TL;DR
ในบล็อกเดียว
อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส
1. แพลตฟอร์มลงทุนปลอม หรือที่เรียกว่า Pig Butchering
คำตอบสั้น ๆ: คนแปลกหน้าสร้างความสัมพันธ์อันอบอุ่นนานหลายสัปดาห์ แล้วจึงชักชวนไปใช้แพลตฟอร์มเทรดหรือ Staking ที่แสดงกำไรปลอมสวยหรู เมื่อพยายามถอนเงินจะเจอค่าธรรมเนียมไม่รู้จบ จุดสังเกต: คุณเอาเงินออกไม่ได้เลยหากไม่จ่ายเพิ่มเข้าไปอีก
นี่คือกลโกงที่สร้างความเสียหายมากที่สุดในวงการคริปโตแบบทิ้งห่าง: การฉ้อโกงการลงทุนคริปโตมีเรื่องร้องเรียน 61,559 เรื่อง และความเสียหายที่รายงานในสหรัฐฯ 7,230 ล้านดอลลาร์ในปี 2025 นับเป็นหมวดที่เกี่ยวข้องกับคริปโตเคอร์เรนซีที่ใหญ่ที่สุดในข้อมูลของ FBI จุดเริ่มต้นเกิดได้ทุกที่ที่บทสนทนาเริ่มได้: ข้อความทักผิดเบอร์ การจับคู่ในแอปหาคู่ ข้อความจากเครือข่ายสายอาชีพ คำเชิญเข้ากลุ่มการลงทุน มิจฉาชีพมีความอดทน สม่ำเสมอ และมีเสน่ห์อย่างแท้จริง มักใช้เวลาหลายสัปดาห์ก่อนจะเอ่ยถึงเรื่องเงินด้วยซ้ำ สุดท้ายแพลตฟอร์มที่พวกเขาแนะนำมาก็ดูเป็นมืออาชีพ และอาจยอมให้ถอนเงินจำนวนเล็กน้อยในช่วงแรกเพื่อสร้างความไว้ใจ ยอดคงเหลือที่แสดงบนหน้าจอไม่ได้พิสูจน์อะไรเลย: เงินฝากของคุณเข้ากระเป๋าอาชญากรโดยตรง ส่วนกำไรเป็นเพียงตัวเลขในฐานข้อมูลของพวกเขา
ช่วงเวลาชี้ขาดมาถึงเมื่อคุณพยายามถอนเงิน จู่ ๆ ก็มีภาษี เงินมัดจำด้านการปฏิบัติตามกฎ ค่าธรรมเนียมปลดล็อกบัญชี จ่ายรายการหนึ่งก็จะมีรายการถัดไปตามมา แพลตฟอร์มที่ถูกกฎหมายอาจหักภาษีตามที่กฎหมายกำหนด แต่สิ่งที่จะไม่มีวันทำคือเรียกให้ฝากคริปโตก้อนใหม่ไปยังกระเป๋าเงินภายนอกก่อนจึงจะปล่อยยอดเงินของคุณเอง
แบบทดสอบหนึ่งบรรทัด: แพลตฟอร์มใดก็ตามที่เรียกเงินฝากก้อนใหม่เพื่อปล่อยเงินที่บอกว่าเป็นของคุณอยู่แล้ว กำลังเดินตามสูตรการฉ้อโกงการลงทุนแบบคลาสสิก หยุดตรงนั้นทันที
2. การแอบอ้างตัวตนและฝ่ายซัพพอร์ตปลอม
คำตอบสั้น ๆ: คนที่อ้างว่าเป็นแพลตฟอร์มแลกเปลี่ยน ผู้ให้บริการกระเป๋าเงิน ธนาคาร หรือหน่วยงานรัฐ ติดต่อคุณเรื่องปัญหาความปลอดภัย แล้วชี้นำให้คุณย้ายเงิน บอกรหัส หรืออนุญาตการเข้าถึงเครื่องจากระยะไกล จุดสังเกต: พวกเขาเป็นฝ่ายติดต่อคุณ และต้องการให้คุณอยู่ในสายตลอด
กลุ่มธุรกรรมที่ Chainalysis จัดประเภทเป็นกลโกงแอบอ้างตัวตนเติบโตมากกว่า 1,400 เปอร์เซ็นต์เมื่อเทียบปีต่อปีในชุดข้อมูลบนเชนของบริษัท ซึ่งเป็นตัววัดการเติบโตเฉพาะของเครื่องมือติดตามนั้น ไม่ใช่จำนวนเรื่องร้องเรียนทั้งหมด แต่ทิศทางก็ชัดเจนจนไม่ต้องสงสัย เชื้อเพลิงของกลโกงนี้คือข้อมูลที่ถูกขโมย: เหตุข้อมูลรั่วไหลทำให้คนที่โทรมามีรายละเอียดจริงเกี่ยวกับตัวคุณ และการปลอมหมายเลขผู้โทรทำให้เบอร์ดูเป็นทางการ การที่เขารู้ชื่อ อีเมล หรือธุรกรรมล่าสุดของคุณ พิสูจน์ได้เพียงว่าอาชญากรซื้อฐานข้อมูลมา บทสนทนาจะวนมาบรรจบที่การกระทำเดิมเสมอ: อ่านรหัสใช้ครั้งเดียวให้ฟัง กดอนุมัติการเข้าสู่ระบบ ติดตั้งซอฟต์แวร์ควบคุมระยะไกล หรือย้ายเงินไปยังกระเป๋าเงินปลอดภัยที่ผู้โทรใจดีจัดหาให้ กระเป๋าเงินปลอดภัยนั้นเป็นของพวกเขาเอง
แบบทดสอบหนึ่งบรรทัด: วางสาย แล้วติดต่อองค์กรนั้นผ่านแอปหรือเว็บไซต์ที่คุณค้นหาเอง ทีมความปลอดภัยตัวจริงจะไม่มีวันคัดค้านเรื่องนี้
3. กลโกงกู้คืนเงิน
คำตอบสั้น ๆ: หลังจากคุณเสียเงินให้กลโกงใดก็ตาม จะมีนักสืบผู้หวังดี สำนักงานกฎหมาย หรือกระทั่งเจ้าหน้าที่ FBI ปลอมปรากฏตัว อ้างว่าตามเจอเงินของคุณแล้ว และขอค่าธรรมเนียมล่วงหน้าหรือรายละเอียดกระเป๋าเงินเพื่อปลดปล่อยเงินนั้น จุดสังเกต: การการันตีว่ากู้เงินคืนได้แลกกับเงินที่จ่ายล่วงหน้า
FBI บันทึกเรื่องร้องเรียนกลโกงกู้คืนเงิน 10,516 เรื่องในปี 2025 พร้อมความเสียหายที่เกี่ยวข้อง 1,400 ล้านดอลลาร์ (ตัวเลขที่ IC3 ระบุว่าอาจรวมความเสียหายจากกลโกงก่อนหน้าซึ่งนำไปสู่การเข้าหาแบบเสนอกู้คืนเงินด้วย) และมิจฉาชีพเคยถึงขั้นแอบอ้างเป็นศูนย์รับเรื่องร้องเรียนของ FBI เองเพื่อดำเนินกลโกงเหล่านี้ รายชื่อเหยื่อถูกซื้อขายกันระหว่างกลุ่มอาชญากร ดังนั้นการถูกหลอกครั้งหนึ่งจึงทำให้คุณไปอยู่ในรายชื่อเป้าหมาย หน่วยงานบังคับใช้กฎหมายที่แท้จริงไม่มีวันเก็บค่าธรรมเนียมการปล่อยเงิน และไม่มีบริษัทเอกชนรายใดการันตีการนำคริปโตกลับคืนมาได้ เพราะไม่มีใครสามารถย้อนธุรกรรมที่ยืนยันแล้วได้ตามใจสั่ง
แบบทดสอบหนึ่งบรรทัด: ใครก็ตามที่การันตีการกู้คืนเงิน หรือขอเงินก่อนที่จะกู้คืนอะไรได้จริง กำลังเล่นองก์ที่สองของกลโกงแรก
4. เว็บไซต์ฟิชชิ่งและ Wallet Drainer
คำตอบสั้น ๆ: เว็บไซต์ปลอมที่เลียนแบบบริการคริปโตจริงหลอกให้คุณเชื่อมต่อกระเป๋าเงินและเซ็นธุรกรรมที่ส่งมอบอำนาจการใช้จ่ายให้ผู้โจมตี จุดสังเกต: เว็บไซต์นั้นมาถึงคุณผ่านโฆษณา ข้อความ หรือการตอบกลับ และกำลังเร่งให้คุณรีบเคลม ยืนยัน หรือย้ายอะไรบางอย่าง
Wallet Drainer คือซอฟต์แวร์อาชญากรรมแบบให้เช่า: ผู้ดำเนินการโคลนเว็บไซต์ของโปรเจกต์จริง ซื้อโฆษณาบนเครื่องมือค้นหาหรือไฮแจ็กบัญชีโซเชียลเพื่อกระจายลิงก์ แล้วชุดเครื่องมือจะจัดการส่วนที่เหลือเอง การเชื่อมต่อกระเป๋าเงินเพียงอย่างเดียวไม่ได้ให้อำนาจการใช้จ่ายใด ๆ การขโมยต้องอาศัยลายเซ็นของคุณ และลายเซ็นเดียวบนหน้าต่างยืนยันที่ผิดสามารถอนุมัติอำนาจในวงกว้างเหนือโทเค็น NFT หรือบัญชีได้ ScamSniffer ซึ่งติดตามฟิชชิ่งบน EVM โดยเฉพาะ บันทึกความเสียหายจาก Drainer ราว 494 ล้านดอลลาร์จากแอดเดรสประมาณ 332,000 แอดเดรสในปี 2024 ก่อนลดลงเหลือ 83.85 ล้านดอลลาร์จากเหยื่อ 106,106 รายในปี 2025 เมื่อแนวป้องกันพัฒนาขึ้นและอาชญากรหันไปใช้ยุทธวิธีอื่น การขโมยครั้งเดียวที่ใหญ่ที่สุดของปี 2025 กวาดไป 6.5 ล้านดอลลาร์ด้วย Permit ที่ถูกเซ็นเพียงรายการเดียว
แบบทดสอบหนึ่งบรรทัด: อย่าเซ็นสิ่งที่คุณอธิบายไม่ได้ และเข้าเว็บไซต์คริปโตผ่านบุ๊กมาร์กของคุณเองเท่านั้น สำหรับกลไกฉบับเต็ม คู่มือขั้นสูงของเราเรื่องการโจมตีแบบดูดกระเป๋าเงินและการโจมตีผ่าน Approval แจกแจงเรื่องนี้ไว้ทีละส่วน
5. กลโกงแจกรางวัลและคูณเงินสองเท่า ยุคนี้มาพร้อม Deepfake
คำตอบสั้น ๆ: คนดัง ผู้บริหาร หรือแบรนด์ปรากฏตัวพร้อมคำสัญญาว่าคริปโตใดก็ตามที่คุณส่งไปจะถูกส่งคืนเป็นสองเท่า บ่อยครั้งในวิดีโอถ่ายทอดสดที่ดูสมจริง จุดสังเกต: กฎข้อนี้ไม่มีข้อยกเว้น การแจกแบบคูณสองทุกรายการล้วนเป็นของปลอม
AI ทำให้กลลวงเก่าแก่กลายเป็นอุตสาหกรรม วิดีโอปลอมของบุคคลสาธารณะทุกวันนี้ฉายบนช่องที่ถูกไฮแจ็กระหว่างงานถ่ายทอดสด และคุณภาพการผลิตก็เอาชนะการดูแบบผ่าน ๆ ได้สบาย ไม่สำคัญว่าใบหน้าจะดูจริงแค่ไหนหรือเครื่องหมายยืนยันบัญชีจะดูเป็นทางการเพียงใด: ไม่มีบุคคลหรือบริษัทที่ถูกกฎหมายรายใดคืนคริปโตให้เป็นสองเท่า FBI ได้รับเรื่องร้องเรียนที่อ้างถึง AI 22,364 เรื่องครอบคลุมการฉ้อโกงทุกประเภทในปี 2025 พร้อมความเสียหาย 893 ล้านดอลลาร์ และการฉ้อโกงแจกรางวัลคือหนึ่งในการใช้งาน AI ที่เห็นได้ชัดที่สุด
แบบทดสอบหนึ่งบรรทัด: ส่งหนึ่งได้คืนสองคือกลโกงเสมอ ไม่ว่าใครพูด บนแพลตฟอร์มไหน หรือปีใดก็ตาม
6. Rug Pull และโทเค็น Honeypot
คำตอบสั้น ๆ: โทเค็นใหม่เปิดตัวด้วยการตลาดระดับมืออาชีพและกราฟขาขึ้น จากนั้นคนวงในก็ดูดมูลค่าออก หรือสัญญาก็แอบบล็อกทุกคนยกเว้นผู้สร้างไม่ให้ขายได้ จุดสังเกต: คุณหาหลักฐานอิสระไม่ได้เลยว่าใครควบคุมโทเค็นและสภาพคล่องของมัน
Rug Pull แต่งตัวเป็นโปรเจกต์จริง: เว็บไซต์เนี้ยบ อินฟลูเอนเซอร์รับจ้าง ห้องแชทคึกคัก ทางออกของมิจฉาชีพมาในรูปการดูดสภาพคล่องออก การเทขายโทเค็นส่วนแบ่งของคนวงใน หรือการใช้อำนาจแฝงในสัญญาในทางมิชอบ Honeypot คือการฉ้อโกงแบบเดียวกันในเวอร์ชันย่อส่วน โค้ดมุ่งร้ายที่ให้คุณซื้อได้แต่ขายไม่ได้เลย กราฟจึงมีแต่ขาขึ้น แต่ควรระวังการใช้คำนี้ให้ดี: ราคาที่พังลงเพียงอย่างเดียวไม่ได้พิสูจน์เจตนา และโปรเจกต์สุจริตจำนวนมากก็แค่ล้มเหลวไปเอง สิ่งที่คุณตรวจได้ในสิบนาที: สัญญาผ่านการยืนยัน (Verified) หรือไม่ ใครถือครองอุปทานโทเค็น สภาพคล่องถูกล็อกหรือไม่ และการทดลองขายจำนวนเล็กน้อยทำได้จริงหรือเปล่า ให้ถือสิ่งเหล่านี้เป็นสัญญาณความเสี่ยงที่ต้องดูประกอบกัน ไม่ใช่เช็กลิสต์ที่รับรองความปลอดภัย เพราะการยืนยันสัญญาเพียงเปิดเผยโค้ดต่อสาธารณะ การล็อกอาจครอบคลุมแคบหรือมีเวลาจำกัด และการทดลองขายก็รับประกันไม่ได้ว่ากติกาจะไม่เปลี่ยน
แบบทดสอบหนึ่งบรรทัด: ถ้าคนเดียวที่รับรองโทเค็นคือคนที่โทเค็นจ่ายเงินให้ จงเดินหนี
7. Address Poisoning และการไฮแจ็กคลิปบอร์ด
คำตอบสั้น ๆ: อาชญากรฝังแอดเดรสหน้าตาคล้ายกันไว้ในประวัติธุรกรรมของคุณ หรือมัลแวร์สลับแอดเดรสที่คุณคัดลอกไว้ ทำให้การโอนครั้งถัดไปของคุณไปเข้ากระเป๋าพวกเขา จุดสังเกต: คุณเช็กแค่ตัวอักษรไม่กี่ตัวแรกและตัวท้ายของแอดเดรสมาโดยตลอด
งานวิจัยที่ผ่านการทบทวนโดยผู้ทรงคุณวุฒิจาก Carnegie Mellon ซึ่งนำเสนอที่งาน USENIX Security Symposium วัดความพยายามโจมตีแบบ Poisoning ได้ราว 270 ล้านครั้งตลอดสองปีบน Ethereum และ BNB Smart Chain โดยมีการขโมยสำเร็จ 6,633 ครั้ง กวาดเงินไปอย่างน้อย 83.8 ล้านดอลลาร์ตลอดช่วงการศึกษา อีกกรณีหนึ่ง บริษัทความปลอดภัยหลายแห่งรายงานว่าเทรดเดอร์รายหนึ่งสูญเงินเกือบ 50 ล้านดอลลาร์ในรูป USDT ให้แอดเดรสหน้าตาคล้ายเพียงแอดเดรสเดียวในเดือนธันวาคม 2025 การโจมตีนี้ได้ผลเพราะสายตามนุษย์อ่านสตริงยาว ๆ แบบผ่าน ๆ และของปลอมถูกออกแบบมาให้ตรงกันทั้งช่วงต้นและช่วงท้าย
แบบทดสอบหนึ่งบรรทัด: อย่าคัดลอกแอดเดรสผู้รับจากประวัติธุรกรรมเด็ดขาด ให้ใช้รายการในสมุดที่อยู่ที่บันทึกไว้และสร้างขึ้นผ่านช่องทางอิสระ และเทียบหน้าจอที่เชื่อถือได้กับบันทึกนั้นก่อนกดอนุมัติ การโอนทดสอบในอดีตปกป้องอะไรไม่ได้เลย หากแอดเดรสที่คุณคัดลอกวันนี้มาจากประวัติที่ถูกวางยา
8. การเรียกให้จ่ายเงินผ่านตู้ ATM คริปโต
คำตอบสั้น ๆ: ผู้โทรที่แอบอ้างเป็นกรมสรรพากร ตำรวจ บริษัทสาธารณูปโภค หรือหลานที่กำลังเดือดร้อน ยืนกรานให้คุณจ่ายเงินสดทันทีผ่านตู้ ATM คริปโต จุดสังเกต: ในสถานการณ์แบบนี้ ไม่มีหน่วยงานหรือบริษัทตัวจริงรายใดชำระหนี้กันผ่านเครื่องในปั๊มน้ำมัน
กลโกงนี้พุ่งเป้าคนที่ไม่เคยแตะคริปโตเลย ซึ่งนั่นแหละคือประเด็น: เครื่องจะแปลงเงินสดของคุณเป็นการโอนที่ย้อนกลับไม่ได้ไปยังกระเป๋าเงินของอาชญากร ความเสียหายในสหรัฐฯ ผ่านตู้ ATM และคีออสก์คริปโตแตะ 389 ล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 58 เปอร์เซ็นต์ในหนึ่งปี และเหยื่ออายุเกินหกสิบปีแบกรับส่วนแบ่งก้อนใหญ่ของความเสียหายนั้น แรงกดดันเป็นเรื่องอารมณ์เสมอ: หมายจับ ใบแจ้งตัดบริการ ญาติที่ตกอยู่ในอันตราย
แบบทดสอบหนึ่งบรรทัด: ผู้โทรที่ไม่คาดคิดซึ่งสั่งให้คุณไปที่ตู้ ATM คริปโตพร้อมแอดเดรสที่จัดหามาให้ เพื่อชำระบิล ภาษี ค่าปรับ หรือค่าประกันตัว กำลังหลอกลวงคุณ ไม่มีหน่วยงานหรือธุรกิจตัวจริงรายใดเก็บเงินด้วยวิธีนั้น
9. แอปกระเป๋าเงินปลอมและไฟล์ดาวน์โหลดมุ่งร้าย
คำตอบสั้น ๆ: แอปกระเป๋าเงินหรือแพลตฟอร์มแลกเปลี่ยนของปลอม ซึ่งแพร่ผ่านโฆษณาบนเครื่องมือค้นหา แอปเลียนแบบในสโตร์ หรือข้อความส่วนตัว จะดักเก็บ Seed Phrase หรือข้อมูลเข้าสู่ระบบของคุณทันทีที่คุณพิมพ์ลงไป จุดสังเกต: ไฟล์ดาวน์โหลดมาจากลิงก์ที่ใครบางคนส่งให้
กระเป๋าเงินเชื่อถือได้เท่ากับแหล่งที่มาของมันเท่านั้น แอปและส่วนขยายปลอมเลียนแบบแบรนด์จริงได้ละเอียดถึงขั้นรีวิว และ Seed Phrase ที่ถูกพิมพ์ลงไปครั้งเดียวก็มอบทุกอย่างที่ผู้ดำเนินการต้องใช้ในการสร้างกระเป๋าเงินของคุณขึ้นใหม่ ทั้งทันทีและถาวร ไม่มีเจ้าหน้าที่ซัพพอร์ต Airdrop เว็บไซต์ หรือการตรวจสอบความปลอดภัยใดที่จำเป็นต้องใช้คำกู้คืนของคุณ เหตุผลที่ถูกต้องในการกรอก Seed Phrase มีเพียงหนึ่งเดียว: การตั้งใจกู้คืนกระเป๋าเงินของคุณเองในซอฟต์แวร์หรือฮาร์ดแวร์ที่ได้มาจากแหล่งที่คุณตรวจสอบเองโดยอิสระ หลังจากยืนยันแล้วว่าการกู้คืนนั้นจำเป็นจริง ๆ
แบบทดสอบหนึ่งบรรทัด: Seed Phrase กรอกได้เฉพาะในกระเป๋าเงินที่คุณติดตั้งจากแหล่งทางการเท่านั้น ที่อื่นไม่ได้ ไม่ว่ากรณีใด
10. SIM Swap และการยึดบัญชี
คำตอบสั้น ๆ: อาชญากรย้ายหมายเลขโทรศัพท์ของคุณไปยังซิมของตัวเอง หรือเจาะเข้าอีเมลของคุณ แล้วใช้การรีเซ็ตรหัสผ่านและรหัสทาง SMS เดินเข้าบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณ จุดสังเกตสำหรับการป้องกัน: ความปลอดภัยคริปโตของคุณแข็งแรงได้เท่ากับหมายเลขโทรศัพท์และกล่องอีเมลของคุณเท่านั้น
นี่คือกลโกงแบบเงียบ และไม่ต้องส่งข้อความหาคุณเลยแม้แต่ครั้งเดียว เมื่อหมายเลขของคุณถูกไฮแจ็กผ่านพนักงานค่ายมือถือที่ถูกปั่นหัว หรืออีเมลของคุณถูกเปิดด้วยรหัสผ่านที่ใช้ซ้ำ ผู้โจมตีก็รีเซ็ตการเข้าสู่ระบบแพลตฟอร์มแลกเปลี่ยนและดูดเงินออกจากบัญชีจนเกลี้ยง พร้อมดักรหัสทุกตัวที่ส่งทาง SMS แนวป้องกันเป็นเรื่องเชิงโครงสร้าง: รหัสผ่านเฉพาะจากโปรแกรมจัดการรหัสผ่านสำหรับแพลตฟอร์มแลกเปลี่ยนและอีเมลที่อยู่เบื้องหลังบัญชีนั้น การยืนยันตัวตนผ่านแอปหรือกุญแจความปลอดภัยฮาร์ดแวร์แทน SMS และรายการแอดเดรสถอนเงินที่อนุญาต (Allowlist) พร้อมการหน่วงเวลา หากแพลตฟอร์มของคุณมีให้ใช้
แบบทดสอบหนึ่งบรรทัด: ถ้าการเสียหมายเลขโทรศัพท์จะเปิดทางให้ใครบางคนเข้าบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณได้ จงแก้ไขวันนี้ ก่อนที่จะมีคนมาทดสอบให้คุณ
ทั้งสิบกลโกงโดยสรุป
| กลโกง | จุดสังเกต | แบบทดสอบหนึ่งบรรทัด |
|---|---|---|
| แพลตฟอร์มลงทุนปลอม | ถอนเงินแล้วเจอค่าธรรมเนียม | ต้องจ่ายเพิ่มเพื่อปล่อยเงินตัวเอง เท่ากับกลโกง |
| การแอบอ้างตัวตนและฝ่ายซัพพอร์ตปลอม | พวกเขาติดต่อคุณมาเอง พร้อมความเร่งด่วน | วางสาย แล้วตรวจสอบผ่านช่องทางทางการที่คุณหาเอง |
| กลโกงกู้คืนเงิน | การันตีกู้คืนได้ เก็บค่าธรรมเนียมล่วงหน้า | การกู้คืนแบบจ่ายก่อนคือองก์ที่สองของกลโกง |
| เว็บไซต์ฟิชชิ่งหรือ Drainer | เคลม ยืนยัน หรือย้าย แบบเร่งด่วน | อย่าเซ็นสิ่งที่คุณอธิบายไม่ได้ |
| แจกรางวัลหรือคูณสองด้วย Deepfake | ส่งหนึ่งได้คืนสอง | ปลอมเสมอ ไม่ว่าจะเป็นใบหน้าของใคร |
| Rug Pull หรือ Honeypot | มีแต่เสียงที่ถูกจ้างมารับรอง | ตรวจการควบคุม สภาพคล่อง และทดลองขาย |
| Address Poisoning | แอดเดรสหน้าตาคล้ายในประวัติธุรกรรม | ใช้รายการสมุดที่อยู่เท่านั้น ห้ามใช้ประวัติ |
| การเรียกจ่ายผ่านตู้ ATM คริปโต | จ่ายบิลผ่านเครื่อง | ไม่มีหน่วยงานใดเก็บหนี้ผ่านตู้ ATM คริปโต |
| แอปกระเป๋าเงินปลอม | ลิงก์ดาวน์โหลดที่มีคนส่งมาให้ | Seed Phrase กรอกเฉพาะในกระเป๋าเงินจากแหล่งทางการ |
| SIM Swap หรือการยึดบัญชี | ความปลอดภัยพึ่งพา SMS และอีเมล | การเข้าถึงเบอร์โทรต้องไม่เท่ากับการเข้าถึงบัญชี |
คำถามที่พบบ่อย
กลโกงคริปโตแบบไหนพบบ่อยที่สุด?
ขึ้นอยู่กับตัววัด หากวัดจากความเสียหายที่มีการรายงาน แพลตฟอร์มลงทุนปลอมหรือที่มักเรียกว่า Pig Butchering ครองอันดับหนึ่ง: 7,230 ล้านดอลลาร์จากทั้งหมด 11,370 ล้านดอลลาร์ของความเสียหายที่เกี่ยวข้องกับคริปโตเคอร์เรนซีที่รายงานต่อ FBI ในปี 2025 หากวัดจากปริมาณการเข้าถึงเหยื่อล้วน ๆ ฟิชชิ่งและการแอบอ้างตัวตนเข้าถึงคนได้มากที่สุด แม้จำนวนเรื่องร้องเรียนเหล่านั้นจะครอบคลุมอาชญากรรมอินเทอร์เน็ตทุกประเภท ไม่ใช่เฉพาะคริปโต
จะรู้ได้อย่างไรว่าแพลตฟอร์มคริปโตถูกกฎหมาย?
ระบุนิติบุคคลตามกฎหมายให้ชัดเจน แล้วตรวจสอบกับทะเบียนทางการของหน่วยงานกำกับดูแลที่เกี่ยวข้อง โดยจำไว้ว่าการจดทะเบียนเพียงอย่างเดียวไม่ใช่ข้อพิสูจน์ความปลอดภัยหรือการรับรอง ยืนยันให้แน่ใจว่าคุณพบแพลตฟอร์มนั้นด้วยตัวเอง ไม่ใช่ผ่านคนที่ติดต่อคุณมา และพึงตระหนักว่าการถอนเงินจำนวนเล็กน้อยได้สำเร็จไม่ได้พิสูจน์ว่าแพลตฟอร์มถูกกฎหมาย เพราะขบวนการเหล่านี้มักยอมให้ถอนในช่วงแรกเพื่อสร้างความไว้ใจ ยอดคงเหลือที่แสดงบนหน้าจอไม่มีวันเป็นข้อพิสูจน์ว่าสินทรัพย์มีอยู่จริง
หลังถูกกลโกงคริปโต ขอเงินคืนได้ไหม?
บางครั้งเงินอาจถูกอายัดไว้ที่แพลตฟอร์มแลกเปลี่ยนที่มีการกำกับดูแล หรือถูกหน่วยงานบังคับใช้กฎหมายยึดในภายหลัง แต่การกู้คืนไม่มีการการันตี และขึ้นอยู่กับความเร็ว เขตอำนาจศาล และเส้นทางที่สินทรัพย์เคลื่อนย้ายไป แจ้งความทันทีพร้อมรายละเอียดธุรกรรม และให้ถือว่าใครก็ตามที่สัญญาว่าจะกู้เงินคืนแลกกับค่าธรรมเนียมล่วงหน้าคือมิจฉาชีพรายถัดไป
ทำไมคนฉลาดถึงตกเป็นเหยื่อกลโกงคริปโต?
เพราะกลโกงโจมตีอารมณ์ ความไว้ใจ และแรงกดดันด้านเวลา ไม่ใช่สติปัญญา มิจฉาชีพสร้างความเร่งด่วนขึ้นมาเพื่อให้คุณลงมือก่อนได้คิด และทุกวันนี้ AI ทำให้ข้อความ เสียง และวิดีโอน่าเชื่อได้จริง กระบวนการชนะความฉลาด: ช้าลง แล้วตรวจสอบผ่านช่องทางของคุณเอง
กระเป๋าเงินฮาร์ดแวร์ป้องกันกลโกงได้ไหม?
มันถูกออกแบบมาให้เก็บ Private Key แยกจากคอมพิวเตอร์ที่เชื่อมต่อ และแสดงรายละเอียดธุรกรรมบนหน้าจอแยกต่างหาก แต่มันหยุดคุณไม่ได้หากคุณกดอนุมัติคำขอมุ่งร้าย พิมพ์ Seed Phrase ลงในหน้าจอปลอม หรือเชื่อหน้าจอที่คุณไม่เคยอ่านจริง ๆ การปกป้องนั้นมีอยู่จริง และครอบคลุมเฉพาะสิ่งที่คุณตรวจสอบด้วยตัวเองบนอุปกรณ์เท่านั้น
แหล่งข้อมูลและการอ่านเพิ่มเติม
เอกสารอ้างอิงหลักของบทความนี้ เป็นข้อมูลล่าสุด ณ เดือนกรกฎาคม 2026 ตัวเลขที่ผันผวนจะได้รับการตรวจสอบซ้ำในการทบทวนทุกไตรมาส
- FBI Internet Crime Complaint Center, 2025 Annual Report. https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- ข่าวประชาสัมพันธ์ของ FBI ว่าด้วยความเสียหายจากการฉ้อโกงด้านคริปโตเคอร์เรนซีและ AI ปี 2025 https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
- Chainalysis, 2026 Crypto Crime Report: บทว่าด้วยกลโกง https://www.chainalysis.com/blog/crypto-scams-2026/
- ScamSniffer, 2025 Crypto Phishing Report. https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- Tsuchiya, Dong, Soska และ Christin, Blockchain Address Poisoning, งานประชุม USENIX Security Symposium ครั้งที่ 34, 2025 https://www.usenix.org/conference/usenixsecurity25/presentation/tsuchiya
- ช่องทางแจ้งเหตุ: FBI Internet Crime Complaint Center ที่ https://www.ic3.gov (สหรัฐฯ) และ Report Fraud (ซึ่งมาแทน Action Fraud ในเดือนธันวาคม 2025) ที่ https://www.reportfraud.police.uk (อังกฤษ เวลส์ และไอร์แลนด์เหนือ ส่วนในสกอตแลนด์ โทรหา Police Scotland ที่หมายเลข 101)
หมายเหตุฝ่ายผลิต: แผนผังลิงก์ภายใน
ลบส่วนนี้ออกก่อนเผยแพร่
| ตำแหน่งจุดวางลิงก์ในบทความนี้ | ปลายทางของลิงก์ |
|---|---|
| หัวข้อ Wallet Drainer (กลโกงข้อ 4) | How Wallet-Draining and Approval Attacks Work |
| ภาพรวมภัยคุกคามทั้งหมด (บทนำ) | Crypto Scams and Threats: How to Spot and Avoid Them |
| กติกาเรื่อง Seed Phrase (กลโกงข้อ 9 และ 10) | Private Keys vs Public Keys Explained |
| จุดที่กล่าวถึงการย้อนกลับไม่ได้ | How Crypto Transactions Get Confirmed |
| การซื้อครั้งแรกอย่างปลอดภัย (หัวข้อตู้ ATM และแอปปลอม) | How to Buy Your First Crypto Safely |
| การใช้คำว่า Seed Phrase, Allowlist, Honeypot ครั้งแรก | Crypto Glossary: 50 Essential Terms |
แบบทดสอบด่วน: มันติดไหม?
ห้าคำถาม กับการเช็กตัวเองอย่างตรงไปตรงมาหนึ่งครั้ง เฉลยอยู่ด้านล่าง
คุณทำแบบทดสอบเรื่อง “10 กลโกงคริปโตที่พบบ่อยที่สุดและวิธีจับสังเกต” เสร็จแล้ว! แชร์ความสำเร็จของคุณบนโซเชียลมีเดีย




