ฟิชชิงคือภัยคุกคามอันดับหนึ่งของไทย ร้านค้าออนไลน์เสี่ยงสูง
ฟิชชิงคือภัยคุกคามอันดับหนึ่งของไทย
ในยุคดิจิทัลที่ธุรกิจและผู้บริโภคต่างพึ่งพาอินเทอร์เน็ต ฟิชชิงคือภัยคุกคามอันดับหนึ่งของไทย ที่ทั้งบุคคลและองค์กรต้องจับตามองอย่างใกล้ชิด เพราะการโจมตีด้วยการหลอกลวงเพื่อขโมยข้อมูลส่วนตัวและข้อมูลการเงินนั้น กำลังเพิ่มขึ้นอย่างต่อเนื่องและมีความซับซ้อนมากขึ้นทุกวัน
ร้านค้าออนไลน์เป็นเหยื่อล่อที่ได้รับความนิยมมากที่สุด
จากข้อมูลของแคสเปอร์สกี้ รายงานการโจมตีด้วยฟิชชิงมีแนวโน้มสูงขึ้นทุกปี โดยในปีล่าสุดมีความพยายามโจมตีกว่า 893 ล้านครั้ง สูงกว่าปีก่อนหน้าถึงร้อยกว่าล้านครั้ง ซึ่งหนึ่งในเป้าหมายหลักของกลุ่มมิจฉาชีพคือการแอบอ้างเป็นร้านค้าออนไลน์ ซึ่งถือเป็นเหยื่อล่อที่ได้รับความนิยมมากที่สุด
ข้อมูลจากแคสเปอร์สกี้ชี้ว่า ร้านค้าออนไลน์คิดเป็นสัดส่วนถึง 53.04% ของการโจมตีฟิชชิงด้านการเงินทั้งหมดในไทย นั่นหมายความว่า หากคุณเคยช้อปปิ้งออนไลน์ คุณก็อาจเคยได้รับอีเมลหรือข้อความที่ดูเหมือนมาจากเว็บไซต์ช้อป แต่จริงๆ แล้วอาจเป็นลูกศรพิษที่แฝงอันตรายไว้
ฟิชชิงทางการเงิน ภัยคุกคามที่ซับซ้อน
ฟิชชิงทางการเงินคือการแอบอ้างเป็นธนาคาร ระบบชำระเงิน หรือร้านค้าออนไลน์ เพื่อหลอกล่อให้เหยื่อคลิกลิงก์และกรอกข้อมูลส่วนตัว เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลบัตรเครดิต ซึ่งในช่วงครึ่งปีแรกของปีล่าสุด มีการตรวจพบการโจมตีลักษณะนี้กว่า 182,190 ครั้ง หรือเฉลี่ยเกือบ 1,006 ครั้งต่อวัน
ยิ่งไปกว่านั้น ผู้ไม่หวังดียังใช้ AI และเทคโนโลยี LLM เพื่อสร้างอีเมลและเว็บไซต์ที่ดูน่าเชื่อถือ โดยการลบข้อผิดพลาดทางภาษาและสร้างภาพลักษณ์ที่สมจริง บางครั้งถึงขั้นใช้ดีพเฟกทั้งเสียงและวิดีโอของบุคคลที่ไว้ใจได้ เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลสำคัญหรือโอนเงิน
สังเกตสัญญาณฟิชชิงได้อย่างไร
การป้องกันตัวเองเริ่มจากการรู้เท่าทันสัญญาณเตือนภัย ฟิชชิงคือภัยคุกคามอันดับหนึ่งของไทย ดังนั้นควรสังเกตสิ่งต่อไปนี้
- ตรวจสอบ URL: ระวังลิงก์ที่ดูคล้ายเว็บไซต์จริง แต่มีการแทรกตัวอักษร หรือใช้โดเมนที่ไม่ตรงกับบริษัท
- อีเมลคุณภาพต่ำ: ข้อความที่มีข้อผิดพลาดทางการเขียน หรือภาพกราฟิกที่ไม่เป็นมืออาชีพ
- คำขอเร่งด่วน: ข้อความที่อ้างว่าบัญชีถูกระงับหรือถูกแฮ็ก และให้ดำเนินการทันที
- คำทักทายทั่วไป: เช่น “เรียนคุณลูกค้า” หรือการไม่ระบุชื่อผู้รับ
- แอดเดรสผู้ส่งน่าสงสัย: อีเมลจากโดเมนที่ไม่คุ้นเคย หรือไม่ตรงกับบริษัทที่อ้าง
วิธีป้องกันตนเองจากฟิชชิง
การป้องกันคือหัวใจสำคัญ เพราะเมื่อข้อมูลส่วนตัวหลุดไปแล้ว อาจตามมาด้วยความสูญเสียทางการเงินและชื่อเสียง แคสเปอร์สกี้แนะนำแนวทางดังนี้
- รายงาน บล็อก และลบ: เมื่อพบอีเมลหรือข้อความที่น่าสงสัย ให้รายงานและลบออกทันที
- อย่าแชร์รหัส 2FA: รหัสยืนยันตัวตนสองชั้นเป็นสิ่งสำคัญ ห้ามเปิดเผยให้ใครเด็ดขาด
- ตรวจสอบดีพเฟก: วิดีโอที่ดูไม่สมจริง หรือการเคลื่อนไหวที่ผิดปกติ อาจเป็นสัญญาณของดีพเฟก
- จำกัดการเข้าถึงกล้อง: ปฏิเสธการให้สิทธิ์การเข้าถึงกล้องจากเว็บไซต์ที่ไม่น่าเชื่อถือ
- อย่าคลิกลิงก์มั่ว: ก่อนคลิก ควรตรวจสอบให้มั่นใจว่าผู้ส่งสามารถไว้วางใจได้
- ยืนยันข้อมูลผ่านช่องทางอื่น: หากได้รับข้อความจากคนรู้จักแต่เนื้อหาแปลก ควรติดต่อผ่านช่องทางอื่นเพื่อยืนยัน
- หลีกเลี่ยงการแชร์ข้อมูลละเอียดอ่อน: อย่าอัปโหลดเอกสารสำคัญหรือลายเซ็นไปยังแพลตฟอร์มที่ไม่รู้จัก
- ให้ความรู้พนักงาน: สร้างความตระหนักรู้เกี่ยวกับฟิชชิงและวิธีป้องกันอย่างต่อเนื่อง
- ใช้โซลูชันความปลอดภัย: เลือกใช้โปรแกรมที่สามารถตรวจจับและบล็อกอีเมลและเว็บไซต์ฟิชชิงได้
การตระหนักว่า ฟิชชิงคือภัยคุกคามอันดับหนึ่งของไทย จะช่วยให้ทั้งบุคคลและองค์กรเตรียมพร้อมรับมือได้อย่างมีประสิทธิภาพ ร้านค้าออนไลน์เป็นเหยื่อล่อที่ได้รับความนิยมมากที่สุด ดังนั้นทั้งผู้ซื้อและผู้ขายควรติดตามข่าวสารและอัปเดตความรู้ด้านความปลอดภัยไซเบอร์อยู่เสมอ เพื่อลดความเสี่ยงและป้องกันความสูญเสียที่อาจเกิดขึ้น
ที่มา – ชี้ “ฟิชชิง”คือภัยคุกคามอันดับหนึ่งของไทยร้านค้าออนไลน์เป็นเหยื่อล่อที่ได้รับความนิยมมากที่สุด
