เว็บปลอม CoinMarketCap: ดู URL ก่อนดาวน์โหลด

เว็บปลอม CoinMarketCap — เตือนภัยเว็บปลอม CoinMarketCap จากโฆษณา Facebook พร้อมวิธีอ่านโดเมน ตรวจสัญญาณเสี่ยง และรับมือหากเผลอดาวน์โหลดไฟล์หรือเชื่อมต่อกระเป๋าคริปโต

เว็บปลอม CoinMarketCap: ดู URL ก่อนดาวน์โหลด

สรุปสั้น ๆ — มีการรายงานพบโฆษณาบน Facebook ที่พาไปยัง เว็บปลอม CoinMarketCap ผ่าน URL coinmarket[.]cap-desktop[.]com/jozhy ลิงก์นี้ไม่ใช่เว็บไซต์ทางการของ CoinMarketCap ซึ่งใช้โดเมน coinmarketcap.com อย่าดาวน์โหลดไฟล์ อย่าใส่รหัสผ่านหรือ Seed Phrase และอย่าเชื่อมต่อกระเป๋าคริปโตกับหน้าดังกล่าว

โพสต์เตือนภัยพร้อมแชร์

🚨 เตือนภัยเว็บปลอมเลียนแบบ CoinMarketCap

พบโฆษณาบน Facebook นำไปยังเว็บ
coinmarket[.]cap-desktop[.]com/jozhy

ลิงก์นี้ไม่ใช่เว็บไซต์ CoinMarketCap อย่างเป็นทางการ เว็บจริงคือ coinmarketcap.com

เว็บต้องสงสัยใช้คำว่า coinmarket เป็นโดเมนย่อย เพื่อให้คนอ่านผ่าน ๆ เข้าใจผิด ส่วนโดเมนที่ผู้จดทะเบียนควบคุมจริงคือ cap-desktop[.]com ซึ่งเพิ่งจดทะเบียนเมื่อวันที่ 18 สิงหาคม 2026

❌ อย่าดาวน์โหลดโปรแกรม Desktop, EXE, DMG หรือ ZIP
❌ อย่ากรอกรหัสผ่าน รหัส OTP หรือ Seed Phrase
❌ อย่าเชื่อมต่อกระเป๋าคริปโต
❌ อย่าอนุญาตการแจ้งเตือนหรือส่วนขยายเบราว์เซอร์

เว็บลักษณะนี้อาจใช้หลอกให้ติดตั้งโปรแกรมขโมยข้อมูล หรือหลอกเอาข้อมูลบัญชีและกระเป๋าคริปโต กรุณาแชร์เพื่อเตือนคนอื่น โดยเขียนโดเมนแบบ [.] และอย่าแชร์ลิงก์ที่กดได้โดยตรง

ตรวจพบอะไร และยังไม่ได้ยืนยันอะไร

ข้อมูลที่ตรวจสอบได้ ณ วันที่ 22 สิงหาคม 2026 มีดังนี้:

  • URL ที่ถูกรายงานคือ coinmarket[.]cap-desktop[.]com/jozhy
  • เว็บไซต์ทางการของ CoinMarketCap ใช้ coinmarketcap.com
  • ข้อมูล RDAP ของ Verisign ระบุว่า cap-desktop[.]com จดทะเบียนวันที่ 18 สิงหาคม 2026 หรือ 4 วันก่อนวันที่ตรวจ
  • ชื่อ coinmarket อยู่ทางซ้ายของโดเมนหลัก จึงเป็นเพียง subdomain ที่ผู้ควบคุม cap-desktop[.]com สร้างได้ ไม่ได้แสดงความเกี่ยวข้องกับ CoinMarketCap

ทีมงาน ไม่ได้ดาวน์โหลดหรือเปิดไฟล์ติดตั้งจากเว็บดังกล่าว จึงยังไม่ยืนยันว่าไฟล์เป็นมัลแวร์ชนิดใด หรือเว็บไซต์ใช้ทุกกลไกที่อธิบายด้านล่าง การจดโดเมนใหม่ก็ไม่ใช่หลักฐานยืนยันการกระทำผิดเมื่อพิจารณาเพียงอย่างเดียว แต่เมื่อนำมารวมกับการเลียนแบบชื่อแบรนด์และการชวนดาวน์โหลดจากโดเมนอื่น ถือเป็นสัญญาณเสี่ยงที่เพียงพอให้หยุดใช้งานทันที

ทำไม URL นี้จึงหลอกสายตาได้

เวลาอ่านชื่อเว็บไซต์ ให้ไล่จากขวาไปซ้าย ไม่ใช่อ่านเฉพาะคำแรก:

ส่วนของ URLค่าความหมาย
Protocolhttps://การเชื่อมต่อถูกเข้ารหัส แต่ไม่ได้รับรองตัวตนของแบรนด์
Subdomaincoinmarketชื่อที่เจ้าของโดเมนหลักตั้งเพิ่มได้
Registrable domaincap-desktop[.]comโดเมนหลักที่ควบคุม hostname นี้
Path/jozhyเส้นทางภายในเว็บไซต์

จุดสำคัญคือ คำว่า coinmarket ไม่ได้ทำให้ URL นี้เป็นของ coinmarketcap.com เช่นเดียวกับที่ bank.example[.]com ไม่ได้เป็นเว็บไซต์ของธนาคาร เพียงเพราะมีคำว่า bank อยู่ด้านหน้า

รูปกุญแจหรือ HTTPS ก็ไม่ได้แก้ปัญหานี้ ใบรับรอง HTTPS ยืนยันว่าข้อมูลระหว่างเบราว์เซอร์กับโดเมนถูกเข้ารหัส ไม่ได้ยืนยันว่าเจ้าของโดเมนเป็นบริษัทที่หน้าเว็บกล่าวอ้าง

กลไกที่เว็บลักษณะนี้มักใช้

ลำดับต่อไปนี้เป็นรูปแบบที่พบได้ในแคมเปญ phishing และมัลแวร์ ไม่ใช่ผลวิเคราะห์ไฟล์จาก URL นี้โดยตรง:

  1. ซื้อโฆษณาบนโซเชียลมีเดีย แล้วใช้โลโก้ ภาพหน้าจอ หรือข้อความของแบรนด์ที่คนรู้จัก เพื่อยืมความน่าเชื่อถือ
  2. ตั้ง subdomain ให้คล้ายเว็บจริง คนที่อ่าน URL เพียงครึ่งเดียวอาจเห็น coinmarket แล้วกดต่อโดยไม่ตรวจ cap-desktop[.]com
  3. แนบรหัสติดตามโฆษณา เช่น UTM หรือ click ID เพื่อวัดว่าอุปกรณ์ใดมาจากโฆษณาชุดไหน ทั้งนี้พารามิเตอร์ติดตามเพียงอย่างเดียวไม่ใช่หลักฐานว่าเป็นเว็บอันตราย
  4. คัดกรองประเทศ อุปกรณ์ หรือระบบปฏิบัติการ บางแคมเปญแสดงหน้าหรือไฟล์คนละแบบให้ผู้ใช้และระบบตรวจสอบ เพื่อลดโอกาสถูกบล็อก
  5. ชวนติดตั้งโปรแกรมหรือเชื่อมต่อกระเป๋า โดยอ้างว่าเป็นเวอร์ชัน Desktop เครื่องมือวิเคราะห์ หรือขั้นตอนยืนยันบัญชี
  6. ขโมยข้อมูลหลังผู้ใช้รันไฟล์ มัลแวร์ประเภท infostealer อาจมุ่งเก็บรหัสผ่าน คุกกี้ session ข้อมูลจากส่วนขยายกระเป๋า หรือแก้ไขเลขกระเป๋าที่คัดลอก

ข้อ 4–6 เป็นความสามารถและวิธีการโจมตีที่พบได้ทั่วไป ยังไม่ใช่ข้อสรุปว่าเว็บไซต์นี้ใช้ทุกวิธี เพราะเราไม่ได้ดาวน์โหลดตัวอย่างมาตรวจในระบบ sandbox

สิ่งที่ไม่ควรทำ

  • อย่าดาวน์โหลดหรือเปิดไฟล์ .exe, .dmg, .zip, .rar หรือไฟล์ติดตั้งจากโดเมนนี้
  • อย่าปิด Safe Browsing หรือระบบป้องกันไวรัสตามคำแนะนำของหน้าเว็บ
  • อย่ากรอกรหัสผ่าน รหัส OTP, Recovery Code, Private Key หรือ Seed Phrase
  • อย่าติดตั้ง browser extension จากไฟล์หรือร้านค้าที่ไม่ใช่ช่องทางทางการ
  • อย่าเชื่อมต่อกระเป๋าและอย่าเซ็นข้อความหรือธุรกรรมที่อ่านไม่เข้าใจ
  • อย่าอนุญาต notification เพราะอาจถูกใช้ส่งข้อความหลอกซ้ำภายหลัง

CoinMarketCap ระบุในคำแนะนำด้านความปลอดภัยว่า ไม่ควรเปิดเผย private key รหัสผ่าน หรือข้อมูลส่วนตัวให้ผู้ที่อ้างชื่อแบรนด์ และควรตรวจช่องทางทางการก่อนดำเนินการใด ๆ

ถ้าเผลอกดหรือดาวน์โหลดไปแล้ว ทำอย่างไร

เปิดหน้าเว็บ แต่ยังไม่ได้ดาวน์โหลดหรือกรอกข้อมูล

  1. ปิดหน้าเว็บและอย่ากลับเข้าไปทดสอบซ้ำ
  2. ตรวจว่าเบราว์เซอร์ไม่ได้อนุญาต notification, pop-up หรือ extension ใหม่
  3. ลบข้อมูลดาวน์โหลดที่เริ่มขึ้นเอง และไม่กดข้ามคำเตือนของเบราว์เซอร์
  4. รายงานโฆษณาและ URL ผ่านช่องทางของแพลตฟอร์มที่พบ

ดาวน์โหลดไฟล์แล้ว แต่ยังไม่ได้เปิด

  1. อย่าเปิดหรือ preview ไฟล์
  2. ลบไฟล์และนำออกจากถังขยะ
  3. ตรวจประวัติการดาวน์โหลดว่ามีไฟล์อื่นมาด้วยหรือไม่
  4. อัปเดตระบบปฏิบัติการและสแกนเครื่องด้วยเครื่องมือความปลอดภัยที่เชื่อถือได้

รันไฟล์ ติดตั้งส่วนขยาย หรือกรอกข้อมูลไปแล้ว

  1. ตัดการเชื่อมต่ออินเทอร์เน็ตของเครื่องที่สงสัย และหยุดใช้เครื่องนั้นเข้าสู่บัญชีสำคัญ
  2. ใช้อุปกรณ์ที่สะอาดเปลี่ยนรหัสผ่านบัญชีที่เกี่ยวข้อง เริ่มจากอีเมลหลัก แล้วออกจาก session อื่นทั้งหมด
  3. เปิดใช้ MFA และตรวจ recovery email, เบอร์โทร, API key และอุปกรณ์ที่ล็อกอินค้าง
  4. ถอนการติดตั้งโปรแกรมหรือ extension ที่ไม่รู้จัก และสแกนระบบ หากไม่มั่นใจให้ผู้เชี่ยวชาญตรวจเครื่องก่อนกลับมาใช้ทำธุรกรรม
  5. หากกรอก Seed Phrase หรือ Private Key ให้ถือว่ากระเป๋าเดิมไม่ปลอดภัย ติดต่อผู้ให้บริการกระเป๋าผ่านช่องทางทางการ และพิจารณาย้ายสินทรัพย์ไปยังกระเป๋าใหม่ที่สร้างบนอุปกรณ์สะอาด
  6. หากเชื่อมต่อกระเป๋าหรือเซ็นคำสั่ง ให้ตรวจรายการอนุมัติและธุรกรรมผ่านเครื่องมือทางการของกระเป๋าหรือ blockchain explorer ที่เชื่อถือได้

การเปลี่ยนรหัสผ่านบนเครื่องที่ยังติดมัลแวร์อาจทำให้รหัสใหม่ถูกขโมยซ้ำ จึงควรใช้อุปกรณ์สะอาดและตรวจเครื่องต้นเหตุควบคู่กัน

วิธีตรวจลิงก์ลักษณะนี้ก่อนเชื่อ

  • พิมพ์โดเมนทางการด้วยตัวเอง หรือเปิดจาก bookmark ที่บันทึกไว้
  • แยก registrable domain ออกจาก subdomain โดยอ่านจากขวาไปซ้าย
  • อย่าใช้โลโก้ หน้าตาเว็บ หรือจำนวนผู้ติดตามเป็นหลักฐานยืนยันตัวตน
  • ตรวจวันจดทะเบียนโดเมนผ่านบริการ RDAP ของ registry หรือ ICANN
  • ค้นประกาศจากเว็บไซต์และบัญชีทางการของแบรนด์
  • หากพบคำขอ Seed Phrase, Private Key หรือ OTP ให้หยุดทันที แบรนด์ที่ถูกต้องไม่จำเป็นต้องขอข้อมูลเหล่านี้
  • เคารพคำเตือนของ Safe Browsing และระบบป้องกันบนเครื่อง ไม่กด bypass เพื่อ “ลองดู”

แชร์อย่างไรโดยไม่พาคนอื่นไปยังเว็บเสี่ยง

เขียนโดเมนแบบ defang เสมอ เช่น:

coinmarket[.]cap-desktop[.]com/jozhy

อย่าใส่ https:// และอย่าสร้าง hyperlink ไปยังเว็บต้องสงสัย หากจำเป็นต้องส่งหลักฐานให้ทีมความปลอดภัย ให้ใช้ภาพหน้าจอหรือไฟล์ข้อความ และระบุชัดว่าเป็น URL ที่ยังไม่ควรเปิด

สรุป

URL coinmarket[.]cap-desktop[.]com/jozhy ไม่ใช่เว็บไซต์ CoinMarketCap ทางการ แม้จะมีคำว่า coinmarket อยู่ด้านหน้า ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลด การกรอกข้อมูล และการเชื่อมต่อกระเป๋า จนกว่าจะตรวจยืนยันผ่าน coinmarketcap.com โดยตรง

บทความนี้เป็นการแจ้งเตือนเชิงป้องกันจากข้อมูล URL และข้อมูลจดทะเบียนโดเมน ไม่ใช่ผล reverse engineering ตัวอย่างมัลแวร์ หากมีหลักฐานเพิ่มเติม เช่น hash ของไฟล์หรือรายงานจาก sandbox ที่เชื่อถือได้ ควรอัปเดตข้อสรุปให้ตรงกับหลักฐานใหม่

แหล่งอ้างอิงหลัก

คำถามที่พบบ่อย

เว็บไซต์ CoinMarketCap ที่ถูกต้องคืออะไร?
เว็บไซต์หลักคือ coinmarketcap.com ควรพิมพ์ที่อยู่เองหรือเปิดจากบุ๊กมาร์ก และตรวจชื่อโดเมนทั้งหมดก่อนเข้าสู่ระบบหรือดาวน์โหลดสิ่งใด
มี HTTPS และรูปกุญแจ แปลว่าเว็บไซต์ปลอดภัยหรือไม่?
ไม่เสมอไป HTTPS ช่วยเข้ารหัสการเชื่อมต่อกับโดเมนนั้น แต่ไม่ได้ยืนยันว่าเจ้าของโดเมนเป็นแบรนด์ที่หน้าเว็บกล่าวอ้าง
ถ้าเผลอดาวน์โหลดไฟล์แต่ยังไม่ได้เปิดควรทำอย่างไร?
อย่าเปิดไฟล์ ให้ลบออกจากเครื่องและถังขยะ ตรวจรายการดาวน์โหลด แล้วสแกนด้วยเครื่องมือความปลอดภัยที่อัปเดตล่าสุด หากเคยรันไฟล์แล้วควรทำตามขั้นตอนรับมือเหตุการณ์ในบทความ

อ่านจบแล้ว ลองคุยกันก่อนได้นะครับ ☕

ปรึกษาฟรี ไม่มีค่าใช้จ่าย พี่คอฟฟี่ตอบเอง — โทร 095-148-1485 หรือทักไลน์ได้เลย

ทักไลน์เลย