ความปลอดภัย 100% Client-Side: เครื่องมือนี้วิเคราะห์รูปแบบ URL บนเบราว์เซอร์ของท่านโดยไม่เปิดลิงก์และไม่ส่งข้อมูลออกสู่ภายนอก
ความรู้เชิงลึก

HTTPS, Punycode และ Lookalike Domain ความจริงที่แม่กุญแจไม่ได้บอก

เผยแพร่เมื่อ: 19 สิงหาคม 2026 | ความยาวอ่านประมาณ 5 นาที

ความเข้าใจผิดที่อันตรายที่สุดข้อหนึ่งของผู้ใช้อินเทอร์เน็ตคือการเชื่อว่า “ถ้ามีรูปแม่กุญแจสีเขียวหรือ HTTPS แปลว่าเว็บไซต์นั้นปลอดภัย 100%” ในความเป็นจริง ทุกคนรวมถึงมิจฉาชีพสามารถขอใบรับรอง SSL/TLS ฟรีสำหรับเว็บไซต์หลอกลวงได้ภายในเวลาไม่กี่นาที

1. HTTPS หมายถึงอะไรกันแน่?

HTTPS (Hypertext Transfer Protocol Secure) หมายถึง “ช่องทางการสื่อสารระหว่างเครื่องของท่านกับเซิร์ฟเวอร์ได้รับการเข้ารหัส ไม่ถูกดักฟังระหว่างทาง” แต่ ไม่ได้หมายความว่า เซิร์ฟเวอร์ปลายทางนั้นเป็นขององค์กรจริงหรือเป็นคนดี หากท่านส่งรหัสผ่านไปยังเว็บฟิชชิงที่มี HTTPS ข้อมูลของท่านจะถูกส่งไปถึงมือมิจฉาชีพอย่างปลอดภัยและเข้ารหัสเช่นกัน

2. การโจมตีด้วยโดเมนเลียนแบบ (Lookalike / Typo-squatting)

ผู้ไม่หวังดีมักจดชื่อโดเมนที่สะกดผิดเล็กน้อย หรือสลับตัวอักษรที่ดูคล้ายกัน เช่น:

  • สลับตัว l (แอลเล็ก) กับ 1 (เลขหนึ่ง) หรือ I (ไอใหญ่)
  • สลับตัว o (โอ) กับ 0 (เลขศูนย์)
  • เพิ่มคำต่อท้าย เช่น -login, -secure, -auth

3. Punycode และ Homograph Attack คืออะไร?

ระบบ Internationalized Domain Names (IDN) อนุญาตให้ใช้ตัวอักษรภาษาท้องถิ่น (เช่น ซีริลลิก, กรีก, ไทย) ในชื่อโดเมนได้ โดยระบบจะแปลงเป็นรหัส ASCII ที่ขึ้นต้นด้วย xn--

มิจฉาชีพอาจนำตัวอักษร 'а' ในภาษาซีริลลิก (U+0430) ซึ่งมีรูปร่างเหมือนตัว 'a' ในภาษาละตินเป๊ะ ๆ มาสร้างโดเมนปลอม เมื่อเบราว์เซอร์แสดงผลอาจดูไม่ออก แต่เมื่อถอดรหัสเป็น Punycode จะพบรหัสเช่น xn--... ทันที

เครื่องมือของเราตรวจจับ Punycode อัตโนมัติ

วางลิงก์ในหน้าแรกเพื่อตรวจสอบว่ามีการใช้รหัส xn-- หรือ IDN แฝงอยู่หรือไม่

ตรวจโดเมนทันที