ระวังกลโกง “คำเชิญพอดแคสต์ปลอม”
ในยุคที่การสื่อสารออนไลน์และคอนเทนต์ดิจิทัลเติบโตอย่างรวดเร็ว พอดแคสต์ (Podcast) กลายเป็นอีกหนึ่งสื่อที่ได้รับความนิยมอย่างแพร่หลาย ทั้งจากผู้ฟังทั่วไป ไปจนถึงผู้บริหารและอินฟลูเอนเซอร์ที่มักถูกเชิญไปพูดคุยแบ่งปันความรู้ในรายการต่าง ๆ
แต่ในขณะเดียวกัน อาชญากรไซเบอร์ก็มองเห็นโอกาส และเริ่มสร้างกลโกงใหม่ที่อาศัยความน่าเชื่อถือของพอดแคสต์มาเป็นเหยื่อล่อ ล่าสุด Better Business Bureau (BBB) ได้ออกมาเตือนถึงการระบาดของ “กลโกงคำเชิญพอดแคสต์ปลอม (Phony Podcast Invite Scam)” ซึ่งกำลังแพร่หลายอย่างรวดเร็ว
กลโกงพอดแคสต์ปลอมทำงานอย่างไร?
รูปแบบของกลโกงนี้ค่อนข้างชัดเจนและอาศัยหลักจิตวิทยา (Social Engineering) มาประกอบอย่างแนบเนียน โดยมีขั้นตอนดังนี้
เริ่มจากอีเมลคำเชิญที่ดูน่าเชื่อถือ
มิจฉาชีพจะปลอมตัวเป็นโปรดิวเซอร์หรือผู้จัดการฝ่ายผลิตของพอดแคสต์ชื่อดัง ส่งอีเมลเชิญคุณไปเป็นแขกรับเชิญในรายการ โดยอีเมลอาจถูกออกแบบให้มีโลโก้ ภาพ และการจัดรูปแบบที่คล้ายของจริงใช้เงินล่อใจเพื่อสร้างแรงจูงใจ
ในหลายกรณี มิจฉาชีพเสนอค่าตอบแทนสูงถึง $2,000 (ประมาณ 70,000 บาท) เพื่อให้เหยื่อสนใจและตอบตกลงอย่างไม่ทันระวังนัดหมาย “Tech Check” หรือการทดสอบระบบ
หลังจากเหยื่อตอบรับ พวกเขาจะนัดวิดีโอคอลเพื่อทดสอบไมโครโฟน กล้อง และระบบ ก่อนการอัดจริง ซึ่งฟังดูสมเหตุสมผลและทำให้เหยื่อเชื่อใจลงมือโจมตีระหว่างคอล
ในช่วงการทดสอบ แฮกเกอร์จะหาช่องทางเข้าควบคุมคอมพิวเตอร์ของเหยื่อ เช่น ขอให้ติดตั้งโปรแกรมเสริม หรือแชร์หน้าจอ พร้อมใส่โค้ดบางอย่าง ผลลัพธ์คือสามารถเข้าถึงไฟล์ ขโมยรหัสผ่าน หรือแม้กระทั่งยึดบัญชีโซเชียลมีเดียไปได้ทันที
สัญญาณเตือนที่ควรจับตา
เพื่อป้องกันไม่ให้ตกเป็นเหยื่อ คุณควรระวังสัญญาณเหล่านี้
การจัดรูปแบบอีเมลผิดปกติ เช่น ใช้ชื่อเต็มของคุณเป็นตัวหนาขนาดใหญ่เกินจริง
ที่อยู่อีเมลผู้ส่งไม่น่าเชื่อถือ มักใช้ @gmail.com หรือโดเมนที่คล้ายของจริง แต่ไม่ตรงกับเว็บไซต์ทางการ
ข้อเสนอเงินก้อนใหญ่ที่ไม่สมเหตุสมผล เป็นหนึ่งในเทคนิคที่ใช้หลอกเหยื่ออยู่เสมอ
การขอเข้าควบคุมคอมพิวเตอร์ หากใครก็ตามที่คุณไม่รู้จักขอ remote access ให้ถือเป็นสัญญาณอันตรายทันที
วิธีป้องกันตนเองและองค์กร
ตรวจสอบอีเมลทุกครั้ง
ก่อนตอบกลับ ให้ตรวจสอบโดเมนของอีเมลกับเว็บไซต์ทางการของพอดแคสต์ติดต่อโดยตรงผ่านช่องทางทางการ
หากไม่แน่ใจ อย่าตอบกลับจากอีเมลนั้นทันที แต่ให้ค้นหาช่องทางการติดต่อ เช่น เว็บไซต์ หรือโซเชียลมีเดียที่ยืนยันแล้วของพอดแคสต์อย่าให้ใครควบคุมคอมพิวเตอร์คุณ
หากถูกขอให้ติดตั้งโปรแกรม แชร์หน้าจอ หรือกรอกโค้ดใด ๆ ควรหยุดการติดต่อทันทีสร้างความตระหนักรู้ในทีมงาน
การให้ความรู้ด้านความปลอดภัยไซเบอร์กับพนักงานในองค์กร เป็นเกราะป้องกันสำคัญ เพราะมิจฉาชีพมักมุ่งเป้าไปยังบุคคลที่มีอิทธิพลหรือตำแหน่งสูงในบริษัท
กลโกง “คำเชิญพอดแคสต์ปลอม” เป็นเพียงหนึ่งในวิธีการใหม่ของอาชญากรไซเบอร์ที่ใช้ประโยชน์จากความน่าเชื่อถือของสื่อดิจิทัลและความตื่นเต้นของผู้คนในการได้รับเชิญไปออกรายการดัง ๆ
สิ่งที่ควรจำไว้คือ ข้อเสนอที่ดูดีเกินจริง มักซ่อนกับดักอันตราย การตรวจสอบอย่างรอบคอบก่อนตอบรับ และการไม่มอบการควบคุมคอมพิวเตอร์ให้กับบุคคลแปลกหน้า คือกุญแจสำคัญในการปกป้องตัวคุณและองค์กรจากภัยคุกคามรูปแบบนี้
ในโลกออนไลน์ “การระวังไว้ก่อน” ย่อมปลอดภัยกว่าการแก้ไขทีหลังเสมอ



