บทความนี้จะมานำเสนอเกี่ยวกับเรื่อง   SMS ปลอมระบาด !  “อัปเดตซิม” อาจเป็นกับดัก ห้ามกดลิงก์เด็ดขาด เช็กให้ชัวร์ก่อนข้อมูลส่วนตัวตกถึงมือมิจฉาชีพกันนะคะ  ช่วงนี้ผู้ใช้โทรศัพท์มือถือควรเพิ่มความระมัดระวังเป็นพิเศษนะคะ เพราะ การแจ้งให้อัปเดตข้อมูลผู้ใช้บริการซิมการ์ดเป็นเรื่องจริง แต่ในขณะเดียวกันก็เปิดช่องให้มิจฉาชีพนำประเด็นดังกล่าวมาใช้สร้าง SMS ปลอม เพื่อหลอกให้ประชาชนกดลิงก์และกรอกข้อมูลสำคัญนั่นเองค่ะ

 

ล่าสุด สำนักงาน กสทช. ขอความร่วมมือประชาชนปรับปรุงข้อมูลผู้ใช้บริการเลขหมายโทรศัพท์เคลื่อนที่ให้แล้วเสร็จภายในช่วงปลายเดือนสิงหาคม 2569 ตามมาตรการป้องกันอาชญากรรมทางเทคโนโลยี จึงเป็นช่วงที่ควรระวังข้อความปลอมที่แอบอ้างเรื่องอัปเดตซิมเป็นพิเศษนะคะ พร้อมแล้วตามมาดูรายละเอียดกันเลยค่ะ

 

SMS ปลอมระบาด !  “อัปเดตซิม” อาจเป็นกับดัก ห้ามกดลิงก์เด็ดขาด เช็กให้ชัวร์ก่อนข้อมูลส่วนตัวตกถึงมือมิจฉาชีพ

 

 

 

“อัปเดตซิม” มีเรื่องจริง แต่ไม่ได้หมายความว่า SMS ทุกข้อความจะเป็นของจริง

ประเด็นสำคัญคือ อย่าเหมารวมว่า SMS แจ้งอัปเดตข้อมูลซิมทุกข้อความเป็นมิจฉาชีพ นะคะ  เพราะ กสทช. มีมาตรการให้ผู้ให้บริการโทรศัพท์เคลื่อนที่ปรับปรุงข้อมูลผู้ใช้บริการจริงค่ะ

กสทช. ระบุว่า หากได้รับ SMS หรือการแจ้งเตือนจากผู้ให้บริการ สามารถดำเนินการปรับปรุงข้อมูลตามช่องทางที่ผู้ให้บริการกำหนดได้ แต่หากไม่มั่นใจ ควร ติดต่อศูนย์บริการลูกค้าของค่ายมือถือโดยตรง เพื่อตรวจสอบก่อนดำเนินการใด   ดังนั้น สิ่งที่ต้องระวังคือ ลิงก์ที่แนบมากับข้อความ ไม่ใช่เพียงคำว่าอัปเดตซิมเพียงอย่างเดียวนั่นเองค่ะ

 

มิจฉาชีพใช้วิธีไหนหลอก ?

กลโกงลักษณะนี้ เข้าข่าย Smishing หรือการหลอกลวงผ่าน SMS โดยมิจฉาชีพอาจปลอมแปลงชื่อผู้ส่งให้ดูน่าเชื่อถือ แล้วสร้างข้อความเร่งด่วน เช่น

  • ซิมของคุณกำลังจะหมดอายุ
  • กรุณายืนยันข้อมูลผู้ใช้งาน
  • ต้องอัปเดตข้อมูลซิมภายในวันนี้
  • หากไม่ดำเนินการ ซิมจะถูกระงับ
  • กดลิงก์เพื่อยืนยันตัวตน

จากนั้นแนบลิงก์ไปยังเว็บไซต์ปลอม ที่หน้าตาคล้ายเว็บไซต์ของผู้ให้บริการจริง เพื่อหลอกให้กรอก ชื่อ–นามสกุล เลขบัตรประชาชน วันเดือนปีเกิด รหัสผ่าน หรือข้อมูลทางการเงิน นะคะ

 

 

 

ETDA อธิบายว่า Smishing เป็นรูปแบบหนึ่งของการโจมตีแบบ Phishing ที่ใช้ SMS หลอกให้เหยื่อเปิดเผยข้อมูลหรือดำเนินการบางอย่าง และในบางกรณีอาจเชื่อมต่อไปสู่การติดตั้งแอปปลอมที่เปิดทางให้ผู้ไม่หวังดีควบคุมโทรศัพท์ได้นะคะ

 

5 จุดสังเกต SMS “อัปเดตซิม” ก่อนคลิก

 

1. ข้อความสร้างความกลัวหรือเร่งให้รีบทำ
เช่น อ้างว่าจะถูกตัดสัญญาณหรือซิมถูกยกเลิกทันที หากไม่กดลิงก์

2. มีลิงก์แปลก ๆ แนบมา
โดยเฉพาะเว็บไซต์ที่ชื่อโดเมนไม่ตรงกับผู้ให้บริการ หรือมีตัวอักษรแปลก

3. ขอข้อมูลสำคัญมากเกินจำเป็น
หากเว็บไซต์ที่เข้าจาก SMS ขอรหัสผ่าน รหัส OTP หรือข้อมูลบัตร/บัญชีธนาคาร ให้หยุดทันที

4. ให้ติดตั้งแอปจากลิงก์
นี่เป็นสัญญาณอันตราย เพราะแอปปลอมอาจมีมัลแวร์หรือขอสิทธิ์เข้าถึงอุปกรณ์มากเกินความจำเป็น

5. ชื่อผู้ส่งดูเหมือนจริงก็อย่าเพิ่งเชื่อ
มิจฉาชีพสามารถใช้เทคนิคปลอมแปลง Sender ID ให้ดูเหมือนเป็นธนาคารหรือหน่วยงานที่น่าเชื่อถือได้ ศูนย์ต่อต้านข่าวปลอมจึงแนะนำให้ตรวจสอบข้อมูลผ่านเว็บไซต์หรือช่องทางทางการของหน่วยงานนั้นโดยตรง

 

ถ้าต้องอัปเดตข้อมูลซิม ควรทำอย่างไรให้ปลอดภัย ?

  • วิธีที่ปลอดภัยที่สุดคือ อย่ากดลิงก์จาก SMS โดยตรง
  • หากยังไม่แน่ใจให้เปิดเว็บไซต์หรือแอปพลิเคชันทางการของค่ายมือถือด้วยตัวเอง
  • หรือเดินทางไปยังศูนย์บริการ แล้วตรวจสอบว่าหมายเลขของเราต้องปรับปรุงข้อมูลหรือไม่

สำหรับมาตรการปัจจุบัน กสทช. ระบุว่าการปรับปรุงข้อมูลผู้ใช้บริการสามารถดำเนินการผ่านช่องทางที่ผู้ให้บริการโทรศัพท์เคลื่อนที่กำหนด และหากมีข้อสงสัยให้สอบถามศูนย์บริการของค่ายมือถือเจ้าของเครือข่ายโดยตรงได้เลยนะคะ

นอกจากนี้ กสทช. ยังมีระบบ “3 ชั้น” ที่ช่วยให้ประชาชนตรวจสอบว่าตนเองมีหมายเลขโทรศัพท์ที่ลงทะเบียนไว้กี่เลขหมาย และสามารถตรวจสอบหมายเลขที่ไม่รู้จักได้อีกด้วยค่ะ

 

เผลอกดลิงก์ไปแล้ว ต้องทำอย่างไร ?

 

1. หากเพียงเปิดลิงก์แต่ ยังไม่ได้กรอกข้อมูลและไม่ได้ติดตั้งแอปใด ๆ ให้ปิดหน้าเว็บทันทีและหลีกเลี่ยงการกดลิงก์ซ้ำ

2. แต่หากกรอกข้อมูลสำคัญ ติดตั้งแอปจากลิงก์ หรือพบความผิดปกติในโทรศัพท์ ควรรีบดำเนินการ เช่น

  • เปลี่ยนรหัสผ่านบัญชีสำคัญจากอุปกรณ์ที่ปลอดภัย
  • ติดต่อธนาคารทันที หากมีการกรอกข้อมูลทางการเงิน
  • ตรวจสอบธุรกรรมและการเข้าสู่ระบบที่ผิดปกติ
  • ถอนการติดตั้งแอปที่ไม่รู้จักและตรวจสอบสิทธิ์การเข้าถึง
  • หากสงสัยว่าโทรศัพท์ถูกควบคุมหรือมีความเสียหาย ให้รีบแจ้งหน่วยงานที่เกี่ยวข้อง

ETDA เตือนว่าการติดตั้งแอปปลอมและให้สิทธิ์ Accessibility แก่แอปอันตรายอาจเปิดทางให้มิจฉาชีพอ่าน SMS ข้อมูลส่วนตัว หรือควบคุมอุปกรณ์และทำธุรกรรมแทนเจ้าของเครื่องได้

 

จำง่าย ๆ  “ ไม่แน่ใจ = ไม่กด ”

สิ่งที่น่ากลัวของ SMS ปลอมไม่ใช่แค่การขโมยข้อมูล แต่คือ การสร้างสถานการณ์ให้เหยื่อเชื่อว่าเป็นเรื่องเร่งด่วนและต้องทำทันที  โดยเฉพาะช่วงที่มีมาตรการอัปเดตข้อมูลซิมจริง มิจฉาชีพอาจใช้เรื่องนี้เป็นข้ออ้างที่ดูสมจริงมากขึ้นนะคะ

 

ข้อควรจำ : เห็น SMS แจ้งอัปเดตซิม → อย่าเพิ่งกด → ตรวจสอบกับค่ายมือถือโดยตรง → ใช้ช่องทางทางการเท่านั้น

เพราะการเสียเวลาเช็กเพียงไม่กี่นาที อาจช่วยป้องกันทั้ง ข้อมูลส่วนตัว บัญชีออนไลน์ และเงินในบัญชี ได้นะคะ

 

หมายเหตุ: วันที่ 25 สิงหาคม 2569 กสทช. ยืนยันว่ามีมาตรการปรับปรุงข้อมูลผู้ใช้บริการเลขหมายโทรศัพท์เคลื่อนที่จริง และกำหนดให้ดำเนินการตามช่องทางของผู้ให้บริการ ดังนั้นคำเตือนที่ถูกต้องคือ “อย่าเชื่อ SMS ทุกข้อความโดยอัตโนมัติ” แต่ให้ตรวจสอบช่องทางก่อนคลิกไม่ใช่ว่า SMS แจ้งอัปเดตซิมทุกข้อความเป็น SMS ปลอม

 

 

 

 

 

 

 

ที่มา : สำนักงาน กสทช. · ETDA – ความรู้เรื่อง Phishing และ Smishing · ศูนย์ต่อต้านข่าวปลอม – SMS จริงหรือหลอก (สำนักงาน กสทช.)