ChatGPTImageJan21,2026,084246AM

ในอดีต อีเมลฟิชชิงมักมีลักษณะที่สังเกตได้ไม่ยาก เช่น ภาษาแปลก ๆ ลิงก์ประหลาด หรืออีเมลผู้ส่งที่ดูไม่น่าเชื่อถือ
แต่ในปัจจุบัน ภัยฟิชชิงได้พัฒนาไปไกลกว่านั้นมาก

ล่าสุด นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญฟิชชิงขนาดใหญ่ที่โจมตีองค์กรกว่า 3,000 แห่งทั่วโลก โดยเฉพาะในภาคธุรกิจและอุตสาหกรรมการผลิต ซึ่งสะท้อนให้เห็นอย่างชัดเจนว่า

“อีเมลที่ดูเหมือนปลอดภัย อาจเป็นอีเมลที่อันตรายที่สุด”

รูปแบบการโจมตีที่เปลี่ยนไป จากการปลอม → สู่การใช้ของจริง

สิ่งที่ทำให้แคมเปญนี้แตกต่างจากฟิชชิงทั่วไป คือ
ผู้โจมตี ไม่ได้ปลอมโดเมนหรือระบบขึ้นมาเอง
แต่เลือกใช้ โครงสร้างพื้นฐานของ Google จริง ในการส่งอีเมล

อีเมลเหล่านี้

  • ถูกส่งจากระบบที่ถูกต้องตามมาตรฐาน

  • ผ่านการตรวจสอบความถูกต้องของผู้ส่ง (SPF, DKIM, DMARC) ครบถ้วน

  • ใช้ลิงก์ที่โฮสต์อยู่บน Google Cloud ซึ่งเป็นโดเมนที่ระบบความปลอดภัยส่วนใหญ่ “เชื่อถือ”

ในมุมมองของระบบกรองอีเมล
อีเมลเหล่านี้ ไม่มีอะไรผิดปกติในเชิงเทคนิค

อีเมลฟิชชิงหน้าตาเป็นอย่างไร

เพื่อเพิ่มโอกาสให้เหยื่อหลงเชื่อ อีเมลถูกออกแบบให้เหมือนเหตุการณ์ที่เกิดขึ้นจริงในชีวิตการทำงานประจำวัน เช่น

  • แจ้งว่ามีคนแชร์ไฟล์เอกสารมาให้ตรวจสอบ

  • แจ้งเตือนว่ามีข้อความเสียง (Voicemail) เข้ามา

  • แจ้งเตือนจากระบบงานหรือแอปที่ใช้อยู่เป็นประจำ

เนื้อหาอีเมลมักไม่เร่งรัดหรือผิดปกติจนเกินไป
เพียงพอให้ผู้รับ “คลิกตามความเคยชิน”

เมื่อคลิกลิงก์
ผู้ใช้จะถูกพาไปยังหน้าเข้าสู่ระบบ (Login) ปลอม ซึ่งเลียนแบบบริการยอดนิยม เช่น ระบบอีเมล หรือแพลตฟอร์มองค์กร
เป้าหมายคือ ขโมยชื่อผู้ใช้และรหัสผ่าน

ChatGPTImageJan21,2026,084246AM

ทำไมระบบความปลอดภัยจำนวนมากถึงป้องกันไม่ได้

หลายองค์กรลงทุนกับระบบความปลอดภัยด้านอีเมลอย่างมาก
ไม่ว่าจะเป็น Secure Email Gateway, Firewall หรือระบบกรอง URL

แต่ปัญหาของแคมเปญลักษณะนี้คือ
ระบบเหล่านี้ถูกออกแบบมาเพื่อมองหา “สิ่งผิดปกติ”

เมื่อ

  • โดเมนผู้ส่งเป็นของจริง

  • ลิงก์เป็นโดเมนที่มีชื่อเสียง

  • การเชื่อมต่อเป็น HTTPS ที่ถูกต้อง

ระบบจึงไม่มีเหตุผลเพียงพอที่จะบล็อกอีเมลนั้น

นี่คือจุดที่แฮกเกอร์เริ่ม ใช้ความเชื่อใจของระบบ และความเชื่อใจของคน เป็นเครื่องมือโจมตี

ภัยไซเบอร์วันนี้ เริ่มจาก “อีเมลธรรมดา”

ฟิชชิงในปัจจุบัน
ไม่จำเป็นต้องดูอันตราย
ไม่จำเป็นต้องมีลิงก์แปลก
และไม่จำเป็นต้องมาจากโดเมนที่ไม่รู้จัก

หลายครั้ง มันมาในรูปแบบของอีเมลที่ “ดูปกติที่สุด”

สำหรับธุรกิจไทย
การลงทุนด้าน Cybersecurity จึงไม่ใช่แค่เรื่องของระบบ
แต่คือการลงทุนใน ความเข้าใจของคนในองค์กร

เพราะสุดท้ายแล้ว
พนักงานคือเป้าหมายแรกของแฮกเกอร์
และก็เป็นด่านป้องกันที่สำคัญที่สุดขององค์กรเช่นกัน

ขอบคุณข้อมูลจาก https://blog.knowbe4.com/phishing-campaign-abuses-googles-infrastructure-to-bypass-defenses