คู่มืออ่านบริบทของรหัสครั้งเดียวและตอบสนองเหตุฟิชชิง

OTP ไม่ใช่รหัสที่ส่งให้เจ้าหน้าที่เพื่อช่วยทำรายการ

OTP อาจใช้เข้าสู่ระบบ เปลี่ยนข้อมูล หรืออนุมัติธุรกรรม แต่รหัสหนึ่งควรผูกกับการกระทำที่ผู้ใช้เริ่มเอง การส่งรหัสให้บุคคลอื่นเท่ากับเสียโอกาสตรวจว่ากำลังอนุมัติอะไร

ฟิชชิงมักสร้างความเร่งด่วน เช่น บัญชีถูกล็อก โบนัสหมดอายุ หรือรายการค้าง แล้วพาไปหน้าปลอมหรือขอรหัสในแชต แนวทางนี้ช่วยหยุดและตรวจผ่านช่องทางอิสระ

อ่านวัตถุประสงค์ในข้อความ OTP

ตรวจชื่อบริการ ประเภทการกระทำ ยอด ผู้รับ เวลา และคำเตือนไม่ให้เปิดเผย หากข้อความไม่ตรงกับสิ่งที่กำลังทำ ห้ามกรอกรหัสและอย่ากดลิงก์จากข้อความนั้น

รหัสเข้าสู่ระบบกับรหัสอนุมัติเงินไม่ควรถูกมองว่าเหมือนกัน แม้รูปแบบตัวเลขคล้ายกัน ให้กลับไปดูหน้าที่เริ่มคำขอว่ากำลังยืนยันเซสชันหรือรายละเอียดธุรกรรม

ข้อความที่เห็นการตอบสนองเหตุผล
รหัสตรงกับคำขอของคุณตรวจรายละเอียดแล้วกรอกในช่องทางทางการผูกกับการกระทำที่เริ่มเอง
มีรหัสแต่คุณไม่ได้ขอไม่ใช้และตรวจกิจกรรมบัญชีอาจมีผู้พยายามเข้าสู่ระบบ
เจ้าหน้าที่ขอรหัสปฏิเสธและยุติการติดต่อรหัสเป็นข้อมูลอนุมัติ
ข้อความมีลิงก์เร่งด่วนเปิดแอปหรือพิมพ์โดเมนเองหลีกเลี่ยงหน้าปลอม

สัญญาณฟิชชิงที่ต้องหยุด

สัญญาณรวมถึงโดเมนสะกดคล้าย ผู้ส่งใหม่ ไวยากรณ์ผิด คำขู่ปิดบัญชี การคืนเงินที่ต้องจ่ายก่อน ไฟล์แนบแปลก และคำขอให้ติดตั้งแอปนอกสโตร์ทางการ

โลโก้ ชื่อผู้ส่ง หรือภาพใบรับรองสามารถคัดลอกได้ ให้ยืนยันกับบริษัทผ่านหมายเลขหรือเว็บไซต์ที่คุณรู้ว่าเป็นของจริง ไม่ใช้ข้อมูลติดต่อที่อยู่ในข้อความน่าสงสัย

  • เร่งให้ทำก่อนหมดเวลา
  • ขอรหัสผ่าน OTP หรือ PIN
  • ให้เปลี่ยนบัญชีรับเงินผ่านแชต
  • ให้ติดตั้งแอปหรือแชร์หน้าจอ

ขั้นตรวจแบบช่องทางอิสระ

ปิดข้อความ เปิดแอปจากไอคอนเดิมหรือพิมพ์โดเมนที่บันทึก ตรวจการแจ้งเตือนและประวัติรายการ หากต้องโทรให้ใช้หมายเลขจากแอปหรือเว็บไซต์ทางการ

อย่าทดลองรหัสบนหน้าเดิมเพื่อดูว่าใช้งานได้หรือไม่ เพราะการกรอกอาจอนุมัติคำสั่งจริง หากไม่แน่ใจให้ปล่อยรหัสหมดอายุและเริ่มกระบวนการใหม่จากช่องทางที่ยืนยันแล้ว

เมื่อเผลอส่งรหัสหรือกดลิงก์

ตัดการติดต่อ เปลี่ยนรหัสผ่านจากอุปกรณ์ที่เชื่อถือได้ ตรวจเซสชัน ออกจากระบบอุปกรณ์อื่น และติดต่อผู้ให้บริการทางการ หากมีเงินเกี่ยวข้องให้แจ้งสถาบันการเงินทันทีพร้อมเวลาและรายละเอียดเหตุ

เก็บข้อความ URL หมายเลขผู้ส่ง และเหตุการณ์โดยไม่เปิดลิงก์ซ้ำ สแกนอุปกรณ์และอัปเดตซอฟต์แวร์ตามคำแนะนำของผู้ผลิต แล้วใช้ ความปลอดภัยอุปกรณ์ เพื่อตรวจขั้นถัดไป

แหล่งข้อมูลที่ใช้ตรวจสอบ

  1. FTC Consumer Advice: How to Recognize and Avoid Phishing Scams
  2. CISA: Secure Our World
  3. OWASP Transaction Authorization Cheat Sheet

ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด

กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่

กิจกรรมความรู้ · หนึ่งคำตอบต่อการโหลดหน้า

กำลังเตรียมคำถามและโค้ด…

คำถามที่พบบ่อย

เจ้าหน้าที่จริงจะขอ OTP หรือไม่

ไม่ควรเปิดเผย OTP รหัสผ่าน หรือ PIN ให้บุคคลอื่น รหัสมีไว้กรอกในกระบวนการที่คุณเริ่มและตรวจรายละเอียดเอง

ได้รับ OTP ทั้งที่ไม่ได้ทำอะไรควรทำอย่างไร

อย่าใช้รหัส ตรวจกิจกรรมบัญชี เปลี่ยนรหัสผ่านหากมีสัญญาณผิดปกติ และติดต่อช่องทางทางการโดยไม่กดลิงก์ในข้อความ

MFA ป้องกันฟิชชิงได้ทั้งหมดหรือไม่

ช่วยเพิ่มชั้นป้องกันแต่ไม่รับประกันทั้งหมด ผู้ใช้ยังอาจถูกหลอกให้อนุมัติหรือส่งรหัส จึงต้องตรวจบริบททุกครั้ง