
บัญชี Facebook, Instagram, Line หรืออีเมลถูกแฮกเป็นปัญหาที่พบบ่อยขึ้นเรื่อยๆ บางครั้งกว่าจะรู้ตัวก็ถูกมิจฉาชีพเอาไปหลอกยืมเงินเพื่อนในลิสต์ไปแล้ว บทความนี้จะพาตั้งค่าความปลอดภัยพื้นฐานที่ทุกคนควรทำ เพื่อลดความเสี่ยงบัญชีถูกแฮกให้มากที่สุด
ทำไมบัญชีถึงถูกแฮกได้ง่าย
- ใช้รหัสผ่านซ้ำกันหลายเว็บ ถ้าเว็บใดเว็บหนึ่งข้อมูลรั่วไหล มิจฉาชีพจะเอารหัสผ่านเดียวกันไปลองล็อกอินเว็บอื่นต่อ (Credential Stuffing)
- รหัสผ่านคาดเดาง่ายเกินไป เช่น วันเกิด ชื่อ+ปีเกิด หรือเลขเรียงกัน
- คลิกลิงก์ปลอม (Phishing) ที่หลอกให้กรอกรหัสผ่านในหน้าเว็บปลอมที่หน้าตาเหมือนของจริง
- ไม่เปิดการยืนยันตัวตนสองขั้นตอน (2FA) ทำให้แค่รู้รหัสผ่านก็เข้าบัญชีได้ทันที
วิธีตั้งรหัสผ่านให้ปลอดภัย
- ใช้รหัสผ่านที่ยาวอย่างน้อย 12 ตัวอักษร ผสมตัวพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และสัญลักษณ์
- ห้ามใช้รหัสผ่านเดียวกันซ้ำในหลายบัญชี โดยเฉพาะบัญชีสำคัญอย่างอีเมลหลักและธนาคาร
- ใช้โปรแกรมจัดการรหัสผ่าน (Password Manager) เช่น Google Password Manager หรือแอปเฉพาะทาง เพื่อช่วยจำรหัสผ่านที่ซับซ้อนโดยไม่ต้องจดไว้เอง
- เปลี่ยนรหัสผ่านทันทีที่สงสัยว่ารั่วไหล เช่น ได้รับอีเมลแจ้งเตือนล็อกอินจากที่ที่ไม่คุ้นเคย
วิธีเปิดการยืนยันตัวตนสองขั้นตอน (2FA)
2FA คือการเพิ่มขั้นตอนยืนยันตัวตนอีกชั้นนอกจากรหัสผ่าน เช่น รหัส OTP ทาง SMS หรือแอป Authenticator ทำให้ถึงแม้รหัสผ่านจะรั่วไหล คนร้ายก็ยังเข้าบัญชีไม่ได้ถ้าไม่มีอุปกรณ์ยืนยันตัวตนของเรา
- Facebook/Instagram: ไปที่ การตั้งค่า > ศูนย์ความปลอดภัย > การยืนยันตัวตนแบบสองปัจจัย แล้วเลือกวิธียืนยันที่ต้องการ
- Google/Gmail: ไปที่ myaccount.google.com > ความปลอดภัย > การยืนยันแบบ 2 ขั้นตอน
- Line: ไปที่ การตั้งค่า > บัญชี > การยืนยันแบบ 2 ขั้นตอน
- แนะนำให้ใช้แอป Authenticator (เช่น Google Authenticator) แทน SMS ถ้าเป็นไปได้ เพราะปลอดภัยกว่าในกรณีเบอร์โทรถูกโคลนหรือแฮก
สังเกตยังไงว่ากำลังโดน Phishing
ลิงก์หลอกมักมาในรูปแบบข้อความหรืออีเมลที่สร้างความรีบเร่ง เช่น “บัญชีของคุณจะถูกระงับ กรุณายืนยันตัวตนด่วน” ให้สังเกต URL ให้ดีว่าตรงกับเว็บจริงหรือไม่ (เช่น สะกดผิดเล็กน้อย หรือใช้โดเมนแปลก) และไม่ควรกรอกรหัสผ่านผ่านลิงก์ที่ได้รับทางข้อความหรืออีเมลโดยไม่ได้ตรวจสอบก่อน ควรพิมพ์ URL เข้าเว็บด้วยตัวเองแทนทุกครั้งที่ไม่แน่ใจ
คำถามที่พบบ่อย (FAQ)
ถ้าบัญชีถูกแฮกไปแล้วควรทำยังไง
รีบเปลี่ยนรหัสผ่านทันทีถ้ายังเข้าบัญชีได้ ถ้าเข้าไม่ได้แล้วให้ใช้ช่องทาง “ลืมรหัสผ่าน” ของแพลตฟอร์มนั้นๆ เพื่อกู้คืนบัญชี และแจ้งเตือนเพื่อนในลิสต์ว่าบัญชีถูกแฮกเผื่อมีการแอบอ้างขอยืมเงิน
2FA ทำให้ล็อกอินยุ่งยากขึ้นไหม
เพิ่มขั้นตอนขึ้นเล็กน้อยตอนล็อกอินเครื่องใหม่หรืออุปกรณ์ใหม่ แต่ส่วนใหญ่เครื่องที่ใช้ประจำจะจำการล็อกอินไว้ ไม่ต้องยืนยันซ้ำทุกครั้ง ความปลอดภัยที่ได้คุ้มค่ากับความยุ่งยากที่เพิ่มขึ้นเล็กน้อยมาก
ใช้ Password Manager ปลอดภัยจริงไหม
ปลอดภัยกว่าการใช้รหัสผ่านซ้ำหรือจดไว้ในที่ไม่ปลอดภัยมาก เพราะช่วยให้ตั้งรหัสผ่านที่ซับซ้อนและไม่ซ้ำกันในแต่ละเว็บได้ง่ายขึ้น ควรเลือกใช้ผู้ให้บริการที่น่าเชื่อถือและตั้งรหัสผ่านหลักของตัว Password Manager เองให้แข็งแรงที่สุด