Malvertising ภัยเงียบจากโฆษณาออนไลน์และกลโกง SEO Poisoning ที่คุณต้องระวัง
ในโลกของการหลอกลวงทางดิจิทัล Malvertising (การโฆษณาที่เป็นอันตราย) และ SEO Poisoning (การทำให้ผลการค้นหาติดอันดับด้วยวิธีที่ผิดเพื่อนำทางไปยังเว็บอันตราย) ไม่ใช่เรื่องใหม่ แต่กลับมีการพัฒนาให้ซับซ้อนและน่ากลัวยิ่งขึ้น โดยมิจฉาชีพใช้ช่องทางโฆษณาบน Search Engine เพื่อสร้างความน่าเชื่อถือและเข้าถึงเหยื่อได้อย่างแม่นยำ
กลไกของ Malvertising คือการฝังโค้ดอันตรายลงในโฆษณาดิจิทัล ซึ่งมักจะถูกส่งผ่านเครือข่ายโฆษณาที่ถูกกฎหมาย ทำให้ทั้งผู้ใช้งานและเจ้าของเว็บไซต์ตรวจพบได้ยาก เมื่อผู้ใช้คลิกโฆษณาเหล่านี้ พวกเขาอาจถูกนำทางไปยังเว็บไซต์ปลอมหรือถูกติดตั้งมัลแวร์ลงในเครื่องโดยไม่รู้ตัว
สถานการณ์และสถิติที่น่ากังวล
ข้อมูลจาก Malwarebytes เผยให้เห็นการเติบโตอย่างก้าวกระโดดของภัยคุกคามนี้ โดยในสหรัฐอเมริกามีจำนวนเคส Malvertising เพิ่มขึ้นถึง 42% แบบเดือนต่อเดือนในช่วงฤดูใบไม้ร่วงปี 2023 และยังคงพุ่งสูงขึ้นอีก 41% ในช่วงไตรมาสที่สามของปีนี้
สิ่งที่น่าสนใจคือรูปแบบการทำงานของมิจฉาชีพที่เน้นความรวดเร็ว โดย 77% ของบัญชีโฆษณาที่ใช้ก่อเหตุจะถูกใช้งานเพียงครั้งเดียวแล้วทิ้ง เพื่อหลีกเลี่ยงการถูกตรวจจับ นอกจากนี้ ข้อมูล Telemetry ยังระบุว่าแหล่งกำเนิดของการฉ้อโกงโฆษณาส่วนใหญ่ถึง 90% มาจากประเทศปากีสถานและเวียดนามในภูมิภาคเอเชียใต้และเอเชียตะวันออกเฉียงใต้
| หัวข้อ | รายละเอียด/สถิติ |
|---|---|
| อัตราการเติบโต (สหรัฐฯ) | เพิ่มขึ้น 41% - 42% ในช่วงปี 2023 |
| พฤติกรรมการใช้บัญชีโฆษณา | 77% ของบัญชีถูกใช้งานเพียงครั้งเดียว |
| แหล่งที่มาหลักของภัยคุกคาม | ปากีสถาน และ เวียดนาม (รวม 90%) |
| จำนวนโฆษณาที่ Google บล็อก (2023) | ประมาณ 5.5 พันล้านชิ้น |
| บัญชีโฆษณาที่ถูกระงับ (2023) | มากกว่า 12.7 ล้านบัญชี |
รูปแบบการโจมตีและเป้าหมาย
มิจฉาชีพใช้ประโยชน์จากเทคโนโลยีการยิงโฆษณาที่สามารถระบุกลุ่มเป้าหมายได้อย่างแม่นยำ ทำให้พวกเขาสามารถส่งโฆษณาที่ตรงกับความต้องการของเหยื่อในเวลาที่เหมาะสมที่สุด โดยเฉพาะในหน้าผลการค้นหาที่โฆษณาแบบ Sponsored มักจะถูกมองว่ามีความน่าเชื่อถือเพราะปรากฏอยู่ร่วมกับผลการค้นหาปกติ
ภัยคุกคามเหล่านี้ไม่ได้จำกัดอยู่แค่การหลอกเอาข้อมูลบัตรเครดิตหรือ Phishing (การหลอกลวงเพื่อขอข้อมูลส่วนตัว) เท่านั้น แต่ยังครอบคลุมถึง:
- Infostealers: มัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูลสำคัญจากเครื่องคอมพิวเตอร์
- Cryptominers และ Ransomware: การแอบใช้เครื่องเหยื่อขุดเหรียญดิจิทัล หรือการเรียกค่าไถ่ข้อมูล
- Investment Scams: เช่น กลโกง "Pig Butchering" (การหลอกให้รักแล้วชวนลงทุน) และการหลอกลวงด้านความสัมพันธ์ (Romance Scams) ตามรายงานของ UNODC

การปลอมแปลงเป็นองค์กรที่น่าเชื่อถือ
มิจฉาชีพมักซื้อพื้นที่โฆษณาโดยแอบอ้างเป็นหน่วยงานรัฐ วิสาหกิจด้านสาธารณูปโภค หรือบริษัทชั้นนำ เช่น Google, Walmart, Disney+, Slack, Lowe’s และ Apple เพื่อดักรอผู้ใช้งานที่ค้นหา URL ขององค์กรเหล่านี้โดยตรง ซึ่งทำให้เหยื่อหลงเชื่อและคลิกเข้าสู่เว็บไซต์อันตรายได้ง่ายขึ้น
การรับมือของแพลตฟอร์มยักษ์ใหญ่
Google ได้พยายามต่อสู้กับปัญหานี้ผ่านนโยบาย "Misrepresentation Policy" เพื่อป้องกันการบิดเบือนข้อมูลและระบุป้ายกำกับโฆษณาให้ชัดเจน อย่างไรก็ตาม ผู้โจมตียังคงหาวิธีหลบเลี่ยง (Circumvention) เช่น การชำระเงินค่าโฆษณาให้ผ่านการตรวจสอบก่อน แล้วจึงทำการเปลี่ยน URL ปลายทางให้เป็นเว็บอันตรายในภายหลัง
ข้อเท็จจริงสำคัญ
- Malvertising คือการใช้โฆษณาดิจิทัลเป็นพาหะในการแพร่กระจายมัลแวร์หรือนำทางไปยังเว็บหลอกลวง
- SEO Poisoning ช่วยให้โฆษณาอันตรายขึ้นไปอยู่ในตำแหน่งบนสุดของผลการค้นหา เพิ่มโอกาสในการถูกคลิก
- ความเสี่ยงสูง: ทุกคนที่เข้าชมเว็บไซต์ที่มีเครือข่ายโฆษณามีความเสี่ยงที่จะติดเชื้อ แม้จะเป็นเว็บที่ถูกกฎหมาย
- โมเดลธุรกิจอาชญากรรม: Malvertising ถูกให้บริการในรูปแบบ Service ที่อาชญากรไซเบอร์ทั่วโลกสามารถซื้อเพื่อกระจายมัลแวร์ได้
คำถามที่พบบ่อย
Malvertising แตกต่างจากโฆษณาทั่วไปอย่างไร?
โฆษณาทั่วไปมีจุดประสงค์เพื่อการตลาด แต่ Malvertising จะมีการฝังโค้ดอันตรายหรือนำทางผู้ใช้ไปยังเว็บไซต์ที่ออกแบบมาเพื่อขโมยข้อมูลหรือติดตั้งมัลแวร์ลงในอุปกรณ์
ทำไมโฆษณาอันตรายถึงปรากฏบน Google หรือเว็บไซต์ที่น่าเชื่อถือได้?
เพราะมิจฉาชีพใช้เครือข่ายโฆษณาที่ถูกกฎหมาย และใช้วิธีการหลบเลี่ยงการตรวจสอบ เช่น การเปลี่ยน URL หลังจากที่โฆษณาได้รับการอนุมัติแล้ว ทำให้ระบบตรวจจับไม่ทันท่วงที
Pig Butchering คืออะไรและเกี่ยวข้องกับโฆษณาอย่างไร?
Pig Butchering คือการหลอกลวงให้เหยื่อเชื่อใจผ่านความสัมพันธ์ (มักเริ่มจากความรักหรือมิตรภาพ) แล้วชวนลงทุนในแพลตฟอร์มปลอม โดยมิจฉาชีพใช้ Malvertising เพื่อดึงดูดเหยื่อให้เข้าสู่เว็บไซต์ลงทุนปลอมเหล่านั้น
เราจะป้องกันตัวเองจาก Malvertising ได้อย่างไร?
ควรระมัดระวังการคลิกโฆษณาที่ขึ้นต้นว่า "Sponsored" แม้จะดูเหมือนเป็นบริษัทที่รู้จัก ให้ตรวจสอบ URL ของเว็บไซต์ให้ถี่ถ้วนก่อนกรอกข้อมูลส่วนตัว และติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ที่ทันสมัย



