แอปปลอม ChatGPT ระบาดใน App Store และ Google Play ระวังโดนหลอกจ่ายเงินแบบ Fleeceware

ไม่ว่าจะเป็นเหตุการณ์ระดับโลกอย่างการแพร่ระบาดของไวรัส หรือกระแสความตื่นตัวในเรื่องคริปโตเคอร์เรนซี มักถูกมิจฉาชีพนำมาใช้เป็นเครื่องมือในการสร้างกลโกงออนไลน์เสมอ และล่าสุด Generative AI หรือปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้ รวมถึงโมเดลภาษาขนาดใหญ่ (Large Language Models) ก็ตกเป็นเป้าหมายเช่นกัน

นักวิจัยจาก Sophos บริษัทด้านความปลอดภัยทางไซเบอร์ ได้ออกคำเตือนเกี่ยวกับแอปพลิเคชันหลอกลวงที่ปรากฏบน Google Play และ Apple App Store โดยแอปเหล่านี้แอบอ้างว่าให้สิทธิ์เข้าถึงบริการ ChatGPT ของ OpenAI ผ่านการทดลองใช้ฟรี แต่สุดท้ายจะนำผู้ใช้ไปสู่การเรียกเก็บค่าสมาชิกในราคาที่สูงเกินจริง

ความจริงแล้ว ผู้ใช้งานทั่วไปและนักพัฒนาสามารถเข้าถึง ChatGPT ของ OpenAI ได้ฟรีผ่านทางเว็บไซต์อย่างเป็นทางการ แม้จะมีเวอร์ชันที่ต้องชำระเงินสำหรับฟีเจอร์ขั้นสูง แต่แอปปลอมเหล่านี้อาศัยความไม่รู้ของผู้คนที่ต้องการลองใช้เทคโนโลยีใหม่ แต่ไม่มีข้อมูลเพียงพอว่าช่องทางที่ถูกต้องคืออะไร

กลโกงแบบ Fleeceware คืออะไร?

Sean Gallagher นักวิจัยอาวุโสด้านภัยคุกคามจาก Sophos อธิบายว่า แอปเหล่านี้ถูกจัดอยู่ในกลุ่ม Fleeceware ซึ่งหมายถึงซอฟต์แวร์ที่เรียกเก็บเงินในราคาที่สูงผิดปกติสำหรับฟีเจอร์ที่สามารถหาใช้ได้ฟรีหรือมีราคาถูกกว่ามากในที่อื่น

กลยุทธ์ที่มิจฉาชีพใช้มีดังนี้:

  • การใช้ชื่อที่ใกล้เคียง: เช่น การตั้งชื่อแอปว่า "Chat GBT" เพื่อคัดกรองผู้ใช้งานที่ช่างสังเกตออกไป และดึงดูดเฉพาะผู้ที่ไม่ได้ระมัดระวัง
  • การโฆษณาในราคาถูก: เน้นยิงโฆษณาผ่านโซเชียลมีเดียและแอปข่าวเพื่อให้เข้าถึงคนจำนวนมาก
  • การหลบเลี่ยงการตรวจสอบ: แอปเหล่านี้ไม่ได้มีพฤติกรรมทำลายระบบหรือขโมยข้อมูลแบบมัลแวร์ (Malware) ทั่วไป ทำให้ผ่านการตรวจสอบของ Apple และ Google ได้ง่าย โดยมักจะปกปิดรายละเอียดราคาค่าสมาชิกในช่วงแรก และค่อยปรับเพิ่มราคาในภายหลัง
Image 6

กรณีศึกษา: แอป Open Chat GBT

จากการตรวจสอบแอปชื่อ Open Chat GBT บน Android พบว่าผู้ใช้สามารถดาวน์โหลดได้ฟรี แต่จะถูกรบกวนด้วยโฆษณาจำนวนมาก และใช้งานแชทบอทได้เพียง 3 ครั้งเท่านั้น ก่อนจะถูกบังคับให้สมัครสมาชิก โดยมีข้อเสนอทดลองใช้ฟรี 3 วัน จากนั้นจะคิดค่าบริการรายเดือน 10 ดอลลาร์ หรือรายปี 30 ดอลลาร์ ซึ่ง Sophos พบแอปที่มีลักษณะเดียวกันนี้บน iOS ด้วยเช่นกัน

สรุปพฤติกรรมของแอปปลอม ChatGPT (Fleeceware)
หัวข้อ รายละเอียด
รูปแบบการหลอกลวง ให้ทดลองใช้ฟรีระยะสั้น แล้วเรียกเก็บค่าสมาชิกราคาสูง
ช่องทางแพร่กระจาย Google Play, App Store, โฆษณาบนโซเชียลมีเดีย
เทคนิคการพรางตัว ใช้ชื่อเลียนแบบ (เช่น Chat GBT) และเลี่ยงการใส่ข้อมูลราคาที่ชัดเจนตอนส่งตรวจ
การทำงานภายใน บางแอปใช้ API ของ ChatGPT 3 บางแอปใช้บอทคุณภาพต่ำ หรือตัดคำตอบให้สั้นลงเพื่อบีบให้จ่ายเงิน

ข้อเท็จจริงสำคัญ

  • ChatGPT ใช้งานฟรีได้: สามารถเข้าใช้งานได้โดยตรงผ่านเว็บไซต์ของ OpenAI โดยไม่ต้องโหลดแอปแปลกปลอม
  • การลบแอปไม่ใช่การยกเลิกสมาชิก: การลบแอปออกจากเครื่องไม่ได้หมายความว่าการเรียกเก็บเงินรายเดือนจะหยุดลง ผู้ใช้ต้องเข้าไปยกเลิกการสมัครสมาชิก (Subscription) ในระบบของ Store ด้วยตนเอง
  • ความรับผิดชอบของ Store: แม้ Google และ Apple จะลบบางแอปออกหลังได้รับแจ้ง แต่ยังมีบางแอปที่ยังคงคงอยู่แม้จะมีการรายงานแล้ว

คำถามที่พบบ่อย

จะรู้ได้อย่างไรว่าแอป ChatGPT ที่โหลดมาเป็นของปลอม?

ให้สังเกตชื่อผู้พัฒนาและชื่อแอป หากมีการสะกดผิด เช่น "Chat GBT" หรือมีการบังคับให้สมัครสมาชิกราคาสูงหลังจากใช้งานได้เพียงไม่กี่ครั้ง ให้สงสัยไว้ก่อนว่าเป็นแอปปลอม

ถ้าเผลอสมัครสมาชิกแอปเหล่านี้ไปแล้วต้องทำอย่างไร?

ต้องรีบเข้าไปที่เมนูการจัดการการสมัครสมาชิก (Subscriptions) ใน Google Play Store หรือ Apple App Store เพื่อกดยกเลิกการต่ออายุสมาชิกทันที เพราะการลบแอปเพียงอย่างเดียวจะไม่หยุดการเรียกเก็บเงิน

ทำไมแอปหลอกลวงเหล่านี้ถึงผ่านการตรวจสอบของ Apple และ Google ได้?

เพราะแอปประเภท Fleeceware ไม่ได้มีโค้ดที่เป็นอันตรายต่อระบบ (Malicious Code) เหมือนมัลแวร์ แต่เป็นการใช้โมเดลธุรกิจที่เอาเปรียบผู้บริโภค ซึ่งตรวจสอบได้ยากกว่าในเชิงเทคนิค

วิธีใช้งาน ChatGPT ที่ปลอดภัยที่สุดคือวิธีใด?

วิธีที่ปลอดภัยที่สุดคือการใช้งานผ่านเว็บไซต์อย่างเป็นทางการของ OpenAI หรือตรวจสอบให้แน่ใจว่าแอปที่ดาวน์โหลดมาจาก Store นั้นพัฒนาโดย OpenAI โดยตรง