ในสถานการณ์ที่พนักงานได้รับอีเมลจากผู้ส่งที่เชื่อว่าเป็นผู้บริหารสูง ขอให้เปลี่ยนรหัสผ่านผ่านลิงก์ที่แนบมา ควรจะตอบสนองอย่างไรเพื่อป้องกันความเสี่ยง
กตรวจสอบที่อยู่อีเมลจริงของผู้ส่ง โทรติดต่อผู้บริหารเพื่อยืนยัน และไม่คลิกลิงก์ที่แนบมา
ขบัญชี ลิงก์ในอีเมล และเปลี่ยนรหัสผ่านจากที่บ้าน
คคลิกลิงก์และเปลี่ยนรหัสผ่านทันที เพราะเป็นผู้บริหาร
งเปลี่ยนรหัสผ่านโดยเข้าสู่ระบบผ่านเบราว์เซอร์โดยตรง ไม่ใช้ลิงก์ในอีเมล
เฉลยอธิบาย
นี่คือลักษณะของการหลอกลวง (Phishing) ซึ่งเป็นมิจฉาชีพอันตรายต่อความมั่นคง การตรวจสอบที่อยู่อีเมลจริง การติดต่อสอบถามผ่านช่องทางทางการ และการหลีกเลี่ยงการคลิกลิงก์ที่แนบมา เป็นมาตรการป้องกันที่ถูกต้อง (Email Verification, Contact Verification) ตัวเลือก A อันตรายเพราะยอมตามการหลอกลวง C เป็นทางเลือกที่ดีแต่ไม่ครบถ้วน D ไม่แก้ปัญหาหลัก