ทำไมลิงก์ทางเข้าถึงมีหลายแบบ
คนไทยที่เล่นเว็บประเภทนี้คงเคยเจอว่าบริการเดียวกันมีชื่อโดเมนไม่เหมือนกันหลายที่ สาเหตุที่เจอได้บ่อยมีหลายอย่าง เช่นโดเมนถูกเปลี่ยน มีลิงก์สำรอง หรือมีตัวแทนที่ทำหน้าเว็บของตัวเอง แต่ในหลายกรณีเราไม่มีทางรู้ว่าแบบไหนคือสาเหตุ จึงไม่ควรเดา
เพื่อนคนหนึ่งอาจบอกว่าเข้าจากลิงก์นี้ได้ อีกคนบอกว่าต้องเข้าจากอีกลิงก์ ทั้งสองคนอาจพูดจริง แต่คุณไม่มีทางรู้จากข้อความในแชตว่าลิงก์ไหนพาไปที่ไหน การมีลิงก์หลายแบบจึงไม่ใช่ปัญหาในตัวเอง ปัญหาคือเราไม่มีวิธีเช็กต้นทางง่ายๆ ตอนกดจากข้อความ
ช่องว่างตรงนี้คือที่ที่มิจฉาชีพชอบใช้ เขาทำหน้าเลียนแบบแล้วปล่อยลิงก์ตามห้องแชต ข้อความในโซเชียล หรือโฆษณาที่จ่ายเงินให้ขึ้นบนผลค้นหา คนที่กำลังรีบหาทางเข้าก็กดไปโดยไม่ทันดู แล้วกรอกรหัสผ่านให้หน้านั้นไปเลย พอหน้าปลอมได้รหัสไปแล้ว ก็ใช้เข้าบัญชีจริงของคุณได้ทันที หรือเอาไปลองกับบริการอื่นที่คุณใช้รหัสซ้ำ
ดังนั้นคัดกรองต้นทางของลิงก์ก่อนกดจึงคุ้มที่สุด สำหรับ tos168-th.org เราเป็น TOS168 คู่มือตรวจสอบ ที่เขียนให้คนไทยอ่านก่อนตัดสินใจ ไม่ได้เป็นทางเข้า และไม่ได้ยืนยันลิงก์ของใคร เรามีแต่วิธีให้คุณตรวจเองเท่านั้น ถ้าเห็นเว็บไหนอ้างว่าเป็นทางเข้าที่เราให้ไว้ ให้ถือว่าไม่ใช่ เพราะหน้านี้ไม่ได้ให้ลิงก์ทางเข้าที่ยืนยันแล้ว และเราไม่ส่งลิงก์ให้ใครผ่านแชตหรือข้อความส่วนตัว
ตรวจแม่กุญแจ HTTPS และชื่อโดเมน
ดูที่แถบที่อยู่บนเบราว์เซอร์ก่อน สัญลักษณ์แม่กุญแจข้างชื่อโดเมนบอกว่าข้อมูลที่ส่งระหว่างเครื่องคุณกับเว็บถูกเข้ารหัส เป็นสัญญาณพื้นฐานที่ดี แต่ไม่ใช่ตราประทับว่าเป็นเว็บจริง
ตอนดูให้ใช้เวลานิดหนึ่งบนมือถือ เพราะแถบที่อยู่มักย่อชื่อโดเมนให้สั้น บางเบราว์เซอร์ซ่อนส่วนหน้าของที่อยู่ไว้ ลองแตะที่แถบให้แสดงที่อยู่เต็ม แล้วเลื่อนอ่านจนสุดชื่อโดเมน อย่าอ่านแค่ส่วนต้นที่เห็นเลย
แม่กุญแจไม่ได้แปลว่าเป็นช่องทางหลักเสมอไป เพราะเว็บเลียนแบบก็ขอใบรับรองพื้นฐานมาใส่ได้เหมือนกัน จึงต้องดูชื่อโดเมนควบคู่ อ่านทีละตัวอักษร เว็บปลอมมักเพิ่มตัวเลข ขีด หรือเปลี่ยนตัวอักษรที่หน้าตาคล้ายกัน แล้วหวังว่าคุณจะไม่ทันสังเกต ตัวอย่างที่พบบ่อยคือสลับตัวอักษรสองตัวที่อยู่ติดกัน หรือใช้นามสกุลท้ายชื่อคนละแบบกับของจริง ทั้งที่ส่วนหน้าเหมือนเป๊ะ
ลองใช้จุดสังเกตความน่าเชื่อถือเหล่านี้ทีละข้อ
- อ่านชื่อโดเมนบนแถบที่อยู่ให้ตรงกับชื่อที่คุณได้จากช่องทางทางการ ไม่มีตัวอักษรเพี้ยนแม้แต่ตัวเดียว
- แตะแม่กุญแจเพื่อดูข้อมูลใบรับรองและชื่อโดเมนที่ระบุในใบรับรอง
- ลองกดเมนูและลิงก์อื่นในหน้า เว็บปลอมมักมีปุ่มที่กดไม่ไป หรือพาไปหน้าว่าง
- ไม่เปิดผ่านลิงก์ย่อที่ซ่อนชื่อโดเมนจริงไว้ ถ้าจำเป็นต้องเปิด ให้ดูว่าปลายทางคือที่ไหนก่อนกรอกอะไรทั้งนั้น
เก็บช่องทางติดต่อทางการไว้ก่อนที่จะต้องใช้
การพิมพ์ค้นหาลิงก์ใหม่ทุกครั้งที่อยากเข้าเป็นวิธีที่เสี่ยง เพราะโฆษณาแฝงหรือหน้าปลอมอาจโผล่ก่อนหน้าจริง วิธีที่ดีกว่าคือเก็บช่องทางที่ตรวจสอบแล้วไว้ตั้งแต่ตอนที่ยังใจเย็น จะเป็นบุ๊กมาร์กหรือโน้ตในมือถือก็ได้ เวลาอยากเข้าก็เปิดจากที่เก็บไว้ ไม่ต้องค้นใหม่ ขั้นตอนนี้ทำครั้งเดียวก็ใช้ได้นาน แต่ถ้าวันหนึ่งบุ๊กมาร์กเข้าไม่ได้ อย่าเพิ่งรีบไปหาลิงก์ใหม่จากที่ไหนก็ได้ ให้กลับไปที่ช่องทางทางการที่คุณเก็บไว้ก่อน
ถ้าอยากตามข่าวรูปแบบการหลอกลวงที่เกิดขึ้นใหม่ ติดตามสื่อสาธารณะอย่าง ไทยพีบีเอส ควบคู่ไปด้วยก็ช่วยได้ เพราะมิจฉาชีพมักสร้างบัญชีในโซเชียลเลียนแบบเจ้าหน้าที่และเปลี่ยนวิธีอยู่เรื่อยๆ ข่าวที่เห็นล่าสุดช่วยให้รู้ทันได้ระดับหนึ่ง แต่ไม่ได้ครอบคลุมทุกกรณี ถ้าเห็นข่าวเรื่องรูปแบบหลอกลวงที่คล้ายกับที่คุณเจอ ให้เก็บภาพหน้าจอไว้เทียบ
ถ้ามีคนส่งลิงก์ทางเข้าใหม่มาให้ อย่ากดทันที ตรวจกับช่องทางทางการที่คุณเก็บไว้ก่อน ถ้าตรงกัน ค่อยบันทึกเป็นบุ๊กมาร์กแล้วใช้ต่อ ถ้าไม่ตรงหรือเทียบไม่ได้ ก็ถือว่ายังยืนยันไม่ได้ และไม่ต้องรีบกดเพราะข้อความบอกว่าลิงก์จะหมดอายุ ข้อความแบบเร่งรัดมักเป็นลักษณะของข้อความหลอกลวงมากกว่าข้อความจากเว็บจริง
เผลอกรอกข้อมูลลงเว็บต้องสงสัยแล้ว ทำอย่างไร
ถ้าเผลอใส่ชื่อผู้ใช้ รหัสผ่าน เบอร์โทร หรือข้อมูลบัญชีธนาคารลงหน้าที่ดูแปลก อย่าเพิ่งตกใจจนไม่ทำอะไร สิ่งแรกคือปิดหน้านั้น แล้วไล่แก้ตามลำดับ ยิ่งเร็วยิ่งดี เขียนสั้นๆ ในโน้ตว่าเผลอกรอกอะไรไปบ้าง กรอกตอนไหน จะได้ไล่แก้ครบและใช้เล่าให้ฝ่ายบริการหรือธนาคารฟังได้ตรง
ลำดับที่ควรทำ
- เข้าบัญชีผ่านช่องทางที่ตรวจสอบแล้ว แล้วเปลี่ยนรหัสผ่านทันที
- ถ้าเคยใช้รหัสเดียวกันกับอีเมล บัญชีธนาคาร หรือบริการอื่น ให้เปลี่ยนของเหล่านั้นทั้งหมด
- แจ้งฝ่ายบริการของเว็บจริงผ่านช่องทางทางการ ขอให้ตรวจประวัติการเข้าใช้งานย้อนหลัง
- ดูรายการเดินบัญชีธนาคาร ถ้าเห็นอะไรผิดปกติให้แจ้งธนาคารเพื่อระงับรายการ
ในหน้า รวมเช็กลิสต์ตรวจเว็บ เราย้ำเสมอว่ารหัสผ่านควรเดายากและไม่ซ้ำกัน ถ้าตอนนี้คุณยังใช้รหัสเดียวกันหลายที่ ให้ถือโอกาสนี้เปลี่ยนไปเลย ไม่ใช่เฉพาะที่เผลอกรอก ถ้าบัญชีไหนเปิดระบบยืนยันสองขั้นตอนได้ ให้เปิดไว้ด้วย จะได้ไม่ต้องพึ่งรหัสผ่านอย่างเดียว
หลังจากแก้ไขทั้งหมดแล้ว สังเกตต่ออีกหลายวัน ว่ามีข้อความขอรหัส OTP ที่คุณไม่ได้ขอ หรือมีคนโทรมาอ้างเป็นเจ้าหน้าที่ไหม ข้อมูลที่หลุดไปอาจถูกนำไปใช้ต่อ ถ้าเจอให้อย่าให้รหัสกับใคร และวางสายแล้วโทรกลับผ่านช่องทางทางการเอง
นิสัยเปิดเว็บที่ปลอดภัยทุกครั้ง
ความปลอดภัยออนไลน์ขึ้นกับความรอบคอบเล็กๆ ที่ทำซ้ำทุกวัน ฝึกให้เป็นคนที่อ่านแถบที่อยู่ก่อนกดอะไร จะป้องกันได้มากกว่าการพึ่งเครื่องมือตรวจจับ เพราะเครื่องมือมีวันพลาด แต่คนที่ชะลอมือเพียงหนึ่งวินาทีก่อนกรอกรหัสมักรอดได้ ลองฝึกด้วยการอ่านชื่อโดเมนออกเสียงในใจทุกครั้งที่เปิดเว็บที่มีรหัสผ่าน ฟังดูเล็กน้อยแต่ได้ผลจริงกับคนที่รีบ ตารางด้านล่างสรุปไว้ให้เทียบ
| ควรทำ | ควรเลี่ยง |
|---|---|
| เข้าผ่านบุ๊กมาร์กที่ตรวจแล้วและเก็บไว้เอง | กดลิงก์จากข้อความหรืออีเมลที่ไม่รู้ที่มา |
| อ่านแถบที่อยู่ก่อนพิมพ์รหัสผ่านทุกครั้ง | กรอกข้อมูลส่วนตัวในหน้าที่เบราว์เซอร์เตือนความปลอดภัย |
| ถามทางเข้าสำรองจากช่องทางทางการโดยตรง | ขอลิงก์จากคนแปลกหน้าในกลุ่มสนทนาสาธารณะ |
| อัปเดตเบราว์เซอร์และระบบของเครื่องให้ทันสมัยอยู่เสมอ | เมินคำเตือนสีแดงที่เบราว์เซอร์ขึ้นให้ |
ถ้าอยากเพิ่มอีกชั้น โปรแกรมจัดการรหัสผ่านบางตัวจะกรอกให้เฉพาะเมื่อชื่อโดเมนตรงกับที่บันทึกไว้ ทำให้หน้าปลอมไม่ได้รับรหัสของคุณโดยอัตโนมัติ เป็นตัวเลือกที่ควรพิจารณา แต่ก็ไม่ควรพึ่งอย่างเดียว ยังต้องอ่านแถบที่อยู่เองอยู่ดี