ที่มา: BleepingComputer
หมวด: ความปลอดภัย
นักวิจัยเปิดโปงแพลตฟอร์มฟิชชิงสำเร็จรูปที่ใช้เอเจนต์เสียง AI สวมบทบาทเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรหาเหยื่อที่ทำเครื่องหาย แล้วหลอกให้บอกรหัสปลดล็อกด้วยปากเปล่า เพื่อปลดล็อกเครื่องที่ถูกขโมยไปขายต่อ
นักวิจัยด้านข่าวกรองภัยคุกคามของ SOCRadar เปิดเผยการทำงานของแพลตฟอร์มที่ให้บริการฟิชชิงแบบสำเร็จรูป ซึ่งเปิดดำเนินการมาตั้งแต่ต้นปี 2024 และมีตัวแทนจำหน่ายหน้าร้านถึง 168 ราย เชื่อมโยงกับโดเมนกว่า 506 โดเมน จุดประสงค์ของบริการคือขโมยรหัสปลดล็อกเครื่องและข้อมูลรับรองสำหรับปลดล็อกการล็อกเปิดใช้งานของอุปกรณ์แอปเปิลที่ถูกขโมยไป
สิ่งที่ทำให้กรณีนี้ต่างจากฟิชชิงทั่วไปคือการใช้เอเจนต์เสียง AI ที่มีบุคลิกให้เลือกถึงห้าแบบ ตัวอย่างที่นักวิจัยพบคือบุคลิกที่แนะนำตัวว่าเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรไปแจ้งเหยื่อว่าพบเครื่องที่หายแล้วและมีคนนำไปส่งที่ร้าน จากนั้นขอให้เหยื่อยืนยันความเป็นเจ้าของด้วยการบอกรหัสปลดล็อกทางโทรศัพท์ ควบคู่กันยังมีอีเมลฟิชชิงที่ปลอมเป็นผู้ผลิต ส่งลิงก์ไปยังหน้าค้นหาอุปกรณ์ปลอมที่ขอทั้งรหัสเครื่อง บัญชีผู้ใช้ และรหัสยืนยันสองชั้น
ภาพประกอบข่าวหมวดความปลอดภัย
ในเชิงขนาด นักวิจัยกู้บันทึกการโทรได้ 200 ครั้งในช่วงเดือนสิงหาคม 2025 ถึงพฤษภาคม 2026 พร้อมบทสนทนาที่แตกต่างกัน 55 ชุด โดยราว 90% ของการโทรมุ่งไปที่บราซิล แต่แคมเปญยังครอบคลุมแอฟริกาใต้ อินโดนีเซีย อิตาลี อินเดีย เคนยา และประเทศอื่น ๆ และมีอีเมลบางส่วนที่ส่งไปถึงหน่วยงานราชการและองค์กรธุรกิจ
เมื่อได้ข้อมูลรับรองไปแล้ว ผู้โจมตีสามารถเข้าถึงข้อมูลสำรองบนคลาวด์ รหัสผ่านที่เก็บไว้ในพวงกุญแจ อีเมลขององค์กร และล้างเครื่องเพื่อถอดออกจากระบบติดตามอุปกรณ์ก่อนนำไปขายต่อ ซึ่งหมายความว่าความเสียหายไม่ได้จบที่ตัวเครื่อง แต่ลามไปถึงข้อมูลทั้งหมดที่เคยซิงก์ไว้
ภาพประกอบข่าวหมวดความปลอดภัย
กรณีนี้ตรงกับสถานการณ์ในไทยที่แก๊งหลอกลวงทางโทรศัพท์ยังระบาดหนัก และการมีเสียง AI ที่ฟังเป็นธรรมชาติทำให้แยกยากขึ้นมาก หลักปฏิบัติที่องค์กรควรสื่อสารกับพนักงานคือ ไม่มีผู้ให้บริการรายใดขอรหัสปลดล็อกเครื่องหรือรหัส OTP ทางโทรศัพท์ เมื่อได้รับสายลักษณะนี้ให้วางสายแล้วติดต่อกลับผ่านช่องทางทางการที่ค้นหาเอง ไม่ใช่เบอร์ที่ปลายสายให้มา ส่วนทีมไอทีควรกำหนดขั้นตอนรับมือกรณีเครื่องของพนักงานสูญหายไว้ล่วงหน้า ทั้งการล็อกเครื่องจากระยะไกล การเพิกถอนโทเคนเข้าถึงระบบภายใน และการเปลี่ยนรหัสผ่านบัญชีที่เกี่ยวข้อง
แหล่งข่าวเรียบเรียงจาก BleepingComputer —
อ่านต้นฉบับภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech
แบ่งปันข่าวนี้:
LINE
Facebook
X
ปรึกษาทีมของเรา