Kaspersky แนะข้อมูลเชิงลึก ช่วยนักท่องเที่ยวเดินทางปลอดภัย ไร้กังวลภัยไซเบอร์

Kaspersky

แคสเปอร์สกี้ (Kaspersky) เผยข้อมูลเชิงลึก และเคล็ดลับสำคัญสำหรับนักท่องเที่ยว เพื่อการเดินทางอย่างชาญฉลาด และปลอดภัยยิ่งขึ้น ป้องกันภัยไซเบอร์ ข้อมูลหลุด และภัยคุกคามดิจิทัลขณะเดินทาง…

Kaspersky แนะข้อมูลเชิงลึก ช่วยนักท่องเที่ยวเดินทางปลอดภัย ไร้กังวลภัยไซเบอร์

อาชญากรไซเบอร์กำลังใช้ประโยชน์จากนักท่องเที่ยวที่พึ่งพาแพลตฟอร์มดิจิทัลมากขึ้นในทุกขั้นตอนของการเดินทาง ในปีที่ผ่านมา โซลูชันของ แคสเปอร์สกี้ บล็อกความพยายามโจมตีที่แฝงมาในรูปแบบแบรนด์ท่องเที่ยวชื่อดังได้เกือบ 270,000 ครั้ง

แคสเปอร์สกี้ ขอนำเสนอ Safe Travel Insights ซึ่งเป็นคู่มือข้อมูลท่องเที่ยวเชิงลึกของ แคสเปอร์สกี้ เพื่อให้ผู้ใช้เดินทางปลอดภัย และสำรวจโลกได้อย่างมั่นใจยิ่งขึ้น โดยพนักงานของ แคสเปอร์สกี้ จากกว่า 20 ประเทศทั่วโลก ได้แชร์มุมมองเรื่องสถานที่ท่องเที่ยวที่น่าสนใจจากประสบการณ์ตรง รวมถึงมุมมองที่เกี่ยวข้องกับความเสี่ยงทางดิจิทัลที่นักท่องเที่ยวควรระมัดระวังเมื่อเดินทางไปยังสถานที่เหล่านั้น

Kaspersky

แบรนด์ด้านการขนส่ง : เป้าหมายที่ใหญ่ที่สุด

การจองการเดินทางในปัจจุบันนั้นรวมถึงการจัดการกับแอปแชร์รถ สายการบิน และตัวแทนท่องเที่ยวออนไลน์ บ่อยครั้งที่ผู้ใช้ต้องใช้งานหลายแท็บ และหลายอุปกรณ์ และมักดำเนินการภายใต้แรงกดดันด้านเวลาเพื่อให้ได้โปรโมชั่นที่ดี ความเร่งรีบ ความเชื่อมั่นในแบรนด์ที่คุ้นเคย และการสลับไปมาระหว่างแพลตฟอร์มต่าง ๆ อย่างต่อเนื่อง

ทำให้เกิดช่องทางที่เอื้อประโยชน์ต่ออาชญากรไซเบอร์โดยการแอบอ้างบริการขนส่ง และการเดินทางที่ถูกต้องตามกฎหมาย ซึ่งปลอมแปลงหน้าเว็บฟิชชิง แอปปลอม และข้อเสนอหลอกลวง นักวิจัยของ แคสเปอร์สกี้ ได้วิเคราะห์ภัยคุกคามทางไซเบอร์ที่แพร่กระจายภายใต้หน้ากากของแบรนด์ขนส่งรายใหญ่*

ตั้งแต่ไตรมาสที่ 2 ปี 2025 ถึงไตรมาสที่ 1 ปี 2026 โซลูชันของแคสเปอร์สกี้บันทึกการตรวจจับที่เกี่ยวข้องกับแบรนด์เหล่านี้ได้ถึง 262,663 ครั้ง พบว่าการโจมตีที่แอบอ้างเป็นสายการบิน Emirates มีสัดส่วนมากที่สุด คิดเป็น 61% ของการตรวจจับทั้งหมดที่เกี่ยวข้องกับแบรนด์ขนส่ง

ตามมาด้วย Uber ที่ 37% กิจกรรมส่วนใหญ่ที่พบในหมวดหมู่นี้เกี่ยวข้องกับการใช้ประโยชน์จากการปรากฏตัวของสองแบรนด์ชั้นนำนี้ แสดงให้เห็นว่าผู้โจมตีเน้นการพยายามโจมตีไปที่บริการที่เป็นที่รู้จักอย่างกว้างขวาง มีผู้ใช้จำนวนมาก และมีการชำระเงินบ่อยครั้ง

โทรจันเป็นภัยคุกคามที่พบได้บ่อยที่สุดในไฟล์ และวัตถุที่เกี่ยวข้องกับแบรนด์การขนส่ง คิดเป็น 30.5% ของการตรวจพบทั้งหมด ตามมาด้วยโทรจันปลอมตัวเป็นธนาคารที่ 22.5% มัลแวร์ ประเภทนี้ออกแบบมาเพื่อขโมยข้อมูลบัญชีธนาคาร และข้อมูลการชำระเงิน

กล่าวอีกนัยหนึ่ง อาชญากรไซเบอร์ที่แอบอ้างเป็นแบรนด์การขนส่งไม่ได้ต้องการเพียงแค่รายละเอียดการจองของผู้เดินทางเท่านั้น แต่ในกรณีส่วนใหญ่ อาชญากรไซเบอร์มุ่งเป้าไปที่บัญชีธนาคารของผู้เดินทางโดยตรง

Kaspersky
ตัวอย่างหน้าเว็บฟิชชิงที่แอบอ้างเป็นสายการบินไอริช Ryanair

หนึ่งในกลโกงที่ นักวิจัยของแคสเปอร์สกี้ ค้นพบ คือกลโกงคลาสสิกอย่าง “คุณมีสิทธิ์ได้รับค่าชดเชย” ที่แอบอ้างเป็นสายการบิน Ryanair เหยื่อจะได้รับข้อความอ้างว่าตนมีสิทธิ์ได้รับค่าชดเชยเที่ยวบิน จากนั้นเหยื่อจะถูกกดดันให้ป้อนข้อมูลบัญชีหรือจ่าย “ค่าธรรมเนียมการดำเนินการ” เล็กน้อยเพื่อรับเงินค่าชดเชย

กลโกงนี้อาศัยความเร่งด่วนที่สร้างขึ้นอย่างมาก โดยให้เหยื่อมีเวลาเพียงไม่กี่วินาทีในการดำเนินการก่อนที่ข้อเสนอที่กล่าวอ้างจะหมดอายุ ความกดดันด้านเวลาที่รุนแรงเช่นนี้เป็นสัญญาณอันตรายอย่างยิ่ง เพราะการเรียกร้องค่าชดเชยที่ถูกต้องตามกฎหมายจะไม่จำกัดเวลาถึงขั้นบังคับให้ตัดสินใจภายในไม่กี่วินาที และสายการบินจะไม่เรียกเก็บค่าธรรมเนียมล่วงหน้าเพื่อดำเนินการคืนเงิน

แพลตฟอร์มการจอง และบริการท่องเที่ยว : ความเสี่ยงที่เล็กกว่า แต่เกิดขึ้นจริง

นอกเหนือจากแบรนด์ด้านการขนส่งแล้ว แคสเปอร์สกี้ ยังศึกษาภัยคุกคามที่ปลอมแปลงเป็นบริการท่องเที่ยว และที่พักอีกด้วย** ตั้งแต่ไตรมาสที่ 2 ปี 2025 ถึงไตรมาสที่ 1 ปี 2026 โซลูชันของ แคสเปอร์สกี้ บันทึกความพยายามโจมตีที่เกี่ยวข้องกับแบรนด์เหล่านี้ได้ 5,414 ครั้ง โทรจันเป็นภัยคุกคามที่แพร่กระจายบ่อยที่สุด ซึ่งคิดเป็น 54.6% ของการตรวจพบทั้งหมด

บัญชีบริการท่องเที่ยวอาจมีรายละเอียดการชำระเงิน ข้อมูลส่วนบุคคล ประวัติการจอง และการสนทนากับผู้ให้บริการที่พัก หรือกิจกรรม ทำให้เป็นเป้าหมายที่น่าสนใจสำหรับอาชญากรไซเบอร์ ไฟล์หรือหน้าเว็บที่เป็นอันตรายซึ่งเลียนแบบแพลตฟอร์มที่คุ้นเคยอาจถูกออกแบบมาเพื่อขโมยข้อมูลประจำตัว บุกรุกข้อมูลการชำระเงิน ติดตั้งมัลแวร์เพิ่มเติม หรือให้ผู้โจมตีเข้าถึงอุปกรณ์ของเหยื่อได้

Kaspersky
ตัวอย่างหน้าเว็บฟิชชิงที่แอบอ้างเป็น Booking.com

ในอีกกลโกงหนึ่งที่แอบอ้างเป็น Booking.com เหยื่อจะเข้าสู่หน้าเว็บจองปลอมที่ดูน่าเชื่อถือ และป้อนรายละเอียดส่วนตัว และรายละเอียดการชำระเงินเพื่อทำการจองให้เสร็จสมบูรณ์ ซึ่งดูเหมือนจะเป็นการจองที่สำเร็จ แต่สุดท้ายแล้วจะไม่ได้รับอะไรเลย ไม่มีอีเมลยืนยัน ไม่มีห้องพักถูกจองจริง

และเงินจะตกไปอยู่ในมือของมิจฉาชีพโดยตรง เนื่องจากหน้าเว็บปลอมนั้นเลียนแบบขั้นตอนการชำระเงินของ Booking.com ได้ใกล้เคียงมาก เหยื่อมักจะรู้ว่ามีบางอย่างผิดปกติก็ต่อเมื่อได้เดินทางถึงที่หมายแล้ว และพบว่าไม่มีการจองปรากฏอยู่ในระบบเลย

เอฟจินี่ คุซคอฟ หัวหน้านักวิจัยด้านความปลอดภัยของ แคสเปอร์สกี้ กล่าวว่า แบรนด์การท่องเที่ยวผสานความไว้วางใจ ความเร่งด่วน และการชำระเงินเข้าด้วยกัน จึงทำให้อาชญากรไซเบอร์สนใจอย่างมาก เพราะต้องการปลอมแปลงให้เหมือนแบรนด์ที่ถูกต้องตามกฎหมาย นักเดินทางที่จองเที่ยวบิน หรือจองรถ

มักจะดำเนินการอย่างรวดเร็วเปรียบเทียบราคาผ่านหลายแท็บ และพร้อมที่จะคลิกตกลงข้อเสนอที่ดูดี จากข้อมูลท่องเที่ยวเชิงลึกของ แคสเปอร์สกี้ เราพบว่า แบรนด์ที่เป็นเป้าหมายการโจมตีมากที่สุดนั้นครอบคลุมบริการที่หลากหลาย ทั้งการแชร์รถ และการจองสายการบินที่ให้บริการเต็มรูปแบบ ซึ่งชี้ว่าอาชญากรไซเบอร์กำลังหว่านแหเป็นวงกว้างแทนที่จะมุ่งเน้นการโจมตีไปที่กลุ่มเดียว

หากต้องการข้อมูล และแรงบันดาลใจในการเดินทางเพิ่มเติม โปรดไปที่เว็บ Safe Travel Insights ซึ่งพนักงานของ แคสเปอร์สกี้ ได้แชร์มุมมองที่เกี่ยวข้องกับสถานที่ อาหาร และประสบการณ์ที่ควรค่าแก่การค้นพบในประเทศบ้านเกิดของตน โครงการนี้ยังเน้นย้ำถึงภัยคุกคามทางดิจิทัลที่นักเดินทางอาจพบที่จุดหมายปลายทาง

ท่องเที่ยวต่าง ๆ ทั้ง ฟิชชิง (Phishing) ที่เกี่ยวข้องกับการเดินทาง และกลโกงการชำระเงิน ไปจนถึง Wi-Fi สาธารณะที่ไม่ปลอดภัย และให้คำแนะนำด้านความปลอดภัยที่เป็นประโยชน์เมื่อเริ่มวางแผน และจองทริป และในขณะที่กำลังสนุกสนานเพลิดเพลินกับการเดินทาง

Kaspersky

ข้อแนะนำขั้นตอนเพื่อหลีกเลี่ยงการตกเป็นเหยื่อการหลอกลวงเกี่ยวกับการเดินทาง 

  • จองโดยตรงผ่านเว็บไซต์หรือแอปอย่างเป็นทางการ หลีกเลี่ยงการคลิกที่ลิงก์การจอง หรือ “การจองของคุณ” จากอีเมล ข้อความ หรือข้อความในโซเชียลมีเดีย แนะนำให้ไปที่เว็บไซต์สายการบิน บริการร่วมเดินทาง หรือแพลตฟอร์มการจองโดยตรงแทน
  • ตรวจสอบ URL อีกครั้งก่อนป้อนรายละเอียดการชำระเงิน หน้าเว็บฟิชชิงที่ปลอมตัวเป็นเว็บไซต์สายการบิน การขนส่ง หรือเว็บไซต์การจอง มักใช้โดเมนที่ดูคล้ายกันทำให้ผู้ใช้อาจมองข้ามได้ง่าย
  • ระวังข้อเสนอที่ดีเกินจริง โดยเฉพาะอย่างยิ่งข้อเสนอที่ต้องดำเนินการอย่างเร่งด่วน หรือวิธีการชำระเงินที่ผิดปกติ เช่น การโอนเงินผ่านธนาคารหรือบัตรของขวัญ
  • ใช้พาสเวิร์ดที่แข็งแกร่ง และไม่ซ้ำกันสำหรับแอคเค้าต์การเดินทาง และการขนส่ง และเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) ทุกครั้งที่ทำได้
  • ดาวน์โหลดแอปการเดินทาง และการขนส่งจาก App Store อย่างเป็นทางการเท่านั้น และตรวจสอบรีวิว และสิทธิ์การเข้าถึงก่อนติดตั้ง
  • ตรวจสอบรายการเดินบัญชีธนาคาร และบัตรหลังจากจองการเดินทาง และรายงานค่าใช้จ่ายที่ไม่รู้จักทันที
  • สแกน QR Code จากแหล่งที่เชื่อถือได้และได้รับการตรวจสอบแล้วเท่านั้น ตรวจสอบแอดเดรสของเว็บไซต์และรายละเอียดการชำระเงินอย่างละเอียดก่อนดำเนินการต่อ และหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันหรือไฟล์จากลิงก์ QR Code เว้นแต่จะได้รับการยืนยันความถูกต้องแล้ว โซลูชัน Premium มีฟีเจอร์ Secure QR Scanner ซึ่งจะตรวจสอบลิงก์ไปยังเว็บไซต์ที่เข้ารหัสใน QR Code และจะแจ้งเตือนเมื่อตรวจพบลิงก์ไปยังเว็บไซต์ที่เป็นอันตราย หรือเว็บไซต์ฟิชชิง
  • โซลูชั่น Premium สามารถป้องกันการหลอกลวงที่ขับเคลื่อนด้วย AI เพื่อระบุเว็บไซต์ฟิชชิงและหน้าชำระเงินของมิจฉาชีพก่อนที่ผู้ใช้จะแชร์ข้อมูลที่ละเอียดอ่อน รวมถึงแมชชินเลิร์นนิ่ง การตรวจสอบแบบเรียลไทม์ และการตรวจสอบการโจรกรรมข้อมูลส่วนบุคคล
  • หากจำเป็นต้องใช้ Wi-Fi สาธารณะ ฟีเจอร์ VPN ที่รวมอยู่ใน Premium จะช่วยเข้ารหัสการเชื่อมต่ออินเทอร์เน็ต ให้การป้องกันเพิ่มเติมขณะเข้าถึงบริการการเดินทาง อีเมล หรือบัญชีออนไลน์
ข้อมูลอ้างอิง
  • * Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner, Ryanair
  • ** Booking.com, TripAdvisor, Agoda, Airbnb, Viator
ส่วนขยาย

* บทความเรื่องนี้น่าจะเป็นประโยชน์สำหรับการวิเคราะห์ในมุมมองที่น่าสนใจ 
** เขียน: ชลัมพ์ ศุภวาที (บรรณาธิการ และผู้สื่อข่าว) 
*** ขอขอบคุณภาพประกอบบางส่วนจาก N/A

สามารถกดติดตามข่าวสาร และบทความทางด้านเทคโนโลยีของเราได้ที่  www.facebook.com/itday.in.th

ITDay