SafePal แจ้งเตือน! ข้อมูลลูกค้า 39,798 รายรั่วไหล เสี่ยงตกเป็นเหยื่อฟิชชิ่ง
SafePal บริษัทผู้ผลิตกระเป๋าเงินดิจิทัล (Crypto Wallet) ชื่อดัง ได้ออกมาประกาศอย่างเป็นทางการเมื่อวันที่ 16 สิงหาคม 2026 ว่า ระบบของบริษัทประสบปัญหาช่องโหว่ด้านความปลอดภัยที่ส่งผลให้ข้อมูลส่วนตัวของลูกค้าบางส่วนรั่วไหลออกไป แม้ว่าสินทรัพย์ดิจิทัลของลูกค้าจะยังคงปลอดภัย แต่ก็มีความเสี่ยงที่จะถูกหลอกลวงผ่านการโจมตีแบบฟิชชิ่ง (Phishing) มากขึ้น
ข้อมูลอะไรบ้างที่รั่วไหล?
จากรายงานของ SafePal ช่องโหว่ดังกล่าวเกิดขึ้นในระบบติดตามคำสั่งซื้อ (order-tracking plug-in) ซึ่งส่งผลให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลของลูกค้าที่ทำการสั่งซื้อผลิตภัณฑ์ของ SafePal ในช่วงระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ข้อมูลที่รั่วไหลออกไปประกอบด้วย:
- ชื่อ (Name)
- อีเมล (Email address)
- ที่อยู่จัดส่ง (Shipping address)
- เบอร์โทรศัพท์ (Phone number)
- รายละเอียดการสั่งซื้อ (Purchase details)
สินทรัพย์ดิจิทัลยังปลอดภัย แต่ต้องระวังฟิชชิ่ง
SafePal ย้ำชัดว่า เหตุการณ์นี้ ไม่ได้ส่งผลกระทบต่อความปลอดภัยของกระเป๋าเงินดิจิทัล (SafePal wallet), วลีช่วยจำ (seed phrase) หรือกุญแจส่วนตัว (private keys) ของผู้ใช้แต่อย่างใด อุปกรณ์ฮาร์ดแวร์วอลเล็ตของ SafePal ซึ่งออกแบบมาเพื่อเก็บข้อมูลสำคัญในการทำธุรกรรมบล็อกเชนอย่างปลอดภัย ยังคงทำงานได้ตามปกติ
อย่างไรก็ตาม ข้อมูลที่รั่วไหล เช่น ชื่อ อีเมล และเบอร์โทรศัพท์ อาจถูกนำไปใช้เพื่อทำการโจมตีแบบฟิชชิ่งที่ซับซ้อนและเฉพาะเจาะจงมากขึ้น ผู้โจมอาจะใช้ข้อมูลเหล่านี้ในการสร้างอีเมลหรือข้อความหลอกลวงที่ดูน่าเชื่อถือ เพื่อพยายามหลอกเอาข้อมูลสำคัญหรือสินทรัพย์ดิจิทัลจากผู้ใช้งาน
ความสำคัญของฮาร์ดแวร์วอลเล็ต
ฮาร์ดแวร์วอลเล็ตอย่าง SafePal ถูกออกแบบมาเพื่อเป็นเกราะป้องกันสินทรัพย์ดิจิทัล โดยทำงานแบบ Air-gapped คือแยกการเชื่อมต่อจากอินเทอร์เน็ต ทำให้ยากต่อการถูกแฮก แม้ว่าคอมพิวเตอร์หรือโทรศัพท์มือถือของผู้ใช้อาจตกเป็นเป้าหมายของการโจมตีได้ แต่หากผู้ใช้มีฮาร์ดแวร์วอลเล็ตและมีการจัดการความปลอดภัยที่ดี สินทรัพย์ดิจิทัลก็จะยังคงปลอดภัย
ข้อควรปฏิบัติเพื่อป้องกันตนเอง
SafePal ได้ดำเนินการแก้ไขช่องโหว่ดังกล่าวแล้ว พร้อมทั้งเพิ่มมาตรการรักษาความปลอดภัยเพิ่มเติม แต่เพื่อความปลอดภัยสูงสุดของลูกค้า SafePal ได้เน้นย้ำถึงความสำคัญของการระมัดระวังการโจมตีแบบฟิชชิ่ง โดยแนะนำให้ผู้ใช้ที่ได้รับผลกระทบปฏิบัติตามแนวทางดังนี้:
- อย่าคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ จากอีเมลหรือข้อความที่น่าสงสัย โดยเฉพาะอย่างยิ่งหากดูเหมือนมาจาก SafePal หรือสถาบันการเงิน
- ตรวจสอบ URL ของเว็บไซต์ ให้แน่ใจว่าเป็นเว็บไซต์ทางการของ SafePal ก่อนกรอกข้อมูลใดๆ
- ระวังอีเมลหรือข้อความที่ขอข้อมูลส่วนตัว เช่น รหัสผ่าน, วลีช่วยจำ, หรือกุญแจส่วนตัว
- ตั้งค่าการยืนยันตัวตนแบบสองปัจจัย (Two-Factor Authentication - 2FA) หากมีให้บริการ
- ศึกษาข้อมูลเกี่ยวกับวิธีการโจมตีแบบฟิชชิ่ง เพื่อให้รู้เท่าทันกลโกงของผู้ไม่หวังดี
สรุป
แม้ว่าเหตุการณ์นี้จะไม่ส่งผลกระทบโดยตรงต่อสินทรัพย์ดิจิทัล แต่ข้อมูลส่วนตัวที่รั่วไหลก็ถือเป็นความเสี่ยงที่ผู้ใช้งาน SafePal ควรตระหนักและเพิ่มความระมัดระวังในการใช้งานออนไลน์ การรักษาความปลอดภัยของข้อมูลส่วนบุคคลและการไม่หลงเชื่อการหลอกลวง จะช่วยปกป้องสินทรัพย์ดิจิทัลของคุณได้อย่างมีประสิทธิภาพ
#SafePal #CryptoWallet #Security #Phishing #DataBreach
ขอบคุณ แหล่งข้อมูล
https://gizmodo.com/breach-at-crypto-wallet-company-called-safepal-exposes-39798-customers-2000799138