Google เปิดตัว TLD ใหม่ .zip และ .mov กับความเสี่ยงด้านความปลอดภัยที่ต้องระวัง
เมื่อช่วงต้นเดือนพฤษภาคมที่ผ่านมา Google ได้สร้างความฮือฮาด้วยการเปิดตัว Top-Level Domains (TLDs) หรือนามสกุลส่วนท้ายของ URL (เช่น .com หรือ .uk) ใหม่ถึง 8 รูปแบบ ซึ่ง TLD เหล่านี้ถูกออกแบบมาเพื่อจัดระเบียบและขยายขอบเขตของที่อยู่เว็บไซต์บนโลกอินเทอร์เน็ต โดยมีองค์กรไม่แสวงหาผลกำไรอย่าง ICANN (Internet Corporation for Assigned Names and Numbers) เป็นผู้ผ่อนปรนกฎเกณฑ์เพื่อให้บริษัทอย่าง Google สามารถประมูลสิทธิ์ในการจำหน่ายนามสกุลเหล่านี้ได้
แม้ว่าในบรรดานามสกุลใหม่จะมีชื่อที่ดูสนุกสนานอย่าง .dad หรือ .nexus แต่สิ่งที่ผู้เชี่ยวชาญด้านความปลอดภัยกังวลมากที่สุดคือการมาถึงของ .zip และ .mov เนื่องจากทั้งสองชื่อนี้เป็นนามสกุลไฟล์ที่ผู้คนคุ้นเคยเป็นอย่างดี
ทำไม .zip และ .mov ถึงกลายเป็นช่องโหว่ให้มิจฉาชีพ?
ความน่ากังวลอยู่ที่การที่ URL มีหน้าตาเหมือนกับชื่อไฟล์ ซึ่งอาจนำไปสู่การโจมตีแบบ Phishing (การหลอกลวงทางออนไลน์เพื่อขโมยข้อมูล) โดยมิจฉาชีพสามารถสร้างลิงก์ที่ดูเหมือนไฟล์บีบอัดข้อมูล (.zip) หรือไฟล์วิดีโอของ Apple (.mov) เพื่อหลอกให้ผู้ใช้งานคลิกเข้าไปยังเว็บไซต์อันตรายโดยไม่ระวัง
นอกจากนี้ ยังมีปัญหาเรื่องซอฟต์แวร์บางประเภทที่อาจเข้าใจผิดว่าชื่อไฟล์คือ URL และทำการสร้างลิงก์ให้โดยอัตโนมัติ ตัวอย่างเช่น หากมิจฉาชีพจดโดเมนชื่อ springbreak23.mov เมื่อมีการกล่าวถึงชื่อไฟล์นี้ในโลกออนไลน์ ระบบอาจเปลี่ยนให้เป็นลิงก์ที่นำทางผู้ใช้ไปยังเว็บไซต์มัลแวร์ทันที
| นามสกุล (TLD) | การใช้งานปกติ (File Extension) | ความเสี่ยงเมื่อเป็น URL |
|---|---|---|
| .zip | ไฟล์บีบอัดข้อมูล (Data Compression) | หลอกว่าเป็นไฟล์ดาวน์โหลดเพื่อติดตั้งมัลแวร์ |
| .mov | ไฟล์วิดีโอ (Apple Video Format) | หลอกว่าเป็นคลิปวิดีโอเพื่อล่อลวงให้คลิกลิงก์ |
มุมมองที่แตกต่างจากผู้เชี่ยวชาญและ Google
Ronnie Tokazowski จากบริษัทความปลอดภัยไซเบอร์ Cofense มองว่านี่เป็นเพียงวิธีการใหม่ในรูปแบบเดิมๆ เพราะผู้โจมตีมักจะใช้ทุกวิถีทางเพื่อเจาะเข้าสู่ระบบขององค์กรอยู่แล้ว ขณะที่นักวิจัยบางส่วนเริ่มพบเห็นการกว้านซื้อโดเมน .zip เพื่อนำมาทดสอบในแคมเปญ Phishing แล้ว
ในทางกลับกัน Troy Hunt ผู้ก่อตั้ง HaveIBeenPwned เห็นว่าความเสี่ยงนี้อาจไม่ได้เพิ่มขึ้นอย่างมีนัยสำคัญ เนื่องจากผู้ใช้งานส่วนใหญ่มักถูกหลอกด้วย URL ที่คลุมเครืออยู่แล้ว และไม่สามารถแยกแยะความแตกต่างของตัวอักษรที่ใกล้เคียงกันได้

ทางด้าน Google ได้ชี้แจงว่าปัญหาการสับสนระหว่างชื่อโดเมนและชื่อไฟล์ไม่ใช่เรื่องใหม่ โดยยกตัวอย่างโดเมน command.com ของ 3M ที่ซ้ำกับชื่อโปรแกรมในระบบ MS DOS ซึ่ง Google มีระบบป้องกันอย่าง Google Safe Browsing (ระบบตรวจสอบความปลอดภัยของเว็บไซต์) และกลไกในการระงับโดเมนที่เป็นอันตรายเพื่อปกป้องผู้ใช้งาน
ข้อเท็จจริงสำคัญ
- TLD ใหม่: Google เปิดตัวนามสกุลโดเมนใหม่ 8 รายการ รวมถึง .zip และ .mov
- ความเสี่ยงหลัก: การปลอมแปลง URL ให้ดูเหมือนชื่อไฟล์เพื่อทำ Phishing
- ผลกระทบทางเทคนิค: โปรแกรมบางตัวอาจสร้างลิงก์อัตโนมัติจากชื่อไฟล์ที่ตรงกับโดเมน
- การป้องกัน: ใช้เครื่องมืออย่าง Google Safe Browsing และระบบจัดการทราฟฟิกเพื่อกรองลิงก์อันตราย
- ข้อดีของการเพิ่ม TLD: ช่วยให้ผู้ใช้มีทางเลือกในการจดชื่อเว็บไซต์มากขึ้นและลดการถูกปั่นราคาจากผู้ถือครองโดเมนรายเดิม
คำถามที่พบบ่อย
TLD คืออะไร?
TLD หรือ Top-Level Domain คือส่วนท้ายสุดของที่อยู่เว็บไซต์ (URL) เช่น .com, .org หรือ .net ซึ่งทำหน้าที่ช่วยจัดหมวดหมู่และระบุประเภทของเว็บไซต์
ทำไม .zip และ .mov ถึงอันตรายกว่า TLD อื่นๆ?
เพราะทั้งสองชื่อนี้เป็นนามสกุลไฟล์ที่ใช้กันอย่างแพร่หลาย ทำให้มิจฉาชีพสามารถสร้าง URL ที่ดูเหมือนไฟล์ปกติ เพื่อหลอกให้ผู้ใช้หลงเชื่อและคลิกลิงก์ที่เป็นอันตรายได้ง่ายขึ้น
เราจะป้องกันตัวเองจากลิงก์ปลอมเหล่านี้ได้อย่างไร?
ควรตรวจสอบ URL ให้ถี่ถ้วนก่อนคลิก และใช้เบราว์เซอร์หรือซอฟต์แวร์ที่มีระบบความปลอดภัย เช่น Google Safe Browsing ซึ่งจะช่วยแจ้งเตือนหากเว็บไซต์นั้นถูกระบุว่าเป็นอันตราย
Google มีมาตรการจัดการกับโดเมนอันตรายอย่างไร?
Google Registry มีกลไกในการตรวจสอบและสามารถระงับหรือลบโดเมนที่ถูกนำไปใช้ในทางที่ผิดหรือสร้างความเสียหายให้กับผู้ใช้งานได้ในทุก TLD ที่บริษัทดูแล
การมี TLD มากขึ้นมีข้อดีอย่างไร?
ช่วยเพิ่มจำนวนชื่อ URL ที่ว่างให้ผู้คนสามารถเลือกใช้ได้มากขึ้น ทำให้ไม่ต้องจ่ายเงินจำนวนมหาศาลเพื่อซื้อชื่อโดเมนต่อจากนักเก็งกำไร



