Bitdefender บริษัทความปลอดภัยไซเบอร์เผยแพร่ผลตรวจสอบเมื่อวันที่ 10 กันยายน 2026 ว่าพบแอปหลอกลวงจำนวนหลักพันรายการอาศัยช่องทาง Early Access บน Google Play เผยแพร่ตัวเอง ส่วนใหญ่เป็นเกมคาสิโนปลอม แอปแจกรางวัล และแอปอ้างว่าทำเงินได้ ต่อมา ThaiCERT หยิบรายงานนี้มาแจ้งเตือนผู้ใช้ในไทยเมื่อวันที่ 15 กันยายน
ช่องโหว่อยู่ตรงที่ไม่มีรีวิว
Early Access คือช่องทางให้นักพัฒนาปล่อยแอปหรือเกมที่ยังไม่เสร็จสมบูรณ์ให้คนทดลองก่อน จุดที่กลายเป็นปัญหาคือแอปกลุ่มนี้ไม่แสดงรีวิวและคะแนนสาธารณะ คนที่กำลังจะกดติดตั้งจึงไม่เห็นคำเตือนจากผู้ใช้คนก่อนหน้าเลย ต่างจากแอปทั่วไปที่คะแนนต่ำหรือคอมเมนต์ด่ามักเป็นสัญญาณแรกว่ามีอะไรผิดปกติ
Bitdefender ระบุว่าแอปเหล่านี้ถูกโปรโมตอย่างหนักผ่าน TikTok, Facebook และโซเชียลอื่น ด้วยโฆษณาที่ใช้วิดีโอ deepfake ของคนดังที่สร้างด้วย AI ล่อด้วยรางวัลที่ฟังดูง่าย ทั้งเงินโอนเข้า PayPal คริปโต บัตรของขวัญ และการหมุนวงล้อฟรี แต่เมื่อติดตั้งแล้วเงินรางวัลไม่เคยมาถึง สิ่งที่ผู้ใช้ได้คือโฆษณาที่ขึ้นต่อเนื่องซึ่งเป็นรายได้ของนักพัฒนาเอง
อีกเทคนิคที่รายงานพูดถึงคือการอาศัยการจัดทำดัชนีของ Google Search โดยตั้งชื่อหน้าแอปเป็นชื่อแบรนด์ที่คนรู้จัก รอจนหน้าติดผลค้นหา แล้วค่อยเปลี่ยนชื่อและใส่ภาพหน้าจอที่สร้างด้วย AI ทำให้คนที่ค้นหาชื่อแบรนด์เดิมยังถูกพามาที่หน้าแอปหลอกอยู่ Bitdefender บอกว่าแจ้ง Google แล้ว และ Google ตอบว่ากำลังตรวจสอบ ทั้งนี้ตัวเลขขนาดปัญหาที่รายงานยกมาเป็นตัวอย่าง มีเกมหนึ่งที่ยอดติดตั้งเกิน 1 ล้านครั้ง
คนไทยต้องทำอะไร
สิ่งที่เช็กได้ทันทีก่อนกดติดตั้งคือดูว่าหน้าแอปนั้นมีคะแนนและรีวิวให้อ่านหรือไม่ ถ้าไม่มีทั้งที่โฆษณาบอกว่ามีคนเล่นเป็นล้าน ให้ถือว่าเป็นสัญญาณอันตราย จากนั้นดูชื่อผู้พัฒนาว่าตรงกับแบรนด์ที่อ้างถึงจริงไหม และกดดูว่าผู้พัฒนารายนั้นมีแอปอื่นหน้าตาคล้ายกันเรียงกันเป็นพรืดหรือเปล่า
หลักที่ใช้ได้กับทุกกรณีคือ แอปที่สัญญาว่าจะโอนเงินหรือแจกบัตรของขวัญให้ฟรีโดยไม่มีที่มาของรายได้ที่อธิบายได้ ไม่ใช่ของจริง และการที่แอปอยู่บน Google Play ก็ไม่ใช่เครื่องยืนยันว่าปลอดภัย เพราะระบบตรวจของสโตร์เน้นเรื่องมัลแวร์และการละเมิดนโยบายที่ตรวจจับได้ ไม่ใช่การพิสูจน์ว่าคำโฆษณาเป็นความจริง ใครเผลอติดตั้งไปแล้วควรถอนการติดตั้ง ตรวจสิทธิ์ที่เคยกดอนุญาต และเปลี่ยนรหัสผ่านหากเคยกรอกข้อมูลบัญชีลงไป



