อีเมล & Webmail

ป้องกันบัญชีอีเมลถูกแฮ็ก และสิ่งที่ต้องทำทันทีเมื่อถูกใช้ส่งสแปม

รู้ทันอีเมลฟิชชิ่งที่ปลอมเป็นหน้า Webmail หรือแจ้งว่ากล่องเมลเต็ม สัญญาณว่าบัญชีถูกเจาะ และขั้นตอนกู้ความปลอดภัยทันทีเมื่อบัญชีถูกใช้ส่งสแปม

29 ก.ย. 2569 อ่าน ~3 นาที 0 ครั้ง
สารบัญ 6 หัวข้อ
  1. ฟิชชิ่งที่พบบ่อยกับอีเมลโฮสติ้ง
  2. วิธีสังเกต
  3. ป้องกันไว้ก่อน
  4. สัญญาณว่าบัญชีถูกเจาะ
  5. ทำทันทีเมื่อสงสัยว่าถูกแฮ็ก
  6. เว็บไซต์ถูกใช้ส่งสแปม

บัญชีอีเมลที่ถูกแฮ็กมักถูกใช้ส่งสแปมหรืออีเมลหลอกลวงไปยังลูกค้าของคุณ ทำให้เสียชื่อเสียง และทำให้เซิร์ฟเวอร์ถูกขึ้นบัญชีดำ (Blacklist) จนอีเมลของผู้ใช้ทุกคนส่งไม่ถึง — การส่งสแปมผิด นโยบายการใช้งานที่ยอมรับได้ (AUP) ข้อ 8.2 เราจึงอาจระงับการส่งอีเมลของบัญชีที่พบปัญหาทันทีเพื่อป้องกันความเสียหาย

ฟิชชิ่งที่พบบ่อยกับอีเมลโฮสติ้ง

  • "กล่องจดหมายของคุณเต็ม คลิกเพื่อเพิ่มพื้นที่"
  • "รหัสผ่านอีเมลของคุณจะหมดอายุวันนี้ คลิกเพื่อใช้รหัสเดิมต่อ"
  • "มีอีเมลค้างส่ง (Pending messages) 5 ฉบับ คลิกเพื่อปล่อยอีเมล"
  • "คุณได้รับเอกสาร / ใบแจ้งหนี้ / ใบสั่งซื้อ" พร้อมลิงก์ให้ล็อกอินก่อนดาวน์โหลด

ลิงก์เหล่านี้พาไปหน้า ล็อกอินปลอมที่เลียนแบบ Roundcube หรือ cPanel เพื่อขโมยรหัสผ่าน

วิธีสังเกต

  1. ดูอีเมลผู้ส่งจริง — ชื่ออาจเขียนว่า "Webmail Support" แต่ที่อยู่จริงเป็นโดเมนแปลก ๆ
  2. วางเมาส์บนลิงก์ (ไม่คลิก) — ดูว่าพาไปโดเมนไหน ถ้าไม่ใช่โดเมนของคุณหรือเซิร์ฟเวอร์ของเรา = ปลอม
  3. เร่งรีบ ข่มขู่ — "ภายใน 24 ชั่วโมง" "บัญชีจะถูกลบ" เป็นลักษณะของอีเมลหลอกลวง
  4. สะกดผิด ภาษาแปลก หรือใช้โลโก้ไม่ตรงกับที่เคยเห็น
🛡️ ทีมงาน ไม่ส่งลิงก์ให้กรอกรหัสผ่านอีเมล และไม่ถามรหัสผ่านทางอีเมลหรือโทรศัพท์ — ต้องการเข้า Webmail ให้พิมพ์ที่อยู่เองหรือกดจาก Client Area เท่านั้น

ป้องกันไว้ก่อน

  • รหัสผ่านยาว 12 ตัวอักษรขึ้นไป และ ไม่ซ้ำ กับบริการอื่น (วิธีเปลี่ยนรหัส)
  • อัปเดตระบบปฏิบัติการ เบราว์เซอร์ และโปรแกรมป้องกันไวรัสอยู่เสมอ
  • ไม่เปิดไฟล์แนบที่ไม่ได้คาดหวัง โดยเฉพาะ .zip .exe .html หรือไฟล์ Office ที่ขอให้ Enable Content / Enable Macros
  • ตั้งค่าไม่ให้แสดงรูปภาพภายนอกอัตโนมัติใน Webmail
  • ใช้ IMAP / SMTP แบบเข้ารหัส (SSL/TLS) เท่านั้น (ค่าตั้งที่ถูกต้อง)

สัญญาณว่าบัญชีถูกเจาะ

  • ได้รับอีเมลตีกลับจำนวนมากจากอีเมลที่คุณ ไม่ได้ส่ง
  • โฟลเดอร์ Sent มีอีเมลแปลก ๆ หรือว่างผิดปกติ
  • ลูกค้าหรือเพื่อนแจ้งว่าได้รับอีเมลแปลกจากคุณ
  • มี Forwarder ตัวกรอง ตอบกลับอัตโนมัติ หรือ Identity ที่คุณไม่ได้สร้าง (ผู้บุกรุกมักตั้งส่งต่ออีเมลออกไปเงียบ ๆ)
  • อยู่ ๆ ส่งอีเมลไม่ได้ เพราะระบบระงับการส่งของบัญชี

ทำทันทีเมื่อสงสัยว่าถูกแฮ็ก

  1. เปลี่ยนรหัสผ่านอีเมล จากเครื่องที่มั่นใจว่าปลอดภัย (ถ้าเข้าไม่ได้ ให้เจ้าของโฮสติ้งเปลี่ยนใน Control Panel)
  2. แก้รหัสใหม่ในทุกอุปกรณ์ ที่ใช้บัญชีนี้
  3. ตรวจและลบสิ่งแปลกปลอม — Roundcube: Settings → Identities · Filters · Out of Office / Control Panel: Forwarders · Autoresponders
  4. สแกนไวรัส คอมพิวเตอร์และมือถือที่ใช้อีเมลนี้ — มัลแวร์ขโมยรหัสผ่านจะขโมยรหัสใหม่ไปอีก
  5. เปลี่ยนรหัสบริการอื่น ที่เคยใช้รหัสเดียวกัน
  6. แจ้งทีมงาน ผ่าน Support Ticket — ตรวจการส่งย้อนหลัง ปลดการระงับการส่ง และตรวจสอบบัญชีดำให้
  7. แจ้งผู้ติดต่อ ว่าอีเมลแปลกที่ได้รับในช่วงนั้นไม่ได้มาจากคุณ ห้ามคลิกลิงก์หรือโอนเงินตาม

เว็บไซต์ถูกใช้ส่งสแปม

ถ้าสแปมไม่ได้ส่งจากบัญชีอีเมล แต่มาจาก แบบฟอร์มบนเว็บไซต์ หรือสคริปต์ที่ถูกฝัง:

  • ใส่ CAPTCHA (เช่น reCAPTCHA / Turnstile) ในทุกแบบฟอร์ม
  • อัปเดต WordPress ธีม และปลั๊กอินให้เป็นเวอร์ชันล่าสุด ลบปลั๊กอินที่ไม่ใช้
  • เปิด Ticket ให้ทีมงานช่วยตรวจหาไฟล์แปลกปลอม
บทความนี้ช่วยคุณได้ไหม?คะแนนของคุณช่วยให้เราปรับปรุงคู่มือให้ดีขึ้น