ฐานข้อมูลภัยคุกคาม เว็บไซต์อันธพาล การทดสอบไอคิวที่ขับเคลื่อนด้วย AI หลอกลวง

การทดสอบไอคิวที่ขับเคลื่อนด้วย AI หลอกลวง

อินเทอร์เน็ตยุคใหม่เต็มไปด้วยเว็บไซต์ที่สัญญาว่าจะมอบความบันเทิง การทดสอบข่าวกรอง หรือข้อเสนอพิเศษ แต่เว็บไซต์เหล่านั้นก็ไม่ได้ปลอดภัยอย่างที่คิด อาชญากรไซเบอร์มักฉวยโอกาสจากความอยากรู้อยากเห็นและความไว้วางใจเพื่อแพร่กระจายมัลแวร์หรือขโมยข้อมูลส่วนบุคคล สิ่งสำคัญคือผู้ใช้ต้องตื่นตัวและคิดอย่างมีวิจารณญาณก่อนปฏิบัติตามคำแนะนำจากแหล่งที่ไม่ผ่านการตรวจสอบ เพราะการคลิกเพียงครั้งเดียวโดยประมาทอาจส่งผลเสียต่อทั้งระบบได้

'แบบทดสอบไอคิวด้วย AI' ปลอมที่ออกแบบมาเพื่อหลอกลวง

นักวิจัยด้านความปลอดภัยไซเบอร์พบเว็บไซต์อันตรายที่โปรโมต 'แบบทดสอบไอคิวที่ขับเคลื่อนด้วย AI' ซึ่งแอบอ้างอย่างผิดๆ ว่าประเมินสติปัญญาโดยใช้อัลกอริทึมเครือข่ายประสาทเทียมที่ทันสมัย เว็บไซต์ดังกล่าวโฆษณาว่าผู้ใช้สามารถทำแบบทดสอบ 10 ข้อ ใช้เวลา 2 นาที และได้ผลลัพธ์ที่ 'แม่นยำสูง' ทันที เพื่อเพิ่มความน่าเชื่อถือ เว็บไซต์ยังแอบอ้างอย่างผิดๆ ว่ามีผู้เข้าทำแบบทดสอบนี้แล้วกว่า 500,000 คน

แม้ว่าการนำเสนอนี้อาจดูถูกต้อง แต่จุดประสงค์ที่แท้จริงของเว็บไซต์นั้นอันตรายกว่ามาก หลังจากที่ผู้เข้าชมทำแบบทดสอบเสร็จแล้ว พวกเขาจะถูกขอให้ดำเนินการตามขั้นตอนที่เรียกว่า 'การยืนยันตัวตนโดยมนุษย์' ซึ่งเกี่ยวข้องกับการกดแป้นพิมพ์ลัดที่กำหนด คำสั่งเหล่านี้จะรันคำสั่งอันตรายอย่างลับๆ เพื่อดาวน์โหลดและติดตั้งมัลแวร์ลงในอุปกรณ์ของเหยื่อ

เทคนิคอันตรายเบื้องหลังการหลอกลวง: ClickFix

การโจมตีนี้อาศัยวิธีการที่เรียกว่า ClickFix ซึ่งเป็นเทคนิคหลอกลวงที่หลอกล่อผู้ใช้ให้รันโค้ดอันตรายโดยแอบอ้างว่าเป็นขั้นตอนการตรวจสอบง่ายๆ แทนที่จะตรวจสอบการโต้ตอบของมนุษย์ คำสั่งเหล่านี้จะกระตุ้นกระบวนการเบื้องหลังที่ดาวน์โหลดมัลแวร์อย่างเงียบๆ

  • เมื่อติดตั้งแล้ว ซอฟต์แวร์ที่เป็นอันตรายสามารถดำเนินการที่เป็นอันตรายได้หลายอย่าง รวมทั้ง:
  • การขโมยข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านที่บันทึกไว้ ข้อมูลการธนาคาร หรือข้อมูลรับรองกระเป๋าเงินสกุลเงินดิจิทัล
  • การทำลายความปลอดภัยของระบบโดยให้ผู้โจมตีสามารถควบคุมจากระยะไกล เข้ารหัสไฟล์เพื่อเรียกค่าไถ่ หรือใช้ทรัพยากรระบบในการขุดสกุลเงินดิจิทัล

เนื่องจากคำสั่งเหล่านี้ถูกดำเนินการโดยเหยื่อเอง ระบบรักษาความปลอดภัยอาจไม่สามารถตรวจจับภัยคุกคามได้ทันที ทำให้ผู้โจมตีสามารถคงอยู่และสร้างความเสียหายที่มากขึ้นได้

ผลที่ตามมาจากการตกเป็นเหยื่อการหลอกลวงเรื่องการทดสอบไอคิว

เหยื่อของกลโกง AI-POWERED IQ TEST อาจเผชิญกับผลกระทบร้ายแรง เมื่อถูกโจมตี คอมพิวเตอร์ของพวกเขาอาจถูกนำไปใช้ในกิจกรรมที่เป็นอันตรายอื่นๆ ข้อมูลส่วนบุคคลและข้อมูลทางการเงินอาจถูกขโมย หรือไฟล์อาจถูกเข้ารหัสในการโจมตีด้วยแรนซัมแวร์ นอกจากความเสียหายต่อบุคคลแล้ว ระบบที่ถูกบุกรุกยังสามารถถูกนำไปใช้เป็นส่วนหนึ่งของบอตเน็ตขนาดใหญ่ หรือเพื่อแพร่กระจายมัลแวร์เพิ่มเติม

เหตุการณ์นี้เน้นให้เห็นว่าความอยากรู้อยากเห็นสามารถถูกใช้เป็นอาวุธได้ง่ายเพียงใด การทดสอบออนไลน์ที่ดูเหมือนไม่เป็นอันตรายนั้น แท้จริงแล้วสามารถเปิดประตูให้ระบบทั้งหมดถูกบุกรุกได้

เว็บไซต์หลอกลวงดึงดูดเหยื่อได้อย่างไร

เว็บไซต์หลอกลวงเช่นนี้มักแพร่กระจายผ่านโฆษณาออนไลน์ที่ทำให้เข้าใจผิด อีเมลฟิชชิ่ง และโพสต์บนโซเชียลมีเดียที่สัญญาว่าจะมีเนื้อหาสนุกสนานหรือให้ข้อมูล บางเว็บไซต์ยังได้รับการโปรโมตผ่านป๊อปอัปแจ้งเตือนปลอม หรือเครือข่ายโฆษณาที่น่าสงสัยที่พบได้บนแพลตฟอร์มที่มีความเสี่ยงสูง เช่น เว็บไซต์ทอร์เรนต์ หน้าเว็บสำหรับผู้ใหญ่ หรือบริการสตรีมมิ่งที่ผิดกฎหมาย

อาชญากรทางไซเบอร์ใช้ช่องทางเหล่านี้เพื่อเพิ่มการเข้าถึงและการมองเห็นให้สูงสุด โดยกำหนดเป้าหมายไปที่ผู้ใช้ที่ไม่สงสัยซึ่งต้องการเพียงทำแบบทดสอบสั้นๆ หรือมีส่วนร่วมกับเนื้อหาที่ขับเคลื่อนด้วย AI

บทสรุป: อย่าทำตามคำแนะนำออนไลน์แบบตาบอด

กลโกงทดสอบไอคิวที่ขับเคลื่อนด้วย AI แสดงให้เห็นว่าวิศวกรรมสังคมที่หลอกลวงและการจัดการทางเทคนิคสามารถผสมผสานกันเพื่อสร้างกับดักมัลแวร์ที่มีประสิทธิภาพได้อย่างไร โดยการปลอมแปลงคำสั่งอันตรายให้เป็นขั้นตอนการตรวจสอบที่ไม่เป็นอันตราย มิจฉาชีพใช้ประโยชน์จากความไว้วางใจและความอยากรู้อยากเห็นของผู้ใช้เพื่อเจาะระบบและขโมยข้อมูล

ผู้ใช้ควรหลีกเลี่ยงการปฏิบัติตามคำแนะนำที่ต้องป้อนข้อมูลผ่านบรรทัดคำสั่งหรือใช้แป้นพิมพ์ลัดจากเว็บไซต์ที่ไม่รู้จัก การตรวจสอบความถูกต้องของบริการออนไลน์ใดๆ ก่อนใช้งานจึงเป็นสิ่งสำคัญ ในโลกไซเบอร์ การตระหนักรู้และความระมัดระวังยังคงเป็นกลไกป้องกันที่แข็งแกร่งที่สุดในการป้องกันการหลอกลวงทางดิจิทัล

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...