บทความนี้จะมานำเสนอเกี่ยวกับเรื่อง SMS ปลอมระบาด ! “อัปเดตซิม” อาจเป็นกับดัก ห้ามกดลิงก์เด็ดขาด เช็กให้ชัวร์ก่อนข้อมูลส่วนตัวตกถึงมือมิจฉาชีพกันนะคะ ช่วงนี้ผู้ใช้โทรศัพท์มือถือควรเพิ่มความระมัดระวังเป็นพิเศษนะคะ เพราะ การแจ้งให้อัปเดตข้อมูลผู้ใช้บริการซิมการ์ดเป็นเรื่องจริง แต่ในขณะเดียวกันก็เปิดช่องให้มิจฉาชีพนำประเด็นดังกล่าวมาใช้สร้าง SMS ปลอม เพื่อหลอกให้ประชาชนกดลิงก์และกรอกข้อมูลสำคัญนั่นเองค่ะ
ล่าสุด สำนักงาน กสทช. ขอความร่วมมือประชาชนปรับปรุงข้อมูลผู้ใช้บริการเลขหมายโทรศัพท์เคลื่อนที่ให้แล้วเสร็จภายในช่วงปลายเดือนสิงหาคม 2569 ตามมาตรการป้องกันอาชญากรรมทางเทคโนโลยี จึงเป็นช่วงที่ควรระวังข้อความปลอมที่แอบอ้างเรื่อง “อัปเดตซิม” เป็นพิเศษนะคะ พร้อมแล้วตามมาดูรายละเอียดกันเลยค่ะ
SMS ปลอมระบาด ! “อัปเดตซิม” อาจเป็นกับดัก ห้ามกดลิงก์เด็ดขาด เช็กให้ชัวร์ก่อนข้อมูลส่วนตัวตกถึงมือมิจฉาชีพ
“อัปเดตซิม” มีเรื่องจริง แต่ไม่ได้หมายความว่า SMS ทุกข้อความจะเป็นของจริง
ประเด็นสำคัญคือ อย่าเหมารวมว่า SMS แจ้งอัปเดตข้อมูลซิมทุกข้อความเป็นมิจฉาชีพ นะคะ เพราะ กสทช. มีมาตรการให้ผู้ให้บริการโทรศัพท์เคลื่อนที่ปรับปรุงข้อมูลผู้ใช้บริการจริงค่ะ
กสทช. ระบุว่า หากได้รับ SMS หรือการแจ้งเตือนจากผู้ให้บริการ สามารถดำเนินการปรับปรุงข้อมูลตามช่องทางที่ผู้ให้บริการกำหนดได้ แต่หากไม่มั่นใจ ควร ติดต่อศูนย์บริการลูกค้าของค่ายมือถือโดยตรง เพื่อตรวจสอบก่อนดำเนินการใด ๆ ดังนั้น สิ่งที่ต้องระวังคือ ลิงก์ที่แนบมากับข้อความ ไม่ใช่เพียงคำว่า “อัปเดตซิม” เพียงอย่างเดียวนั่นเองค่ะ
มิจฉาชีพใช้วิธีไหนหลอก ?
กลโกงลักษณะนี้ เข้าข่าย Smishing หรือการหลอกลวงผ่าน SMS โดยมิจฉาชีพอาจปลอมแปลงชื่อผู้ส่งให้ดูน่าเชื่อถือ แล้วสร้างข้อความเร่งด่วน เช่น
- “ซิมของคุณกำลังจะหมดอายุ”
- “กรุณายืนยันข้อมูลผู้ใช้งาน”
- “ต้องอัปเดตข้อมูลซิมภายในวันนี้”
- “หากไม่ดำเนินการ ซิมจะถูกระงับ”
- “กดลิงก์เพื่อยืนยันตัวตน”
จากนั้นแนบลิงก์ไปยังเว็บไซต์ปลอม ที่หน้าตาคล้ายเว็บไซต์ของผู้ให้บริการจริง เพื่อหลอกให้กรอก ชื่อ–นามสกุล เลขบัตรประชาชน วันเดือนปีเกิด รหัสผ่าน หรือข้อมูลทางการเงิน นะคะ
ETDA อธิบายว่า Smishing เป็นรูปแบบหนึ่งของการโจมตีแบบ Phishing ที่ใช้ SMS หลอกให้เหยื่อเปิดเผยข้อมูลหรือดำเนินการบางอย่าง และในบางกรณีอาจเชื่อมต่อไปสู่การติดตั้งแอปปลอมที่เปิดทางให้ผู้ไม่หวังดีควบคุมโทรศัพท์ได้นะคะ
5 จุดสังเกต SMS “อัปเดตซิม” ก่อนคลิก
1. ข้อความสร้างความกลัวหรือเร่งให้รีบทำ
เช่น อ้างว่าจะถูกตัดสัญญาณหรือซิมถูกยกเลิกทันที หากไม่กดลิงก์
2. มีลิงก์แปลก ๆ แนบมา
โดยเฉพาะเว็บไซต์ที่ชื่อโดเมนไม่ตรงกับผู้ให้บริการ หรือมีตัวอักษรแปลก ๆ
3. ขอข้อมูลสำคัญมากเกินจำเป็น
หากเว็บไซต์ที่เข้าจาก SMS ขอรหัสผ่าน รหัส OTP หรือข้อมูลบัตร/บัญชีธนาคาร ให้หยุดทันที
4. ให้ติดตั้งแอปจากลิงก์
นี่เป็นสัญญาณอันตราย เพราะแอปปลอมอาจมีมัลแวร์หรือขอสิทธิ์เข้าถึงอุปกรณ์มากเกินความจำเป็น
5. ชื่อผู้ส่งดูเหมือนจริงก็อย่าเพิ่งเชื่อ
มิจฉาชีพสามารถใช้เทคนิคปลอมแปลง Sender ID ให้ดูเหมือนเป็นธนาคารหรือหน่วยงานที่น่าเชื่อถือได้ ศูนย์ต่อต้านข่าวปลอมจึงแนะนำให้ตรวจสอบข้อมูลผ่านเว็บไซต์หรือช่องทางทางการของหน่วยงานนั้นโดยตรง
ถ้าต้องอัปเดตข้อมูลซิม ควรทำอย่างไรให้ปลอดภัย ?
- วิธีที่ปลอดภัยที่สุดคือ อย่ากดลิงก์จาก SMS โดยตรง
- หากยังไม่แน่ใจให้เปิดเว็บไซต์หรือแอปพลิเคชันทางการของค่ายมือถือด้วยตัวเอง
- หรือเดินทางไปยังศูนย์บริการ แล้วตรวจสอบว่าหมายเลขของเราต้องปรับปรุงข้อมูลหรือไม่
สำหรับมาตรการปัจจุบัน กสทช. ระบุว่าการปรับปรุงข้อมูลผู้ใช้บริการสามารถดำเนินการผ่านช่องทางที่ผู้ให้บริการโทรศัพท์เคลื่อนที่กำหนด และหากมีข้อสงสัยให้สอบถามศูนย์บริการของค่ายมือถือเจ้าของเครือข่ายโดยตรงได้เลยนะคะ
นอกจากนี้ กสทช. ยังมีระบบ “3 ชั้น” ที่ช่วยให้ประชาชนตรวจสอบว่าตนเองมีหมายเลขโทรศัพท์ที่ลงทะเบียนไว้กี่เลขหมาย และสามารถตรวจสอบหมายเลขที่ไม่รู้จักได้อีกด้วยค่ะ
เผลอกดลิงก์ไปแล้ว ต้องทำอย่างไร ?
1. หากเพียงเปิดลิงก์แต่ ยังไม่ได้กรอกข้อมูลและไม่ได้ติดตั้งแอปใด ๆ ให้ปิดหน้าเว็บทันทีและหลีกเลี่ยงการกดลิงก์ซ้ำ
2. แต่หากกรอกข้อมูลสำคัญ ติดตั้งแอปจากลิงก์ หรือพบความผิดปกติในโทรศัพท์ ควรรีบดำเนินการ เช่น
- เปลี่ยนรหัสผ่านบัญชีสำคัญจากอุปกรณ์ที่ปลอดภัย
- ติดต่อธนาคารทันที หากมีการกรอกข้อมูลทางการเงิน
- ตรวจสอบธุรกรรมและการเข้าสู่ระบบที่ผิดปกติ
- ถอนการติดตั้งแอปที่ไม่รู้จักและตรวจสอบสิทธิ์การเข้าถึง
- หากสงสัยว่าโทรศัพท์ถูกควบคุมหรือมีความเสียหาย ให้รีบแจ้งหน่วยงานที่เกี่ยวข้อง
ETDA เตือนว่าการติดตั้งแอปปลอมและให้สิทธิ์ Accessibility แก่แอปอันตรายอาจเปิดทางให้มิจฉาชีพอ่าน SMS ข้อมูลส่วนตัว หรือควบคุมอุปกรณ์และทำธุรกรรมแทนเจ้าของเครื่องได้
จำง่าย ๆ “ ไม่แน่ใจ = ไม่กด ”
สิ่งที่น่ากลัวของ SMS ปลอมไม่ใช่แค่การขโมยข้อมูล แต่คือ การสร้างสถานการณ์ให้เหยื่อเชื่อว่าเป็นเรื่องเร่งด่วนและต้องทำทันที โดยเฉพาะช่วงที่มีมาตรการอัปเดตข้อมูลซิมจริง มิจฉาชีพอาจใช้เรื่องนี้เป็นข้ออ้างที่ดูสมจริงมากขึ้นนะคะ
ข้อควรจำ : เห็น SMS แจ้งอัปเดตซิม → อย่าเพิ่งกด → ตรวจสอบกับค่ายมือถือโดยตรง → ใช้ช่องทางทางการเท่านั้น
เพราะการเสียเวลาเช็กเพียงไม่กี่นาที อาจช่วยป้องกันทั้ง ข้อมูลส่วนตัว บัญชีออนไลน์ และเงินในบัญชี ได้นะคะ
หมายเหตุ: ณ วันที่ 25 สิงหาคม 2569 กสทช. ยืนยันว่ามีมาตรการปรับปรุงข้อมูลผู้ใช้บริการเลขหมายโทรศัพท์เคลื่อนที่จริง และกำหนดให้ดำเนินการตามช่องทางของผู้ให้บริการ ดังนั้นคำเตือนที่ถูกต้องคือ “อย่าเชื่อ SMS ทุกข้อความโดยอัตโนมัติ” แต่ให้ตรวจสอบช่องทางก่อนคลิกไม่ใช่ว่า SMS แจ้งอัปเดตซิมทุกข้อความเป็น SMS ปลอม
ที่มา : สำนักงาน กสทช. · ETDA – ความรู้เรื่อง Phishing และ Smishing · ศูนย์ต่อต้านข่าวปลอม – SMS จริงหรือหลอก (สำนักงาน กสทช.)