ภัยไซเบอร์ปี 2022: กลโกงการลงทุนพุ่งสูงแซงหน้า BEC ขึ้นแท่นความเสียหายสูงสุด

เป็นเวลาหลายปีที่ Business Email Compromise (BEC) หรือการหลอกลวงผ่านอีเมลธุรกิจ ซึ่งเป็นการปลอมแปลงอีเมลเพื่อหลอกให้โอนเงินหรือดักจับการชำระเงินที่ถูกต้อง กลายเป็นภัยคุกคามที่สร้างความเสียหายทางการเงินสูงที่สุด แต่รายงานล่าสุดจากศูนย์รับแจ้งเหตุอาชญากรรมทางอินเทอร์เน็ต (IC3) ของ FBI พบการเปลี่ยนแปลงที่น่าตกใจ เมื่อ กลโกงการลงทุน (Investment Scams) ได้ก้าวขึ้นมาเป็นภัยคุกคามอันดับหนึ่งแทนที่ โดยสร้างความสูญเสียรวมสูงถึง 3.3 พันล้านดอลลาร์ในปี 2022

ปัจจัยสำคัญที่ขับเคลื่อนตัวเลขความเสียหายนี้คือการเติบโตอย่างก้าวกระโดดของ Pig Butchering หรือ "การหลอกให้เชื่อใจแล้วเชือด" ซึ่งเป็นเทคนิคที่มิจฉาชีพจะเริ่มจากการทักทายผ่านข้อความหรือแพลตฟอร์มแชทเพื่อสร้างความสัมพันธ์และความไว้วางใจ ก่อนจะชักชวนให้เหยื่อลงทุนในโครงการที่อ้างว่าให้ผลตอบแทนสูง โดยเฉพาะการลงทุนใน Cryptocurrency (สกุลเงินดิจิทัล) ซึ่งเป็นเครื่องมือหลักที่ใช้ในการหลอกลวงครั้งนี้

การเปรียบเทียบความเสียหายระหว่างปี 2021 และ 2022

ข้อมูลจาก IC3 แสดงให้เห็นว่าแม้ BEC จะยังคงเป็นภัยคุกคามที่รุนแรงและมีแนวโน้มเพิ่มขึ้น แต่ความเร็วในการเติบโตของกลโกงการลงทุนนั้นน่ากลัวกว่ามาก โดยเฉพาะในส่วนของคริปโตเคอร์เรนซีที่มูลค่าความเสียหายพุ่งสูงขึ้นถึง 183% ภายในปีเดียว

สรุปมูลค่าความเสียหายจากภัยไซเบอร์หลัก (หน่วย: พันล้านดอลลาร์สหรัฐ)
ประเภทภัยคุกคาม ความเสียหายปี 2021 ความเสียหายปี 2022 อัตราการเปลี่ยนแปลง
กลโกงการลงทุน (รวม) 1.45 3.31 +127%
การลงทุนคริปโตเคอร์เรนซี 0.907 2.57 +183%
Business Email Compromise (BEC) 2.4 2.7 เพิ่มขึ้นเล็กน้อย
Ransomware (มัลแวร์เรียกค่าไถ่) 0.049 0.034 ลดลง

ความซับซ้อนของการจัดเก็บข้อมูลทำให้ตัวเลขบางส่วนมีความคลาดเคลื่อน เช่น ในปี 2021 กลโกงแบบ Pig Butchering ถูกจัดอยู่ในหมวด Romance Scams (การหลอกให้รัก) แต่ในรายงานฉบับใหม่มีการปรับเปลี่ยนการจำแนกประเภทเพื่อให้สอดคล้องกับพฤติกรรมของอาชญากรที่เปลี่ยนไป ซึ่งมักจะใช้การหลอกลวงหลายรูปแบบควบคู่กัน

Image 7

ข้อเท็จจริงสำคัญ

  • การเปลี่ยนจุดศูนย์กลาง: ภัย BEC มักมีต้นตอจากแอฟริกาตะวันตก แต่ Pig Butchering ส่วนใหญ่ถูกพบว่าดำเนินการโดยกลุ่มอาชญากรในเอเชียตะวันออกเฉียงใต้
  • ผลกระทบต่อเหยื่อ: ผู้เสียหายจำนวนมากต้องแบกรับภาระหนี้สินมหาศาลเพื่อนำเงินมาลงทุนในโครงการหลอกลวงเหล่านี้
  • แนวโน้ม Ransomware: จำนวนการแจ้งเหตุและมูลค่าความเสียหายจากมัลแวร์เรียกค่าไถ่มีแนวโน้มลดลงในปี 2022
  • สถิติการรายงาน: แม้จำนวนการแจ้งเหตุรวมจะลดลง 5% (เหลือ 800,944 ราย) แต่มูลค่าความเสียหายกลับพุ่งสูงขึ้นอย่างมาก

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ระบุว่า ตัวเลขที่ปรากฏในรายงานของ IC3 อาจต่ำกว่าความเป็นจริง เนื่องจากขึ้นอยู่กับความสมัครใจของเหยื่อในการแจ้งความ อย่างไรก็ตาม ข้อมูลนี้เป็นดัชนีชี้วัดที่สำคัญที่ทำให้หน่วยงานบังคับใช้กฎหมายเข้าใจรูปแบบการโจมตีที่ซับซ้อนขึ้น และสามารถวางแผนรับมือกับอาชญากรข้ามชาติได้อย่างมีประสิทธิภาพ

คำถามที่พบบ่อย

Business Email Compromise (BEC) คืออะไร?

คือการโจมตีทางไซเบอร์ที่มิจฉาชีพปลอมตัวเป็นผู้บริหารหรือคู่ค้าทางธุรกิจผ่านอีเมล เพื่อหลอกให้พนักงานโอนเงินไปยังบัญชีของคนร้าย หรือเปลี่ยนแปลงข้อมูลการชำระเงินในธุรกรรมที่เกิดขึ้นจริง

Pig Butchering มีลักษณะการหลอกลวงอย่างไร?

เป็นการหลอกลวงที่ใช้เวลาสร้างความสัมพันธ์ (คล้ายการขุนหมูให้โต) โดยเริ่มจากการทักแชทสร้างความเชื่อใจ จากนั้นจึงชักชวนให้ลงทุนในสินทรัพย์ดิจิทัลหรือคริปโตเคอร์เรนซีที่อ้างว่าได้กำไรสูง ก่อนจะเชิดเงินหนีในที่สุด

ทำไมกลโกงการลงทุนคริปโตถึงเพิ่มขึ้นอย่างรวดเร็ว?

เนื่องจากความซับซ้อนของเทคโนโลยีบล็อกเชนและความผันผวนของราคาคริปโต ทำให้เหยื่อหลงเชื่อคำโฆษณาเรื่องผลตอบแทนมหาศาลได้ง่าย ประกอบกับวิธีการโอนเงินที่ติดตามตัวผู้รับได้ยาก

ความแตกต่างระหว่าง Romance Scam และ Pig Butchering คืออะไร?

Romance Scam เน้นการหลอกให้รักเพื่อขอเงินโดยตรง แต่ Pig Butchering ใช้ความสัมพันธ์ทางอารมณ์เป็นสะพานนำไปสู่การหลอกให้ "ลงทุน" ในแพลตฟอร์มปลอม

เราสามารถป้องกันตนเองจากภัยเหล่านี้ได้อย่างไร?

ควรระมัดระวังการติดต่อจากคนแปลกหน้าผ่านโซเชียลมีเดีย ตรวจสอบแหล่งที่มาของอีเมลอย่างละเอียด และไม่ลงทุนในแพลตฟอร์มที่ไม่ได้รับการรับรองจากหน่วยงานกำกับดูแลทางการเงิน