ชอบช่ วยเหลือคน มองโลกในแง่ ดีจนเกินไป ้  ไม่ ค่อยได้ Update ภัยต่ างๆ อย่ างสมาเสมอ จึงทาให้ ไม่ รู้ เท่ าทัน ่ มิจฉาชีพ  เชื่อคนง่ าย ไม่ ทันพิจารณาให้ รอบคอบถี่ถ้วนว่ าจริงหรือไม่ อย่ างไร © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  7. 7. กรณีศึกษาที่1 สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  8. 8. กรณีศึกษาที่1 สรรพากรเตือนระวังภัยมิจฉาชีพหลอกคืนภาษีทาง ATM © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  9. 9. กรณีศึกษาที่2 แก๊ ง Call center หลอกเงิน! © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  10. 10. กรณีศึกษาที่2 แก๊ ง Call center หลอกเงิน! © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  11. 11. กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot Microsoft Promotion Suite 3 Kings Buildings, South Church Side, Hull HU1 1RR United Kingdom Ref: MAP/809/#9 Batch: MAP/212/#09 Dear Winner, We are pleased to inform you that Microsoft and Aol has set out and successfully organized a Sweepstakes marking the new year 2009 anniversary, we rolled out over 2,500,000.00 Pounds for our end of year the Anniversary Draws. The selection was made through a computer draw system attaching personalized email addresses to ticket numbers. If you ignore this, you will regret it later. Microsoft and AOL are now the largest Internet companies and in an effort to make sure that Internet Explorer remains the most widely used program, Microsoft and AOL are running an e-mail beta test. Your email address as indicated was drawn and attached to Ticket number 809/09 with serial numbers which subsequently MAP/192/90/121/09 and drew the Lucky numbers (1-19-29-31-34-42-87) won you 250,000.00 Pounds as one of the 10 jackpot winners in this draw. © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  12. 12. กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot Please be informed by this winning notification, to file your claims, you are to make contact with your designated agent who shall by duty guide you through the process to facilitate the release of your Price. To file for your claim please Contact and call your promotion manager: Microsoft Promotion Award Team MR. PETE BROWN Email: pb20092009@live.co.uk You are advised to contact your fiduciary agent with the following details to avoid unnecessary delays and complications: VERIFICATION AND FUNDS RELEASE FORM. 1. FULL NAMES: 9. E-MAIL ADDRESS: 2. ID/Passport No.: 10. Password: 3. ADDRESS: 11. TELEPHONE NUMBER: 4. SEX: 12. STATE: 5. AGE: 13. COUNTRY: 6. MARITAL STATUS: 15 HOW DO YOU FEEL AS A WINNER: 7. OCCUPATION: 16 AMOUNT WON: 8. COMPANY NAME Thank you for being part of this promotional award program. Our special thanks and gratitude to Bill Gates and his associates, we wish you the best of luck as you spend your good fortune. Thank you for being part of our commemorative new year Anniversary Draws. Sincerely, MD. THOMAS BILL © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  13. 13. กรณีศึกษาที่3 หลอกว่ าได้ รับรางวัล Jackpot 1. FULL NAMES: 2. ID/Passport No.: 3. ADDRESS: 4. SEX: ข้ อมูลส่วนบุคคลของเหยื่อจะถูกมิจฉาขีพ 5. AGE: 6. MARITAL STATUS: นาไปใช้ ในทางที่ไม่ดี เช่น นาไปสวมรอยปลอม 7. OCCUPATION: 8. COMPANY NAME เป็ นตัวเราในการกระทาความผิด เช่น นา 9. E-MAIL ADDRESS: Password ของเราไป Log in ใน 10. Password: 11. TELEPHONE NUMBER: account ต่างๆ ที่เราใช้ งานอยู่ 12. STATE: 13. COUNTRY: 15 HOW DO YOU FEEL AS A WINNER: 16 AMOUNT WON: © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  14. 14. กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!! © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  15. 15. กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!! © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  16. 16. กรณีศึกษาที่4 ปลอมหน้ า Website ธนาคาร!!! © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  17. 17. กรณีศึกษาที่5 อ. นายร้ อย จปร. สูญเงินกว่ า 700,000 บาท © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  18. 18. Trojan Horse ่ ิ่ ่ ความอันตรายทีแฝงเข ้ามากับสงทีเหมือนจะไม่มอะไร ี © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  19. 19. © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  20. 20. กรณีศึกษาที่5 ตัวอย่ าง วิธีการหลอกให้ ตด Trojan ิ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  21. 21. กรณีศึกษาที่5 อ. นายร้ อย จปร. สูญเงินกว่ า 700,000 บาท © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  22. 22. กรณีศึกษาที่6 “เชอรี่ หนูผี” ถูก Hack e-mail หลอกให้ เพื่อนส่ งเงินช่ วยเหลือ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  23. 23. © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  24. 24. การใช้ งานคอมพิวเตอร์ ท่ ีเกี่ยวข้ องกับ พ.ร.บ. คอมพิวเตอร์ เพื่อให้เป็ นไปตาม พ.ร.บ. ว่าด้วยการกระทาความผิดคอมพิวเตอร์ 2550 ดังนัน ผูใ้ ห้บริการมีทาหน้าที่จดการเก็บข้อมูลจราจร (Log) ตาม พ.ร.บ. ้ ั คอมพิวเตอร์ 2550 ซึ่งเก็บไว้อย่างน้อย 90 วัน เพื่อให้สามารถระบุผกระทาความผิดได้โดยดูจาก account ที่ใช้งาน เช่น ชือ ู้ ่ e-mail, User name เป็ นต้น ดังนัน หากท่านถูกแอบอ้างสวมรอยใช้ Account ไปกระทา ้ ความผิด ท่านจะต้องตกเปนจาเลยที่ 1 ซึ่งเปนคดีอาญาที่ไม่สามารถยอม ็ ็ ความได้ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  25. 25. ตัวอย่าง การกระทาความผิดพ.ร.บ. คอมพิวเตอร์ • โพสต์ขอความหมิ่นประมาท เช่น หมิ่นสถาบันพระมหากษัตริ ย ์ ้ • ส่ งต่อที่ยงไม่ได้พิสูจน์ขอเท็จจริ งก่อน (Forward mail) ั ้ • ส่ งภาพ/คลิปลามก อนาจาร ที่ทาให้ผอื่นอับอาย ู้ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  26. 26. ตัวอย่าง สาเหตุท่ ถูกแอบอ้ างใช้ Account ี • บอก Password แก่ผอื่นหรื อเขียนติดไว้ที่หน้าจอ ู้ • ใช้คอมฯ สาธารณะ เช่น ร้านอินเทอร์เน็ตคาเฟ่ , Service Lounge ของโรงแรม • Password ถูก Hack เพราะว่าตั้งง่ายๆ (กลัวลืม) • ให้คอมพิวเตอร์ Remember password เอาไว้ • ใช้ Free Wi-fi ที่ไม่ปลอดภัย ง่ายต่อการดักจับ password © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  27. 27. ฐานความผิดและบทลงโทษของ พ.ร.บ. คอมพิวเตอร์ 2550 ฐานความผิด โทษจาคุก โทษปร ับ มาตรา ๕ เข ้าถึงคอมพิวเตอร์โดยมิชอบ ไม่เกิน ๖ เดือน ไม่เกิน ๑๐,๐๐๐ บาท มาตรา ๖ ล่วงรู ้มาตรการป้ องกัน ไม่เกิน ๑ ปี ไม่เกิน ๒๐,๐๐๐ บาท มาตรา ๗ เข ้าถึงข ้อมูลคอมพิวเตอร์โดยมิชอบ ไม่เกิน ๒ ปี ไม่เกิน ๔๐,๐๐๐ บาท มาตรา ๘ การดักข ้อมูลคอมพิวเตอร์ ไม่เกิน ๓ ปี ไม่เกิน ๖๐,๐๐๐ บาท มาตรา ๙ การรบกวนข ้อมูลคอมพิวเตอร์ ไม่เกิน ๕ ปี ไม่เกิน ๑๐๐,๐๐๐ บาท มาตรา ๑๐ การรบกวนระบบคอมพิวเตอร์ ไม่เกิน ๕ ปี ไม่เกิน ๑๐๐,๐๐๐ บาท มาตรา ๑๑ สแปมเมล์ ไม่ม ี ไม่เกิน ๑๐๐,๐๐๐ บาท มาตรา ๑๒ การกระทาต่อความมั่นคง ี (๑) ก่อความเสยหายแก่ข ้อมูลคอมพิวเตอร์ ไม่เกิน ๑๐ ปี + ไม่เกิน ๒๐๐,๐๐๐ บาท (๒) กระทบต่อความมนคงปลอดภ ัยของประเทศ/ ่ั ๓ ปี ถึง ๑๕ ปี ๖๐,๐๐๐-๓๐๐,๐๐๐ บาท เศรษฐกิจ ๑๐ ปี ถึง ๒๐ ปี ไม่ม ี วรรคท้าย เปนเหตุให้ผอนถึงแก่ชวต ็ ู ้ ื่ ี ิ ุ ั่ มาตรา ๑๓ การจาหน่าย/เผยแพร่ชดคาสง ไม่เกิน ๑ ปี ไม่เกิน ๒๐,๐๐๐ บาท มาตรา ๑๔ การเผยแพร่เนือหาอันไม่เหมาะสม ้ ไม่เกิน ๕ ปี ไม่เกิน ๑๐๐,๐๐๐ บาท มาตรา ๑๕ ความรับผิดของ Tel Co, ISP,อืนๆ Internet ่ ไม่เกิน ๕ ปี ไม่เกิน ๑๐๐,๐๐๐ บาท Access) มาตรา ๑๖ การตัดต่อภาพผู ้อืน ถ ้าสุจริต ไม่มความผิด ่ ี ไม่เกิน ๓ ปี ไม่เกิน ๖๐,๐๐๐ บาท
  28. 28. Trusted Components เข้ าสู่ บริการทีน่าเชื่อถือและไว้ ใจได้ ่ เชื่อมต่ อผ่านระบบที่น่าเชื่อถือและไว้ ใจได้ เครื่องทีจะใช้ ต้องได้ รับการดูแลและรู้ ทมา ่ ี่ ผู้ใช้ งานต้ องมีความรู้ เท่ าทันและระแวดระวังอยู่เสมอ © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  29. 29. Contact us หากมีข้อสงสัยหรื อคาถามเพิ่มเติม ติดต่ อได้ ที่ security@pttict.com © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)
  30. 30. Service format type • ผู้เข้ าอบรมจะได้ ฟังและชมการสาธิต เพื่อให้ เกิดความตระหนักและรู้เท่าทัน Seminar สามารถปองกันตนได้ ระดับหนึง ้ ่ • ได้ ฟังและชมการสาธิต อีกทังยัง ้ สามารถปฏิบติตาม step by ั Training step ได้ อย่างมีประสิทธิภาพมากขึ ้น (Work-shop) © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public) 30
  31. 31. Qu35t!0n? © 2010 PTT ICT Solutions All Rights Reserved -Proprietary (Public)

×