AI ไม่ได้ถูกนำมาใช้แค่เพิ่มประสิทธิภาพการทำงานอีกต่อไป แต่ยังกลายเป็นเครื่องมือที่มิจฉาชีพใช้สร้างเว็บไซต์ปลอมและข้อความหลอกลวงได้แนบเนียนขึ้น
ล่าสุด Google ได้ยื่นฟ้องเครือข่าย Smishing รายใหญ่ หลังพบว่าผู้โจมตีที่อยู่เบื้องหลังแพลตฟอร์ม Outsider ใช้ AI สร้างเว็บไซต์ปลอมและส่ง SMS หลอกขโมยข้อมูลผู้ใช้งาน จนมีผู้เสียหายแล้วมากกว่า 100,000 ราย
รูปแบบการโจมตีที่พบ เริ่มจากการส่ง SMS แอบอ้างเป็นองค์กรหรือแบรนด์ที่น่าเชื่อถือ เช่น ธนาคาร บริษัทโทรคมนาคม หรือผู้ให้บริการด้านการเงิน พร้อมข้อความที่สร้างความเร่งด่วน เช่น แจ้งว่าบัญชีมีปัญหา ได้รับสิทธิพิเศษ หรือมีรางวัลรอรับ เพื่อหลอกให้เหยื่อกดลิงก์
เมื่อกดลิงก์ ผู้ใช้จะถูกพาไปยังเว็บไซต์ปลอมที่มีหน้าตาใกล้เคียงกับเว็บไซต์จริง และถูกหลอกให้กรอกข้อมูลสำคัญ ไม่ว่าจะเป็น
- ข้อมูลบัตรเครดิต
- ชื่อผู้ใช้งานและรหัสผ่าน
- ข้อมูลบัญชีธนาคาร
- ข้อมูลส่วนบุคคลอื่น ๆ
ซึ่งข้อมูลทั้งหมดจะถูกส่งต่อไปยังผู้โจมตีเพื่อนำไปใช้ในการฉ้อโกงหรือขโมยตัวตน
สิ่งที่ทำให้การโจมตีครั้งนี้น่ากังวลคือ กลุ่มผู้โจมตีใช้ Gemini และเครื่องมือ AI อื่น ๆ เพื่อช่วยพัฒนาเว็บไซต์ปลอมให้มีหน้าตาใกล้เคียงกับเว็บไซต์ขององค์กรหรือแบรนด์จริง ส่งผลให้ผู้ใช้งานสังเกตความผิดปกติได้ยากกว่าเดิม
ผู้ใช้งานควรระวังอะไรบ้าง?
Google เปิดเผยว่าเครือข่ายนี้มี URL หลอกลวงแล้วกว่า 1.59 ล้านรายการ สะท้อนให้เห็นว่าการโจมตีในลักษณะนี้ยังคงเกิดขึ้นอย่างต่อเนื่อง ผู้ใช้งานสามารถลดความเสี่ยงได้ด้วยวิธีต่อไปนี้
- ตรวจสอบผู้ส่งและเนื้อหาข้อความให้รอบคอบก่อนกดลิงก์
- หาก SMS อ้างว่าเป็นธนาคาร บริษัทขนส่ง หรือหน่วยงานต่าง ๆ ควรตรวจสอบข้อมูลผ่านช่องทางทางการก่อนเสมอ
- หลีกเลี่ยงการกรอกข้อมูลสำคัญ เช่น รหัสผ่าน ข้อมูลบัตรเครดิต หรือข้อมูลบัญชีธนาคาร ผ่านลิงก์ที่ส่งมาทาง SMS
- หากไม่แน่ใจ ให้เข้าเว็บไซต์หรือแอปพลิเคชันขององค์กรนั้นโดยตรงแทนการกดลิงก์จากข้อความ
สำหรับธุรกิจ การติดตามข่าวสารด้าน Cybersecurity และสร้างความตระหนักรู้ให้กับทีมงานอย่างสม่ำเสมอ จึงเป็นอีกหนึ่งวิธีสำคัญในการลดความเสี่ยงจากภัยคุกคามออนไลน์
ที่มา: The Hacker News


