จะทำอย่างไรหากคุณคลิกไปยังลิงก์ฟิชชิง (การกู้คืนทีละขั้นตอน)
ลิงก์ฟิชชิงหลอกลวงให้คุณเข้าชมเว็บไซต์ปลอมที่ออกแบบมาเพื่อขโมยข้อมูลประจำตัวของคุณ ติดตั้งมัลแวร์ หรือจับภาพข้อมูลส่วนบุคคล หากคุณคลิกไปยังลิงก์ดังกล่าว — หรือสงสัยว่าคุณได้ทำเช่นนั้น — อย่าตื่นตกใจ การดำเนินการอย่างรวดเร็วสามารถลดความเสียหายได้
ในคู่มือนี้ เราจะแนะนำขั้นตอนที่แน่นอนของสิ่งที่ต้องทำหลังจากคลิกลิงก์ฟิชชิง จัดเรียงตามปริมาณข้อมูลที่คุณอาจเปิดเผย
การดำเนินการทันที (ทำสิ่งเหล่านี้ก่อน)
1. ตัดการเชื่อมต่ออินเทอร์เน็ต
หากคุณสงสัยว่ามัลแวร์อาจถูกดาวน์โหลด ให้ตัดการเชื่อมต่ออุปกรณ์ของคุณจากอินเทอร์เน็ตทันที:
- WiFi: ปิด WiFi
- Ethernet: ถอด Cable
- Mobile: เปิดใช้งานโหมดเครื่องบิน
นี่จะป้องกันมัลแวร์ไม่ให้สื่อสารกับเซิร์ฟเวอร์ระยะไกล ส่งข้อมูลของคุณ หรือดาวน์โหลดเพย์โหลดเพิ่มเติม
2. อย่าป้อนข้อมูลใดๆ
หากหน้าฟิชชิงยังคงเปิดอยู่และคุณยังไม่ได้ป้อนข้อมูลใดๆ ให้ปิดแท็บทันที อย่า:
- ป้อนชื่อผู้ใช้หรือรหัสผ่าน
- กรอกรายละเอียดบัตรเครดิต
- ดาวน์โหลดไฟล์ใดๆ
- คลิกลิงก์เพิ่มเติมใดๆ
การคลิกลิงก์เพียงอย่างเดียวนั้นเป็นอันตรายน้อยกว่าการส่งข้อมูลจริง
3. ถ่ายภาพหน้าจอทุกอย่าง
ก่อนปิดสิ่งใดๆ ให้ถ่ายภาพหน้าจอของ:
- URL ของหน้าฟิชชิง
- อีเมลหรือข้อความที่มีลิงก์
- ข้อความแสดงข้อผิดพลาดหรือป๊อปอัป
สิ่งเหล่านี้จะช่วยหากคุณต้องรายงานเหตุการณ์หรือทำงานกับฝ่ายสนับสนุน IT
หากคุณเพียงแต่คลิกลิงก์ (ไม่มีการป้อนข้อมูล)
หากคุณคลิกลิงก์แต่ไม่ได้ป้อนข้อมูลใดๆ ความเสี่ยงจะต่ำกว่า แต่ไม่ใช่ศูนย์:
ดำเนินการสแกนแอนตี้ไวรัส
บางหน้าฟิชชิงพยายาม "drive-by downloads" ที่ติดตั้งมัลแวร์โดยไม่รู้ตัวของคุณ:
- Windows: ดำเนินการ Windows Defender หรือซอฟต์แวร์แอนตี้ไวรัสของคุณ
- Mac: ดำเนินการ Malwarebytes (ฟรี) หรือซอฟต์แวร์ความปลอดภัยของคุณ
- Phone: ดำเนินการแอพความปลอดภัยมือถือของคุณ
ล้างข้อมูลเบราว์เซอร์
ล้างคุกกี้และข้อมูลแคชสำหรับไซต์ฟิชชิง:
- 1ไปที่การตั้งค่าเบราว์เซอร์ของคุณ
- 2ล้างข้อมูลการท่องเว็บ
- 3เน้นคุกกี้และไฟล์แคช
- 4พิจารณาการล้างข้อมูลในชั่วโมงสุดท้ายหรือวันที่แล้ว ไม่ใช่ทั้งหมด
ตรวจสอบการดาวน์โหลด
มองดูในโฟลเดอร์ Downloads ของคุณหาไฟล์ที่คุณไม่ได้ตั้งใจดาวน์โหลด ลบสิ่งใดๆ ที่สงสัยโดยไม่ต้องเปิด
หากคุณป้อนรหัสผ่านของคุณ
นี่เป็นเรื่องที่ร้ายแรงกว่า ข้อมูลประจำตัวของคุณอาจถูกบุกรุก
เปลี่ยนรหัสผ่านของคุณทันที
- 1ไปที่เว็บไซต์ที่ถูกต้องโดยตรง (พิมพ์ URL อย่าคลิกลิงก์ใดๆ)
- 2เปลี่ยนรหัสผ่านของคุณ
- 3ใช้รหัสผ่านที่แข็งแรงและไม่ซ้ำกัน
- 4หากคุณใช้รหัสผ่านเดียวกันที่อื่น ให้เปลี่ยนบนไซต์ทั้งหมดนั้นด้วย
เปิดใช้งานการรับรองความถูกต้องสองปัจจัย
หากคุณยังไม่ได้ทำดังนั้น ให้เปิดใช้งาน 2FA ในบัญชีที่ถูกบุกรุก:
- Authenticator app (Google Authenticator, Authy) ปลอดภัยกว่า SMS
- Security keys (YubiKey) เป็นตัวเลือกที่ปลอดภัยที่สุด
ตรวจสอบการเข้าถึงที่ไม่ได้รับอนุญาต
- 1ตรวจสอบกิจกรรมบัญชีล่าสุดและประวัติการเข้าสู่ระบบ
- 2มองหาเซสชันหรือตำแหน่งที่ไม่คุ้นเคย
- 3ออกจากระบบของเซสชันอื่นๆ
- 4ตรวจสอบว่าอีเมลกู้คืนหรือหมายเลขโทรศัพท์เปลี่ยนแปลงหรือไม่
ติดตามกิจกรรมที่น่าสงสัย
สังเกตสัญญาณว่าบัญชีของคุณถูกเข้าถึง:
- อีเมลการรีเซ็ตรหัสผ่านที่ไม่คาดคิด
- อีเมลที่คุณไม่ได้ส่งในโฟลเดอร์ Sent ของคุณ
- การเปลี่ยนแปลงการตั้งค่าบัญชี
- กฎการส่งต่อใหม่ในการตั้งค่าอีเมล
หากคุณป้อนข้อมูลทางการเงิน
หากคุณป้อนหมายเลขบัตรเครดิต รายละเอียดธนาคาร หรือข้อมูลทางการเงินอื่นๆ:
ติดต่อธนาคารของคุณ
โทรหาธนาคารหรือบริษัทบัตรเครดิตของคุณทันที:
- รายงานการฉ้อโกงที่อาจเกิดขึ้น
- ขอบัตร/หมายเลขบัญชีใหม่
- ตั้งค่าการแจ้งเตือนการฉ้อโกง
- ตรวจสอบธุรกรรมล่าสุดสำหรับค่าใช้จ่ายที่ไม่ได้รับอนุญาต
ติดตามบัญชีของคุณ
ตรวจสอบบัญชีทางการเงินของคุณทุกวันสำหรับเดือนหน้า:
- มองหา "test" charges ขนาดเล็ก (ผู้ฉ้อโกงมักจะเริ่มเล็กน้อย)
- ตั้งค่าการแจ้งเตือนธุรกรรม
- พิจารณาการแช่แข็งเครดิตหากหมายเลข Social Security ถูกเปิดเผย
หากคุณอยู่บนโทรศัพท์
iPhone
- ปิด Safari และล้างประวัติ
- ตรวจสอบโปรไฟล์การกำหนดค่าที่ไม่คุ้นเคย: Settings → General → VPN & Device Management
- รีสตาร์ทโทรศัพท์ของคุณ
- อัพเดต iOS เป็นเวอร์ชันล่าสุด
- หากกังวลเกี่ยวกับมัลแวร์ ให้กู้คืนจากการสำรองข้อมูลที่สร้างก่อนเหตุการณ์
Android
- ปิด Chrome และล้างข้อมูล
- ตรวจสอบแอปที่ไม่คุ้นเคย: Settings → Apps
- ดำเนินการสแกนความปลอดภัย: Settings → Security
- ตรวจสอบแอป device admin ที่ไม่รู้จัก
- รีสตาร์ทโทรศัพท์ของคุณ
การรายงานการโจมตีแบบฟิชชิง
รายงานไปยังบริษัทที่ลอกเลียนแบบ
บริษัทหลักส่วนใหญ่มีที่อยู่รายงานฟิชชิง:
- ส่งต่ออีเมลฟิชชิงไปยังที่อยู่ abuse ของบริษัท
- ใช้คุณสมบัติการรายงานในแอป
รายงานต่อเจ้าหน้าที่
- US: ส่งต่อไปที่
reportphishing@apwg.orgและรายงานต่อ FTC - UK: ส่งต่อไปที่
report@phishing.gov.uk - ฝ่าย IT ของคุณ: หากเกิดขึ้นบนอุปกรณ์ที่ใช้งาน ให้รายงานทันที
รายงานไปยังผู้ให้บริการอีเมลของคุณ
ทำเครื่องหมายอีเมลว่าเป็นฟิชชิงในไคลเอนต์อีเมลของคุณ สิ่งนี้จะช่วยปกป้องผู้อื่น
วิธีการรู้จำลิงก์ฟิชชิง
ป้องกันเหตุการณ์ในอนาคตโดยการทราบสิ่งที่ต้องค้นหา ดูคู่มือที่ครอบคลุมของเราเกี่ยวกับ วิธีตรวจสอบว่าลิงก์ปลอดภัยหรือไม่ ก่อนคลิก
เครื่องหมายเตือนทั่วไป:
- ความเร่งด่วน: "บัญชีของคุณจะถูกปิดใน 24 ชั่วโมง"
- ผู้ส่งที่น่าสงสัย: ที่อยู่อีเมลไม่ตรงกับบริษัท
- URL ที่สะกดผิด:
paypa1.comแทนpaypal.com - การทักทายทั่วไป: "Dear customer" แทนชื่อของคุณ
- สิ่งที่แนบมาที่ไม่คาดคิด: ไฟล์ที่คุณไม่ได้ขอ
ว่ากฎหมายตัวย่ออ URL เกี่ยวข้องกับฟิชชิง
ลิงก์สั้นสามารถซ่อนจุดหมายปลายทางจริง ซึ่งผู้ฉ้อโกงใช้ประโยชน์ URL shorteners ที่ถูกต้องตามกฎหมายเช่น Linkly ต่อสู้สิ่งนี้ผ่าน:
- URL scanning — ตรวจสอบจุดหมายปลายทางเทียบกับฐานข้อมูลฟิชชิง
- Link previews — อนุญาตให้ผู้ใช้ดูว่าลิงก์ไปที่ไหนก่อนคลิก
- Abuse reporting — ลบลิงก์ที่เป็นอันตรายเมื่อมีการรายงาน
- Domain reputation — บำรุงรักษาโดเมนที่สะอาดซึ่งไม่เกี่ยวข้องกับสแปม
เมื่อแชร์ลิงก์ที่ย่อ ให้ใช้ custom domain เพื่อให้ผู้รับสามารถเห็นแบรนด์ของคุณและเชื่อใจลิงก์
รายการตรวจสอบการป้องกัน
- 1ใช้รหัสผ่านไม่ซ้ำกัน สำหรับทุกบัญชี (ใช้ตัวจัดการรหัสผ่าน)
- 2เปิดใช้งาน 2FA ทุกที่ที่เป็นไปได้
- 3ตรวจสอบ URL อย่างระมัดระวัง ก่อนป้อนข้อมูลประจำตัว
- 4อย่าคลิกลิงก์ในอีเมลที่ไม่คาดคิด — ไปที่เว็บไซต์โดยตรง
- 5อัพเดตซอฟต์แวร์ — แพตช์แก้ไขช่องโหว่ด้านความปลอดภัย
- 6ใช้เครื่องมือตรวจสอบลิงก์ ก่อนคลิกลิงก์ที่น่าสงสัย
บทสรุป
การคลิกลิงก์ฟิชชิงเป็นเรื่องที่เครียด แต่สามารถกู้คืนได้หากคุณดำเนินการอย่างรวดเร็ว ขั้นตอนที่สำคัญที่สุดคือการตัดการเชื่อมต่อ ไม่ป้อนข้อมูล เปลี่ยนรหัสผ่านหากถูกบุกรุก และติดตามบัญชีของคุณ ยิ่งคุณตอบสนองเร็ว ความเสียหายที่ผู้ฉ้อโกงสามารถทำได้ก็จะน้อยลง
ต้องการแชร์ลิงก์ที่ปลอดภัยและน่าเชื่อถือ? เริ่มต้นกับ Linkly และสร้างลิงก์สั้นที่มีแบรนด์บนโดเมนของคุณเอง — เพื่อให้ผู้รับทราบว่าลิงก์มาจากใคร
รับลิงก์สั้น 100 รายการและติดตามจำนวนคลิก 500 ครั้งต่อเดือนได้ฟรี