ภัยไซเบอร์ปี 2022: กลโกงการลงทุนพุ่งสูงแซงหน้า BEC ขึ้นแท่นความเสียหายสูงสุด
เป็นเวลาหลายปีที่ Business Email Compromise (BEC) หรือการหลอกลวงผ่านอีเมลธุรกิจ ซึ่งเป็นการปลอมแปลงอีเมลเพื่อหลอกให้โอนเงินหรือดักจับการชำระเงินที่ถูกต้อง กลายเป็นภัยคุกคามที่สร้างความเสียหายทางการเงินสูงที่สุด แต่รายงานล่าสุดจากศูนย์รับแจ้งเหตุอาชญากรรมทางอินเทอร์เน็ต (IC3) ของ FBI พบการเปลี่ยนแปลงที่น่าตกใจ เมื่อ กลโกงการลงทุน (Investment Scams) ได้ก้าวขึ้นมาเป็นภัยคุกคามอันดับหนึ่งแทนที่ โดยสร้างความสูญเสียรวมสูงถึง 3.3 พันล้านดอลลาร์ในปี 2022
ปัจจัยสำคัญที่ขับเคลื่อนตัวเลขความเสียหายนี้คือการเติบโตอย่างก้าวกระโดดของ Pig Butchering หรือ "การหลอกให้เชื่อใจแล้วเชือด" ซึ่งเป็นเทคนิคที่มิจฉาชีพจะเริ่มจากการทักทายผ่านข้อความหรือแพลตฟอร์มแชทเพื่อสร้างความสัมพันธ์และความไว้วางใจ ก่อนจะชักชวนให้เหยื่อลงทุนในโครงการที่อ้างว่าให้ผลตอบแทนสูง โดยเฉพาะการลงทุนใน Cryptocurrency (สกุลเงินดิจิทัล) ซึ่งเป็นเครื่องมือหลักที่ใช้ในการหลอกลวงครั้งนี้
การเปรียบเทียบความเสียหายระหว่างปี 2021 และ 2022
ข้อมูลจาก IC3 แสดงให้เห็นว่าแม้ BEC จะยังคงเป็นภัยคุกคามที่รุนแรงและมีแนวโน้มเพิ่มขึ้น แต่ความเร็วในการเติบโตของกลโกงการลงทุนนั้นน่ากลัวกว่ามาก โดยเฉพาะในส่วนของคริปโตเคอร์เรนซีที่มูลค่าความเสียหายพุ่งสูงขึ้นถึง 183% ภายในปีเดียว
| ประเภทภัยคุกคาม | ความเสียหายปี 2021 | ความเสียหายปี 2022 | อัตราการเปลี่ยนแปลง |
|---|---|---|---|
| กลโกงการลงทุน (รวม) | 1.45 | 3.31 | +127% |
| การลงทุนคริปโตเคอร์เรนซี | 0.907 | 2.57 | +183% |
| Business Email Compromise (BEC) | 2.4 | 2.7 | เพิ่มขึ้นเล็กน้อย |
| Ransomware (มัลแวร์เรียกค่าไถ่) | 0.049 | 0.034 | ลดลง |
ความซับซ้อนของการจัดเก็บข้อมูลทำให้ตัวเลขบางส่วนมีความคลาดเคลื่อน เช่น ในปี 2021 กลโกงแบบ Pig Butchering ถูกจัดอยู่ในหมวด Romance Scams (การหลอกให้รัก) แต่ในรายงานฉบับใหม่มีการปรับเปลี่ยนการจำแนกประเภทเพื่อให้สอดคล้องกับพฤติกรรมของอาชญากรที่เปลี่ยนไป ซึ่งมักจะใช้การหลอกลวงหลายรูปแบบควบคู่กัน

ข้อเท็จจริงสำคัญ
- การเปลี่ยนจุดศูนย์กลาง: ภัย BEC มักมีต้นตอจากแอฟริกาตะวันตก แต่ Pig Butchering ส่วนใหญ่ถูกพบว่าดำเนินการโดยกลุ่มอาชญากรในเอเชียตะวันออกเฉียงใต้
- ผลกระทบต่อเหยื่อ: ผู้เสียหายจำนวนมากต้องแบกรับภาระหนี้สินมหาศาลเพื่อนำเงินมาลงทุนในโครงการหลอกลวงเหล่านี้
- แนวโน้ม Ransomware: จำนวนการแจ้งเหตุและมูลค่าความเสียหายจากมัลแวร์เรียกค่าไถ่มีแนวโน้มลดลงในปี 2022
- สถิติการรายงาน: แม้จำนวนการแจ้งเหตุรวมจะลดลง 5% (เหลือ 800,944 ราย) แต่มูลค่าความเสียหายกลับพุ่งสูงขึ้นอย่างมาก
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ระบุว่า ตัวเลขที่ปรากฏในรายงานของ IC3 อาจต่ำกว่าความเป็นจริง เนื่องจากขึ้นอยู่กับความสมัครใจของเหยื่อในการแจ้งความ อย่างไรก็ตาม ข้อมูลนี้เป็นดัชนีชี้วัดที่สำคัญที่ทำให้หน่วยงานบังคับใช้กฎหมายเข้าใจรูปแบบการโจมตีที่ซับซ้อนขึ้น และสามารถวางแผนรับมือกับอาชญากรข้ามชาติได้อย่างมีประสิทธิภาพ
คำถามที่พบบ่อย
Business Email Compromise (BEC) คืออะไร?
คือการโจมตีทางไซเบอร์ที่มิจฉาชีพปลอมตัวเป็นผู้บริหารหรือคู่ค้าทางธุรกิจผ่านอีเมล เพื่อหลอกให้พนักงานโอนเงินไปยังบัญชีของคนร้าย หรือเปลี่ยนแปลงข้อมูลการชำระเงินในธุรกรรมที่เกิดขึ้นจริง
Pig Butchering มีลักษณะการหลอกลวงอย่างไร?
เป็นการหลอกลวงที่ใช้เวลาสร้างความสัมพันธ์ (คล้ายการขุนหมูให้โต) โดยเริ่มจากการทักแชทสร้างความเชื่อใจ จากนั้นจึงชักชวนให้ลงทุนในสินทรัพย์ดิจิทัลหรือคริปโตเคอร์เรนซีที่อ้างว่าได้กำไรสูง ก่อนจะเชิดเงินหนีในที่สุด
ทำไมกลโกงการลงทุนคริปโตถึงเพิ่มขึ้นอย่างรวดเร็ว?
เนื่องจากความซับซ้อนของเทคโนโลยีบล็อกเชนและความผันผวนของราคาคริปโต ทำให้เหยื่อหลงเชื่อคำโฆษณาเรื่องผลตอบแทนมหาศาลได้ง่าย ประกอบกับวิธีการโอนเงินที่ติดตามตัวผู้รับได้ยาก
ความแตกต่างระหว่าง Romance Scam และ Pig Butchering คืออะไร?
Romance Scam เน้นการหลอกให้รักเพื่อขอเงินโดยตรง แต่ Pig Butchering ใช้ความสัมพันธ์ทางอารมณ์เป็นสะพานนำไปสู่การหลอกให้ "ลงทุน" ในแพลตฟอร์มปลอม
เราสามารถป้องกันตนเองจากภัยเหล่านี้ได้อย่างไร?
ควรระมัดระวังการติดต่อจากคนแปลกหน้าผ่านโซเชียลมีเดีย ตรวจสอบแหล่งที่มาของอีเมลอย่างละเอียด และไม่ลงทุนในแพลตฟอร์มที่ไม่ได้รับการรับรองจากหน่วยงานกำกับดูแลทางการเงิน



