SMS หลอกลวงมักไม่ได้ปลอมแค่ชื่อหน่วยงาน แต่ใช้ข้อความที่ทำให้เราตกใจ รีบตัดสินใจ และกดลิงก์ปลอมโดยไม่ทันตรวจสอบ วิธีดูว่า SMS มิจฉาชีพหรือไม่จึงควรเริ่มจาก “พฤติกรรมของข้อความ” มากกว่าดูเพียงว่าใครเป็นผู้ส่ง ให้หยุดก่อนกด แล้วเช็ก 7 จุดต่อไปนี้ทีละข้อ
1. ข้อความพยายามทำให้ตกใจหรือรีบตัดสินใจ
จุดสังเกตแรกคืออารมณ์ที่ข้อความพยายามสร้างขึ้น เช่น แจ้งว่าบัญชีจะถูกระงับมีรายการผิดปกติ พัสดุกำลังถูกตีกลับ หรือสิทธิ์กำลังจะหมดอายุ แล้วตามด้วยคำสั่งให้กดลิงก์ภายในเวลาจำกัด ข้อความลักษณะนี้ออกแบบมาให้เราแก้ปัญหาทันทีแทนที่จะตรวจสอบก่อน
ความเร่งด่วนไม่ได้พิสูจน์ว่าเป็นข้อความหลอกลวง เพราะการแจ้งเตือนจริงบางประเภทก็อาจมีเวลาและเงื่อนไขกำกับ แต่ถ้าข้อความใช้ความกลัวเป็นเหตุผลหลัก และไม่มีช่องทางตรวจสอบที่ชัดเจน ให้หยุดการกระทำนั้นก่อน อย่ากดลิงก์เพียงเพื่อดูว่าเกิดอะไรขึ้น
2. เนื้อหาขัดกับสิ่งที่คุณเพิ่งทำหรือไม่ได้ทำ
ลองถามตัวเองว่า คุณเพิ่งสั่งซื้อสินค้า สมัครบริการ โอนเงิน หรือเข้าสู่ระบบตามที่ SMS อ้างจริงหรือไม่ หากไม่เคยทำรายการนั้นเลย แต่ข้อความกลับแจ้งว่ามีปัญหาหรือให้ชำระเงิน นั่นเป็นสัญญาณเตือนที่มีน้ำหนักมาก
อย่างไรก็ตาม การที่ข้อความตรงกับเหตุการณ์จริงก็ยังไม่ทำให้ปลอดภัยโดยอัตโนมัติ หากคุณเพิ่งสั่งของแล้วได้รับ SMS ให้จ่ายค่าธรรมเนียมเพิ่ม ข้อมูลนั้นอาจถูกใช้เป็นจังหวะล่อให้กดลิงก์ปลอมได้ ให้ตรวจสอบรายการจากแอปหรือเว็บไซต์ทางการที่คุณเปิดเอง ไม่ใช่จากปุ่มหรือลิงก์ในข้อความ
3. ลิงก์พาไปยังที่อยู่เว็บที่ดูผิดปกติ
ก่อนกดลิงก์ปลอม ให้พิจารณาว่าที่อยู่เว็บสอดคล้องกับบริการที่อ้างหรือไม่ สัญญาณที่ควรระวังได้แก่ ชื่อโดเมนสะกดแปลกมีตัวอักษรหรือขีดคั่นที่ไม่คุ้นเคยใช้โดเมนที่ไม่เกี่ยวข้องกับหน่วยงาน หรือเป็นลิงก์ย่อที่ซ่อนปลายทางไว้ การมีรูปแบบคล้ายชื่อจริงเพียงบางส่วนไม่เพียงพอ เพราะผู้หลอกลวงสามารถตั้งชื่อให้ดูน่าเชื่อถือได้
อย่าใช้แค่สี โลโก้ หรือหน้าตาของเว็บไซต์เป็นเครื่องตัดสิน เพราะเว็บไซต์ปลอมสามารถเลียนแบบหน้าล็อกอินได้ใกล้เคียงมาก วิธีที่ปลอดภัยกว่าคือไม่เปิดลิงก์จาก SMS แล้วเข้าแอป เว็บไซต์ หรือช่องทางติดต่อทางการด้วยตัวเอง หากจำเป็นต้องตรวจ URL ให้ดูชื่อโดเมนหลักอย่างมีสติ ไม่ใช่ดูเฉพาะคำที่อยู่ด้านหน้า
4. ขอข้อมูลที่ไม่ควรส่งผ่านลิงก์หรือข้อความ
SMS มิจฉาชีพมักพาไปยังแบบฟอร์มที่ขอข้อมูลหลายอย่างพร้อมกัน เช่น ชื่อ เลขบัตรประชาชน ข้อมูลบัตร รายละเอียดบัญชี รหัสผ่าน หรือรหัสใช้ครั้งเดียว หากหน้าเว็บขอข้อมูลเพื่อ “ยืนยันตัวตน” หรือ “ปลดล็อกบัญชี” ให้หยุดก่อน โดยเฉพาะเมื่อเข้าหน้านั้นจากลิงก์ในข้อความ
รหัสใช้ครั้งเดียวมีไว้ยืนยันการทำรายการหรือการเข้าสู่ระบบ ไม่ใช่ข้อมูลที่ควรบอกคนอื่นหรือกรอกในหน้าเว็บที่ไม่แน่ใจ แม้ข้อความจะอ้างว่าเป็นเจ้าหน้าที่ก็ตาม การมีข้อมูลส่วนตัวบางอย่างอยู่แล้วก็ไม่ได้แปลว่าผู้ส่งเป็นหน่วยงานจริง
5. ขอให้จ่ายเงินหรือทำรายการนอกขั้นตอนปกติ
ข้อความหลอกลวงอาจอ้างค่าจัดส่ง ค่าปรับ ค่าธรรมเนียม หรือการยืนยันการรับเงิน แล้วพาไปยังช่องทางชำระเงินที่ไม่คุ้นเคย จุดสำคัญไม่ใช่เพียงว่าจำนวนเงินมากหรือน้อย แต่คือเส้นทางการชำระเงินนั้นตรงกับขั้นตอนที่คุณใช้อยู่จริงหรือไม่
หากต้องตรวจสอบ ให้เปิดแอปของธนาคารหรือบริการนั้นเอง แล้วดูว่ามีรายการค้างอยู่หรือไม่ อย่าโอนเงินเพื่อทดสอบ อย่าสแกน QR Code จากข้อความที่ยังไม่ได้ยืนยัน และอย่าดาวน์โหลดแอปที่ SMS แนะนำเพื่อแก้ปัญหา เพราะการติดตั้งแอปหรือให้สิทธิ์ควบคุมเครื่องอาจสร้างความเสียหายมากกว่าการกรอกข้อมูลเพียงอย่างเดียว
6. ใช้ถ้อยคำแปลก แต่ไม่ควรตัดสินจากการสะกดผิดเพียงข้อเดียว
คำผิด การเว้นวรรคประหลาด ภาษาไม่เป็นธรรมชาติ หรือการแปลตรงตัวอาจเป็นสัญญาณประกอบของข้อความหลอกลวง แต่ไม่ใช่หลักฐานตัดสินเด็ดขาด ข้อความจริงก็อาจใช้ภาษาสั้น ระบบอัตโนมัติ หรือรูปแบบที่ไม่สมบูรณ์ได้ ขณะเดียวกันข้อความปลอมที่จัดทำอย่างดีอาจไม่มีคำผิดเลย
ให้ดู “ความสอดคล้องรวม” แทนได้แก่ ข้อความอ้างถึงบริการอะไรต้องการให้ทำอะไร ลิงก์นำไปที่ใด ขอข้อมูลหรือเงินหรือไม่ และคุณมีเหตุการณ์ที่เกี่ยวข้องจริงหรือเปล่า เมื่อหลายจุดผิดปกติเกิดขึ้นพร้อมกัน ความเสี่ยงของข้อความหลอกลวงก็สูงขึ้น แม้ประโยคจะดูเป็นทางการก็ตาม
7. ผู้ส่งพยายามให้ติดต่อกลับผ่านช่องทางในข้อความ
นอกจากลิงก์แล้ว SMS อาจให้โทรกลับ แอดไลน์ ตอบข้อความ หรือบันทึกหมายเลขไว้ติดต่อ โดยอ้างว่าจะช่วยแก้บัญชีหรือยืนยันรายการ จุดเสี่ยงคือคุณอาจถูกส่งต่อไปยังคนที่เตรียมบทพูดและขอข้อมูลต่อเนื่องจนเผลอให้รหัสหรือทำรายการเอง
ชื่อผู้ส่งที่คุ้นเคยก็ไม่ใช่หลักฐานเพียงพอว่าข้อความนั้นเป็นของจริง เพราะชื่อที่แสดงใน SMS อาจทำให้เข้าใจผิดได้ หากต้องติดต่อ ให้ค้นหาช่องทางจากแอป เว็บไซต์ทางการ บัตร หรือเอกสารที่คุณมีอยู่แล้ว และเป็นฝ่ายเริ่มติดต่อเอง อย่าใช้เบอร์โทรหรือลิงก์ที่ข้อความน่าสงสัยเป็นผู้จัดหาให้
เช็กให้ครบก่อนตัดสินใจ: ข้อความนี้ต้องการอะไรจากคุณ
เมื่อเจอ SMS ที่ไม่แน่ใจ ให้แยกข้อความออกเป็น 3 ส่วนได้แก่ เรื่องที่อ้าง เหตุผลที่ต้องทำตอนนี้ และการกระทำที่ต้องการให้คุณทำ หากเรื่องไม่ตรงกับประสบการณ์ของคุณมีการเร่งรัด และต้องกดลิงก์หรือส่งข้อมูลสำคัญ ก็ควรปิดข้อความนั้นไว้ก่อนแล้วตรวจสอบผ่านช่องทางอื่น
- อย่ากดลิงก์ อย่าโทรกลับ และอย่าตอบกลับทันที
- เปิดแอปหรือเว็บไซต์ทางการด้วยตัวเองเพื่อตรวจสอบรายการ
- หากเป็นเรื่องเงินหรือบัญชี ให้ติดต่อหน่วยงานผ่านช่องทางที่ค้นหาเอง
- ลบหรือรายงานข้อความเมื่อยืนยันได้ว่าไม่ใช่การแจ้งเตือนที่คุณต้องใช้
การได้รับ SMS เพียงอย่างเดียวไม่ได้หมายความว่าบัญชีหรือโทรศัพท์ถูกยึด สิ่งที่ควรระวังคือการทำตามขั้นตอนที่ข้อความกำหนดโดยไม่ตรวจสอบ หากเผลอกดลิงก์ไปแล้ว อย่ากรอกข้อมูลต่อ ให้ปิดหน้าเว็บทันที แต่ถ้ากรอกรหัสผ่าน ข้อมูลบัตร หรือทำรายการทางการเงินไปแล้วควรรีบเปลี่ยนรหัสผ่าน ติดต่อธนาคารหรือผู้ให้บริการผ่านช่องทางทางการ และเก็บรายละเอียดข้อความไว้ตรวจสอบ
สรุป: อย่าถามแค่ว่า SMS มาจากใคร ให้ถามว่ากำลังพาคุณไปทำอะไร
วิธีดู SMS หลอกลวงที่แม่นกว่าการมองชื่อผู้ส่งหรือคำสะกด คือดูแรงกดดัน ความสอดคล้องของเรื่อง ที่อยู่ลิงก์ ข้อมูลที่ถูกขอ ช่องทางชำระเงิน และวิธีติดต่อกลับ หากข้อความพยายามทำให้คุณกลัวและพาไปทำรายการนอกขั้นตอนปกติ ให้ถือว่าน่าสงสัยก่อนเสมอ การเสียเวลาเปิดแอปหรือเว็บไซต์ทางการเพื่อตรวจสอบไม่กี่นาที ย่อมปลอดภัยกว่าการรีบกดลิงก์ปลอมแล้วต้องแก้ไขความเสียหายภายหลัง

