Back to blog
Scam Prevention
9 นาที

มิจฉาชีพแอปรัฐบาลปลอม: วิธีที่มิจฉาชีพใช้แอปอันตรายดูดเงินจากบัญชีธนาคาร

มิจฉาชีพแอบอ้างเป็นหน่วยงานรัฐด้วยแอปปลอมที่ขโมยข้อมูลธนาคาร เรียนรู้วิธีสังเกตและหลีกเลี่ยงแอปรัฐบาลปลอม

LOCK.PUB
2026-03-16

มิจฉาชีพแอปรัฐบาลปลอม: วิธีที่มิจฉาชีพใช้แอปอันตรายดูดเงินจากบัญชีธนาคาร

"นี่คือเจ้าหน้าที่จากกรมสรรพากร บัญชีของคุณต้องยืนยันตัวตน กรุณาติดตั้งแอปยืนยันตัวตนที่ปลอดภัย: http://xxxxx"

หากได้รับสายหรือ SMS ขอให้ติดตั้งแอปรัฐจากลิงก์ หยุดทันที — มันเป็นกลโกง มิจฉาชีพแอปปลอมในประเทศไทยสร้างความเสียหายหลายร้อยล้านบาทในปี 2025

กลโกงแอปรัฐบาลปลอมทำงานอย่างไร

ขั้นตอนที่ 1: สายโทรศัพท์ที่ฟังดูเป็นทางการ

มิจฉาชีพโทรหรือส่ง SMS แอบอ้างเป็น กสทช., กรมสรรพากร, ตำรวจ หรือธนาคารแห่งประเทศไทย อ้างว่าต้องติดตั้งแอปเพื่อยืนยันตัวตน

ขั้นตอนที่ 2: แอปอันตราย

แทนที่จะส่งไป App Store หรือ Google Play ส่งลิงก์ดาวน์โหลดไฟล์ APK โดยตรง

ขั้นตอนที่ 3: Permissions เกินจำเป็น

เมื่อติดตั้ง แอปขอ permissions ที่น่าตกใจ:

  • อ่าน SMS — ดัก OTP ธนาคาร
  • Accessibility services — ควบคุมหน้าจอทางไกล
  • Device admin — ป้องกันการถอนการติดตั้ง
  • Contacts — แพร่กลโกงไปยังผู้ติดต่อ

ขั้นตอนที่ 4: ดูดเงินจากบัญชี

แอปทำงานเงียบ ๆ ดัก OTP ธนาคารให้มิจฉาชีพโอนเงินออกจากบัญชี — บางครั้งภายในไม่กี่นาที

แอปรัฐจริง vs. ปลอม

ลักษณะ แอปรัฐจริง แอปปลอม
แหล่งที่มา App Store / Google Play ลิงก์ตรง, ไฟล์ APK
นักพัฒนา ชื่อหน่วยงานทางการ นักพัฒนาไม่รู้จัก
Permissions สมเหตุสมผล น้อย อ่าน SMS, device admin
ขนาด ปกติ (50-100MB) เล็กน่าสงสัย (10-20MB)

6 วิธีป้องกัน

  1. ติดตั้งแอปจาก official stores เท่านั้น — อย่าติดตั้ง APK จากลิงก์
  2. หน่วยงานรัฐไม่ส่งลิงก์แอปทาง SMS — ไม่เคย
  3. บล็อก unknown sources — เปิดในตั้งค่ามือถือ
  4. ปฏิเสธ permissions เกินจำเป็น
  5. เตือนผู้สูงอายุในครอบครัว — เป็นเป้าหมายหลัก
  6. แจ้งสายด่วน 1441 — ศูนย์รับแจ้งอาชญากรรมออนไลน์

แชร์ข้อมูลส่วนบุคคลอย่างปลอดภัย

เมื่อต้องแชร์เลขบัตรประชาชนหรือข้อมูลธนาคารกับครอบครัวหรือหน่วยงาน ส่งทาง LINE ไม่ปลอดภัยเต็มที่

LOCK.PUB ให้สร้างเมโมเข้ารหัสที่มีรหัสผ่าน เฉพาะคนที่มีรหัสผ่านเท่านั้นอ่านเนื้อหาได้ และตั้งหมดอายุอัตโนมัติ — ปลอดภัยกว่าข้อความธรรมดามาก

หากติดตั้งแอปปลอมไปแล้ว

ทันที:

  1. เปิดโหมดเครื่องบิน — ตัดอินเทอร์เน็ต
  2. โทรธนาคารจากโทรศัพท์อื่น — อายัดทุกบัญชี
  3. ลบแอป — Settings > Apps > Uninstall

ภายใน 24 ชั่วโมง:

  1. เปลี่ยนรหัสผ่านทั้งหมด — จากอุปกรณ์อื่น
  2. Factory reset มือถือ
  3. แจ้งความและแจ้ง 1441

ไม่มีหน่วยงานรัฐใดขอให้ติดตั้งแอปผ่านลิงก์ใน SMS ใช้ official app stores เสมอ ปกป้องข้อมูลด้วย LOCK.PUB — ลิงก์เข้ารหัสที่มีรหัสผ่านและหมดอายุอัตโนมัติ

ต้องการแชร์ข้อมูลลับอย่างปลอดภัย? สร้างลิงก์ที่มีรหัสผ่านฟรีที่ LOCK.PUB

Keywords

แอปรัฐบาลปลอม
มิจฉาชีพแอปอันตราย
แอปรัฐหลอกลวง
APK malware
banking trojan
มิจฉาชีพแอบอ้างหน่วยงานรัฐ

You might also like

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
มิจฉาชีพแอปรัฐบาลปลอม: วิธีที่มิจฉาชีพใช้แอปอันตรายดูดเงินจากบัญชีธนาคาร | LOCK.PUB Blog