SSN56 ตรวจสอบลิงก์ปลอมยังไงก่อนล็อกอิน ลิงก์ปลอมไม่ได้มาในรูปเว็บที่ดูผิดจนสังเกตได้ทันที ส่วนใหญ่สะกดใกล้ของจริง ใช้โลโก้คุ้นตา และมีฟอร์มล็อกอินพร้อมให้กรอก งานที่ต้องทำก่อนพิมพ์รหัสคือพิสูจน์ที่อยู่หน้าเว็บ ไม่ใช่พิสูจน์ความสวยของหน้าจอ
ดูแถบที่อยู่ก่อนดูปุ่มเข้าสู่ระบบ
อ่านยูอาร์แอลทั้งชุด ไม่ได้อ่านแค่ชื่อหน้า ดูการสะกดโดเมน จุดต่อท้าย และคำที่ถูกแทรกตรงกลาง หน้าปลอมชอบเพิ่มคำว่า login หรือ reward ข้างหน้าชื่อที่คุ้นเคย เพื่อให้ตาอ่านข้าม ถ้าเพิ่งกดมาจากโฆษณา ข้อความ หรือป๊อปอัป ให้หยุดที่แถบที่อยู่ให้จบก่อนสัมผัสช่องรหัสผ่าน ใบรับรองไซต์ที่ขึ้นเขียวอย่างเดียวไม่พอ ต้องเป็นที่อยู่ที่ตรงกับช่องทางที่เคยเข้าสำเร็จจากบัญชีตัวเอง
แหล่งที่มาของลิงก์บอกความเสี่ยงได้ก่อนเนื้อหน้า
ลิงก์จากบุ๊กมาร์กที่บันทึกเองตอนเข้าได้จริงมีความเสี่ยงต่ำกว่าลิงก์จากกลุ่มแชท โฆษณาข้างผลการค้นหา หรือข้อความที่ทักมาขอให้ยืนยันบัญชีด่วน ถ้ามีคนส่งหน้าให้ล็อกอินเพราะรางวัลจะหมดในไม่กี่นาที ให้ถือว่าเป็นสัญญาณเตือน ไม่ใช่สัญญาณรีบ กรณีกดจากประวัติเบราว์เซอร์ก็ตรวจใหม่ได้ เพราะประวัติเก็บได้ทั้งหน้าจริงและหน้าปลอมที่เคยเผลอเปิด
จุดบนหน้าจอที่หน้าปลอมมักทำพลาด
ฟอร์มขอรหัสผ่านก่อนโชว์เมนูใด ๆ ขอรหัส OTP หรือ PIN วอเลทตั้งแต่หน้าแรก ขอให้ติดตั้งไฟล์หรือสแกนคิวอาร์จากแหล่งไม่ทราบที่ และมีข้อความสะกดผิดในจุดที่ของจริงไม่ผิด นอกจากนี้หน้าปลอมมักไม่มีทางเปิดประวัติรายการย้อนหลังได้ เพราะไม่ได้ต่อกับบัญชีจริง หากหน้าเว็บเร่งให้กรอกก่อนจะให้ดูชื่อบัญชีของตัวเอง ให้ถอยออกทันที
วิธีเทียบกับช่องทางที่เชื่อได้โดยไม่เดาจากความจำ
เปิดช่องทางติดต่อที่เคยคุยกับทีมงานสำเร็จ หรืออีเมลและเบอร์ที่ผูกกับบัญชีอยู่แล้ว แล้วหาทางเข้าจากจุดนั้น อย่าค้นชื่อแล้วกดผลแรกโดยไม่อ่านลิงก์ด้านล่าง หากต้องพิมพ์ที่อยู่เอง ให้เทียบกับที่เคยบันทึกทีละตัวอักษร ไม่คัดลอกจากภาพที่ถูกส่งมาในแชท ภาพหน้าจอปลอมทำตามของจริงได้ แต่แถบที่อยู่ตอนเปิดเองปลอมยากกว่า
ถ้าเผลอพิมพ์รหัสบนหน้าที่ไม่แน่ใจ
ออกจากหน้านั้นทันที เปลี่ยนรหัสผ่านเมื่อเข้าช่องทางที่แน่ใจได้แล้ว และดูประวัติเข้าสู่ระบบว่ามีเวลาหรืออุปกรณ์แปลกหรือไม่ อย่าโอนเงินทดสอบเพื่อดูว่าหน้าปลอมใช้ได้หรือไม่ และอย่าส่งรหัสยืนยันให้คนที่ทักมาช่วยกู้ให้ การกู้บัญชีทำบนหน้าทางการของตัวเองเท่านั้น ไม่ทำผ่านลิงก์ในข้อความที่เพิ่งเข้ามาหลังเกิดเหตุ
กฎสั้น ๆ ก่อนกดเข้าสู่ระบบ
ไม่กรอกรหัสบนหน้าที่เปิดจากความเร่ง ไม่วัดความปลอดภัยจากโลโก้ และไม่ใช้หน้าใหม่จนกว่าแถบที่อยู่จะตรงกับช่องทางที่บัญชีเคยยืนยันได้ ลิงก์ที่ใช้ได้ไม่จำเป็นต้องดูแปลกกว่าของปลอม มันแค่ต้องพิสูจน์ที่มาได้ก่อนที่ช่องรหัสผ่านจะถูกพิมพ์ลงไป