เปิดภาพใหญ่ภัยยุค AI จากคดีคริปโต 162 ล้าน สู่วันที่ “หน้า-เสียง-เบอร์โทรศัพท์” อาจไม่ใช่ตัวตนที่แท้จริง

การโจรกรรมในโลกดิจิทัลกำลังเปลี่ยนรูปแบบ จากเดิมที่มิจฉาชีพอาศัยการหลอกให้เหยื่อกดลิงก์หรือเปิดเผยรหัสผ่าน วันนี้เทคโนโลยี AI กำลังทำให้การ “ปลอมตัวเป็นเจ้าของบัญชี” มีความแนบเนียนมากขึ้น ขณะที่การโจมตีอย่าง SIM Swap อาจทำให้หมายเลขโทรศัพท์ ซึ่งเคยเป็นหนึ่งในเครื่องมือรักษาความปลอดภัย กลายเป็นช่องทางที่คนร้ายพยายามยึดครอง

กรณีข่าวชายชาวจีนที่ถูกกล่าวหาว่าใช้เทคโนโลยี AI Deepfake ร่วมกับการโจมตีในลักษณะ SIM Swap จนมีรายงานความเสียหายจากสินทรัพย์ดิจิทัลราว 162 ล้านบาท จึงไม่ควรถูกมองเป็นเพียงคดีอาชญากรรมเกี่ยวกับคริปโตเท่านั้น

แต่ควรถูกมองเป็น สัญญาณเตือนถึงรูปแบบอาชญากรรมยุคใหม่ ที่นำเทคโนโลยีหลายประเภทมาประกอบกัน เพื่อโจมตีทั้ง “ตัวคน” และ “ระบบ”


เมื่อ AI ไม่ได้ใช้แค่สร้างภาพ แต่ใช้ “สร้างตัวตน”

Deepfake คือเทคโนโลยีที่ใช้ AI สร้างหรือดัดแปลงภาพ เสียง หรือวิดีโอให้มีลักษณะคล้ายบุคคลจริง

ในอดีต การปลอมภาพหรือเสียงอาจสังเกตความผิดปกติได้ไม่ยาก แต่ความก้าวหน้าของ AI ทำให้สื่อปลอมมีความสมจริงมากขึ้น จนเกิดความกังวลว่า การเห็นใบหน้าผ่านกล้องหรือได้ยินเสียงทางโทรศัพท์อาจไม่เพียงพอที่จะยืนยันว่าเป็นบุคคลนั้นจริง

นี่ทำให้แนวคิดเรื่อง “ตัวตนดิจิทัล” กำลังเผชิญความท้าทายครั้งใหม่

เพราะหากคนร้ายมีข้อมูลของเหยื่อเพียงพอ และสามารถสร้างภาพหรือเสียงที่เลียนแบบได้ การหลอกลวงอาจไม่ได้เกิดขึ้นกับมนุษย์เท่านั้น แต่สามารถมุ่งไปที่ ขั้นตอนการยืนยันตัวตนของระบบ ได้ด้วย


SIM Swap เมื่อ “เบอร์โทรศัพท์” กลายเป็นเป้าหมาย

อีกคำที่ประชาชนควรรู้จักคือ SIM Swap

แนวคิดของการโจมตีประเภทนี้คือ คนร้ายพยายามทำให้หมายเลขโทรศัพท์ของเหยื่อถูกโอนไปอยู่บนซิมที่อยู่ในการควบคุมของตนเอง

เมื่อหมายเลขตกอยู่ในมือคนร้าย การแจ้งเตือนหรือรหัสยืนยันบางประเภทที่ส่งผ่าน SMS ก็อาจถูกส่งไปยังอุปกรณ์ของคนร้ายแทน

แน่นอนว่า SIM Swap ไม่ได้ทำให้คนร้ายเข้าถึงทุกบัญชีโดยอัตโนมัติ เพราะแต่ละบริการมีระบบรักษาความปลอดภัยแตกต่างกัน แต่ความเสี่ยงจะเพิ่มขึ้นในกรณีที่หมายเลขโทรศัพท์ถูกใช้เป็นช่องทางสำคัญในการเข้าสู่ระบบ กู้คืนบัญชี หรือยืนยันธุรกรรม

และนี่เองที่ทำให้การนำ Deepfake มาประกอบกับการโจมตีระบบยืนยันตัวตนเป็นเรื่องที่ต้องจับตามอง


จาก “หลอกคน” สู่ “หลอกระบบ”

ภัยไซเบอร์ในอดีตจำนวนมากอาศัยหลักง่าย ๆ คือทำให้เหยื่อเป็นคนเปิดประตูให้คนร้าย

แต่ภัยยุคใหม่กำลังเพิ่มอีกชั้นหนึ่ง นั่นคือการพยายามทำให้ ระบบเชื่อว่าคนร้ายคือเจ้าของบัญชี

ภาพใบหน้า
เสียง
หมายเลขโทรศัพท์
อีเมล
ข้อมูลส่วนบุคคล
และบัญชีออนไลน์

ข้อมูลเหล่านี้อาจดูเหมือนเป็นคนละส่วน แต่เมื่อถูกนำมาเชื่อมโยงกัน สามารถสร้างความเสี่ยงได้มากกว่าการโจมตีข้อมูลเพียงประเภทเดียว

นี่จึงเป็นเหตุผลที่ผู้เชี่ยวชาญด้านความปลอดภัยทั่วโลกให้ความสำคัญกับการยืนยันตัวตนหลายชั้น และการลดการพึ่งพาช่องทางใดช่องทางหนึ่งมากเกินไป


ตัวเลขสะท้อนว่าไม่ใช่ปัญหาเล็ก

ข้อมูลจากประเทศไทยสะท้อนขนาดของปัญหาอาชญากรรมออนไลน์ได้อย่างชัดเจน โดยภาครัฐรายงานว่ามีคดีอาชญากรรมออนไลน์จำนวนมากกว่า 300,000 คดี และความเสียหายรวมมากกว่า 20,000 ล้านบาท ในช่วงเวลาที่มีการรายงานตัวเลขดังกล่าว

ในระดับภูมิภาค รายงาน GSMA ASEAN Consumer Scam Report 2025 พบว่า 45% ของผู้บริโภคที่สำรวจระบุว่าเคยตกเป็นเหยื่อของการหลอกลวง เพิ่มขึ้นจาก 31% ในการสำรวจครั้งก่อน และในกลุ่มผู้ที่ตกเป็นเหยื่อ 68% ระบุว่ามีการสูญเสียเงิน

ตัวเลขเหล่านี้ไม่ได้หมายความว่าทุกกรณีเกิดจาก Deepfake หรือ SIM Swap แต่สะท้อนภาพใหญ่ที่สำคัญว่า การหลอกลวงทางดิจิทัลกลายเป็นปัญหาที่มีขนาดใหญ่และกระทบคนจำนวนมาก


ทำไมจึงเรียกว่า “อุตสาหกรรมอาชญากรรมไซเบอร์”

คำว่า “อุตสาหกรรม” ไม่ได้หมายความว่ามิจฉาชีพทุกคนทำงานในรูปแบบเดียวกัน แต่สะท้อนการพัฒนาของเครือข่ายอาชญากรรมที่มีการแบ่งบทบาทและใช้เทคโนโลยีเป็นเครื่องมือ

ในคดีที่ซับซ้อน คนร้ายอาจไม่ได้ทำทุกอย่างด้วยตัวเอง แต่อาจมีการแบ่งหน้าที่ตั้งแต่การหาข้อมูลเหยื่อ การหลอกลวง การปลอมตัว การเข้าถึงบัญชี ไปจนถึงการเคลื่อนย้ายเงิน

เทคโนโลยี AI จึงเข้ามาเป็นอีกหนึ่งเครื่องมือที่ช่วยลดต้นทุนและเพิ่มความสามารถของการหลอกลวง

นี่คือการเปลี่ยนจาก “กลโกงรายบุคคล” ไปสู่ “ระบบนิเวศของอาชญากรรมดิจิทัล”


แล้วคนทั่วไปต้องกลัวหรือไม่?

คำตอบคือ ต้องระวัง แต่ไม่จำเป็นต้องตื่นตระหนก

Deepfake ไม่ได้หมายความว่าคนร้ายสามารถปลอมหน้าแล้วเข้าได้ทุกบัญชี และ SIM Swap ก็ไม่ได้หมายความว่าเมื่อเปลี่ยนซิมแล้วเงินจะถูกขโมยทันที

ระบบธนาคาร แพลตฟอร์มซื้อขายสินทรัพย์ดิจิทัล และบริการออนไลน์แต่ละแห่งมีมาตรการรักษาความปลอดภัยแตกต่างกัน

สิ่งสำคัญคือ อย่าให้ช่องทางเดียวเป็นกุญแจไปสู่ทุกอย่าง


7 วิธีลดความเสี่ยงในยุค Deepfake

1. อย่าพึ่ง SMS OTP เพียงอย่างเดียว

หากบริการรองรับ ควรใช้ Authenticator App หรือ Security Key เพิ่มเติม

2. ป้องกันหมายเลขโทรศัพท์

ตั้ง PIN หรือมาตรการรักษาความปลอดภัยกับผู้ให้บริการมือถือ หากมีบริการดังกล่าว

3. ระวังเมื่อโทรศัพท์ไม่มีสัญญาณอย่างผิดปกติ

หากมือถือขึ้นว่าไม่มีบริการโดยไม่ทราบสาเหตุ ควรรีบตรวจสอบกับผู้ให้บริการ

4. อย่าเชื่อเพียงใบหน้าหรือเสียง

หากเป็นคำขอเกี่ยวกับเงินหรือข้อมูลสำคัญ ควรตรวจสอบผ่านช่องทางอื่นอีกครั้ง

5. เปิดการแจ้งเตือนทุกธุรกรรม

การรู้ตัวเร็วช่วยจำกัดความเสียหายได้

6. บัญชีสำคัญควรมีการป้องกันหลายชั้น

โดยเฉพาะบัญชีที่เกี่ยวข้องกับเงิน การลงทุน และสินทรัพย์ดิจิทัล

7. ลดการเปิดเผยข้อมูลส่วนตัว

ภาพใบหน้า เสียง หมายเลขโทรศัพท์ และข้อมูลระบุตัวตนต่าง ๆ ควรถูกเผยแพร่เท่าที่จำเป็น


บทเรียนสำคัญ: อย่ารอให้เทคโนโลยีปลอมเก่งกว่าคน

คดีที่มีมูลค่าความเสียหายระดับหลายร้อยล้านบาทอาจดูเป็นเรื่องไกลตัว แต่บทเรียนที่สำคัญไม่ได้อยู่ที่จำนวนเงิน

สิ่งที่ควรจับตาคือ รูปแบบการโจมตี

จากเดิมที่คนร้ายต้องพยายามขโมยรหัสผ่าน วันนี้พวกเขาอาจพยายามขโมย “ตัวตน” ของเรา

จากเดิมที่เบอร์โทรศัพท์เป็นช่องทางรักษาความปลอดภัย วันนี้หมายเลขโทรศัพท์ก็อาจกลายเป็นเป้าหมายของการโจมตี

และจากเดิมที่เรามักเชื่อว่า “เห็นหน้า = ตัวจริง” หรือ “ได้ยินเสียง = คนที่เรารู้จัก” วันนี้ AI กำลังทำให้สมมติฐานเหล่านั้นต้องถูกตั้งคำถามใหม่

โลกดิจิทัลหลังจากนี้จึงไม่ใช่แค่เรื่องของการตั้งรหัสผ่านให้แข็งแรง แต่คือการสร้างระบบป้องกันที่ไม่อนุญาตให้หลักฐานชิ้นเดียว—ไม่ว่าจะเป็นใบหน้า เสียง เบอร์โทรศัพท์ หรือ OTP—กลายเป็นกุญแจดอกเดียวที่เปิดประตูไปสู่ทรัพย์สินทั้งหมด

เพราะในวันที่เทคโนโลยีสามารถปลอม “ตัวตน” ได้เก่งขึ้น สิ่งที่ทุกคนต้องเพิ่มขึ้นเช่นกัน คือ ความรอบคอบในการยืนยันว่า “คนที่อยู่ตรงหน้าเรา” และ “คนที่ระบบกำลังเชื่อว่าเป็นเจ้าของบัญชี” คือคนเดียวกันจริงหรือไม่

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *