ความปลอดภัย 100% Client-Side: เครื่องมือนี้วิเคราะห์รูปแบบ URL บนเบราว์เซอร์ของท่านโดยไม่เปิดลิงก์และไม่ส่งข้อมูลออกสู่ภายนอก
Client-Side URL Parser (ไม่ Fetch และไม่เปิดลิงก์)

ตรวจรูปแบบ URL และเช็กลิสต์ความปลอดภัยบัญชี

แยกส่วนประกอบ Hostname, Scheme, พอร์ต, และพารามิเตอร์เพื่อสังเกตสัญญาณผิดปกติก่อนตัดสินใจเปิดลิงก์ พร้อมแนวทางปกป้องบัญชีดิจิทัล

1. วิเคราะห์โครงสร้างและสัญญาณจาก URL

วาง URL หรือข้อความลิงก์ที่ได้รับจาก SMS หรือ Social Media เพื่อดูรายละเอียด (อย่าวางรหัสผ่าน, OTP หรือข้อมูลส่วนบุคคล เครื่องมือนี้ไม่ส่งข้อมูลออกนอกเครื่อง)

2. เช็กลิสต์ความปลอดภัยบัญชี (Account Security Checklist)

ตรวจสอบว่าบัญชีของท่านมีมาตรการป้องกันที่รัดกุมแล้วหรือยัง:

การใช้รหัสผ่านเดียวกันในหลายเว็บไซต์ทำให้เกิดความเสี่ยงแบบ Credential Stuffing เมื่อเว็บใดเว็บหนึ่งรั่วไหล

คำแนะนำ: ตั้งรหัสผ่านยาวอย่างน้อย 12-16 ตัวอักษร ผสมตัวเลขและสัญลักษณ์ และไม่ใช้ซ้ำ
สำคัญสูงสุด

ช่วยสร้างรหัสผ่านที่ซับซ้อนและจดจำให้อัตโนมัติ ป้องกันการถูกดักจับจากคีย์บอร์ดหรือหน้าเว็บฟิชชิง

คำแนะนำ: เลือกใช้ Password Manager ที่มีมาตรฐาน เช่น Bitwarden, 1Password หรือ Apple/Google Keychain
แนะนำ

แอปสร้างรหัส 6 หลัก (TOTP) มีความปลอดภัยสูงกว่า SMS OTP ที่อาจถูกดักจับหรือทำ SIM Swap ได้

คำแนะนำ: เชื่อมต่อ Google Authenticator, Microsoft Authenticator หรือ 2FA App อื่นกับบัญชีหลัก
สำคัญสูงสุด

ป้องกันกรณีโทรศัพท์สูญหายหรือเข้าถึงแอป 2FA ไม่ได้

คำแนะนำ: พิมพ์หรือจดรหัสกู้คืนเก็บไว้ในที่ปลอดภัยแบบออฟไลน์ ห้ามถ่ายรูปหรือบันทึกในแชต
แนะนำ

ตรวจสอบว่ามีอุปกรณ์หรือ IP แปลกปลอมที่ล็อกอินค้างอยู่ในระบบหรือไม่

คำแนะนำ: สั่ง Log out จากทุกอุปกรณ์ที่ไม่ได้ใช้งานเป็นประจำ หรืออุปกรณ์สาธารณะ
แนะนำ

3. หากเผลอกรอกรหัสผ่านหรือ OTP บนหน้าเว็บต้องสงสัยไปแล้ว

ขั้นตอนที่ 1
เปลี่ยนรหัสผ่านทันที (Change Password Immediately)

หากใช้รหัสผ่านเดียวกันกับบริการอื่น (เช่น อีเมล หรือ บัญชีธนาคาร) ให้รีบเปลี่ยนรหัสผ่านของบริการเหล่านั้นด้วย

ขั้นตอนที่ 2
ตรวจสอบและรีเซ็ต 2FA / สั่งออกจากระบบทุกอุปกรณ์

เพื่อตัดการเชื่อมต่อของผู้ไม่หวังดีที่อาจมี Session Token ของท่านอยู่

ขั้นตอนที่ 3
ติดต่อฝ่ายบริการลูกค้าของแพลตฟอร์มอย่างเป็นทางการ

ติดต่อผ่านช่องทางที่ยืนยันแล้วบนหน้าเว็บหลัก ห้ามติดต่อผ่านเบอร์หรือไลน์ที่ส่งมาจากลิงก์ต้องสงสัย

ขั้นตอนที่ 4
ตรวจเช็กรายการเดินบัญชีและความปลอดภัยทางการเงิน

หากมีการกรอกข้อมูลบัตรเครดิตหรือบัญชีธนาคาร ให้ติดต่อธนาคารเจ้าของบัตรเพื่อขออายัดบัตรทันที

อ่านคู่มือขั้นตอนรับมือเหตุผิดปกติฉบับเต็ม →

คู่มือความรู้ความปลอดภัยไซเบอร์ฉบับเต็ม

วิธีตรวจ URL ก่อนเปิด

เรียนรู้วิธีแยกแยะ Hostname จริงจากข้อความที่แนบมาใน SMS หรือแชต

HTTPS และ Punycode Attack

ทำไมกุญแจ HTTPS ไม่ได้รับประกันว่าเว็บจะไม่หลอกลวง และการสังเกตโดเมนเลียนแบบ

Checklist รหัสผ่าน & 2FA

เทคนิคการตั้งรหัสผ่านที่ไม่ซ้ำ และการเลือกใช้แอป Authenticator เพื่อความปลอดภัยสูงสุด