⚡ สรุปใน 30 วินาที
- เงินที่ถูกรายงานว่าถูกขโมยเพิ่มจาก £1.2m เป็น £6.3m
- มิจฉาชีพยึดบัญชีแล้วสวมรอยขายบัตรปลอมให้ครอบครัวและเพื่อน
- หน่วยงานอังกฤษแนะนำให้ใช้ Passkey แทนรหัสผ่านเมื่อทำได้
ถ้าบัญชีโซเชียลของคุณถูกยึด ความเสียหายอาจไม่ได้หยุดอยู่ที่การเข้าใช้งานไม่ได้ แต่มิจฉาชีพอาจใช้ตัวตนของคุณหลอกขายสินค้า บัตรคอนเสิร์ต หรือขอเงินจากคนใกล้ตัวได้ โดยข้อมูลทางการของสหราชอาณาจักรพบว่าเงินที่ถูกรายงานว่าถูกขโมยจากการแฮ็กอีเมลและโซเชียลเพิ่มขึ้นกว่า 400% ในหนึ่งปี
ยอดเงินดังกล่าวเพิ่มจาก 1.2 ล้านปอนด์ในปีการเงิน 2024-25 เป็น 6.3 ล้านปอนด์ในปี 2025-26 ตามข้อมูลของ Report Fraud หน่วยงานที่ตำรวจ City of London รับผิดชอบด้านอาชญากรรมทางเศรษฐกิจระดับประเทศ
ตัวเลขจริงอาจสูงกว่านี้ เพราะผู้เสียหายจำนวนหนึ่งไม่แจ้งเหตุ ทั้งจากความอายและมูลค่าความเสียหายที่อาจไม่มากพอให้ตัดสินใจดำเนินการ

ยึดบัญชีเดียว แต่หลอกคนได้ทั้งเครือข่าย
รูปแบบที่พบมากคือ มิจฉาชีพเข้าควบคุมบัญชีของเหยื่อแล้วสวมรอยเป็นเจ้าของบัญชี จากนั้นนำความน่าเชื่อถือที่มีอยู่เดิมไปหลอกเพื่อนและครอบครัวให้โอนเงินหรือซื้อของปลอม
หนึ่งในกรณีที่ถูกพูดถึงคือการขายบัตรงานดนตรีที่บัตรหมดแล้ว ผู้ซื้ออาจรู้จักเจ้าของบัญชีเป็นการส่วนตัว จึงเชื่อว่ากำลังคุยกับคนเดิม ไม่ได้คิดว่าบัญชีนั้นอยู่ในมือของอาชญากร
อีกวิธีหนึ่งคือข้อความผ่าน WhatsApp หรือ SMS ที่สวมรอยเป็นลูกหรือญาติ อ้างว่าเกิดเหตุฉุกเฉินและต้องการเงินทันที กลโกงลักษณะนี้ถูกเรียกว่า “Hi mum” scam โดยข้อมูลจาก Santander ระบุว่า มิจฉาชีพที่แอบอ้างเป็นลูกชายประสบความสำเร็จในการหลอกเงินลูกค้ามากที่สุด รองลงมาคือการแอบอ้างเป็นลูกสาว
ทำไมการแฮ็กจึงกลายเป็นปัญหาส่วนตัว
หัวหน้าฝ่ายปฏิบัติการของ Report Fraud อธิบายว่า การถูกแฮ็กไม่ได้เป็นเพียงปัญหาด้าน Cybersecurity เพราะเหยื่ออาจเข้าใช้งานบัญชีสำคัญไม่ได้ ต้องกังวลว่าข้อมูลใดถูกเปิดเผย และกลัวว่าคนร้ายจะนำตัวตนไปหลอกคนอื่นต่อ
ความเสียหายจึงขยายจากเจ้าของบัญชีไปยังคนรอบตัวได้อย่างรวดเร็ว บัญชีหนึ่งบัญชีอาจกลายเป็นจุดเริ่มต้นของการหลอกลวงในกลุ่มครอบครัว เพื่อน ลูกค้า หรือเพื่อนร่วมงานที่เชื่อข้อความจากคนคุ้นเคย
เพื่อรับมือกับปัญหานี้ Report Fraud เปิดแคมเปญรณรงค์ให้ประชาชนปกป้องบัญชีด้วย Passkey เมื่อบริการนั้นรองรับ Passkey ใช้อุปกรณ์ของผู้ใช้และข้อมูลชีวมิติในการยืนยันตัวตน จึงไม่ต้องพึ่งรหัสผ่านแบบเดิม
เรื่องนี้เกี่ยวกับคุณยังไง
แม้ข้อมูลนี้มาจากสหราชอาณาจักร แต่หลักการเดียวกันใช้ได้กับคนทำธุรกิจออนไลน์ในไทย โดยเฉพาะคนที่ใช้บัญชีส่วนตัวคุยกับลูกค้า รับออเดอร์ หรือดูแลร้านบนหลายแพลตฟอร์ม เพราะบัญชีที่ดูน่าเชื่อถืออาจถูกนำไปหลอกคนที่รู้จักแบรนด์ของคุณ
- เปิดใช้ Passkey หากแพลตฟอร์มรองรับ โดยเริ่มจากอีเมลหลักและบัญชีที่ใช้จัดการร้าน
- เปิด Two-factor Authentication และใช้รหัสผ่านที่ไม่ซ้ำกันระหว่างบริการ
- แจ้งลูกค้าและคนใกล้ตัวให้ตรวจสอบอีกช่องทาง หากมีการขอเงิน เปลี่ยนบัญชีรับโอน หรือเสนอสินค้าที่ราคาดีผิดปกติ
- แยกบัญชีส่วนตัวกับบัญชีธุรกิจ และจำกัดจำนวนผู้ที่มีสิทธิ์เข้าถึงระบบหลังบ้าน
- เตรียมช่องทางสำรองสำหรับประกาศแจ้งเตือน หากบัญชีหลักถูกยึดหรือเข้าใช้งานไม่ได้
ประเด็นสำคัญคืออย่ามองการรักษาความปลอดภัยเป็นเรื่องของบัญชีใดบัญชีหนึ่งเท่านั้น สำหรับธุรกิจออนไลน์ บัญชีที่ถูกยึดอาจกระทบทั้งรายได้ ความไว้วางใจ และความสัมพันธ์กับลูกค้าในเวลาเดียวกัน