โครงสร้างของ URL ที่ควรรู้
ก่อนจะตรวจลิงก์ได้ ต้องเข้าใจว่า URL ประกอบด้วยอะไรบ้าง ส่วนที่สำคัญที่สุดคือ โดเมน ซึ่งอยู่ก่อนเครื่องหมายทับ (/) แรก:
เคล็ดลับสำคัญ: ให้ดู โดเมนหลัก (สองส่วนขวาสุดก่อนเครื่องหมายทับแรก) เสมอ เช่น ใน secure.paypal.com.attacker.ru/login โดเมนจริงคือ attacker.ru ไม่ใช่ paypal.com
นอกจากนี้ ควรสังเกต โปรโตคอล (HTTPS) และ พาธ (path) แต่ไม่ควรตัดสินความปลอดภัยจาก HTTPS เพียงอย่างเดียว
กลลวงในลิงก์ที่พบบ่อย
paypa1.com, g00gle.com, facebok.compaypal.com.secure-login.ru ดูเหมือนมี paypal.com แต่โดเมนจริงคือ secure-login.ruhttps://www.example.com%2Flogin@attacker.ruตรวจลิงก์ทีละขั้นตอน
- อย่าเพิ่งคลิก — ตรวจก่อนเสมอ โดยเฉพาะลิงก์จาก SMS อีเมล หรือแชท
- ดูโดเมนจริง: บนเดสก์ท็อปให้เลื่อนเมาส์ค้างไว้เหนือลิงก์เพื่อดูปลายทางที่มุมล่าง บนมือถือให้กดค้างเพื่อดู URL เต็ม
- อ่านโดเมนก่อน
/แรก: เทียบกับโดเมนทางการที่คุณรู้จัก - ระวังการสะกดและอักขระแปลก: เลข 0 แทน o, เลข 1 แทน l ฯลฯ
- ถ้าเป็นลิงก์ย่อ ให้กางลิงก์ด้วยเครื่องมือ unshorten หรือสแกนด้วย ThaiVScan ก่อน
- เข้าเว็บด้วยตนเอง: ถ้าอ้างว่ามาจากธนาคาร ให้พิมพ์ที่อยู่ทางการเองแทนการคลิกลิงก์
- สแกน URL: วางลิงก์ลงใน ThaiVScan เพื่อวิเคราะห์ความเสี่ยงก่อนเปิด
- ตรวจสอบ SSL Certificate: คลิกที่กุญแจข้าง URL เพื่อดูข้อมูลใบรับรอง ตรวจสอบว่า issuer ถูกต้อง
- ใช้ WHOIS: ตรวจสอบวันจดทะเบียนโดเมน ถ้าเพิ่งจดไม่นาน น่าสงสัย
วางลิงก์ลงใน ThaiVScan เพื่อตรวจสอบก่อนคลิก ฟรีและปลอดภัย
สแกน URL →ลิงก์ย่อและ QR Code
ลิงก์ย่อและ QR Code อันตรายเป็นพิเศษเพราะคุณ มองไม่เห็นปลายทางจริง ก่อนเปิด มิจฉาชีพนิยมใช้ QR ปลอมแปะทับของจริงตามที่จอดรถ ร้านอาหาร หรือใบเสร็จ
- อย่าสแกน QR จากแหล่งที่ไม่น่าเชื่อถือ หรือ QR ที่ดูเหมือนถูกแปะทับ
- เมื่อสแกน QR แล้ว ให้ดู URL ที่ขึ้นมาก่อนกดเปิดเสมอ
- ใช้ เครื่องมือสแกน QR ของ ThaiVScan เพื่อตรวจปลายทางอย่างปลอดภัย
- สำหรับลิงก์ย่อ ให้ใช้บริการเช่น CheckShortURL หรือ Unshorten.me เพื่อดู URL จริงก่อนเปิด
คำถามที่พบบ่อย
ลิงก์มี HTTPS แล้วปลอดภัยไหม?
ไม่เสมอไป HTTPS แค่เข้ารหัสการเชื่อมต่อ ไม่ได้ยืนยันว่าเว็บนั้นถูกต้อง เว็บฟิชชิ่งจำนวนมากก็ใช้ HTTPS
จะรู้โดเมนจริงของลิงก์ได้อย่างไร?
อ่านส่วนที่อยู่ก่อนเครื่องหมายทับ (/) แรก และดูสองส่วนขวาสุดของโดเมนนั้น นั่นคือโดเมนจริง
เผลอคลิกลิงก์ไปแล้วต้องทำอย่างไร?
อย่ากรอกข้อมูลใด ๆ ปิดหน้าทันที หากกรอกไปแล้วให้เปลี่ยนรหัสผ่านและเปิดใช้ MFA
ลิงก์ย่ออันตรายกว่าลิงก์ปกติหรือไม่?
ลิงก์ย่อซ่อนปลายทาง ทำให้ผู้ใช้ไม่รู้ว่าจะไปไหน จึงเสี่ยงกว่า ควรกางลิงก์หรือสแกนก่อนคลิก
QR Code ปลอมอันตรายแค่ไหน?
QR Code ปลอมสามารถพาไปยังเว็บฟิชชิ่งหรือดาวน์โหลดมัลแวร์ได้ โดยผู้ใช้ไม่ทันสังเกต เพราะไม่เห็น URL ก่อนสแกน
สรุปประเด็นสำคัญ
- โดเมนจริงคือส่วน ก่อนเครื่องหมายทับแรก — อ่านให้เป็น
- ระวัง typosquatting โดเมนย่อยหลอกตา และอักขระคล้ายกัน
- HTTPS ไม่ได้แปลว่าปลอดภัย
- ลิงก์ย่อและ QR ต้องกางดูปลายทางก่อนเปิดเสมอ
- ไม่แน่ใจ ให้สแกนด้วย ThaiVScan ก่อน


