กลโกงออนไลน์มาแรง! Google เตือนภัย 3 รูปแบบหลอกลวงที่คุณอาจ “ตกเป็นเหยื่อ” โดยไม่รู้ตัว
ในยุคที่การทำธุรกรรมออนไลน์และการสื่อสารผ่านมือถือกลายเป็นเรื่องปกติ กลโกงทางไซเบอร์ (Cyber Scam) ก็มีการพัฒนาและปรับตัวอย่างรวดเร็วตามพฤติกรรมผู้ใช้ ล่าสุด Google ได้เผยรายงานจากทีม Threat Analysis Group (TAG) เกี่ยวกับแนวโน้มกลโกงที่กำลังระบาดในช่วงนี้ ซึ่งมีเป้าหมายคือผู้ใช้งานทั่วไปในชีวิตประจำวัน
รายงานดังกล่าวเผยให้เห็นว่า กลุ่มมิจฉาชีพกำลังหันมาใช้กลยุทธ์ที่แนบเนียนมากขึ้น และเน้นไปที่ "จุดอ่อนของมนุษย์" อย่างเช่น ความเร่งรีบ ความตื่นตระหนก และความคาดหวัง เช่นในช่วงวันหยุดหรือเทศกาลเดินทาง
บทความนี้จะพาคุณไปรู้จัก 3 กลโกงหลักที่ถูกใช้งานอย่างแพร่หลาย พร้อมคำแนะนำในการป้องกันตัวทั้งในระดับบุคคลและองค์กร
1. กลโกงจองท่องเที่ยวผ่านเว็บไซต์ปลอม (Fake Travel Booking)
ช่วงฤดูร้อนหรือเทศกาลท่องเที่ยวคือช่วงเวลาทองของมิจฉาชีพที่ใช้เว็บไซต์ปลอมเพื่อหลอกล่อผู้บริโภค
ลักษณะของกลโกงนี้
สร้างเว็บไซต์ที่ดูเหมือนบริษัททัวร์หรือโรงแรมชื่อดัง
เสนอโปรโมชั่นล่อใจ เช่น “เที่ยวญี่ปุ่น 3 วัน 2 คืน เพียง 3,999 บาท”
ใช้ภาพรีวิวจริงจากที่อื่นมาตัดแปะ สร้างความน่าเชื่อถือปลอม
หลอกให้เหยื่อโอนเงิน หรือกรอกข้อมูลส่วนตัว/บัตรเครดิต
บางกรณีเหยื่อจะถูกหลอกผ่านช่องทาง Message App, Social Media หรือ SMS ซึ่งเป็นวิธีที่แพร่หลายมากขึ้นเรื่อย ๆ
วิธีป้องกัน
ตรวจสอบ URL และโดเมนเว็บไซต์ก่อนชำระเงิน
หลีกเลี่ยงการจองผ่านลิงก์จากข้อความแชทหรือโฆษณาที่ไม่มีแหล่งอ้างอิง
ค้นหาชื่อเว็บไซต์พร้อมคำว่า “หลอกลวง” หรือ “รีวิว” บน Google ก่อนตัดสินใจ
2. กลโกงแจ้งพัสดุปลอม (Package Delivery Scam)
อีกหนึ่งกลยุทธ์ที่กำลังระบาด คือการส่งข้อความหรืออีเมลปลอม อ้างว่าเหยื่อมีพัสดุตกค้าง และต้องจ่ายค่าธรรมเนียมบางอย่าง
วิธีการทำงานของมิจฉาชีพ
ส่ง SMS หรืออีเมลแฝงลิงก์ปลอมโดยอ้างเป็น Kerry, DHL, FedEx ฯลฯ
เมื่อเหยื่อกดลิงก์ จะเข้าสู่หน้าเว็บที่ดู “เหมือนจริง” อย่างมาก
หลอกให้ผู้ใช้กรอกข้อมูลบัตรเครดิตเพื่อจ่ายค่าขนส่งเล็กน้อย
บางรายถูกหักเงินซ้ำ หรือถูกนำข้อมูลไปใช้ในธุรกรรมอื่น
เครื่องมือที่คนร้ายใช้ คือ phishing kits เช่น Darcula และ Xiu Gou ซึ่งสามารถสร้างหน้าเว็บเลียนแบบแบรนด์ดังได้อย่างรวดเร็วในไม่กี่นาที และสามารถปรับเปลี่ยนข้อความแบบเรียลไทม์ตามช่วงเวลาที่ลิงก์ถูกเปิด
วิธีป้องกัน
หลีกเลี่ยงการคลิกลิงก์จาก SMS หรืออีเมลที่ไม่น่าเชื่อถือ
หากต้องตรวจสอบพัสดุ ให้เข้าแอปของบริษัทขนส่งโดยตรง
อย่าให้ข้อมูลบัตรเครดิตในเว็บไซต์ที่ไม่ได้ใช้ HTTPS หรือไม่มีการตรวจสอบยืนยันตัวตน
3. กลโกงค่าทางด่วนปลอม (Toll Road Scam)
กลโกงอีกประเภทที่กำลังระบาดคือ “ค่าทางด่วนปลอม” ที่มักมาในรูปแบบ SMS
ข้อความแจ้งว่า “คุณมียอดค้างค่าทางด่วน โปรดชำระทันทีภายใน 24 ชั่วโมง” พร้อมลิงก์ชำระเงิน
จุดสังเกตที่ผิดปกติ
ส่งข้อความถึงแม้ผู้ใช้จะไม่ได้ใช้เส้นทางที่มีการเก็บค่าผ่านทาง
ลิงก์ชำระเงินมักนำไปยังเว็บไซต์ที่ชื่อคล้ายกับหน่วยงานทางการ
มีการเปลี่ยนชื่อถนนหรือพื้นที่ให้เหมาะกับผู้รับข้อความ (Geotargeting)
Google พบว่ามิจฉาชีพใช้เทคนิค “Follow-the-sun” ซึ่งหมายถึงการกระจายกลโกงตามเขตเวลาโลก เช่น ส่งไปยุโรปตอนเช้า, เอเชียตอนบ่าย และอเมริกาตอนเย็น เพื่อให้มั่นใจว่าจะมีคนเปิดลิงก์ในช่วงเวลาที่ตื่นตัว
วิธีป้องกัน
ตรวจสอบว่าในพื้นที่ของคุณมีระบบเก็บค่าทางด่วนหรือไม่
อย่าชำระเงินผ่านลิงก์ที่ไม่ได้มาจากแหล่งทางการ
ตรวจสอบกับเว็บไซต์หรือแอปของหน่วยงานที่เกี่ยวข้องโดยตรง
กลโกงพัฒนาเร็ว แต่การรู้เท่าทันก็พัฒนาได้
ในโลกไซเบอร์ที่เปลี่ยนแปลงเร็ว มิจฉาชีพพร้อมเสมอที่จะใช้ “ความรีบร้อน” ของผู้คนเป็นเครื่องมือโจมตี
การมี วินัยในการใช้ดิจิทัล และ ความตระหนักรู้ด้านความปลอดภัย (Security Awareness) คืออาวุธสำคัญที่สุด
องค์กรควรทำอย่างไร?
จัดอบรม Security Awareness ให้พนักงานเป็นประจำ
อัปเดตระบบกรอง phishing และติดตาม Threat Intelligence อย่างสม่ำเสมอ
ใช้ระบบ 2FA และนโยบาย Zero Trust กับการเข้าถึงข้อมูลภายใน
ภัยคุกคามจะไม่มีวันหยุดพัฒนา
แต่เราทุกคนสามารถ “รับมือก่อน” ด้วยการรู้ทัน และแบ่งปันความรู้ให้คนรอบตัว
เพราะในโลกออนไลน์...การป้องกันไว้ก่อน ย่อมดีกว่าการตามแก้ทีหลัง



