ทำไมความปลอดภัยมือถือถึงกลายเป็นเรื่องด่วนแดง
มัลแวร์บนมือถือ คือซอฟต์แวร์หรือโค้ดอันตรายที่แอบทำงานบนสมาร์ตโฟนและแท็บเล็ต โดยมักซ่อนตัวอยู่ในแอป ส่วนขยายเบราว์เซอร์ หรือเว็บไซต์ที่ดูเหมือนปกติ เป้าหมายคือขโมยรหัสผ่าน คุกคามความเป็นส่วนตัวหรือดูดทรัพย์สินดิจิทัล เช่น กระเป๋าเงินคริปโต และบัญชีออนไลน์ ทำให้ผู้ใช้สูญเสียการควบคุมอุปกรณ์และทรัพย์สินสำคัญ
ยุคนี้มือถือไม่ได้เป็นแค่เครื่องแชต แต่คือธนาคารส่วนตัว กุญแจเข้าบัญชีคริปโต และที่เก็บเอกสารสำคัญ การมองข้ามความปลอดภัยมือถือเท่ากับเปิดประตูบ้านทิ้งไว้ทั้งวันโดยไม่ใส่กลอน ภัยใหม่ที่น่าห่วงคือส่วนขยาย Chrome แอบฝังมัลแวร์ขโมยคริปโต สแกมยึดบัญชี Apple และเอ็กซ์พลอยต์ iOS ที่ดูดคีย์กระเป๋าเงินผ่าน Safari ทั้งหมดนี้กำลังถูกใช้โจมตีจริง ไม่ใช่แค่ทฤษฎี บทความนี้จะชี้ให้เห็นว่าภัยแต่ละแบบทำงานอย่างไร กระทบใครบ้าง และคุณต้องลงมือทำอะไรทันทีเพื่อลดความเสี่ยง ทั้งเรื่องแอปหลอมปลอดภัย การป้องกันสแกม และการเพิ่มความปลอดภัยกระเป๋าเงินคริปโต
ส่วนขยาย Chrome ฝังมัลแวร์ขโมยคริปโต: ฟรีแต่แพงที่สุดในชีวิต
ภัยแรกที่ไม่ควรมองข้ามคือเฟรมเวิร์กมัลแวร์ที่ถูกฝังในส่วนขยาย Chrome และ Edge อย่างน้อย 19 ตัว ซึ่งถูกใช้ในแคมเปญมัลแวร์ขนาดใหญ่ตั้งแต่ต้นปี 2024 จุดเจ็บคือหลายตัวเคยเป็นส่วนขยายที่ใช้งานได้ดีมาก่อน เมื่อถูกขายต่อให้แฮกเกอร์จึงค่อยแอบใส่โค้ดอันตรายผ่านอัปเดตอัตโนมัติ หมายความว่าคุณอาจติดตั้งตอนที่มันยังสะอาด แต่กลายเป็นแอปหลอมปลอดภัยในภายหลังโดยไม่รู้ตัว
เมื่อถูกติดตั้ง มัลแวร์จะเชื่อมต่อ WebSocket แบบเข้ารหัสไปยังเซิร์ฟเวอร์ของแฮกเกอร์ ลบ Content Security Policy ของทุกเว็บที่คุณเข้า แล้วแทรกโค้ดอันตรายเนียนไปกับหน้าเว็บ มันสามารถดักจับและดัดแปลงปุ่ม Connect Wallet และ Swap บนเครือข่าย EVM, Solana และ Tron เพื่อสูบสินทรัพย์จากกระเป๋า ดักหน้าเว็บ Ledger และ Trezor เพื่อขโมยรหัสฟื้นฟู และดึงข้อมูลจากแพลตฟอร์มใหญ่หลายแห่ง รวมถึงดักรหัสผ่าน Facebook และ LinkedIn ผู้ใช้ที่เคยติดตั้งส่วนขยายในรายการเสี่ยง ต้องถือว่าบัญชีและกระเป๋าเงินทุกใบไม่ปลอดภัยอีกต่อไป
- เข้าเมนูส่วนขยายใน Chrome และ Edge ตรวจสอบชื่อเทียบกับรายชื่อ 19 ส่วนขยายที่ถูกเปิดเผย หากพบให้ลบทันที
- เปลี่ยนรหัสผ่านทุกบัญชีออนไลน์ที่เคยล็อกอินจากเบราว์เซอร์นั้น โดยเฉพาะอีเมล แพลตฟอร์มคริปโต และโซเชียลมีเดีย
- ย้ายสินทรัพย์คริปโตไปยังกระเป๋าใหม่ที่สร้างบนอุปกรณ์สะอาด และเก็บ seed phrase นอกอุปกรณ์ที่อาจติดมัลแวร์

สแกมยึดบัญชี Apple ด้วยป๊อปอัปปลอม: ความกลัวคืออาวุธของมิจฉาชีพ
ภัยต่อมาคือสแกมป๊อปอัปและข้อความเตือนปลอมที่อ้างว่าบัญชี Apple หรือ iPhone ของคุณถูกเจาะ ตัวอย่างคือข้อความบน iPhone ที่อ้างว่า iOS ถูกโจมตีไปแล้ว 72% และจะพังใน 2 นาทีหากไม่กดปุ่มแก้ไขในทันที ข้อความแบบนี้ถูกออกแบบมาเพื่อเล่นกับความกลัว ทำให้ผู้ใช้รีบคลิกโดยไม่ทันคิด
ข้อความเหล่านี้มักไม่ใช่ป๊อปอัประบบ แต่เป็นโฆษณาที่โผล่มาจากบางเว็บหรือแอป หน้าตาจะพยายามเลียนแบบหน้าจอ iOS ใส่ไอคอนแอปเรียงเต็มพื้นหลัง หรือมาในรูปอีเมล ข้อความ หรือแม้แต่โทรศัพท์ หากกดตามขั้นตอน ระบบจะพาไปหน้าฟิชชิงที่ขอ Apple ID และรหัสผ่าน เมื่อผู้ใช้กรอก แฮกเกอร์สามารถยึดบัญชี Apple ทั้งชุด ล็อกคุณออกจากทุกอุปกรณ์ และใช้ข้อมูลชำระเงินในบัญชีได้ จุดอันตรายคือผู้ใช้จำนวนมากยังเชื่อว่าอุปกรณ์ Apple ปลอดภัยจนไม่ต้องระวัง ทำให้สแกมแบบนี้เวิร์กมาหลายปีและยังระบาดต่อเนื่อง
- หากเจอป๊อปอัปเตือนเรื่องความปลอดภัย อย่ากดลิงก์หรือปุ่มใดในข้อความนั้น ปิดหน้าต่างหรือเบราว์เซอร์แทน
- หากกังวลว่าบัญชีถูกเจาะ ให้พิมพ์ที่อยู่ support.apple.com ในแอดเดรสบาร์เอง แล้วทำตามขั้นตอนล็อกบัญชี ตรวจสอบอุปกรณ์ และเปลี่ยนรหัสผ่าน
- ถอนการติดตั้งแอปที่แสดงโฆษณาและป๊อปอัปน่าสงสัย และเปิดใช้การตรวจสอบสองขั้นตอนกับ Apple ID เพื่อกันการยึดบัญชี
เอ็กซ์พลอยต์ Darksword บน iOS กับการล่า private key ผ่าน Safari
สำหรับสายคริปโต ภัยที่น่ากลัวที่สุดตอนนี้คือเอ็กซ์พลอยต์ Darksword บน iOS แฮกเกอร์ใช้ช่องโหว่นี้ผ่านเบราว์เซอร์ Safari เพื่อเจาะระบบความปลอดภัยของ iOS และดูดเงินจากวอลเล็ตแบบดูแลเองที่ติดตั้งบนเครื่อง ในเชิงเทคนิค นี่คือการโจมตีระดับระบบปฏิบัติการ ไม่ใช่แค่แอป จึงอันตรายกว่าฟิชชิงทั่วไปหลายเท่า
ข้อมูลเดิมระบุว่าการโจมตีได้ผลกับ iOS เวอร์ชัน 18.4 ถึง 18.7 เท่านั้น แต่มีรายงานว่าแฮกเกอร์ปรับ Darksword ให้ใช้ได้กับ iOS เวอร์ชันล่าสุดอย่าง 26.5 แล้ว แม้การประเมินนี้ยังไม่ได้รับยืนยันอย่างเป็นทางการ ที่น่าห่วงกว่านั้นคือ Darksword ถูกใช้จริงในหลายแคมเปญโจมตีผู้ใช้ในหลายภูมิภาค รูปแบบมักเริ่มจากลิงก์หลอกบนโซเชียลหรือแอปแชต เมื่อเหยื่อกดลิงก์ผ่าน Safari เอ็กซ์พลอยต์จะเข้าควบคุมอุปกรณ์ หลบมาตรการป้องกัน เข้าถึงสิทธิ์ระดับ root และดึงข้อมูลวอลเล็ตกับคีย์ส่วนตัวที่เก็บอยู่บนเครื่องออกมาได้ทันที นี่คือฝันร้ายของคนถือกระเป๋าเงินคริปโตทุกคน
- อัปเดต iOS และแอปทั้งหมดให้เป็นเวอร์ชันล่าสุดสม่ำเสมอ เพื่อลดโอกาสถูกใช้ช่องโหว่เดิม
- อย่าเปิดลิงก์ที่ส่งมาโดยคนแปลกหน้า หรือจากบัญชีที่ดูผิดปกติ โดยเฉพาะลิงก์ให้เชื่อมต่อวอลเล็ตหรือรับ airdrop ผ่าน Safari
- สำหรับวอลเล็ต self-custody ที่เก็บคริปโตจำนวนมาก ให้แยกไปเก็บในอุปกรณ์ที่ไม่ใช้ท่องเว็บ หรือใช้ฮาร์ดแวร์วอลเล็ตและเก็บ seed phrase แบบออฟไลน์ เพื่อลดความเสี่ยงต่อความปลอดภัยกระเป๋าเงินคริปโต

สรุปภาพใหญ่ 5 ภัยบนมือถือ และเช็กลิสต์ป้องกันตัววันนี้
เมื่อรวมทุกอย่างเข้าด้วยกัน จะเห็นภาพชัดว่าความเสี่ยงบนมือถือวันนี้ไม่ได้มาจากมัลแวร์บนมือถือเพียงแบบเดียว แต่เป็นการผสานกันของมัลแวร์ในส่วนขยายเบราว์เซอร์ สแกมป๊อปอัปยึดบัญชี Apple เอ็กซ์พลอยต์ระดับระบบอย่าง Darksword และภัยต่อความปลอดภัยกระเป๋าเงินคริปโตที่ทำให้เงินหายได้ในคลิกเดียว จุดร่วมคือผู้โจมตีใช้ความเชื่อใจและความเร่งด่วนมาบีบให้เหยื่อกดลิงก์ ติดตั้งส่วนขยาย หรือกรอกรหัสผ่านด้วยตัวเอง จึงไม่มีใครปลอดภัยได้ด้วยการ “ไม่คลิกอะไรเลย” แต่ต้องมีวินัยและระบบป้องกัน
- ตั้งหลักความคิดใหม่ มือถือคือกระเป๋าสตางค์และตู้เซฟส่วนตัว ไม่ใช่ของเล่น ต้องมีรหัสผ่านหรือล็อกหน้าจอที่เดายาก
- จำสูตรทอง การป้องกันสแกม 3 ข้อ ไม่กด ไม่กรอก ไม่เชื่อ ทุกลิงก์หรือข้อความที่อ้างว่าเครื่องพัง บัญชีถูกล็อก หรือมีเงินจะโอนให้
- ตรวจสุขภาพดิจิทัลเดือนละครั้ง ลบส่วนขยายและแอปที่ไม่จำเป็น เช็กว่ามีสิทธิ์เข้าถึงกล้อง ไมค์ ไฟล์ และคลิปบอร์ดเกินจำเป็นหรือไม่
- กระเป๋าเงินคริปโตควรแบ่งระดับความเสี่ยง วอลเล็ตที่ถือเงินเยอะควรเก็บแบบออฟไลน์ และห้ามเปิด seed phrase บนมือถือที่ใช้ทั่วไป
บทสรุปคือ ภัยไซเบอร์บนมือถือวันนี้ใกล้ตัวกว่าที่คิด แต่การลงมือปรับพฤติกรรมไม่กี่อย่างตั้งแต่วันนี้ จะลดโอกาสเงินหายและบัญชีถูกยึดได้อย่างมีนัยสำคัญ






