10 สัญญาณเว็บไซต์โดนแฮก ตรวจสอบและรับมืออย่างถูกต้อง

เว็บไซต์ถูกแฮกไม่ใช่เรื่องไกลตัว — สถิติจาก Sucuri พบว่ากว่า 90,000 เว็บถูกแฮกทุกวัน และส่วนใหญ่เจ้าของเว็บไม่รู้จนกว่า Google จะขึ้นเตือน หรือลูกค้าโทรมาบอก ความเสียหายที่ตามมาคือ traffic หาย, ลูกค้าเสีย, และอาจต้องใช้เวลาหลายสัปดาห์กู้คืน

บทความนี้รวบรวม 10 สัญญาณที่บ่งบอกว่าเว็บของคุณอาจถูกแฮก พร้อมวิธีตรวจสอบและขั้นตอนรับมืออย่างเป็นระบบ อ่านก่อนเกิดเหตุดีกว่าต้องวิ่งแก้ตอนที่เสียหายแล้ว

⚠️ ข้อควรระวัง: ถ้าสงสัยว่าเว็บโดนแฮก อย่าเพิ่งลบไฟล์หรือแก้อะไรทันที ให้ backup สถานะปัจจุบันไว้ก่อน เพื่อให้ตรวจสอบหลักฐานได้ในภายหลัง

สัญญาณที่ 1 — เว็บหน้าตาเปลี่ยนโดยไม่ได้แก้

1

Defacement — แฮกเกอร์เปลี่ยนหน้าเว็บ

สัญญาณที่ชัดที่สุดคือเปิดเว็บแล้วเห็นหน้าที่ไม่ใช่ของเรา บางกรณีแฮกเกอร์ทิ้งข้อความว่า "Hacked by..." หรือเปลี่ยนเป็นภาษาอาหรับ/รัสเซีย บางกรณีเปลี่ยนเฉพาะบางหน้าที่ซ่อนอยู่เพื่อใช้ทำ spam โดยที่หน้าหลักยังปกติ

สัญญาณที่ 2 — Google แจ้งเตือน "This site may harm your computer"

2

Google Safe Browsing ตรวจเจอ Malware

Google Safe Browsing สแกนเว็บอยู่ตลอดเวลา เมื่อตรวจพบ malware, phishing หรือ software ที่ไม่ต้องการ จะขึ้นหน้าเตือนสีแดงก่อนผู้ใช้เข้าเว็บ ส่งผลให้ traffic หายทันทีและ conversion เป็นศูนย์

ตรวจสอบได้ที่: https://transparencyreport.google.com/safe-browsing/search?url=yourdomain.com

สัญญาณที่ 3 — เว็บช้าลงหรือเซิร์ฟเวอร์ใช้ทรัพยากรพุ่ง

3

CPU/RAM สูงผิดปกติโดยไม่มี traffic เพิ่ม

แฮกเกอร์มักติดตั้ง cryptominer (ขุดคริปโต) หรือ DDoS bot บนเซิร์ฟเวอร์ของคุณ ทำให้ CPU ใช้งานเกือบ 100% ตลอดเวลา เว็บจะช้าหรือหยุดตอบสนอง ถ้าโฮสติ้งแจ้งว่าใช้ทรัพยากรเกินโควต้าโดยไม่มีเหตุผล ให้สงสัยไว้ก่อน

สัญญาณที่ 4 — มีบัญชีผู้ใช้ใหม่ที่ไม่ได้สร้าง

4

Admin/User บัญชีลึกลับใน WordPress หรือ DirectAdmin

เข้า WordPress Dashboard → Users → All Users แล้วเห็นบัญชี Admin ที่ไม่รู้จัก หรือใน DirectAdmin มี Email Account / FTP Account ที่ไม่ได้สร้างเอง นี่คือสัญญาณว่าแฮกเกอร์ฝัง backdoor เพื่อเข้าถึงเว็บต่อเนื่อง

สัญญาณที่ 5 — Traffic ลดหรือหายไปอย่างกะทันหัน

5

Google Deindex หรือ Ranking ร่วง

เมื่อ Google ตรวจพบว่าเว็บมี malware จะถอดหน้าออกจาก index หรือลดอันดับทันที Traffic จาก Organic Search จะหายในชั่วข้ามคืน ถ้า GA4 แสดงว่า Organic Traffic ลดกว่า 50% โดยไม่มีการเปลี่ยน algorithm แจ้ง ให้ตรวจ Search Console ด่วน

สัญญาณที่ 6 — Google Search Console แจ้ง Security Issue

6

Security Issues Panel ใน Search Console

Google Search Console มีแท็บ "Security Issues" โดยเฉพาะ ถ้ามีปัญหาจะส่ง email แจ้งและแสดงรายละเอียดว่าหน้าไหนถูก flag และด้วยเหตุผลใด เช่น Hacked content, Malware, Deceptive pages หรือ Harmful downloads

สัญญาณที่ 7 — มีไฟล์แปลกในเซิร์ฟเวอร์

7

PHP Shell, Backdoor หรือไฟล์แปลก

แฮกเกอร์มักฝัง PHP shell ไว้ในไดเรกทอรีต่างๆ ไฟล์เหล่านี้มักมีชื่อแปลกๆ เช่น c99.php, r57.php, shell.php หรือซ่อนตัวเป็นชื่อไฟล์ปกติอย่าง image.php ในโฟลเดอร์ images

สัญญาณที่ 8 — ลิงก์ Redirect ผิดปกติ

8

Redirect ไปเว็บพนัน ยา หรือโฆษณาแปลก

บางครั้งแฮกเกอร์ตั้งค่าให้เว็บ redirect เฉพาะผู้ใช้มือถือ หรือ redirect เฉพาะคนที่มาจาก Google ไปยังเว็บ spam โดยที่คุณทดสอบจาก desktop เองอาจไม่เห็นปัญหา วิธีตรวจ: ใช้ User Agent มือถือหรือทดสอบผ่าน Google Mobile-Friendly Test

สัญญาณที่ 9 — อีเมลของเว็บถูกบล็อก

9

Email Server ติด Blacklist จากการส่ง Spam

แฮกเกอร์มักใช้เซิร์ฟเวอร์ที่แฮกได้เป็น spam relay ส่งอีเมลขยะ จน IP ของ hosting ติด blacklist อีเมลของเว็บส่งไม่ออก หรือเข้า spam ทันที ตรวจสอบที่ MXToolbox Blacklist Check

สัญญาณที่ 10 — Hosting แจ้งพบ Malware

10

อีเมลแจ้งเตือนจากทีม Hosting Support

โฮสติ้งที่ดีจะมีระบบ scan malware และแจ้งเตือนเจ้าของเว็บเมื่อพบไฟล์อันตราย Imunify360 ซึ่ง AsiaGB ใช้งานจะสแกนอัตโนมัติและ quarantine ไฟล์อันตรายก่อนที่จะสร้างความเสียหาย

วิธีตรวจสอบว่าเว็บโดนแฮกหรือไม่

เครื่องมือตรวจสอบอะไรลิงก์
Google Safe BrowsingMalware / Phishingtransparencyreport.google.com
Sucuri SiteCheckMalware, Blacklist, Errorsitecheck.sucuri.net
Google Search ConsoleSecurity Issues, Index Statussearch.google.com/search-console
MXToolbox BlacklistIP/Domain ติด Email Blacklistmxtoolbox.com/blacklists.aspx
VirusTotalScan URL/ไฟล์หลายๆ enginevirustotal.com
Imunify360 DashboardMalware บนเซิร์ฟเวอร์ผ่าน DirectAdmin Panel
💡 เคล็ดลับ: ตรวจสอบเป็นประจำอย่างน้อยเดือนละครั้ง ไม่ต้องรอให้เกิดเหตุก่อน Google Search Console และ Sucuri SiteCheck ใช้งานฟรี

ขั้นตอนรับมือหลังเว็บโดนแฮก

ขั้นที่ 1 — Offline เว็บชั่วคราว

ตั้งค่า maintenance mode หรือปิดเว็บก่อน เพื่อป้องกันผู้เยี่ยมชมรายอื่นโดนผลกระทบ และป้องกันแฮกเกอร์ทำลายเพิ่มเติมระหว่างที่กำลังแก้ไข

ขั้นที่ 2 — Backup สถานะปัจจุบัน

แม้จะมี malware ก็ยังต้อง backup ไว้ก่อน เพราะอาจต้องใช้ตรวจสอบว่าไฟล์ไหนถูกแก้ไข โดยเปรียบเทียบกับ backup clean ที่มีก่อนหน้า

ขั้นที่ 3 — เปลี่ยนรหัสผ่านทั้งหมด

  • รหัสผ่าน FTP / SFTP
  • DirectAdmin / Hosting Control Panel
  • ฐานข้อมูล MySQL
  • WordPress Admin ทุก account
  • อีเมลที่ผูกกับเว็บ

ขั้นที่ 4 — Scan และลบไฟล์อันตราย

ใช้ Imunify360 ผ่าน DirectAdmin หรือ plugin Wordfence (WordPress) scan ทั้งเซิร์ฟเวอร์ ลบ/quarantine ไฟล์อันตรายทั้งหมด ตรวจสอบไฟล์ที่ถูกแก้ไขล่าสุดด้วยคำสั่ง:

find /home/user/public_html -name "*.php" -newer /tmp/reference_date -ls

ขั้นที่ 5 — Restore จาก Backup Clean

AsiaGB Hosting ทำ backup อัตโนมัติ 2 ครั้งต่อเดือน (ทุกวันที่ 1 และ 15) ติดต่อ support เพื่อ restore จาก backup ก่อนโดนแฮก

ขั้นที่ 6 — แจ้ง Google เพื่อถอดคำเตือน

หลังล้าง malware แล้ว เข้า Google Search Console → Security Issues → Request Review เพื่อให้ Google ตรวจสอบและถอดคำเตือน ปกติใช้เวลา 1-3 วัน

ป้องกันเว็บไม่ให้โดนแฮกซ้ำ

มาตรการรายละเอียดระดับความสำคัญ
อัปเดต CMS/Plugin สม่ำเสมอWordPress, Plugin, Theme ต้องอัปเดตทันทีที่มีเวอร์ชันใหม่🔴 สูงมาก
ใช้รหัสผ่านแข็งแกร่งอย่างน้อย 16 ตัวอักษร ผสมตัวเลขและอักขระพิเศษ🔴 สูงมาก
เปิด 2FATwo-Factor Authentication สำหรับ WordPress Admin และ DirectAdmin🔴 สูงมาก
Limit Login Attemptsบล็อก brute force attack โดยจำกัดการ login ผิดพลาด🟡 สูง
ใช้ SSL/HTTPSเข้ารหัส traffic ป้องกัน man-in-the-middle🟡 สูง
Firewall ระดับ ApplicationWAF ช่วยบล็อก SQL Injection, XSS, และการโจมตีทั่วไป🟡 สูง
Backup สม่ำเสมอนอกจาก hosting backup ควรมี backup ส่วนตัวด้วย🟢 ปานกลาง
ตรวจสอบ File PermissionPHP ไม่ควรมีสิทธิ์ write ใน directory ที่ไม่จำเป็น🟢 ปานกลาง
AsiaGB Hosting ช่วยอะไรได้บ้าง: ทุกแพ็กเกจ Hosting ของ AsiaGB มาพร้อม Imunify360 สแกน malware อัตโนมัติ, backup 2 ครั้งต่อเดือน (วันที่ 1 และ 15), และทีม support ที่พร้อมช่วยแก้ปัญหาหากเว็บโดนแฮก

โฮสติ้งที่มีระบบป้องกัน Malware ในตัว

AsiaGB Hosting มี Imunify360, DirectAdmin Control Panel และ Backup อัตโนมัติ — ช่วยป้องกันและกู้คืนเมื่อเกิดเหตุ

ดูแพ็กเกจ Hosting

FAQ — คำถามที่พบบ่อยเกี่ยวกับเว็บโดนแฮก

เว็บโดนแฮกจะรู้ได้อย่างไร?
สัญญาณที่พบบ่อย ได้แก่ เว็บช้าผิดปกติ, หน้าเว็บเปลี่ยนเนื้อหาโดยไม่ได้แก้, Google แจ้งเตือน "This site may harm your computer", Traffic ลดหายผิดปกติ หรือมีบัญชีผู้ใช้ใหม่ที่คุณไม่ได้สร้าง
เว็บโดนแฮกแล้วต้องทำอะไรก่อน?
ขั้นตอนแรกคือ Offline เว็บชั่วคราว เพื่อป้องกันความเสียหายเพิ่มเติม จากนั้น backup ข้อมูลที่เหลืออยู่ ติดต่อโฮสติ้งเพื่อขอ log และ scan ไฟล์ แล้วล้างไฟล์อันตรายก่อน restore
เว็บ WordPress โดนแฮกบ่อยไหม?
WordPress เป็นเป้าหมายยอดนิยมเพราะมีส่วนแบ่งตลาดสูงมาก ส่วนใหญ่ถูกโจมตีผ่าน plugin/theme ที่ไม่อัปเดต หรือรหัสผ่านอ่อน การอัปเดตสม่ำเสมอและใช้ปลั๊กอิน security จะลดความเสี่ยงได้มาก
โฮสติ้งดีช่วยป้องกันการแฮกได้ไหม?
ช่วยได้มาก โฮสติ้งที่มี Imunify360, firewall ระดับเซิร์ฟเวอร์ และ backup อัตโนมัติ จะช่วยตรวจจับและบล็อก malware ได้ก่อนที่จะสร้างความเสียหาย AsiaGB Hosting มี Imunify360 ติดตั้งในทุกแพ็กเกจ
Google จะลบอันดับเว็บถ้าโดนแฮกไหม?
ใช่ Google อาจ deindex หน้าที่มี malware หรือ spam content และขึ้นเตือน "This site may harm your computer" ซึ่งทำให้ traffic ลดฮวบ หลังแก้ไขแล้วต้องส่ง review request ผ่าน Google Search Console เพื่อให้ถอดคำเตือนออก
ควรเปลี่ยนรหัสผ่านทั้งหมดหลังเว็บโดนแฮกไหม?
ควรเปลี่ยนทันที รวมถึง: รหัสผ่าน FTP, Hosting Control Panel (DirectAdmin), ฐานข้อมูล MySQL, บัญชี WordPress Admin และอีเมลที่ผูกกับเว็บ เพื่อตัดการเข้าถึงของแฮกเกอร์

สรุป

เว็บโดนแฮกเป็นเรื่องที่เกิดขึ้นได้กับทุกคน แต่ถ้ารู้จักสัญญาณเตือนล่วงหน้าและมีขั้นตอนรับมือที่ชัดเจน ความเสียหายจะน้อยลงมาก 10 สัญญาณที่ควรจับตาคือ: หน้าเว็บเปลี่ยนเอง, Google Safe Browsing เตือน, เซิร์ฟเวอร์ช้าผิดปกติ, มีบัญชีแปลก, Traffic หาย, Search Console แจ้ง, ไฟล์แปลกในเซิร์ฟเวอร์, Redirect ผิดปกติ, อีเมลส่งไม่ออก และโฮสติ้งแจ้งพบ Malware

การป้องกันที่ดีที่สุดคืออัปเดต CMS และ plugin สม่ำเสมอ ใช้รหัสผ่านแข็งแกร่ง เปิด 2FA และเลือกโฮสติ้งที่มีระบบป้องกัน Malware ในตัว