ข้ามไปยังเนื้อหา
Finvane

ฟิชชิงและ Wallet Drainer: วิธีจับสังเกตกลโกงคริปโตตั้งแต่เนิ่น ๆ

เว็บปลอม แอร์ดรอปปลอม การอนุมัติที่เป็นอันตราย และ address poisoning ดูดเงินออกจากวอลเล็ตได้อย่างไร วิธีตรวจทุกคำขอ และสิ่งที่ต้องทำหากโดนแล้ว

ความปลอดภัย9 ตุลาคม 2569อ่าน 5 นาที
ในหน้านี้
  1. เว็บไซต์ปลอมและแอร์ดรอปปลอม
  2. Wallet drainer ทำงานอย่างไร
  3. Address poisoning และซัพพอร์ตปลอม
  4. การตรวจสอบ URL และคำขอธุรกรรม
  5. การเพิกถอนการอนุมัติ และสิ่งที่ต้องทำหากโดนแล้ว

ความสูญเสียจากกลโกงคริปโตส่วนใหญ่ไม่ได้มาจากการแฮ็กที่ซับซ้อน แต่เกิดขึ้นเพราะมีคนถูกหลอกให้ลงนามบางอย่าง หรือพิมพ์ข้อมูลลับลงในหน้าเว็บที่ผิด การเรียนรู้กลโกงที่พบบ่อยและการชะลอตัวเองก่อนคลิกทุกครั้ง ช่วยป้องกันได้เกือบทั้งหมด

เว็บไซต์ปลอมและแอร์ดรอปปลอม

ฟิชชิง (phishing) คือการหลอกให้คุณมอบสิทธิ์การเข้าถึง โดยแอบอ้างเป็นคนหรือองค์กรที่คุณไว้ใจ ในโลกคริปโต รูปแบบคลาสสิกคือเว็บไซต์ที่ลอกเลียนกระดานเทรดหรือวอลเล็ตจริง แต่อยู่ที่ที่อยู่ต่างไปเล็กน้อย เช่น มีตัวอักษรเกินมาหนึ่งตัว สลับตัวอักษร หรือนามสกุลโดเมนต่างออกไป เว็บปลอมเหล่านี้มักปรากฏเป็นผลการค้นหาแบบโฆษณา หรือเป็นลิงก์ในการตอบกลับบนโซเชียลมีเดีย

แอร์ดรอป (airdrop) ปลอมเป็นกลโกงที่ใกล้เคียงกัน แอร์ดรอปคือการแจกโทเคนฟรีที่บางโปรเจกต์จัดขึ้น มิจฉาชีพจะประกาศแอร์ดรอปปลอม หรือส่งโทเคนไร้ค่าเข้าวอลเล็ตของคุณโดยเขียนชื่อเว็บไซต์ไว้ในชื่อโทเคน หวังให้คุณเข้าไปที่เว็บนั้นเพื่อรับรางวัล ปุ่มรับรางวัลนั่นแหละคือกับดัก

Wallet drainer ทำงานอย่างไร

Wallet drainer คือเว็บไซต์หรือสคริปต์ที่เป็นอันตราย ซึ่งสร้างขึ้นมาเพื่อดูดเงินออกจากวอลเล็ตของคุณทันทีที่คุณอนุมัติบางอย่าง มันแทบไม่จำเป็นต้องใช้ seed phrase ของคุณ แต่จะขอให้คุณลงนามธุรกรรมหรือข้อความที่มอบสิทธิ์ควบคุมโทเคนของคุณให้แทน

  • การอนุมัติโทเคน (token approval): บน Ethereum และเครือข่ายที่คล้ายกัน แอปจะขออนุญาตใช้โทเคนแทนคุณ เว็บไซต์ที่เป็นอันตรายจะขอสิทธิ์แบบไม่จำกัด แล้วย้ายโทเคนนั้นทั้งหมดออกจากวอลเล็ตของคุณ
  • คำขอลงนาม (signature request): ข้อความบางประเภทที่ลงนามแล้ว เช่น ลายเซ็นแบบ permit สามารถมอบสิทธิ์ใช้จ่ายได้โดยไม่ต้องมีธุรกรรมอนุมัติแยกต่างหาก และอาจดูเหมือนคำขอล็อกอินที่ไม่มีพิษภัย
  • การโอนโดยตรง: คำขอที่ส่งสินทรัพย์ของคุณออกไปโดยตรง แต่ปลอมตัวเป็นการมินต์ (mint) การรับรางวัล หรือขั้นตอนการยืนยัน

เมื่อให้การอนุมัติหรือลายเซ็นไปแล้ว ผู้โจมตีสามารถย้ายเงินได้ภายในไม่กี่นาที และธุรกรรมบนบล็อกเชนไม่สามารถย้อนกลับได้

Address poisoning และซัพพอร์ตปลอม

Address poisoning อาศัยความเคยชินในการคัดลอกที่อยู่จากประวัติธุรกรรมของคุณ ผู้โจมตีจะสร้างที่อยู่ที่มีตัวอักษรช่วงต้นและช่วงท้ายตรงกับที่อยู่ที่คุณใช้บ่อย แล้วส่งเงินจำนวนน้อยมากหรือมูลค่าเป็นศูนย์จากที่อยู่นั้น เพื่อให้มันไปปรากฏในประวัติของคุณ หากภายหลังคุณคัดลอกที่อยู่ที่หน้าตาคล้ายกันนั้นแทนที่อยู่จริง เงินของคุณจะไปถึงมิจฉาชีพ ให้ตรวจสอบที่อยู่แบบเต็ม หรือใช้สมุดที่อยู่ที่บันทึกไว้

ซัพพอร์ตปลอม เป็นอีกช่องทางที่พบบ่อย มิจฉาชีพคอยจับตาฟอรัมสาธารณะและโซเชียลมีเดียหาคนที่ขอความช่วยเหลือ แล้วตอบกลับหรือส่งข้อความส่วนตัวโดยแอบอ้างเป็นเจ้าหน้าที่ ทีมซัพพอร์ตตัวจริงจะไม่ทักหาคุณก่อนทางข้อความส่วนตัว และไม่มีวันขอ seed phrase รหัสผ่าน หรือให้แชร์หน้าจอ

การตรวจสอบ URL และคำขอธุรกรรม

  • บุ๊กมาร์กเว็บไซต์ทางการที่คุณใช้ และเปิดจากบุ๊กมาร์กเท่านั้น ไม่ใช่จากโฆษณา ผลการค้นหา หรือข้อความ
  • อ่านชื่อโดเมนแบบเต็มก่อนเชื่อมต่อวอลเล็ต และตรวจการสะกดทีละตัวอักษร
  • อ่านทุกคำขอที่วอลเล็ตแสดง ถามตัวเองว่ากำลังอนุมัติอะไร โทเคนใด จำนวนเท่าไร และให้กับที่อยู่หรือคอนแทรกต์ใด
  • ระวังการอนุมัติแบบไม่จำกัด วอลเล็ตหลายตัวให้คุณแก้จำนวนลงให้เหลือเท่าที่จำเป็นเท่านั้น
  • ถือว่าความเร่งรีบเป็นสัญญาณเตือน การนับถอยหลัง การรับรางวัลโอกาสสุดท้าย และการขู่ว่าจะปิดบัญชี ล้วนเป็นกลยุทธ์กดดัน
  • ใช้วอลเล็ตแยกที่มีเงินจำนวนน้อยสำหรับทดลองแอปใหม่ และเก็บเงินออมไว้ในอีกวอลเล็ตหนึ่ง ซึ่งควรเป็นฮาร์ดแวร์วอลเล็ต

การเพิกถอนการอนุมัติ และสิ่งที่ต้องทำหากโดนแล้ว

การอนุมัติโทเคนจะยังมีผลอยู่จนกว่าคุณจะยกเลิก บล็อกเอกซ์พลอเรอร์ (block explorer) ของเครือข่ายหลัก ๆ และวอลเล็ตบางตัวมีเครื่องมือตรวจสอบการอนุมัติ ซึ่งคุณดูได้ว่าคอนแทรกต์ใดบ้างที่ใช้โทเคนของคุณได้ และ เพิกถอน (revoke) รายการที่ไม่ได้ใช้แล้ว การเพิกถอนก็เป็นธุรกรรมอย่างหนึ่ง จึงมีค่าธรรมเนียมเครือข่ายเล็กน้อย

หากคุณคิดว่าได้ลงนามสิ่งที่เป็นอันตรายไปแล้ว ให้รีบลงมือ ย้ายเงินที่เหลือไปยังวอลเล็ตใหม่ที่สร้างด้วย seed phrase ใหม่บนอุปกรณ์ที่สะอาด เพิกถอนการอนุมัติบนวอลเล็ตที่ได้รับผลกระทบ แต่อย่าส่งเงินเพิ่มเข้าไปในวอลเล็ตนั้น หากคุณเคยพิมพ์ seed phrase ลงที่ใดก็ตาม ให้ถือว่าวอลเล็ตนั้นทั้งหมดถูกเจาะแล้วอย่างถาวร รายงานเว็บไซต์หลอกลวงต่อผู้ให้บริการวอลเล็ตของคุณและต่อแพลตฟอร์มที่คุณพบมัน และแจ้งความการโจรกรรมต่อตำรวจหรือหน่วยงานด้านการฉ้อโกงในพื้นที่ของคุณ

หลังจากนั้นยังต้องระวังต่อไป บริการกู้คืนที่สัญญาว่าจะเอาคริปโตที่ถูกขโมยกลับมาให้โดยเรียกค่าธรรมเนียมล่วงหน้า มักเป็นกลโกงซ้ำสองที่มุ่งเป้าไปที่เหยื่อกลุ่มเดิม

เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำทางการเงิน สินทรัพย์คริปโตมีความผันผวนสูง และคุณอาจสูญเสียเงินได้

รับบทความแบบนี้ทุกเช้า

สรุปข่าว 5 นาทีส่งถึงอีเมลของคุณทุกวันทำการ ฟรี ยกเลิกได้ทุกเมื่อ

ฟรี อีเมลหนึ่งฉบับทุกเช้าวันทำการ ยกเลิกได้ในคลิกเดียว

หรือติดตามช่อง Telegram @pakaoqp
ความปลอดภัย9 ตุลาคม 2569อ่าน 5 นาที

ความปลอดภัยของ Seed Phrase: วิธีปกป้องคำกู้คืนคริปโตของคุณ

Seed phrase คืออะไร ทำไมใครถือคำเหล่านี้ก็เป็นเจ้าของคริปโตของคุณ วิธีเก็บและสำรองอย่างปลอดภัย และวิธีปกป้องการล็อกอินกระดานเทรดด้วย 2FAอ่านบทความ
ความปลอดภัย8 ตุลาคม 2569อ่าน 3 นาที

บัญชีซัพพอร์ตปลอม: ผู้ใช้คริปโตถูกดูดเงินได้อย่างไร

ข้อความส่วนตัวที่ดูเป็นทางการ สิ่งที่มิจฉาชีพขอ และนิสัยที่ช่วยหยุดความพยายามหลอกลวงได้ส่วนใหญ่อ่านบทความ
ความปลอดภัย3 ตุลาคม 2569อ่าน 2 นาที

Proof of reserves: พิสูจน์อะไรได้ และพิสูจน์อะไรไม่ได้

กระดานเทรดแสดงว่าตนถือเหรียญของลูกค้าอย่างไร ตรวจสอบยอดของตัวเองอย่างไร และช่องว่างที่ภาพรวม ณ จุดเวลาหนึ่งอาจซ่อนไว้อ่านบทความ