เตือนภัยแคมเปญฟิชชิ่ง สร้างเว็บ AI ปลอมขโมยบัญชีโฆษณาและรหัส MFA
มิจฉาชีพฉวยโอกาสจากกระแสความนิยมเครื่องมือปัญญาประดิษฐ์ สร้างเว็บไซต์ปลอมเลียนแบบ ChatGPT, Gemini, Claude และ Perplexity เพื่อขโมยข้อมูลสำคัญของผู้ดูแลบัญชีโฆษณา
สำนักข่าวบีพิงคอมพิวเตอร์ (BleepingComputer) รายงานการตรวจพบแคมเปญโจมตีทางไซเบอร์ระลอกใหม่ ซึ่งพุ่งเป้าไปที่ผู้จัดการบัญชีโฆษณา (Ad account managers) โดยเฉพาะ โดยกลุ่มผู้โจมตีได้จัดทำเว็บไซต์ปลอมที่เลียนแบบหน้าตาของบริการปัญญาประดิษฐ์ (AI) ยอดนิยมหลายค่าย ได้แก่ แชทจีพีที (ChatGPT), เจมิไน (Gemini), คลอด (Claude) และ เพอร์เพลซิตี้ (Perplexity)
วิธีการหลักที่กลุ่มผู้โจมตีใช้คือเทคนิคเบราว์เซอร์ในเบราว์เซอร์ (Browser-in-the-browser) ซึ่งเป็นการสร้างหน้าต่างล็อกอินปลอมขึ้นมาให้ดูแนบเนียนเหมือนหน้าต่างการเข้าสู่ระบบของจริง เพื่อหลอกลวงให้เหยื่อตายใจและกรอกข้อมูลชื่อผู้ใช้งาน รหัสผ่าน รวมถึงรหัสยืนยันตัวตนแบบหลายชั้น (MFA codes) ลงไป โดยมีเป้าหมายสูงสุดคือการเข้ายึดครองบัญชีโฆษณาของผู้ใช้งานเพื่อนำไปแสวงหาผลประโยชน์ในทางมิชอบ
ด้านเว็บไซต์ไซเบอร์อินไซเดอร์ (CyberInsider) ได้ออกมายืนยันข้อมูลในทิศทางเดียวกันว่ามีการใช้หน้าต่างล็อกอินปลอมลักษณะนี้เพื่อขโมยข้อมูลประจำตัวของผู้ใช้งานโดยอ้างชื่อบริการปัญญาประดิษฐ์ชื่อดัง นอกจากนี้ บริษัทด้านความปลอดภัยทางไซเบอร์ระดับโลกอย่าง โซฟอส (Sophos) และ เทรนด์ไมโคร (Trend Micro) ต่างระบุตรงกันว่า มีแนวโน้มการเติบโตอย่างต่อเนื่องของมัลแวร์และการฟิชชิ่ง (Phishing) ที่อาศัยกระแสความนิยมของเครื่องมือปัญญาประดิษฐ์มาเป็นเครื่องมือในการหลอกลวงเหยื่อในรูปแบบต่างๆ
ผู้ใช้งานทั่วไปและผู้ดูแลบัญชีโฆษณาในประเทศไทยควรเพิ่มความระมัดระวังเป็นพิเศษเมื่อเข้าใช้งานเครื่องมือปัญญาประดิษฐ์ ตรวจสอบ URL ของเว็บไซต์ให้แน่ใจว่าเป็นของทางการ และระวังหน้าต่างล็อกอินที่น่าสงสัยเพื่อป้องกันการถูกขโมยข้อมูลบัญชีสำคัญ