Google Messages ใช้ AI สกัดกั้นมิจฉาชีพ ปกป้องผู้ใช้ Android จากภัยไซเบอร์

ในยุคที่อาชญากรรมทางดิจิทัลทวีความรุนแรงขึ้นอย่างต่อเนื่อง ข้อมูลจากสหรัฐอเมริกาเผยให้เห็นความสูญเสียที่น่าตกใจ โดยในปีที่ผ่านมาชาวอเมริกันต้องสูญเงินรวมกว่า 1.66 หมื่นล้านดอลลาร์จากการถูกหลอกลวงออนไลน์ ซึ่งมีผู้แจ้งความกับ FBI เกือบ 2 แสนรายในคดีประเภท Phishing (การหลอกลวงเพื่อขอข้อมูลส่วนตัว) และ Spoofing (การปลอมแปลงตัวตน) นอกจากนี้ คณะกรรมาธิการการค้าแห่งสหรัฐฯ (FTC) ยังระบุว่ามีการสูญเสียเงินกว่า 470 ล้านดอลลาร์จากกลโกงที่เริ่มต้นเพียงแค่ข้อความ SMS

เพื่อตอบโต้ภัยคุกคามนี้ Google ในฐานะผู้พัฒนา Android ซึ่งเป็นระบบปฏิบัติการมือถือที่ใหญ่ที่สุดในโลก จึงได้เร่งพัฒนาเครื่องมือป้องกันผู้บริโภค โดยล่าสุดก่อนการเปิดตัว Android 16 ทางบริษัทได้ประกาศขยายขีดความสามารถของฟีเจอร์ Scam Detection หรือระบบตรวจจับการฉ้อโกงในแอป Google Messages

ยกระดับการป้องกันด้วย AI ประมวลผลบนอุปกรณ์

ฟีเจอร์ Scam Detection ใช้เทคโนโลยี AI ในการวิเคราะห์และแจ้งเตือนข้อความที่มีพฤติกรรมน่าสงสัย เช่น การหลอกลวงเรื่องคริปโตเคอร์เรนซี, การปลอมตัวเป็นสถาบันการเงิน, การหลอกให้ซื้อบัตรของขวัญหรืออ้างว่าได้รับรางวัล, รวมถึงการปลอมเป็นเจ้าหน้าที่สนับสนุนด้านเทคนิค

จุดเด่นที่สำคัญคือ ระบบความปลอดภัย AI เหล่านี้จะ ทำงานแบบ Local หรือประมวลผลภายในเครื่องของผู้ใช้เท่านั้น โดยไม่มีการส่งข้อมูลเนื้อหาข้อความกลับไปยังเซิร์ฟเวอร์ของ Google เพื่อรักษาความเป็นส่วนตัวสูงสุด ซึ่งปัจจุบันระบบนี้สามารถตรวจพบข้อความที่น่าสงสัยได้มากถึง 2 พันล้านข้อความต่อเดือน

Image may contain Electronics Mobile Phone Phone and Text

เจาะลึกกลโกง: จากการหลอกแบบรวดเร็วสู่การปั่นหัวระยะยาว

Dave Kleidermacher รองประธานฝ่ายวิศวกรรมด้านความปลอดภัยและความเป็นส่วนตัวของ Android ระบุว่าการฉ้อโกงทางการเงินได้กลายเป็นปัญหาใหญ่ระดับโลก โดยเฉพาะกลุ่มมิจฉาชีพจากจีนที่ส่งข้อความหลอกลวงนับล้านฉบับ เช่น การอ้างเรื่องค่าธรรมเนียมการจัดส่งพัสดุ เพื่อล่อให้เหยื่อคลิกลิงก์และกรอกข้อมูลส่วนตัวหรือข้อมูลบัตรเครดิต ซึ่งเป็นการโจมตีแบบรวดเร็วที่ตรวจจับได้ง่ายกว่า

อย่างไรก็ตาม ความท้าทายที่ยากกว่าคือ Pig Butchering Scam หรือการหลอกให้รักและลงทุน ซึ่งมิจฉาชีพจะใช้เวลาสร้างความสัมพันธ์และความไว้วางใจกับเหยื่อเป็นเวลาหลายเดือน ก่อนจะโน้มน้าวให้โอนเงินเก็บทั้งชีวิตหรือกู้หนี้ยืมสินมาลงทุน การมี AI ประมวลผลบนเครื่องช่วยให้ระบบสามารถเฝ้าสังเกตบทสนทนาที่มีความซับซ้อนและยาวนาน จนสามารถตรวจพบรูปแบบการหลอกลวงที่แนบเนียนเหล่านี้ได้

Image may contain Electronics Mobile Phone Phone and Text

การทำงานของระบบแจ้งเตือนในสถานการณ์จริง

ตัวอย่างเช่น เมื่อผู้ใช้ได้รับข้อความผ่านแชท RCS (Rich Communication Services) ที่อ้างว่ามีการค้างชำระค่าทางด่วน EZ Pass และขู่ว่าจะระงับสิทธิ์การขับขี่หากไม่ชำระเงินผ่านลิงก์ที่แนบมา ระบบ Scam Detection จะแสดงแถบแจ้งเตือนด้านล่างหน้าจอว่า "ตรวจพบกิจกรรมที่น่าสงสัย" พร้อมตัวเลือกให้ผู้ใช้รายงานและบล็อกผู้ส่ง หรือยืนยันว่าข้อความนี้ไม่ใช่การหลอกลวง

Image 10

ความร่วมมือระดับอุตสาหกรรมในการต่อสู้กับมิจฉาชีพ

Google ไม่ใช่บริษัทเดียวที่นำ AI มาใช้สู้กับมิจฉาชีพ ปัจจุบันมีหลายองค์กรที่ใช้วิธีการที่หลากหลาย เช่น:

  • O2 (บริษัทโทรคมนาคมอังกฤษ): สร้าง "AI Granny" เพื่อพูดคุยดึงเวลาให้มิจฉาชีพเสียเวลาเปล่า
  • Kitboga: นักล่ามิจฉาชีพที่ใช้บอทโทรเข้าคอลเซ็นเตอร์หลอกลวงพร้อมกันหลายสาย
  • Meta: เพิ่มการแจ้งเตือนแบบ Pop-up ใน WhatsApp, Messenger และ Instagram เมื่อมีการขอให้ชำระเงินในแชท
  • F-Secure: พัฒนาเครื่องมือ Beta เพื่อช่วยระบุตัวตนผู้ส่งและบล็อกข้อความที่น่าสงสัย
Image 11
สรุปแนวทางการป้องกันการฉ้อโกงทางดิจิทัล
ผู้พัฒนา/องค์กร เครื่องมือ/วิธีการ เป้าหมายหลัก
Google AI Scam Detection (On-device) ตรวจจับข้อความหลอกลวงใน Google Messages
Meta Pop-up Warnings เตือนเมื่อมีการขอชำระเงินผ่านแชท
O2 AI Granny ดึงเวลาและก่อกวนมิจฉาชีพทางโทรศัพท์
F-Secure Beta Identification Tool ระบุตัวตนผู้ส่งและบล็อกข้อความเสี่ยง

ข้อเท็จจริงสำคัญ

  • ความสูญเสีย: ชาวอเมริกันเสียเงินกว่า 1.66 หมื่นล้านดอลลาร์จากอาชญากรรมออนไลน์ในปีที่ผ่านมา
  • ประสิทธิภาพ: AI ของ Google ตรวจพบข้อความน่าสงสัยได้ประมาณ 2 พันล้านข้อความต่อเดือน
  • ความเป็นส่วนตัว: ระบบ Scam Detection ประมวลผลในเครื่อง ไม่มีการแชร์เนื้อหาข้อความกับ Google
  • การขยายผล: Google กำลังทดสอบการนำระบบตรวจจับการฉ้อโกงไปใช้กับการโทรศัพท์ในอนาคต

คำถามที่พบบ่อย

ฟีเจอร์ Scam Detection ของ Google ทำงานอย่างไร?

ระบบใช้ AI และ Machine Learning ในการวิเคราะห์รูปแบบข้อความที่เข้าข่ายการฉ้อโกง เช่น การข่มขู่ให้ชำระเงินหรือการเสนอรางวัลที่เกินจริง โดยจะแจ้งเตือนผู้ใช้ทันทีเมื่อพบความผิดปกติ

ข้อมูลส่วนตัวและข้อความแชทจะถูกส่งให้ Google หรือไม่?

ไม่ ข้อมูลทั้งหมดจะถูกประมวลผลภายในอุปกรณ์ของผู้ใช้ (On-device AI) ทำให้เนื้อหาในข้อความไม่ถูกส่งออกไปยังบริษัท Google เพื่อความปลอดภัยและความเป็นส่วนตัว

Pig Butchering Scam คืออะไรและน่ากลัวอย่างไร?

คือการหลอกลวงแบบ "เชือดหมู" ที่มิจฉาชีพจะใช้เวลาสร้างความสัมพันธ์ทางใจกับเหยื่อเป็นเวลานานก่อนจะหลอกให้ลงทุน ซึ่งมีความซับซ้อนกว่าการหลอกให้คลิกลิงก์ทั่วไปและมักสร้างความเสียหายทางการเงินอย่างรุนแรง

นอกจากข้อความแล้ว Google จะป้องกันการหลอกลวงทางโทรศัพท์ด้วยหรือไม่?

ปัจจุบัน Google อยู่ในขั้นตอนเริ่มต้นของการทดสอบระบบตรวจจับการฉ้อโกงสำหรับการโทรศัพท์ แต่ยังไม่ได้เปิดใช้งานอย่างแพร่หลายในขณะนี้