การโจมตีที่คุณไม่ทันตั้งตัว
เรื่องเริ่มต้นด้วยอีเมลฉบับหนึ่งที่ดูเหมือนของจริงทุกประการ
ลูกค้าของธนาคารเอกชนขนาดกลางแห่งหนึ่งในเมืองปูเน่ ได้รับข้อความขอให้ยืนยันข้อมูลการเข้าสู่ระบบธนาคารออนไลน์ของเธอ หลังจากการ "อัปเดตความปลอดภัยตามปกติ" โดเมนของผู้ส่งคือ firstindiabnk.in ซึ่งคล้ายกับของจริงมากจนเธอไม่ลังเลเลย การออกแบบ โทนเสียง และแบรนด์ตรงกับทุกการสื่อสารที่เธอเคยได้รับจากธนาคารของเธอ
เธอกดคลิก เธอกรอกชื่อผู้ใช้ รหัสผ่าน และรหัส OTP
ภายในเวลาสี่ชั่วโมง เงิน 1.8 แสนรูปีก็หายไป
โดเมนดังกล่าวถูกจดทะเบียนเมื่อสามสัปดาห์ก่อนโดยผู้โจมตีที่ปฏิบัติการอยู่ในอินเดีย เป็นเวลา 21 วันที่ผู้โจมตีแอบเก็บข้อมูลประจำตัวอย่างเงียบๆ ก่อนที่จะมีการร้องเรียนครั้งแรกเกิดขึ้น ในเวลานั้น มีลูกค้าถูกหลอกลวงไปแล้ว 17 ราย
ธนาคารไม่ทราบถึงการโจมตีดังกล่าวเลย ไม่มีการแจ้งเตือน ไม่มีคำเตือนใดๆ ทั้งสิ้น
เนื่องจากการโจมตีไม่ได้ส่งผลกระทบต่อโครงสร้างพื้นฐานของพวกเขาเลย
การระบาดของการปลอมแปลงแบรนด์ในอินเดีย
นี่ไม่ใช่เหตุการณ์ที่เกิดขึ้นเพียงครั้งเดียวอีกต่อไปแล้ว แต่เป็นรูปแบบที่กำลังขยายตัวอย่างรวดเร็ว
อินเดียพบว่าการโจมตีโดยการปลอมแปลงแบรนด์เพิ่มขึ้นกว่า 300% ระหว่างปี 2024 ถึง 2025 ทำให้เป็นหนึ่งในประเภทอาชญากรรมไซเบอร์ที่เติบโตเร็วที่สุดในประเทศ
สิ่งที่เริ่มต้นจากการปลอมแปลงอีเมลธรรมดา ได้พัฒนาไปสู่ระบบนิเวศภัยคุกคามแบบหลายช่องทาง:
โดเมนเลียนแบบที่จำลองเว็บไซต์จริง
แอปพลิเคชันมือถือปลอมที่ใช้ทรัพย์สินของแบรนด์จริง
โปรไฟล์ผู้บริหารปลอมบน LinkedIn, Instagram และ WhatsApp
ข้อมูลประจำตัวพนักงานที่ถูกขโมยถูกนำไปซื้อขายกันในเว็บบอร์ดมืด
แคมเปญเหล่านี้มีความซับซ้อนมากขึ้นเรื่อยๆ ผู้โจมตีในปัจจุบันใช้ประโยชน์จากเนื้อหาที่สร้างโดย AI เว็บไซต์จำลองที่เหมือนจริงทุกรายละเอียด และกลยุทธ์ทางสังคมที่แนบเนียนจนแทบแยกไม่ออกจากการสื่อสารที่ถูกต้องตามกฎหมาย
แต่การเปลี่ยนแปลงที่สำคัญที่สุดคือกลุ่มเป้าหมายที่กำลังถูกโจมตี
องค์กรขนาดใหญ่ได้เสริมความแข็งแกร่งด้านการป้องกันของตน ผู้โจมตีจึงปรับตัวตามไปด้วย
องค์กรขนาดกลางที่มีชื่อเสียงของแบรนด์แข็งแกร่ง แต่มีขีดจำกัดด้านความสามารถในการรักษาความปลอดภัย ได้กลายเป็นเป้าหมายหลัก
เหตุใดระบบรักษาความปลอดภัยของคุณจึงมองไม่เห็นสิ่งนี้
นี่คือความจริงอันไม่สบายใจ:
เครื่องมือรักษาความปลอดภัยส่วนใหญ่ไม่ได้ถูกออกแบบมาเพื่อตรวจจับการปลอมแปลงแบรนด์
ไฟร์วอลล์ทำหน้าที่ตรวจสอบปริมาณการรับส่งข้อมูลในเครือข่าย
โซลูชันสำหรับอุปกรณ์ปลายทางและโปรแกรมป้องกันไวรัสช่วยปกป้องอุปกรณ์ต่างๆ
EDR และ XDR แพลตฟอร์มเหล่านี้ตรวจจับภัยคุกคามภายในสภาพแวดล้อมของคุณ
แต่การแอบอ้างแบรนด์ไม่ได้เกิดขึ้นภายในสภาพแวดล้อมของคุณ
โดเมนที่เป็นอันตรายซึ่งโฮสต์อยู่ต่างประเทศจะไม่ทำให้ไฟร์วอลล์ของคุณทำงานอย่างแน่นอน
เว็บไซต์ฟิชชิ่งที่มุ่งเป้าไปที่ลูกค้าของคุณจะไม่เข้าถึงอุปกรณ์ปลายทางของคุณเลย
โปรไฟล์ LinkedIn ปลอมที่แอบอ้างเป็น CFO ของคุณ จะไม่ปรากฏในบันทึกการใช้งานของคุณอย่างแน่นอน
การโจมตีเหล่านี้ดำเนินการอยู่นอกเหนือขอบเขตระบบรักษาความปลอดภัยของคุณโดยสิ้นเชิง และมุ่งเป้าไปที่ลูกค้า คู่ค้า และพนักงานของคุณโดยตรง
เมื่อคุณได้ยินเรื่องราวของพวกเขา พวกเขาก็ประสบความสำเร็จไปแล้ว
สามจุดบอดที่ทำให้คุณตกอยู่ในความเสี่ยง
- การจดทะเบียนโดเมนที่คล้ายคลึงกัน
ผู้โจมตีจะลงทะเบียนโดเมนของคุณในรูปแบบต่างๆ อย่างรวดเร็วโดยใช้เครื่องมืออัตโนมัติ
ภายในเวลาไม่กี่วัน อาจมีเว็บไซต์เลียนแบบที่เป็นอันตรายหลายสิบแห่งถูกสร้างขึ้น โดยแต่ละแห่งสามารถใช้ในการโจมตีแบบฟิชชิ่งได้ และเว็บไซต์เหล่านั้นจะไม่ปรากฏในระบบรักษาความปลอดภัยภายในของคุณเลย
- การเปิดเผยข้อมูลประจำตัวบนเว็บมืด
ข้อมูลประจำตัวของพนักงานมักถูกขโมยและนำไปขายในตลาดมืดบนเว็บมืด โดยบางครั้งอาจเกิดขึ้นหลายสัปดาห์ก่อนที่จะตรวจพบการละเมิดใดๆ
ข้อมูลประจำตัวเหล่านี้เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบขององค์กร บัญชีอีเมล และข้อมูลสำคัญได้โดยตรง
- การแอบอ้างตัวตนบนโซเชียลมีเดีย
ปัจจุบัน การสร้างโปรไฟล์ปลอมแอบอ้างเป็นผู้บริหารและแบรนด์ต่างๆ เป็นเรื่องที่พบเห็นได้ทั่วไปในหลายแพลตฟอร์ม
โปรไฟล์เหล่านี้ใช้สำหรับ:
- การหลอกลวงและการฉ้อโกง
- การบุกรุกอีเมลทางธุรกิจ (BEC)
- การรณรงค์เผยแพร่ข้อมูลเท็จ
ในหลายกรณี ผู้โจมตีมักสร้างความน่าเชื่อถือทีละน้อยก่อนที่จะลงมือฉ้อโกง
การป้องกันที่แท้จริงนั้นมีลักษณะอย่างไร
การป้องกันการแอบอ้างแบรนด์ต้องอาศัยการเปลี่ยนแปลงพื้นฐาน จากการตอบสนองแบบตั้งรับไปสู่การสร้างการรับรู้เชิงรุก
นี่คือที่ Seqrite Digital Risk Protection Services (DRPS) เข้ามา.
Seqrite DRPS ตรวจสอบสถานการณ์ภัยคุกคามภายนอกอย่างต่อเนื่อง ซึ่งรวมถึง:
- การลงทะเบียนเว็บไซต์และโดเมนแบบเปิด
- ฟอรัมและตลาดมืดบนเว็บมืด
- แพลตฟอร์มโซเชียลมีเดีย
- ร้านค้าแอปมือถือ
เป้าหมายนั้นเรียบง่าย: ตรวจจับภัยคุกคามก่อนที่จะถูกนำไปใช้เป็นอาวุธ
เมื่อมีการจดทะเบียนโดเมนที่คล้ายคลึงกัน คุณจะได้รับการแจ้งเตือนภายในไม่กี่ชั่วโมง
เมื่อข้อมูลประจำตัวของพนักงานปรากฏบนดาร์กเว็บ คุณจะได้รับการแจ้งเตือนทันที
เมื่อโปรไฟล์ผู้บริหารปลอมถูกเผยแพร่ออกไป สามารถดำเนินการแก้ไขได้ก่อนที่มันจะแพร่กระจายไปในวงกว้าง
แต่การตรวจจับเพียงอย่างเดียวไม่เพียงพอ
Seqrite ดีอาร์พีเอส นอกจากนี้ยังช่วยให้สามารถลบสินทรัพย์ที่เป็นอันตรายได้อย่างรวดเร็วผ่านความสัมพันธ์ที่สร้างขึ้นกับผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง และแพลตฟอร์มดิจิทัล ซึ่งมักจะดำเนินการได้ภายใน 24 ถึง 48 ชั่วโมง
ซึ่งจะช่วยลดโอกาสในการถูกเอารัดเอาเปรียบได้อย่างมาก
ต้นทุนของการไม่ทำอะไรเลย
ผลกระทบจากการแอบอ้างแบรนด์นั้นร้ายแรงกว่าแค่การสูญเสียทางการเงินในทันที
การตรวจสอบด้านกฎระเบียบกำลังเพิ่มขึ้น หน่วยงานต่างๆ เช่น ธนาคารกลางอินเดีย (RBI) และ SEBI ให้ความสำคัญกับการป้องกันการฉ้อโกงและการคุ้มครองลูกค้ามากขึ้น
การไม่ตรวจสอบและลดความเสี่ยงจากการแอบอ้างตัวตนอาจนำไปสู่:
- การสอบสวนตามกฎระเบียบ
- บทลงโทษทางการเงิน
- ความรับผิดตามกฎหมาย
- ความพยายามในการแก้ไขปัญหาที่บังคับใช้
และยังมีต้นทุนที่ยากที่สุดที่จะประเมินค่าได้ นั่นคือ การสูญเสียความไว้วางใจจากลูกค้า
เมื่อลูกค้าถูกฉ้อโกงโดยใช้ชื่อแบรนด์ของคุณ พวกเขาจะไม่แยกแยะระหว่างผู้โจมตีจากภายนอกกับความผิดพลาดภายในองค์กร
พวกเขาแค่จากไปเฉยๆ
ค้นหาว่าผู้โจมตีรู้อะไรเกี่ยวกับคุณบ้างแล้ว
สิ่งที่อันตรายที่สุดของการแอบอ้างแบรนด์ไม่ใช่การที่มันเกิดขึ้น
นั่นหมายความว่ามันมีแนวโน้มที่จะเกิดขึ้นในตอนนี้ โดยที่คุณไม่รู้ตัว
Seqrite DRPS ช่วยให้คุณค้นพบความจริงนั้น
ทีมวิจัยภัยคุกคามของเราเสนอบริการประเมินความเสี่ยงของแบรนด์โดยไม่คิดค่าใช้จ่าย ซึ่งเป็นการสแกนแบบเรียลไทม์เพื่อตรวจสอบการเปิดเผยข้อมูลของแบรนด์ของคุณในโดเมนต่างๆ เว็บมืด โซเชียลมีเดีย และช่องทางดิจิทัล
ไม่มีค่าใช้จ่าย ไม่มีข้อผูกมัด เพียงแค่ข้อมูลเชิงลึกที่นำไปใช้ได้จริง
เพราะขั้นตอนแรกในการหยุดยั้งการโจมตีคือการรู้ว่าการโจมตีนั้นมีอยู่แล้ว

