แอปปลอม ChatGPT ระบาดใน App Store และ Google Play ระวังโดนหลอกจ่ายเงินแบบ Fleeceware
ไม่ว่าจะเป็นเหตุการณ์ระดับโลกอย่างการแพร่ระบาดของไวรัส หรือกระแสความตื่นตัวในเรื่องคริปโตเคอร์เรนซี มักถูกมิจฉาชีพนำมาใช้เป็นเครื่องมือในการสร้างกลโกงออนไลน์เสมอ และล่าสุด Generative AI หรือปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้ รวมถึงโมเดลภาษาขนาดใหญ่ (Large Language Models) ก็ตกเป็นเป้าหมายเช่นกัน
นักวิจัยจาก Sophos บริษัทด้านความปลอดภัยทางไซเบอร์ ได้ออกคำเตือนเกี่ยวกับแอปพลิเคชันหลอกลวงที่ปรากฏบน Google Play และ Apple App Store โดยแอปเหล่านี้แอบอ้างว่าให้สิทธิ์เข้าถึงบริการ ChatGPT ของ OpenAI ผ่านการทดลองใช้ฟรี แต่สุดท้ายจะนำผู้ใช้ไปสู่การเรียกเก็บค่าสมาชิกในราคาที่สูงเกินจริง
ความจริงแล้ว ผู้ใช้งานทั่วไปและนักพัฒนาสามารถเข้าถึง ChatGPT ของ OpenAI ได้ฟรีผ่านทางเว็บไซต์อย่างเป็นทางการ แม้จะมีเวอร์ชันที่ต้องชำระเงินสำหรับฟีเจอร์ขั้นสูง แต่แอปปลอมเหล่านี้อาศัยความไม่รู้ของผู้คนที่ต้องการลองใช้เทคโนโลยีใหม่ แต่ไม่มีข้อมูลเพียงพอว่าช่องทางที่ถูกต้องคืออะไร
กลโกงแบบ Fleeceware คืออะไร?
Sean Gallagher นักวิจัยอาวุโสด้านภัยคุกคามจาก Sophos อธิบายว่า แอปเหล่านี้ถูกจัดอยู่ในกลุ่ม Fleeceware ซึ่งหมายถึงซอฟต์แวร์ที่เรียกเก็บเงินในราคาที่สูงผิดปกติสำหรับฟีเจอร์ที่สามารถหาใช้ได้ฟรีหรือมีราคาถูกกว่ามากในที่อื่น
กลยุทธ์ที่มิจฉาชีพใช้มีดังนี้:
- การใช้ชื่อที่ใกล้เคียง: เช่น การตั้งชื่อแอปว่า "Chat GBT" เพื่อคัดกรองผู้ใช้งานที่ช่างสังเกตออกไป และดึงดูดเฉพาะผู้ที่ไม่ได้ระมัดระวัง
- การโฆษณาในราคาถูก: เน้นยิงโฆษณาผ่านโซเชียลมีเดียและแอปข่าวเพื่อให้เข้าถึงคนจำนวนมาก
- การหลบเลี่ยงการตรวจสอบ: แอปเหล่านี้ไม่ได้มีพฤติกรรมทำลายระบบหรือขโมยข้อมูลแบบมัลแวร์ (Malware) ทั่วไป ทำให้ผ่านการตรวจสอบของ Apple และ Google ได้ง่าย โดยมักจะปกปิดรายละเอียดราคาค่าสมาชิกในช่วงแรก และค่อยปรับเพิ่มราคาในภายหลัง

กรณีศึกษา: แอป Open Chat GBT
จากการตรวจสอบแอปชื่อ Open Chat GBT บน Android พบว่าผู้ใช้สามารถดาวน์โหลดได้ฟรี แต่จะถูกรบกวนด้วยโฆษณาจำนวนมาก และใช้งานแชทบอทได้เพียง 3 ครั้งเท่านั้น ก่อนจะถูกบังคับให้สมัครสมาชิก โดยมีข้อเสนอทดลองใช้ฟรี 3 วัน จากนั้นจะคิดค่าบริการรายเดือน 10 ดอลลาร์ หรือรายปี 30 ดอลลาร์ ซึ่ง Sophos พบแอปที่มีลักษณะเดียวกันนี้บน iOS ด้วยเช่นกัน
| หัวข้อ | รายละเอียด |
|---|---|
| รูปแบบการหลอกลวง | ให้ทดลองใช้ฟรีระยะสั้น แล้วเรียกเก็บค่าสมาชิกราคาสูง |
| ช่องทางแพร่กระจาย | Google Play, App Store, โฆษณาบนโซเชียลมีเดีย |
| เทคนิคการพรางตัว | ใช้ชื่อเลียนแบบ (เช่น Chat GBT) และเลี่ยงการใส่ข้อมูลราคาที่ชัดเจนตอนส่งตรวจ |
| การทำงานภายใน | บางแอปใช้ API ของ ChatGPT 3 บางแอปใช้บอทคุณภาพต่ำ หรือตัดคำตอบให้สั้นลงเพื่อบีบให้จ่ายเงิน |
ข้อเท็จจริงสำคัญ
- ChatGPT ใช้งานฟรีได้: สามารถเข้าใช้งานได้โดยตรงผ่านเว็บไซต์ของ OpenAI โดยไม่ต้องโหลดแอปแปลกปลอม
- การลบแอปไม่ใช่การยกเลิกสมาชิก: การลบแอปออกจากเครื่องไม่ได้หมายความว่าการเรียกเก็บเงินรายเดือนจะหยุดลง ผู้ใช้ต้องเข้าไปยกเลิกการสมัครสมาชิก (Subscription) ในระบบของ Store ด้วยตนเอง
- ความรับผิดชอบของ Store: แม้ Google และ Apple จะลบบางแอปออกหลังได้รับแจ้ง แต่ยังมีบางแอปที่ยังคงคงอยู่แม้จะมีการรายงานแล้ว
คำถามที่พบบ่อย
จะรู้ได้อย่างไรว่าแอป ChatGPT ที่โหลดมาเป็นของปลอม?
ให้สังเกตชื่อผู้พัฒนาและชื่อแอป หากมีการสะกดผิด เช่น "Chat GBT" หรือมีการบังคับให้สมัครสมาชิกราคาสูงหลังจากใช้งานได้เพียงไม่กี่ครั้ง ให้สงสัยไว้ก่อนว่าเป็นแอปปลอม
ถ้าเผลอสมัครสมาชิกแอปเหล่านี้ไปแล้วต้องทำอย่างไร?
ต้องรีบเข้าไปที่เมนูการจัดการการสมัครสมาชิก (Subscriptions) ใน Google Play Store หรือ Apple App Store เพื่อกดยกเลิกการต่ออายุสมาชิกทันที เพราะการลบแอปเพียงอย่างเดียวจะไม่หยุดการเรียกเก็บเงิน
ทำไมแอปหลอกลวงเหล่านี้ถึงผ่านการตรวจสอบของ Apple และ Google ได้?
เพราะแอปประเภท Fleeceware ไม่ได้มีโค้ดที่เป็นอันตรายต่อระบบ (Malicious Code) เหมือนมัลแวร์ แต่เป็นการใช้โมเดลธุรกิจที่เอาเปรียบผู้บริโภค ซึ่งตรวจสอบได้ยากกว่าในเชิงเทคนิค
วิธีใช้งาน ChatGPT ที่ปลอดภัยที่สุดคือวิธีใด?
วิธีที่ปลอดภัยที่สุดคือการใช้งานผ่านเว็บไซต์อย่างเป็นทางการของ OpenAI หรือตรวจสอบให้แน่ใจว่าแอปที่ดาวน์โหลดมาจาก Store นั้นพัฒนาโดย OpenAI โดยตรง



