สารบัญ 6 หัวข้อ
บัญชีอีเมลที่ถูกแฮ็กมักถูกใช้ส่งสแปมหรืออีเมลหลอกลวงไปยังลูกค้าของคุณ ทำให้เสียชื่อเสียง และทำให้เซิร์ฟเวอร์ถูกขึ้นบัญชีดำ (Blacklist) จนอีเมลของผู้ใช้ทุกคนส่งไม่ถึง — การส่งสแปมผิด นโยบายการใช้งานที่ยอมรับได้ (AUP) ข้อ 8.2 เราจึงอาจระงับการส่งอีเมลของบัญชีที่พบปัญหาทันทีเพื่อป้องกันความเสียหาย
ฟิชชิ่งที่พบบ่อยกับอีเมลโฮสติ้ง
- "กล่องจดหมายของคุณเต็ม คลิกเพื่อเพิ่มพื้นที่"
- "รหัสผ่านอีเมลของคุณจะหมดอายุวันนี้ คลิกเพื่อใช้รหัสเดิมต่อ"
- "มีอีเมลค้างส่ง (Pending messages) 5 ฉบับ คลิกเพื่อปล่อยอีเมล"
- "คุณได้รับเอกสาร / ใบแจ้งหนี้ / ใบสั่งซื้อ" พร้อมลิงก์ให้ล็อกอินก่อนดาวน์โหลด
ลิงก์เหล่านี้พาไปหน้า ล็อกอินปลอมที่เลียนแบบ Roundcube หรือ cPanel เพื่อขโมยรหัสผ่าน
วิธีสังเกต
- ดูอีเมลผู้ส่งจริง — ชื่ออาจเขียนว่า "Webmail Support" แต่ที่อยู่จริงเป็นโดเมนแปลก ๆ
- วางเมาส์บนลิงก์ (ไม่คลิก) — ดูว่าพาไปโดเมนไหน ถ้าไม่ใช่โดเมนของคุณหรือเซิร์ฟเวอร์ของเรา = ปลอม
- เร่งรีบ ข่มขู่ — "ภายใน 24 ชั่วโมง" "บัญชีจะถูกลบ" เป็นลักษณะของอีเมลหลอกลวง
- สะกดผิด ภาษาแปลก หรือใช้โลโก้ไม่ตรงกับที่เคยเห็น
🛡️ ทีมงาน ไม่ส่งลิงก์ให้กรอกรหัสผ่านอีเมล และไม่ถามรหัสผ่านทางอีเมลหรือโทรศัพท์ — ต้องการเข้า Webmail ให้พิมพ์ที่อยู่เองหรือกดจาก Client Area เท่านั้น
ป้องกันไว้ก่อน
- รหัสผ่านยาว 12 ตัวอักษรขึ้นไป และ ไม่ซ้ำ กับบริการอื่น (วิธีเปลี่ยนรหัส)
- อัปเดตระบบปฏิบัติการ เบราว์เซอร์ และโปรแกรมป้องกันไวรัสอยู่เสมอ
- ไม่เปิดไฟล์แนบที่ไม่ได้คาดหวัง โดยเฉพาะ
.zip.exe.htmlหรือไฟล์ Office ที่ขอให้ Enable Content / Enable Macros - ตั้งค่าไม่ให้แสดงรูปภาพภายนอกอัตโนมัติใน Webmail
- ใช้ IMAP / SMTP แบบเข้ารหัส (SSL/TLS) เท่านั้น (ค่าตั้งที่ถูกต้อง)
สัญญาณว่าบัญชีถูกเจาะ
- ได้รับอีเมลตีกลับจำนวนมากจากอีเมลที่คุณ ไม่ได้ส่ง
- โฟลเดอร์ Sent มีอีเมลแปลก ๆ หรือว่างผิดปกติ
- ลูกค้าหรือเพื่อนแจ้งว่าได้รับอีเมลแปลกจากคุณ
- มี Forwarder ตัวกรอง ตอบกลับอัตโนมัติ หรือ Identity ที่คุณไม่ได้สร้าง (ผู้บุกรุกมักตั้งส่งต่ออีเมลออกไปเงียบ ๆ)
- อยู่ ๆ ส่งอีเมลไม่ได้ เพราะระบบระงับการส่งของบัญชี
ทำทันทีเมื่อสงสัยว่าถูกแฮ็ก
- เปลี่ยนรหัสผ่านอีเมล จากเครื่องที่มั่นใจว่าปลอดภัย (ถ้าเข้าไม่ได้ ให้เจ้าของโฮสติ้งเปลี่ยนใน Control Panel)
- แก้รหัสใหม่ในทุกอุปกรณ์ ที่ใช้บัญชีนี้
- ตรวจและลบสิ่งแปลกปลอม — Roundcube: Settings → Identities · Filters · Out of Office / Control Panel: Forwarders · Autoresponders
- สแกนไวรัส คอมพิวเตอร์และมือถือที่ใช้อีเมลนี้ — มัลแวร์ขโมยรหัสผ่านจะขโมยรหัสใหม่ไปอีก
- เปลี่ยนรหัสบริการอื่น ที่เคยใช้รหัสเดียวกัน
- แจ้งทีมงาน ผ่าน Support Ticket — ตรวจการส่งย้อนหลัง ปลดการระงับการส่ง และตรวจสอบบัญชีดำให้
- แจ้งผู้ติดต่อ ว่าอีเมลแปลกที่ได้รับในช่วงนั้นไม่ได้มาจากคุณ ห้ามคลิกลิงก์หรือโอนเงินตาม
เว็บไซต์ถูกใช้ส่งสแปม
ถ้าสแปมไม่ได้ส่งจากบัญชีอีเมล แต่มาจาก แบบฟอร์มบนเว็บไซต์ หรือสคริปต์ที่ถูกฝัง:
- ใส่ CAPTCHA (เช่น reCAPTCHA / Turnstile) ในทุกแบบฟอร์ม
- อัปเดต WordPress ธีม และปลั๊กอินให้เป็นเวอร์ชันล่าสุด ลบปลั๊กอินที่ไม่ใช้
- เปิด Ticket ให้ทีมงานช่วยตรวจหาไฟล์แปลกปลอม
บทความนี้ช่วยคุณได้ไหม?คะแนนของคุณช่วยให้เราปรับปรุงคู่มือให้ดีขึ้น