posttoday

อย่าหลงกล ! “โค้งสุดท้าย ยื่นขอคืนเงินภาษี” โจรออนไลน์ส่งอีเมล-แนบลิงค์

22 มีนาคม 2569

อย่าหลงกล ! โค้งสุดท้าย “ยื่นขอคืนเงินภาษี” โจรออนไลน์ทำเนียนส่งอีเมล –แนบลิงก์ปลอม หลอกดูดข้อมูล-เงินในบัญชี

ในช่วงเดือนมีนาคมของทุกปี ถือเป็นหัวเลี้ยวหัวต่อสำคัญที่ประชาชนผู้มีเงินได้ต้องเร่งรีบจัดการยื่นแบบภาษีเงินได้บุคคลธรรมดา (ภ.ง.ด.90/91) ให้ทันกำหนดเส้นตาย แต่ในห้วงเวลาเดียวกันนี้ กลุ่มมิจฉาชีพออนไลน์ก็กำลังฉวยโอกาสจากความวุ่นวายดังกล่าว ด้วยการส่งอีเมลปลอมแอบอ้างเป็น กรมสรรพากร เพื่อหลอกลวงผู้เสียภาษีที่รอรับเงินคืน

 

รู้จักกลโกง  อีเมลปลอมสรรพากรทำงานอย่างไร?

 

อีเมลหลอกลวงเหล่านี้ถูกออกแบบมาให้ดูน่าเชื่อถือมากที่สุด โดยผู้ส่งมักใช้ชื่อหรือที่อยู่อีเมลที่ดูคล้ายกับโดเมนทางการ เช่น rd.go.th หรือชื่อที่ออกเสียงคล้ายกัน พร้อมแนบโลโก้กรมสรรพากรและตราสัญลักษณ์ราชการเพื่อให้ดูน่าเชื่อถือยิ่งขึ้น

 

เนื้อหาของอีเมลมักระบุว่า "ท่านมีเงินคืนภาษี กรุณากดลิงก์ด้านล่างเพื่อยืนยันตัวตนและรับเงินคืน" จากนั้นจะนำไปสู่เว็บไซต์ปลอมที่ออกแบบมาให้เหมือนกับระบบของกรมสรรพากรทุกประการ

 

สัญญาณอันตรายที่ควรระวัง

 

  • อีเมลอ้างว่ามีเงินคืนภาษีและขอให้กดลิงก์โดยด่วน
  • ขอข้อมูลส่วนตัว เลขบัตรประชาชน หรือรหัสผ่านอีเมล
  • URL ของลิงก์ไม่ใช่ rd.go.th แต่อาจเป็น rd-go.com / revenue.th.co หรือชื่ออื่นที่คล้ายกัน
  • มีการสะกดคำไม่ถูกต้องประโยคภาษาไทยเว้นวรรคผิดปกติ หรือดูแปลกตา
  • กดดันให้ทำภายในเวลาจำกัด เช่น ภายใน 24 ชั่วโมง

 

ข้อมูลที่มิจฉาชีพต้องการ

 

เมื่อเหยื่อกดลิงก์และกรอกข้อมูลในเว็บไซต์ปลอม มิจฉาชีพจะเก็บข้อมูลสำคัญทันที ได้แก่ เลขบัตรประจำตัวประชาชน, ชื่อ-นามสกุล, วันเดือนปีเกิด, เบอร์โทรศัพท์, ข้อมูลบัญชีธนาคาร รวมถึงรหัส OTP ที่แอบอ้างว่าต้องใช้ยืนยันการรับเงิน ซึ่งข้อมูลเหล่านี้สามารถนำไปใช้เปิดบัญชีม้า สมัครสินเชื่อ หรือถอนเงินจากบัญชีของเหยื่อได้ทันที

 

กรมสรรพากรย้ำ! ไม่มีนโยบายส่งลิงก์ทางอีเมล

 

กรมสรรพากรออกประกาศย้ำชัดว่า ทางหน่วยงานไม่มีนโยบายส่งอีเมลพร้อมลิงก์ขอให้ประชาชนกรอกข้อมูลส่วนตัวหรือข้อมูลบัญชีธนาคาร และไม่เคยส่งข้อความแจ้งเงินคืนภาษีโดยให้กดลิงก์เพื่อรับเงิน

 

ทั้งนี้การรับเงินคืนภาษีที่ถูกต้องตามกฎหมาย จะดำเนินการผ่านระบบ e-Refund ของกรมสรรพากรโดยตรง หรือโอนเข้าบัญชีพร้อมเพย์ที่ผูกกับเลขบัตรประชาชนเท่านั้น โดยไม่ต้องทำธุรกรรมใดๆ เพิ่มเติม

 

วิธีรับเงินคืนภาษีที่ถูกต้อง 100%

 

  • ยื่นแบบ ภ.ง.ด.90/91 ผ่าน www.rd.go.th หรือแอป RD Smart Tax เท่านั้น
  • ผูกบัญชีพร้อมเพย์กับเลขบัตรประชาชน เพื่อรับเงินคืนโดยตรง
  • ตรวจสอบสถานะเงินคืนได้ที่ www.rd.go.th >บริการออนไลน์ >ตรวจสอบคืนภาษี
  • หากมีข้อสงสัย โทรสายด่วนกรมสรรพากร 1161 (วันจันทร์-ศุกร์ 08.30-16.30 น.)

 

วิธีปกป้องตัวเองจากอีเมลฟิชชิ่ง

 

AOC แนะนำ 5 มาตรการเร่งด่วนสำหรับประชาชนในช่วงนี้

 

1. ตรวจสอบโดเมนอีเมลผู้ส่งทุกครั้ง -อีเมลทางการของกรมสรรพากรต้องลงท้ายด้วย @rd.go.th เท่านั้น

 

2. อย่ากดลิงก์ในอีเมล หากต้องการเข้าเว็บสรรพากร ให้พิมพ์ www.rd.go.th ในเบราว์เซอร์โดยตรง

 

3. ไม่ให้ข้อมูลบัตรประชาชน รหัสผ่าน หรือ OTP แก่ใครทุกช่องทาง ยกเว้นระบบทางการเท่านั้น

 

4. เปิดใช้การยืนยันตัวตน 2 ขั้นตอน (2FA) บนบัญชีธนาคาร Mobile Banking และอีเมลของคุณ

 

5. หากสงสัยว่าตกเป็นเหยื่อ รีบโทรสายด่วน  AOC 1441 (ศูนย์รับแจ้งอาชญากรรมทางเทคโนโลยี) เพื่อระงับบัญชีทันที

 

AOC เตือนภัยไซเบอร์ช่วงเวลายื่นภาษี

 

ข้อมูลจากศูนย์ AOCชี้ ให้เห็นว่าในช่วงเดือนมกราคม-มีนาคมของทุกปี ซึ่งเป็นช่วงฤดูกาลยื่นภาษี มักพบรายงานอีเมลฟิชชิง (อีเมลหลอกลวงจากมิจฉาชีพที่ปลอมแปลงเป็นองค์กรที่น่าเชื่อถือ) และ SMS หลอกลวงเกี่ยวกับเรื่องภาษีเพิ่มสูงขึ้นอย่างเห็นได้ชัด โดยกลุ่มเป้าหมายหลักคือประชาชนวัยทำงานอายุ 25-50 ปี ที่มีรายได้ประจำ และยื่นภาษีเป็นประจำ ซึ่งมักมีความคาดหวังในการรับเงินคืนอยู่แล้ว

 

ทั้งนี้ กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) ได้เร่งดำเนินการปราบปรามอาชญากรรมออนไลน์ทุกรูปแบบ ร่วมกับหน่วยงานที่เกี่ยวข้อง พร้อมทั้งเผยแพร่ความรู้ในการป้องกันภัยออนไลน์ผ่าน ศูนย์ AOC 1441 อย่างต่อเนื่อง เพื่อแก้ไขปัญหาที่ส่งผลกระทบต่อประชาชน

 

จำไว้ว่า ก่อนทำธุรกรรมทุกครั้ง ควรหลีกเลี่ยงการกดลิงก์เว็บไซต์ การดาวน์โหลด หรือการอัปโหลดข้อมูลผ่านแพลตฟอร์มที่ถูกส่งต่อมาจากช่องทางที่ไม่แน่ชัด

 

ข่าวล่าสุด

สุชาติสั่งถอนฟ้องบก.บห.อีสานเรคคอร์ดปัดปิดปากสื่อแต่ปกป้องสิทธิตัวเอง