เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

เว็บโฆษณาปลอมแอบอ้าง ChatGPT Gemini Claude ขโมยรหัสผ่านและ MFA ของบัญชีโฆษณา

ThaiCERT เตือนเว็บปลอมอ้างเป็นบริการโฆษณาของ ChatGPT, Gemini, Claude ใช้หน้าต่างล็อกอินปลอมในหน้าเว็บขโมยรหัสผ่านและ MFA ผู้ดูแลบัญชีโฆษณาตกเป็นเป้า

พนักงานนั่งหน้าแล็ปท็อปที่มีหน้าต่างล็อกอินปลอมและช่องรหัสยืนยันตัวตนถูกเบ็ดตกปลาสีแดงเกี่ยว
ภาพประกอบสร้างด้วย AI: หน้าต่างล็อกอินปลอมที่ดักรหัสผ่านและรหัส MFAเครดิตภาพ: TECHTIDE

เว็บไซต์ปลอมที่อ้างเป็นบริการโฆษณาของ ChatGPT, Gemini และ Claude กำลังถูกใช้ขโมยรหัสผ่านและรหัส MFA ของบัญชีโฆษณา ThaiCERT รายงานเมื่อ 8 ตุลาคม 2026 โดยอ้างงานวิจัยที่ The Hacker News เผยแพร่ว่าบริษัทความปลอดภัย Island เป็นผู้พบแพลตฟอร์มนี้ กลุ่มเป้าหมายหลักคือพนักงานเอเจนซีโฆษณา คนซื้อสื่อ และผู้ดูแลบัญชี Manager Account

หลอกยังไง

เหยื่อมักได้อีเมลเชิญที่แอบอ้างเป็นแบรนด์ AI ที่คุ้นเคย พาไปหน้าเว็บที่เสนอบริการ เช่นช่วยปรับแคมเปญโฆษณา ติดตามค่าใช้จ่าย หรือเชื่อมบัญชีธุรกิจ ทุกหน้าถูกออกแบบรอบปุ่มเดียวคือ "Connect"

  • หน้าต่างล็อกอินปลอม: กด Connect แล้วเด้งหน้าต่างล็อกอินของ Google, Meta, TikTok หรือ Okta ที่วาดอยู่ในหน้าเว็บ (เทคนิค Browser-in-the-Browser) ช่องที่อยู่เว็บบนหน้าต่างปลอมอาจโชว์เป็น accounts.google.com ให้ดูเหมือนจริง
  • ดักรหัส MFA สด: ผู้ควบคุมระบบเลือกได้ว่าจะให้เหยื่อเห็นขั้นตอนยืนยันตัวตนแบบไหนแบบเรียลไทม์ แล้วนำรหัสที่ได้ไปล็อกอินบัญชีจริงทันที
  • เก็บข้อมูลเครื่อง: ระบบหลังบ้านเก็บลายนิ้วมืออุปกรณ์ของเหยื่อส่งไปยังปลายทางของผู้โจมตี

แบรนด์ที่ถูกแอบอ้าง และบัญชีที่ถูกหมายตา

บัญชีโฆษณาที่ใช้งานมานานและมีประวัติการใช้จ่ายสะอาดมีมูลค่า เพราะผู้โจมตีอาจนำไปยิงโฆษณาของตัวเองหรือขายต่อ ตามที่ The Hacker News และ ThaiCERT ระบุ ข้อมูลที่เผยแพร่ยังไม่มีจำนวนเหยื่อ

คนที่ดูแลบัญชีโฆษณาควรทำอะไร

  • ใช้การยืนยันตัวตนแบบต้านฟิชชิง (phishing-resistant) แทนรหัสที่พิมพ์เอง
  • เช็กการเปลี่ยนสิทธิ์ในบัญชีโฆษณาเป็นระยะ
  • ประเมินเครื่องมือ AI ให้รอบคอบก่อนอนุญาตให้เข้าถึงบัญชีธุรกิจ และเข้าบริการผ่านที่อยู่เว็บทางการที่พิมพ์หรือบุ๊กมาร์กไว้เอง ไม่กดจากอีเมลเชิญ

มิจฉาชีพกลุ่มเดียวกันนี้หันมาใช้ชื่อ AI ดังเป็นเหยื่อล่ออยู่หลายรูปแบบ อ่านกรณีที่คล้ายกันได้ที่ Custom GPT ปลอม "Plus 5.6" หลอกให้รันคำสั่งเอง ติดมัลแวร์ควบคุมเครื่อง

ที่มา — เรียงจากต้นตอทางการก่อน