หน่วยงานราชการได้ประสบการณ์จากเหตุการณ์ที่ผู้ใช้รับอีเมลปลอมชวนคลิกลิงก์ที่เป็นอันตราย เมื่อคลิกแล้ว ระบบแสดงหน้าลงชื่อเข้าใช้ปลอม แนวทางป้องกันที่ดีที่สุดคืออะไร
กบังคับให้ผู้ใช้เปลี่ยนรหัสผ่านทุกเดือน
ขปิดระบบอีเมลของหน่วยงานและใช้วิธีสื่อสารอื่นแทน
คสร้างความเข้าใจและความรู้เรื่องความมั่นคงปลอดภัย (Security Awareness) ให้แก่ผู้ใช้ พร้อมมาตรการเทคนิคเช่น Email Filtering
งให้โปรแกรมป้องกันไวรัสตรวจสอบอีเมลทั้งหมดและลบเมล ที่ผิดปกติ
เฉลยอธิบาย
การป้องกัน Phishing ต้องใช้แนวทางผสมผสาน: (1) ความเข้าใจของผู้ใช้ (ไม่คลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ) และ (2) มาตรการเทคนิค (Email Filtering, SPF/DKIM/DMARC และ Multi-factor Authentication ที่ต้านทานฟิชชิงได้เมื่อเหมาะสม) การเปลี่ยนรหัสผ่านบ่อยไม่ช่วยป้องกัน Phishing เพราะปัญหาอยู่ที่การถูกหลอก