ThaiCERT เตือนมิจฉาชีพหลอกผู้ใช้ Gmail ด้วย ‘แจ้งเตือนความปลอดภัยปลอม’ เพื่อขโมยบัญชี

20 สิงหาคม 2568 เพจ ThaiCERT รายงานอ้างสื่อด้าน IT ระบุว่า มิจฉาชีพกำลังใช้กลยุทธ์การปลอมตัวเป็นฝ่ายสนับสนุนของ Google โดยการส่งอีเมลหรือโทรศัพท์แจ้งเตือนผู้ใช้ว่า “มีคนพยายามแฮ็กบัญชี” และแนะนำให้รีเซ็ตรหัสผ่านทันที จากนั้นเหยื่อจะได้รับอีเมลรีเซ็ตบัญชีแยกต่างหาก เมื่อผู้ใช้กรอกข้อมูลเข้าสู่ระบบและบอกรหัสยืนยัน มิจฉาชีพก็จะใช้เวลาช่วงสั้น ๆ นั้นในการยึดบัญชีจริง

แฮ็กเกอร์รัสเซียแฉ ทหารยูเครนตาย-สูญหายกว่า 1.7 ล้านนาย, ยูเครนโต้เฟคนิวส์

กลุ่มแฮ็กเกอร์ดังกล่าวได้ยืนยันกับเว็บไซต์ข่าว Sputnik และสำนักข่าว RIA Novosti ของรัสเซียในวันพุธ (20 ส.ค.) พร้อมแชร์ภาพถ่ายของทหารที่เสียชีวิต รวมถึงสำเนาหนังสือเดินทาง บัตรประจำตัวทหาร ใบมรณบัตร และป้ายชื่อห้อยคอ นอกจากนี้ กลุ่มแฮ็กเกอร์ระบุว่าได้ทำการแฮ็กข้อมูลผ่านเครื่องคอมพิวเตอร์ของหัวหน้าฝ่ายส่งกำลังบำรุงของกองทัพยูเครน

Man-in-the-Prompt การโจมตีแบบใหม่ที่เป็นภัยคุกคาม CHATGPT และระบบ AI อื่น ๆ

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ออกมาเตือนภัยถึงภัยคุกคามทางไซเบอร์รูปแบบใหม่ที่เรียกว่า “Man-in-the-Prompt” สามารถเจาะระบบปัญญาประดิษฐ์ (AI) ยอดนิยม เช่น  ChatGPT, Gemini, Copilot และ Claude ได้ โดยไม่ต้องใช้เทคนิคซับซ้อน แต่ใช้ประโยชน์จากส่วนขยายของเบราว์เซอร์ (browser extension) ที่เข้าถึงส่วนประกอบของหน้าเว็บ (Document Object Model หรือ DOM) เพื่อแก้ไขหรือแทรกคำสั่ง (prompt) ลงในกล่องข้อความสนทนาของ AI

กสทช. ออกกฎให้สแกนใบหน้าแบบเรียลไทม์ ป้องกันสวมรอยลงทะเบียนซิมการ์ด เริ่มวันนี้ทั่วประเทศ

วันนี้ (18 สิงหาคม) เป็นวันแรกที่ทั่วประเทศจะเริ่มใช้งานเทคโนโลยี Liveness Detection สำหรับตรวจสอบตัวตนแบบเรียลไทม์ ในขั้นตอนลงทะเบียนซิมการ์ด เพื่อป้องกันการสวมรอย ลดความเสี่ยงจากการฉ้อโกง และการโจรกรรมข้อมูลส่วนบุคคล โดยมาตรการนี้ครอบคลุมผู้ใช้บริการรายใหม่ (ทั้งระบบเติมเงินและรายเดือน) และผู้ใช้เดิมที่เปลี่ยนซิมแต่ใช้หมายเลขเดิม