Malvertising ภัยเงียบจากโฆษณาออนไลน์และกลโกง SEO Poisoning ที่คุณต้องระวัง

ในโลกของการหลอกลวงทางดิจิทัล Malvertising (การโฆษณาที่เป็นอันตราย) และ SEO Poisoning (การทำให้ผลการค้นหาติดอันดับด้วยวิธีที่ผิดเพื่อนำทางไปยังเว็บอันตราย) ไม่ใช่เรื่องใหม่ แต่กลับมีการพัฒนาให้ซับซ้อนและน่ากลัวยิ่งขึ้น โดยมิจฉาชีพใช้ช่องทางโฆษณาบน Search Engine เพื่อสร้างความน่าเชื่อถือและเข้าถึงเหยื่อได้อย่างแม่นยำ

กลไกของ Malvertising คือการฝังโค้ดอันตรายลงในโฆษณาดิจิทัล ซึ่งมักจะถูกส่งผ่านเครือข่ายโฆษณาที่ถูกกฎหมาย ทำให้ทั้งผู้ใช้งานและเจ้าของเว็บไซต์ตรวจพบได้ยาก เมื่อผู้ใช้คลิกโฆษณาเหล่านี้ พวกเขาอาจถูกนำทางไปยังเว็บไซต์ปลอมหรือถูกติดตั้งมัลแวร์ลงในเครื่องโดยไม่รู้ตัว

สถานการณ์และสถิติที่น่ากังวล

ข้อมูลจาก Malwarebytes เผยให้เห็นการเติบโตอย่างก้าวกระโดดของภัยคุกคามนี้ โดยในสหรัฐอเมริกามีจำนวนเคส Malvertising เพิ่มขึ้นถึง 42% แบบเดือนต่อเดือนในช่วงฤดูใบไม้ร่วงปี 2023 และยังคงพุ่งสูงขึ้นอีก 41% ในช่วงไตรมาสที่สามของปีนี้

สิ่งที่น่าสนใจคือรูปแบบการทำงานของมิจฉาชีพที่เน้นความรวดเร็ว โดย 77% ของบัญชีโฆษณาที่ใช้ก่อเหตุจะถูกใช้งานเพียงครั้งเดียวแล้วทิ้ง เพื่อหลีกเลี่ยงการถูกตรวจจับ นอกจากนี้ ข้อมูล Telemetry ยังระบุว่าแหล่งกำเนิดของการฉ้อโกงโฆษณาส่วนใหญ่ถึง 90% มาจากประเทศปากีสถานและเวียดนามในภูมิภาคเอเชียใต้และเอเชียตะวันออกเฉียงใต้

สรุปสถิติและข้อมูลสำคัญของ Malvertising
หัวข้อ รายละเอียด/สถิติ
อัตราการเติบโต (สหรัฐฯ) เพิ่มขึ้น 41% - 42% ในช่วงปี 2023
พฤติกรรมการใช้บัญชีโฆษณา 77% ของบัญชีถูกใช้งานเพียงครั้งเดียว
แหล่งที่มาหลักของภัยคุกคาม ปากีสถาน และ เวียดนาม (รวม 90%)
จำนวนโฆษณาที่ Google บล็อก (2023) ประมาณ 5.5 พันล้านชิ้น
บัญชีโฆษณาที่ถูกระงับ (2023) มากกว่า 12.7 ล้านบัญชี

รูปแบบการโจมตีและเป้าหมาย

มิจฉาชีพใช้ประโยชน์จากเทคโนโลยีการยิงโฆษณาที่สามารถระบุกลุ่มเป้าหมายได้อย่างแม่นยำ ทำให้พวกเขาสามารถส่งโฆษณาที่ตรงกับความต้องการของเหยื่อในเวลาที่เหมาะสมที่สุด โดยเฉพาะในหน้าผลการค้นหาที่โฆษณาแบบ Sponsored มักจะถูกมองว่ามีความน่าเชื่อถือเพราะปรากฏอยู่ร่วมกับผลการค้นหาปกติ

ภัยคุกคามเหล่านี้ไม่ได้จำกัดอยู่แค่การหลอกเอาข้อมูลบัตรเครดิตหรือ Phishing (การหลอกลวงเพื่อขอข้อมูลส่วนตัว) เท่านั้น แต่ยังครอบคลุมถึง:

  • Infostealers: มัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูลสำคัญจากเครื่องคอมพิวเตอร์
  • Cryptominers และ Ransomware: การแอบใช้เครื่องเหยื่อขุดเหรียญดิจิทัล หรือการเรียกค่าไถ่ข้อมูล
  • Investment Scams: เช่น กลโกง "Pig Butchering" (การหลอกให้รักแล้วชวนลงทุน) และการหลอกลวงด้านความสัมพันธ์ (Romance Scams) ตามรายงานของ UNODC
Image 7

การปลอมแปลงเป็นองค์กรที่น่าเชื่อถือ

มิจฉาชีพมักซื้อพื้นที่โฆษณาโดยแอบอ้างเป็นหน่วยงานรัฐ วิสาหกิจด้านสาธารณูปโภค หรือบริษัทชั้นนำ เช่น Google, Walmart, Disney+, Slack, Lowe’s และ Apple เพื่อดักรอผู้ใช้งานที่ค้นหา URL ขององค์กรเหล่านี้โดยตรง ซึ่งทำให้เหยื่อหลงเชื่อและคลิกเข้าสู่เว็บไซต์อันตรายได้ง่ายขึ้น

การรับมือของแพลตฟอร์มยักษ์ใหญ่

Google ได้พยายามต่อสู้กับปัญหานี้ผ่านนโยบาย "Misrepresentation Policy" เพื่อป้องกันการบิดเบือนข้อมูลและระบุป้ายกำกับโฆษณาให้ชัดเจน อย่างไรก็ตาม ผู้โจมตียังคงหาวิธีหลบเลี่ยง (Circumvention) เช่น การชำระเงินค่าโฆษณาให้ผ่านการตรวจสอบก่อน แล้วจึงทำการเปลี่ยน URL ปลายทางให้เป็นเว็บอันตรายในภายหลัง

ข้อเท็จจริงสำคัญ

  • Malvertising คือการใช้โฆษณาดิจิทัลเป็นพาหะในการแพร่กระจายมัลแวร์หรือนำทางไปยังเว็บหลอกลวง
  • SEO Poisoning ช่วยให้โฆษณาอันตรายขึ้นไปอยู่ในตำแหน่งบนสุดของผลการค้นหา เพิ่มโอกาสในการถูกคลิก
  • ความเสี่ยงสูง: ทุกคนที่เข้าชมเว็บไซต์ที่มีเครือข่ายโฆษณามีความเสี่ยงที่จะติดเชื้อ แม้จะเป็นเว็บที่ถูกกฎหมาย
  • โมเดลธุรกิจอาชญากรรม: Malvertising ถูกให้บริการในรูปแบบ Service ที่อาชญากรไซเบอร์ทั่วโลกสามารถซื้อเพื่อกระจายมัลแวร์ได้

คำถามที่พบบ่อย

Malvertising แตกต่างจากโฆษณาทั่วไปอย่างไร?

โฆษณาทั่วไปมีจุดประสงค์เพื่อการตลาด แต่ Malvertising จะมีการฝังโค้ดอันตรายหรือนำทางผู้ใช้ไปยังเว็บไซต์ที่ออกแบบมาเพื่อขโมยข้อมูลหรือติดตั้งมัลแวร์ลงในอุปกรณ์

ทำไมโฆษณาอันตรายถึงปรากฏบน Google หรือเว็บไซต์ที่น่าเชื่อถือได้?

เพราะมิจฉาชีพใช้เครือข่ายโฆษณาที่ถูกกฎหมาย และใช้วิธีการหลบเลี่ยงการตรวจสอบ เช่น การเปลี่ยน URL หลังจากที่โฆษณาได้รับการอนุมัติแล้ว ทำให้ระบบตรวจจับไม่ทันท่วงที

Pig Butchering คืออะไรและเกี่ยวข้องกับโฆษณาอย่างไร?

Pig Butchering คือการหลอกลวงให้เหยื่อเชื่อใจผ่านความสัมพันธ์ (มักเริ่มจากความรักหรือมิตรภาพ) แล้วชวนลงทุนในแพลตฟอร์มปลอม โดยมิจฉาชีพใช้ Malvertising เพื่อดึงดูดเหยื่อให้เข้าสู่เว็บไซต์ลงทุนปลอมเหล่านั้น

เราจะป้องกันตัวเองจาก Malvertising ได้อย่างไร?

ควรระมัดระวังการคลิกโฆษณาที่ขึ้นต้นว่า "Sponsored" แม้จะดูเหมือนเป็นบริษัทที่รู้จัก ให้ตรวจสอบ URL ของเว็บไซต์ให้ถี่ถ้วนก่อนกรอกข้อมูลส่วนตัว และติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ที่ทันสมัย