อีเมลปลอม vs อีเมลจริง: ดูยังไงไม่ให้โดนหลอก

7 สัญญาณเตือน พร้อมเทคนิคป้องกันภัยไซเบอร์ในชีวิตประจำวัน


1. ทำไมต้องระวัง “อีเมลปลอม”?

  • หลอกให้คุณกรอก รหัสผ่าน / OTP / เลขบัญชี
  • ปลอมเป็นธนาคาร, มหาวิทยาลัย, ไปรษณีย์, LINE, Shopee
  • แฝง ลิงก์ไวรัส / ไฟล์มัลแวร์
  • อ้างว่า “บัญชีคุณมีปัญหา” เพื่อเร่งให้คุณกดโดยไม่ทันคิด

2. ตัวอย่างอีเมลปลอมที่พบบ่อย

ประเภทลักษณะ
Phishing Emailหลอกให้คุณกรอกข้อมูลในหน้าเว็บปลอม
Spoofed Emailปลอมชื่อผู้ส่งให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ
Malware Attachmentแนบไฟล์ .zip, .docm, .exe เพื่อแฝงไวรัส
Fake Invoice / แจ้งหนี้ปลอมส่งบิลที่ไม่เคยซื้อมาให้คุณกดลิงก์จ่ายเงิน

3. วิธีดูว่าอีเมล “ปลอม” หรือ “จริง”

จุดสังเกตอีเมลปลอมอีเมลจริง
ชื่อผู้ส่งอาจใช้ชื่อจริง เช่น “Google” แต่…ต้องดู ที่อยู่อีเมล
ที่อยู่อีเมล (From)ปลอมเช่น security@go0gle.xyzต้องเป็น @google.com เท่านั้น
ลิงก์ซ่อน URL ปลอม เช่น bit.ly/abcลิงก์ตรงไปที่เว็บจริง เช่น accounts.google.com
ภาษา/รูปแบบภาษาแปลกๆ สะกดผิด ใช้คำกดดันภาษาเป็นทางการ สะกดถูก
คำขู่ / บีบคั้น“คุณจะถูกระงับทันที” “คลิกเดี๋ยวนี้”แจ้งเฉยๆ มีเวลาให้ดำเนินการ
แนบไฟล์แปลกๆ.zip, .docm, .exe, .htmlส่วนใหญ่แนบ PDF หรือไม่แนบเลย
ไม่มีชื่อคุณใช้ “เรียนผู้ใช้” “Dear Customer”ส่วนใหญ่จะใช้ชื่อจริงของคุณ

4. วิธีตรวจสอบลิงก์ก่อนคลิก

  • วางเมาส์บนลิงก์ (ไม่ต้องคลิก) → ดู URL ปรากฏด้านล่างซ้าย
  • ถ้าเป็นเว็บจริง → ควรขึ้น https://www.bankname.com
  • ถ้าเป็นเว็บปลอม → มักขึ้น https://bankname.verify.abc.net/xyz หรือ bit.ly
  • ใช้ https://urlscan.io หรือ https://virustotal.com เพื่อตรวจสอบความปลอดภัยของลิงก์

5. เทคนิคป้องกันตัวจากอีเมลปลอม

เทคนิคอธิบาย
อย่าคลิกลิงก์ในอีเมลโดยตรงโดยเฉพาะถ้าอีเมลแจ้งปัญหา ให้เข้าเว็บจริงด้วยตนเอง
ห้ามดาวน์โหลดไฟล์แนบแปลกๆถ้าไม่แน่ใจ → ลบเลย
เปิดใช้ 2FAแม้รหัสหลุด แฮกเกอร์ยังเข้าบัญชีไม่ได้
ใช้อีเมลแยกสำหรับลงทะเบียนเว็บทั่วไปลดโอกาสโดนยิง spam
ใช้ Gmail / Outlook ที่มีระบบตรวจจับ phishing อัตโนมัติ
ตั้งค่าป้องกันบนมือถือ เช่น “บล็อกลิงก์อันตราย”, “เตือนลิงก์น่าสงสัย”

6. ฝึกดูตัวอย่างอีเมลปลอม

ตัวอย่าง:
Subject: แจ้งเตือนบัญชีคุณถูกล็อก กรุณายืนยันภายใน 24 ชั่วโมง
From: service@secure-google-login.com
Link: https://secure-google-login.com/verify

วิเคราะห์:

  • ชื่อ domain แปลก ไม่ใช่ @google.com
  • ใช้คำเร่งเร้า
  • ลิงก์ปลอม → อาจนำไปหน้า phishing page

7. รายงานอีเมลปลอมได้ที่ไหน?

แพลตฟอร์มช่องทางรายงาน
Gmailคลิก “จุด 3 จุด” > “Report phishing”
Outlookคลิก “Report phishing” ที่แถบบน
ธนาคาร / หน่วยงานราชการforward ไปที่อีเมลทางการ เช่น phishing@scb.co.th
LINE / Facebookรายงานผ่าน Help Center หรือแชททางการ

สรุป: เช็กลิสต์ดูอีเมลปลอมภายใน 10 วินาที

  • ชื่อผู้ส่งกับโดเมนตรงกันไหม?
  • ลิงก์ที่ให้มากดไปไหน?
  • มีคำขู่ให้รีบไหม?
  • ภาษาแปลกไหม?
  • แนบไฟล์แปลกๆ หรือเปล่า?