SafePal ข้อมูลลูกค้ารั่วเกือบ 4 หมื่นราย ต้องทำอะไร
SafePal ข้อมูลลูกค้ารั่วประมาณ 39,798 ราย ผู้ที่สั่งซื้ออุปกรณ์ระหว่าง 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ควรตรวจสถานะและระวังอีเมล โทรศัพท์ จดหมาย หรือพัสดุที่อ้างข้อมูลการซื้อได้ถูกต้อง แต่ยังไม่จำเป็นต้องเปลี่ยนอุปกรณ์หรือย้ายสินทรัพย์เพราะเหตุการณ์นี้เพียงอย่างเดียว
SafePal เปิดเผยเมื่อ 16 สิงหาคม 2026 ว่าพบข้อผิดพลาดด้านการตรวจสิทธิ์ในส่วนติดตามคำสั่งซื้อ ทำให้บุคคลอื่นเข้าถึงชื่อ อีเมล ที่อยู่จัดส่ง เบอร์โทรศัพท์ และรายละเอียดการซื้อของลูกค้าบางส่วนได้ บริษัทระบุว่าแก้ไขจุดบกพร่องแล้ว แจ้งผู้ได้รับผลกระทบทางอีเมล และอยู่ระหว่างให้บริษัทความปลอดภัยภายนอกตรวจสอบเพิ่มเติม
ข้อมูลที่รั่ว ไม่รวม วลีกู้คืนหรือ Seed Phrase, กุญแจส่วนตัวหรือ Private Key, รหัสผ่านกระเป๋า, บัญชีธนาคาร, หมายเลขบัตรชำระเงิน และเอกสารประจำตัว SafePal ระบุว่ายังไม่พบหลักฐานว่าเหตุการณ์นี้ทำให้เข้าถึงกระเป๋าหรือสินทรัพย์ของลูกค้าได้โดยตรง
SafePal ข้อมูลลูกค้ารั่วแล้วเสี่ยงอะไร
ความเสี่ยงหลักคือ “ฟิชชิงแบบรู้ข้อมูลจริง” มิจฉาชีพอาจรู้ชื่อ ที่อยู่ เบอร์โทร และรุ่นสินค้าที่เคยซื้อ จึงสร้างเรื่องขออัปเดตเฟิร์มแวร์ คืนสินค้า คืนเงิน หรืออ้างการสอบสวนได้แนบเนียนกว่าข้อความหลอกทั่วไป SafePal ระบุว่าตรวจพบและปิดเว็บไซต์กับลิงก์ปลอมที่เกี่ยวข้องแล้วมากกว่า 30 รายการ
ผู้ซื้อควรทำ 5 ขั้นตอนนี้
1. ตรวจสถานะจากเว็บไซต์ที่พิมพ์เอง — เข้า `safepal.com` โดยพิมพ์ที่อยู่ในเบราว์เซอร์ แล้วใช้หน้าตรวจสอบเหตุการณ์ด้วยหมายเลขคำสั่งซื้อและประเทศจัดส่ง อย่ากดลิงก์จากข้อความที่ส่งมา
2. เช็กอีเมลแจ้งเตือนอย่างระวัง — บริษัทส่งอีเมลถึงผู้ได้รับผลกระทบเมื่อ 16 สิงหาคม โดยใช้หัวข้อ `[Important] Your SafePal Order Information Has Been Affected` แต่ไม่ควรใช้หัวข้อหรือชื่อผู้ส่งเป็นหลักฐานเพียงอย่างเดียว
3. ไม่เปิดลิงก์หรือสแกน QR ที่ไม่ร้องขอ — ระวังข้อความ โทรศัพท์ จดหมาย และพัสดุที่อ้างเรื่องอัปเกรด คืนสินค้า คืนเงิน หรือการสอบสวน แม้อีกฝ่ายจะบอกข้อมูลการสั่งซื้อได้ถูกต้อง
4. ไม่บอกข้อมูลลับไม่ว่ากรณีใด — เจ้าหน้าที่ SafePal จะไม่ขอ Seed Phrase, Private Key, PIN หรือรหัสผ่าน หากมีคนขอ ให้หยุดการติดต่อและรายงานผ่านช่องทางสนับสนุนทางการ
5. แยกให้ออกว่าใครต้องย้ายสินทรัพย์ — ถ้าเพียงได้รับอีเมลแจ้งเหตุ ไม่ต้องเปลี่ยนกระเป๋าหรือย้ายสินทรัพย์ แต่หากเคยกรอก Seed Phrase หรือ Private Key ในเว็บไซต์หรือข้อความน่าสงสัย ให้ถือว่ากระเป๋าถูกเปิดเผย สร้างกระเป๋าใหม่ผ่านอุปกรณ์หรือแอปทางการที่เชื่อถือได้ และย้ายสินทรัพย์ที่เหลือทันที
ข่าวนี้เกี่ยวข้องโดยตรงกับลูกค้าที่ซื้ออุปกรณ์ในช่วงเวลาที่ระบุ ส่วนผู้ใช้ SafePal ที่ไม่เคยสั่งซื้ออุปกรณ์ยังควรรักษาข้อมูลกู้คืนเป็นความลับ แต่ไม่จำเป็นต้องดำเนินการพิเศษจากเหตุการณ์นี้
แหล่งข้อมูลและเครดิต
- [SafePal: Unauthorized Access To A Subset Of Customer Order Information](https://www.safepal.com/en/blog/security-update) — ประกาศทางการ 16 สิงหาคม 2026
- [SafePal: Order Information Incident & Phishing Alert](https://www.safepal.com/en/scam-protection) — หน้าตรวจสอบสถานะและคำแนะนำทางการ ตรวจสอบ 17 สิงหาคม 2026
- [BleepingComputer: SafePal data breach impacts 39,798 customers](https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-39-798-customers-stolen-info-for-sale/) — รายงานอิสระ 16 สิงหาคม 2026
- ภาพประกอบสร้างด้วย AI โดย OpenAI สำหรับ Zone-Idea
[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)
