TheCyberTalk›ซีซัน 3 ตอน 3

โอนเงินตามอีเมลปลอม (BEC) — ไม่ใช่เรื่องพนักงานไม่เก่ง

2026-09-24 · S3E3 · บุญญภัทร พงษ์เก่า (CISSP · CISM)
ดูบน TikTokดูบน YouTubeดูบน Facebookดูบน Instagram

เรื่องย่อ

อีเมลแจ้งเปลี่ยนเลขบัญชีรับเงิน ฝ่ายบัญชีโอนตามนั้น เงินหาย — คำถามแรกในห้องประชุมคือ "ใครโอน" ซึ่งเป็นคำถามผิดข้อ

ปี 2025 FBI ได้รับแจ้งเรื่อง BEC (Business Email Compromise) 24,768 เรื่อง ความเสียหายที่แจ้งรวม $3,046 ล้าน · ต้นปีเดียวกัน เมือง Portland สหรัฐฯ โดนคนแอบอ้างเป็นพนักงานบริษัทผู้รับเหมา เปลี่ยนบัญชีรับเงินในระบบ เงินกว่า $6.7 ล้านโอนออกไป ได้คืนเพราะ FBI ตามเงินไว้ทัน ไม่ใช่เพราะขั้นตอนหยุดได้

อีเมลที่ดูน่าเชื่อ ใครก็เชื่อได้ ปัญหาไม่ใช่พนักงาน แต่คือขั้นตอนที่ให้คนคนเดียว ผ่านช่องทางเดียว เปลี่ยนบัญชีหรือโอนเงินหลักล้านได้

สองข้อที่แก้ที่ขั้นตอน:
1) คนที่สอง — เกินวงเงินที่ตั้งไว้ ต้องมีอีกคนอนุมัติ
2) ช่องทางอื่น — โทรกลับเบอร์ที่บันทึกไว้ก่อนหน้า ไม่ใช่เบอร์ในอีเมล

พรุ่งนี้ลองถามทีม: "โอนเกินเท่าไหร่ ต้องมีคนที่สองยืนยันทางช่องทางอื่น"

ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง

ตอนย้อนหลังทุกตอน และเช็กลิสต์แจกฟรีทุกใบ อยู่ที่ thecybertalk.net ไม่ต้องลงทะเบียน ไม่เก็บอีเมล

#TheCyberTalk #BEC #ความปลอดภัยไซเบอร์ #ผู้บริหาร #CISSP

ถอดเสียงทั้งตอน

ต้นปี 2025 เมือง Portland ในอเมริกา มีคนแอบอ้างเป็นพนักงาน บริษัทผู้รับเหมา แล้วเปลี่ยนบัญชีรับเงินในระบบ

เงินค่างานกว่า 6 ล้านดอลลาร์ โอนเข้าบัญชีนั้น ได้คืนเพราะ FBI ตามเงินไว้ทัน ไม่ใช่เพราะขั้นตอนหยุดได้

เรื่องนี้เกิดขึ้นจริง TheCyberTalk ถอดบทเรียนให้ฟัง

อีเมลจากผู้รับเหมาเจ้าประจำ แจ้งเปลี่ยนเลขบัญชีรับเงิน ฝ่ายบัญชีโอนตามนั้น เงินหาย คำถามแรกในห้องประชุมคือ ใครโอน

ปี 2025 FBI ได้รับแจ้งเรื่องแบบนี้ 24,000 กว่าเรื่อง เสียหายรวมกว่า 3 พันล้านดอลลาร์

เฉลี่ยเรื่องละราว 120,000 ดอลลาร์ และนับเฉพาะเรื่องที่มีคนแจ้ง

ชื่อเรียกคือ BEC มันเล็งที่ขั้นตอนจ่ายเงินปกติ หลอกให้ขั้นตอนนั้น ทำงานให้คนร้าย

ถ้าสอบสวนเหตุนี้ คำตอบที่ง่ายที่สุดคือ พนักงานไม่ระวัง แต่ลองถามต่ออีกข้อ

ทำไมการเปลี่ยนบัญชีรับเงินหลักล้าน ถึงทำได้โดยคนคนเดียว ผ่านช่องทางเดียว

อีเมลที่ดูน่าเชื่อ ใครก็เชื่อได้ ไม่ใช่เรื่องพนักงานไม่เก่ง แต่คือขั้นตอนที่ฝากทุกอย่าง ไว้กับคนเดียว

ถ้าคำขอมาทางอีเมล แล้วยืนยันกลับทางอีเมลฉบับเดิม ก็เท่ากับถามคนร้ายว่า ใช่คุณจริงไหม

ผมทำงานสายความปลอดภัยไซเบอร์ มาหลายปี ถือ CISSP เรื่องนี้เริ่มแก้ ที่การออกแบบขั้นตอน

ข้อแรก คนที่สอง โอนหรือเปลี่ยนบัญชี เกินวงเงินที่ตั้งไว้ ต้องมีอีกคนอนุมัติ ไม่ใช่คนเดิมกดสองรอบ

ข้อสอง ช่องทางอื่น โทรกลับเบอร์ ที่เราบันทึกไว้ก่อนหน้า ไม่ใช่เบอร์ที่แนบมากับอีเมล

หลักคิดง่าย อะไรที่พลาดแล้วเรียกคืนยาก ไม่ควรขึ้นอยู่กับคนคนเดียว และช่องทางเดียว

และต้องทำให้ การโทรถามกลับเป็นเรื่องปกติ ใครถามแล้วโดนว่าช้า คราวหน้าเขาจะไม่ถาม

คำถามในที่ประชุมจึงไม่ใช่ ใครโอน แต่คือ วงเงินเท่าไหร่ ที่ปล่อยให้คนคนเดียวตัดสินได้

พรุ่งนี้ ลองถามทีมประโยคเดียวครับ โอนเกินเท่าไหร่ ต้องมีคนที่สองยืนยันทางช่องทางอื่น

ตอนหน้า มี backup ไม่ได้แปลว่ากู้คืนได้ ครั้งล่าสุดที่ซ้อมกู้ข้อมูลจริง คือเมื่อไหร่

ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ

หัวข้อ: BEC · อีเมลปลอม · โอนเงิน · ผู้บริหาร · ความปลอดภัยไซเบอร์ · CISSP · TheCyberTalk
ทุกตอนและเช็กลิสต์ที่ thecybertalk.net · เนื้อหาเขียนและตรวจเองทุกตอน · ภาพและเสียงสังเคราะห์จากตัวผมเอง