คู่มืออ่านบริบทของรหัสครั้งเดียวและตอบสนองเหตุฟิชชิง
OTP ไม่ใช่รหัสที่ส่งให้เจ้าหน้าที่เพื่อช่วยทำรายการ
OTP อาจใช้เข้าสู่ระบบ เปลี่ยนข้อมูล หรืออนุมัติธุรกรรม แต่รหัสหนึ่งควรผูกกับการกระทำที่ผู้ใช้เริ่มเอง การส่งรหัสให้บุคคลอื่นเท่ากับเสียโอกาสตรวจว่ากำลังอนุมัติอะไร
ฟิชชิงมักสร้างความเร่งด่วน เช่น บัญชีถูกล็อก โบนัสหมดอายุ หรือรายการค้าง แล้วพาไปหน้าปลอมหรือขอรหัสในแชต แนวทางนี้ช่วยหยุดและตรวจผ่านช่องทางอิสระ
อ่านวัตถุประสงค์ในข้อความ OTP
ตรวจชื่อบริการ ประเภทการกระทำ ยอด ผู้รับ เวลา และคำเตือนไม่ให้เปิดเผย หากข้อความไม่ตรงกับสิ่งที่กำลังทำ ห้ามกรอกรหัสและอย่ากดลิงก์จากข้อความนั้น
รหัสเข้าสู่ระบบกับรหัสอนุมัติเงินไม่ควรถูกมองว่าเหมือนกัน แม้รูปแบบตัวเลขคล้ายกัน ให้กลับไปดูหน้าที่เริ่มคำขอว่ากำลังยืนยันเซสชันหรือรายละเอียดธุรกรรม
| ข้อความที่เห็น | การตอบสนอง | เหตุผล |
|---|---|---|
| รหัสตรงกับคำขอของคุณ | ตรวจรายละเอียดแล้วกรอกในช่องทางทางการ | ผูกกับการกระทำที่เริ่มเอง |
| มีรหัสแต่คุณไม่ได้ขอ | ไม่ใช้และตรวจกิจกรรมบัญชี | อาจมีผู้พยายามเข้าสู่ระบบ |
| เจ้าหน้าที่ขอรหัส | ปฏิเสธและยุติการติดต่อ | รหัสเป็นข้อมูลอนุมัติ |
| ข้อความมีลิงก์เร่งด่วน | เปิดแอปหรือพิมพ์โดเมนเอง | หลีกเลี่ยงหน้าปลอม |
สัญญาณฟิชชิงที่ต้องหยุด
สัญญาณรวมถึงโดเมนสะกดคล้าย ผู้ส่งใหม่ ไวยากรณ์ผิด คำขู่ปิดบัญชี การคืนเงินที่ต้องจ่ายก่อน ไฟล์แนบแปลก และคำขอให้ติดตั้งแอปนอกสโตร์ทางการ
โลโก้ ชื่อผู้ส่ง หรือภาพใบรับรองสามารถคัดลอกได้ ให้ยืนยันกับบริษัทผ่านหมายเลขหรือเว็บไซต์ที่คุณรู้ว่าเป็นของจริง ไม่ใช้ข้อมูลติดต่อที่อยู่ในข้อความน่าสงสัย
- เร่งให้ทำก่อนหมดเวลา
- ขอรหัสผ่าน OTP หรือ PIN
- ให้เปลี่ยนบัญชีรับเงินผ่านแชต
- ให้ติดตั้งแอปหรือแชร์หน้าจอ
ขั้นตรวจแบบช่องทางอิสระ
ปิดข้อความ เปิดแอปจากไอคอนเดิมหรือพิมพ์โดเมนที่บันทึก ตรวจการแจ้งเตือนและประวัติรายการ หากต้องโทรให้ใช้หมายเลขจากแอปหรือเว็บไซต์ทางการ
อย่าทดลองรหัสบนหน้าเดิมเพื่อดูว่าใช้งานได้หรือไม่ เพราะการกรอกอาจอนุมัติคำสั่งจริง หากไม่แน่ใจให้ปล่อยรหัสหมดอายุและเริ่มกระบวนการใหม่จากช่องทางที่ยืนยันแล้ว
เมื่อเผลอส่งรหัสหรือกดลิงก์
ตัดการติดต่อ เปลี่ยนรหัสผ่านจากอุปกรณ์ที่เชื่อถือได้ ตรวจเซสชัน ออกจากระบบอุปกรณ์อื่น และติดต่อผู้ให้บริการทางการ หากมีเงินเกี่ยวข้องให้แจ้งสถาบันการเงินทันทีพร้อมเวลาและรายละเอียดเหตุ
เก็บข้อความ URL หมายเลขผู้ส่ง และเหตุการณ์โดยไม่เปิดลิงก์ซ้ำ สแกนอุปกรณ์และอัปเดตซอฟต์แวร์ตามคำแนะนำของผู้ผลิต แล้วใช้ ความปลอดภัยอุปกรณ์ เพื่อตรวจขั้นถัดไป
แหล่งข้อมูลที่ใช้ตรวจสอบ
ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด
กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่
กำลังเตรียมคำถามและโค้ด…
โค้ดที่สุ่มได้ในรอบนี้
โค้ดอาจใช้ซ้ำได้หรือถูกจำกัดตามบัญชีและเงื่อนไขของผู้สนับสนุน ตรวจวันหมดอายุ ยอดเทิร์น เกมที่นับ เพดานเดิมพัน การถอน เขตพื้นที่ และข้อจำกัดอายุก่อนใช้
ทางเข้าเล่น ลิงก์ผู้สนับสนุนเป็นลิงก์พันธมิตรไปยังเว็บไซต์ภายนอก เราอาจได้รับค่าตอบแทนตามเงื่อนไขของพันธมิตร โดยไม่รับรองความถูกกฎหมาย ความปลอดภัย เงื่อนไข หรือผลลัพธ์ของบริการปลายทางคำถามที่พบบ่อย
เจ้าหน้าที่จริงจะขอ OTP หรือไม่
ไม่ควรเปิดเผย OTP รหัสผ่าน หรือ PIN ให้บุคคลอื่น รหัสมีไว้กรอกในกระบวนการที่คุณเริ่มและตรวจรายละเอียดเอง
ได้รับ OTP ทั้งที่ไม่ได้ทำอะไรควรทำอย่างไร
อย่าใช้รหัส ตรวจกิจกรรมบัญชี เปลี่ยนรหัสผ่านหากมีสัญญาณผิดปกติ และติดต่อช่องทางทางการโดยไม่กดลิงก์ในข้อความ
MFA ป้องกันฟิชชิงได้ทั้งหมดหรือไม่
ช่วยเพิ่มชั้นป้องกันแต่ไม่รับประกันทั้งหมด ผู้ใช้ยังอาจถูกหลอกให้อนุมัติหรือส่งรหัส จึงต้องตรวจบริบททุกครั้ง