Skip to content

Product categories

พูดถึง AI เมื่อไร หลายคนคงนึกถึงแต่เรื่องเจ๋งๆ เช่น ให้มันช่วยเขียนอีเมล ช่วยสรุปประชุม ดูดวง แต่ไม่ค่อยมีใครพูดถึงอีกมุมหนึ่ง นั่นคือ “Dark AI” หรือก็คือการที่คนไม่ดีเอา AI มาใช้ทำเรื่องไม่ดี และถ้าคุณยังคิดว่าการสแกมออนไลน์แบบเดิมๆ นั้น ดูง่ายออก บอกเลยว่าสมัยนี้มันไม่ใช่แบบนั้นอีกแล้ว

เมื่อก่อนมิจฉาชีพต้องอาศัยคนช่วยเขียนข้อความ ต้องนั่งส่งอีเมลทีละคน ต้องใช้เวลา ใช้คน ใช้ทรัพยากร แต่ตอนนี้ AI ทำเรื่องเหล่านี้ได้ง่ายๆ มิจฉาชีพคนเดียวสามารถยิงแคมเปญหลอกลวงได้พร้อมกันทีเดียวเป็นหมื่นเป้าหมาย ปรับแต่งข้อความให้ดูเป็นส่วนตัว ลบทุกจุดที่เคยทำให้เราสังเกตได้ออกไปหมด แล้วก็นั่งรอดูว่าใครจะตกหลุม เป็นเหยื่อ

Phishing Email ยุคใหม่ อ่านแล้วแยกไม่ออกจากของจริง

ลองนึกถึงอีเมล phishing แบบเดิมๆ ภาษาอังกฤษอ่านแล้วแปลกๆ ไวยากรณ์ผิด link ดูน่าสงสัย ไม่เนียน ตอนนั้นเราก็พอจะแยกออกได้ด้วยสายตา แต่ตอนนี้ AI เขียนอีเมลภาษาอังกฤษได้ดีกว่าเจ้าของภาษาบางคนเสียอีก และที่น่ากลัวกว่านั้นคือ มันปรับแต่งเนื้อหาให้อ้างอิงถึงชื่อบริษัทที่เราทำงาน ประวัติการซื้อล่าสุด หรือแม้กระทั่งพื้นที่ที่เราอยู่ได้อย่างแม่นยำ

แปลว่าอีเมลที่บอกว่า “คุณสมชาย แพ็กเกจที่คุณสั่งจาก Shopee เมื่อวานส่งไม่ถึงเพราะที่อยู่ไม่ครบ กรุณากดที่นี่เพื่อยืนยัน” นั้น อาจไม่ใช่อีเมลจาก Shopee จริงๆ ก็ได้ มันน่ากลัวตรงที่คุณไปกดก่อนแล้วนะสิ ไม่ทันเอะใจด้วยซ้ำ

Deepfake Voice เมื่อเสียงญาติไม่ใช่เสียงญาติเราอีกต่อไป

หลายครั้ง คงเคยได้ยินข่าว มิจฉาชีพเอาคลิปเสียงจาก TikTok หรือ Instagram ของญาติคุณ ลูกหลานคุณ ซึ่งอาจจะแค่ไม่กี่วินาที แล้วใช้ AI โคลนเสียงนั้นออกมา จากนั้นก็โทรหาเราด้วยเสียงที่ฟังดูเหมือน ญาติที่ไม่ได้คุยกันนาน หรือปลอมเสียงเป็นลูกชาย ลูกสาวเรา

“อี้ครับ หนูเกิดอุบัติเหตุ อยู่โรงพยาบาล ต้องจ่ายค่ารักษาด่วนเลย ช่วยโอนมาก่อนได้มั้ยครับ พอดีติดต่อแม่ได้เลยแม่ไปต่างประเทศ”  ลองคิดดูว่าถ้าได้ยินเสียงญาติ เสียงลูกพูดแบบนั้น สติยังไม่ทันครบ ก็ต้องสั่นแทบทุกคน เพราะมันไม่ใช่แค่ข้อความ แต่มันคือเสียงที่คุ้นเคย มีอารมณ์ มีความเป็น “คน” เพราะฉะนั้นการตั้งสติแล้วโทรกลับโดยตรงก่อนโอนเงิน คือสิ่งที่ต้องทำเสมอ

เว็บร้านค้าปลอม เปิดเช้า ปิดเย็น หลอกให้โอนก่อนเชิดทีหลัง

สมัยก่อนการทำเว็บปลอมให้ดูน่าเชื่อถือต้องใช้ทั้งเวลาและฝีมือ แต่ตอนนี้ AI สร้างเว็บไซต์ทั้งเว็บให้ดูเป็นมืออาชีพได้ภายในเวลาไม่กี่นาที ทั้ง product description ที่เขียนดี รีวิวจากลูกค้าที่ดูสมจริง countdown timer กดดันให้ซื้อด่วน และดีไซน์ที่ทันสมัยไม่ต่างจากร้านดัง

คุณจ่ายเงินปุ๊บ เว็บหาย ของไม่มาถึงมือ โทรหาใครก็ไม่ได้ เพราะเบอร์ก็ปลอม เจ้าของเว็บก็ไม่มีตัวตนจริงๆ มีแค่ชื่อปลอมกับบัญชีม้าไว้รับเงิน สิ่งที่ช่วยได้คือเฉลียวใจ ตั้งสติก่อนกดซื้อ ราคาที่ถูกเกินจริง โปรโมชั่นดีเกินจริง นั้นคิดไว้ก่อนว่ามีโอกาสปลอมสูง

น่ากลัวกว่านั้นคือ Malware ที่เรียนรู้ได้เอง ไม่มี signature ให้จับ

ถ้าสามรูปแบบข้างบนว่าน่ากลัวแล้ว อันนี้ยิ่งน่ากลัวกว่า เพราะ AI ไม่ได้แค่ช่วยมิจฉาชีพเขียนข้อความหลอกลวง แต่มันยังช่วยพัฒนา malware ให้ฉลาดขึ้นด้วย malware รุ่นใหม่สามารถเปลี่ยนโค้ดของตัวเองทุกครั้งที่รัน เพื่อให้ antivirus แบบเดิมที่อาศัย signature จับไม่ได้ ปรับพฤติกรรมตามอุปกรณ์ที่ติดไวรัส และทดสอบตัวเองก่อนโจมตีจริงว่าเครื่องมือ security ของเหยื่อตัวนั้นจับได้มั้ย

พูดง่ายๆ คือมันเหมือนโจรที่เปลี่ยนหน้ากากได้ทุกครั้งก่อนเข้าบ้าน แล้วยังรู้ด้วยว่าบ้านนั้นกล้องอยู่ตรงไหน ยามยืนตรงไหน ซะด้วย

รับมืออย่างไรดี Antivirus แบบเดิมไม่พอแล้ว

ถ้ายังเชื่อว่าติด antivirus แล้วออฟฟิสปลอดภัย ต้องคิดใหม่ได้แล้ว เพราะ antivirus แบบ signature-based ที่ใช้วิธีเปรียบเทียบ “รูปแบบการทำงานของไวรัส” กับฐานข้อมูลเดิมนั้น มันสู้ malware ที่เปลี่ยนหน้าได้ทุกครั้งไม่ได้อยู่ดี

สิ่งที่ต้องการตอนนี้คือการป้องกันแบบ adaptive หรือก็คือระบบที่ปรับตัวตามภัยคุกคามได้ทันท่วงที ไม่ใช่แค่รอ update signature เดือนละครั้ง องค์ประกอบที่ควรมีคือ Real-time detection ที่บล็อกก่อนที่ไฟล์หรือเว็บจะรันได้, Behavioral Monitoring ที่ดูพฤติกรรมของโปรแกรมแทนที่จะดูแค่หน้าตา และ Cloud-based threat intelligence ที่อัปเดตฐานข้อมูลภัยคุกคามตลอดเวลา

นอกจากเครื่องมือแล้ว Layered protection หรือการป้องกันแบบหลายชั้นก็สำคัญไม่แพ้กัน ทั้ง password ที่แข็งแรง การเปิดใช้ MFA (Multi-Factor Authentication) ทุกบัญชีที่ทำได้ การไม่คลิกลิงก์ในอีเมลโดยตรง และที่สำคัญที่สุดคือการ “หยุดคิดสักนิด” ก่อนที่จะทำอะไรเมื่อมีคนขอเงินด่วน ไม่ว่าจะมาในรูปแบบไหนก็ตาม 

ด้วยความเข้าใจถึงความท้าทายด้านความปลอดภัยในยุค AI นี้ Webroot นำเสนอเทคโนโลยีการป้องกันที่ครอบคลุมทั้งภัยคุกคามแบบดั้งเดิมและภัยคุกคามรูปแบบใหม่ ไม่ว่าจะเป็นมัลแวร์ โทรจัน แรนซัมแวร์ สปายแวร์ การโจมตีผ่านเว็บเบราว์เซอร์ และมัลแวร์ขุดบิตคอยน์ โดยมีจุดเด่นสำคัญคือ

  • การทำงานแบบ Cloud-based ที่ไม่กระทบประสิทธิภาพของเครื่อง ติดตั้งง่าย
  • ระบบจัดการส่วนกลางที่ช่วยให้ผู้ดูแลระบบควบคุมความปลอดภัยได้อย่างมีประสิทธิภาพ
  • การป้องกันแบบหลายชั้นที่รวมถึงการวิเคราะห์พฤติกรรม ช่วยจับภัยคุกคามใหม่ที่ยังไม่เคยพบมาก่อน
  • ความสามารถในการย้อนกลับการเปลี่ยนแปลงของระบบ หากพบว่าไฟล์หรือโปรแกรมเป็นภัยคุกคาม
  • การรองรับการทำงานแบบ Offline และการป้องกันภัยคุกคามจากอุปกรณ์ภายนอก

ในยุคที่ AI กำลังเปลี่ยนแปลงวิถีการทำงานและการใช้ชีวิต การเตรียมพร้อมด้านความปลอดภัยจึงเป็นสิ่งที่ขาดไม่ได้ Webroot พร้อมเป็นพันธมิตรที่ช่วยให้องค์กรและบุคคลทั่วไปใช้งานเทคโนโลยีได้อย่างมั่นใจ ด้วยระบบรักษาความปลอดภัยที่ทันสมัยและการสนับสนุนที่ครอบคลุม เพื่อให้ทุกคนก้าวไปข้างหน้าพร้อมกับเทคโนโลยี AI ได้อย่างปลอดภัยและมีประสิทธิภาพ สนใจทดลองใช้ Webroot ฟรี 30 วันติดต่อปรึกษาทีมงาน ออพติมุส (OPTIMUS)ได้เลยครับ ที่ทีมขายของออพติมุส 

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

สินค้าที่เกี่ยวข้อง

บทความที่เกี่ยวข้อง