หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

สแกน QR Code ตามร้านค้า เสี่ยงเจอ Qishing ดูดเงินได้จริงไหม


เขียนโดย พีรพัฒน์ พีพี

ยุคนี้มองไปทางไหนในเมืองไทย ไม่ว่าจะร้านอาหารหรู คาเฟ่ชิค ๆ หรือแม้แต่ร้านรถเข็นข้างทาง เราก็มักจะเห็นป้าย QR Code แปะอยู่เต็มไปหมดใช่ไหมครับ ทั้งสแกนเพื่อจ่ายเงิน สแกนเพื่อดูเมนู หรือสแกนเพื่อแอดไลน์สะสมแต้ม ความสะดวกสบายตรงนี้กลายเป็นส่วนหนึ่งของชีวิตเราไปแล้ว

แต่ในฐานะคนสายไอที ผมอยากจะมาเตือนภัยเงียบที่กำลังระบาดหนักมากในปัจจุบัน มันเป็นกลโกงที่มิตร(ฉาชีพ)ใช้ช่องว่างความสะดวกนี้มาเล่นงานเรา ซึ่งในวงการไซเบอร์เราเรียกสิ่งนี้ว่า "Qishing" (QR Code Phishing) คำถามคือ แค่สแกนป้ายที่ตั้งอยู่บนโต๊ะเฉย ๆ มันจะแฮกเงินเราได้ยังไง? วันนี้ผมจะมาแกะรอยกลโกงนี้ให้ฟังครับ

1. กลโกง "สลับป้าย" (QR Code Replacement)

นี่คือวิธีที่คลาสสิกแต่ได้ผลที่สุดครับ มิจฉาชีพจะทำทีเป็นลูกค้าเข้ามาใช้บริการในร้าน พอสบโอกาสที่พนักงานเผลอหรือช่วงที่ร้านยุ่ง ๆ พวกนี้จะเอา สติกเกอร์ QR Code ของตัวเอง ไปแปะทับ บนป้ายของทางร้านดื้อ ๆ เลยครับ

 

2. หลุมพราง "สแกนรับสิทธิพิเศษ/แจกโชค"

อีกหนึ่งรูปแบบที่เจอบ่อยตามเสาไฟฟ้า ป้ายรถเมล์ หรือแม้แต่ใบปลิวที่เสียบไว้หน้ารถ คือป้าย QR Code ที่เขียนคำโฆษณาชวนเชื่อ เช่น "สแกนตรงนี้ รับคูปองน้ำมันฟรี 500 บาท" หรือ "สแกนแอดไลน์ รับสิทธิ์กู้เงินด่วนดอกเบี้ย 0%"

พอเราหลงกลสแกนเข้าไป ระบบจะพาเราไปหน้าเว็บที่หน้าตาเหมือนธนาคาร หรือแอปพลิเคชันชื่อดังแบบเป๊ะ ๆ แล้วให้เรา กรอกข้อมูลส่วนตัว เลขบัตรประชาชน หรือรหัส OTP เพื่อรับสิทธิ์ ซึ่งถ้าเราเผลอกรอกลงไปเมื่อไหร่ เท่ากับเรายื่นกุญแจเซฟให้มิจฉาชีพเข้ามาโอนเงินออกจากบัญชีเราทันทีครับ

🛡️ 3 คาถาป้องกันตัว สแกนยังไงให้ปลอดภัย? สไตล์พีรพัฒน์ พีพี

ต่อจากนี้ไป ก่อนที่จะยกมือถือขึ้นมาสแกนอะไรก็ตาม ให้ท่อง 3 ข้อนี้ไว้ให้ขึ้นใจครับ:

  1. ส่องป้ายก่อนสแกน: ดูว่าป้าย QR Code นั้นมีรอยสติกเกอร์แปลก ๆ มาแปะทับไหม ป้ายดูบิดเบี้ยวหรือน่าสงสัยหรือเปล่า ถ้าไม่มั่นใจ ให้ถามพนักงานร้านโดยตรงเลยครับ

  2. เช็กชื่อบัญชีก่อนกดโอน: ตอนที่ระบบเด้งหน้าจอให้ใส่จำนวนเงิน ให้เสียเวลาวินาทีเช็ก "ชื่อนามสกุล หรือชื่อร้าน" ของผู้รับปลายทางทุกครั้ง ว่าตรงกับชื่อร้านที่เรากำลังซื้ออยู่จริงไหม

  3. ดู URL ปลายทางให้ดี: เวลาสแกนแล้วมีลิงก์เด้งขึ้นมา อย่าเพิ่งกดเข้าทันที ให้ดูว่าตัวสะกดของเว็บไซต์นั้นแปลก ๆ ไหม (เช่น scbeasy กลายเป็น scb-easyy.com) และที่สำคัญ ธนาคารไม่มีนโยบายให้สแกน QR Code เพื่อส่งลิงก์ให้กรอกรหัสผ่านหรือ OTP เด็ดขาดครับ!

เทคโนโลยีมีไว้ให้ชีวิตเราง่ายขึ้นครับ แต่ก็ต้องมาพร้อมกับความระมัดระวังด้วย เพื่อน ๆ ในบอร์ดเคยเจอประสบการณ์เจอจับป้าย QR Code ปลอม หรือเคยเกือบหลงกลสแกนอะไรแปลก ๆ บ้างไหมครับ? แวะมาคอมเมนต์เตือนภัยและแชร์ข้อมูลกันได้ด้านล่างนี้เลยนะครับ!

เรียบเรียงและนำเสนอโดย: พีรพัฒน์ พีพี

ขอบคุณข้อมูลเสริมความปลอดภัยจาก: ศูนย์ปราบปรามอาชญากรรมเทคโนโลยีสารสนเทศ

เนื้อหาโดย: พีรพัฒน์ พีพี
⚠ แจ้งเนื้อหาไม่เหมาะสม 
พีรพัฒน์ พีพี's profile
มีผู้เข้าชมแล้ว 18 ครั้ง
เขียนโดย พีรพัฒน์ พีพี
"พีรพัฒน์ พีพี - นักเขียนสายวิเคราะห์ข่าวเศรษฐกิจและเทคโนโลยี มุ่งเน้นการย่อยข้อมูลยากๆ ให้เข้าใจง่าย เพื่อให้คุณไม่พลาดทุกกระแสและสิทธิประโยชน์สำคัญ"
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
5 VOTES (5/5 จาก 1 คน)
VOTED: พีรพัฒน์ พีพี
Hot Topic ที่น่าสนใจอื่นๆ
10 อำเภอของไทยที่ไม่มีห้างใหญ่ แต่คนท้องถิ่นกลับใช้ชีวิตได้อย่างมีความสุขประเทศท่องเที่ยวชื่อดัง ที่คาดว่า(น่าจะ)จะไม่มีคนไทยไปเที่ยว5 อันดับผลไม้ป่าที่หายากในไทยโหมดเครื่องบินมีไว้ทำไม?ลงทะเบียนไทยช่วยไทยพลัส 25–29 พ.ค. เช็กขั้นตอนก่อนกดสิทธิเปิด 5 โรงเรียนสายวิทย์-คณิต ที่เด็กเก่งทั่วประเทศอยากสอบติดมากที่สุดประวัติลูกชิ้น อาหารก้อนกลมที่เดินทางข้ามวัฒนธรรมทั่วโลกแนวทางเลขเด็ด "ทักษาพารวย" งวด 1 มิถุนายน 2569 รวมเลขเด็ด 2 ตัว 3 ตัวทำไมเรียก ใบขับขี่ ทั้ง ๆ ที่น่าจะเป็น บัตรขับขี่ เหมือนบัตรประชาชนแนวทางเลขเด็ด "คำชะโนด" งวด 1 มิถุนายน 69..เลขเด่น 2 มาแรงสุดๆหัวลำโพงยังมีรถไฟไหม รู้จักสถานีเก่าแก่ที่ยังมีชีวิตในกรุงเทพฯ5 ที่เที่ยวที่ใช้ชื่อคำว่าหาดที่ไม่ใช่ทะเล
Hot Topic ที่มีผู้ตอบล่าสุด
เรือทหารลำที่ใหญ่ที่สุด ที่มีประจำการอยู่ในกองทัพเรือไทย4 สาขาแห่งอนาคตที่ได้ค่าแรงงานเพิ่ม
กระทู้อื่นๆในบอร์ด ความรู้ไอที / เทคโนโลยี
ลบรูปในมือถือแล้ว... แต่ทำไมพื้นที่ยังเต็ม? แฉโฟลเดอร์ขยะซ่อนแอบที่ระบบไม่ได้บอกคุณ!เน็ตอืด เว็บหมุน? อย่าเพิ่งโทษสายแลน! มาเช็ก DNS กันก่อน (คู่มือฉบับจบปัญหาที่ชาว IT ควรรู้)เน็ตหลุดบ่อย? ความเร็วตก? 6 วิธีเช็ก "สาย LAN" เสียด้วยตัวเอง (ไม่ต้องง้อช่าง!)ถ้า AI มี "ความฝัน" มันจะฝันถึงอะไร? ส่องประเด็นหลอนเมื่อโค้ดคอมพิวเตอร์เริ่มเลียนแบบจินตนาการมนุษย์
ตั้งกระทู้ใหม่