เว็บไซต์ปลอมที่อ้างเป็นบริการโฆษณาของ ChatGPT, Gemini และ Claude กำลังถูกใช้ขโมยรหัสผ่านและรหัส MFA ของบัญชีโฆษณา ThaiCERT รายงานเมื่อ 8 ตุลาคม 2026 โดยอ้างงานวิจัยที่ The Hacker News เผยแพร่ว่าบริษัทความปลอดภัย Island เป็นผู้พบแพลตฟอร์มนี้ กลุ่มเป้าหมายหลักคือพนักงานเอเจนซีโฆษณา คนซื้อสื่อ และผู้ดูแลบัญชี Manager Account
หลอกยังไง
เหยื่อมักได้อีเมลเชิญที่แอบอ้างเป็นแบรนด์ AI ที่คุ้นเคย พาไปหน้าเว็บที่เสนอบริการ เช่นช่วยปรับแคมเปญโฆษณา ติดตามค่าใช้จ่าย หรือเชื่อมบัญชีธุรกิจ ทุกหน้าถูกออกแบบรอบปุ่มเดียวคือ "Connect"
- หน้าต่างล็อกอินปลอม: กด Connect แล้วเด้งหน้าต่างล็อกอินของ Google, Meta, TikTok หรือ Okta ที่วาดอยู่ในหน้าเว็บ (เทคนิค Browser-in-the-Browser) ช่องที่อยู่เว็บบนหน้าต่างปลอมอาจโชว์เป็น accounts.google.com ให้ดูเหมือนจริง
- ดักรหัส MFA สด: ผู้ควบคุมระบบเลือกได้ว่าจะให้เหยื่อเห็นขั้นตอนยืนยันตัวตนแบบไหนแบบเรียลไทม์ แล้วนำรหัสที่ได้ไปล็อกอินบัญชีจริงทันที
- เก็บข้อมูลเครื่อง: ระบบหลังบ้านเก็บลายนิ้วมืออุปกรณ์ของเหยื่อส่งไปยังปลายทางของผู้โจมตี
แบรนด์ที่ถูกแอบอ้าง และบัญชีที่ถูกหมายตา
บัญชีโฆษณาที่ใช้งานมานานและมีประวัติการใช้จ่ายสะอาดมีมูลค่า เพราะผู้โจมตีอาจนำไปยิงโฆษณาของตัวเองหรือขายต่อ ตามที่ The Hacker News และ ThaiCERT ระบุ ข้อมูลที่เผยแพร่ยังไม่มีจำนวนเหยื่อ
คนที่ดูแลบัญชีโฆษณาควรทำอะไร
- ใช้การยืนยันตัวตนแบบต้านฟิชชิง (phishing-resistant) แทนรหัสที่พิมพ์เอง
- เช็กการเปลี่ยนสิทธิ์ในบัญชีโฆษณาเป็นระยะ
- ประเมินเครื่องมือ AI ให้รอบคอบก่อนอนุญาตให้เข้าถึงบัญชีธุรกิจ และเข้าบริการผ่านที่อยู่เว็บทางการที่พิมพ์หรือบุ๊กมาร์กไว้เอง ไม่กดจากอีเมลเชิญ
มิจฉาชีพกลุ่มเดียวกันนี้หันมาใช้ชื่อ AI ดังเป็นเหยื่อล่ออยู่หลายรูปแบบ อ่านกรณีที่คล้ายกันได้ที่ Custom GPT ปลอม "Plus 5.6" หลอกให้รันคำสั่งเอง ติดมัลแวร์ควบคุมเครื่อง
