31/07/2026
🚨 เตือนภัยไซเบอร์! แฮกเกอร์ใช้ความ "หลอน" ของ AI หลอกทำ Phishing ขโมยข้อมูล 🤖💻
🔹หลายคนที่เคยใช้งาน AI น่าจะเคยเจออาการ "หลอน" (AI Hallucination) ที่ AI มักจะตอบข้อมูลหรือสร้างสิ่งที่ไม่มีอยู่จริงขึ้นมา ล่าสุดเว็บไซต์ The Hacker News ได้รายงานเทคนิคใหม่ที่แฮกเกอร์หัวใสใช้ประโยชน์จากความหลอนนี้ในการหลอกลวงเหยื่อได้อย่างแนบเนียน!
👻 เทคนิค "Phantom Squatting" คืออะไร?
ทีมวิจัย Unit 42 จากบริษัทพัฒนาโซลูชันต่อต้านภัยไซเบอร์ Palo Alto ตรวจพบว่า เมื่อเราถาม AI เกี่ยวกับแบรนด์ต่างๆ AI มักจะสร้างชื่อโดเมน (Domain Name) มั่วๆ ที่ไม่มีอยู่จริงขึ้นมา แฮกเกอร์จึงอาศัยช่องโหว่นี้นำชื่อโดเมนปลอมไปจดทะเบียนเพื่อดักรอเหยื่อ
🔹เนื่องจากเป็นโดเมนใหม่ จึงรอดพ้นจากการถูกบล็อกจากเครื่องมือต่างๆ และไม่อยู่ในบัญชีดำ (Blacklist)
🔹แพทเทิร์นการทำงานของ AI ค่อนข้างตายตัว จึงมักจะสร้างโดเมนซ้ำๆ เมื่อเหยื่อได้คำตอบจาก AI แล้วคลิกลิงก์ตาม จึงหลงเข้าสู่เว็บไซต์ปลอมของแฮกเกอร์ได้ง่ายๆ
📊 สถิติความน่ากลัวจากการทดสอบ:
ทีมวิจัยได้ทดลองตั้งคำถามกว่า 685,339 คำถาม เกี่ยวกับแบรนด์ดัง 913 แบรนด์ (ครอบคลุมทั้งการแพทย์และสุขภาพ, การเงิน, การพนัน, เทคโนโลยี, องค์กรรัฐ ฯลฯ) กับ AI จำนวน 2 ตัว ผลลัพธ์ที่ได้คือ:
🔹AI สร้างลิงก์ขึ้นมามากกว่า 1.2 ล้านลิงก์
🔹เครื่องมือตรวจจับพบว่าเป็นลิงก์อันตรายถึง 13,229 ลิงก์
🔹พบลิงก์มั่วที่ AI หลอนขึ้นมาเอง (ยังไม่มีเจ้าของ) อีกราว 250,000 ลิงก์ ซึ่งเป็นเป้าหมายชั้นดีที่แฮกเกอร์จะนำเอาไปจดทะเบียนต่อ!
📮 ตัวอย่างเคสสุดเนียน: ปลอมเว็บไปรษณีย์แบบ Real-Time
🔹3 มีนาคม: ทีมวิจัยคาดการณ์ว่า AI จะหลอนและสร้างโดเมนปลอมของทางการ "ไปรษณีย์" ออกมา ซึ่ง AI ทั้ง 2 ตัวก็สร้างลิงก์นั้นออกมาเหมือนกันในทุกการตั้งค่า และมองว่าโดเมนชุดนี้เป็นข้อมูลจริง (Fact)
🔹31 มีนาคม: แฮกเกอร์นำโดเมนหลอนชุดนั้นไปจดทะเบียนจริง! โดยใช้เครื่องมือช่วยทำ Phishing ที่ชื่อว่า "Montana Empire" คัดลอกหน้าร้าน (Storefront) ของเว็บไปรษณีย์มาไว้บนเว็บไซต์ปลอมแบบเรียลไทม์ (Real-Time)
🔹เป้าหมาย: เพื่อขโมยข้อมูลเลขบัตรเครดิต, เลขบัตรประชาชน (National ID) และเลขบัญชีธนาคาร
🔹ความแนบเนียนขั้นสุดคือ แฮกเกอร์ใช้บอทบน Telegram เป็นเครื่องมือควบคุม (C2) ทำการอนุมัติรหัสผ่านแบบใช้ครั้งเดียว (OTP) ได้ ทำให้เหยื่อหลงเชื่อสนิทใจว่ากำลังใช้งานเว็บจริงอยู่!
🛡️ วิธีป้องกันตัวเอง
การหลอกลวงรูปแบบนี้อันตรายมาก ผู้ใช้งานควรพิจารณาคำตอบของ AI ให้ดี "ไม่ใช่เชื่อไปเสียทุกคำตอบ" และที่สำคัญ "อย่าคลิกลิงก์ที่ AI ให้มา จนกว่าจะตรวจสอบจนแน่ใจ"
🔹ขอขอบคุณข้อมูลจาก:https://www.antivirus.in.th/news/22470.html
#เตือนภัยไซเบอร์ #ภัยไซเบอร์ #มิจฉาชีพ #ความปลอดภัยไซเบอร์ #หลอกลวงออนไลน์