Google เปิดตัว TLD ใหม่ .zip และ .mov กับความเสี่ยงด้านความปลอดภัยที่ต้องระวัง

เมื่อช่วงต้นเดือนพฤษภาคมที่ผ่านมา Google ได้สร้างความฮือฮาด้วยการเปิดตัว Top-Level Domains (TLDs) หรือนามสกุลส่วนท้ายของ URL (เช่น .com หรือ .uk) ใหม่ถึง 8 รูปแบบ ซึ่ง TLD เหล่านี้ถูกออกแบบมาเพื่อจัดระเบียบและขยายขอบเขตของที่อยู่เว็บไซต์บนโลกอินเทอร์เน็ต โดยมีองค์กรไม่แสวงหาผลกำไรอย่าง ICANN (Internet Corporation for Assigned Names and Numbers) เป็นผู้ผ่อนปรนกฎเกณฑ์เพื่อให้บริษัทอย่าง Google สามารถประมูลสิทธิ์ในการจำหน่ายนามสกุลเหล่านี้ได้

แม้ว่าในบรรดานามสกุลใหม่จะมีชื่อที่ดูสนุกสนานอย่าง .dad หรือ .nexus แต่สิ่งที่ผู้เชี่ยวชาญด้านความปลอดภัยกังวลมากที่สุดคือการมาถึงของ .zip และ .mov เนื่องจากทั้งสองชื่อนี้เป็นนามสกุลไฟล์ที่ผู้คนคุ้นเคยเป็นอย่างดี

ทำไม .zip และ .mov ถึงกลายเป็นช่องโหว่ให้มิจฉาชีพ?

ความน่ากังวลอยู่ที่การที่ URL มีหน้าตาเหมือนกับชื่อไฟล์ ซึ่งอาจนำไปสู่การโจมตีแบบ Phishing (การหลอกลวงทางออนไลน์เพื่อขโมยข้อมูล) โดยมิจฉาชีพสามารถสร้างลิงก์ที่ดูเหมือนไฟล์บีบอัดข้อมูล (.zip) หรือไฟล์วิดีโอของ Apple (.mov) เพื่อหลอกให้ผู้ใช้งานคลิกเข้าไปยังเว็บไซต์อันตรายโดยไม่ระวัง

นอกจากนี้ ยังมีปัญหาเรื่องซอฟต์แวร์บางประเภทที่อาจเข้าใจผิดว่าชื่อไฟล์คือ URL และทำการสร้างลิงก์ให้โดยอัตโนมัติ ตัวอย่างเช่น หากมิจฉาชีพจดโดเมนชื่อ springbreak23.mov เมื่อมีการกล่าวถึงชื่อไฟล์นี้ในโลกออนไลน์ ระบบอาจเปลี่ยนให้เป็นลิงก์ที่นำทางผู้ใช้ไปยังเว็บไซต์มัลแวร์ทันที

สรุปความแตกต่างและผลกระทบของ TLD ใหม่
นามสกุล (TLD) การใช้งานปกติ (File Extension) ความเสี่ยงเมื่อเป็น URL
.zip ไฟล์บีบอัดข้อมูล (Data Compression) หลอกว่าเป็นไฟล์ดาวน์โหลดเพื่อติดตั้งมัลแวร์
.mov ไฟล์วิดีโอ (Apple Video Format) หลอกว่าเป็นคลิปวิดีโอเพื่อล่อลวงให้คลิกลิงก์

มุมมองที่แตกต่างจากผู้เชี่ยวชาญและ Google

Ronnie Tokazowski จากบริษัทความปลอดภัยไซเบอร์ Cofense มองว่านี่เป็นเพียงวิธีการใหม่ในรูปแบบเดิมๆ เพราะผู้โจมตีมักจะใช้ทุกวิถีทางเพื่อเจาะเข้าสู่ระบบขององค์กรอยู่แล้ว ขณะที่นักวิจัยบางส่วนเริ่มพบเห็นการกว้านซื้อโดเมน .zip เพื่อนำมาทดสอบในแคมเปญ Phishing แล้ว

ในทางกลับกัน Troy Hunt ผู้ก่อตั้ง HaveIBeenPwned เห็นว่าความเสี่ยงนี้อาจไม่ได้เพิ่มขึ้นอย่างมีนัยสำคัญ เนื่องจากผู้ใช้งานส่วนใหญ่มักถูกหลอกด้วย URL ที่คลุมเครืออยู่แล้ว และไม่สามารถแยกแยะความแตกต่างของตัวอักษรที่ใกล้เคียงกันได้

Image 6

ทางด้าน Google ได้ชี้แจงว่าปัญหาการสับสนระหว่างชื่อโดเมนและชื่อไฟล์ไม่ใช่เรื่องใหม่ โดยยกตัวอย่างโดเมน command.com ของ 3M ที่ซ้ำกับชื่อโปรแกรมในระบบ MS DOS ซึ่ง Google มีระบบป้องกันอย่าง Google Safe Browsing (ระบบตรวจสอบความปลอดภัยของเว็บไซต์) และกลไกในการระงับโดเมนที่เป็นอันตรายเพื่อปกป้องผู้ใช้งาน

ข้อเท็จจริงสำคัญ

  • TLD ใหม่: Google เปิดตัวนามสกุลโดเมนใหม่ 8 รายการ รวมถึง .zip และ .mov
  • ความเสี่ยงหลัก: การปลอมแปลง URL ให้ดูเหมือนชื่อไฟล์เพื่อทำ Phishing
  • ผลกระทบทางเทคนิค: โปรแกรมบางตัวอาจสร้างลิงก์อัตโนมัติจากชื่อไฟล์ที่ตรงกับโดเมน
  • การป้องกัน: ใช้เครื่องมืออย่าง Google Safe Browsing และระบบจัดการทราฟฟิกเพื่อกรองลิงก์อันตราย
  • ข้อดีของการเพิ่ม TLD: ช่วยให้ผู้ใช้มีทางเลือกในการจดชื่อเว็บไซต์มากขึ้นและลดการถูกปั่นราคาจากผู้ถือครองโดเมนรายเดิม

คำถามที่พบบ่อย

TLD คืออะไร?

TLD หรือ Top-Level Domain คือส่วนท้ายสุดของที่อยู่เว็บไซต์ (URL) เช่น .com, .org หรือ .net ซึ่งทำหน้าที่ช่วยจัดหมวดหมู่และระบุประเภทของเว็บไซต์

ทำไม .zip และ .mov ถึงอันตรายกว่า TLD อื่นๆ?

เพราะทั้งสองชื่อนี้เป็นนามสกุลไฟล์ที่ใช้กันอย่างแพร่หลาย ทำให้มิจฉาชีพสามารถสร้าง URL ที่ดูเหมือนไฟล์ปกติ เพื่อหลอกให้ผู้ใช้หลงเชื่อและคลิกลิงก์ที่เป็นอันตรายได้ง่ายขึ้น

เราจะป้องกันตัวเองจากลิงก์ปลอมเหล่านี้ได้อย่างไร?

ควรตรวจสอบ URL ให้ถี่ถ้วนก่อนคลิก และใช้เบราว์เซอร์หรือซอฟต์แวร์ที่มีระบบความปลอดภัย เช่น Google Safe Browsing ซึ่งจะช่วยแจ้งเตือนหากเว็บไซต์นั้นถูกระบุว่าเป็นอันตราย

Google มีมาตรการจัดการกับโดเมนอันตรายอย่างไร?

Google Registry มีกลไกในการตรวจสอบและสามารถระงับหรือลบโดเมนที่ถูกนำไปใช้ในทางที่ผิดหรือสร้างความเสียหายให้กับผู้ใช้งานได้ในทุก TLD ที่บริษัทดูแล

การมี TLD มากขึ้นมีข้อดีอย่างไร?

ช่วยเพิ่มจำนวนชื่อ URL ที่ว่างให้ผู้คนสามารถเลือกใช้ได้มากขึ้น ทำให้ไม่ต้องจ่ายเงินจำนวนมหาศาลเพื่อซื้อชื่อโดเมนต่อจากนักเก็งกำไร