The words you are searching are inside this book. To get more targeted content, please make full-text search by clicking here.

คู่มือการใช้งานอินเตอร์เน็ตอย่างปลอดภัย สำหรับบุคคลทั่วไป__

Discover the best professional documents and content resources in AnyFlip Document Base.
Search
Published by anawat.n, 2021-05-13 13:48:11

คู่มือการใช้งานอินเตอร์เน็ตอย่างปลอดภัย สำหรับบุคคลทั่วไป__

คู่มือการใช้งานอินเตอร์เน็ตอย่างปลอดภัย สำหรับบุคคลทั่วไป__

Safety net

คมู ือการใชง านเครือขา ยอนิ เทอรเ นต็ อยางปลอดภยั
สาํ หรับผูใชง านทวั่ ไป

คณะอนุกรรมการดา นความม่ันคง
ภายใต คณะกรรมการธุรกรรมทางอิเลก็ ทรอนิกส
ศนู ยเทคโนโลยีอิเลก็ ทรอนกิ สและคอมพิวเตอรแหง ชาติ

Safety net คูม อื การใชง านเครอื ขายอนิ เทอรเ น็ตอยางปลอดภัย
สาํ หรับผูใชงานท่ัวไป

โดย คณะอนุกรรมการดานความมนั่ คง ภายใต คณะกรรมการธุรกรรมทางอเิ ล็กทรอนกิ ส
ศูนยเ ทคโนโลยีอเิ ลก็ ทรอนกิ สแ ละคอมพิวเตอรแหงชาติ

ISBN 974-229-720-7

พิมพครั้งที่ 1 (กมุ ภาพันธ 2548)
จํานวน 1,000 เลม
เอกสารเผยแพร

สงวนลิขสิทธิ์ พ.ศ. 2548 ตาม พ.ร.บ. ลขิ สิทธิ์ พ.ศ. 2537
กระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร รว มกับ
ศูนยเทคโนโลยีอเิ ล็กทรอนกิ สแ ละคอมพวิ เตอรแ หงชาติ
ไมอนญุ าตใหคัดลอก ทาํ ซํ้า และดัดแปลง สวนใดสวนหนงึ่ ของหนังสือฉบับนี้
นอกจากจะไดรบั อนญุ าตเปนลายลกั ษณอ กั ษรจากเจาของลิขสทิ ธเ์ิ ทานั้น

Copyright2005 by:
National Electronics and Computer Technology Center
National Science and Technology Development Agency
Ministry of Science and Technology
112 Thailand Science Park, Phahon Yothin Road, Klong 1, Klong Luang,
Pathumthani 12120, THAILAND.
Tel. +66(0)2-564-6900 Fax. +66(0)2-564-6901..2

จัดทาํ โดย

โครงการเทคโนโลยสี ารสนเทศเพ่ือความมน่ั คง
ศนู ยเทคโนโลยอี ิเล็กทรอนกิ สแ ละคอมพิวเตอรแ หงชาติ
สํานักงานพัฒนาวิทยาศาสตรแ ละเทคโนโลยีแหงชาติ
กระทรวงวทิ ยาศาสตรและเทคโนโลยี
112 อุทยานวิทยาศาสตรป ระเทศไทย ถนนพหลโยธิน
ต.คลองหน่ึง อ.คลองหลวง จ.ปทุมธานี 12120
โทรศพั ท 02-564-6900 โทรสาร 02-564-6901..2
URL: http://thaicert.nectec.or.th/ e-mail: [email protected]

สารบัญ

หนา

การคุม ครองผบู ริโภค.........................................................................................11

คกุ กี้ ................................................................................................................13

ลายมอื ชื่ออเิ ล็กทรอนกิ ส ....................................................................................14

ไฟรวอลลสว นตัว...............................................................................................16

การสวมรอยบคุ คล.............................................................................................18
ขอ ความฉับพลัน หองสนทนา และการแชรไ ฟลบ นอนิ เทอรเ น็ต ..........................19
การละเมดิ ทรัพยสนิ ทางปญ ญา ..........................................................................21
การถูกหลอกใหหมนุ โมเด็มตอเนต็ .....................................................................22
อเี มลหลอกลวง..................................................................................................24
ประเด็นทางกฎหมาย.........................................................................................26
การเฝา ดูการใชงานอนิ เทอรเน็ต.........................................................................27
การหมิน่ ประมาทหรือการทําใหผอู ื่นเสยี ชือ่ เสยี ง.................................................28
การไกลเ กลย่ี ความขัดแยงบนเครอื ขา ย ..............................................................29
การถกู ตดิ ตามบนเครอื ขาย................................................................................31
รหัสผา น............................................................................................................33
ความลับของขอมูลสวนตัว .................................................................................34
การใชง านอนิ เทอรเน็ตในที่สาธารณะ .................................................................35
เว็บเพจท่มี ีการเสรมิ ความปลอดภยั ....................................................................36
การปรับปรงุ ซอฟตแวร ......................................................................................38
สแปม................................................................................................................39

หนา
การปลอมแปลงอเี มล.........................................................................................41
สปายแวร ..........................................................................................................42
โปรแกรมโทรจัน................................................................................................44
ไวรสั .................................................................................................................46

แนวทางปฏบิ ตั ิ

แนวทางปฏิบตั ิสําหรับการรับสงอเี มล.................................................................48
แนวทางปฏบิ ตั ิสําหรับการใชงานเมลลิ่งลิสต.......................................................49
แนวทางการสรางเวบ็ ไซตท ่แี สดงถงึ การประกอบการทด่ี ตี อผูบรโิ ภค ...................51
แนวทางปฏิบตั ใิ นการสงั่ ซอ้ื สนิ คาบนเครือขา ยอยางปลอดภยั ..............................53
แนวทางปฏบิ ตั ใิ นการประมูลสินคา บนเครอื ขาย..................................................55

การใชงานเครือขายอนิ เทอรเ นต็ อยางปลอดภยั

กลา วนาํ

เครือขายอินเทอรเน็ตไดกลายมาเปนเคร่ืองมือสื่อสารท่ีสําคัญในศตวรรษท่ี
21 เราจะถือไดวาเครือขายอินเทอรเน็ตนี้เปนการปฏิวัติครั้งสําคัญโดยจะเห็นไดจาก
การที่ผูคนจํานวนกวา 500 ลานคนท่ัวโลกเขามาใชงานและมีสวนรวมกับเครือขายน้ี
เครือขายอินเทอรเน็ตเปล่ียนแปลงวิถีที่เราติดตอ กบั คนอื่นและกับโลกภายนอก ขณะ
น้ีเราสามารถติดตอและเขาถึงผูคน สถานที่ และขอมูลท่ีเราไมเคยสามารถติดตอได
มากอ น การปฏิบัตงิ านทางธรุ กจิ และราชการมีประสิทธิภาพสงู ขึ้น ญาติมิตรทอี่ ยหู าง
ไกลกันสามารถติดตอกันไดอยางงายดาย นักเรียนประถมสามารถติดตอกับมนุษย
อวกาศในสถานีอวกาศได ซึง่ ท้ังหมดน้ีสามารถกระทําผานทางเครือขายอินเทอรเน็ต
ได เครือขายอินเทอรเน็ตน้ันไดแทรกซึมไปอยูทุกหนทุกแหงและเขามาเกี่ยวของกับ
ทุกแงมุมในชีวิตของเรา เครือขายอินเทอรเน็ตกําลังเปล่ียนแปลงวิถีการดําเนินชีวิต
ของเรา

อยางไรก็ตาม ทานอาจจะยังมีความลังเลหรือกังวลกับการที่จะเขาไปใน
เครือขายอินเทอรเน็ตหรือที่เราเรียกกันวาโลกออนไลน เน่ืองจากมีสิ่งที่นากลัวตางๆ
อยู โดยที่ทานอาจเคยไดทราบเร่ืองของไวรัส โทรจัน การขโมยขอมูลสวนตัว ความ
ไมชัดเจนของกฎหมายคุมครองผูบริโภคสําหรับการคาอิเล็กทรอนิกส การหลอกลวง
บนเครือขาย หรือแมแตส่ิงที่เรียกวาเว็บบัก (web bugs) แตถึงกระน้ัน เครือขายอิน-
เทอรเน็ตนั้นคือวิถีทางแหงอนาคตและในที่สุดแลวทานคงไมสามารถหลีกเล่ียงการ
เขาไปเก่ียวของกับโลกออนไลนน้ีได และการสิ่งที่ดีท่ีสุดท่ีจะปกปองทานไดก็คือการ
เรยี นรทู ีจ่ ะปอ งกนั ปญ หาเหลานีม้ ใิ หเ กดิ ข้ึนได

คูมือน้ีเปนแนวทางสําหรับท้ังผูเริ่มตนและผูที่มีประสบการณกับเครือขาย
อินเทอรเน็ตในการสราง “ตะขาย” หรือ เซฟตี้เน็ต (safety net) เพ่ือปกปองตัวทาน
จากการหลอกลวงในโลกออนไลน ถึงแมวาจะมีความเส่ียงเขามาเก่ียวของกับเรื่อง
ทุกอยางที่เราทําและไมมีอะไรที่มีความปลอดภัย 100% แตเราก็สามารถลด

การใชงานเครอื ขายอนิ เทอรเนต็ อยา งปลอดภัย 5

ความเสี่ยงลงไดอยางมากหากเราจะยอมเสียเวลาเล็กนอยในการท่ีจะเรียนรูวิธีการ
อันมิชอบตางๆ ท่ีผูไมประสงคดีท้ังหลายชอบใชและใชมาตรการปองกันท่ีเหมาะสม
เพ่ือปกปองตัวเราเอง ซึ่งหากทานปฏิบัติตามคําแนะนําอยางงายๆ ในคูมือน้ีทานจะ
สามารถหลีกเลี่ยงปญหาตางๆ ไดกอนท่ีปญหาเหลาน้ันจะเกิดข้ึนและการใช
เครอื ขายอนิ เทอรเ น็ตของทา นจะเปนประสบการณท่มี คี วามสขุ และนา ประทบั ใจ

โดยพ้นื ฐานแลว เราควรจะตอ งถามคําถาม 4 คาํ ถามดังทีเ่ ห็นดานลางน้ี
เราจะทาํ ใหเครื่องคอมพิวเตอรของเราปลอดภยั ไดอยางไร
เราจะปกปอ งขอมลู สว นตวั ของเราไดอ ยางไร
เราจะเช่อื ถอื การซ้อื ขายสนิ คาออนไลนไดห รือไม
เราจะหลีกเลย่ี งการหลอกลวง กบั ดัก และปญ หาตางๆ ใน
เครือขา ยอินเทอรเน็ตไดอยา งไร

คูมือน้ีไดรับการจัดทําขึ้นโดยมีจุดมุงหมายที่จะตอบคําถามดานบนนี้อยาง
งายๆ และตรงไปตรงมาโดยไมเขาไปเกี่ยวของกับเรื่องทางเทคนิคหรือรายละเอียด
มากเกินไป โดยคูมือน้ีจะแบงออกเปน 24 หัวขอโดยครอบคลุมประเด็นดานความ
ปลอดภัยตางๆ และจัดเรียงหัวขอตามความเก่ียวของกับคําถามดานบน ในแตละหัว
ขอจะมีคําจํากัดความของปญหาที่อาจเกิดข้ึน คําแนะนําสําหรับวิธีการหลีกเลี่ยง
ปญหากอนที่ปญหานั้นจะเกิดขึ้น และการอางอิงไปยังเว็บไซตท่ีเกี่ยวของสําหรับ
ความชว ยเหลอื หรือขอ มูลเพ่มิ เตมิ

ทานสามารถหาขอมูลเพิ่มเติมและขอมูลที่ไดรับการปรบั ปรุงลาสุดในหัวขอ
เหลาน้ี รวมถึงแหลงอางอิงขอมูลทางเศรษฐกิจตางๆ สําหรับประเทศสมาชิกเอเปก
ไดท เ่ี ว็บไซต www.aoema.org/safetynet

คณะอนกุ รรมการดานความม่นั คง
ภายใต คณะกรรมการธุรกรรมทางอิเลก็ ทรอนิกส
ศนู ยเ ทคโนโลยีอเิ ล็กทรอนกิ สแ ละคอมพิวเตอรแหง ชาติ

6 ศนู ยเ ทคโนโลยอี เิ ลก็ ทรอนิกสและคอมพวิ เตอรแ หง ชาติ

แบบทดสอบความปลอดภยั 2 นาที

ทําแบบทดสอบความปลอดภยั 2 นาทนี ีเ้ พื่อหลกี เลี่ยงปญ หาดานความปลอดภัยกอน

ทจ่ี ะเชื่อมตอ เครือขายอินเทอรเนต็
ขณะนี้ทานอาจจะยังไมมีคําถามอะไร หรือทานอาจจะคิดวาทานสามารถ

ควบคุมความปลอดภัยของเคร่ืองคอมพิวเตอรและทรัพยากระบบของทานได แตถึง

กระนั้นอยางนอยที่สุดเราขอแนะนําใหทานทําแบบทดสอบความปลอดภัย 2 นาทีน้ี
เพื่อตรวจสอบสอบวาทานไดพิจารณาประเด็นเร่ืองความปลอดภัยที่สําคัญครบทุก

ดานแลว หรือไม

คาํ ถาม ใช ไมใช ขอมลู
เพมิ่ เตมิ

1. ทา นไดต ดิ ตง้ั โปรแกรมปองกันไวรสั ลงบนระบบของทานหรือไม ดหู นา 47
2. ทานทราบหรือไมว า โปรแกรมปอ งกนั ไวรัสทีท่ านใชน ัน้ เปนเวอรช นั ดหู นา 47

ลา สุด ดูหนา 47
3. ทานไดสงั่ ใหโ ปรแกรมปองกันไวรสั ของทานปรับปรงุ รายช่ือไวรัสโดย
ดูหนา 47
อตั โนมตั ิหรือไม (automatic update virus definitions)
4. ในชวงเวลา 7 วนั ทผี่ า นมาน้ีทา นไดดาวนโ หลดรายชือ่ ไวรสั มาปรับปรุง ดูหนา 16

โปรแกรมปอ งกันไวรัสของทานหรือไม ดหู นา 16
5. ทา นไดต ิดตง้ั โปรแกรมไฟรว อลลสวนตวั (personal firewall) ลงบน ดูหนา 27

ระบบของทา นหรือไม ดหู นา 34
6. โปรแกรมไฟรว อลสว นตวั ของทานเปนเวอรช นั ลา สดุ หรือไม
7. เมือ่ ทา นไมไ ดใ ชเครือขายอนิ เทอรเ น็ตทานยกเลิกการเช่อื มตอจาก ดูหนา 33
ดูหนา 33
เครือขาย (disconnect) หรือไม ดหู นา 38
8. รหัสผา นทท่ี านใชประกอบดว ยการผสมกันของตวั เลขและตัวอกั ษร

ท้ังตวั พิมพเลก็ และตวั พิมพใ หญหรอื ไม
9. ทานไดเปลย่ี นแปลงรหัสผา นของทานในชว ง 30 วันทผ่ี า นมาหรือไม
10. ทา นสามารถจํารหัสผานของทานโดยทไี่ มต อ งจดไวหรือไม
11. โปรแกรมระบบปฏิบตั กิ าร เว็บบราวเซอร อีเมล และโปรแกรมใชงาน

ตา งๆ ของทานเปนเวอรชนั ลาสุดหรอื ไม

การใชง านเครอื ขายอินเทอรเ นต็ อยางปลอดภัย 7

12. ทา นไดสงั่ ใหโปรแกรมทงั้ หมดปรบั ปรงุ ตวั เองโดยอัตโนมัติ (automatic ดหู นา 38
update) หรอื ไม (ถาสามารถสง่ั ได) ดูหนา 13

13. ทานทราบหรอื ไมว าในโปรแกรมเว็บบราวเซอรข องทา นไดม ีการตั้งคา
สาํ หรบั คกุ ก้ี (cookies) ไวอ ยางไร

หากทานตอบวา “ไมใช” สาํ หรับคําถามใดคําถามหนึง่ ดา นบน เปน ส่ิงสมควรอยางยง่ิ
ท่ที า นจะตองเขาไปศกึ ษาในหัวขอตามหนา ท่ีระบไุ วเ พ่อื ใหเกิดความคุน เคยกับหัวขอ
ดังกลาวมากขึ้น

ทานจะหาคาํ ตอบไดจ ากท่ใี ด

เราจะทําใหเคร่อื งคอมพิวเตอรข องเราปลอดภัยไดอ ยางไร หาคาํ ตอบไดจ ากหัวขอ
ไฟรว อลลสว นตวั หนา 16
1. จะปองกนั ไมใหแฮกเกอรเขามาในระบบคอมพิวเตอรไดอ ยางไร การเฝาดูการใชงาน
2. จะกนั ไมใ หเดก็ ๆ เขา ไปดเู ว็บลามกและเวบ็ ท่ีมอี นั ตรายตา งๆ อินเทอรเ นต็ หนา 27
รหัสผา น หนา 33
ไดอ ยา งไร
3. จะเปนไรหรอื ไมถ า จะใชชือ่ สุนขั ของเรามาเปน รหสั ผา น เพอ่ื จะ การปรับปรงุ ซอฟตแ วร
หนา 38
ไดจ ําไดง า ยๆ โปรแกรมโทรจัน
4. เพราะเหตุใดจงึ ตอ งปรับปรงุ ซอฟตแวรใ หเ ปนเวอรช ันลา สดุ ใน หนา 44

เมื่อเราไมไดต อ งการความสามารถใหมๆ อยูแ ลว ไวรสั หนา 47
5. เปนเรอื่ งจริงหรือไมท ี่มีโปรแกรมที่สามารถเขา มาขัดขวางการ

ทาํ งานของเครือ่ งคอมพวิ เตอรห รือสรา งปญ หาใหกบั เครอ่ื ง
คอมพวิ เตอรเคร่อื งอ่ืนๆ ได
6. จะปอ งกนั ไมใ หไวรัสเขา มาในระบบคอมพวิ เตอรไ ดอยา งไร

8 ศูนยเทคโนโลยอี เิ ล็กทรอนิกสและคอมพิวเตอรแหงชาติ

เราจะปกปอ งขอมลู สวนตัวของเราไดอยา งไร หาคําตอบไดจ ากหวั ขอ
1. จะปอ งกันไมใหเวบ็ ไซตนาํ เอาขอ มลู สว นตวั จากเครื่อง คุกก้ี หนา 13

คอมพิวเตอรข องเราไดอยางไร ขอความฉบั พลนั หอ ง
2. หอ งสนทนาเปน ทท่ี ป่ี ลอดภัยสาํ หรบั การพบปะผูค นและแลก สนทนา และการแชรไฟล
บนอินเทอรเ นต็ หนา 19
เปลย่ี นขอมลู หรอื ไม ความลับของขอมูล
สวนตวั หนา 34
3. จะปองกันไมใ หบริษัทธรุ กจิ ออนไลนนาํ เอาขอ มลู สวนตัวของเราไป การใชง านอินเทอรเน็ตใน
ใชโ ดยทเ่ี ราไมท ราบไดอ ยางไร ท่ีสาธารณะ หนา 35
สแปม หนา 39
4. ในขณะท่ใี ชเครือขายอนิ เทอรเ น็ตจากท่สี าธารณะ เชน หอ งสมุด
หรอื อินเทอรเนต็ คาเฟเ ราจะสามารถปอ งกันตัวเองไดอยา งไร สปายแวร หนา 42

5. อีเมลข ยะเปน สิ่งนา ราํ คาญมาก แตอ เี มลเ หลา นีส้ ามารถกอใหเกดิ
ปญหาดา นความปลอดภยั หรอื ไม

6. โปรแกรม “สอดแนม” ท่สี ามารถเขา มาสอดแนมในเครื่อง
คอมพิวเตอรน น้ั มีอยูจริงหรอื ไม

เราจะเชื่อถอื การซ้ือขายสนิ คาออนไลนไดหรอื ไม หาคาํ ตอบไดจ ากหวั ขอ
การคุม ครองผบู ริโภค หนา 11
1. เราจะปองกันตัวเองจากพวกหลอกลวงในโลกออนไลนได
อยา งไร ลายมือชื่ออิเลก็ ทรอนิกส
หนา 14
2. เปน ไปไดหรือไมท ีจ่ ะมกี ารลงนามในเอกสารทางกฎหมายและ ประเดน็ ทางกฎหมาย
ทําสญั ญาทางการคา แบบออนไลน หนา 26
การไกลเ กลย่ี ความขดั แยงบน
3. จะทราบไดอ ยางไรวา สงิ่ ใดเปน ส่ิงถูกกฎหมายหรอื ผิด เครือขา ย หนา 29
กฎหมายในโลกออนไลน เว็บเพจท่ีมีการเสริมความ
ปลอดภยั หนา 36
4. จะมกี ารไกลเ กล่ียความขดั แยง ในการซอ้ื ขายของออนไลนได
อยางไรหากผซู ือ้ และผูขายอยกู นั คนละซกี โลก

5. ถาหากจะซอ้ื สินคาจากเวบ็ ไซตหนง่ึ เราจะทราบไดอยางไรวา
เวบ็ ไซตน นั้ มคี วามปลอดภยั

การใชง านเครอื ขา ยอนิ เทอรเ น็ตอยางปลอดภัย 9

เราจะหลีกเลีย่ งการหลอกลวง กบั ดกั และปญหาตางๆ ใน หาคาํ ตอบไดจากหวั ขอ
เครอื ขา ยอินเทอรเนต็ ไดอ ยา งไร
การสวมรอยบุคคล หนา 18
1. จะม่นั ใจไดอ ยา งไรวาไมมใี ครนาํ เอาขอมูลสว นตวั ของเราไปใช
แอบอา งวาเปน ตัวเรา การละเมิดทรพั ยส ินทาง
ปญ ญา หนา 21
2. สามารถนาํ ขอ มูลตา งๆ บนเครือขา ยอินเทอรเ น็ตไปใชไ ดโดย การถกู หลอกใหห มนุ โมเดม็
อิสระหรือไม ตอเนต็ หนา 22
อเี มลห ลอกลวง หนา 24
3. มีบางคนไดร ับใบแจง คา โทรศัพทท ร่ี าคามากเกนิ จริง เราจะ
ปองกันไมใ หเ หตุการณนี้เกิดกับเราไดอยา งไร การหมิ่นประมาทหรอื การทาํ
ใหผ อู นื่ เสยี ชือ่ เสยี ง หนา 28
4. จะทราบไดอ ยางไรวา ชองทางการประกอบธุรกจิ ตางๆ ท่มี อี ยู การถกู ตดิ ตามบนเครอื ขา ย
ในเครือขา ยอินเทอรเน็ตนนั้ เปนเร่ืองจรงิ และไมหลอกลวง หนา 31
การปลอมแปลงอเี มล
5. จะทําอยางไรหากมผี กู ลา วหาโจมตวี ารายตัวเราหรอื ธรุ กิจของ หนา 41
เราบนเครือขา ยอินเทอรเน็ต

6. จะทาํ อยา งไรหากมคี นมาคอยรบกวนเราโดยการสง อีเมลหรือ
กอกวนเราในหอ งสนทนา

7. เปนไปไดอยา งไรที่มคี นไดรับอีเมลจ ากเราทัง้ ๆ ท่ีเราไมไ ด
สงอีเมลไปถึงคนนนั้

10 ศูนยเ ทคโนโลยีอเิ ลก็ ทรอนกิ สแ ละคอมพิวเตอรแ หง ชาติ

การคมุ ครองผูบรโิ ภค
(Consumer Protection)

ในการส่ังซื้อสินคาทางอินเทอรเน็ต ผูบริโภคจําเปนอยางยิ่งท่ีจะตอง
ระมัดระวัง เชนเดียวกับการเขาไปซื้อของในรานคาท่ัวไป อาทิ การรับประกันสินคา
หลังการขายเปนอยางไร ซ้ือแลวสามารถคืนสินคาไดหรอื ไม หากคืนไดใหคืนภายใน
กี่วนั เปน ตน

คาํ แนะนาํ
ใหศึกษาขอมูลของบริษัททจี่ ะทําการสงั่ ซอ้ื สินคา กอนท่ีจะตัดสนิ ใจสงั่ ซอื้
ใหตรวจสอบนโยบายการขายสินคาของเว็บไซตท่ีตองการส่ังซ้ือสินคา
ไดแก การเก็บขอมูลสวนบุคคลของลูกคาไวเปนความลับ การรับประกัน
สินคา การรับประกันความพึงพอใจของลกู คาการคืนสินคา ตลอดจนการส่ัง
ซ้ือสินคาตอ งมีความปลอดภัย
ใหตรวจสอบวากระบวนการสั่งซื้อสินคาผานทางเว็บตองเปนไปอยาง
ปลอดภัย
ใหปฏิเสธไมรับคุกก้ี (Cookies) ท่ีไมมีความจําเปน (ใหดูในหัวขอ “คุกกี้”
เพิ่มเติมดวย) คุกก้ีอาจเก็บขอมูลสวนตัวหรือขอมูลที่บงบอกถึงลักษณะ
และความชอบสวนตวั รวมไปถึงขอมูลอ่ืนๆ ของผใู ชงานเว็บบราวเซอร
ใหติดตั้งโปรแกรมอุดชองโหวใหกับเว็บบราวเซอรที่ใชงาน เพ่ือให
บราวเซอรมีความปลอดภยั
ใหต รวจสอบและทาํ ความเขา ใจในกระบวนการสง สนิ คา และการคืนสินคา
หากบนเว็บไซตมี FAQ (Frequently Asked Questions) ใหอาน FAQ
อยางละเอยี ด
ในการใหขอมูลสวนตัวเพ่ือประกอบกระบวนการส่ังซื้อสินคาผานทางเว็บ
ไมเ ปด เผยขอมูลสว นตัวเกนิ ความจาํ เปน
ไมเปด เผยรหัสผา นในการเขาเว็บไซตใ หก ับบคุ คลหน่ึงบุคคลใดทราบ

การใชงานเครือขายอินเทอรเน็ตอยา งปลอดภัย 11

เก็บรายละเอียดขอมูลเกี่ยวกับการสั่งซื้อไวท้ังหมด อาทิ กอนจบกระบวน
การสั่งซื้อ อาจมีหนาเว็บท่ีบอกรายละเอียดของสินคาท่ีส่ังซื้อนั้น ใหทําการ
บันทึกขอมูลนั้นเก็บไวในเคร่ืองคอมพิวเตอรของเราเอง หรือเก็บอีเมลที่
ยืนยันการสั่งซื้อสินคาของเราเอาไว เม่ือพบปญหาเกิดข้ึนในภายหลัง เชน
สินคาไมตรงตามที่ส่ังซ้ือ จํานวนเงินท่ีจะตองชําระทางบัตรเครดิตไมถูก
ตอง เปนตน จะไดใ ชข อ มูลทบี่ นั ทกึ เก็บไวน น้ั เปนหลักฐานได
ใหตรวจสอบ Statements บัตรเครดิตที่ทางธนาคารสงมาใหเปนประจํา
เชน ทุกเดือน เพ่ือดูวาเกิดความผิดพลาดใดๆ หรือมีการใชบัตรเครดิตโดย
บุคคลอื่นหรือไม และเม่ือพบความผิดพลาด ใหดําเนินการแจงธนาคารโดย
ทนั ที
ใหร ะมดั ระวังบริษัทท่โี ออ วดเกินความเปนจริง
ใหตรวจสอบเงื่อนไขการสั่งซื้อใหชัดเจน เชน การคืนสินคา การคืนเงิน
การประกนั สนิ คา การสงสนิ คา เปนตน
ใหใชบัตรเครดิตในการสั่งซื้อมากกวาบัตรเดบิต เพราะเมื่อมีการส่ังซื้อดวย
บัตรเดบิต เงินในบัญชีของบัตรเดบิตจะถูกหักออกทันที ซ่ึงจะทําใหเกิด
ความยงุ ยากในการแกไขปญหาทอี่ าจตามมาในภายหลงั
หากเปนไปได ใหท ําการตรวจสอบกฎหมายการคุม ครองสทิ ธผิ บู ริโภคดวย

แหลงขอมูลเพ่ิมเติม
www.econsumer.gov
www.bbbonline.org

12 ศนู ยเทคโนโลยอี เิ ล็กทรอนิกสแ ละคอมพิวเตอรแ หงชาติ

คุกก้ี (Cookies)

คุกก้ีคือขอมูลที่เก็บไวในเว็บบราวเซอรซึ่งเก็บขอมูลสวนบุคคล ขอมูล
ความสนใจสวนตัวในสินคาบางประเภท หรืออาจเปนขอมูลอ่ืนๆ ท่ีเก่ียวของกับผูใช
งานบราวเซอร ขอมูลนี้อาจจะไดรับการติดตั้งลงไปในเคร่ืองในขณะที่ผูใชงาน
บราวเซอรทําการทองเว็บเขาไปในเว็บไซตใดเว็บไซตหนึ่ง ในครั้งถัดไปเม่ือผูใชเขา
ไปในเว็บไซตน้ันอีกครั้ง หนาเว็บที่ปรากฏตอสายตาจะไดรับการปรับแตงใหตรงกับ
ความสนใจหรือความชอบสวนตวั ของผใู ชน ั้น

ตวั อยา งเชน ผใู ชที่เขา ไปซ้ือหนงั สือกับทางเว็บไซตแหง หน่ึงและไดทําการ
เลือกซ้ือหนังสือที่อยูในความสนใจจํานวนหนึ่ง ในระหวางท่ีทําการซื้ออยูนั้นคุกกี้ซ่ึง
เกบ็ ขอ มูลสวนตัวของทา น รวมทั้งประเภทหนังสือทท่ี านสนใจ อาจไดรับการติดต้ังลง
ไปในเครื่องคอมพิวเตอรของทาน และในคร้ังถัดไปเม่ือทานเขาใชเว็บไซตนี้อีกคร้ัง
หนึ่ง หนาตาเว็บเพจอาจจะแสดงการตอนรับและมีชื่อของทานปรากฏอยูท่ีดานบน
ของบราวเซอร รวมท้ังอาจมรี ายการหนังสือใหมๆ ทอ่ี าจจะอยใู นความสนใจของทาน
แสดงใหด ดู ว ย

คุกก้ีเปนจํานวนมากเปนคุกกี้ท่ีถือไดวาไมมีพิษไมมีภัยจึงเปนที่ยอมรับได
เชน ในกรณีของคุกก้ีท่ีเกิดจากการเขาไปสั่งซื้อหนังสือดัง
กลาว แตก็มีคุกก้ีอีกเปนจํานวนไมนอยที่ถือไดวาละเมิด
สิทธิสวนบุคคลรวมท้ังสรางความรําคาญใหแกผูใชดวย
คุกกี้ประเภทหลังนี้เรียกกันวา Third-Party Cookies ซึ่ง
อ า จ เ กิ ด จ า ก ก า ร ที่ ผู ใ ช เข า ไ ป ท อ ง เว็ บ แ ห ง ห น่ึ ง ซึ่ ง มี

ผูโฆษณาอื่นๆ ไดทําการโฆษณาสินคาของตนไวบนเว็บน้ันดวย ผูโฆษณาเหลานั้น
(ซง่ึ ถือไดว า เปนพวก Third Party) อาจจะพยายามท่ีจะเรียนรูและเกบ็ ขอมลู ความสน
ใจของผูใชนัน้ เปนคกุ กี้ลงไปยงั เครอ่ื งของผูใชโดยท่ผี ูใชเองหลายๆ ครั้งจะไมต อ งการ
ใหติดตั้งคุกกี้นั้นลงไปในเครื่องของตน คุกก้ีประเภทนี้จะกอใหเกิดหนาจอเล็กๆ ท่ี
Pop-Up เปนโฆษณาข้ึนมาเปนจํานวนมากท่ีไมไดอยูในความสนใจหรือความ
ตองการของผใู ชเลย

การใชงานเครือขายอนิ เทอรเน็ตอยา งปลอดภยั 13

คําแนะนาํ
ใหใชโปรแกรมเพื่อควบคุมหรือกําจัดคุกก้ีที่ไมพึงประสงคซึ่งสามารถดาวน-
โหลดไดจ ากเวบ็ www.cookiecentral.com และ www.lavasoft.de
ใหตรวจสอบดูนโยบายการขายสินคาของเวบ็ ไซตที่อยใู นความสนใจ เพ่ือดูวา
ไดมีการกลาวถึงการนําขอมูลในคุกก้ี (ซ่ึงเปนขอมูลสวนบุคคลของผูใช) ไป
ใชง านอยางไร เว็บไซตท่ีดแี ละซ่ือตรงตอ ลูกคาควรจะไดมีการกลาวถึงในเรอื่ ง
นี้อยา งชัดเจน
ใหต รวจสอบการปรับแตง คาของคกุ ก้เี พ่ือใหต รงกบั ความตองการใชง านให
มากทสี่ ดุ สําหรับบราวเซอร IE ใหเ ขา ไปท่ี “Tools”, “Internet Options”และ
ตามดวย “Privacy” เสร็จแลว ใหทําการปรับแตงคา ใหตรงกบั ความตอ งการ
ใชง านใหม ากท่ีสดุ

แหลง ขอมลู เพิ่มเตมิ
www.cookiecentral.com
www.lavasoft.de

ลายมอื ชอ่ื ดิจิทัล (Digital Signature)

เอกสารกระดาษในสํานักงานท่ัวไป เชน จดหมายบันทึกหรืออื่นๆ ท่ี
ตองการการรับรองจากผูสง จะตองมีการลงลายมือช่ือของผูสงเอาไว เพื่อเปนการรับ
รองหรือยืนยันวาขอความที่ปรากฏน้ันมาจากผูสงดังกลาว ในโลกแหงคอมพิวเตอร
เราก็มีวิธีลงลายมือชื่อเชนเดียวกัน ซ่ึงเราเรียกกันวา “Digital Signature” หรือ
ลายมือช่ือดิจิทัล ในประเทศไทยเราในอนาคตอันไมไกลนี้ คาดวาจะไดมีการใชงาน
กนั อยางแพรห ลายมากย่งิ ขน้ึ

ลายมือชื่อดิจิทัลดังกลาวน้ีจะแตกตางกันกับสแกนลายมือชื่อของเราจาก
กระดาษแลวนํามาเก็บไวในเครื่องคอมพิวเตอร ลายมือช่ือแบบหลังน้ีเรียกวา

14 ศูนยเ ทคโนโลยอี เิ ลก็ ทรอนกิ สแ ละคอมพิวเตอรแ หง ชาติ

“Digitized Signature” ซ่ึงในทางกฎหมายแลวไมสามารถใชเปนเครื่องผูกพันกับ
เจาของลายมือชือ่ ได

การใชลายมือชื่อดิจิทัลจําเปนตองมีคูกุญแจซึ่งถูกสรางข้ึนมาจากสมการ
ทางคณิตศาสตรที่ซับซอน คูกุญแจประกอบไปดวยกุญแจสวนตัว (Private Key)
และกุญแจสาธารณะ (Public Key) กุญแจสวนตัวน้ีจะตองเก็บไวกับผูเปนเจาของ
เทานั้น หามเปดเผยใหผูอื่นทราบโดยเด็ดขาดและใชในการลงลายมือช่ือดิจิทัลกับ
เอกสารอิเล็กทรอนิกสตางๆ เพ่ือเปนการรับรองเอกสารนั้น เชน อีเมล เปนตน สวน
กุ ญ แ จ ส า ธ า ร ณ ะ ใน จุ ด ป ร ะ ส ง ค ห นึ่ ง จ ะ เอ า ไ ว ใช ใน ก า ร ต ร ว จ ส อ บ ว า เอ ก ส า ร
อเิ ล็กทรอนิกสท ่ีสงมานั้นเปนเอกสารที่สงมาจากเจาของกุญแจสว นตัวหรือไม รวมท้ัง
กุญแจสาธารณะท่ีเปนคูของกุญแจสวนตัวจะสามารถเปดดูเอกสารนั้นได โดยปกติ
กญุ แจสาธารณะจะสามารถดาวนโหลดไดจากทางเว็บไซตหรอื ไมก็ไดรบั ทางอีเมล

การรับรองกุญแจทั้งสองอยางเปนทางการโดยปกติจะตองมีหนวยงานท่ี
ทาํ หนาที่นี้ หนวยงานน้ีจะมีช่ือเรยี กกันวา Certificate Authority หรือ CA ซงึ่ ทําหนา
ท่ีออกใบรับรองอิเล็กทรอนิกส (Electronic Certificate) ใหกับผูรองขอพรอมท้ังให
การรับรองกุญแจทั้งสองดวย (เชนเดียวกับที่วาการอําเภอซ่ึงทําหนาที่ออกบัตร
ประชาชนใหแกผูรองขอ) การออกใบรับรองน้ีจะตองไดรับการลงนามรับรองดวย
ลายมือช่ืออิเล็กทรอนิกสของ CA โดยปกติใบรับรองจะอยูคูกับกุญแจสาธารณะ
แตสําหรับกุญแจสวนตัวผูเปนเจาของเทาน้ันจะตองเก็บไวและหามเปดเผยโดยเด็ด
ขาด

น อ ก จ า ก ก า ร ล ง น า ม โด ย ผู เป น เจ า ข อ ง กุ ญ แ จ ส ว น ตั ว เพ่ื อ ส ง เอ ก ส า ร
อิเล็กทรอนิกสไปใหแกผูรับ (ซึ่งจะตองถือกุญแจสาธารณะไว) ผูรับยังสามารถสง
เอกสารอิเล็กทรอนิกสของตนกลับไปใหกับผูสง (ซึ่งถือกุญแจสวนตัว) ไดโดยใช
กุญแจสาธารณะเพ่ือเขารหัสเอกสารน้ัน แลวจึงสงไปใหแกผูสง วิธีการเขารหัสน้ีจะ
ทําใหไมมีผูอ่ืนสามารถเปดอานเอกสารนี้ได ยกเวนผูเปนเจาของกุญแจสวนตัวเทา
น้นั

การใชง านเครือขา ยอินเทอรเน็ตอยางปลอดภยั 15

คาํ แนะนํา
หามเปด เผยกญุ แจสว นตัวของตนใหกับผอู ืน่ ทราบโดยเด็ดขาด

แหลงขอมลู เพิ่มเตมิ
www.apectelwg.org/apecdata/telwg/eaTG/crypto.html
searchsecurity.techtarget.com

ไฟรว อลลสวนตัว (Personal Firewall)

ไฟรวอลลสวนตัวคือซอฟตแวรท่ีติดตั้งในเครื่องคอมพิวเตอรสวนตัว
ซึ่งทําหนาท่ีชวยปองกันผูบุกรุกหรือผูไมประสงคดีเขามาในเครื่องคอมพิวเตอร สวน
ตัวของเรา หรือชวยปองกันโปรแกรมที่ไมประสงคดีทั้งหลาย เชน ไวรัส โทรจัน
สปายแวร ถูกติดต้ังลงไปในเครื่องคอมพิวเตอรสวนตัวโดยที่เราเองอาจไมทราบหรือ
ไมรตู ัว

ไฟรวอลลทํางานโดยทําการตรวจสอบขอมูลท้ังหมด (ไวรัส โทรจัน สปาย-
แวร ก็ถือเปนขอมูลดวย) ท่ีเขาหรือออกจากเครื่องคอมพิวเตอรสวนตัว และจะ
อนุญาตใหผานไปไดก็ตอเม่ือตรวจสอบแลวและพบวาไมละเมิดกับกฎเกณฑของ
ไฟรวอลลที่กําหนดไว ในทางตรงกันขามหากมีการละเมิด ไฟรวอลลก็จะไมอนุญาต
ใหผ า นไป

ผใู ชง านเคร่อื งคอมพิวเตอรสว นบุคคลอาจคิดวาเครอ่ื งของตนไมม ที รพั ยสิน
หรือขอมูลใดๆ ท่ีจะเปนประโยชนตอผูบุกรุก ดังนั้นจึงไมมีเหตุผลที่จะบุกรุกเขามา
แตมีเหตุผลอยูอีกจํานวนหน่ึงดังนี้ ซึ่งมีความสําคัญสําคัญท่ีผูใชอาจตองทบทวน
ความคดิ นใ้ี หมอกี ครั้ง

การทําลายทรัพยสินสารสนเทศใหเสยี หาย
เมื่อบุกรุกเขามาไดแลว ผูบุกรุกอาจทําใหเคร่ืองคอมพิวเตอรน้ันเกิดความ
เสียหายได เชน ทําใหเครอื่ งบตู ไมไ ด

16 ศนู ยเทคโนโลยีอิเล็กทรอนกิ สและคอมพิวเตอรแหง ชาติ

การขโมยขอ มูลในเครื่องคอมพวิ เตอร
เมื่อบุกรุกเขามาไดแลว ผูบุกรุกอาจทําการขโมยขอมูลท่ีสําคัญๆ ของผูใช
งาน ไดแก บัญชีผูใช (account) และรหัสผาน (Password) ขอมูลสวนตัวท่ี
ไมตอ งการเปดเผย หรอื ขอมลู สําคัญอื่นๆ
การจโู จมเคร่ืองคอมพิวเตอรอ่นื บนอนิ เทอรเ นต็
เม่ือบุกรุกเขามาไดแลว ผูบุกรุกจะใชเครื่องของผูใชนั้นเพ่ือทําการบุกรุก
เคร่อื งคอมพิวเตอรอ่นื ๆตอไป หรือเพือ่ ทําการสง สแปมเมลอ อกไป

มีซอฟตแวรทูล (Software Tool) บนอินเทอรเน็ตมากมายที่ผูบุกรุก
สามารถดาวนโหลดมาใชงานได เชน ทูลประเภทท่ีสามารถสแกนหาเคร่ือง
คอมพิวเตอรที่ตออินเทอรเน็ตอยู รวมท้ังชองทางการสื่อสารคอมพิวเตอรท่ีเปดอยู
หรือที่เรียกกันวามีพอรต (Port) เปดอยู ซึ่งผูบุกรุกสามารถใชเปนทางเขาไปสูเคร่ือง
คอมพิวเตอรของผูใชได เม่ือเขาไปไดแลว ผูบุกรุกจะสามารถสรางความเสียหายทั้ง
สามนน้ั ได

คาํ แนะนํา
ใหตัดการเช่ือมตอจากอินเทอรเน็ตทันทีท่ีไมมีการใชงานเครื่องคอมพิวเตอร
สวนตัว
ใหติดตัง้ ไฟรว อลลส ว นตัวโดยสามารถดาวนโ หลดไดจ ากเว็บ
www.zonelabs.com
www.symantec.com
www.sygate.com

แหลง ขอมลู เพ่ิมเตมิ
www.zonelabs.com
www.symantec.com
www.sygate.com

การใชงานเครือขายอินเทอรเ น็ตอยางปลอดภยั 17

การสวมรอยบุคคล (Identity Theft)

การขโมยเอกสารสําคัญท่ีใชในการระบุตวั ตน เชน บัตรประจําตัวประชาชน
และกระทําการฉอฉลตอ เอกสารดังกลา ว หรือแมก ระทั่งปลอมแปลงเอกสารสําคญั นั้น
ถือเปนคดีที่มีความผิดทางกฎหมาย โดยท่ีผูกระทําฉอฉลนั้นมักจะมีแรงจูงใจทาง
ดานการเงนิ เปนเหตุผลสําคญั

ในปจจุบันการขโมยและการกระทําการฉอฉลนั้นสามารถกระทําไดกับ
เอกสารอิเล็กทรอนิกสท่ีอยูในเครื่องคอมพิวเตอร (นอกเหนือจากการขโมยและการ
กระทําการฉอฉลกับเอกสารกระดาษที่เกิดขึ้นอยูแลว) ซ่ึงเปนเรื่องท่ีจะมีความสําคัญ
เพิ่มมากขึ้นเร่ือยๆ ทั้งน้ีเน่ืองจากในปจจุบันเอกสารสําคัญท่ีใชระบุตัวตนมากมายได
ถูกจัดเก็บไวในเครื่องคอมพิวเตอรและอาจเขาถึงได อาทิ โดยผูบุกรุกโดยผานเครือ-
ขา ยอนิ เทอรเ น็ต

การขโมยเอกสารสําคัญนน้ั เม่ือเกิดขนึ้ แลว อาจนาํ ไปสกู ารสวมรอยเปน ตัว
บุคคลผูเปนเจาของเอกสารนัน้ และอาจใชในการดาํ เนนิ การเรื่องตางๆ แทนตัวผูเปน
เจาของโดยมิไดรับมอบหมายซึ่งเปนการกระทําท่ีผิดกฎหมาย เชน การขโมยบัญชี
ผูใชและรหัสผาน (Password) เพื่อทําการล็อกอินเขาไปซื้อสินคาในเว็บแหงหน่ึง
ผลท่ีจะเกิดขึ้นตอผูท่ีถูกสวมรอย ไดแก เสียประวัติทางดานการเงิน กอใหเกิดหน้ีสิน
มากมาย ตองคดที มี่ ไิ ดเปนผูก อ เสยี ชือ่ เสียง และอ่นื ๆ

แหลง ขอ มูลเพิ่มเติม
www.idtheftcenter.org
www.privacyrights.org/identity.htm
www.consumer.gov/idtheft/

คาํ แนะนาํ
ใหระมัดระวังไมเปดเผยขอมูลสวนตัวเกินความจําเปน ซ่ึงรวมถึงเลขท่ีบัตร
ตางๆ เชน บัตรประจําตัวประชาชน บัตรเครดิต ใบขับข่ี บัตรประจําตัวผูเสีย
ภาษีอากร เปนตน หมายเลขดังกลาวในหลายๆ กรณี จะถูกใชเปนขอมูล

18 ศูนยเ ทคโนโลยอี ิเล็กทรอนิกสและคอมพิวเตอรแ หง ชาติ

สําคัญในการล็อกอินเขาสูเว็บไซต หรือจะถูกสอบถามทางโทรศัพทกอนที่
เจาหนาที่ของธนาคารจะเปด เผยขอมลู ทางการเงนิ ของผูสอบถามใหท ราบ
ใหระมัดระวังขอมูลบัญชีธนาคารหรือขอมูล Statement รายเดือนท่ีธนาคาร
สง มา มใิ หเ ปด เผยหรอื ลวงรูโดยไมม คี วามจําเปน
ใหระมัดระวังการใหขอมูลเกี่ยวกับบัตรเครดิต จะใหก็ตอเม่ือมีความจําเปน
จรงิ ๆ เทานน้ั
ในกรณีที่ตองใหตัวบัตรเครดิตแกผูขาย เชน ท่ีสถานีเติมน้ํามันเชื้อเพลิง ให
คอยจบั ตาดูพฤติกรรมการนําบตั รนนั้ ไปรูดเพื่อชาํ ระเงนิ
ในการซื้อสินคาทางเว็บ นอกจากระมัดระวงั การใหขอมูลบัตรเครดิตแลว ตอง
ตรวจสอบกอนที่จะสั่งซื้อวาการประมวลผลการส่ังซ้ือของเว็บน้ันมีความ
ปลอดภัยพอเพียงหรือไม (การประมวลผลท่ีไมปลอดภัยอาจนําไปสูการแอบ
ดกั ดู ขอมลู สว นตัวของผซู อื้ ได)
ใหยกเลิกบัญชีธนาคารที่ไมไดมีการใชงานมาเปนระยะเวลานาน เชน นาน
กวา 6 เดือน
ใหระมัดระวังไมใหผูอ่ืนซึ่งอาจยืนอยูในบริเวณขางเคียง เห็นรหัสผานของ
บัตร ATM สว นตัว
ใหใ ชร หัสผา นท่ยี ากตอการเดาและเปล่ียนรหัสผานบอยๆ
หมน่ั ตรวจตรา Statement ทางการเงนิ ท่ไี ดร ับจากธนาคารเพื่อดวู ามีความผิด
ปกตเิ กิดขน้ึ ในบญั ชีธนาคารของเราหรอื ไม

ขอ ความฉบั พลัน หอ งสนทนา และการแชรไฟลบนอนิ เทอรเน็ต
(Instant Messaging, Chat Rooms, File Sharing)

การสนทนากันบนอนิ เทอรเน็ตทาํ ไดห ลายวิธี วิธีการหนงึ่ คอื การสนทนาบน
เว็บ ซ่ึงจะมีการจัดเปนหองสนทนาบนเว็บไวให โดยวิธีนี้ผูใชมีเพียงเว็บบราวเซอรก็
สามารถเขาไปสนทนาในหองสนทนาท่ีจัดไวใหได วิธีที่สองคือการใชโปรแกรม
Instant Relay Chat (IRC) ซึ่งทําใหผูใชจําเปนตองติดตั้งโปรแกรม IRC กอนท่ีจะใช

การใชงานเครือขายอนิ เทอรเน็ตอยางปลอดภยั 19

งานได โปรแกรมดังกลาวอาจดาวนโหลดไดจากทางเว็บหรือไมก็ตองทําการจัดซื้อ
มาแลว ทําการติดตง้ั

การสงขอความฉับพลันหรือที่เรียกกันวา Instant Messaging เปนวิธีการ
สนทนาอีกรูปแบบหนึ่งซึ่งผูใชตองทําการติดต้ังโปรแกรมกอนใชงานเชนกัน
โปรแกรมนี้จะทําใหผูใชสามารถสนทนากับเพื่อนที่ล็อกอินเขามาใชงานไดอยางทันที
ทันใด รวมท้ังจะอนุญาตใหผูใชเก็บรายช่ือของเพ่ือนท่ีมีความสนใจรวมกันหรือเรา
มักสนทนาดวยกันบอยๆ เอาไวในโปรแกรมและยังสามารถตรวจสอบดูไดวามีเพ่ือน
คนใดบา ง ณ ขณะน้ที ไ่ี ดทําการล็อกอินเขา มาแลว

ทง้ั การสนทนาในหองสนทนาและการใชขอ ความฉับพลันไดมีการใชงานกัน
อยางแพรหลายในธุรกิจหลากหลายประเภท
ไมวาจะเปนภาครัฐหรือภาคเอกชน ถึงแมวาการ
สนทนาในทั้งสองรูปแบบจะมีประโยชนมากใน
การแลกเปล่ียนความคดิ เห็นหรือขอมูลตางๆ กัน
ทวาหากมิไดเตรยี มการปองกันไวใหด แี ลว ผลใน
ทางลบก็อาจเกิดข้ึนได เชน การติดไวรัสหรือ
โทรจันในเครื่องของผูที่รับไฟลที่สงมาให การ
เปดเผยขอ มูลสว นตัว เปน ตน

การแชรไฟลระหวางเพ่ือนบนอินเทอรเน็ตเปนรูปแบบหน่ึงของการแลก
เปล่ียนขอมูลบนอินเทอรเน็ต (การสนทนาทั้งสองประเภทท่ีไดกลาวถึงไปแลวนั้นก็
อาจนําไปสูการแลกเปลี่ยนขอมูลระหวางผูใชดวย) ซึ่งหากไมไดเตรียมการปองกัน
ไวรัสไวใหดีแลว อาจเปดโอกาสใหผูบุกรุกเขามานําไฟลในเคร่ืองของผูใชงานไปได
หรือแมแตเครื่องคอมพิวเตอรท่ีใชงานไดรับความเสียหายได โปรแกรมสําหรับการ
แชรไฟลนี้ ไดแก Kazaa, Morpheus, LimeWire เปนตน ซ่ึงจะทําใหสามารถเขาไป
เอาไฟลในเครอ่ื งของเพ่ือนไดโดยตรง

คําแนะนาํ
ใหหลีกเลี่ยงไมใชงานท้ังการสงขอความฉับพลัน การสนทนาในหองสนทนา
และการแชรไฟลบนอินเทอรเน็ต ทั้งน้ีเนื่องจากวิธีการท้ังสามนี้อาจกอใหเกิด

20 ศนู ยเทคโนโลยอี ิเลก็ ทรอนกิ สแ ละคอมพิวเตอรแหงชาติ

การละเมิดความเปนสวนตัว การติดต้ังโปรแกรมท่ีไมประสงคดี และการแพร
กระจายของไวรัสได ถา จาํ เปน ตอ งใช ใหทาํ การศกึ ษาใหด ีกอ นเร่มิ ตนใชง าน
ใหต ิดต้งั ไฟรวอลลสว นบุคคล
ใหติดต้ังโปรแกรมปองกันไวรัสและหม่ันทําการปรับปรุงไฟลรูปแบบไวรัส
อยา งสมา่ํ เสมอ
สําหรับการแชรไฟล ใหตรวจสอบการปรับแตงคาท่ีใชงานในโปรแกรมแชร
ไฟลแ ละใหแชรเ ฉพาะไฟลท ่ตี นตองการใหผูอน่ื ไดรบั ทราบขอ มลู จริงๆ
ใหระมัดระวังการไมล ะเมิดลิขสทิ ธ์ขิ องผูเปนเจา ของไฟล

แหลงขอ มลู เพิ่มเติม
www.tio.com.au/FAQ/int_dumping.htm

การละเมดิ ทรัพยสนิ ทางปญญา (Intellectual Property Rights)
ทรัพยส ินทางปญญาหมายถงึ ส่ิงท่ีมีคุณคาทเี่ กิดจากการประดษิ ฐค ิดคน ของ

มนุษย ในโลกแหงอินเทอรเน็ตผูใชจะไดประสบกับทรัพยสินทางปญญาอยางมาก
มายท่ีมีอยูบนอินเทอรเน็ต เชน ซอฟตแวร หนังสือ ภาพกราฟก ภาพศิลปะ ภาพ-
ยนตร ดนตรี ภาพถาย เปนตน ซึ่งเปนส่ิงท่ีถายทอดจากสติปญญาหรือความคิดของ
มนษุ ย ไปสผู ลงานดงั กลา วในรปู แบบของไฟลอเิ ลก็ ทรอนกิ ส

การนําทรัพยสินทางปญญาดังกลาวท่ีผูใชพบในขณะทําการทองเว็บมา
ใชงานจําเปนตองมีการตรวจสอบอยางรอบคอบกอนวาจะมีการละเมิดลิขสิทธ์ิ
เคร่ืองหมายการคา หรือการละเมิดอ่ืนๆ หรือไม รวมทั้งผูใชจะตองตระหนักและ
ทําความเขาใจกฎหมายที่เกี่ยวของกับทรัพยสินทางปญญา ทั้งท่ีเปนกฎหมายของ
ประเทศและกฎหมายในระดบั นานาชาติดว ย

การใชงานเครอื ขายอินเทอรเ น็ตอยา งปลอดภัย 21

คําแนะนํา
ใหร ะมัดระวงั ไมล ะเมิดทรัพยส นิ ทางปญ ญาไมว า จะเปนของบคุ คลหรอื ของ
องคก รหนึ่งกต็ าม การละเมิดทีอ่ าจเกิดขน้ึ ไดแก การนาํ ภาพกราฟกมาใชง าน
กอ นทีจ่ ะไดรบั อนญุ าต การขโมยความคดิ ของผอู น่ื มาเปน ของตน การแชรไฟล
ดนตรที ่มี ีลขิ สทิ ธิ์ เปนตน

แหลงขอมูลเพิ่มเตมิ
www.wipo.int
www.apecipeg.org

การถกู หลอกใหหมนุ โมเด็มตอเน็ต
(Internet Dumping or Modem Hijacking)

Internet Dumping หรือ Modem Hijacking คือ การท่ีโปรแกรมหนึ่งที่ผูใช
ดาวนโหลดมาใชงาน ตัดการเชื่อมตอกับอินเทอรเน็ตท่ีผูใชกําลังใชงานอยูโดยผาน
ทางโมเด็ม แลวหมุนผานโมเด็มน้ันเขาไปที่เบอรโทรศัพทอีกเบอรหนึ่งเพื่อตอ
อินเทอรเน็ต ซึ่งอาจเปนเบอรในตางประเทศหรือเปนเบอรโทรศัพทที่เม่ือโทรเขาไป
แลวจะถูกคิดคาใชจายทันที ในกรณีสวนใหญท่ีเกิดข้ึนผูใชจะไมรูตัววาตนเองได
ถกู ตัดการเชื่อมตอกับอนิ เทอรเน็ตที่
ตนเองใชงานอยูตามปกติและหมุน
เขาไปที่อีกเบอรโทรหน่ึง จนกระท่ัง
ไดรับบิลคาโทรศัพทท่ีเกิดจากการ
หมุนเขาไปที่เบอรโทรเหลานั้น ณ
ข ณ ะ ที่ ไ ด รั บ บิ ล น้ั น ผู ใช อ า จ คิ ด ว า
เปนคาใชจายที่นาจะผิดพลาดหรือ
ไมค วรจะเปนคา ใชจา ยของตน

22 ศนู ยเทคโนโลยอี เิ ลก็ ทรอนกิ สแ ละคอมพวิ เตอรแหง ชาติ

การถูกหลอกน้ีสวนใหญจะมีสาเหตุมาจากเว็บไซตสําหรับผูใหญประเภท
เว็บภาพอนาจารไดพยายามท่ีจะหลอกลอใหผูใชนั้นเขาไปในเว็บของตนโดยผาน
ทางเบอรโทรศัพทอีกเบอรหน่ึงซึ่งจะมีการคิดคาบริการจากการเขาไปดู เมื่อผูใช
หลงเชื่อก็จะทําการดาวนโหลดโปรแกรมสําหรับดูเว็บนั้นเขามาติดตั้งในเคร่ืองของ
ตน โดยปกติกอนการดาวนโหลดโปรแกรมมาใชงาน เง่ือนไขจะประกอบดวยการใช
เบอรโทรศัพทอีกเบอรหน่ึงเพื่อตออินเทอรเน็ตเขาไปดูเว็บนั้น เม่ือผูใชไมไดสนใจที่
จะอา นเง่ือนไขเหลานัน้ อยา งรอบคอบ ก็จะดาวนโ หลดโปรแกรมมาและเรม่ิ ตนใชงาน
ทันที ซึ่งจะกอใหเกิดเปนคาใชจายในบิลโทรศัพทน่ันเอง การขอยกเลิกบิล
คา โทรศัพทนีโ้ ดยทว่ั ไปจะไมส ามารถทําได ท้ังน้ีเน่ืองจากผใู ชไดท ําการตกลงยอมรับ
ในเงื่อนไขนน้ั แลว

คาํ แนะนาํ
ใหความรูแกบุตรหลาน พนักงาน หรือผูใชคอมพิวเตอร เก่ียวกับปญหาการ
ถูกหลอกใหตออินเทอรเน็ตนี้ เพ่ือที่จะไมหลงเชื่อและตกเปนเหยื่อของ
เว็บไซตดงั กลา ว
ใหเปดเสียงของโมเด็มไว เพื่อเอาไวคอยสังเกตวามีเสียงของการหมุนโมเด็ม
ใหมเ กดิ ขึ้นหรอื ไม
ใหเก็บ “History” ในเว็บบราวเซอร ซ่ึงเก็บรายชื่อของเว็บไซตท่ีเขาไปเยือน
ไวใหมากท่ีสุดเทาท่ีจะทําได เม่ือมีปญหาเกิดข้ึน จะไดสามารถยอนกลับเขา
ไปทเ่ี วบ็ น้นั ไดอกี ครงั้ หน่ึง
ใหล็อกการโทรศัพทออกตางประเทศจากเครื่องโทรศัพทที่ใชงาน หรือล็อก
เฉพาะเบอรโ ทรศพั ทที่ขน้ึ ตน ดวยหมายเลขพิเศษ
ใหระมัดระวังท่ีจะอานเง่ือนไขโดยละเอียดกอนที่จะเขาชมเว็บไซตสําหรับ
ผูใหญ

แหลงขอมูลเพ่ิมเตมิ
www.tio.com.au/FAQ/int_dumping.html

การใชง านเครอื ขา ยอนิ เทอรเน็ตอยางปลอดภัย 23

อเี มลห ลอกลวง (Instant Scams)

ในปจจุบันไดมีอีเมลประเภทหลอกลวงใหผูท่ีไดรับ
อีเมลหลงเชื่อซ่ึงหลายๆ ครั้งจะทําใหผูรับอีเมลไดรับความเสีย
หาย เชน เสียเงิน เสียเวลา และจะเปนการยากที่จะเรียกรอง
หรือขอกลับคืนเมื่อไดเสียไปแลว ในปจจุบันองคกร Federal
Trade Commision (FTC) ของสหรัฐอเมริกาไดระบุอีเมลประเภทหลอกลวงน้ีไว 12
ประเภท ซง่ึ ผใู ชตองใหค วามระมดั ระวัง
1. การสรางโอกาสทางธุรกิจ อีเมลประเภทน้ีจะเสนอรายไดกอนใหญโดย
ท่ีไมตองทําอะไรมากหรอื ไมม ีคาใชจ า ยในการลงทนุ
2. อีเมลขายสินคาท่ีมีกลุมผูใชงานเปนจํานวนมาก (Bulk E-mail) อีเมล
ประเภทนี้จะเสนอรายชื่อกลุมผูใชงานอีเมลซ่ึงมีเปนจํานวนมากและ
ชักชวนวาสามารถโฆษณาหรือขายสินคาลงไปยังกลุมผูใชงานอีเมลน้ี
ได ผูใหบริการอินเทอรเน็ตสวนใหญจะไมอนุญาตอีเมลขายสินคาใน
ลักษณะเชน น้ี
3. อีเมลลูกโซ อีเมลประเภทน้ีจะชักชวนใหผูรับสงเงินจํานวนเล็กนอยไป
ยังผสู ง และสง ตอ อเี มลนี้ไปใหเพ่อื นหรอื ผูอน่ื ตอไป
4. การทํางานท่ีบานโดยลงแรงเพียงเล็กนอย (Work-at-home Schemes)
อีเมลประเภทน้ีจะเสนอการมีรายไดอยางสม่ําเสมอโดยลงแรงเพียง
เล็กนอย ผูรับอีเมลจะตองจายคาธรรมเนียมแรกเขาและทํางานตามที่
ในอีเมลขอใหทํา (โดยหวังจะไดรับคาตอบแทนกอนใหญ) แตผูรับก็จะ
ไมม ที างไดรบั คา ตอบแทนใดๆ ทง้ั สนิ้ กลับคืน
5. การรักษาสุขภาพและการควบคุมนํ้าหนัก อีเมลประเภทนี้จะเสนอยา
ประเภทตางๆ อาทิ สูตรสมุนไพร การรักษาการหมดสมรรถภาพ การ
รักษาอาการผมรวง เปนตน การหลงเช่ือคําโฆษณาและซื้อผลิตภัณฑ
มาใชง านสว นใหญแลวจะเปนการเสียเงนิ ไปโดยเปลา ประโยชน
6. รายไดกอนใหญโดยไมตองเสียแรงมากนัก อีเมลประเภทน้ีจะเสนอวิธี
ทจี่ ะราํ่ รวยไดอยา งรวดเรว็

24 ศนู ยเทคโนโลยอี ิเลก็ ทรอนกิ สและคอมพวิ เตอรแหงชาติ

7. สินคาฟรี อีเมลประเภทน้ีจะเสนอใหสินคาฟรีโดยชําระเงินเพียง
เล็กนอ ย เชน เพอ่ื เขา เปนสมาชิก เปนตน

8. โอกาสในการลงทุนท่ีมีผลตอบแทนสูง อีเมลประเภทนี้จะเสนอผล
ตอบแทนท่ีสูงกับการลงทุนท่ีไมมีความเส่ียง เงินที่ลงทุนไปก็จะสูญไป
โดยเปลาประโยชน

9. ชุดอุปกรณ เชื่อมตอเคเบิลทีวี (Cable De-scambler Kits) อีเมล
ประเภทนี้จะเสนอขายชุดอุปกรณสําหรับเช่ือมตอเขากับเคเบิลทีวีได
โดยไมตองเสียคาสมาชิกอีก เชน เปนรายเดือน ชุดอุปกรณดังกลาว
แมว า จะทาํ ไดจริงกเ็ ปน สง่ิ ผิดกฎหมาย

10. การใหเงินกูหรือสินเช่ือโดยมีเงื่อนไขงายๆ อีเมลประเภทนี้จะเสนอ
เงินกูหรือสินเชื่อโดยมีเง่ือนไขงายๆ สถาบันทางการเงินที่ถูกตองตาม
กฎหมายจะไมใชวธิ ีนใ้ี นการใหเงินกหู รอื สนิ เช่ือ

11. การเคลียรสินเช่ือ อีเมลประเภทน้ีจะเสนอชวยเคลียรหรือลางขอมูล
สนิ เช่อื ท่ตี ิดลบในบัญชีธนาคาร การทําตามที่เสนอถือเปน การกระทาํ ที่
มีความผดิ ทางกฎหมาย

12. การเสนอใหรางวัลไปเท่ียวฟรี อีเมลประเภทน้ีจะเสนอวาทานเปนผูที่
ไดรับรางวัลชนะเลิศใหไปทองเท่ียวฟรี ในภายหลังทานจะพบวา
ขอ เสนอนน้ั ไมไดเ ปนอยา งที่คดิ หรือไมก็ตองชาํ ระเงินเพ่ิมเตมิ ซ่งึ มไิ ด
มกี ารอธบิ ายหรอื แจงใหทราบเอาไวกอ น

คาํ แนะนาํ
ใหระมดั ระวังโฆษณาชวนเชอื่ ในลกั ษณะดังกลา ว ซึง่ มกั จะไมม ีทางเปน จรงิ ได
ใหหม่ันคอยติดตามดูประเภทของอีเมลหลอกลวงไดจากเว็บไซตในแหลง
ขอมลู เพม่ิ เติม

แหลงขอ มลู เพ่ิมเตมิ
www.ftc.gov
www.crimes-of-persuasion.com

การใชงานเครอื ขา ยอนิ เทอรเ น็ตอยางปลอดภยั 25

ประเดน็ ทางกฎหมาย (Legal Issues)

การใชงานอินเทอรเน็ตในแตละประเทศมีกฎหมายที่รองรับการใชงานที่
แตกตางกัน บางเรื่องเปนส่ิงท่ีผิดกฎหมายในทุกประเทศท่ัวโลก อาทิ ปญหา
สื่อลามกซ่ึงเปนภาพของเยาวชน การบุกรุกเคร่ืองคอมพิวเตอร เปนตน ในขณะท่ี
บางเร่ือง เชน การพนัน อาจจะเปนส่ิงที่ผิดกฎหมายหรือไมผิดกฎหมายไดในบาง
ประเทศ ผูใชจึงตองระมัดระวังและศึกษากฎหมายที่รองรับการใชงานอินเทอรเน็ตใน
ประเทศของตน กิจกรรมบนอินเทอรเน็ตท่ีโดยท่ัวไปถือเปนความผิดทางกฎหมาย
ไดแก

การเลนการพนัน
การซอ้ื อาวธุ ปน
การซื้อขายยาเสพติด
การนําเสนอสือ่ ลามกทกุ ประเภท
การบุกรุกคอมพวิ เตอรห รอื เครอื ขาย
การพัฒนา และแพรไ วรสั คอมพวิ เตอร
การทําใหเครือขายหรือเครื่องคอมพิวเตอรของผูอื่นไมสามารถใชงานหรือ
ใหบริการได
การสวมรอยบุคคลเพ่อื ทาํ การฉอฉล

คําแนะนํา

ไมเ ขาไปยุงเก่ียวกบั กจิ กรรมทถี่ อื เปนความผดิ ทางกฎหมายดังกลา ว
ใหปฏิบัติตามกฎหมายของประเทศท้ังในเร่ืองท่ัวๆ ไปและที่เกี่ยวของกับ
การใชง านอินเทอรเ นต็ รวมทง้ั กฎหมายในระดบั นานาชาตดิ ว ย
ใหหมนั่ คอยติดตามดูเว็บไซตในแหลง ขอ มูลเพิ่มเติม

แหลง ขอ มูลเพิ่มเตมิ www.bmck.com/ecommerce/
www.gipiproject.org/
www.eclip.org www.cybercrime.gov
www.ilpf.org
www.uncitral.org

26 ศนู ยเ ทคโนโลยอี เิ ลก็ ทรอนกิ สแ ละคอมพวิ เตอรแ หงชาติ

การเฝาดูการใชง านอนิ เทอรเนต็ (Monitoring Internet Usage)
อินเทอรเน็ตนอกจากจะเปนสิ่งท่ีมีประโยชนตอสํานักงานหรือองคกรแลว

ยงั เปนแหลงบันเทิงใจสาํ หรบั พนักงานในองคก รดว ย แตการที่พนกั งานใชเวลาไปกับ
การบันเทิงมากจนเกินไปจนกลายเปนผลเสียตอการทํางาน หรือการท่ีพนักงานอาจ
เขาไปยุงเก่ียวกับกิจกรรมท่ีสอไปในทางผิดกฎหมาย จะเกิดเปนผลในทางลบตอ
องคกรได จึงมีความจําเปนอยางยิ่งที่จะตองคอยเฝาดูและสอดสองกิจกรรมการ
ใชงานอินเทอรเ น็ตของพนักงาน

สําหรับการใชงานอินเทอรเน็ตจากท่ีบาน แมอินเทอรเน็ตจะมีประโยชนตอ
การเรียนรู เปนสิ่งบันเทิงเชิงสรางสรรค และสงเสริมการเจริญเติบโตทางดานวัยวุฒิ
ของบุตรหลานในครอบครัว แตพอแมก็ควรหมั่นสอดสองและดูแลการเขาไปใน
เว็บไซตทไ่ี มเหมาะสมของบตุ รหลาน ท้ังนีเ้ นอ่ื งจากมีเว็บไซตเ ปน จํานวนมากที่สอไป
ในทางที่ไมเ หมาะสมตอบุตรหลานของเรานั่นเอง

คําแนะนําสาํ หรับการใชง านอินเทอรเน็ตภายในองคก ร
ใหค วามรแู กพนกั งานเกย่ี วกบั การใชง านอินเทอรเ น็ตอยางสม่าํ เสมอ
ใหจัดทํานโยบายการใชงานอินเทอรเน็ตขององคกรอยางเปนลายลักษณ
อักษร โดยอยางนอ ยตอ งมีเน้ือหาดงั นปี้ รากฏอยูในนโยบายดวย
o การใชง านอนิ เทอรเน็ตมจี ดุ ประสงคเ พือ่ ผลประโยชนขององคกร
ไมใ ชใ ชเพือ่ ผลประโยชนส ว นตัว
o การใชงานอนิ เทอรเน็ตจะไดรบั การเฝาดแู ลอยางใกลชดิ เชน
โดยผูดูแลระบบ
o มีแนวทางการใชง านอเี มลอยา งเหมาะสม
ใหห ม่ันคอยติดตามดเู วบ็ ไซตใ นแหลง ขอมูลเพ่ิมเตมิ

การใชงานเครือขายอนิ เทอรเ น็ตอยางปลอดภัย 27

คาํ แนะนาํ สาํ หรับการใชง านอินเทอรเน็ตจากทบี่ า น
พอแมจะตองใหความรูแกบุตรหลานเก่ียวกับการใชงานอินเทอรเน็ตอยาง
เหมาะสม
ใหใชซอฟตแวรเพ่ือคอยตรวจสอบการเขาเว็บไซตของบุตรหลาน รวมท้ัง
กรองการเขา เวบ็ ไซตบ างเวบ็ ไมใ หส ามารถทําได
ใหหม่ันคอยตดิ ตามดเู วบ็ ไซตในแหลง ขอ มลู เพ่มิ เตมิ

แหลง ขอมลู เพ่ิมเตมิ
สาํ หรับการใชงานอินเทอรเนต็ ภายในองคกร ใหดูขอมลู เพิ่มเติมที่

www.email-policy.com
www.epolicyinstitute.com
www.fatline.com
สําหรับการใชง านอนิ เทอรเนต็ จากท่ีบา น ใหด ูขอ มูลเพิม่ เตมิ ท่ี
www.getnetwise.org/
www.wiredpatrol.org/
www.childnet-int.org/

การหมน่ิ ประมาทหรือการทาํ ใหผอู ่ืนเสียช่ือเสียง
(Online Defamation)

ขอความทุกรูปแบบที่ใชงานบนอินเทอรเน็ตไมวาจะเปนในอีเมล เว็บบอรด
หองสนทนาบนเว็บไซต ตองระมัดระวังไมใหเปนขอความเท็จหรือกอใหเกิดความ
เสียหายตอตัวบุคคลหรอื องคกรท่ถี ูกพาดพงิ กลา วถึง หรืออา งอิง

คาํ แนะนาํ
ใหกลาวเฉพาะสิ่งท่ีมีหลักฐานความจริงสนับสนุนเทาน้ัน หามใชอารมณ
หรอื ความรูสึกมากลา วลงไป

28 ศูนยเ ทคโนโลยีอเิ ล็กทรอนิกสและคอมพวิ เตอรแ หง ชาติ

อีเมลเมื่อสงไปยังผูรับแลวจะไมมีทางเรียกกลับคืนมาได ฉะนั้นให
ระมัดระวงั ทุกถอ ยคาํ ในอเี มลท ี่สงถงึ ผรู บั
ใหระมัดระวังการกลาวคําในเว็บบอรด หองสนทนา ขอความฉับพลันท่ีจะ
ไมล ะเมดิ ผอู ่ืน
ใหความรูแกพนักงานหรือบุตรหลานเก่ียวกับการระมัดระวังการใชถอยคํา
ของตนบนอนิ เทอรเนต็
กอนที่จะกลาวถึงผูอ่ืนในเชิงลบ ใหพิจารณาถึงสาเหตุที่ตองทํา รวมท้ัง
ประเมนิ ผลทจี่ ะเกดิ ขนึ้ ดว ย
ใหหมน่ั คอยตดิ ตามดเู ว็บไซตในแหลงขอ มูลเพิ่มเตมิ

แหลง ขอมลู เพ่ิมเตมิ
www.onlinepolicy.org/defamation.shtml
www.wiredpatrol.org/law/freespeech/defamation.html
www.spawn.org/marketing/slander.html
www.cyberlaw.com

การไกลเกลี่ยความขดั แยง บนเครือขาย
(Online Dispute Resolution)

ในสังคมท่ีเราอยูอาศัยกันยอมจะมีความขัดแยงอยูไมวากรณีใดกรณีหนึ่ง
บนเครือขายอินเทอรเน็ตก็มีความขัดแยงอยูเชนเดียวกัน แตนับวาเปนเรื่องยากที่จะ
ไกลเกล่ียความขัดแยงบนอินเทอรเน็ตเนื่องจากคูกรณีไมเคยพบปะเห็นหนากันมา
กอน สหภาพยุโรป จึงไดจัดใหมีโครงการนํารองท่ีมีชื่อวา ECODIR หรือ Electronic
Consumer Dispute Resolution ซึ่ งแ ป ลวาก ารไก ลเก ล่ีย ค วาม ขั ด แ ย งท าง
อิเล็กทรอนิกสสําหรับผูบริโภค ECODIR นี้ไดรับการจัดต้ังขึ้นเพ่ือใหผูบริโภคและ
บริษัทธุรกิจบนเครือขายสามารถไกลเกลี่ยความขัดแยงที่เกิดจากการคาผานทาง
เครอื ขา ยอินเทอรเนต็

การใชงานเครือขายอินเทอรเน็ตอยางปลอดภยั 29

หากคูกรณีตอรองกันแลวไมสามารถตกลงกันไดจะมีบุคคลที่สามท่ีเปน
กลางมาใหค วามชวยเหลือ โดยบคุ คลทสี่ ามดังกลา วนจ้ี ะตอ งลงนามในเอกสารรบั รอง
ความเปนกลางของตน และกระบวนการไกลเกลี่ยน้ีจะถูกเก็บไวเปนความลับและ
กระทําโดยความสมัครใจของคูกรณี โดยที่คูกรณีสามารถถอนตัวจากกระบวนการน้ี
ไดท ุกเมอ่ื เพือ่ นําความเขาสศู าล

แนวคดิ ของการไกลเกลี่ยความขัดแยงบนเครอื ขายนี้คือในเม่ือความขัดแยง
เกิดขึ้นบนเครือขายอินเทอรเน็ตก็สมควรใหมีการไกลเกลี่ยผานทางเครือขายอิน-
เทอรเน็ต และเมื่อผูประกอบการคาจดั ตั้งรานคาของตนบนเครอื ขายอินเทอรเนต็ เพิ่ม
มากขึ้น การไกลเกล่ียความขัดแยงบนเครือขายนี้จะย่ิงมีความจําเปนมากขึ้นใน
อนาคต วิธีการไกลเกล่ียน้ีเปนวิธีท่ีมีประสิทธิภาพและไมสิ้นเปลืองคาใชจายท่ีจะ
สามารถนาํ มาชวยแกป ญหาความขัดแยงท่ีเกิดจากการคาบนเครอื ขา ยอนิ เทอรเน็ตที่
มีมูลคาไมสูงนัก

ผเู ขารวมโครงการ ECODIR น้ไี ดแก ภาครฐั ภาคเอกชน ภาคการศกึ ษา
และจากประเทศตา งๆ ในทวปี ยโุ รปและอเมริกาเหนือ ขอ มูลเพิม่ เติมของโครงการน้ี
สามารถหาดไู ดจากจากเวบ็ ไซตท ี่ระบไุ วดา นลาง

ECODIR เปน กระบวนการบนเครอื ขา ยผานทางเวบ็ ที่ไดรับการเสรมิ ความ
ปลอดภยั (secure web) โดยจะแบง ออกเปน 3 ขั้นตอนดังแสดงในแผนผงั ดา นลาง

ความขดั แยง การตอ รอง ความตกลง
การไกลเกล่ยี
ใหค าํ แนะนํา

แหลง ขอ มลู เพ่ิมเติม

www.ecodir.org
www.adr.org

30 ศนู ยเ ทคโนโลยอี เิ ลก็ ทรอนกิ สและคอมพิวเตอรแ หง ชาติ

การถกู ตดิ ตามบนเครอื ขาย (Online Stalking)

การถูกตดิ ตาม (Stalking) แมค ําน้จี ะไดรับคาํ จาํ กัดความอยูหลากหลาย แต
จะมีอยสู องความหมาย ทคี่ ลา ยคลึงกนั ดงั นี้

1. การทบี่ ุคคลหนึ่งพยายามตดิ ตออีกบุคคลหนึง่ โดยซาํ้ ซากและโดยท่ีอีก
บคุ คลหนึง่ นัน้ ไมพึงประสงค

2. พฤติกรรมใดๆ ทีท่ ําใหผถู ูกตดิ ตามรูสึกวาตนเองถูกคุกคาม มีความ
กังวล หรอื หวาดกลัว

ดังนั้น “การถูกติดตามบนเครือขาย” จึงเกิดข้ึนเมื่อบุคคลหน่ึงกระทําการ
ตามความหมายดานบนโดยการใชอีเมล หองสนทนาบนเครือขายอินเทอรเน็ต และ
โปรแกรมสงขอความฉับพลัน (instant messaging) ซ่ึงสามารถกอใหเกิดความ
เดือดรอนแกบุคคลท่ีถูกติดตาม รัฐบาลบางประเทศไดกําหนดไวในกฎหมายใหม
หรือแกไขกฎหมายเกาใหครอบคลุมกรณีการถูกติดตามบนเครือขายไวดวยและ
ในบางกรณีสามารถสงั่ การใหค วบคมุ ตวั ผตู ิดตามได

การถูกติดตามน้ีสามารถทวีความรุนแรงจนกระทั่งถึงการทําลายระบบ
คอมพวิ เตอรใหเ กดิ ความเสียหายได

คาํ แนะนาํ
หากถกู ตดิ ตามบนเครือขายอยู ใหป ฏิบัตดิ งั นี้
ลบชอ่ื หรือสิ่งทีใ่ ชแ ทนตัวท่ีใชใ นหองสนทนาหรือโปรแกรมสงขอความ
ฉับพลันออกท้ังหมด
เปลีย่ นอเี มลแอดเดรสโดยทันทีโดยใหใชอ เี มลแ อดเดรสใหมท ีผ่ พู บเหน็
ไมส ามารถระบเุ พศได
พจิ ารณาใชร ะบบอเี มลท่ไี มบอกชอื่ ผูสง

การใชง านเครอื ขายอนิ เทอรเ น็ตอยา งปลอดภยั 31

ติดตอ ผูใ หบริการอินเทอรเ น็ตหรือผูด แู ลหอ งสนทนาโดยระบุหลักฐานท่ี
แสดงวาทา นกาํ ลงั ถกู ติดตามอยูเพือ่ ลดความเสย่ี งทจี่ ะถูกติดตามบน
เครือขาย ใหป ฏิบัติดังน้ี
ใชช่อื บัญชีผใู ชทผ่ี พู บเห็นไมสามารถระบเุ พศได
ไมแ สดงหรือท้งิ ขอ มูลสวนตัวไว ณ ทใ่ี ดกต็ ามบนอนิ เทอรเน็ต ซง่ึ รวมถึง
ประวัติสว นตวั ดวย
ใชร หสั ผานทีย่ ากตอ การเดา โดยใชวธิ ีตามทีแ่ นะนาํ ในหวั ขอ รหัสผานใน
คูมือนี้
ไมใ ชภาษาทไี่ มสุภาพในหอ งสนทนาหรอื โปรแกรมสงขอ ความฉับพลัน

แหลงขอมลู เพิ่มเติม
www.cyber-stalking.net
www.wiredpatrol.org/stalking/
www.privacy.net

32 ศูนยเ ทคโนโลยีอเิ ล็กทรอนกิ สและคอมพิวเตอรแ หงชาติ

รหสั ผาน (Passwords)

อาจมีวันหน่ึงที่เมื่อออกจากบานไปแลว ลืมล็อกประตูบาน คนแปลกหนา
อาจเดินเขามาในบานและเดินสํารวจดูรอบๆ บาน แมจะไมไดขโมยสิ่งของใดๆ ไปก็
ตาม แตเจาของบานก็คงจะรูสึกไมสบายใจนักที่ไดทราบวามีคนแปลกหนาเขามา

เยือนภายในบาน เหตุการณเชนนี้สามารถเกิดข้ึน
กับเครื่องคอมพิวเตอรไดเชนกัน โดยท่ีผูบุกรุก
สามารถเขามาแอบดูขอมูลในเคร่ืองของเราไดหาก
ไมไดปองกันไวอยางดีพอ รหัสผานถือเปนดาน
ปองกันดานแรกสําหรับเครื่องคอมพิวเตอร จึงจํา
เปนตองใชรหัสผานที่ยากตอการเดา รหัสผานมี
ความสําคัญเทียบเทากับกุญแจไขประตูเขาบาน
ดงั นั้นจึงควรมีคุณภาพสูงท่ีสุด (เชนเดียวกับการใช
กุญแจล็อกคณุ ภาพสงู )
ผูบุกรุกระบบสามารถใชโปรแกรมแกะรหัสผานที่สามารถเขาถึงรหัสผานท่ี
กําหนดไวอยางงายๆ ไดภายในระยะเวลาประมาณหน่ึงช่ัวโมงเทานั้น ในทางกลับ
กนั การจะเดารหสั ผานทีย่ ากนน้ั จะตองใชเ วลาถึง 10 ถงึ 20 ป

คําแนะนาํ
ไมใ ชค าํ ใดๆ ทมี่ อี ยูใ นพจนานุกรมไมวาจะเปน พจนานุกรมภาษาใดๆ ก็
ตาม รวมทัง้ คาํ ศพั ททางวิทยาศาสตรดว ย
ไมใ ชค าํ ใดๆ ทีส่ ะกดกลับทางซึ่งเปนคาํ ทีม่ าจากพจนานกุ รม เชน flower
สะกดกลับเปน rewolf
ไมใชคาํ ใดๆ ที่เก่ียวขอ งกับตัวเรา เชน ทอ่ี ยู หมายเลขโทรศัพท วนั เกดิ
ชอื่ สัตวเลยี้ ง ชือ่ เลน งานอดิเรก หรือกฬี าที่ชอบ
ไมใชต ัวอกั ษรหรอื ตัวเลขท่เี รยี งกนั เชน “abcdefg” หรอื “234567”
ไมใชต วั อกั ษรที่เรยี งกนั ตามแปนพมิ พ เชน “qwerty”
ใหใชต วั อกั ษร ตัวเลข และตัวอักษรพิเศษ รว มกนั แบบสุม

การใชง านเครือขา ยอนิ เทอรเ น็ตอยา งปลอดภยั 33

ใหใ ชต วั อกั ษรทั้งตัวพิมพเลก็ และตวั พมิ พใ หญในภาษาองั กฤษและใชตวั
อักษรพิเศษรว มดว ย เชน * @ #
ใหใ ชรหสั ผา นท่ีมีความยาวอยางนอ ย 6 ตัว ยง่ิ รหัสผานมีความยาวเทา ใดก็
ยงิ่ มีความยากตอ การเดา เทาน้ัน
ไมจ ดรหัสผานเก็บไวไมว าจะในท่ใี ดๆ กต็ าม
ไมบอกรหัสผานกบั ผูอืน่ ไมว าจะดวยเหตุผลใดๆ ก็ตาม
ไมใชต ัวเลอื กใหจ าํ รหสั ผา นท่มี ีอยใู นเวบ็ ไซตบ างเวบ็ หรอื โปรแกรมท่ีใชงาน
บางโปรแกรม และใหปดความสามารถนใ้ี นโปรแกรมบราวเซอรท่ใี ชงาน
ไมใชรหัสผานเดียวกนั เพื่อเขา โปรแกรมตา งๆ ท่ีใชงาน

ความลบั ของขอมลู สว นตัว (Privacy of Personal Information)

ในชีวิตประจําวันผูใชงานอินเทอรเน็ตอาจมีความจําเปนตองบอกขอมูล

สวนตัวใหผูอื่นไดรับทราบจนเปนเร่ืองปกติ เชน ขอมูลสวนตัวท่ีใหในระหวางการ

จายเงินคางชําระ การเตรียมการเดินทาง การใชบัตรเครดิตในการจับจายใชสอย

เปนตน ขอมูลท่ีใหไปนี้อาจถูกสงตอไปใหกับผูอื่นตอไปซ่ึงทําใหผูใหขอมูลขาด

ความมนั่ ใจวา ผูรับจะนําขอมูลของตนไปเผยแพรตอหรือไม และมีบางกลมุ ที่ถึงขนาด

ม อ ง ว า ความเส่ียงของขอมูลสวนตัวในเครือขายอินเทอรเน็ตนั้นมีมาก

กวาในโลกแหงความเปนจริงทางกายภาพ และทําใหคนเหลานี้

ไมยอมเขา มาเกี่ยวขอ งกับเครือขายอนิ เทอรเ นต็ เลย

การใหขอมูลสวนตัวเปนส่ิงที่สามารถทําไดตามปกติ

ไมวาจะอยูบนโลกแหงอินเทอรเน็ตหรือไมก็ตาม แตตองกระทํา

ดวยความระมัดระวัง หลักการใหท่ีสําคัญคือใหโดยใหนอยท่ีสุด

เทา ท่จี ะทาํ ได

34 ศนู ยเ ทคโนโลยอี เิ ลก็ ทรอนิกสและคอมพวิ เตอรแ หง ชาติ

คําแนะนํา
กอ นที่จะใหขอ มูลสว นตัวกับเวบ็ ไซตห นง่ึ ที่ตองการประกอบธรุ กรรมดวย

ใหทาํ การตรวจสอบนโยบายการใชข อ มูลสว นตัวของลกู คา ไดแก
การนําอีเมลแ อดเดรสของลกู คาไปใชง าน เชน ขายหรอื แลกเปลยี่ นกับ
ผอู ่ืนหรือไม
การนําขอ มูลสวนตวั ไปใชโ ดยผา นการยนิ ยอมจากลูกคาแลวหรือไม

แหลงขอ มลู เพ่ิมเตมิ
www.privacyfoundation.org
www.oecd.org
epic.org
www.privacy.net

การใชงานอนิ เทอรเนต็ ในที่สาธารณะ (Public Access Points)

ผูคนจํานวนมากมายท่ีไมมีเคร่ืองคอมพิวเตอรเปนของตัวเองแตก็ตองการ
ที่จะเชื่อมตอกับเครือขายอินเทอรเน็ต ผูคนที่เดินทางไปในวันหยุดพักผอนและไมได
นําเคร่ืองแลปทอปไปดวยแตก็ตองการที่จะใชอินเทอรเน็ตเพ่ือติดตอกับเพ่ือนฝูง
ครอบครัว และผูรวมงาน นักธุรกิจที่เดินทางไปโดยไมตองการนําเคร่ืองแลปทอปไป
ดวยก็ยังตองการที่จะใชอีเมลและแลกเปลี่ยนเอกสารทางธุรกิจท่ีสําคัญ ท่ีกลาวมาทั้ง
หมดนี้คือเหตุผลสําหรับการใชงานอินเทอรเน็ตผานทางจุดเชื่อมตอในท่ีสาธารณะ
เชน อินเทอรเน็ตคาเฟ สถานที่ใชงานอินเทอรเน็ตตามสนามบิน เครื่องคอมพิวเตอร
สาธารณะในโรงแรมหอ งสมดุ หรอื สถานทอี่ ่นื ๆ

วิธีการเขาถึงเครือขายอินเทอรเน็ตนี้แมจะสามารถทําไดอยางสะดวกสบาย
แตก็เปนวิธีท่ีตองใหความระมัดระวังดวยเชนกัน ใหพึงรําลึกไวเสมอวาเคร่ือง
คอมพิวเตอรในท่ีสาธารณะเหลาน้ีเปนเครื่องท่ีมีความเปดเผยสูงและใหปฏิบัติตาม
คาํ แนะนาํ ดานลา งดว ยความระมดั ระวัง

การใชงานเครอื ขายอนิ เทอรเ น็ตอยา งปลอดภยั 35

คาํ แนะนาํ
ใหระวงั คนที่นั่งหรือยนื อยใู กลๆ ซึง่ อาจแอบมองจากดานหลงั เพื่อขโมย
บญั ชีผใู ช รหัสผาน หรอื ขอมูลสวนตัวอื่นๆ ในขณะที่ผใู ชกาํ ลงั ปอนขอ มูล
เหลา นัน้ เขา เคร่ือง
เปล่ยี นรหัสผา นเขาสรู ะบบบอยๆ
ใหลางหนว ยความจาํ คอมพวิ เตอร (cache) ในเว็บบราวเซอรห ลังจากทใ่ี ช
งานเสร็จแลว ซ่ึงจะชว ยลดโอกาสท่ีผอู ่นื จะสามารถเขาถึงขอ มูลสวนตวั ของ
ทา นได
ใหล า งบนั ทึกประวัตกิ ารใชงาน (history settings) ในเว็บบราวเซอรหลงั
จากท่ีใชงานเสร็จแลว
ใหป ดเวบ็ บราวเซอรทง้ั หมดท่เี ปดใชง านหลงั จากทีใ่ ชง านเสร็จแลว
ไมอ นญุ าตใหเ ครือ่ งคอมพวิ เตอรจ ํารหัสผานให เชน จะตองคลกิ ตัวเลือก
การจาํ รหสั ผา นออก
ไมป อ นขอ มูลลบั หรอื สวนตัวทเี่ ปน ความลับใดๆ โดยผานทางเครอื่ ง
คอมพิวเตอรสาธารณะ

เว็บเพจทีม่ กี ารเสริมความปลอดภัย (Secure Web Pages)

ในการส่ังซ้อื สนิ คา ผานทางอนิ เทอรเ นต็ ผซู ื้อควรทาํ
ทกุ อยา งท่ีสามารถทําไดเ พื่อที่จะสามารถตดั สินใจไดวา
เวบ็ ไซตนน้ั เปน เวบ็ ไซตข องรา นคาหรอื ธุรกิจที่ถูกกฎหมาย
หรือไม และมีนโยบายการทําธุรกรรมผา นทางเครอื ขายท่ดี ี
และเปน ไปตามทแ่ี นะนําไวใ นคมู ือนหี้ รอื ไม

ในขั้นตอนของการส่ังซื้อ ผูซื้ออาจจําเปนตองให
ขอมูลสวนตัวและหมายเลขบัตรเครดิตกับรานน้ันโดยผานทาง
อินเทอรเน็ต กอนที่จะใหขอมูลสวนตัวไปผูซ้ือจะตองตรวจสอบวาขอมูลที่สงมอบให
ทางอินเทอรเน็ตนั้นจะเปนไปอยางปลอดภัย กลาวคืออยางนอยไมมีผูอ่ืนแอบดักดู

36 ศนู ยเ ทคโนโลยอี เิ ลก็ ทรอนกิ สและคอมพวิ เตอรแหงชาติ

ขอ มูลของเราได คําแนะนําดานลางจะไดกลาวถึงการตรวจสอบตางๆ ทีจ่ ําเปนกอนที่
จะสง มอบขอ มลู สวนตวั ใดๆ ใหกับรา นคา

คําแนะนาํ
มีวิธีการตรวจสอบอยางงายๆ เพื่อตรวจสอบดูวาเว็บเพจหนึ่งๆ ไดรับการ
เสริมความปลอดภัยหรือไม วิธีแรกคือสําหรับระบบที่ใชไมโครซอฟท
วินโดวส คลิกปุมขวาของเมาสในขณะท่ีเมาสพอยเตอรอยูตรงที่วางบน
เว็บเพจแลวเลือก “Properties” จะทําใหมีหนาตางแสดงขอมูลของหนาน้ัน
ปรากฏขึ้น จากนั้นคลิกท่ี “Certificates” (ใบรับรองอิเล็กทรอนิกส) หาก
เว็บเพจนั้นไมไดรับการเสริมความปลอดภัยก็จะมีขอความบอกวาหนานั้น
ไมมีใบรับรองอิเล็กทรอนิกสอยู แตถาเวบ็ เพจน้ันมีการเสริมความปลอดภัย
ก็จะมีขอความระบุขนาดของกุญแจ (Key) สําหรับเว็บเพจน้ัน ซ่ึงขนาดท่ี
เหมาะสมของกุญแจควรจะเปน 128 บิตเปนอยางนอย การปฏิบัติตามคํา
แนะนํางายๆ น้ี ก็จะสามารถทราบไดวาขอมูลสวนตัวที่สงผานไปทาง
อินเทอรเนต็ จะไดรับการสงไปอยา งปลอดภัยหรอื ไม
วิธีที่สองและสามจะเปนวิธีที่ใชไมไดเสมอไป วิธีการคือใหดูท่ีชอง
“Address” ในบราวเซอรวาท่ีอยูของเว็บนั้นข้ึนตนดวยคํา “https” หรือ
“http” หากเว็บน้ันไดรับการเสริมความปลอดภัย ท่ีอยูของเว็บนั้นจะข้ึนตน
ดวยคํา “https” วิธีนี้จะสามารถทราบไดวาเว็บหน่ึงๆ ไดรับการเสริมความ
ปลอดภัยหรือไม แตจะไมทราบวาเว็บน้ันมีความปลอดภัยในระดับใด
เนอ่ื งจากจะไมทราบขนาดของกุญแจท่ีใชงาน
วิธีที่สามคือใหตรวจสอบที่ดานลางของหนาตางบราวเซอรวามีการแสดง
เคร่ืองหมายใดๆ ท่ีแสดงถึงการเสริมความปลอดภัยหรือไม โดยปกติจะ
ปรากฏเปนรูปกุญแจสายยูท่ีล็อกแลว หรือรูปลูกกุญแจท่ีไมหัก เชนเดียว
กันกับวิธีที่สอง วิธีนี้ไมสามารถบอกไดวาเว็บน้ันมีความปลอดภัยในระดับ
ใด นอกจากนน้ั แลว ในเว็บเพจบางประเภท (เชน เวบ็ เพจท่ีใชเฟรม) อาจจะ
ไมม กี ารแสดงเครือ่ งหมายน้ีปรากฏใหเ ห็น

การใชงานเครอื ขา ยอินเทอรเ นต็ อยางปลอดภยั 37

แหลง ขอ มลู เพ่ิมเตมิ
ใหดูในสว น “Help” ของบราวเซอรสาํ หรับขอมูลเพม่ิ เติมในเรือ่ งใบรับรอง

อเิ ล็กทรอนกิ ส เว็บไซตท ไี่ ดร บั การเสรมิ ความปลอดภัย และการใชงานเวบ็ ไซตที่
ไดร บั การเสริมความปลอดภัย

การปรบั ปรงุ ซอฟตแวร (Software Updates)

การไมปรับปรุงซอฟตแวรบนเครื่องคอมพิวเตอรที่ใชงานใหทันสมัยอยู
เสมอ อาจกลายเปนตนตอของปญหาดานความปลอดภัยได หลังจากที่ไดมีการใช
งานโปรแกรมผานไปเปนระยะเวลาหนึ่งแลว จะมีปญหาเล็กๆ นอยๆ ซึ่งรวมถึง
ปญหาดานความปลอดภัยเกิดขึ้นเสมอ ผูผลิตจึงไดทําการพัฒนาโปรแกรมสําหรับ
อุดชองโหว (Patch) เพื่อแกปญหาเหลาน้ัน นอกจากน้ันการปรับปรุงซอฟตแวร
ยังอาจหมายถึง เปนการเพ่ิมขีดความสามารถทางดานการรักษาความปลอดภัยให
สูงขึ้น ท้ังนี้เน่ืองจากผูผลิตซอฟตแวรที่มีช่ือเสียงตางก็พยายามที่จะทําใหสภาพ-
แวดลอมในการใชงานมีความปลอดภัยมากข้ึน โดยเฉพาะอยางยิ่งสําหรับซอฟตแวร
ระบบปฏบิ ตั ิการ ไดแก วนิ โดวส แม็ค หรือลินกุ ซ

คาํ แนะนาํ
หากใชง านวินโดวส เอ็กซพีหรอื วนิ โดวส 2000 ใหเลอื กใชร ะบบไฟลแ บบ
“NTFS” แทนที่จะเปน แบบ “FAT32” ซ่งึ จะทาํ ใหร ะบบมีความปลอดภัยสูง
มากขึน้ และยงั มีขดี ความสามารถในการเขา รหสั ขอ มูลเพ่ือใหข อมลู ท่เี กบ็
เปน ความลับดว ย
ใชร ะบบปฏบิ ตั ิการรนุ ลาสุด
ใชเว็บบราวเซอรรนุ ลา สดุ
ตรวจสอบและติดตงั้ โปรแกรมอุดชองโหวข องโปรแกรมสาํ นักงานอยา ง
สม่ําเสมอ โปรแกรมสาํ นกั งาน เปน โปรแกรมทมี่ ีความสําคัญเน่อื งจากเปน
โปรแกรมท่ใี ชในการสรา งไฟลทมี่ ีการใชง านรว มกัน หรือที่รับสงกันผา น

38 ศูนยเทคโนโลยีอเิ ลก็ ทรอนิกสและคอมพวิ เตอรแหงชาติ

ทางอีเมล ฟลอ็ ปปด สิ ก และระบบการแชรไ ฟล (เชน โปรแกรมเวริ ด ตาราง
คาํ นวณ ฐานขอมูล และปฏทิ นิ )
ใชโปรแกรมอีเมลท ี่มขี ดี ความสามารถในการรักษาความปลอดภัยสูง
โปรแกรมอีเมลนับไดวาเปนโปรแกรมทีม่ คี วามสาํ คญั ยิง่ เนือ่ งจากเปน
โปรแกรมท่ใี ชงานอยูเปน ประจําในการสื่อสารกับทง้ั คนท่ีรจู ักและคนแปลก
หนา
ติดตง้ั โปรแกรมปองกันไวรสั รนุ ลา สุดและตอ งปรบั ปรุงไฟลร ูปแบบไวรัส
ใหมๆ ใหทนั สมัยอยเู สมอ
ปรบั ปรุงโปรแกรมไฟรวอลลใ หทันสมัยอยูเสมอ
หากเปน ไปได ใหต้งั คาใหโ ปรแกรมทใ่ี ชง านทาํ การปรับปรุงตวั เองโดย
อตั โนมตั ิ (Automatic Update) ซึ่งเปนวธิ ที ี่มปี ระสทิ ธิภาพมากทจี่ ะทาํ
โปรแกรมที่ใชงานไดร ับการปรับปรงุ ใหท ันสมัยอยูเสมอ

สแปม (Spam)

ในปจจุบันเราทุกคนสวนใหญลวนไดรับจดหมายขยะ ตูจดหมายของเราจะ
เต็มไปดวยจดหมายโฆษณาท่ีเราไมไดขอใหสงมาให และเราก็ท้ิงจดหมายเหลานั้น
ไปโดยไมไดแมแตจะเปดอาน ส่ิงที่เทียบเทากันน้ีกําลังเกิดข้ึนกับระบบอีเมลที่เรา
ใชงานกันอยู กลาวคือขอความอีเมลท่ีเราไมไดขอใหสงมาใหจะมาอยูในตูจดหมาย
อิเล็กทรอนิกสของเราเกือบทุกวันและกลายเปนส่ิงท่ีคอนขางจะนารําคาญ เราเรียก
ขอ ความอเี มลท เ่ี ปน ขยะดังกลา ววาสแปมเมล หรอื เรยี กสั้นๆ วา สแปม

สแปมเปนปญหาท่ีหนักกวาจดหมายขยะในตูจดหมาย เนื่องจากสแปม
กอ ใหเกดิ คาใชจ า ยตอ ผูรับตามสาเหตทุ จ่ี ะไดก ลาวถึงดานลาง ในขณะที่จดหมายขยะ
จะกอใหเกิดคาใชจายตอผูสงซ่ึงตองใชเงินในการตีพิมพโฆษณาเพ่ือสงมายังผูรับ
นอกจากนั้นแลวผูสงสแปมจะเสียคาใชจายเทาเดิมไมวาสแปมเมลน้ันจะถูกสงไปยัง
ผูรับเพียงคนเดียวหรือลานคนก็ตาม สวนจดหมายขยะผูสงจะตองเสียคาใชจายเทา
กบั จํานวนผรู ับ

การใชง านเครอื ขายอนิ เทอรเ นต็ อยางปลอดภยั 39

สแปมทาํ ใหบคุ คลและองคกรสิ้นเปลืองท้ังเวลาและเงินตามที่จะไดกลาวถงึ
ดงั นี้

ผูรับสแปมสวนใหญจะตองเสียคาใชจายในการเช่ือมตอกับอินเทอร-
เน็ตเปนรายช่ัวโมง หากตองรับสแปมเปนจํานวนมาก ก็เปนที่แนนอน
วาผรู ับจะตองเสยี คา ใชจายในการนส้ี งู มากขึน้
ผรู ับอาจตอ งใชเ วลาในการจดั การกับสแปมเปนจํานวนมากในแตล ะวัน
(ทงั้ นี้เนอ่ื งจากผูสง สามารถสง ไดงา ยโดยมีคาใชจ ายเทา เดมิ )
สแปมกดี ขวางการทาํ งานของเมลเ ซิรฟเวอรทั่วโลกซ่ึงทาํ ใหท ุกคน
ประสบกับการเช่ือมตอ ทีช่ าลงและเสยี คา ใชจ า ยในการเชือ่ มตอ ทสี่ ูงขน้ึ
ถึงแมวาจะไมสามารถกาํ จัดสแปมไดอยางเดด็ ขาดแตเราอาจลดระดบั ความ
รุนแรงลงไดโดยใหป ฏิบตั ิตามคําแนะนาํ ดา นลา งนี้

คาํ แนะนาํ
ไมส ง อเี มลเ พอ่ื ตอบกลับสแปมทส่ี งมา การตอบสแปมนนั้ เทา กบั เปน การ
ยืนยันอเี มลแอดเดรสของผรู ับวาเปน แอดเดรสที่มีอยจู รงิ และจะทําใหผ รู ับ
นน้ั ตกเปนเปา หมายทชี่ ัดเจนมากยิง่ ขน้ึ
ใหใชอ ีเมลแ อดเดรสที่ใชในงานประจําวนั เพ่ือติดตอกบั ผูทต่ี ดิ ตออยูดว ยเปน
ประจํา เชน ผูรวมงาน เพอ่ื น และครอบครัว สําหรับการสง อเี มลเ พ่อื
จดุ ประสงคอน่ื ๆ ใหใ ชอีเมลแ อดเดรสตา งหากอีกอนั หนึ่ง
ไมใชอีเมลแ อดเดรสทใี่ ชในงานประจาํ วันเพอ่ื สมัครสมาชกิ อีเมลเ พ่ือขอรับ
ขอ มลู ขา วสารหรือเขา เปน สมาชิกในเมลล่งิ ลิสตตา งๆ
ไมซอ้ื สินคา ใดๆ ท่โี ฆษณาในสแปม เนอ่ื งจากจะยงิ่ ทาํ ใหผ ูส งสแปมไดรบั
ผลตอบแทนและจะใชวิธนี ้ตี อไปเรอ่ื ยๆ
ใชตัวกรองสแปม (สแปมฟล เตอร) ซึ่งมใี หเลอื กหลากหลายและเลอื กชนิดที่
เหมาะสมกับโปรแกรมอีเมลทใ่ี ชง านอยใู หม ากที่สุด
ใหรายงานรอ งเรียนปญหาสแปมกลับไปยังผใู หบ ริการเครอื ขายอนิ เทอร-
เน็ต เว็บไซตต อ ตา นสแปม หรอื องคก รคุม ครองผบู ริโภค

40 ศูนยเ ทคโนโลยอี ิเล็กทรอนิกสและคอมพวิ เตอรแหงชาติ

ตรวจสอบนโยบายการใชขอ มลู สวนตวั ของลูกคาของเวบ็ ไซตท่ีเขา ไปใช
บรกิ าร เพอ่ื ดูวา เว็บนน้ั จะนําอีเมลแ อดเดรสของลูกคาไปทาํ อะไรบา ง

แหลง ขอ มูลเพิ่มเตมิ
spam.abuse.net
www.cauce.org

การปลอมแปลงอเี มล (Spoofing)

การปลอมแปลงบนระบบคอมพิวเตอรท่ีสําคัญมีดวยกันสองประเภท
ประเภทแรกคือการปลอมแปลงหมายเลข IP Address (IP Address Spoofing) ผูให
บริการอินเทอรเน็ต (ISP) ในปจจุบันจะสามารถปองกันลูกคาของตนจากการปลอม
แปลงประเภทน้ีไดแลว ดังนั้นผูใชท่ีบานและธุรกิจจึงไมจําเปนจะตองกังวลกับปญหา
นี้ อยางไรก็ตามองคกรหรือธุรกิจท่ตี องดแู ลระบบเครือขา ยเองอาจมีความจาํ เปนตอง
ปรึกษากับผูขายอุปกรณเครือขายท่ีองคกรจัดซ้ือมาใชงานเพื่อปกปองตนเองจาก
ปญหานี้

การปลอมแปลงอีกประเภทหนึ่งคือการปลอมแปลงอเี มล (Email Spoofing)
ผลท่ีเกิดขึ้นคือผูใชจะไดรับอีเมลท่ีระบุวามาจากผูสงคนหนึ่งแตแทจริงแลวเปนอีเมล
ท่ีมาจากผูสงอีกคนหน่ึง การปลอมแปลงอีเมลน้ีโดยท่ัวไปแลวจะมีวัตถุประสงคท่ีจะ
หลอกใหเหยื่อกระทําการที่อาจกอใหเกิดความเสียหายหรือบอกขอมูลที่มีความ
สาํ คญั ออกมา (เชน รหสั ผาน หรือขอ มลู สวนตวั )

คาํ แนะนาํ
เม่ือไดรับแจงเตือนถึงการปลอมแปลงอีเมลที่กลาววาผูสงคือทาน หรือได
รบั ทราบถึงการปลอมแปลงจากการตีกลับของอีเมลของทานทั้งๆ ท่ีทานไม
ไดเปนผูสงไป ใหเก็บรวบรวมหลักฐานท้ังหมดท่ีเก่ียวกับการปลอมแปลง
น้ันและสงไปใหกับผูใหบริการอินเทอรเน็ตของทานเพ่ือใชในการสืบสวน
ตอ ไป

การใชง านเครือขายอินเทอรเ นต็ อยางปลอดภยั 41

ใหใชลายมือช่ืออิเล็กทรอนิกสกับผูท่ีติดตอดวย หากไมม่ันใจวาอีเมลท่ีได
รับมาจากแหลงท่ีเช่ือถือไดหรือไม สําหรับขอมูลเพ่ิมเติมในเรื่องน้ีโปรดดูท่ี
หวั ขอ ลายมือชือ่ อเิ ลก็ ทรอนกิ ส
ใหระมัดระวังอีเมลท่ีระบุวาสงมาจากเพื่อนหรือผูรวมงานและใช subject
ของอีเมลที่แปลกๆ อีเมลดังกลาวนี้อาจสงมาโดยอัตโนมัติจากซอฟตแวรท่ี
ไมป ระสงคดตี างๆ เชน หนอนเครือขา ย เปนตน
ใหดูวิธีการหลอกลวงตางๆ จากเว็บไซตดานลางซึ่งเปนเว็บของเซิรต
(CERT-Computer Emergency Response Team) ซ่ึงเปนหนวยงานที่ได
รับรายงานจากทวั่ โลกเกี่ยวกับการหลอกหลวงในรูปแบบตางๆ ทเี่ กิดขึน้

มีวิธีการหลอกลวงหลากหลายวิธีท่ีนํามาใชหลอกใหเหยื่อเปดเผย
ขอมูลสําคัญ เชน รหัสผาน การหลอกลวงดังกลาวอาจจะมาในรปู ของการปลอม
แปลงอีเมล การหลอกใหเขาไปดูเว็บไซต การโทรศัพทถาม หรือแมแตการสง
จดหมายมาถามทางไปรษณยี  ทงั้ นี้กอ นท่ีจะใหข อมูลใดๆ เกี่ยวกับรหัสผานหรือ
ขอมูลสวนตัวของตน ใหตรวจสอบใหม่ันใจกอนวาผูสอบถามเปนผูที่รูจักหรือ
สามารถพิสจู นตวั ตนได

แหลง ขอ มูลเพ่มิ เติม
www.cert.org/tech_tips/email_spoofing.html

สปายแวร (Spyware)

สปายแวรคือซอฟตแวรใดๆ ที่ใชชองทางการเช่ือมตอกับอินเทอรเน็ตใน
เครื่องคอมพิวเตอรของผูใชเพื่อแอบสงขอมูลสวนตัวของผูใชน้ันไปใหกับบุคคลหรือ
องคกรหน่ึงโดยที่ผูใชเองไมทราบ หรือไมไดรับอนุญาตจากผูใชกอน สปายแวร
สามารถเขา สูเครือ่ งคอมพิวเตอรท่ีใชง านไดโดยผานทางไวรัสคอมพวิ เตอร เว็บเพจท่ี
เขาไปดู หรอื อีเมลท ่ีเปด อาน

สปายแวรน้ันมีหลายประเภทนับต้ังแตประเภทท่ีเปนคุกก้ีจากการเขาดูเว็บ
(ดูรายละเอียดในหัวขอคุกก้ี) จนกระท่ังถึงประเภทที่เปนโปรแกรมท่ีลวงล้ําเขามาใน
เครื่องคอมพิวเตอรของผูใชเพ่ือรายงานขอมูลกลับไปยังผูผลิตวาผูใชใชงาน

42 ศูนยเ ทคโนโลยอี ิเล็กทรอนกิ สและคอมพิวเตอรแหง ชาติ

โปรแกรมที่ติดต้ังน้ันอยางไร โปรแกรมที่ลวงลํ้าน้ีโดยทั่วไปจะเปนซอฟตแวรท่ีผูใช
ดาวนโหลดมาจากอินเทอรเน็ตและติดตั้งเพื่อใชงานในจุดประสงคหนึ่ง และผูผลิต
ซอฟตแวรนั้นก็ยอมจะตองการทราบลักษณะการใชงานของผูใชเพื่อใชเปนขอมูลใน
การปรับปรุงซอฟตแวรของตนตอไป จึงลวงละเมิดผูใชโดยแอบติดต้ังโปรแกรมใน

สวนของการรายงานผล กลับไปยังผูผลิตดวย ผูใชโดย
สวนใหญจะไมเห็นดวยกับการละเมิดน้ีเน่ืองจากเห็น
วาเปนการละเมิดสิทธิและความเปนสวนตัว และ
ก็ไดมีการฟองรองบริษัทผูผลิตท่ีกระทําเชนน้ีมา
ห ล าย ก รณี แ ล ว แ ล ะส งผ ล ให มี ก ารแ ก ไข
ซอฟตแวรเพื่อมิใหกระทําการลวงละเมิดผูใชอีก
ตอไป
อยางไรก็ตามก็ยังคงมีบริษั ทผูผลิต

ซอฟตแวรอีกหลายบริษัทที่ยังคงรวบรวมขอมูลสวนตัวของผูใชอยูอยางลับๆ ผูใชจึง
ตองระมัดระวังและอานขอมูลและเง่ือนไขการติดต้ังของโปรแกรมใดๆ ที่ตองการ
ติดตั้ง โดยสวนใหญแลวในระหวางการติดต้ังผูใชสามารถเลือกท่ีจะไมใหทําการ
รายงานขอมูลกลับไปยังบริษัทได แตจะตองใชความระมัดระวังวามีข้ันตอนใดที่จะ
เปนตัวเลือกดังกลาว เน่ืองจากบางบริษัทมีความตองการที่จะไดรับทราบขอมูลของ
ผูใชงานเปนอยางมาก จึงใชวิธีการตางๆ ที่จะปกปดการติดตั้งสปายแวรลงไปยัง
เครอื่ งคอมพิวเตอรของผูใ ช

เว็บบัก (Web Bug) ก็เปนอีกรูปแบบหนึ่งของสปายแวร เว็บบักเปน
โปรแกรมเล็กๆ ท่ีมองเห็นเปนไฟลรูปภาพเล็กๆ อยูบนเว็บเพจหรอื ในขอ ความอีเมล
ที่สงมาเปนแบบ HTML ซ่ึงโดยสวนใหญแลวผูใชจะไมสามารถสังเกตเห็นไดอยาง
ชัดเจน เว็บบักจะทํางานรวมกับคุกก้ีเพื่อเก็บรวบรวมขอมูลลักษณะนิสัยการทองเว็บ
ของผูใช การปองกันเว็บบักที่ดีที่สุดคือการตั้งคาการรับคุกก้ีในบราวเซอรท่ีใชงาน
ใหมีคาความปลอดภยั สงู ท่สี ดุ เทาท่ีจะยอมรับได

การใชงานเครอื ขา ยอนิ เทอรเน็ตอยางปลอดภัย 43

คําแนะนาํ
ตรวจสอบและปรบั แตงการต้ังคา สาํ หรับคุกกีใ้ นเว็บบราวเซอรท ่ีใชง านใหม ี
ความเหมาะสม
ดาวนโ หลดโปรแกรมตรวจสอบสปายแวรมาใชงาน เชน โปรแกรม
“Ad-aware” (www.lavasoft.de)
อานนโยบายของเวบ็ ไซตท ่ีเขาไปชมวา เว็บนัน้ จะนําขอมูลสวนตัวของผใู ช
ไปใชงานอยางไรและเวบ็ นน้ั ใชสปายแวรใ นการเกบ็ รวบรวมขอ มูลหรอื ไม
ตดิ ตั้งโปรแกรมไฟรว อลลแ ละปรบั ปรงุ ใหท ันสมัยอยูเสมอ

แหลง ขอมลู เพ่ิมเตมิ
www.bugnosis.org
grc.com/optout.htm
www.spychecker.com

โปรแกรมโทรจัน (Trojan Programs)

โปรแกรมโทรจันเขามาสูเครือ่ งทใี่ ชงานโดยท่ีผใู ช
อาจจะไมรูตัวและจะทํางานอยูเบ้ืองหลังซ่ึงทําใหเปนการ
ยากท่ีจะตรวจจบั ได โดยท่ัวไปแลวโปรแกรมโทรจันจะแฝง
มากับโปรแกรมอ่ืน สาเหตุท่ีเราเรียกกันวา “โทรจัน” น้ัน
เปนการอุปมาอุปไมยซ่ึงเทียบไดกับมาโทรจันในนิยาย
ปรัมปราของกรีก มาโทรจันน้ีเมื่อดูจากภายนอกแลวก็
เหมือนมาที่ทําดวยไมธรรมดาๆ ท่ีถูกสงเขาไปในตัวเมือง
แตขางในตัวมาจะแฝงไวดวยขาศึกติดเขามาดวย ซ่ึงเมื่อเขาไปในตัวเมืองแลว ก็จะ
สามารถเขาไปเปดประตเู มืองใหกับฝา ยศัตรูเขามาได โปรแกรมโทรจนั จงึ ทํางานเปน
“ไสศึก” ในลักษณะเดียวกับมาโทรจันน่ันเอง โปรแกรมโทรจันอาจจะติดมากับไฟลท่ี
สงมาทางอีเมล มาจากการแลกเปล่ียนโปรแกรมกันในหองสนทนา มาจากไฟลท่ีอยู
ใน ฟล็อปปดสิ กหรือโปรแกรมท่ีกอ็ ปปก นั มา และวธิ อี น่ื ๆ อีกมากมาย

44 ศนู ยเทคโนโลยีอิเล็กทรอนกิ สแ ละคอมพวิ เตอรแ หง ชาติ

โปรแกรมโทรจันแบง ออกเปน 3 ชนิดหลักๆ ดังนี้
โปรแกรมเขาถึงเครอ่ื งคอมพวิ เตอรจ ากทางไกล (Remote Access
Tools – RATs) โปรแกรมประเภทนี้จะทําใหผบู กุ รกุ ระบบจากทางไกล
เชน โดยผา นทางเครือขายเขามา สามารถเขาถึงเครอื่ งคอมพิวเตอรที่
ถกู ตดิ ตง้ั โทรจันลงไป
ตัวจบั การพิมพแปนคียบอรด (Key Loggers) โปรแกรมประเภทนี้
จะบนั ทกึ การพิมพจ ากแปน คียบอรด ท้ังหมดท่ีปอนเขาเคร่อื ง แลว รวบ
รวมสงเปนไฟลใหผ ูบ ุกรุกตอไป
ตัวจบั รหสั ผาน (Password Retrievers) โปรแกรมประเภทน้ีจะนาํ
สงไฟลรหัสผานในเครอื่ งของผูใชใ หแกผูบ กุ รุก

การดาวนโหลดไฟลโปรแกรมโทรจนั มาแตยังไมไดส ัง่ “รนั ” หรอื “เอก็ ซี
คิวต” ไฟลน้ัน จะยงั ไมทาํ ใหโ ปรแกรมโทรจนั เรม่ิ ตนการทาํ งาน ผใู ชต อ งระมัดระวงั
ในการทํางานกับไฟลประเภทเวริ ด หรอื สเปรดชีตดว ย ทั้งนีเ้ น่ืองจากไฟลป ระเภทนี้
อาจมีมาโครที่สามารถสง่ั ใหเ คร่ืองทํางานได มีไวรสั หรอื โทรจนั แอบแฝงมาดว ย

โปรแกรมโทรจนั กับไวรสั คอมพวิ เตอร (ใหดใู นหัวขอ ไวรัส) แมไ มใชเปน
ส่งิ เดียวกนั แตโปรแกรมปองกนั ไวรัสหลายโปรแกรมจะสามารถตรวจจับหา
โปรแกรมโทรจันได

คาํ แนะนํา
ตดิ ต้งั โปรแกรมไฟรว อลลบ นเครื่องคอมพวิ เตอรท ีใ่ ชงาน
หมน่ั ปรบั ปรุงไฟลร ูปแบบไวรัสของโปรแกรมปอ งกันไวรัสใหมีความ
ทันสมยั อยูเสมอ
ใชโปรแกรมปองกันไวรสั ตรวจสอบโปรแกรมท่ีกาํ ลังจะตดิ ต้ังและใชง าน
กอ นทุกครงั้
ใชโ ปรแกรมปองกันไวรสั ตรวจสอบเครอ่ื งคอมพวิ เตอรทีใ่ ชงานทงั้ เครื่อง
อยางนอ ยสปั ดาหล ะหนึง่ คร้ัง

แหลงขอ มูลเพิ่มเติม
www.cert.org

การใชงานเครือขายอินเทอรเ นต็ อยา งปลอดภัย 45

ไวรัส (Viruses)

ไวรสั คอมพิวเตอรเปนคําอุปมาอุปไมยท่ีเทียบไดกบั ไวรสั ทางชีวภาพ เนื่อง
จากไวรัสคอมพิวเตอรสามารถแพรกระจายจากคอมพิวเตอรเคร่ืองหน่ึงไปยังอีก
เคร่ืองหน่ึงในลักษณะที่คลา ยกันกับการแพรกระจายของเช้ือไวรัสทางชีวภาพจากคน
หน่ึงไปสูอีกคนหนึ่ง ในยุคที่ยังไมมีการใชเครือขา ยอินเทอรเน็ตอยางแพรห ลายไวรัส

จะแพรกระจายโดยผานทางการใชงานแผน
ฟล็อปปดิสกรวมกัน แตในปจจุบันไวรัสสามารถ
แพรกระจายไดหลายๆ ทาง เชน อีเมลโปรแกรม
ตางๆ เกม รวมทั้งโปรแกรมที่ดาวนโหลดจาก
อินเทอรเนต็

ไวรัสเปนโปรแกรมชนิดหนึ่งซึ่งผลกระทบ
ของไวรัสจะขึ้นอยูกับวาโปรแกรมไวรัสน้ันไดรับการออกแบบมาโดยมีจุดมุงหมาย
อะไร ไวรัสบางตัวไดรับการออกแบบมาใหทําใหไฟลในระบบเกิดความเสียหายหรือ
ไปขัดขวางการทํางานของระบบใหไมสามารถทํางานไดตามปกติ ไวรัสทุกชนิด
แมแ ตช นิดที่จัดวามีความรุนแรงนอยก็มศี ักยภาพในการทําลายไฟลใหเ กิดความเสีย-
หายได แตสิ่งที่ไวรัสไมสามารถทําไดคือการทําใหฮารดแวรของเคร่ืองคอมพิวเตอร
ไดรับความเสียหาย ดังน้ันขาวหรือขอมูลท่ีไดรับที่วาไวรัสจะสามารถทําใหซีพียูของ
เคร่ืองละลาย ทําลายฮารดไดรฟ ทําใหจอภาพระเบิด ฯลฯ ลวนเปนขอมูลเท็จหรือ
เปน ส่ิงทเ่ี ราเรียกกนั วา ไวรสั หลอก (hoax)

ผูใชงานคอมพิวเตอรอาจเคยไดรับคําเตือนจากเพ่ือนหรือผูรวมงานเกี่ยว-
กับเรื่องไวรัสอันตราย ซ่ึงในหลายเรื่องจะเปนเรื่องของไวรัสหลอกที่ผูท่ีรูเทาไมถึง
การณสงตอๆ กนั มา อยาสงตอ อีเมลไวรัสหลอกลวงเหลาน้ีเน่ืองจากยิง่ จะทําใหอีเมล
เพิ่มข้ึนเปนจํานวนมากและไปกีดขวางทางเดินของขอมูลบนเครือขาย รวมท้ังจะ
ทําใหบรรลุวัตถุประสงคของผูท่ีสงไวรัสหลอกนี้ออกมาเปนคนแรก หากหมั่นปรับ-
ปรุงโปรแกรมปองกันไวรัสใหทันสมัยอยูเสมอแลว ก็ไมมีความจําเปนตองสนใจกับ
คาํ เตอื นประเภทน้ีแตอ ยางใด

46 ศูนยเทคโนโลยีอิเลก็ ทรอนิกสแ ละคอมพวิ เตอรแ หง ชาติ

คาํ แนะนาํ
ใชโ ปรแกรมปองกันไวรสั รนุ ลาสดุ และใหทาํ การตรวจสอบไฟลในเครื่อง
อยางสม่ําเสมอ
ไมเปดไฟลท่ีมาจากแหลงท่ีไมรูจักหรือไมไดคาดหมายไว ใหเปดไฟลได
ก็ตอเม่ือสามารถตรวจสอบไดวาไฟลน้ันเปนไฟลอะไร สงมาจากใคร และมี
จุดประสงคอะไร ใหตรวจสอบทุกไฟลกอนเปดโดยไมมีขอยกเวน แม
กระท่ังไฟลแนบในอีเมลท่ีระบุวามาจากเพ่ือนสนิท เน่ืองจากเปนไปไดวา
ผูบุกรุกอาจบุกรุกเขาไปในเครื่องของเพ่ือนสนิทนั้นและไดอีเมลแอดเดรส
ของทา นมา
ใหตรวจสอบขอมูลไวรัสหลอกไดจากแหลงขอมูลเพิ่มเติม หากไมแนใจวา
อเี มลห รือขอ มลู ที่ไดรบั นัน้ เปน เรือ่ งจรงิ หรือไม
แหลง ขอมลู เพ่ิมเตมิ
www.symantec.com
www.mcafee.com
www.europe.f-secure.com/news/hoax.htm (ขอ มลู ไวรัสหลอก)

การใชงานเครือขายอนิ เทอรเนต็ อยางปลอดภัย 47

แนวทางปฏบิ ัติ

แนวทางปฏิบัตสิ ําหรับการรบั สง อเี มล

ใหตระหนักอยูเสมอวาขอความใดๆ ท่ีสงผานเครือขายอินเทอรเน็ตน้ันเปน
ขอความที่สามารถมองเห็น และอานไดโดยผูอ่ืน ดังนั้นการสงขอความท่ี
เปนความลับจะตองใชซอฟตแวรหรือฮารดแวรเพ่ือเขารหัสขอมูลน้ันกอน
สง ออกไป
ไมเปลี่ยนแปลงหรือแกไขขอความอีเมลดั้งเดิมท่ีไดรับมาและตองการสงตอ
ไป และหากอีเมลนั้นถูกสงถึงผูรับเปนการสวนตัว ใหขออนุญาตผูสงกอนท่ี
จะสง ตอ อเี มลน ั้นไป
ไมสงอีเมลที่เปนลูกโซซ่ึงเปนสิ่งท่ีไมสมควรทําบนเครือขายอินเทอรเน็ต
หากไดรับอีเมลลูกโซและมีขอความขอใหสงตออีเมลน้ัน ใหติดตอหรือแจง
ผูดแู ลระบบโดยทันที
ใชความระมัดระวังในการตอบอีเมลสําหรับบางอีเมลแอดเดรส เน่ืองจาก
แอดเดรสบางแอดเดรสดูเหมือนเปนแอดเดรสสําหรับผูรับเพียงคนเดียว
แตแทจ ริงแลวอาจเปนแอดเดรสรวมที่สง ถึงผูร บั หลายคน
หากอีเมลมีความยาวกวา 100 บรรทัด ใหแจงใหผูรับทราบโดยระบุไวใน
ซับเจ็กต (Subject) ของอีเมลวาขอความท่สี งมาใหม คี วามยาวมาก
ในการตอบอีเมลท่ีเปนภาษาอังกฤษ ใหใชตัวอักษรทั้งตัวใหญและตัวเล็ก
ตามหลักภาษาอังกฤษท่ีถูกตองและตามธรรมเนียมบนอินเทอรเน็ตที่ใชกัน
ไมใ ชตัวอกั ษรตัวใหญท ัง้ หมดซึง่ จะถอื วาเปนการตะโกน
ใชสัญลักษณ เชน :-) ซึ่งหมายถึงอารมณดี :-( ซ่ึงหมายถึงไมมีความสุข
หรืออื่นๆ ใหนอยท่ีสุด เน่ืองจากบางแหงหรือบางวัฒนธรรมจะไมเขาใจ
ความหมายของสัญลักษณเหลาน้ี
ใชขอความที่กระชับเขาถึงประเด็นอยางรวดเร็ว แตขอความตองไมส้ันเกิน
จนดแู ลว หว น

48 ศูนยเ ทคโนโลยอี เิ ล็กทรอนกิ สแ ละคอมพิวเตอรแ หง ชาติ

อีเม ลท่ี มีขอมูลสวนบุ คคลควรไดรับการเขารหั สอยางป ลอดภั ย
(Encryption)
ใสชือ่ หวั ขอเรื่องในซับเจก็ ตข องอีเมลเ พือ่ แสดงถงึ เรื่องของอีเมลท ีต่ องการ
หารือหรอื แจงใหท ราบ
สง อีเมลต อบกลับส้นั ๆ หากไมม เี วลาพอเพ่อื ใหผสู งไดร ับทราบวาผรู บั ไดรับ
อีเมลน ้นั แลวและจะตอบกลับอยางสมบูรณในภายหลัง
ไมสงอีเมลประเภทโฆษณาท่ีผรู ับไมไดรอ งขอใหผสู งสงมาให (การสง เมล
ในลักษณะนถ้ี อื เปนสงิ่ ท่ไี มเ หมาะสมและในบางประเทศถือเปนสง่ิ ทผี่ ดิ
กฎหมาย)
ไมสงไฟลท ่มี ขี นาดใหญซงึ่ มีขนาดต้งั แต 150 กิโลไบตข น้ึ ไป
ใหพจิ ารณาใช “BCC” (blind carbon copy – สาํ เนาโดยทีผ่ รู ับไมทราบ) ใน
การสงอเี มลถ ึงผรู ับเปน จาํ นวนมาก เพ่อื ไมใ หรายชอื่ ผรู บั ทงั้ หมดปรากฏใน
ลกั ษณะทีย่ าวมาก

แนวทางปฏิบัตสิ าํ หรบั การใชงานเมลล่งิ ลสิ ต

ใหศ ึกษาขอมลู ในเมลล ิ่งลิสตท เ่ี ขา ไปมีสว นรว มอยางนอย 1-2 เดอื นกอ น
ทจ่ี ะเร่ิมตน สงขอความเขาไปในกลุม น้ัน
ใหประพฤตติ นใหเ หมาะสมในการตอบหรอื แสดงความคดิ เห็น
ในเมลล ิ่งลิสต
ใชค วามระมัดระวงั ในการสงขอความใดๆ ท่อี าจทําใหรสู ึกเสียใจในภายหลัง
ได
ใชขอความทีส่ น้ั และตรงประเดน็
ไมส ง ขอ ความประเภทโฆษณาลงไปในเมลล งิ่ ลิสต เวน แตเ มลลงิ่ ลสิ ตนัน้ จะ
อนญุ าตใหทําได
ใหตอบขอ ความท่ผี อู น่ื ลงไวก อนหนาโดยลงอยา งนอยสวนหนึง่ ของขอ
ความเดมิ ไวดว ยเพ่ือใหผอู านในเมลล ่ิงลิสตสามารถเขา ใจการตอบนั้นได
ระมัดระวังทจ่ี ะไมตอบขอความที่เปน เรอ่ื งสวนตัวลงไปในเมลลิง่ ลิสต

การใชง านเครือขา ยอินเทอรเนต็ อยา งปลอดภัย 49

ใหร ีบสง คําขอโทษตามลงไปโดยทนั ที หากไมไดตงั้ ใจสง ขอความหนงึ่ ทเ่ี ปน
เรื่องสวนตวั ลงไปเมลล่งิ ลสิ ต
สง อเี มลแ สดงความรูส กึ โดยสงไปใหเ ฉพาะบคุ คลผูนัน้ เปน การสวนตัว หาก
ตอ งการแสดงความรูสกึ สวนตวั ทร่ี นุ แรงทม่ี ีตอขอ ความของผูน ัน้
ไมเ ขา ไปเกีย่ วขอ งกบั สภาวะการถกเถียงท่ไี มม ขี อ ยุติ (flame wars) และไม
ลงขอ ความหรอื ตอบโตต อขอความทจ่ี ะเปน ชนวนแหง การโตเ ถียงกันอยาง
ไมร จู บ
ไมใ ชตวั อักษร (Font) ทไี่ มเ ปนมาตรฐานกบั ขอ ความที่สง ไป เน่ืองจากตวั
อักษรเหลานีอ้ าจแสดงผลออกมาไมเหมือนกนั ในเครื่องที่แตกตางกันและ
อาจทาํ ใหผ รู บั อานตัวอกั ษรนน้ั ไดยาก
สงอเี มลเพ่ือขอสมัครเขาเปนสมาชกิ ของเมลล ่ิงลิสตและยกเลิกการเปน
สมาชกิ ไปยังอีเมลแ อดเดรสทีร่ ะบุไว
ใหยกเลิกการเปนสมาชิกในเมลล่งิ ลิสตหน่ึง หากไมส ามารถตรวจหรือรับ
อเี มลจ ากเมลลิง่ ลิสตน ั้นไดเปน ระยะเวลานาน
ใหกลาวคาํ ขอโทษถงึ ผรู บั ทไ่ี มไดเก่ียวของโดยตรงในกรณที ่ีลงขอความ
หนึ่งในหลายๆ เมลล ิ่งลิสตทม่ี ีความเกีย่ วขอ งกัน (ซ่งึ เราเรียกกันวา cross-
posting) แตข อ ความนั้นอาจไมเก่ียวขอ งโดยตรงกับบางเมลลงิ่ ลสิ ต
ไมบอกชื่อบญั ชีผูใชหรอื รหสั ผานท่ีใชงานกับเมลล่ิงลิสตใหผอู ื่นทราบ
ใชร ูปแบบวนั เดือนปใ นรูปแบบดงั น้ี “11 Feb 2002” เพ่อื หลีกเลยี่ งความ
เขาใจผดิ ในการแสดงวนั เดอื นป
ใชคาํ ยอ ไดตามความจําเปน แตไมใชม ากจนเกินไปเนือ่ งจากจะทําใหผูอา น
เกดิ ความสบั สนและเปนทีน่ า ราํ คาญได ตัวอยา งคํายอ ทใ่ี ชก นั บอยๆ ใน
ภาษาอังกฤษ เชน

IMHO = in my humble/honest opinion (ตามความรูอนั ไมม ากนัก
ของฉัน)

FYI = for your information (เพอื่ เปน ขอ มลู ใหท ราบ)
BTW = by the way (นอกจากน้ี)

50 ศนู ยเ ทคโนโลยีอิเล็กทรอนกิ สแ ละคอมพวิ เตอรแหงชาติ


Click to View FlipBook Version