วันอังคาร ที่ 15 กันยายน 2569

Login
Login

สแกมเมอร์ใช้ AI ล่าเหยื่อ 'แคสเปอร์สกี้' เตือนโมบายมัลแวร์พุ่ง 49%

แคสเปอร์สกี้เผยภัยไซเบอร์บนมือถือใน APAC พุ่ง 49% ไตรมาสแรกปี 2569 ชี้อาชญากรไซเบอร์ปรับยุทธวิธีใช้ AI เพิ่มความซับซ้อนสแกมเมอร์ ขณะที่ ‘ไทย’ ครองแชมป์ความกระจุกตัวของการโจมตีสูงสุดในอาเซียน

KEY POINTS

  • แคสเปอร์สกี้เผยภัยคุกคามบนมือถือในภูมิภาคเอเชียแปซิฟิกพุ่งสูงขึ้นถึง 49% เมื่อเทียบแบบปีต่อปี
  • อาชญากรไซเบอร์เปลี่ยนกลยุทธ์เน้นการโจมตีแบบต่อเนื่องและเจาะจงรายบุคคลมากขึ้น
  • ประเทศไทยมีการโจมตีที่กระจุกตัวสูงสุดในเอเชียตะวันออกเฉียงใต้
  • สแกมเมอร์นำเทคโนโลยี AI มาใช้เพื่อสร้างข้อความ, ปลอมแปลงเสียง และวิดีโอดีปเฟก ทำให้กลโกงมีความแนบเนียนและตรวจจับได้ยากยิ่งขึ้น

รายงานข้อมูลล่าสุดจากแคสเปอร์สกี้ (Kaspersky) ระบุว่า การโจมตีทางไซเบอร์บนอุปกรณ์โมบายในภูมิภาคเอเชียแปซิฟิกเริ่มมีความกระจุกตัวมากขึ้น

อาชญากรไซเบอร์มุ่งเป้าไปที่กลุ่มผู้ใช้งานขนาดเล็กลง เน้นโจมตีผู้ใช้แต่ละรายอย่างต่อเนื่องและเจาะจงยิ่งขึ้น ขณะเดียวกันมีการปรับเปลี่ยนรูปแบบการโจมตีให้เข้ากับพฤติกรรมของผู้ใช้ในท้องถิ่น บริการดิจิทัลยอดนิยม และสอดรับกับเศรษฐกิจยุคใหม่ที่เน้นการใช้งานบนมือถือเป็นหลัก (Mobile-First)

จากข้อมูลของตลาด 8 ประเทศในภูมิภาคเอเชียแปซิฟิก พบว่าในไตรมาสแรกของปี 2569 จำนวนการตรวจพบภัยคุกคามบนมือถือเฉลี่ยต่อผู้ใช้งานที่ได้รับผลกระทบ พุ่งสูงขึ้นถึง 49% เมื่อเทียบแบบปีต่อปี เพิ่มขึ้นจาก 4.9 ครั้ง เป็น 7.3 ครั้งต่อคน ซึ่งตัวเลขที่เพิ่มขึ้นนี้ปรากฏในทุกๆ ตลาดที่ทำการวิเคราะห์ แม้ว่าจำนวนผู้ใช้งานรวมทั้งหมดที่พบเจอกับภัยคุกคามบนมือถือจะมีแนวโน้มลดลงก็ตาม

สแกมเมอร์ใช้ AI ล่าเหยื่อ 'แคสเปอร์สกี้' เตือนโมบายมัลแวร์พุ่ง 49%

ไฮไลต์ไตรมาสแรกของปี 2569

  • จำนวนการตรวจพบภัยคุกคามต่อผู้ใช้ที่ได้รับผลกระทบเพิ่มขึ้นในตลาดทั้ง 8 ประเทศที่ทำการวิเคราะห์ ซึ่งแสดงให้เห็นถึงการมุ่งเป้าโจมตีผู้ใช้รายบุคคลอย่างต่อเนื่องยิ่งขึ้น
  • ประเทศไทยบันทึกความกระจุกตัวของการโจมตีสูงสุดในเอเชียตะวันออกเฉียงใต้ โดยยอดการตรวจพบพุ่งขึ้นมากกว่าสองเท่าเป็น 2,494 ครั้ง ในขณะที่จำนวนผู้ใช้ที่ได้รับผลกระทบลดลง ทำให้ตัวเลขการตรวจพบต่อผู้ใช้เพิ่มขึ้นจาก 3.0 เป็น 11.9 ครั้ง
  • ศรีลังกามีการตรวจพบ 922 ครั้ง เพิ่มขึ้น 132% โดยการตรวจพบต่อผู้ใช้เพิ่มขึ้นจาก 5.5 เป็น 17.4 ครั้ง
  • การตรวจพบในฟิลิปปินส์เพิ่มขึ้น 28% เป็น 2,011 ครั้ง และบังกลาเทศเพิ่มขึ้น 108% เป็น 1,859 ครั้ง
  • จีนบันทึกการตรวจพบ 6,797 ครั้ง ซึ่งเพิ่มขึ้นเกือบเป็นสองเท่าเมื่อเทียบกับไตรมาส 1 ปี 2568
  • จีนและบังกลาเทศเป็นเพียงสองประเทศที่มีทั้งจำนวนการตรวจพบและจำนวนผู้ใช้ที่ได้รับผลกระทบเพิ่มขึ้น
  • อินเดียและอินโดนีเซียมีปริมาณการตรวจพบสูงที่สุดในภูมิภาค โดยมีจำนวนอยู่ที่ 18,187 และ 15,163 ครั้งตามลำดับ

นักวิจัยยังพบการเติบโตของกลโกงสแกมบนมือถือที่หลอกลวงผ่านโปรโมชันปลอม หน้าเว็บฟิชชิง โฆษณาแฝงมัลแวร์ แบบสำรวจหลอกลวง และเทคนิควิศวกรรมสังคมอื่นๆ ที่ออกแบบมาเพื่อหลอกให้ผู้ใช้เปิดเผยข้อมูลเข้าสู่ระบบหรือข้อมูลส่วนบุคคล

โดยลิงก์ฟิชชิงยังคงเป็นหนึ่งในเครื่องมือที่พบบ่อยที่สุดในการล่อลวงผู้ใช้ไปยังเว็บไซต์ปลอม ผ่านโดเมนปลอม การสะกดชื่อเว็บใกล้เคียง (Typosquatting) และการเลียนแบบแบรนด์ที่น่าเชื่อถือได้อย่างแนบเนียน

ปัจจุบันลิงก์อันตรายเหล่านี้แพร่กระจายไปไกลกว่าอีเมล โดยส่งผ่าน SMS แอปส่งข้อความ โซเชียลมีเดีย การรับสมัครงานปลอม กิจกรรมแจกคริปโทเคอร์เรนซี และโปรโมชันดิจิทัล แพลตฟอร์มรับส่งข้อความกลายเป็นเป้าหมายที่เพิ่มขึ้นเรื่อยๆ

จากสถิติบัญชีที่ถูกแฮกมักถูกนำไปใช้ส่งลิงก์อันตรายที่ดูเหมือนมาจากผู้ติดต่อที่ไว้วางใจ ทั้งนี้ ข้อมูลเข้าสู่ระบบของแอปส่งข้อความและพอร์ทัลบริการภาครัฐถือเป็นเป้าหมายที่มีมูลค่าสูงเป็นพิเศษ เนื่องจากสิทธิ์การเข้าถึงสามารถนำไปสู่การขโมยอัตลักษณ์ การฉ้อโกง และการเข้าถึงชีวิตดิจิทัลของเหยื่อในวงกว้าง

ส่วนของเทคนิคการโจมตีมีความซับซ้อนมากยิ่งขึ้น ผู้ใช้บางรายตกเป็นเหยื่อเนื้อหาอันตรายเพียงแค่เข้าชมเว็บไซต์ที่ถูกแฮก โดยแทบไม่ต้องกดหรือปฏิสัมพันธ์ใดๆ นอกจากนี้ ห่วงโซ่การโจมตีแบบหลายขั้นตอน (Multi-stage attack chains) ซึ่งเริ่มต้นจากไฟล์ ลิงก์ หรือข้อความที่ดูเหมือนไม่มีอันตราย ก็ยิ่งทำให้การตรวจจับและบล็อกภัยคุกคามทำได้ยากขึ้น

ขณะที่ตระกูลมัลแวร์ต่างๆ ยังคงแพร่ระบาดอย่างต่อเนื่องในภูมิภาคนี้ โดยอินเดียยังคงเผชิญกับมัลแวร์โทรจัน Rewardsteal ที่ปลอมตัวเป็นแอปแจกรางวัลหรือของขวัญเพื่อขโมยข้อมูลสำคัญ ควบคู่ไปกับการกลับมาของโทรจัน Thamera ที่เข้ายึดครองอุปกรณ์เพื่อสร้างบัญชีโซเชียลมีเดียปลอมจำนวนมาก

AI กำลังทำให้กลโกงบนมือถือมีความแนบเนียนและตรวจจับได้ยากยิ่งขึ้น ผลการศึกษาวิจัยผู้บริโภคระดับโลกของแคสเปอร์สกี้เกี่ยวกับการฉ้อโกงผ่านแอปส่งข้อความในชื่อ “The Great Messaging Heist” พบว่าเหยื่อจำนวน 2 ใน 3 ราย (66%) เชื่อว่า AI ถูกนำมาใช้โจมตี โดยส่วนใหญ่เป็นข้อความที่เขียนโดย AI (42%) รองลงมาคือการสร้างหรือปลอมแปลงเสียง (31%) และภาพหรือวิดีโอดีปเฟก (25%)

สแกมเมอร์ใช้เครื่องมือเหล่านี้เพื่อแอบอ้างเป็นบุคคลที่น่าเชื่อถือ รวมถึงสมาชิกในครอบครัว เพื่อกดดันให้เหยื่อรีบโอนเงินหรือเปิดเผยข้อมูลเข้าสู่ระบบอย่างเร่งด่วน ผลการวิจัยเดียวกันยังพบว่า มากกว่าครึ่งหนึ่งของกลโกงที่ประสบความสำเร็จ (52%) ใช้เวลาเบ็ดเสร็จไม่ถึง 30 นาที นับตั้งแต่นาทีแรกที่ติดต่อจนถึงช่วงที่มีการโอนเงินหรือส่งมอบข้อมูลส่วนตัว

ชุน ฮอง ชี หัวหน้าฝ่ายช่องทางจำหน่ายสำหรับผู้บริโภค ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ กล่าวว่า ภัยคุกคามบนมือถือทั่วทั้งภูมิภาคเอเชียแปซิฟิกเริ่มซับซ้อนยิ่งขึ้นเรื่อย ๆ โดยอาชญากรไซเบอร์ได้รวมเอาเทคนิคการโจมตีแบบหลบเลี่ยง มัลแวร์ที่ฝังตัวแน่น และการล่อลวงด้วยพลัง AI มาใช้มุ่งเป้าโจมตีผู้บริโภค และเมื่อกลโกงเนียนขึ้นจนสังเกตได้ยาก การดูแลความปลอดภัยจึงจำเป็นต้องมีระบบที่สามารถตรวจจับภัยคุกคามได้เชิงรุก ตั้งแต่ก่อนที่ผู้ใช้จะรู้ตัวว่ากำลังถูกโจมตี

สแกมเมอร์ใช้ AI ล่าเหยื่อ 'แคสเปอร์สกี้' เตือนโมบายมัลแวร์พุ่ง 49%

คำแนะนำจากแคสเปอร์สกี้เพื่อความปลอดภัยของผู้ใช้

  • ตรวจสอบความน่าเชื่อถือของแอปพลิเคชัน ก่อนทำการดาวน์โหลดทุกครั้ง
  • ระมัดระวังข้อเสนอประเภทรางวัลฟรีหรือเงินคืน (Cashback)
  • ตรวจสอบสิทธิ์การเข้าถึงของแอปอย่างละเอียด
  • เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) ในทุกบริการที่ทำได้
  • ตรวจสอบลิงก์ที่ได้รับอย่างถี่ถ้วน ไม่ว่าจะมาจากข้อความ อีเมล หรือแพลตฟอร์มโซเชียลมีเดีย
  • อัปเดตระบบปฏิบัติการและแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
  • ใช้โซลูชันความปลอดภัยไซเบอร์บนมือถือที่น่าเชื่อถือเพื่อการปกป้องอย่างต่อเนื่อง