อ่าน 7 นาที ตรวจสอบล่าสุด: 28 สิงหาคม 2569

วิธีดูว่าเว็บไซต์ราชการที่คุณเปิดอยู่ ของจริงหรือของปลอม

มิจฉาชีพลอกหน้าเว็บให้เหมือนของจริงได้ในไม่กี่ชั่วโมง แต่ลอกชื่อโดเมนไม่ได้ — นี่คือวิธีดูให้ออกภายในสิบวินาที ก่อนกรอกเลขบัตรประชาชนหรือกดจ่ายเงิน


หน้าเว็บที่เหมือนเป๊ะ ไม่ได้แปลว่าเป็นของจริง

การลอกหน้าเว็บของหน่วยงานรัฐไม่ใช่เรื่องยาก ทุกอย่างที่คุณเห็นบนหน้าจอถูกส่งมาที่เครื่องของคุณอยู่แล้ว ใครคัดลอกไปวางบนเว็บตัวเองก็ได้หน้าตาเหมือนกันแทบทุกจุด สิ่งเดียวที่ลอกตามไม่ได้คือที่อยู่ของเว็บ เพราะชื่อโดเมนหนึ่งชื่อมีเจ้าของได้รายเดียวในโลก การตรวจสอบจึงต้องเริ่มจากที่อยู่ ไม่ใช่จากหน้าตา

ทำไมท้ายชื่อโดเมนถึงเป็นสัญญาณที่แข็งแรงที่สุด

โดเมนที่ลงท้ายด้วย .go.th ไม่ได้เปิดให้ใครก็ได้จดทะเบียน ผู้ขอต้องเป็นหน่วยงานของรัฐและต้องมีเอกสารมายืนยัน ต่างจากโดเมนสากลอย่าง .com หรือ .xyz ที่จ่ายเงินไม่กี่บาทก็ได้ชื่อมาในไม่กี่นาที ข้อจำกัดตรงนี้เองที่ทำให้ท้ายโดเมนน่าเชื่อถือกว่าทุกอย่างบนหน้าเว็บรวมกัน

  • .go.th — หน่วยงานราชการไทย พบบ่อยที่สุดและน่าเชื่อถือที่สุด
  • .or.th — รัฐวิสาหกิจ องค์การมหาชน มูลนิธิและสมาคม เช่น การไฟฟ้านครหลวงใช้ mea.or.th
  • .co.th — บริษัทที่จดทะเบียนในไทย รวมถึงรัฐวิสาหกิจบางแห่ง
  • ท้ายโดเมนอื่นอย่าง .com .net .xyz — ใครก็จดได้ทั่วโลก จึงไม่บอกอะไรเกี่ยวกับเจ้าของเลย

สัญญาณน่าเชื่อถือ กับ สัญญาณที่ควรถอย

สิ่งที่ดูแบบที่น่าเชื่อถือแบบที่ควรถอย
ท้ายชื่อโดเมน.go.th หรือ .or.th ของหน่วยงานที่มีอยู่จริงลงท้ายด้วย .com .xyz หรือคำแปลกที่ไม่เคยเห็น
ตำแหน่งของชื่อหน่วยงานอยู่ติดสแลชแรก เช่น dbd.go.th แล้วตามด้วยสแลชชื่อหน่วยงานอยู่ต้น ๆ แต่โดเมนจริงเป็นชื่ออื่น
วิธีที่คุณมาถึงหน้านี้พิมพ์ที่อยู่เอง เปิดบุ๊กมาร์ก หรือเข้าจากแอปทางการกดลิงก์จาก SMS ไลน์ อีเมล หรือโฆษณาในผลค้นหา
ปลายทางของเงินช่องทางชำระเงินในระบบของหน่วยงานเองให้โอนเข้าบัญชีชื่อบุคคลธรรมดา
อ่านสัญญาณเรียงตามน้ำหนักความน่าเชื่อถือ จากมากไปหาน้อย

ลิงก์ที่ส่งมาหาคุณ อันตรายกว่าลิงก์ที่คุณหาเอง

เกือบทุกเรื่องที่จบไม่สวยเริ่มจากข้อความที่วิ่งเข้ามาหาเราเอง ทั้ง SMS ที่อ้างว่าพัสดุตกค้างหรือมีเงินคืนภาษีรออยู่ ข้อความในไลน์ที่ส่งต่อกันมาด้วยความหวังดี และอีเมลที่ลงท้ายว่าด่วนที่สุด จุดร่วมคือมันมาถึงตอนที่คุณกำลังรีบ และยื่นลิงก์ที่กดง่ายกว่าการเปิดเว็บเอง ข้อความที่คนใกล้ตัวส่งต่อมาก็ไม่ได้ปลอดภัยขึ้น เพราะคนส่งเองก็ไม่ได้ตรวจ ถ้าที่บ้านมีผู้สูงอายุ ให้ช่วยกันบันทึกเว็บที่ใช้บ่อยไว้เป็นบุ๊กมาร์ก จะได้มีทางเข้าที่ปลอดภัยรออยู่ก่อน

ถ้าเผลอกรอกข้อมูลไปแล้ว

สิ่งที่ทำให้ความเสียหายลุกลามมักไม่ใช่ความไม่รู้ แต่เป็นเวลาที่หายไปกับความรู้สึกผิดและการคิดว่าจะบอกใครดี ให้แยกก่อนว่าสิ่งที่หลุดออกไปคืออะไร ถ้าเป็นข้อมูลบัตรหรือรหัส OTP คือเรื่องที่ต้องจัดการภายในไม่กี่นาที ถ้าเป็นชื่อหรือเลขบัตรประชาชน เงินอาจยังไม่หาย แต่การหลอกรอบถัดไปจะรู้ข้อมูลคุณมากขึ้น

ทำไมหน้านี้ถึงมีอยู่

ThaiGov.co เป็นเว็บรวมลิงก์บริการออนไลน์ของราชการไทยที่จัดทำขึ้นอย่างอิสระ ไม่ได้สังกัดหน่วยงานใด เราไม่รับข้อมูลส่วนบุคคลและไม่รับชำระเงินแทนหน่วยงานใดทั้งสิ้น สิ่งที่หน้านี้ตั้งใจให้คือทักษะการอ่านที่อยู่เว็บ ซึ่งใช้ได้กับทุกหน้าที่คุณจะเจอต่อจากนี้

ขั้นตอนการใช้งาน

  1. ยังไม่ต้องกรอกอะไร ดูแถบที่อยู่ก่อน

    ก่อนพิมพ์เลขบัตรประชาชน เบอร์โทร หรือข้อมูลบัตรใด ๆ ให้เลื่อนสายตาขึ้นไปที่แถบที่อยู่ของเบราว์เซอร์ก่อน บนมือถือแถบนี้มักถูกย่อจนเห็นไม่ครบ ให้แตะหนึ่งครั้งเพื่อดูให้เต็ม สิบวินาทีนี้คือด่านที่ได้ผลที่สุด

  2. หาสแลชแรก แล้วอ่านย้อนกลับ

    ชื่อโดเมนจริงคือส่วนที่อยู่ติดสแลชอันแรก ไม่ใช่คำแรกที่คุณเห็น ที่อยู่แบบ rd.go.th.secure-login.xyz/… ไม่ใช่เว็บราชการ เพราะโดเมนจริงคือ secure-login.xyz ส่วน rd.go.th ถูกวางไว้ข้างหน้าให้คุณอ่านผ่าน ๆ แล้วสบายใจ กลลวงแบบนี้พบบ่อยมาก

  3. ดูว่าท้ายโดเมนเป็น .go.th หรือไม่

    เมื่อจับโดเมนจริงได้แล้วให้อ่านตัวท้าย หน่วยงานราชการไทยเกือบทั้งหมดอยู่บน .go.th ส่วนรัฐวิสาหกิจและองค์การมหาชนบางแห่งใช้ .or.th หรือ .co.th ถ้าหน้านั้นอ้างเป็นกรมหรือกระทรวงแต่ลงท้ายด้วย .com หรือ .xyz ให้ถือว่าไม่ใช่ไว้ก่อน

  4. เข้าเว็บด้วยตัวเอง ไม่ใช่ตามลิงก์ที่ส่งมา

    ถ้าเรื่องนี้มาถึงคุณทาง SMS อีเมล หรือไลน์ ให้พักข้อความนั้นไว้ก่อน แล้วเปิดเว็บของหน่วยงานด้วยวิธีที่คุณควบคุมเอง คือพิมพ์ที่อยู่เอง เปิดบุ๊กมาร์ก หรือใช้แอปทางการที่ติดตั้งไว้แล้ว เรื่องจริงจะยังรออยู่เมื่อคุณเข้าไปเอง

  5. เลื่อนผ่านผลค้นหาที่เป็นโฆษณา

    ผลลัพธ์อันแรกในเสิร์ชเอนจินไม่ได้แปลว่าเป็นของจริง เพราะมิจฉาชีพซื้อโฆษณาบนคำค้นที่ฟังดูเป็นทางการได้เหมือนกัน ให้มองหาป้ายเล็ก ๆ ที่บอกว่าเป็นโฆษณา แล้วเลื่อนผ่าน ค่อยอ่านโดเมนของผลลัพธ์ที่เหลือ

  6. ถามว่าหน้านี้กำลังขออะไรจากคุณ

    มีคำขอบางอย่างที่หน่วยงานรัฐไม่ทำ ไม่ว่าหน้าเว็บจะดูดีแค่ไหน คือขอรหัส OTP ขอรหัสผ่าน ขอเลขบัตรเครดิตเต็มใบ หรือเร่งให้จ่ายเดี๋ยวนี้เพื่อไม่ให้ถูกปรับ ถ้าเจอข้อใดข้อหนึ่ง ให้หยุดตรงนั้น ไม่ต้องอธิบายตัวเอง

  7. ถ้ากรอกไปแล้ว รีบทำสามอย่างนี้

    อย่างแรก ติดต่อธนาคารทันทีผ่านเบอร์บนบัตรหรือช่องทางในแอปธนาคารของคุณเอง เพื่ออายัดบัตรและระงับรายการที่น่าสงสัย อย่างที่สอง เปลี่ยนรหัสผ่านทุกที่ที่ใช้ซ้ำกัน เริ่มจากอีเมลหลักและแอปธนาคาร อย่างที่สาม เก็บภาพหน้าจอและที่อยู่เว็บไว้ แล้วแจ้งความ ความเร็วสำคัญกว่าความอาย

คำถามที่พบบ่อย

เว็บที่ลงท้ายด้วย .or.th หรือ .co.th ปลอมหรือเปล่า

ไม่จำเป็น รัฐวิสาหกิจและองค์การมหาชนใช้ .or.th หรือ .co.th มานานแล้ว เช่น การไฟฟ้านครหลวงใช้ mea.or.th วิธีอ่านที่ถูกคือดูทั้งชื่อ ไม่ใช่ดูแค่ตัวท้าย ถ้าชื่อองค์กรในโดเมนตรงกับหน่วยงานที่คุณตั้งใจติดต่อ และคุณเข้ามาถึงหน้านั้นด้วยตัวเอง ก็ถือว่าสอดคล้องกัน

กดลิงก์เข้าไปแล้ว แต่ยังไม่ได้กรอกอะไร อันตรายไหม

ความเสี่ยงต่ำกว่าการกรอกข้อมูลหรือติดตั้งอะไรลงเครื่องมาก ให้ปิดหน้านั้น ไม่กรอกอะไร ไม่กดอนุญาตสิทธิ์ที่เด้งขึ้นมา และไม่ติดตั้งไฟล์หรือแอปที่หน้านั้นเสนอให้ แต่ถ้าเผลอติดตั้งแอปจากนอกสโตร์ทางการ หรือให้สิทธิ์ควบคุมหน้าจอ ให้ตัดการเชื่อมต่อ ถอนการติดตั้ง แล้วตรวจบัญชีธนาคารทันที

แล้วแอปกับบัญชีไลน์ทางการ ตรวจอย่างไร

หลักคิดเดียวกัน คือเข้าถึงผ่านช่องทางที่คุณควบคุมเอง ดาวน์โหลดแอปจากสโตร์ทางการ แล้วดูว่าชื่อผู้พัฒนาเป็นหน่วยงานนั้นจริงหรือไม่ ส่วนบัญชีไลน์ให้ดูเครื่องหมายรับรอง และเลี่ยงการเพิ่มเพื่อนจากคิวอาร์โค้ดที่ส่งต่อกันมา ทางที่ปลอดภัยที่สุดคือเปิดเว็บทางการก่อน แล้วค่อยกดไปช่องทางอื่น

ตรวจแล้วยังไม่แน่ใจ ควรทำอย่างไรต่อ

ให้ถือว่าความไม่แน่ใจคือคำตอบอยู่แล้วว่ายังไม่ควรกรอก จากนั้นยืนยันจากช่องทางที่คุณมีอยู่ในมือ เช่น โทรตามหมายเลขที่พิมพ์บนบิลหรือเอกสารทางการที่คุณถืออยู่ ไม่ใช่หมายเลขที่แนบมากับข้อความ เรื่องจริงจะไม่เสียหายเพราะคุณตรวจช้าไปหนึ่งวัน แต่เรื่องหลอกลวงมักพังทันทีเมื่อถูกตรวจสอบ

บริการที่เกี่ยวข้อง