TL;DR

    ในบล็อกเดียว

    อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

    1. แพลตฟอร์มลงทุนปลอม หรือที่เรียกว่า Pig Butchering

    คำตอบสั้น ๆ: คนแปลกหน้าสร้างความสัมพันธ์อันอบอุ่นนานหลายสัปดาห์ แล้วจึงชักชวนไปใช้แพลตฟอร์มเทรดหรือ Staking ที่แสดงกำไรปลอมสวยหรู เมื่อพยายามถอนเงินจะเจอค่าธรรมเนียมไม่รู้จบ จุดสังเกต: คุณเอาเงินออกไม่ได้เลยหากไม่จ่ายเพิ่มเข้าไปอีก

    นี่คือกลโกงที่สร้างความเสียหายมากที่สุดในวงการคริปโตแบบทิ้งห่าง: การฉ้อโกงการลงทุนคริปโตมีเรื่องร้องเรียน 61,559 เรื่อง และความเสียหายที่รายงานในสหรัฐฯ 7,230 ล้านดอลลาร์ในปี 2025 นับเป็นหมวดที่เกี่ยวข้องกับคริปโตเคอร์เรนซีที่ใหญ่ที่สุดในข้อมูลของ FBI จุดเริ่มต้นเกิดได้ทุกที่ที่บทสนทนาเริ่มได้: ข้อความทักผิดเบอร์ การจับคู่ในแอปหาคู่ ข้อความจากเครือข่ายสายอาชีพ คำเชิญเข้ากลุ่มการลงทุน มิจฉาชีพมีความอดทน สม่ำเสมอ และมีเสน่ห์อย่างแท้จริง มักใช้เวลาหลายสัปดาห์ก่อนจะเอ่ยถึงเรื่องเงินด้วยซ้ำ สุดท้ายแพลตฟอร์มที่พวกเขาแนะนำมาก็ดูเป็นมืออาชีพ และอาจยอมให้ถอนเงินจำนวนเล็กน้อยในช่วงแรกเพื่อสร้างความไว้ใจ ยอดคงเหลือที่แสดงบนหน้าจอไม่ได้พิสูจน์อะไรเลย: เงินฝากของคุณเข้ากระเป๋าอาชญากรโดยตรง ส่วนกำไรเป็นเพียงตัวเลขในฐานข้อมูลของพวกเขา

    ช่วงเวลาชี้ขาดมาถึงเมื่อคุณพยายามถอนเงิน จู่ ๆ ก็มีภาษี เงินมัดจำด้านการปฏิบัติตามกฎ ค่าธรรมเนียมปลดล็อกบัญชี จ่ายรายการหนึ่งก็จะมีรายการถัดไปตามมา แพลตฟอร์มที่ถูกกฎหมายอาจหักภาษีตามที่กฎหมายกำหนด แต่สิ่งที่จะไม่มีวันทำคือเรียกให้ฝากคริปโตก้อนใหม่ไปยังกระเป๋าเงินภายนอกก่อนจึงจะปล่อยยอดเงินของคุณเอง

    แบบทดสอบหนึ่งบรรทัด: แพลตฟอร์มใดก็ตามที่เรียกเงินฝากก้อนใหม่เพื่อปล่อยเงินที่บอกว่าเป็นของคุณอยู่แล้ว กำลังเดินตามสูตรการฉ้อโกงการลงทุนแบบคลาสสิก หยุดตรงนั้นทันที

    2. การแอบอ้างตัวตนและฝ่ายซัพพอร์ตปลอม

    คำตอบสั้น ๆ: คนที่อ้างว่าเป็นแพลตฟอร์มแลกเปลี่ยน ผู้ให้บริการกระเป๋าเงิน ธนาคาร หรือหน่วยงานรัฐ ติดต่อคุณเรื่องปัญหาความปลอดภัย แล้วชี้นำให้คุณย้ายเงิน บอกรหัส หรืออนุญาตการเข้าถึงเครื่องจากระยะไกล จุดสังเกต: พวกเขาเป็นฝ่ายติดต่อคุณ และต้องการให้คุณอยู่ในสายตลอด

    กลุ่มธุรกรรมที่ Chainalysis จัดประเภทเป็นกลโกงแอบอ้างตัวตนเติบโตมากกว่า 1,400 เปอร์เซ็นต์เมื่อเทียบปีต่อปีในชุดข้อมูลบนเชนของบริษัท ซึ่งเป็นตัววัดการเติบโตเฉพาะของเครื่องมือติดตามนั้น ไม่ใช่จำนวนเรื่องร้องเรียนทั้งหมด แต่ทิศทางก็ชัดเจนจนไม่ต้องสงสัย เชื้อเพลิงของกลโกงนี้คือข้อมูลที่ถูกขโมย: เหตุข้อมูลรั่วไหลทำให้คนที่โทรมามีรายละเอียดจริงเกี่ยวกับตัวคุณ และการปลอมหมายเลขผู้โทรทำให้เบอร์ดูเป็นทางการ การที่เขารู้ชื่อ อีเมล หรือธุรกรรมล่าสุดของคุณ พิสูจน์ได้เพียงว่าอาชญากรซื้อฐานข้อมูลมา บทสนทนาจะวนมาบรรจบที่การกระทำเดิมเสมอ: อ่านรหัสใช้ครั้งเดียวให้ฟัง กดอนุมัติการเข้าสู่ระบบ ติดตั้งซอฟต์แวร์ควบคุมระยะไกล หรือย้ายเงินไปยังกระเป๋าเงินปลอดภัยที่ผู้โทรใจดีจัดหาให้ กระเป๋าเงินปลอดภัยนั้นเป็นของพวกเขาเอง

    แบบทดสอบหนึ่งบรรทัด: วางสาย แล้วติดต่อองค์กรนั้นผ่านแอปหรือเว็บไซต์ที่คุณค้นหาเอง ทีมความปลอดภัยตัวจริงจะไม่มีวันคัดค้านเรื่องนี้

    3. กลโกงกู้คืนเงิน

    คำตอบสั้น ๆ: หลังจากคุณเสียเงินให้กลโกงใดก็ตาม จะมีนักสืบผู้หวังดี สำนักงานกฎหมาย หรือกระทั่งเจ้าหน้าที่ FBI ปลอมปรากฏตัว อ้างว่าตามเจอเงินของคุณแล้ว และขอค่าธรรมเนียมล่วงหน้าหรือรายละเอียดกระเป๋าเงินเพื่อปลดปล่อยเงินนั้น จุดสังเกต: การการันตีว่ากู้เงินคืนได้แลกกับเงินที่จ่ายล่วงหน้า

    FBI บันทึกเรื่องร้องเรียนกลโกงกู้คืนเงิน 10,516 เรื่องในปี 2025 พร้อมความเสียหายที่เกี่ยวข้อง 1,400 ล้านดอลลาร์ (ตัวเลขที่ IC3 ระบุว่าอาจรวมความเสียหายจากกลโกงก่อนหน้าซึ่งนำไปสู่การเข้าหาแบบเสนอกู้คืนเงินด้วย) และมิจฉาชีพเคยถึงขั้นแอบอ้างเป็นศูนย์รับเรื่องร้องเรียนของ FBI เองเพื่อดำเนินกลโกงเหล่านี้ รายชื่อเหยื่อถูกซื้อขายกันระหว่างกลุ่มอาชญากร ดังนั้นการถูกหลอกครั้งหนึ่งจึงทำให้คุณไปอยู่ในรายชื่อเป้าหมาย หน่วยงานบังคับใช้กฎหมายที่แท้จริงไม่มีวันเก็บค่าธรรมเนียมการปล่อยเงิน และไม่มีบริษัทเอกชนรายใดการันตีการนำคริปโตกลับคืนมาได้ เพราะไม่มีใครสามารถย้อนธุรกรรมที่ยืนยันแล้วได้ตามใจสั่ง

    แบบทดสอบหนึ่งบรรทัด: ใครก็ตามที่การันตีการกู้คืนเงิน หรือขอเงินก่อนที่จะกู้คืนอะไรได้จริง กำลังเล่นองก์ที่สองของกลโกงแรก

    4. เว็บไซต์ฟิชชิ่งและ Wallet Drainer

    คำตอบสั้น ๆ: เว็บไซต์ปลอมที่เลียนแบบบริการคริปโตจริงหลอกให้คุณเชื่อมต่อกระเป๋าเงินและเซ็นธุรกรรมที่ส่งมอบอำนาจการใช้จ่ายให้ผู้โจมตี จุดสังเกต: เว็บไซต์นั้นมาถึงคุณผ่านโฆษณา ข้อความ หรือการตอบกลับ และกำลังเร่งให้คุณรีบเคลม ยืนยัน หรือย้ายอะไรบางอย่าง

    Wallet Drainer คือซอฟต์แวร์อาชญากรรมแบบให้เช่า: ผู้ดำเนินการโคลนเว็บไซต์ของโปรเจกต์จริง ซื้อโฆษณาบนเครื่องมือค้นหาหรือไฮแจ็กบัญชีโซเชียลเพื่อกระจายลิงก์ แล้วชุดเครื่องมือจะจัดการส่วนที่เหลือเอง การเชื่อมต่อกระเป๋าเงินเพียงอย่างเดียวไม่ได้ให้อำนาจการใช้จ่ายใด ๆ การขโมยต้องอาศัยลายเซ็นของคุณ และลายเซ็นเดียวบนหน้าต่างยืนยันที่ผิดสามารถอนุมัติอำนาจในวงกว้างเหนือโทเค็น NFT หรือบัญชีได้ ScamSniffer ซึ่งติดตามฟิชชิ่งบน EVM โดยเฉพาะ บันทึกความเสียหายจาก Drainer ราว 494 ล้านดอลลาร์จากแอดเดรสประมาณ 332,000 แอดเดรสในปี 2024 ก่อนลดลงเหลือ 83.85 ล้านดอลลาร์จากเหยื่อ 106,106 รายในปี 2025 เมื่อแนวป้องกันพัฒนาขึ้นและอาชญากรหันไปใช้ยุทธวิธีอื่น การขโมยครั้งเดียวที่ใหญ่ที่สุดของปี 2025 กวาดไป 6.5 ล้านดอลลาร์ด้วย Permit ที่ถูกเซ็นเพียงรายการเดียว

    แบบทดสอบหนึ่งบรรทัด: อย่าเซ็นสิ่งที่คุณอธิบายไม่ได้ และเข้าเว็บไซต์คริปโตผ่านบุ๊กมาร์กของคุณเองเท่านั้น สำหรับกลไกฉบับเต็ม คู่มือขั้นสูงของเราเรื่องการโจมตีแบบดูดกระเป๋าเงินและการโจมตีผ่าน Approval แจกแจงเรื่องนี้ไว้ทีละส่วน

    5. กลโกงแจกรางวัลและคูณเงินสองเท่า ยุคนี้มาพร้อม Deepfake

    คำตอบสั้น ๆ: คนดัง ผู้บริหาร หรือแบรนด์ปรากฏตัวพร้อมคำสัญญาว่าคริปโตใดก็ตามที่คุณส่งไปจะถูกส่งคืนเป็นสองเท่า บ่อยครั้งในวิดีโอถ่ายทอดสดที่ดูสมจริง จุดสังเกต: กฎข้อนี้ไม่มีข้อยกเว้น การแจกแบบคูณสองทุกรายการล้วนเป็นของปลอม

    AI ทำให้กลลวงเก่าแก่กลายเป็นอุตสาหกรรม วิดีโอปลอมของบุคคลสาธารณะทุกวันนี้ฉายบนช่องที่ถูกไฮแจ็กระหว่างงานถ่ายทอดสด และคุณภาพการผลิตก็เอาชนะการดูแบบผ่าน ๆ ได้สบาย ไม่สำคัญว่าใบหน้าจะดูจริงแค่ไหนหรือเครื่องหมายยืนยันบัญชีจะดูเป็นทางการเพียงใด: ไม่มีบุคคลหรือบริษัทที่ถูกกฎหมายรายใดคืนคริปโตให้เป็นสองเท่า FBI ได้รับเรื่องร้องเรียนที่อ้างถึง AI 22,364 เรื่องครอบคลุมการฉ้อโกงทุกประเภทในปี 2025 พร้อมความเสียหาย 893 ล้านดอลลาร์ และการฉ้อโกงแจกรางวัลคือหนึ่งในการใช้งาน AI ที่เห็นได้ชัดที่สุด

    แบบทดสอบหนึ่งบรรทัด: ส่งหนึ่งได้คืนสองคือกลโกงเสมอ ไม่ว่าใครพูด บนแพลตฟอร์มไหน หรือปีใดก็ตาม

    6. Rug Pull และโทเค็น Honeypot

    คำตอบสั้น ๆ: โทเค็นใหม่เปิดตัวด้วยการตลาดระดับมืออาชีพและกราฟขาขึ้น จากนั้นคนวงในก็ดูดมูลค่าออก หรือสัญญาก็แอบบล็อกทุกคนยกเว้นผู้สร้างไม่ให้ขายได้ จุดสังเกต: คุณหาหลักฐานอิสระไม่ได้เลยว่าใครควบคุมโทเค็นและสภาพคล่องของมัน

    Rug Pull แต่งตัวเป็นโปรเจกต์จริง: เว็บไซต์เนี้ยบ อินฟลูเอนเซอร์รับจ้าง ห้องแชทคึกคัก ทางออกของมิจฉาชีพมาในรูปการดูดสภาพคล่องออก การเทขายโทเค็นส่วนแบ่งของคนวงใน หรือการใช้อำนาจแฝงในสัญญาในทางมิชอบ Honeypot คือการฉ้อโกงแบบเดียวกันในเวอร์ชันย่อส่วน โค้ดมุ่งร้ายที่ให้คุณซื้อได้แต่ขายไม่ได้เลย กราฟจึงมีแต่ขาขึ้น แต่ควรระวังการใช้คำนี้ให้ดี: ราคาที่พังลงเพียงอย่างเดียวไม่ได้พิสูจน์เจตนา และโปรเจกต์สุจริตจำนวนมากก็แค่ล้มเหลวไปเอง สิ่งที่คุณตรวจได้ในสิบนาที: สัญญาผ่านการยืนยัน (Verified) หรือไม่ ใครถือครองอุปทานโทเค็น สภาพคล่องถูกล็อกหรือไม่ และการทดลองขายจำนวนเล็กน้อยทำได้จริงหรือเปล่า ให้ถือสิ่งเหล่านี้เป็นสัญญาณความเสี่ยงที่ต้องดูประกอบกัน ไม่ใช่เช็กลิสต์ที่รับรองความปลอดภัย เพราะการยืนยันสัญญาเพียงเปิดเผยโค้ดต่อสาธารณะ การล็อกอาจครอบคลุมแคบหรือมีเวลาจำกัด และการทดลองขายก็รับประกันไม่ได้ว่ากติกาจะไม่เปลี่ยน

    แบบทดสอบหนึ่งบรรทัด: ถ้าคนเดียวที่รับรองโทเค็นคือคนที่โทเค็นจ่ายเงินให้ จงเดินหนี

    7. Address Poisoning และการไฮแจ็กคลิปบอร์ด

    คำตอบสั้น ๆ: อาชญากรฝังแอดเดรสหน้าตาคล้ายกันไว้ในประวัติธุรกรรมของคุณ หรือมัลแวร์สลับแอดเดรสที่คุณคัดลอกไว้ ทำให้การโอนครั้งถัดไปของคุณไปเข้ากระเป๋าพวกเขา จุดสังเกต: คุณเช็กแค่ตัวอักษรไม่กี่ตัวแรกและตัวท้ายของแอดเดรสมาโดยตลอด

    งานวิจัยที่ผ่านการทบทวนโดยผู้ทรงคุณวุฒิจาก Carnegie Mellon ซึ่งนำเสนอที่งาน USENIX Security Symposium วัดความพยายามโจมตีแบบ Poisoning ได้ราว 270 ล้านครั้งตลอดสองปีบน Ethereum และ BNB Smart Chain โดยมีการขโมยสำเร็จ 6,633 ครั้ง กวาดเงินไปอย่างน้อย 83.8 ล้านดอลลาร์ตลอดช่วงการศึกษา อีกกรณีหนึ่ง บริษัทความปลอดภัยหลายแห่งรายงานว่าเทรดเดอร์รายหนึ่งสูญเงินเกือบ 50 ล้านดอลลาร์ในรูป USDT ให้แอดเดรสหน้าตาคล้ายเพียงแอดเดรสเดียวในเดือนธันวาคม 2025 การโจมตีนี้ได้ผลเพราะสายตามนุษย์อ่านสตริงยาว ๆ แบบผ่าน ๆ และของปลอมถูกออกแบบมาให้ตรงกันทั้งช่วงต้นและช่วงท้าย

    แบบทดสอบหนึ่งบรรทัด: อย่าคัดลอกแอดเดรสผู้รับจากประวัติธุรกรรมเด็ดขาด ให้ใช้รายการในสมุดที่อยู่ที่บันทึกไว้และสร้างขึ้นผ่านช่องทางอิสระ และเทียบหน้าจอที่เชื่อถือได้กับบันทึกนั้นก่อนกดอนุมัติ การโอนทดสอบในอดีตปกป้องอะไรไม่ได้เลย หากแอดเดรสที่คุณคัดลอกวันนี้มาจากประวัติที่ถูกวางยา

    8. การเรียกให้จ่ายเงินผ่านตู้ ATM คริปโต

    คำตอบสั้น ๆ: ผู้โทรที่แอบอ้างเป็นกรมสรรพากร ตำรวจ บริษัทสาธารณูปโภค หรือหลานที่กำลังเดือดร้อน ยืนกรานให้คุณจ่ายเงินสดทันทีผ่านตู้ ATM คริปโต จุดสังเกต: ในสถานการณ์แบบนี้ ไม่มีหน่วยงานหรือบริษัทตัวจริงรายใดชำระหนี้กันผ่านเครื่องในปั๊มน้ำมัน

    กลโกงนี้พุ่งเป้าคนที่ไม่เคยแตะคริปโตเลย ซึ่งนั่นแหละคือประเด็น: เครื่องจะแปลงเงินสดของคุณเป็นการโอนที่ย้อนกลับไม่ได้ไปยังกระเป๋าเงินของอาชญากร ความเสียหายในสหรัฐฯ ผ่านตู้ ATM และคีออสก์คริปโตแตะ 389 ล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 58 เปอร์เซ็นต์ในหนึ่งปี และเหยื่ออายุเกินหกสิบปีแบกรับส่วนแบ่งก้อนใหญ่ของความเสียหายนั้น แรงกดดันเป็นเรื่องอารมณ์เสมอ: หมายจับ ใบแจ้งตัดบริการ ญาติที่ตกอยู่ในอันตราย

    แบบทดสอบหนึ่งบรรทัด: ผู้โทรที่ไม่คาดคิดซึ่งสั่งให้คุณไปที่ตู้ ATM คริปโตพร้อมแอดเดรสที่จัดหามาให้ เพื่อชำระบิล ภาษี ค่าปรับ หรือค่าประกันตัว กำลังหลอกลวงคุณ ไม่มีหน่วยงานหรือธุรกิจตัวจริงรายใดเก็บเงินด้วยวิธีนั้น

    9. แอปกระเป๋าเงินปลอมและไฟล์ดาวน์โหลดมุ่งร้าย

    คำตอบสั้น ๆ: แอปกระเป๋าเงินหรือแพลตฟอร์มแลกเปลี่ยนของปลอม ซึ่งแพร่ผ่านโฆษณาบนเครื่องมือค้นหา แอปเลียนแบบในสโตร์ หรือข้อความส่วนตัว จะดักเก็บ Seed Phrase หรือข้อมูลเข้าสู่ระบบของคุณทันทีที่คุณพิมพ์ลงไป จุดสังเกต: ไฟล์ดาวน์โหลดมาจากลิงก์ที่ใครบางคนส่งให้

    กระเป๋าเงินเชื่อถือได้เท่ากับแหล่งที่มาของมันเท่านั้น แอปและส่วนขยายปลอมเลียนแบบแบรนด์จริงได้ละเอียดถึงขั้นรีวิว และ Seed Phrase ที่ถูกพิมพ์ลงไปครั้งเดียวก็มอบทุกอย่างที่ผู้ดำเนินการต้องใช้ในการสร้างกระเป๋าเงินของคุณขึ้นใหม่ ทั้งทันทีและถาวร ไม่มีเจ้าหน้าที่ซัพพอร์ต Airdrop เว็บไซต์ หรือการตรวจสอบความปลอดภัยใดที่จำเป็นต้องใช้คำกู้คืนของคุณ เหตุผลที่ถูกต้องในการกรอก Seed Phrase มีเพียงหนึ่งเดียว: การตั้งใจกู้คืนกระเป๋าเงินของคุณเองในซอฟต์แวร์หรือฮาร์ดแวร์ที่ได้มาจากแหล่งที่คุณตรวจสอบเองโดยอิสระ หลังจากยืนยันแล้วว่าการกู้คืนนั้นจำเป็นจริง ๆ

    แบบทดสอบหนึ่งบรรทัด: Seed Phrase กรอกได้เฉพาะในกระเป๋าเงินที่คุณติดตั้งจากแหล่งทางการเท่านั้น ที่อื่นไม่ได้ ไม่ว่ากรณีใด

    10. SIM Swap และการยึดบัญชี

    คำตอบสั้น ๆ: อาชญากรย้ายหมายเลขโทรศัพท์ของคุณไปยังซิมของตัวเอง หรือเจาะเข้าอีเมลของคุณ แล้วใช้การรีเซ็ตรหัสผ่านและรหัสทาง SMS เดินเข้าบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณ จุดสังเกตสำหรับการป้องกัน: ความปลอดภัยคริปโตของคุณแข็งแรงได้เท่ากับหมายเลขโทรศัพท์และกล่องอีเมลของคุณเท่านั้น

    นี่คือกลโกงแบบเงียบ และไม่ต้องส่งข้อความหาคุณเลยแม้แต่ครั้งเดียว เมื่อหมายเลขของคุณถูกไฮแจ็กผ่านพนักงานค่ายมือถือที่ถูกปั่นหัว หรืออีเมลของคุณถูกเปิดด้วยรหัสผ่านที่ใช้ซ้ำ ผู้โจมตีก็รีเซ็ตการเข้าสู่ระบบแพลตฟอร์มแลกเปลี่ยนและดูดเงินออกจากบัญชีจนเกลี้ยง พร้อมดักรหัสทุกตัวที่ส่งทาง SMS แนวป้องกันเป็นเรื่องเชิงโครงสร้าง: รหัสผ่านเฉพาะจากโปรแกรมจัดการรหัสผ่านสำหรับแพลตฟอร์มแลกเปลี่ยนและอีเมลที่อยู่เบื้องหลังบัญชีนั้น การยืนยันตัวตนผ่านแอปหรือกุญแจความปลอดภัยฮาร์ดแวร์แทน SMS และรายการแอดเดรสถอนเงินที่อนุญาต (Allowlist) พร้อมการหน่วงเวลา หากแพลตฟอร์มของคุณมีให้ใช้

    แบบทดสอบหนึ่งบรรทัด: ถ้าการเสียหมายเลขโทรศัพท์จะเปิดทางให้ใครบางคนเข้าบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณได้ จงแก้ไขวันนี้ ก่อนที่จะมีคนมาทดสอบให้คุณ

    ทั้งสิบกลโกงโดยสรุป

    กลโกงจุดสังเกตแบบทดสอบหนึ่งบรรทัด
    แพลตฟอร์มลงทุนปลอมถอนเงินแล้วเจอค่าธรรมเนียมต้องจ่ายเพิ่มเพื่อปล่อยเงินตัวเอง เท่ากับกลโกง
    การแอบอ้างตัวตนและฝ่ายซัพพอร์ตปลอมพวกเขาติดต่อคุณมาเอง พร้อมความเร่งด่วนวางสาย แล้วตรวจสอบผ่านช่องทางทางการที่คุณหาเอง
    กลโกงกู้คืนเงินการันตีกู้คืนได้ เก็บค่าธรรมเนียมล่วงหน้าการกู้คืนแบบจ่ายก่อนคือองก์ที่สองของกลโกง
    เว็บไซต์ฟิชชิ่งหรือ Drainerเคลม ยืนยัน หรือย้าย แบบเร่งด่วนอย่าเซ็นสิ่งที่คุณอธิบายไม่ได้
    แจกรางวัลหรือคูณสองด้วย Deepfakeส่งหนึ่งได้คืนสองปลอมเสมอ ไม่ว่าจะเป็นใบหน้าของใคร
    Rug Pull หรือ Honeypotมีแต่เสียงที่ถูกจ้างมารับรองตรวจการควบคุม สภาพคล่อง และทดลองขาย
    Address Poisoningแอดเดรสหน้าตาคล้ายในประวัติธุรกรรมใช้รายการสมุดที่อยู่เท่านั้น ห้ามใช้ประวัติ
    การเรียกจ่ายผ่านตู้ ATM คริปโตจ่ายบิลผ่านเครื่องไม่มีหน่วยงานใดเก็บหนี้ผ่านตู้ ATM คริปโต
    แอปกระเป๋าเงินปลอมลิงก์ดาวน์โหลดที่มีคนส่งมาให้Seed Phrase กรอกเฉพาะในกระเป๋าเงินจากแหล่งทางการ
    SIM Swap หรือการยึดบัญชีความปลอดภัยพึ่งพา SMS และอีเมลการเข้าถึงเบอร์โทรต้องไม่เท่ากับการเข้าถึงบัญชี

    คำถามที่พบบ่อย

    กลโกงคริปโตแบบไหนพบบ่อยที่สุด?

    ขึ้นอยู่กับตัววัด หากวัดจากความเสียหายที่มีการรายงาน แพลตฟอร์มลงทุนปลอมหรือที่มักเรียกว่า Pig Butchering ครองอันดับหนึ่ง: 7,230 ล้านดอลลาร์จากทั้งหมด 11,370 ล้านดอลลาร์ของความเสียหายที่เกี่ยวข้องกับคริปโตเคอร์เรนซีที่รายงานต่อ FBI ในปี 2025 หากวัดจากปริมาณการเข้าถึงเหยื่อล้วน ๆ ฟิชชิ่งและการแอบอ้างตัวตนเข้าถึงคนได้มากที่สุด แม้จำนวนเรื่องร้องเรียนเหล่านั้นจะครอบคลุมอาชญากรรมอินเทอร์เน็ตทุกประเภท ไม่ใช่เฉพาะคริปโต

    จะรู้ได้อย่างไรว่าแพลตฟอร์มคริปโตถูกกฎหมาย?

    ระบุนิติบุคคลตามกฎหมายให้ชัดเจน แล้วตรวจสอบกับทะเบียนทางการของหน่วยงานกำกับดูแลที่เกี่ยวข้อง โดยจำไว้ว่าการจดทะเบียนเพียงอย่างเดียวไม่ใช่ข้อพิสูจน์ความปลอดภัยหรือการรับรอง ยืนยันให้แน่ใจว่าคุณพบแพลตฟอร์มนั้นด้วยตัวเอง ไม่ใช่ผ่านคนที่ติดต่อคุณมา และพึงตระหนักว่าการถอนเงินจำนวนเล็กน้อยได้สำเร็จไม่ได้พิสูจน์ว่าแพลตฟอร์มถูกกฎหมาย เพราะขบวนการเหล่านี้มักยอมให้ถอนในช่วงแรกเพื่อสร้างความไว้ใจ ยอดคงเหลือที่แสดงบนหน้าจอไม่มีวันเป็นข้อพิสูจน์ว่าสินทรัพย์มีอยู่จริง

    หลังถูกกลโกงคริปโต ขอเงินคืนได้ไหม?

    บางครั้งเงินอาจถูกอายัดไว้ที่แพลตฟอร์มแลกเปลี่ยนที่มีการกำกับดูแล หรือถูกหน่วยงานบังคับใช้กฎหมายยึดในภายหลัง แต่การกู้คืนไม่มีการการันตี และขึ้นอยู่กับความเร็ว เขตอำนาจศาล และเส้นทางที่สินทรัพย์เคลื่อนย้ายไป แจ้งความทันทีพร้อมรายละเอียดธุรกรรม และให้ถือว่าใครก็ตามที่สัญญาว่าจะกู้เงินคืนแลกกับค่าธรรมเนียมล่วงหน้าคือมิจฉาชีพรายถัดไป

    ทำไมคนฉลาดถึงตกเป็นเหยื่อกลโกงคริปโต?

    เพราะกลโกงโจมตีอารมณ์ ความไว้ใจ และแรงกดดันด้านเวลา ไม่ใช่สติปัญญา มิจฉาชีพสร้างความเร่งด่วนขึ้นมาเพื่อให้คุณลงมือก่อนได้คิด และทุกวันนี้ AI ทำให้ข้อความ เสียง และวิดีโอน่าเชื่อได้จริง กระบวนการชนะความฉลาด: ช้าลง แล้วตรวจสอบผ่านช่องทางของคุณเอง

    กระเป๋าเงินฮาร์ดแวร์ป้องกันกลโกงได้ไหม?

    มันถูกออกแบบมาให้เก็บ Private Key แยกจากคอมพิวเตอร์ที่เชื่อมต่อ และแสดงรายละเอียดธุรกรรมบนหน้าจอแยกต่างหาก แต่มันหยุดคุณไม่ได้หากคุณกดอนุมัติคำขอมุ่งร้าย พิมพ์ Seed Phrase ลงในหน้าจอปลอม หรือเชื่อหน้าจอที่คุณไม่เคยอ่านจริง ๆ การปกป้องนั้นมีอยู่จริง และครอบคลุมเฉพาะสิ่งที่คุณตรวจสอบด้วยตัวเองบนอุปกรณ์เท่านั้น

    แหล่งข้อมูลและการอ่านเพิ่มเติม

    เอกสารอ้างอิงหลักของบทความนี้ เป็นข้อมูลล่าสุด ณ เดือนกรกฎาคม 2026 ตัวเลขที่ผันผวนจะได้รับการตรวจสอบซ้ำในการทบทวนทุกไตรมาส

    หมายเหตุฝ่ายผลิต: แผนผังลิงก์ภายใน

    ลบส่วนนี้ออกก่อนเผยแพร่

    ตำแหน่งจุดวางลิงก์ในบทความนี้ปลายทางของลิงก์
    หัวข้อ Wallet Drainer (กลโกงข้อ 4)How Wallet-Draining and Approval Attacks Work
    ภาพรวมภัยคุกคามทั้งหมด (บทนำ)Crypto Scams and Threats: How to Spot and Avoid Them
    กติกาเรื่อง Seed Phrase (กลโกงข้อ 9 และ 10)Private Keys vs Public Keys Explained
    จุดที่กล่าวถึงการย้อนกลับไม่ได้How Crypto Transactions Get Confirmed
    การซื้อครั้งแรกอย่างปลอดภัย (หัวข้อตู้ ATM และแอปปลอม)How to Buy Your First Crypto Safely
    การใช้คำว่า Seed Phrase, Allowlist, Honeypot ครั้งแรกCrypto Glossary: 50 Essential Terms

    แบบทดสอบด่วน: มันติดไหม?

    ห้าคำถาม กับการเช็กตัวเองอย่างตรงไปตรงมาหนึ่งครั้ง เฉลยอยู่ด้านล่าง

    คำถาม 1/5
    แพลตฟอร์มเทรดแสดงยอดคงเหลือของคุณ 40,000 ดอลลาร์ แต่ต้องการเงินค่าภาษี 2,000 ดอลลาร์เพื่อปล่อยเงินก้อนนั้น กำลังเกิดอะไรขึ้น?

    ข้อมูลนี้มีประโยชน์ไหม