- การตรวจสอบบันทึกระบบ (Event Viewer, ประวัติ, เอกสารล่าสุด) จะช่วยยืนยันได้ว่ามีใครใช้คอมพิวเตอร์ของคุณโดยไม่ได้รับอนุญาตหรือไม่
- เครื่องมือด้านความปลอดภัยตั้งแต่โปรแกรมป้องกันไวรัสและแอนตี้มัลแวร์ไปจนถึงเครื่องวิเคราะห์เครือข่าย ช่วยให้คุณค้นพบมัลแวร์และการเข้าถึงระยะไกลที่ซ่อนอยู่
- การควบคุมว่าใครเป็นผู้เชื่อมต่อกับ WiFi ของคุณและเพิ่มความแข็งแกร่งให้กับการตั้งค่าเราเตอร์ของคุณถือเป็นสิ่งสำคัญเพื่อป้องกันผู้บุกรุกบนเครือข่ายภายในบ้านของคุณ
- การปกป้องบัญชีด้วยรหัสผ่านที่แข็งแกร่ง เซสชันแยกต่างหาก และคุณสมบัติเช่น เวลาหน้าจอหรือล็อคเมาส์ จะช่วยลดความเสี่ยงในการสอดส่องในเครื่องได้อย่างมาก
แค่คิดว่ามีคนแอบดูคอมพิวเตอร์ของคุณโดยไม่ได้รับอนุญาตก็รู้สึกขนลุกแล้ว ไม่ว่าจะเป็นการเปิดอีเมล การดูเอกสาร การคัดลอกรูปภาพ หรือแม้แต่การควบคุมคอมพิวเตอร์ของคุณจากระยะไกลโดยที่คุณไม่รู้ตัว ถึงแม้จะฟังดูเหมือนฉากในหนังแฮกเกอร์ แต่จริงๆ แล้วมันเป็นสถานการณ์ที่เกิดขึ้นบ่อยกว่าที่คิด ทั้งจากการโจมตีทางออนไลน์และจากคนใกล้ชิดที่ฉวยโอกาสในช่วงที่คุณไม่ทันระวัง
ข่าวดีก็คือ Windows, macOS และเครือข่ายของคุณเองมีเบาะแสมากมายที่จะช่วยให้คุณระบุได้ว่ามีผู้บุกรุกหรือไม่ และยังมีเครื่องมือที่จะช่วยคุณยืนยันข้อสงสัยและปกป้องตัวเองได้ดียิ่งขึ้น ในบรรทัดต่อไปนี้ คุณจะได้เห็นทีละขั้นตอนถึงวิธีการตรวจจับการเข้าถึงที่ไม่ได้รับอนุญาต วิธีการตีความสัญญาณเหล่านี้ และมาตรการที่ควรดำเนินการเพื่อรักษาความปลอดภัยพีซีและ Wi-Fi ของคุณจากผู้สอดแนมและผู้โจมตี
เหตุผลที่ใครบางคนอาจต้องการเข้าถึงคอมพิวเตอร์ของคุณ
การลอง คิดในมุมมองของผู้บุกรุกเป็นกุญแจสำคัญในการทำความเข้าใจความเสี่ยง การพยายามเข้าถึงโดยไม่ได้รับอนุญาตส่วนใหญ่มีจุดประสงค์อย่างใดอย่างหนึ่งดังต่อไปนี้: ขโมยหรือลบข้อมูลส่วนบุคคล ติดไวรัสหรือมัลแวร์เข้าสู่ระบบ สอดแนมพฤติกรรมของคุณ หรือใช้คอมพิวเตอร์ของคุณเป็นช่องทางให้ผู้โจมตีรายอื่นเข้าถึงได้
ผู้โจมตีมักใช้โทรจัน เวิร์ม โปรแกรมดักจับแป้นพิมพ์ หรือเครื่องมือเข้าถึงระยะไกลที่ติดตั้งตัวเองโดยอาศัยช่องโหว่ อีเมลที่เป็นอันตราย การดาวน์โหลดที่น่าสงสัย หรือซอฟต์แวร์ละเมิดลิขสิทธิ์ เมื่อเข้ามาได้แล้ว พวกมันสามารถเปิด "ช่องทางลับ" เพื่อเชื่อมต่อใหม่ได้ทุกเมื่อที่ต้องการ และเคลื่อนไหวไปมาในระบบของคุณได้ราวกับว่าพวกมันนั่งอยู่ตรงหน้าจอของคุณเลยทีเดียว
ในบ้านและที่ทำงาน ผู้บุกรุกที่ไว้ใจได้ก็พบเห็นได้ทั่วไปเช่นกัน ได้แก่คู่รัก สมาชิกในครอบครัว เพื่อนร่วมห้อง หรือเพื่อนร่วมงาน ที่พยายามดูบทสนทนา โซเชียลมีเดีย หรือไฟล์ส่วนตัวของคุณเมื่อคุณลุกจากโต๊ะทำงาน ในกรณีเหล่านี้ พวกเขามักจะทิ้งร่องรอยไว้ในประวัติการเข้าชมเว็บไซต์ เอกสารล่าสุด หรือการตั้งค่าผู้ใช้
สัญญาณที่บ่งบอกว่ามีคนกำลังใช้พีซีของคุณ

แม้ว่าการเข้าถึงระยะไกลจะทำได้อย่างแนบเนียนมาก แต่ก็แทบจะไม่สามารถซ่อนเร้นได้อย่างสมบูรณ์การสังเกตพฤติกรรมบางอย่างของระบบและเครือข่าย จะช่วยให้คุณตรวจพบสัญญาณเริ่มต้นของความผิดปกติได้
อาการแรกที่เห็นได้ชัดคือพฤติกรรมเครือข่ายที่ผิดปกติเช่น ไฟเราเตอร์กะพริบตลอดเวลาทั้งที่ไม่ได้ดาวน์โหลดอะไร การใช้งานข้อมูลสูง หรือการเชื่อมต่อช้าผิดปกติแม้จะมีแอปพลิเคชันเปิดอยู่เพียงไม่กี่แอป หากพีซีของคุณไม่ได้ใช้งานและกิจกรรมเครือข่ายยังคงสูงอยู่ ก็ควรสงสัยไว้ก่อน
ฮาร์ดไดรฟ์หรือ SSD ก็สามารถบ่งบอกความผิดปกติได้เช่นกันการทำงานอย่างต่อเนื่องในขณะที่คุณไม่ได้เปิดโปรแกรมที่ใช้ทรัพยากรมาก พัดลมทำงานด้วยความเร็วสูงสุด หรือประสิทธิภาพการทำงานต่ำกว่าปกติอย่างเห็นได้ชัด อาจบ่งชี้ว่ามีกระบวนการที่ซ่อนอยู่ทำงานอยู่เบื้องหลัง ซึ่งมักเกี่ยวข้องกับมัลแวร์หรือเครื่องมือควบคุมระยะไกล
นอกจากนี้ ให้สังเกตพฤติกรรมที่ผิดปกติใดๆ เช่น เมาส์ขยับเองหน้าต่างหรือโปรแกรมปรากฏขึ้นโดยที่คุณไม่ได้สั่งการ หรือแอปพลิเคชันปิดตัวลงโดยไม่คาดคิด หากคุณไม่ได้มอบการควบคุมให้ใคร (เช่น ช่างเทคนิคฝ่ายสนับสนุนระยะไกล) นี่เป็นสัญญาณที่บ่งชี้อย่างร้ายแรงว่ามีคนกำลังควบคุมคอมพิวเตอร์ของคุณจากระยะไกล
บริการคลาวด์ อีเมล และแอปต่างๆ ยังสามารถเปิดเผยผู้บุกรุกได้อีกด้วยเช่น อีเมลที่คุณจำไม่ได้ว่าส่งไป ข้อความแปลกๆ ที่ส่งไปยังผู้ติดต่อของคุณ การเข้าสู่ระบบจากสถานที่หรือเวลาที่ไม่น่าเป็นไปได้ หรือการเปลี่ยนรหัสผ่านที่คุณไม่ได้ร้องขอ ทั้งหมดนี้มักบ่งชี้ว่าบัญชีหรือคอมพิวเตอร์ของคุณถูกบุกรุก
ตรวจสอบความปลอดภัยพื้นฐานของ Windows
ก่อนที่จะไปยุ่งยากกับการสแกนขั้นสูง โปรดตรวจสอบให้แน่ใจว่าการป้องกันพื้นฐานของคุณเปิดใช้งานอยู่ Windows มีโปรแกรมป้องกันไวรัสและไฟร์วอลล์ในตัว ซึ่งเพียงพอแล้วสำหรับการเป็นด่านป้องกันแรกหากตั้งค่าอย่างถูกต้อง
เปิดโปรแกรมความปลอดภัยของ Windows (ไอคอนรูปโล่ใกล้กับนาฬิกา หรือค้นหาได้ในเมนูเริ่ม)และตรวจสอบว่าทุกส่วนเป็นสีเขียวทั้งหมด ได้แก่ การป้องกันไวรัสและภัยคุกคาม การป้องกันบัญชี ไฟร์วอลล์และการป้องกันเครือข่าย การควบคุมแอปและเบราว์เซอร์ ความปลอดภัยของอุปกรณ์ ฯลฯ หากคุณเห็นการแจ้งเตือนหรือการดำเนินการที่รออยู่ ให้ดำเนินการแก้ไขทันที
แม้ว่า Windows Defender จะเป็นจุดเริ่มต้นที่ดี แต่ก็ไม่ใช่ตัวเลือกเดียวของคุณคุณสามารถเสริมการป้องกันของคุณด้วยเครื่องมือตรวจจับมัลแวร์โดยเฉพาะ เช่น Malwarebytes หรือโปรแกรมที่คล้ายกัน ซึ่งมีประสิทธิภาพมากในการค้นหาโทรจัน เวิร์ม โปรแกรมดักจับแป้นพิมพ์ และมัลแวร์อื่นๆ ที่บางครั้งอาจหลุดรอดการตรวจจับของซอฟต์แวร์ป้องกันไวรัสหลักของคุณได้
เพื่อเพิ่มความปลอดภัย ไมโครซอฟต์มีโปรแกรมสแกนแบบตามความต้องการเช่น Microsoft Safety Scanner และ Malicious Software Removal Tool โปรแกรมเหล่านี้ไม่ได้ติดตั้งถาวร แต่จะทำงานเป็นระยะเพื่อทำการสแกนอย่างละเอียดและกำจัดภัยคุกคามที่ฝังแน่น
การใช้โปรแกรมป้องกันมัลแวร์และเครื่องมือเครือข่าย
เมื่อคุณสงสัยว่ามีผู้บุกรุกขั้นสูง ควรใช้การป้องกันในพื้นที่ร่วมกับการวิเคราะห์เครือข่ายวิธีนี้ไม่เพียงแต่จะตรวจจับมัลแวร์ที่ติดตั้งไว้เท่านั้น แต่ยังตรวจจับการเชื่อมต่อที่น่าสงสัยซึ่งอาจบ่งชี้ถึงการควบคุมระยะไกลที่กำลังทำงานอยู่ด้วย
ชุดโปรแกรมป้องกันมัลแวร์เฉพาะทางเหมาะอย่างยิ่งสำหรับการค้นหาช่องโหว่ด้านความปลอดภัย การสแกนอย่างละเอียดด้วยเครื่องมืออย่าง Malwarebytes สามารถเปิดเผยโทรจันที่เปิดพอร์ต โปรแกรมดักจับการพิมพ์ หรือแอปพลิเคชันเข้าถึงระยะไกลที่ปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามกฎหมายได้
หากคุณมีทักษะทางเทคนิคขั้นสูง คุณสามารถก้าวไปอีกขั้นด้วยโปรแกรมสแกนพอร์ต (โปรแกรมวิเคราะห์เครือข่ายหรือโปรแกรมสแกนช่องโหว่) โปรแกรมเหล่านี้จะตรวจสอบว่าพอร์ตใดในคอมพิวเตอร์ของคุณเปิดอยู่และบริการใดกำลังตอบสนอง ซึ่งจะช่วยให้คุณระบุบริการระยะไกลที่น่าสงสัยได้
เครื่องมือประเภทนี้มักใช้ในการวิเคราะห์ช่วงของที่อยู่ IPไม่ว่าจะเป็นในเครือข่ายภายในบ้านหรือในส่วนเฉพาะ เพื่อตรวจสอบว่ามีอุปกรณ์ที่เปิดเผยหรืออุปกรณ์ที่มีพอร์ตที่ไม่ควรเข้าถึงได้หรือไม่ นี่เป็นวิธีที่มีประโยชน์มากในการค้นหาการตั้งค่าที่เป็นอันตราย...หากคุณรู้วิธีตีความผลลัพธ์
หากคุณไม่คุ้นเคยกับแนวคิดต่างๆ เช่น พอร์ต บริการ และช่วง IPให้เน้นไปที่สิ่งที่คุณเข้าใจ เช่น การเปิดใช้งานโปรแกรมป้องกันไวรัสอย่างสม่ำเสมอ การสแกนแบบเต็มรูปแบบเป็นประจำ การหลีกเลี่ยงโปรแกรมจากแหล่งที่ไม่น่าเชื่อถือ และการตรวจสอบการแจ้งเตือนด้านความปลอดภัยที่ออกโดยเครื่องมือเหล่านี้
Event Viewer: บันทึก "ความลับ" ของ Windows
หนึ่งในวิธีที่น่าเชื่อถือที่สุดในการตรวจสอบว่ามีใครใช้พีซี Windows ของคุณหรือไม่คือการตรวจสอบ Event Viewer (ในสภาพแวดล้อมการทำงานระดับมืออาชีพ แนะนำให้ใช้โซลูชันการตรวจสอบเช่น Wazuh ) เครื่องมือนี้บันทึกเกือบทุกสิ่งที่เกิดขึ้น: การเข้าสู่ระบบและการออกจากระบบ การเปิดและปิดเครื่อง ข้อผิดพลาดของระบบ การติดตั้งโปรแกรม ฯลฯ
ในการเปิดโปรแกรม ให้พิมพ์ “Event Viewer” ในแถบค้นหาของ Windowsแล้วเรียกใช้งาน ในบานหน้าต่างด้านซ้าย คุณจะเห็นส่วนต่างๆ หลายส่วน ได้แก่ มุมมองแบบกำหนดเอง บันทึกของ Windows บันทึกของแอปพลิเคชันและบริการ การสมัครรับข้อมูล… ส่วนที่เกี่ยวข้องกับหัวข้อนี้มากที่สุดคือ “บันทึกของ Windows”
ภายใน "บันทึกเหตุการณ์ของ Windows" คุณจะพบหมวดหมู่ต่างๆได้แก่ แอปพลิเคชัน ความปลอดภัย การติดตั้ง ระบบ และเหตุการณ์ที่ส่งต่อ หากต้องการทราบว่ามีใครเปิดเครื่องคอมพิวเตอร์ของคุณหรือเข้าสู่ระบบหรือไม่ ให้เน้นที่ "ระบบ" และ "ความปลอดภัย" เป็นหลัก ซึ่งเป็นที่ที่รวบรวมข้อมูลการบูตและการเข้าสู่ระบบ/ออกจากระบบ
บันทึกระบบจะแสดงวันที่และเวลาที่เปิดและปิดเครื่องแต่ละครั้งอย่างแม่นยำเพียงเปรียบเทียบเหตุการณ์ที่บันทึกไว้ระหว่างเวลาที่คุณจำได้ว่าปิดเครื่องคอมพิวเตอร์และเวลาที่เปิดเครื่องครั้งถัดไป หากมีเหตุการณ์ใดๆ เกิดขึ้นระหว่างนั้นที่คุณจำไม่ได้ ก็เป็นไปได้มากว่ามีคนใช้คอมพิวเตอร์ขณะที่คุณไม่อยู่
จากแผงการดำเนินการของ Event Viewer คุณสามารถกรองตาม Event IDเพื่อหลีกเลี่ยงการหลงทางในบันทึกนับพันรายการ ID ที่เกี่ยวข้องกับการเข้าสู่ระบบ การปิดเครื่อง และกิจกรรมด้านความปลอดภัยจะช่วยให้คุณสามารถสร้างภาพจำลองได้อย่างแม่นยำว่าคอมพิวเตอร์ถูกใช้งานเมื่อใด อย่างไร และจากบริบทใด
ความสัมพันธ์ของเหตุการณ์และรหัสที่สำคัญ
พลังที่แท้จริงของ Event Viewer จะปรากฏขึ้นเมื่อคุณเริ่มเชื่อมโยงรหัสต่างๆ เข้าด้วยกันและบันทึกเหล่านี้สามารถผสานรวมเข้ากับระบบ IDSเพื่อตรวจจับรูปแบบการเข้าถึง แทนที่จะดูเหตุการณ์ที่แยกจากกัน คุณจะรวมเหตุการณ์เหล่านั้นเข้าด้วยกันเพื่อสร้างเซสชันการใช้งานทั้งหมดขึ้นมาใหม่ ซึ่งมีประโยชน์อย่างยิ่งเมื่อคุณสงสัยว่ามีการเข้าถึงที่ไม่ได้รับอนุญาตโดยใช้บัญชีผู้ใช้ของคุณ
ตัวอย่างเช่น การรวมกันของเหตุการณ์ที่มีรหัส 4624 และ 4647ช่วยให้คุณเห็นช่วงเวลาของเซสชันได้อย่างชัดเจน: เหตุการณ์แรกเกี่ยวข้องกับการเข้าสู่ระบบที่สำเร็จ และเหตุการณ์ที่สองเกี่ยวข้องกับการออกจากระบบ โดยรวมแล้ว เหตุการณ์ทั้งสองจะระบุช่วงเวลาที่บุคคลใดบุคคลหนึ่งเข้าสู่ระบบด้วยบัญชีเฉพาะนั้น
เมื่อตรวจสอบเหตุการณ์ 4624 อย่างละเอียด คุณจะพบข้อมูลมากกว่าที่เห็นเช่น ประเภทการเข้าสู่ระบบ (แบบโต้ตอบ เครือข่าย บริการ แบบกลุ่ม ฯลฯ) แหล่งที่มาของการเชื่อมต่อ ชื่อคอมพิวเตอร์ระยะไกล และอื่นๆ อีกมากมาย นี่คือแหล่งข้อมูลอันล้ำค่าสำหรับการระบุตัวผู้บุกรุก โดยเฉพาะอย่างยิ่งในเครือข่ายขององค์กร
สำหรับผู้ใช้ที่มีพื้นฐานด้านเทคนิคมากขึ้น ควรให้ความสนใจกับเหตุการณ์ 4768 และ 4771 ด้วยเช่นกัน เหตุการณ์เหล่านี้เกี่ยวข้องกับการทำงานของ Kerberos ซึ่งเป็นระบบการตรวจสอบสิทธิ์ของ Windows และสามารถใช้เพื่อระบุความพยายามในการเข้าสู่ระบบด้วยข้อมูลประจำตัวที่ถูกต้องหรือไม่ถูกต้อง รวมถึงข้อผิดพลาดในการตรวจสอบสิทธิ์ที่น่าสงสัย
หากคุณกรองข้อมูลผู้เข้าชมโดยใช้รหัสประจำตัวเหล่านี้ และตรวจสอบความสัมพันธ์ระหว่างข้อมูลเหล่านั้นในช่วงเวลาต่างๆคุณจะสามารถค้นพบได้ว่ามีใครพยายามเข้าสู่ระบบซ้ำๆ หรือไม่ พวกเขาเดารหัสผ่านได้ถูกต้องหรือไม่ หรือแม้กระทั่งใช้ข้อมูลประจำตัวที่ได้มาโดยไม่ได้รับอนุญาตจากเครื่องอื่นในเครือข่าย
เอกสารที่แก้ไขและไฟล์ล่าสุด
อีกวิธีหนึ่งที่ได้ผลดีในการตรวจจับผู้แอบดูคือการตรวจสอบว่าไฟล์ใดบ้างที่ถูกเปิดหรือแก้ไข วิธีนี้จะไม่บอกว่าใครเป็นคนทำ แต่จะบอกคุณได้ว่ามีใครแตะต้องเอกสารที่ไม่ควรเปิดหรือไม่
หากคุณใช้งาน Word, Excel, PowerPoint หรือแอปพลิเคชัน Office อื่นๆคุณสามารถใช้ประโยชน์จากประวัติการแก้ไขเอกสารในระบบคลาวด์ (OneDrive, SharePoint ฯลฯ) ได้ โดยไปที่แท็บ ไฟล์ > ข้อมูล > ประวัติการแก้ไข คุณจะเห็นการเปลี่ยนแปลงและเวลาที่ไฟล์ได้รับการแก้ไข
ประวัติการใช้งานนี้ไม่ได้ระบุตัวผู้บุกรุกในพื้นที่โดยตรงแต่จะแสดงให้เห็นว่าเอกสารนั้นถูกแก้ไขในขณะที่คุณไม่ได้อยู่หน้าพีซี หรือถูกเปิดจากคอมพิวเตอร์เครื่องอื่นที่คุณควบคุมไม่ได้
ใน Windows คุณยังสามารถใช้รายการไฟล์ล่าสุดเป็น "สายสืบเงียบๆ " ได้อีกด้วย โดยการเปิดใช้งานตัวเลือกให้แสดงรายการที่เปิดล่าสุดในเมนูเริ่ม ในแถบงาน และในเมนูเข้าถึงด่วนของ File Explorer คุณจะมีบันทึกของทุกสิ่งที่เปิดขึ้นมา
ในการตั้งค่านี้ ให้ไปที่ การตั้งค่า > การปรับแต่งส่วนบุคคล > เริ่มและเปิดใช้งานตัวเลือก "แสดงรายการที่เปิดล่าสุด..." จากนั้น ทุกครั้งที่คุณไปที่ เริ่ม คุณจะสามารถดูได้ว่าไฟล์ โฟลเดอร์ หรือโปรแกรมใดบ้างที่ใช้งานล่าสุด และตรวจจับได้ว่ามีสิ่งใดที่คุณไม่ได้เปิด
เบราว์เซอร์ของคุณเป็นอีกหนึ่งสัญญาณบ่งบอกที่ชัดเจนว่ามีคนกำลังแอบดูข้อมูลของคุณ การตรวจสอบประวัติการท่องเว็บสามารถให้เบาะแสได้ว่าผู้บุกรุกเคยเข้าชมเว็บไซต์ใดจากบัญชีผู้ใช้ของคุณหรือไม่
ในเบราว์เซอร์ส่วนใหญ่ (Chrome, Edge, Firefox ฯลฯ) เพียงแค่กด Ctrl + Hหรือคลิกที่ไอคอนจุดสามจุดหรือเส้นสามเส้น แล้วเลือก "ประวัติ" คุณจะเห็นรายการหน้าเว็บที่เข้าชมจากโปรไฟล์เบราว์เซอร์นั้น โดยเรียงตามวันที่และเวลา
จริงอยู่ที่ผู้บุกรุกที่ฉลาดพอสมควรจะลบร่องรอยของตนแต่พวกเขาอาจจำไม่ได้ทุกอย่าง หรืออาจจำได้ไม่ดีนัก หากคุณพบหน้าเว็บแปลก ๆ หน้าเว็บที่มีเนื้อหาน่าสงสัย หรือบริการที่คุณไม่เคยใช้ นั่นแสดงว่าคุณมีเบาะแสเกี่ยวกับการเข้าถึงโดยไม่ได้รับอนุญาตแล้ว
นอกจากนี้ ควรตรวจสอบแคช ประวัติการค้นหา และบันทึกการใช้งานของบางแอปพลิเคชันโดยเฉพาะอย่างยิ่งหากคุณใช้โปรแกรมอีเมลบนเดสก์ท็อป โปรแกรมแชททางธุรกิจ หรือโปรแกรมทำงานที่เก็บประวัติการใช้งาน โปรแกรมเหล่านี้จำนวนมากจะจัดเก็บประวัติของตนเอง รวมถึงเวลาที่ใช้งาน ที่อยู่ IP และบัญชีที่ใช้ในการเชื่อมต่อ
นอกจากนี้ การตรวจสอบบันทึกของเราเตอร์หรือคำขอ DNSที่ออกจากเครือข่ายของคุณสามารถช่วยตรวจจับกิจกรรมการท่องเว็บที่ผิดปกติได้ แม้ว่าคุณจะล้างประวัติการท่องเว็บแล้วก็ตาม ในการทำเช่นนี้ คุณจะต้องเข้าถึงอินเทอร์เฟซของเราเตอร์และตรวจสอบข้อมูลการเชื่อมต่อและอุปกรณ์
รายชื่อโปรแกรมที่ติดตั้งและแอปพลิเคชันที่น่าสงสัย
หนึ่งในขั้นตอนแรกๆ ของผู้บุกรุกที่มีเจตนาร้ายคือการติดตั้งซอฟต์แวร์เพิ่มเติมที่จะช่วยให้พวกเขาเข้าถึงหรือสอดแนมได้ง่ายขึ้น เช่น เครื่องมือควบคุมระยะไกล เซิร์ฟเวอร์ที่ซ่อนอยู่ โปรแกรมขุดคริปโตเคอร์เรนซี เป็นต้น
ด้วยเหตุนี้จึงจำเป็นอย่างยิ่งที่จะต้องตรวจสอบรายชื่อแอปพลิเคชันที่ติดตั้งไว้อย่างละเอียดใน Windows ให้พิมพ์ "Programs" ในแถบค้นหาของเมนู Start แล้วไปที่ "Add or Remove Programs" หรือส่วน Apps ใน Settings ขึ้นอยู่กับเวอร์ชันที่คุณใช้
เมื่อไปถึงที่นั่นแล้ว ให้ไล่ดูรายการ โดยให้ความสนใจเป็นพิเศษกับสองสิ่งคือ ชื่อ/บริษัทของแต่ละโปรแกรม และวันที่ติดตั้ง รายการที่น่าสงสัยที่สุดมักจะอยู่ในกลุ่มโปรแกรมที่ติดตั้งล่าสุด โดยเฉพาะอย่างยิ่งโปรแกรมที่คุณจำไม่ได้ว่าเคยติดตั้ง
อย่าไว้ใจแค่เพียงไอคอนหรือชื่อที่ดู "เป็นมิตร"โปรแกรมที่เป็นอันตรายบางโปรแกรมพยายามปลอมตัวเป็นโปรแกรมยูทิลิตี้ของระบบ หรือใช้ชื่อที่คล้ายกับชื่อของผู้ผลิตที่มีชื่อเสียง หากพบว่าสิ่งใดดูไม่คุ้นเคย ให้ค้นหาข้อมูลออนไลน์ และหากยืนยันได้ว่าเป็นโปรแกรมขยะ ให้ถอนการติดตั้งทันที
หลังจากลบโปรแกรมที่น่าสงสัยออกไปแล้ว ให้ตรวจสอบรายการอีกครั้งหลังจากผ่านไปสองสามวันหากมีโปรแกรมใดปรากฏขึ้นมาเอง แสดงว่ามีส่วนประกอบที่เป็นอันตรายกำลังติดตั้งโปรแกรมเหล่านั้นใหม่ในเบื้องหลัง และคุณอาจต้องทำการล้างข้อมูลอย่างละเอียดมากขึ้นหรือขอความช่วยเหลือจากผู้เชี่ยวชาญ
ตรวจจับความพยายามในการเข้าถึงด้วย Mouse Lock
เมื่อคุณสงสัยว่ามีคนอยู่ใกล้ๆ พยายามเดารหัสผ่านของคุณการรู้ว่าพวกเขากำลังพยายามใช้ปุ่มใดนั้นจะเป็นประโยชน์ สำหรับเรื่องนี้ มีเครื่องมือเฉพาะอย่างเช่น Mouse Lock ซึ่งเพิ่มระดับความปลอดภัยให้กับเดสก์ท็อปของคุณอีกชั้นหนึ่ง
Mouse Lock เป็นซอฟต์แวร์แบบพกพาที่ไม่ต้องติดตั้งเมื่อเรียกใช้งาน จะแสดงหน้าจอล็อกของตัวเองพร้อมช่องป้อนรหัสผ่านแยกต่างหากจากช่องป้อนรหัสผ่านของ Windows คุณสามารถกำหนดรหัสผ่านและตัวเลือกต่างๆ เพื่อให้ตัวชี้เมาส์อยู่ในหน้าต่างล็อก หรือป้องกันไม่ให้ Task Manager เปิดขึ้นมาเพื่อปิดโปรแกรมได้
เมื่อคุณล็อกพีซีด้วย Mouse Lock และมีคนพยายามเข้าสู่ระบบโดยไม่ได้รับอนุญาตโปรแกรมจะบันทึกรหัสผ่านทั้งหมดที่พวกเขาป้อนและจำนวนครั้งที่พยายามเข้าสู่ระบบผิดพลาด เมื่อคุณปลดล็อกคอมพิวเตอร์ คุณจะเห็นรายการการพยายามเข้าสู่ระบบทั้งหมด
บันทึกนี้ช่วยให้คุณยืนยันได้ว่ามีใครพยายามแฮ็กคอมพิวเตอร์ของคุณ "ในเครื่อง" จริงหรือไม่และประเมินว่ารหัสผ่านของคุณยังปลอดภัยอยู่หรือไม่ หากคุณพบว่าพวกเขากำลังเข้าใกล้รหัสผ่านจริงของคุณอย่างน่าเป็นห่วง นั่นเป็นเวลาที่เหมาะสมที่สุดที่จะเปลี่ยนรหัสผ่านเป็นรหัสที่แข็งแกร่งกว่าเดิม
เบาะแสทางกายภาพอื่นๆ และเคล็ดลับเพิ่มเติม
ไม่ใช่ว่าทุกอย่างจะเกี่ยวข้องกับเครื่องมือทางเทคนิคเสมอไป ยังมีสัญญาณพื้นฐานอื่นๆ ที่ควรระวังด้วยบางครั้งผู้บุกรุกอาจทิ้งร่องรอยเล็กๆ ไว้ในการใช้งานคอมพิวเตอร์หรืออุปกรณ์ต่อพ่วงในชีวิตประจำวัน
กล้องเว็บแคมเป็นตัวอย่างที่ดี: สังเกตไฟ LED ของกล้องหากไฟติดขึ้นขณะที่คุณไม่ได้อยู่ในระหว่างการสนทนาทางวิดีโอหรือใช้ซอฟต์แวร์วิดีโอใดๆ นั่นอาจบ่งชี้ว่ามีคนเปิดใช้งานกล้องจากระยะไกลเพื่อดูหรือบันทึกภาพคุณ
อีกรายละเอียดหนึ่งที่ควรพิจารณาคือประสิทธิภาพโดยรวมของคอมพิวเตอร์ของคุณหากคอมพิวเตอร์ทำงานช้าลงอย่างกะทันหัน พัดลมหมุนเร็วขึ้น หรือการใช้งาน CPU และหน่วยความจำยังคงสูงอยู่แม้ว่าคุณจะไม่ได้เปิดโปรแกรมใดๆ ก็ตาม อาจมีบางอย่างกำลังทำงานอยู่เบื้องหลังโดยที่คุณไม่รู้ตัว
ปลั๊กอัจฉริยะก็มีประโยชน์เช่นกันหากคุณเชื่อมต่อคอมพิวเตอร์ของคุณกับปลั๊กอัจฉริยะที่มีฟังก์ชันตรวจสอบการใช้พลังงาน แอปจะแสดงเวลาที่คอมพิวเตอร์เปิดใช้งาน แม้ว่าคุณจะไม่รู้ว่าผู้บุกรุกทำอะไร แต่คุณสามารถตรวจสอบได้ว่าคอมพิวเตอร์ถูกใช้งานหรือไม่ในขณะที่คุณไม่อยู่
สุดท้าย ตรวจสอบว่าเบราว์เซอร์ของคุณพาคุณไปยังเว็บไซต์แปลก ๆที่เต็มไปด้วยโฆษณาหรือเนื้อหาที่น่าสงสัยหรือไม่ หรือว่าเครื่องมือค้นหาและหน้าแรกของคุณเปลี่ยนแปลงโดยไม่ได้รับอนุญาตหรือไม่ อาการเหล่านี้เป็นอาการทั่วไปของแอดแวร์หรือมัลแวร์ ซึ่งนอกจากจะสร้างความรำคาญแล้ว ยังอาจเป็นจุดเริ่มต้นของการโจมตีที่ร้ายแรงกว่าได้อีกด้วย
วิธีปกป้องบัญชีและข้อมูลของคุณใน Windows
เมื่อคุณยืนยันหรือสงสัยอย่างจริงจังว่ามีคนกำลังใช้คอมพิวเตอร์ของคุณอยู่ก็ถึงเวลาที่จะต้องวางมาตรการป้องกันเพื่อไม่ให้เหตุการณ์เช่นนี้เกิดขึ้นอีก ขั้นตอนแรกคือการตรวจสอบให้แน่ใจว่าแต่ละคนมีบัญชีผู้ใช้ที่ป้องกันด้วยรหัสผ่านของตนเอง
ไปที่ การตั้งค่า > บัญชี ใน Windowsแล้วตรวจสอบผู้ใช้ที่มีอยู่ ตรวจสอบให้แน่ใจว่าโปรไฟล์ของคุณได้รับการปกป้องด้วยรหัสผ่านที่รัดกุม และหากคุณใช้คอมพิวเตอร์ร่วมกับผู้อื่น ให้สร้างบัญชีแยกต่างหากสำหรับแต่ละคน เพื่อป้องกันไม่ให้ทุกคนใช้เซสชันเดียวกัน
ใน "ตัวเลือกการเข้าสู่ระบบ" คุณจะพบวิธีการเข้าสู่ระบบหลายวิธีได้แก่ การจดจำใบหน้า Windows Hello, ลายนิ้วมือ, รหัส PIN, รหัสความปลอดภัย และรหัสผ่านแบบปกติ หากคอมพิวเตอร์ของคุณรองรับ การใช้รหัส PIN หรือไบโอเมตริกส์ร่วมกับรหัสผ่านที่ปลอดภัยจะช่วยเพิ่มความปลอดภัยได้อย่างมาก
ในการตั้งค่าหรือเปลี่ยนรหัสผ่านแบบคลาสสิกของคุณ ให้ไปที่ส่วน "รหัสผ่าน"แตะ "เพิ่ม" หรือ "เปลี่ยน" ป้อนรหัสผ่านใหม่ของคุณ ยืนยัน และเพิ่มคำใบ้ที่คุณเท่านั้นที่จะเข้าใจ หลีกเลี่ยงวันเกิด ชื่อสัตว์เลี้ยง หรือสิ่งใดก็ตามที่เดาได้ง่าย
นอกจากการปกป้องเซสชัน Windows ของคุณแล้ว อย่าลืมรักษาความปลอดภัยแอปพลิเคชันและบริการที่สำคัญ (อีเมล โซเชียลมีเดีย ธนาคารออนไลน์) ด้วยรหัสผ่านที่ไม่ซ้ำกัน และหากเป็นไปได้ ให้ใช้การยืนยันตัวตนสองขั้นตอน ด้วยวิธีนี้ แม้ว่าจะมีคนสามารถเข้าถึงพีซีของคุณได้ ก็จะเป็นเรื่องยากมากที่พวกเขาจะเข้าถึงบัญชีของคุณได้
วิธีบอกว่ามีใครกำลังใช้ Mac ของคุณอยู่
หากคุณใช้ Mac คุณจะมีเครื่องมือที่สะดวกมากในการตรวจสอบว่าคอมพิวเตอร์ถูกใช้งานหรือไม่แม้ว่าจะมีคนพยายามลบประวัติหรือร่องรอยการใช้งานต่างๆ ก็ตาม นั่นก็คือฟังก์ชัน "Screen Time"
ฟีเจอร์นี้มีให้ใช้งานบน macOS, iPhone และ iPadและจะติดตามเวลาการใช้งานอุปกรณ์ แอปพลิเคชันที่ใช้งาน และช่วงเวลาที่ใช้งาน หากต้องการดูข้อมูลบน Mac ของคุณ ให้เปิดการตั้งค่าระบบ (หรือการตั้งค่าระบบในเวอร์ชันล่าสุด) แล้วค้นหา "เวลาหน้าจอ" ในแถบด้านข้างหรือใช้แว่นขยาย
ในส่วนนี้ คุณจะเห็นกราฟและรายการที่แสดงกิจกรรมประจำวันของคอมพิวเตอร์ของคุณหากคุณเห็นเวลาการใช้งานในช่วงเวลาที่คุณไม่ได้อยู่ หรือหากคุณเห็นแอปพลิเคชันที่เปิดอยู่ซึ่งคุณไม่ได้ใช้เป็นประจำ นั่นเป็นสัญญาณที่ค่อนข้างชัดเจนว่ามีคนเข้ามาแก้ไขดัดแปลง Mac ของคุณ
ข้อได้เปรียบที่สำคัญคือ "Screen Time" ไม่สามารถปิดใช้งานได้อย่างง่ายดายโดยไม่ทิ้งร่องรอย ดังนั้นแม้ว่าผู้บุกรุกจะมีความรู้เกี่ยวกับคอมพิวเตอร์ พวกเขาก็จะลบหลักฐานประเภทนี้ได้ยากในชีวิตประจำวัน
ตรวจจับและบล็อกผู้บุกรุกบนเครือข่าย WiFi ของคุณ
บ่อยครั้งปัญหาไม่ได้อยู่ที่พีซีของคุณเพียงอย่างเดียว แต่อยู่ที่เครือข่ายภายในบ้านของคุณด้วย หากมีคนบุกรุกเข้ามาในเครือข่าย Wi-Fi ของคุณ นอกจากการแย่งใช้แบนด์วิดท์แล้ว พวกเขายังอาจพยายามโจมตีอุปกรณ์ของคุณจากภายใน หรือสอดแนมข้อมูลการใช้งานของคุณได้
สิ่งแรกที่ควรสังเกตคือสัญญาณทั่วไปของการขโมย Wi-Fiได้แก่ การเชื่อมต่อที่ช้ากว่าปกติ การหลุดการเชื่อมต่อบ่อย ไฟแสดงสถานะของเราเตอร์กะพริบตลอดเวลา หรืออุปกรณ์ตัดการเชื่อมต่อโดยไม่มีเหตุผล หากสิ่งเหล่านี้เกิดขึ้นในขณะที่คุณแทบไม่ได้ใช้งานอินเทอร์เน็ตเลย อาจมีคนอื่นกำลังเชื่อมต่ออยู่
วิธีที่ตรงที่สุดคือการตรวจสอบผ่านอินเทอร์เฟซของเราเตอร์โดยใช้เว็บเบราว์เซอร์ ป้อนที่อยู่ IP ของอุปกรณ์ (ตัวอย่างทั่วไปคือ 192.168.1.1 หรือ 192.168.0.1) เข้าสู่ระบบด้วยชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบ (โดยปกติจะอยู่ที่สติกเกอร์ใต้เราเตอร์) และมองหาส่วนต่างๆ เช่น "อุปกรณ์ที่เชื่อมต่อ" "ไคลเอ็นต์ DHCP" หรือ "สถานะเครือข่าย"
ในรายการนั้น คุณจะเห็นอุปกรณ์ทั้งหมดที่กำลังใช้งาน Wi-Fi ของคุณอยู่พร้อมด้วยที่อยู่ IP และ MAC ของอุปกรณ์เหล่านั้น และบางครั้งอาจมีชื่อที่อธิบายลักษณะอุปกรณ์ (เช่น โทรศัพท์มือถือ แล็ปท็อป สมาร์ททีวี เป็นต้น) ตรวจสอบว่าอุปกรณ์ใดเป็นของคุณ และหากคุณเห็นอุปกรณ์ที่ไม่คุ้นเคย ก็มีแนวโน้มว่าจะเป็นอุปกรณ์บุกรุก
หากคุณต้องการอะไรที่แสดงผลได้ชัดเจนกว่า คุณสามารถใช้แอปอย่าง Fing, NetSpot หรือ Network Analyzerบนอุปกรณ์มือถือหรือคอมพิวเตอร์ของคุณได้ แอปเหล่านี้จะสแกนเครือข่ายและแสดงให้คุณเห็นว่าใครเชื่อมต่ออยู่ ผู้ผลิตอุปกรณ์แต่ละชิ้น และในบางกรณี จะแจ้งเตือนคุณเมื่อมีอุปกรณ์ใหม่เชื่อมต่อเข้ามา
วิธีการไล่ผู้บุกรุกออกจาก WiFi
เมื่อคุณยืนยันได้ว่ามีคนอื่นกำลังใช้ WiFi ของคุณคุณควรดำเนินการโดยเร็วที่สุดเพื่อไล่พวกเขาออกและป้องกันไม่ให้พวกเขากลับเข้ามาได้อีก
วิธีที่มีประสิทธิภาพที่สุดคือการเปลี่ยนรหัสผ่านเครือข่ายไร้สายของคุณจากแผงควบคุมของเราเตอร์ ใช้โอกาสนี้เลือกใช้รหัสผ่านที่ยาว ประกอบด้วยตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข และสัญลักษณ์ ที่ไม่มีความเกี่ยวข้องโดยตรงกับตัวคุณหรือที่อยู่ของคุณ
ขณะที่คุณกำลังดูการตั้งค่า ให้ตรวจสอบการเข้ารหัสความปลอดภัยควรใช้ WPA3 เป็นอย่างยิ่ง หากเราเตอร์หรืออุปกรณ์ของคุณไม่รองรับ ให้ใช้ WPA2 เป็นอย่างน้อย หลีกเลี่ยง WEP หรือระบบที่เก่ากว่านั้นทุกกรณี เพราะสามารถเจาะระบบได้ง่ายมาก
อีกหนึ่งการตั้งค่าที่แนะนำคือการปิดใช้งาน WPS (ทั้งปุ่มทางกายภาพหรือตัวเลือกการตั้งค่า Wi-Fi ด่วน) แม้ว่าจะสะดวกในการเชื่อมต่ออุปกรณ์ แต่ก็เป็นช่องทางที่ผู้โจมตีมักใช้เพื่อบังคับป้อนรหัส PIN ของ WPS
หากต้องการเพิ่มความปลอดภัยอีกระดับ คุณสามารถตั้งค่า "รายการอนุญาต" (whitelist) ของอุปกรณ์โดยใช้การกรอง MAC address โดยอนุญาตเฉพาะ MAC address ของอุปกรณ์ของคุณเองเท่านั้น วิธีนี้ไม่ได้ปลอดภัย 100% (MAC address สามารถปลอมแปลงได้) แต่ก็เป็นการเพิ่มระดับการป้องกันอีกชั้นหนึ่งสำหรับผู้ใช้ที่ไม่เชี่ยวชาญมากนัก
หากหลังจากทำตามขั้นตอนทั้งหมดแล้ว คุณยังคงพบอุปกรณ์แปลก ๆหรือเครือข่ายยังคงทำงานผิดปกติ โปรดติดต่อผู้ให้บริการของคุณเพื่อตรวจสอบสายสัญญาณ และหากจำเป็น ให้เปลี่ยนเราเตอร์หรือช่วยคุณกำหนดค่ามาตรการเพิ่มเติม
การตรวจจับและหยุดยั้งผู้บุกรุกในคอมพิวเตอร์และเครือข่ายของคุณนั้นเป็นเรื่องของการผสมผสานระหว่างสามัญสำนึก ความรู้ทางเทคนิคเล็กน้อย และแนวทางปฏิบัติที่ดีที่สุดบางประการ ได้แก่ การสังเกตกิจกรรมที่ผิดปกติ การตรวจสอบบันทึกต่างๆ เช่น Event Viewer หรือ "เวลาใช้งาน" การอัปเดตซอฟต์แวร์ป้องกันไวรัสและระบบปฏิบัติการให้ทันสมัยอยู่เสมอ การปกป้องรหัสผ่านของคุณ และอย่าละเลยการตรวจสอบ Wi-Fi หากคุณทำให้สิ่งเหล่านี้เป็นกิจวัตรประจำวัน การที่ใครบางคนจะแทรกซึมเข้ามาในพีซีของคุณโดยที่คุณไม่รู้ตัวก็จะยากขึ้นมาก