QR Code ที่คนไทยเจอบ่อยมีแบบไหนบ้าง
| ประเภท | ข้างในเก็บอะไร | เจอที่ไหน |
|---|---|---|
| พร้อมเพย์ (EMVCo) | เบอร์หรือเลขบัตรผู้รับ และจำนวนเงินถ้าระบุ | ป้ายรับเงินตามร้าน |
| ลิงก์เว็บ | URL | โปสเตอร์ เมนูร้านอาหาร |
| Wi-Fi | ชื่อเครือข่ายและรหัสผ่าน | ร้านกาแฟ ที่พัก |
| บาร์โค้ดสินค้า (EAN/UPC) | รหัสสินค้า | ฉลากสินค้าในห้าง |
ข้างใน QR พร้อมเพย์มีอะไรอยู่บ้าง
QR พร้อมเพย์ไม่ได้เก็บ “รูป” หรือรหัสลับอะไร มันเก็บข้อความสั้น ๆ บรรทัดเดียว ตามมาตรฐาน EMVCo ซึ่งเป็นมาตรฐานสากลเดียวกับที่ใช้ทั่วโลก ลองสแกน QR พร้อมเพย์ด้วยเครื่องมือด้านบน แล้วกดดูข้อความดิบ จะเห็นหน้าตาแบบนี้
00020101021229370016A0000006770101110113006681234567853037645406100.005802TH6304F142
ดูเหมือนเลขมั่ว แต่จริง ๆ เป็นชุดข้อมูลที่เรียงกันเป็นบล็อกอย่างมีระเบียบ แต่ละบล็อกมีรูปแบบเดียวกันหมดคือ รหัสฟิลด์ 2 ตัว + ความยาว 2 ตัว + เนื้อข้อมูล พอรู้กติกานี้ก็แกะอ่านได้เองทั้งหมด
| ฟิลด์ | ความยาว | ค่า | แปลว่า |
|---|---|---|---|
| 00 | 2 | 01 | รุ่นของรูปแบบข้อมูล |
| 01 | 2 | 12 | ระบุจำนวนเงินมาแล้ว (ถ้าเป็น 11 คือไม่ระบุ) |
| 29 | 37 | 0016A00000067701011101130066812345678 | กล่องข้อมูลผู้รับเงิน แกะต่อได้อีกชั้น |
| ↳ 00 | 16 | A000000677010111 | รหัสประจำระบบพร้อมเพย์ |
| ↳ 01 | 13 | 0066812345678 | เบอร์ผู้รับ = 66 (รหัสไทย) + 812345678 |
| 53 | 3 | 764 | สกุลเงินบาท (รหัส ISO 4217) |
| 54 | 6 | 100.00 | จำนวนเงิน |
| 58 | 2 | TH | ประเทศไทย |
| 63 | 4 | F142 | รหัสตรวจความถูกต้อง (CRC16) |
ถ้าผู้รับใช้เลขบัตรประชาชนแทนเบอร์โทร ฟิลด์ย่อยจะเปลี่ยนจาก
01 เป็น 02 แล้วใส่เลข 13 หลักตรง ๆ โดยไม่มีรหัสประเทศนำหน้า
ฟิลด์ 01 บอกว่า QR ใบนี้ใช้ซ้ำได้หรือไม่
ตัวเลขสองหลักในฟิลด์ 01 คือจุดที่แยกป้ายหน้าร้านออกจาก QR ที่แคชเชียร์กดสร้างให้
- 11 = ไม่ระบุยอด — สแกนกี่ครั้งก็ได้ ผู้จ่ายพิมพ์จำนวนเงินเอง เป็นแบบที่ใช้กับป้ายตั้งโต๊ะหรือสติกเกอร์ติดผนัง สังเกตว่าจะไม่มีฟิลด์ 54 เลย
- 12 = ระบุยอดมาแล้ว — จำนวนเงินฝังอยู่ในฟิลด์ 54 แก้ไม่ได้ ใช้กับ QR ที่สร้างต่อการซื้อหนึ่งครั้ง เช่นที่แคชเชียร์หรือในแอปสั่งอาหาร
ประโยชน์ในทางปฏิบัติคือ ถ้าร้านบอกว่า “สแกนแล้วยอดจะขึ้นเอง” แต่เครื่องมือถอดได้ว่าฟิลด์ 01 เป็น 11 และไม่มีฟิลด์ 54 แปลว่า QR ใบนั้นเป็นป้ายทั่วไปที่ต้องพิมพ์ยอดเอง ไม่ใช่ QR ของบิลนั้นโดยเฉพาะ
รหัส CRC ท้าย QR ไม่ใช่ระบบกันปลอม
สี่ตัวสุดท้ายของ QR พร้อมเพย์คือ CRC16 หลายคนเข้าใจว่าเป็นลายเซ็นดิจิทัลที่ทำให้ปลอม QR ไม่ได้ — ไม่ใช่
CRC เป็นเพียงรหัสตรวจว่าข้อมูลอ่านมาครบถ้วนหรือเปล่า เอาไว้จับกรณีที่สแกนพลาดไปบางส่วนหรือ QR เลอะจนอ่านผิดตัว มันคำนวณจากตัวข้อความเองล้วน ๆ ไม่มีกุญแจลับอะไรเข้ามาเกี่ยว ใครก็ตามที่สร้าง QR พร้อมเพย์ชี้ไปบัญชีตัวเอง ก็คำนวณ CRC ที่ถูกต้องได้เหมือนกัน และแอปธนาคารจะรับ QR ใบนั้นตามปกติเพราะข้อมูลไม่ได้เสียหาย
QR Wi-Fi เก็บรหัสผ่านเป็นข้อความธรรมดา
ป้าย QR Wi-Fi ตามร้านกาแฟสะดวกมาก แต่หลายคนไม่รู้ว่าข้างในมันคือ ชื่อเครือข่ายกับรหัสผ่านที่เขียนไว้ตรง ๆ ไม่ได้เข้ารหัสอะไรเลย รูปแบบหน้าตาแบบนี้
WIFI:T:WPA;S:CoffeeShop;P:mypassword123;;
S: คือชื่อเครือข่าย · P: คือรหัสผ่าน · T: คือชนิดการเข้ารหัส
ใครถ่ายรูปป้ายนั้นไปก็อ่านรหัสผ่านได้ทันทีโดยไม่ต้องอยู่ในร้าน
ถ้าเป็นเจ้าของร้าน ควรใช้เครือข่ายแยกสำหรับลูกค้าและเปลี่ยนรหัสเป็นระยะ
ส่วนถ้าเป็นลูกค้า ให้ถือว่า Wi-Fi ที่แจกรหัสด้วย QR เป็นเครือข่ายสาธารณะเสมอ
สแกน QR อย่างไรให้ปลอดภัย
QR Code เป็นแค่วิธีเก็บข้อความ ตัวมันเองไม่มีอันตราย แต่ปลายทางที่มันพาไปต่างหากที่ต้องระวัง มิจฉาชีพนิยมพิมพ์สติกเกอร์ QR ปลอมไปแปะทับ QR จริงตามร้าน เพื่อให้เงินโอนเข้าบัญชีตัวเอง
- อ่านข้อความก่อนกด: เครื่องมือนี้แสดงข้อความที่ถอดได้ให้ดูก่อนเสมอ ไม่พาไปเปิดลิงก์เอง
- ดูชื่อผู้รับก่อนโอน: QR พร้อมเพย์ของจริง แอปธนาคารจะขึ้นชื่อบัญชีผู้รับให้ตรวจก่อนยืนยัน
- สังเกตสติกเกอร์ที่แปะทับ: ถ้าเห็นขอบสติกเกอร์ซ้อนกันหรือ QR ดูใหม่กว่าป้าย ให้ถามร้านก่อน
- ระวังลิงก์ย่อ: URL ที่ถูกย่อจะมองไม่เห็นปลายทางจริง ควรตรวจก่อนเปิด
สแกนไม่ติด แก้อย่างไร
- แสงน้อยเกินไป: กล้องจับขอบ QR ไม่ได้ ลองเพิ่มแสงหรือเปิดไฟฉาย
- ภาพเบลอหรือเอียงมาก: ถือให้ QR เต็มกรอบและขนานกับกล้อง
- QR เสียหายบางส่วน: QR มีระบบกู้คืนในตัว รอยขีดข่วนเล็กน้อยยังอ่านได้ แต่ถ้ามุมสี่เหลี่ยมใหญ่หายไปจะอ่านไม่ได้เลย
- สแกนจากรูปในเครื่อง: ถ้ากล้องไม่สะดวก ใช้ปุ่มเลือกรูปภาพแทนได้ รองรับภาพหน้าจอที่แคปมา
ที่มาของข้อมูล:
โครงสร้างฟิลด์ของ QR พร้อมเพย์เป็นไปตามมาตรฐาน EMVCo QR Code Specification for Payment Systems
ซึ่งใช้รูปแบบ tag–length–value ·
ตัวอย่าง payload และค่าทุกฟิลด์ในตารางสร้างและถอดด้วย
/assets/promptpay.js กับ /assets/qrreader.js
ซึ่งเป็นโมดูลเดียวกับที่เครื่องมือด้านบนและหน้า
สร้าง QR พร้อมเพย์ ใช้ ตรวจเมื่อ 16 สิงหาคม 2569 ·
เบอร์ 081-234-5678 และรหัสผ่าน Wi-Fi ในตัวอย่างเป็นข้อมูลสมมติทั้งหมด ·
เนื้อหาส่วนความปลอดภัยเป็นแนวทางสังเกตทั่วไป ไม่ใช่คำแนะนำทางกฎหมายหรือการเงิน
หากสงสัยว่าถูกหลอกโอนเงิน ให้ติดต่อธนาคารของคุณทันที