แฮกเกอร์กำลังใช้“คำเชิญพอดแคสต์”เป็นเหยื่อล่อ2

ในยุคที่การสื่อสารออนไลน์และคอนเทนต์ดิจิทัลเติบโตอย่างรวดเร็ว พอดแคสต์ (Podcast) กลายเป็นอีกหนึ่งสื่อที่ได้รับความนิยมอย่างแพร่หลาย ทั้งจากผู้ฟังทั่วไป ไปจนถึงผู้บริหารและอินฟลูเอนเซอร์ที่มักถูกเชิญไปพูดคุยแบ่งปันความรู้ในรายการต่าง ๆ

แต่ในขณะเดียวกัน อาชญากรไซเบอร์ก็มองเห็นโอกาส และเริ่มสร้างกลโกงใหม่ที่อาศัยความน่าเชื่อถือของพอดแคสต์มาเป็นเหยื่อล่อ ล่าสุด Better Business Bureau (BBB) ได้ออกมาเตือนถึงการระบาดของ “กลโกงคำเชิญพอดแคสต์ปลอม (Phony Podcast Invite Scam)” ซึ่งกำลังแพร่หลายอย่างรวดเร็ว

กลโกงพอดแคสต์ปลอมทำงานอย่างไร?

รูปแบบของกลโกงนี้ค่อนข้างชัดเจนและอาศัยหลักจิตวิทยา (Social Engineering) มาประกอบอย่างแนบเนียน โดยมีขั้นตอนดังนี้

  1. เริ่มจากอีเมลคำเชิญที่ดูน่าเชื่อถือ
    มิจฉาชีพจะปลอมตัวเป็นโปรดิวเซอร์หรือผู้จัดการฝ่ายผลิตของพอดแคสต์ชื่อดัง ส่งอีเมลเชิญคุณไปเป็นแขกรับเชิญในรายการ โดยอีเมลอาจถูกออกแบบให้มีโลโก้ ภาพ และการจัดรูปแบบที่คล้ายของจริง

  2. ใช้เงินล่อใจเพื่อสร้างแรงจูงใจ
    ในหลายกรณี มิจฉาชีพเสนอค่าตอบแทนสูงถึง $2,000 (ประมาณ 70,000 บาท) เพื่อให้เหยื่อสนใจและตอบตกลงอย่างไม่ทันระวัง

  3. นัดหมาย “Tech Check” หรือการทดสอบระบบ
    หลังจากเหยื่อตอบรับ พวกเขาจะนัดวิดีโอคอลเพื่อทดสอบไมโครโฟน กล้อง และระบบ ก่อนการอัดจริง ซึ่งฟังดูสมเหตุสมผลและทำให้เหยื่อเชื่อใจ

  4. ลงมือโจมตีระหว่างคอล
    ในช่วงการทดสอบ แฮกเกอร์จะหาช่องทางเข้าควบคุมคอมพิวเตอร์ของเหยื่อ เช่น ขอให้ติดตั้งโปรแกรมเสริม หรือแชร์หน้าจอ พร้อมใส่โค้ดบางอย่าง ผลลัพธ์คือสามารถเข้าถึงไฟล์ ขโมยรหัสผ่าน หรือแม้กระทั่งยึดบัญชีโซเชียลมีเดียไปได้ทันที

สัญญาณเตือนที่ควรจับตา

เพื่อป้องกันไม่ให้ตกเป็นเหยื่อ คุณควรระวังสัญญาณเหล่านี้

  • การจัดรูปแบบอีเมลผิดปกติ เช่น ใช้ชื่อเต็มของคุณเป็นตัวหนาขนาดใหญ่เกินจริง

  • ที่อยู่อีเมลผู้ส่งไม่น่าเชื่อถือ มักใช้ @gmail.com หรือโดเมนที่คล้ายของจริง แต่ไม่ตรงกับเว็บไซต์ทางการ

  • ข้อเสนอเงินก้อนใหญ่ที่ไม่สมเหตุสมผล เป็นหนึ่งในเทคนิคที่ใช้หลอกเหยื่ออยู่เสมอ

  • การขอเข้าควบคุมคอมพิวเตอร์ หากใครก็ตามที่คุณไม่รู้จักขอ remote access ให้ถือเป็นสัญญาณอันตรายทันที

วิธีป้องกันตนเองและองค์กร

  1. ตรวจสอบอีเมลทุกครั้ง
    ก่อนตอบกลับ ให้ตรวจสอบโดเมนของอีเมลกับเว็บไซต์ทางการของพอดแคสต์

  2. ติดต่อโดยตรงผ่านช่องทางทางการ
    หากไม่แน่ใจ อย่าตอบกลับจากอีเมลนั้นทันที แต่ให้ค้นหาช่องทางการติดต่อ เช่น เว็บไซต์ หรือโซเชียลมีเดียที่ยืนยันแล้วของพอดแคสต์

  3. อย่าให้ใครควบคุมคอมพิวเตอร์คุณ
    หากถูกขอให้ติดตั้งโปรแกรม แชร์หน้าจอ หรือกรอกโค้ดใด ๆ ควรหยุดการติดต่อทันที

  4. สร้างความตระหนักรู้ในทีมงาน
    การให้ความรู้ด้านความปลอดภัยไซเบอร์กับพนักงานในองค์กร เป็นเกราะป้องกันสำคัญ เพราะมิจฉาชีพมักมุ่งเป้าไปยังบุคคลที่มีอิทธิพลหรือตำแหน่งสูงในบริษัท

กลโกง “คำเชิญพอดแคสต์ปลอม” เป็นเพียงหนึ่งในวิธีการใหม่ของอาชญากรไซเบอร์ที่ใช้ประโยชน์จากความน่าเชื่อถือของสื่อดิจิทัลและความตื่นเต้นของผู้คนในการได้รับเชิญไปออกรายการดัง ๆ

สิ่งที่ควรจำไว้คือ ข้อเสนอที่ดูดีเกินจริง มักซ่อนกับดักอันตราย การตรวจสอบอย่างรอบคอบก่อนตอบรับ และการไม่มอบการควบคุมคอมพิวเตอร์ให้กับบุคคลแปลกหน้า คือกุญแจสำคัญในการปกป้องตัวคุณและองค์กรจากภัยคุกคามรูปแบบนี้

ในโลกออนไลน์ “การระวังไว้ก่อน” ย่อมปลอดภัยกว่าการแก้ไขทีหลังเสมอ