Blog
April 13, 2026

จะทำอย่างไรหากคุณคลิกไปยังลิงก์ฟิชชิง (การกู้คืนทีละขั้นตอน)

ลิงก์ฟิชชิงหลอกลวงให้คุณเข้าชมเว็บไซต์ปลอมที่ออกแบบมาเพื่อขโมยข้อมูลประจำตัวของคุณ ติดตั้งมัลแวร์ หรือจับภาพข้อมูลส่วนบุคคล หากคุณคลิกไปยังลิงก์ดังกล่าว — หรือสงสัยว่าคุณได้ทำเช่นนั้น — อย่าตื่นตกใจ การดำเนินการอย่างรวดเร็วสามารถลดความเสียหายได้

ในคู่มือนี้ เราจะแนะนำขั้นตอนที่แน่นอนของสิ่งที่ต้องทำหลังจากคลิกลิงก์ฟิชชิง จัดเรียงตามปริมาณข้อมูลที่คุณอาจเปิดเผย

การดำเนินการทันที (ทำสิ่งเหล่านี้ก่อน)

1. ตัดการเชื่อมต่ออินเทอร์เน็ต

หากคุณสงสัยว่ามัลแวร์อาจถูกดาวน์โหลด ให้ตัดการเชื่อมต่ออุปกรณ์ของคุณจากอินเทอร์เน็ตทันที:

  • WiFi: ปิด WiFi
  • Ethernet: ถอด Cable
  • Mobile: เปิดใช้งานโหมดเครื่องบิน

นี่จะป้องกันมัลแวร์ไม่ให้สื่อสารกับเซิร์ฟเวอร์ระยะไกล ส่งข้อมูลของคุณ หรือดาวน์โหลดเพย์โหลดเพิ่มเติม

2. อย่าป้อนข้อมูลใดๆ

หากหน้าฟิชชิงยังคงเปิดอยู่และคุณยังไม่ได้ป้อนข้อมูลใดๆ ให้ปิดแท็บทันที อย่า:

  • ป้อนชื่อผู้ใช้หรือรหัสผ่าน
  • กรอกรายละเอียดบัตรเครดิต
  • ดาวน์โหลดไฟล์ใดๆ
  • คลิกลิงก์เพิ่มเติมใดๆ

การคลิกลิงก์เพียงอย่างเดียวนั้นเป็นอันตรายน้อยกว่าการส่งข้อมูลจริง

3. ถ่ายภาพหน้าจอทุกอย่าง

ก่อนปิดสิ่งใดๆ ให้ถ่ายภาพหน้าจอของ:

  • URL ของหน้าฟิชชิง
  • อีเมลหรือข้อความที่มีลิงก์
  • ข้อความแสดงข้อผิดพลาดหรือป๊อปอัป

สิ่งเหล่านี้จะช่วยหากคุณต้องรายงานเหตุการณ์หรือทำงานกับฝ่ายสนับสนุน IT

หากคุณเพียงแต่คลิกลิงก์ (ไม่มีการป้อนข้อมูล)

หากคุณคลิกลิงก์แต่ไม่ได้ป้อนข้อมูลใดๆ ความเสี่ยงจะต่ำกว่า แต่ไม่ใช่ศูนย์:

ดำเนินการสแกนแอนตี้ไวรัส

บางหน้าฟิชชิงพยายาม "drive-by downloads" ที่ติดตั้งมัลแวร์โดยไม่รู้ตัวของคุณ:

  • Windows: ดำเนินการ Windows Defender หรือซอฟต์แวร์แอนตี้ไวรัสของคุณ
  • Mac: ดำเนินการ Malwarebytes (ฟรี) หรือซอฟต์แวร์ความปลอดภัยของคุณ
  • Phone: ดำเนินการแอพความปลอดภัยมือถือของคุณ

ล้างข้อมูลเบราว์เซอร์

ล้างคุกกี้และข้อมูลแคชสำหรับไซต์ฟิชชิง:

  1. 1
    ไปที่การตั้งค่าเบราว์เซอร์ของคุณ
  2. 2
    ล้างข้อมูลการท่องเว็บ
  3. 3
    เน้นคุกกี้และไฟล์แคช
  4. 4
    พิจารณาการล้างข้อมูลในชั่วโมงสุดท้ายหรือวันที่แล้ว ไม่ใช่ทั้งหมด

ตรวจสอบการดาวน์โหลด

มองดูในโฟลเดอร์ Downloads ของคุณหาไฟล์ที่คุณไม่ได้ตั้งใจดาวน์โหลด ลบสิ่งใดๆ ที่สงสัยโดยไม่ต้องเปิด

หากคุณป้อนรหัสผ่านของคุณ

นี่เป็นเรื่องที่ร้ายแรงกว่า ข้อมูลประจำตัวของคุณอาจถูกบุกรุก

เปลี่ยนรหัสผ่านของคุณทันที

  1. 1
    ไปที่เว็บไซต์ที่ถูกต้องโดยตรง (พิมพ์ URL อย่าคลิกลิงก์ใดๆ)
  2. 2
    เปลี่ยนรหัสผ่านของคุณ
  3. 3
    ใช้รหัสผ่านที่แข็งแรงและไม่ซ้ำกัน
  4. 4
    หากคุณใช้รหัสผ่านเดียวกันที่อื่น ให้เปลี่ยนบนไซต์ทั้งหมดนั้นด้วย

เปิดใช้งานการรับรองความถูกต้องสองปัจจัย

หากคุณยังไม่ได้ทำดังนั้น ให้เปิดใช้งาน 2FA ในบัญชีที่ถูกบุกรุก:

  • Authenticator app (Google Authenticator, Authy) ปลอดภัยกว่า SMS
  • Security keys (YubiKey) เป็นตัวเลือกที่ปลอดภัยที่สุด

ตรวจสอบการเข้าถึงที่ไม่ได้รับอนุญาต

  1. 1
    ตรวจสอบกิจกรรมบัญชีล่าสุดและประวัติการเข้าสู่ระบบ
  2. 2
    มองหาเซสชันหรือตำแหน่งที่ไม่คุ้นเคย
  3. 3
    ออกจากระบบของเซสชันอื่นๆ
  4. 4
    ตรวจสอบว่าอีเมลกู้คืนหรือหมายเลขโทรศัพท์เปลี่ยนแปลงหรือไม่

ติดตามกิจกรรมที่น่าสงสัย

สังเกตสัญญาณว่าบัญชีของคุณถูกเข้าถึง:

  • อีเมลการรีเซ็ตรหัสผ่านที่ไม่คาดคิด
  • อีเมลที่คุณไม่ได้ส่งในโฟลเดอร์ Sent ของคุณ
  • การเปลี่ยนแปลงการตั้งค่าบัญชี
  • กฎการส่งต่อใหม่ในการตั้งค่าอีเมล

หากคุณป้อนข้อมูลทางการเงิน

หากคุณป้อนหมายเลขบัตรเครดิต รายละเอียดธนาคาร หรือข้อมูลทางการเงินอื่นๆ:

ติดต่อธนาคารของคุณ

โทรหาธนาคารหรือบริษัทบัตรเครดิตของคุณทันที:

  • รายงานการฉ้อโกงที่อาจเกิดขึ้น
  • ขอบัตร/หมายเลขบัญชีใหม่
  • ตั้งค่าการแจ้งเตือนการฉ้อโกง
  • ตรวจสอบธุรกรรมล่าสุดสำหรับค่าใช้จ่ายที่ไม่ได้รับอนุญาต

ติดตามบัญชีของคุณ

ตรวจสอบบัญชีทางการเงินของคุณทุกวันสำหรับเดือนหน้า:

  • มองหา "test" charges ขนาดเล็ก (ผู้ฉ้อโกงมักจะเริ่มเล็กน้อย)
  • ตั้งค่าการแจ้งเตือนธุรกรรม
  • พิจารณาการแช่แข็งเครดิตหากหมายเลข Social Security ถูกเปิดเผย

หากคุณอยู่บนโทรศัพท์

iPhone

  • ปิด Safari และล้างประวัติ
  • ตรวจสอบโปรไฟล์การกำหนดค่าที่ไม่คุ้นเคย: SettingsGeneralVPN & Device Management
  • รีสตาร์ทโทรศัพท์ของคุณ
  • อัพเดต iOS เป็นเวอร์ชันล่าสุด
  • หากกังวลเกี่ยวกับมัลแวร์ ให้กู้คืนจากการสำรองข้อมูลที่สร้างก่อนเหตุการณ์

Android

  • ปิด Chrome และล้างข้อมูล
  • ตรวจสอบแอปที่ไม่คุ้นเคย: SettingsApps
  • ดำเนินการสแกนความปลอดภัย: SettingsSecurity
  • ตรวจสอบแอป device admin ที่ไม่รู้จัก
  • รีสตาร์ทโทรศัพท์ของคุณ

การรายงานการโจมตีแบบฟิชชิง

รายงานไปยังบริษัทที่ลอกเลียนแบบ

บริษัทหลักส่วนใหญ่มีที่อยู่รายงานฟิชชิง:

  • ส่งต่ออีเมลฟิชชิงไปยังที่อยู่ abuse ของบริษัท
  • ใช้คุณสมบัติการรายงานในแอป

รายงานต่อเจ้าหน้าที่

  • US: ส่งต่อไปที่ reportphishing@apwg.org และรายงานต่อ FTC
  • UK: ส่งต่อไปที่ report@phishing.gov.uk
  • ฝ่าย IT ของคุณ: หากเกิดขึ้นบนอุปกรณ์ที่ใช้งาน ให้รายงานทันที

รายงานไปยังผู้ให้บริการอีเมลของคุณ

ทำเครื่องหมายอีเมลว่าเป็นฟิชชิงในไคลเอนต์อีเมลของคุณ สิ่งนี้จะช่วยปกป้องผู้อื่น

วิธีการรู้จำลิงก์ฟิชชิง

ป้องกันเหตุการณ์ในอนาคตโดยการทราบสิ่งที่ต้องค้นหา ดูคู่มือที่ครอบคลุมของเราเกี่ยวกับ วิธีตรวจสอบว่าลิงก์ปลอดภัยหรือไม่ ก่อนคลิก

เครื่องหมายเตือนทั่วไป:

  • ความเร่งด่วน: "บัญชีของคุณจะถูกปิดใน 24 ชั่วโมง"
  • ผู้ส่งที่น่าสงสัย: ที่อยู่อีเมลไม่ตรงกับบริษัท
  • URL ที่สะกดผิด: paypa1.com แทน paypal.com
  • การทักทายทั่วไป: "Dear customer" แทนชื่อของคุณ
  • สิ่งที่แนบมาที่ไม่คาดคิด: ไฟล์ที่คุณไม่ได้ขอ

ว่ากฎหมายตัวย่ออ URL เกี่ยวข้องกับฟิชชิง

ลิงก์สั้นสามารถซ่อนจุดหมายปลายทางจริง ซึ่งผู้ฉ้อโกงใช้ประโยชน์ URL shorteners ที่ถูกต้องตามกฎหมายเช่น Linkly ต่อสู้สิ่งนี้ผ่าน:

  • URL scanning — ตรวจสอบจุดหมายปลายทางเทียบกับฐานข้อมูลฟิชชิง
  • Link previews — อนุญาตให้ผู้ใช้ดูว่าลิงก์ไปที่ไหนก่อนคลิก
  • Abuse reporting — ลบลิงก์ที่เป็นอันตรายเมื่อมีการรายงาน
  • Domain reputation — บำรุงรักษาโดเมนที่สะอาดซึ่งไม่เกี่ยวข้องกับสแปม

เมื่อแชร์ลิงก์ที่ย่อ ให้ใช้ custom domain เพื่อให้ผู้รับสามารถเห็นแบรนด์ของคุณและเชื่อใจลิงก์

รายการตรวจสอบการป้องกัน

  1. 1
    ใช้รหัสผ่านไม่ซ้ำกัน สำหรับทุกบัญชี (ใช้ตัวจัดการรหัสผ่าน)
  2. 2
    เปิดใช้งาน 2FA ทุกที่ที่เป็นไปได้
  3. 3
    ตรวจสอบ URL อย่างระมัดระวัง ก่อนป้อนข้อมูลประจำตัว
  4. 4
    อย่าคลิกลิงก์ในอีเมลที่ไม่คาดคิด — ไปที่เว็บไซต์โดยตรง
  5. 5
    อัพเดตซอฟต์แวร์ — แพตช์แก้ไขช่องโหว่ด้านความปลอดภัย
  6. 6
    ใช้เครื่องมือตรวจสอบลิงก์ ก่อนคลิกลิงก์ที่น่าสงสัย

บทสรุป

การคลิกลิงก์ฟิชชิงเป็นเรื่องที่เครียด แต่สามารถกู้คืนได้หากคุณดำเนินการอย่างรวดเร็ว ขั้นตอนที่สำคัญที่สุดคือการตัดการเชื่อมต่อ ไม่ป้อนข้อมูล เปลี่ยนรหัสผ่านหากถูกบุกรุก และติดตามบัญชีของคุณ ยิ่งคุณตอบสนองเร็ว ความเสียหายที่ผู้ฉ้อโกงสามารถทำได้ก็จะน้อยลง

ต้องการแชร์ลิงก์ที่ปลอดภัยและน่าเชื่อถือ? เริ่มต้นกับ Linkly และสร้างลิงก์สั้นที่มีแบรนด์บนโดเมนของคุณเอง — เพื่อให้ผู้รับทราบว่าลิงก์มาจากใคร

รับลิงก์สั้น 100 รายการและติดตามจำนวนคลิก 500 ครั้งต่อเดือนได้ฟรี