ดีอี ชง ครม. เคาะมาตรการสกัดส่ง e-mail แนบลิงก์หลอกลวง

11 พ.ย. 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เป็นประธานการประชุมหารือมาตรการป้องกันและปราบปราม การใช้ e-mail แอบอ้างหน่วยงานเพื่อหลอกลงทุนสินทรัพย์ดิจิทัล โดยมีหน่วยงานที่เกี่ยวข้องเข้าร่วม

นายไชยชนก กล่าวว่า กรณีที่แฮกเกอร์ ใช้ข้อมูล Username สำหรับเข้าระบบ taximail ในนาม 4 บริษัท เพื่อนำไปใช้ในการส่งข้อความ Mass e-mail หรือการส่งอีเมลข่าวสาร โปรโมชัน แนบลิงก์หลอกลวงจำนวนมากไปยังประชาชน แต่ไม่ใช่การแฮกระบบของทั้ง 4 บริษัทตามที่เป็นข่าว รวมทั้งไม่มีการแฮกข้อมูลขอประชาชน จากการตรวจสอบเบื้องต้นพบว่าช่องทางการแฮกข้อมูลนั้น เกิดจากช่องว่างของกระบวนการยืนยันตัวตนแบบ Two-Factor Authentication (2FA) ผ่าน e-mail ซึ่งกำหนดอายุการใช้งานของรหัส OTP นานเกินไป ( 24 ชั่วโมง) และ รหัส OTP เป็นรหัสตัวเลข 6 หลักซึ่งทำให้สามารถนำไปใช้ในการโจมตีรูปแบบ brute-force (การสุ่มรหัสผ่าน) ได้

สำหรับสถานการณ์ในขณะนี้ สํานักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ดำเนินการบล็อกข้อความลิงก์จำนวนประมาณ 100 ลิงก์ที่ถูกใช้สลับในการหลอกลวงทั้งหมดแล้ว

ทั้งนี้ตนได้มอบหมายให้ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เรียกบริษัทผู้ใช้บริการซึ่งถูกแฮกข้อมูลอีเมลทางการร่วมหารือ เพื่อพิจารณาว่ามีข้อมูลส่วนบุคคลรั่วไหลหรือไม่ มอบหมายให้ สกมช.ร่วมกับ taximail ตรวจสอบระบบข้อมูลกลาง เพื่อเฝ้าระวังการรั่วไหลของข้อมูลส่วนบุคคล

พร้อมทั้งมอบหมายให้สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (สพธอ.) หรือ ETDA แจ้งผู้ให้บริการ Mass email ในประเทศไทย เฝ้าระวังและยกระดับการรักษาความปลอดภัย และดูแลข้อมูลส่วนบุคคลของบริษัทผู้ใช้บริการ พร้อมทั้งให้มีการรวบรวมข้อมูลหลักฐานประกอบ เพื่อส่งให้กับสำนักงานตำรวจแห่งาติ (ตร.) ดำเนินการตามกฎหมายต่อไป

นอกจากนี้ตนได้มอบหมายให้หน่วยงานฯ ดำเนินการตรวจสอบ ผลกระทบที่มีต่อประชาชน ซึ่งพบว่ามีการกดลิงก์ จำนวน 3,000 e-mail และพบความเสียหายจำนวน 1 ราย โดยให้จัดเตรียมมาตรการช่วยเหลือเยียวยา

“อย่างไรก็ตาม เบื้องต้นได้มีการกำหนดมาตรการ การปรับวิธีการส่ง e-mail แนบลิงก์ ของหน่วยงานราชการ และหน่วยงานอื่นๆ โดยเฉพาะการขอข้อมูลส่วนบุคคล หรือทำธุรกรรม ซึ่งตนจะนำเรื่องนี้เสนอในที่ประชุมคณะรัฐมนตรี (ครม.) ให้มีการพิจารณาต่อไป พร้อมกันนี้ขอให้ผู้ให้บริการ รวมถึงแพลตฟอร์มอื่นๆ จะต้องยกระดับมาตรฐานมากยิ่งขึ้น โดยจะต้องเป็นมาตรการป้องกันที่อำนวยความสะดวก และมีระบบการรักษาความปลอดภัย ควบคู่กันไป เพื่อความปลอดภัยสูงสุดของประชาชน” นายไชยชนก กล่าว

เพิ่มเพื่อน

ข่าวที่เกี่ยวข้อง

‘ไชยชนก’ ถอดบทเรียนมหาอุทกภัยใต้ เดินเครื่องยกระดับระบบเตือนภัยไทยสู่ระดับโลก ใช้ดาวเทียม-AI เพิ่มความแม่นยำ เร่งบูรณาการข้อมูล พร้อมจัดงบฯ ฟื้นเครือข่ายวิทยุสื่อสาร ตามรอยในหลวง ร.9

นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) กล่าวถึงการถอดบทเรียนจากเหตุการณ์มหาอุทกภัยภาคใต้ และการดำเนินโครงการความร่วมมือทางยุทธศาสตร์ ระหว่างกรมอุตุนิยมวิทยา กับ Tomorrow.io เพื่อยกระดับระบบการเตือนภัยของประเทศไทย

นายกฯ ประธานพิธีเจริญพระพุทธมนต์ ทำบุญตักบาตร ถวายพระราชกุศล 'ร.9'

นายกฯ เป็นประธานในพิธีเจริญพระพุทธมนต์ ทำบุญตักบาตรถวายพระราชกุศล เนื่องในวันคล้ายวันพระบรมราชสมภพ 'ในหลวง ร.9' วันชาติ และวันพ่อแห่งชาติ 5 ธ.ค. 2568

ครม. ดัน 'กรมอุตุฯ' ใช้ระบบ Tomorrow.io ยกระดับแจ้งเตือนภัยพิบัติเทียบมาตรฐานโลก

ครม.ไฟเขียว กรมอุตุฯ จับมือ Tomorrow.io ดันระบบพยากรณ์ไทยเทียบโลก ทดลองใช้ 3 เดือน “ไม่ใช้งบ” พร้อมของบกลางเล็กน้อย เสริมเสาสัญญาณ–วิทยุฉุกเฉิน

‘ไชยชนก’ท้าเพื่อไทย ลั่น! ภท.พร้อมถูกซักฟอก ยันจะยุบสภาก็ต่อเมื่อสำเร็จตาม MOA

ที่ทำเนียบรัฐบาล นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) และเลขาธิการพรรคพรรคภูมิใจไทย ให้สั

นายกฯ แจ้งพรรคร่วม รอฟังสัญญาณ 12 ธ.ค.

“อนุทิน” แจ้งพรรคร่วมฯสแตนด์บายรอฟังสัญญาณ12ธ.ค.นี้  จ่อชง ครม.จัดทำประชามติร่างแก้รธน. ก่อนเสนอปธ.สภาเปิดสมัยวิสามัญแก้รัฐธรรมนูญ 10-11ธ.ค.นี้ ตั้ง ”ศุภมาส“ แม่ทัพดูแลเมืองหลวง