SMS ขึ้นชื่อ AIS หรือธนาคารก็เป็นของปลอมได้ไหม ทำไมชื่อผู้ส่งอย่างเดียวเชื่อไม่ได้

ผู้เขียน
SMS ขึ้นชื่อ AIS หรือธนาคารก็เป็นของปลอมได้ไหม ทำไมชื่อผู้ส่งอย่างเดียวเชื่อไม่ได้ — SMS ปลอม

SMS ปลอม ที่ขึ้นชื่อผู้ส่งเป็น AIS หรือชื่อธนาคารก็ยังเป็นข้อความหลอกลวงได้ เพราะชื่อที่เห็นในช่อง Sender Name ไม่ใช่หลักฐานยืนยันตัวตนของผู้ส่งแบบเดียวกับการยืนยันในแอปธนาคาร ชื่ออาจถูกปลอม แอบอ้าง หรือถูกใช้เพื่อทำให้ข้อความดูน่าเชื่อถือได้ ดังนั้นควรตรวจสอบเนื้อหา ลิงก์ และช่องทางกับหน่วยงานจริงประกอบกัน

จำสั้น ๆ: ชื่อผู้ส่งบอกได้เพียงว่าข้อความแสดงชื่ออะไร ไม่ได้พิสูจน์ว่าใครเป็นคนส่ง หาก SMS ขอให้กดลิงก์ แจ้งปัญหาบัญชี ขอรหัส OTP หรือเร่งให้โอนเงิน ให้หยุดตรวจสอบผ่านช่องทางทางการก่อน

Sender Name คืออะไร และทำไมจึงไม่ใช่ตราประทับว่าเป็นของจริง

SMS ปลอม — เมื่อ SMS ชื่อคุ้นเคยเร่งให้ดำเนินการ ให้หยุด ตรวจสอบช่องทางทางการ และตอบสนองตามสิ่งที่ทำไปแล้

Sender Name หรือชื่อผู้ส่ง คือข้อความที่แสดงแทนหมายเลขโทรศัพท์ในช่องผู้ส่งของ SMS เช่น ชื่อองค์กร แบรนด์ หรือชื่อบริการ ช่วยให้ผู้รับพอรู้ว่าข้อความเกี่ยวข้องกับใคร และองค์กรจำนวนมากใช้ชื่อดังกล่าวเพื่อส่งการแจ้งเตือนหรือประชาสัมพันธ์

แต่สิ่งที่โทรศัพท์แสดงกับต้นทางของข้อความเป็นคนละเรื่องกัน ชื่อที่ปรากฏไม่ได้ทำหน้าที่เป็นใบรับรองดิจิทัลให้ผู้รับตรวจได้ด้วยตาเปล่าว่าเป็นเซิร์ฟเวอร์หรือองค์กรตัวจริง ผู้ไม่หวังดีจึงอาจพยายามทำให้ข้อความแสดงชื่อที่คุ้นเคย หรือใช้ชื่อใกล้เคียงกับหน่วยงานจริงเพื่อหลอกให้เปิดอ่านและทำตาม

นี่คือเหตุผลที่ SMS AIS ปลอม อาจดูเหมือนข้อความจากผู้ให้บริการ ขณะที่ SMS มิจฉาชีพที่อ้างชื่อธนาคารก็อาจทำให้ผู้รับเข้าใจว่าเป็นการแจ้งเตือนจากสถาบันการเงินจริงได้ ชื่อผู้ส่งเป็นเพียงเบาะแสหนึ่ง ไม่ใช่คำตอบสุดท้าย

ข้อความแบบไหนควรสงสัย แม้ชื่อผู้ส่งจะคุ้นเคย

อย่าตัดสินจากชื่ออย่างเดียว ให้ดูว่าเนื้อหากำลังพยายามทำให้คุณทำอะไรต่อ หากข้อความมีรูปแบบต่อไปนี้ควรหยุดก่อนกดหรือกรอกข้อมูล

  • แจ้งว่าบัญชี ซิม บริการ หรือการทำธุรกรรมมีปัญหา แล้วเร่งให้ยืนยันภายในเวลาสั้น ๆ
  • ขอรหัสผ่าน เลขบัตรประชาชน ข้อมูลบัตร ข้อมูลบัญชี หรือรหัส OTP ผ่านลิงก์หรือการตอบกลับ SMS
  • อ้างว่ามีเงินคืน รางวัล สิทธิพิเศษ หรือแพ็กเกจราคาพิเศษ แต่ต้องจ่ายค่าธรรมเนียมก่อน
  • แนบลิงก์ที่ไม่ใช่ช่องทางที่คุณเคยใช้ หรือเป็นลิงก์ย่อ ลิงก์ที่มีคำสะกดแปลก และโดเมนที่ไม่ตรงกับช่องทางทางการ
  • ใช้ถ้อยคำข่มขู่ว่าจะระงับบริการ ดำเนินคดี หรือหักเงินทันที เพื่อให้ตัดสินใจโดยไม่ตรวจสอบ

สัญญาณเหล่านี้ไม่ได้หมายความว่าทุกข้อความที่มีลักษณะดังกล่าวเป็นของปลอมแน่นอน แต่เป็นเหตุให้ไม่ควรใช้ชื่อผู้ส่งเป็นเหตุผลเดียวในการเชื่อ โดยเฉพาะเมื่อข้อความพยายามพาคุณออกจากแอปหรือเว็บไซต์ที่คุณเปิดเอง

วิธีตรวจสอบให้พ้นจากกับดักลิงก์ปลอม

หลักสำคัญคือแยก “การแจ้งเตือน” ออกจาก “การดำเนินการ” SMS อาจแจ้งข้อมูลบางอย่างได้ แต่เมื่อจะตรวจสอบบัญชีหรือแก้ปัญหาสำคัญ ให้เริ่มจากช่องทางที่คุณเป็นคนเปิดเอง ไม่ใช่เส้นทางที่ข้อความกำหนด

  1. ยังไม่ต้องกดลิงก์ อ่านข้อความและบันทึกใจความสำคัญไว้ก่อน การแตะลิงก์อาจนำไปยังเว็บไซต์เลียนแบบ หรือพาไปดาวน์โหลดไฟล์และแอปที่ไม่พึงประสงค์
  2. เปิดแอปทางการด้วยตัวเอง หากเป็นเรื่องธนาคาร ให้เปิดแอปจากไอคอนเดิมและตรวจรายการแจ้งเตือนหรือรายการธุรกรรม หากเป็นเรื่อง AIS ให้เปิดแอปหรือเว็บไซต์ทางการที่คุณเข้าถึงเอง หรือสอบถามผ่านช่องทางบริการที่ทราบอยู่แล้ว
  3. ใช้หมายเลขติดต่อจากแหล่งที่คุณเชื่อถือ เช่น หลังบัตรธนาคาร เว็บไซต์ทางการที่พิมพ์ที่อยู่เอง หรือแอปทางการ อย่าใช้หมายเลขที่แนบมากับ SMS เป็นหลักฐานยืนยันข้อความนั้น
  4. ตรวจรายการจริงแยกจากข้อความ ดูยอดเงิน ประวัติการทำรายการ แพ็กเกจ หรือสถานะบริการในระบบทางการ ข้อมูลที่ปรากฏตรงนั้นมีน้ำหนักมากกว่าข้อความที่อ้างว่าแจ้งข้อมูลดังกล่าว
  5. ถ้าต้องการตรวจลิงก์ ให้ตรวจโดยไม่เปิด อ่านชื่อโดเมนทั้งหมดและดูว่าตรงกับช่องทางทางการจริงหรือไม่ แต่การมีชื่อแบรนด์อยู่ในส่วนใดส่วนหนึ่งของลิงก์ไม่ได้พิสูจน์ว่าเป็นเว็บไซต์จริง เพราะชื่อแบรนด์อาจอยู่ในข้อความส่วนอื่นของที่อยู่ได้

การเห็นชื่อผู้ส่งอยู่ในกลุ่มข้อความเดิม หรือเห็นรูปแบบการจัดวางคล้ายข้อความเก่า ก็ยังไม่ใช่การยืนยันเพิ่มเติมที่เพียงพอ ให้ยึดผลตรวจจากแอปและช่องทางทางการเป็นหลัก

ถ้ากดลิงก์ปลอมไปแล้วต้องแยกตามสิ่งที่ทำ

การกดลิงก์อย่างเดียวไม่ได้แปลว่าข้อมูลจะถูกขโมยแน่นอน แต่ความเสี่ยงจะเพิ่มขึ้นตามสิ่งที่เกิดขึ้นหลังจากนั้น อย่าตื่นตระหนกจนทำตามคำสั่งใหม่ในหน้าเว็บ ให้หยุดการโต้ตอบและประเมินสถานการณ์อย่างเป็นขั้นตอน

เปิดหน้าเว็บแล้ว แต่ยังไม่ได้กรอกข้อมูล

ปิดหน้าเว็บทันที ไม่ดาวน์โหลดไฟล์ ไม่ติดตั้งแอป และไม่อนุญาตให้เว็บไซต์เข้าถึงสิ่งใดเพิ่มเติม จากนั้นตรวจบัญชีหรือบริการผ่านแอปทางการ หากมีไฟล์ถูกดาวน์โหลด ให้ลบโดยไม่เปิด และตรวจสอบรายการแอปที่เพิ่งติดตั้งไว้ด้วย

กรอกชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนตัว

เปลี่ยนรหัสผ่านจากแอปหรือเว็บไซต์ทางการที่เปิดเอง ไม่ใช้ลิงก์เดิม และถ้ารหัสผ่านนั้นซ้ำกับบริการอื่น ให้เปลี่ยนในบริการเหล่านั้นด้วย เปิดใช้การยืนยันตัวตนหลายขั้นตอนเมื่อมีให้ใช้ และติดต่อธนาคารหรือผู้ให้บริการผ่านช่องทางทางการเพื่อแจ้งเหตุโดยเร็ว

กรอก OTP หรือยืนยันรายการในแอป

ให้ถือว่าเป็นเหตุเร่งด่วน หยุดการสนทนาและติดต่อธนาคารหรือผู้ให้บริการทันที แจ้งเวลาที่เกิดเหตุ สิ่งที่กรอกหรือกดยืนยัน และข้อความที่ได้รับ หากมีรายการเงินหรือการเปลี่ยนแปลงบัญชี ให้ขอคำแนะนำเรื่องการระงับหรือป้องกันบัญชีตามขั้นตอนของหน่วยงานนั้น

ติดตั้งแอปจากลิงก์หรือให้สิทธิ์ควบคุมเครื่อง

ตัดการเชื่อมต่อที่ไม่จำเป็น ถอนการติดตั้งแอปที่ไม่รู้จัก และตรวจสอบสิทธิ์การเข้าถึง เช่น การอ่าน SMS การช่วยเหลือพิเศษ หรือการควบคุมหน้าจอ หากไม่แน่ใจว่าถอนออกหมดหรือไม่ควรให้ผู้เชี่ยวชาญหรือศูนย์บริการช่วยตรวจเครื่อง อย่าป้อนรหัส OTP เพิ่มเพื่อแก้ปัญหาตามคำแนะนำของบุคคลที่ติดต่อเข้ามา

สิ่งที่ธนาคารหรือ AIS อาจแจ้งได้ ไม่ได้แปลว่าทุกข้อความที่อ้างชื่อเป็นของจริง

หน่วยงานจริงอาจมีการส่ง SMS แจ้งเตือนบางประเภท แต่ผู้รับไม่ควรอนุมานกลับด้านว่า “ถ้าชื่อเหมือนหน่วยงาน ก็ต้องเป็นข้อความจริง” วิธีสื่อสารและเงื่อนไขการให้บริการอาจแตกต่างกันตามบัญชี แพ็กเกจ เหตุการณ์ และช่องทางที่ลงทะเบียนไว้ จึงควรตรวจสอบคำขอที่มีผลต่อเงิน บัญชี ซิม หรือการติดตั้งแอปผ่านระบบทางการทุกครั้ง

โดยเฉพาะข้อความที่ขอข้อมูลลับหรือให้ทำรายการสำคัญ ลักษณะ “อ้างชื่อองค์กร” ไม่ได้ทำให้คำขอนั้นปลอดภัยขึ้น ต่อให้เนื้อหาดูสุภาพใช้โลโก้ถูกต้อง หรือมีรายละเอียดบางส่วนที่ตรงกับคุณ ก็ยังควรยืนยันกับองค์กรโดยเริ่มจากช่องทางของคุณเอง

ป้องกัน SMS มิจฉาชีพโดยไม่พลาดข้อความสำคัญ

  • ตั้งกติกาส่วนตัวว่าไม่ทำธุรกรรมจากลิงก์ใน SMS โดยเฉพาะการโอนเงิน เปลี่ยนรหัส หรือปลดล็อกบัญชี
  • บันทึกแอปและช่องทางทางการไว้ล่วงหน้า เพื่อไม่ต้องค้นหาจากข้อความเมื่ออยู่ในภาวะเร่งรีบ
  • เปิดตัวกรองสแปมหรือบล็อกผู้ส่งที่โทรศัพท์รองรับ แต่เข้าใจว่าตัวกรองช่วยลดข้อความรบกวน ไม่ใช่หลักฐานว่าข้อความที่ผ่านเข้ามาจะปลอดภัยทั้งหมด
  • ไม่ตอบกลับ ไม่ส่งต่อ และไม่เผยแพร่ลิงก์ต้องสงสัย หากต้องรายงาน ให้เก็บภาพหน้าจอ ชื่อผู้ส่ง เนื้อหา ลิงก์ และเวลาที่ได้รับไว้เป็นข้อมูล
  • แจ้งคนในครอบครัว โดยเฉพาะผู้ที่อาจตัดสินใจตามข้อความเร่งด่วน ให้ใช้หลัก “หยุด-เปิดแอปเอง-โทรถามช่องทางทางการ”

สรุป: ให้เชื่อระบบที่ตรวจสอบได้ ไม่ใช่ชื่อที่แสดงบนหน้าจอ

SMS ขึ้นชื่อ AIS หรือธนาคารก็เป็นของปลอมได้ เพราะ Sender Name เป็นป้ายชื่อที่ช่วยบอกผู้ส่งในระดับการแสดงผล แต่ไม่ได้ยืนยันตัวตนและความปลอดภัยของลิงก์หรือคำขอในข้อความ วิธีรับมือที่ถูกต้องคือไม่กดตามทันที ตรวจข้อมูลในแอปหรือเว็บไซต์ทางการที่เปิดเอง และติดต่อหน่วยงานผ่านหมายเลขหรือช่องทางที่คุณตรวจสอบได้

หากเผลอกดลิงก์ ให้แยกว่าคุณเพียงเปิดหน้าเว็บ กรอกข้อมูล กรอก OTP หรืออนุญาตให้ติดตั้งแอป เพราะแต่ละกรณีต้องแก้ต่างกัน ยิ่งเกี่ยวข้องกับรหัสผ่าน OTP เงิน หรือสิทธิ์ควบคุมเครื่องมากเท่าไร ยิ่งควรติดต่อธนาคารหรือผู้ให้บริการโดยเร็ว และหยุดทำตามคำสั่งจาก SMS นั้นทันที