Smishing ยุคใหม่ ไม่ได้มาจากแฮกเกอร์เดี่ยว ๆ แต่เกิดจาก “บริการแบบสมัครสมาชิก” ที่ใครก็ใช้ได้
ภัยคุกคามทางไซเบอร์ในปัจจุบันไม่ได้จำกัดแค่แฮกเกอร์มืออาชีพอีกต่อไป เพราะด้วยการเกิดขึ้นของแพลตฟอร์ม Phishing-as-a-Service (PhaaS) อย่างเช่น Lucid มิจฉาชีพสามารถ “เช่าระบบ” เพื่อใช้สร้างแคมเปญหลอกลวงแบบมืออาชีพได้ทันที โดยไม่ต้องเขียนโค้ดเองเลยแม้แต่นิดเดียว
Lucid เป็นระบบที่ช่วยให้ผู้ใช้เลือก "เทมเพลต" หน้าเว็บปลอมได้เอง เช่น หน้ารับพัสดุ หน้าธนาคาร หน้าชำระค่าปรับ แล้วสร้างลิงก์ที่เหมือนจริง พร้อมกับฟีเจอร์อัจฉริยะที่ปรับเนื้อหาในหน้านั้นให้เหมาะกับ อุปกรณ์ของเหยื่อ (iPhone หรือ Android), ที่อยู่ IP, และพฤติกรรมการใช้งาน ซึ่งทำให้เหยื่อรู้สึกว่า "น่าเชื่อถือ" และ "เป็นของจริง"

ที่น่ากังวลคือ ข้อความเหล่านี้ถูกส่งผ่านช่องทาง iMessage หรือ RCS (ระบบแชตของ Android) ซึ่งหน้าตาจะดูคล้ายกับข้อความทางการมากกว่าข้อความ SMS ปกติ ทำให้เหยื่อชาวไทยหลายราย เข้าใจผิดว่าเป็นข้อความจากหน่วยงานจริง เช่น ไปรษณีย์ไทย, Kerry, Flash Express, กรมสรรพากร, หรือแม้แต่ระบบเก็บค่าปรับจราจร เมื่อเหยื่อคลิกลิงก์ ก็จะเข้าสู่หน้าเว็บปลอมที่ดูเหมือนเว็บจริง แล้วถูกหลอกให้กรอกข้อมูลส่วนตัว บัตรเครดิต หรือแม้แต่รหัส OTP
จากการวิเคราะห์ของ Prodaft (บริษัทวิจัยด้านความปลอดภัยไซเบอร์) พบว่าในช่วงเวลาเพียงหนึ่งเดือน มีการใช้งาน Lucid เพื่อโจมตีกว่า 129 ครั้งทั่วโลก และบางเว็บไซต์สามารถหลอกขโมยข้อมูลบัตรเครดิตได้มากถึง 30 ใบใน 7 วัน ซึ่งเป็นตัวเลขที่สะท้อนว่า Smishing แบบเดิม ๆ ไม่ใช่เรื่องเล็กอีกต่อไป และเทคนิคใหม่นี้กำลังแพร่กระจายอย่างรวดเร็วในหลายประเทศ รวมถึง ประเทศไทย
เรื่องน่าสนใจอื่น ๆ
-
เสริมความแข็งแกร่งในการป้องกันการโจมตีทางไซเบอร์ OSINT ที่ขับเคลื่อนด้วย AI
ในยุคที่เทคโนโลยีก้าวหน้าอย่างรวดเร็ว ปัญญาประดิษฐ์ (AI) และการรวบรวมข่าวกรองจาก.....
-
ระวังภัยไซเบอร์ช่วง Black Friday: รู้ทันก่อนช้อปอย่างปลอดภัย!
Black Friday: โอกาสทองของทั้งนักช้อปและแฮกเกอร์เมื่อพูดถึง Black Friday สิ่งแรกท.....
-
AMTD กุญแจสู่การป้องกันไซเบอร์เชิงรุกสำหรับองค์กรไทย
ในยุคดิจิทัลที่ทุกธุรกิจไม่ว่าจะขนาดเล็กหรือใหญ่ ต่างพึ่งพาระบบ IT, Cloud, และ I.....
-
Google ออกแพตช์ Zero-Day ครั้งที่ 6 ของปี 2025
ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามด้านความปลอดภัยเกิดขึ้นถี่และซับซ้อนมากขึ้นเรื่อย .....
-
เมื่อมัลแวร์ Android กลายเป็นภัยรูปแบบใหม่ที่ธุรกิจไทยต้องรีบรับมือ
ในช่วงไม่กี่ปีที่ผ่านมา การโจมตีผ่านมือถือเติบโตอย่างรวดเร็ว เพราะผู้คนหันมาใช้ .....
-
Firewall กับบทเรียนสำคัญ เมื่อ 2FA ไม่ได้ปลอดภัยอย่างที่คิด
ในช่วงหลายปีที่ผ่านมา “2FA” หรือการยืนยันตัวตนแบบสองขั้นตอน ถูกยกให้.....
-
ราคา Firewall กำลังแพงขึ้นในปี 2026
ธุรกิจไทยควรรับมืออย่างไร เมื่อภัยไซเบอร์ซับซ้อนกว่าเดิมในช่วงไม่กี่ปีที่ผ่านมา .....
-
ด่วน! แจ้งเตือนช่องโหว่ความร้ายแรงสูงใน JFrog Artifactory ถูกแฮกเกอร์ใช้โจมตีเพื่อยกระดับสิทธิ์และฝัง Backdoor แล้ว
อ้างอิงข้อมูลจาก ThaiCERT พบว่าแฮกเกอร์กำลังเร่งใช้ประโยชน์จากช่องโหว่ระดับ Crit.....



