SCT

กำลังเตรียมประสบการณ์ดิจิทัล

พบบริการฟิชชิงสำเร็จรูปใช้เอเจนต์เสียง AI โทรหลอกขอรหัสปลดล็อกไอโฟน

นักวิจัยเปิดโปงแพลตฟอร์มฟิชชิงสำเร็จรูปที่ใช้เอเจนต์เสียง AI สวมบทบาทเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรหาเหยื่อที่ทำเครื่องหาย แล้วหลอกให้บอกรหัสปลดล็อกด้วยปากเปล่า เพื่อปลดล็อกเครื่องที่ถูกขโมยไปขายต่อ

นักวิจัยเปิดโปงแพลตฟอร์มฟิชชิงสำเร็จรูปที่ใช้เอเจนต์เสียง AI สวมบทบาทเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรหาเหยื่อที่ทำเครื่องหาย แล้วหลอกให้บอกรหัสปลดล็อกด้วยปากเปล่า เพื่อปลดล็อกเครื่องที่ถูกขโมยไปขายต่อ

นักวิจัยด้านข่าวกรองภัยคุกคามของ SOCRadar เปิดเผยการทำงานของแพลตฟอร์มที่ให้บริการฟิชชิงแบบสำเร็จรูป ซึ่งเปิดดำเนินการมาตั้งแต่ต้นปี 2024 และมีตัวแทนจำหน่ายหน้าร้านถึง 168 ราย เชื่อมโยงกับโดเมนกว่า 506 โดเมน จุดประสงค์ของบริการคือขโมยรหัสปลดล็อกเครื่องและข้อมูลรับรองสำหรับปลดล็อกการล็อกเปิดใช้งานของอุปกรณ์แอปเปิลที่ถูกขโมยไป

สิ่งที่ทำให้กรณีนี้ต่างจากฟิชชิงทั่วไปคือการใช้เอเจนต์เสียง AI ที่มีบุคลิกให้เลือกถึงห้าแบบ ตัวอย่างที่นักวิจัยพบคือบุคลิกที่แนะนำตัวว่าเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรไปแจ้งเหยื่อว่าพบเครื่องที่หายแล้วและมีคนนำไปส่งที่ร้าน จากนั้นขอให้เหยื่อยืนยันความเป็นเจ้าของด้วยการบอกรหัสปลดล็อกทางโทรศัพท์ ควบคู่กันยังมีอีเมลฟิชชิงที่ปลอมเป็นผู้ผลิต ส่งลิงก์ไปยังหน้าค้นหาอุปกรณ์ปลอมที่ขอทั้งรหัสเครื่อง บัญชีผู้ใช้ และรหัสยืนยันสองชั้น

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

ในเชิงขนาด นักวิจัยกู้บันทึกการโทรได้ 200 ครั้งในช่วงเดือนสิงหาคม 2025 ถึงพฤษภาคม 2026 พร้อมบทสนทนาที่แตกต่างกัน 55 ชุด โดยราว 90% ของการโทรมุ่งไปที่บราซิล แต่แคมเปญยังครอบคลุมแอฟริกาใต้ อินโดนีเซีย อิตาลี อินเดีย เคนยา และประเทศอื่น ๆ และมีอีเมลบางส่วนที่ส่งไปถึงหน่วยงานราชการและองค์กรธุรกิจ

เมื่อได้ข้อมูลรับรองไปแล้ว ผู้โจมตีสามารถเข้าถึงข้อมูลสำรองบนคลาวด์ รหัสผ่านที่เก็บไว้ในพวงกุญแจ อีเมลขององค์กร และล้างเครื่องเพื่อถอดออกจากระบบติดตามอุปกรณ์ก่อนนำไปขายต่อ ซึ่งหมายความว่าความเสียหายไม่ได้จบที่ตัวเครื่อง แต่ลามไปถึงข้อมูลทั้งหมดที่เคยซิงก์ไว้

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

กรณีนี้ตรงกับสถานการณ์ในไทยที่แก๊งหลอกลวงทางโทรศัพท์ยังระบาดหนัก และการมีเสียง AI ที่ฟังเป็นธรรมชาติทำให้แยกยากขึ้นมาก หลักปฏิบัติที่องค์กรควรสื่อสารกับพนักงานคือ ไม่มีผู้ให้บริการรายใดขอรหัสปลดล็อกเครื่องหรือรหัส OTP ทางโทรศัพท์ เมื่อได้รับสายลักษณะนี้ให้วางสายแล้วติดต่อกลับผ่านช่องทางทางการที่ค้นหาเอง ไม่ใช่เบอร์ที่ปลายสายให้มา ส่วนทีมไอทีควรกำหนดขั้นตอนรับมือกรณีเครื่องของพนักงานสูญหายไว้ล่วงหน้า ทั้งการล็อกเครื่องจากระยะไกล การเพิกถอนโทเคนเข้าถึงระบบภายใน และการเปลี่ยนรหัสผ่านบัญชีที่เกี่ยวข้อง

แหล่งข่าวเรียบเรียงจาก BleepingComputer — อ่านต้นฉบับ
ภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

WhatsApp เพิ่มพาสคีย์ได้หลายอัน และยกระดับรหัสยืนยันสองชั้นเป็นรหัสผ่านแบบผสม โมบาย

WhatsApp เพิ่มพาสคีย์ได้หลายอัน และยกระดับรหัสยืนยันสองชั้นเป็นรหัสผ่านแบบผสม

WhatsApp ทยอยปล่อยการปรับปรุงความปลอดภัยสามเรื่องให้ผู้ใช้กว่า 3 พันล้านคน ได้แก่ การสร้างพาสคีย์แยกกันได้หลายอุปกรณ์ การเปลี่ยนรหัสยืนยันสองชั้นจากตัวเลขหกหลักเป็นรหัสผ่านแบบผสม และการแสดงข้อมูลผู้โทรที่ไม่ได้อยู่ในรายชื่อ

อ่านข่าวนี้
ปลั๊กอิน SAML SSO ยอดนิยมของ WordPress ถูกโจมตีจริง เปิดทางปลอมตัวเป็นผู้ดูแลระบบ ความปลอดภัย

ปลั๊กอิน SAML SSO ยอดนิยมของ WordPress ถูกโจมตีจริง เปิดทางปลอมตัวเป็นผู้ดูแลระบบ

ช่องโหว่สองรายการในปลั๊กอิน SAML 2.0 Single Sign On ของ miniOrange เปิดทางให้ผู้โจมตีปลอมข้อความยืนยันตัวตนแล้วเข้าสู่ระบบในฐานะผู้ดูแล พบการโจมตีจริงจากหกไอพีในสามทวีปแล้ว ผู้ดูแลเว็บควรอัปเดตทันที

อ่านข่าวนี้
พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี โมบาย

พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี

นักวิจัยของ Kaspersky พบมัลแวร์ในจอกลางรถยนต์ระบบแอนดรอยด์ที่แพร่กระจายผ่านแอประบบสำหรับอัปเดตเฟิร์มแวร์ที่ติดมากับเครื่อง ทั้งรุ่นที่ติดตั้งเพิ่มเองและรุ่นที่มาจากโรงงาน โดยใช้เครื่องเหยื่อไปคลิกโฆษณาและทำหน้าที่เป็นพร็อกซีให้ทราฟฟิกของผู้อื่น

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน