รายงานข้อมูลล่าสุดจากแคสเปอร์สกี้ (Kaspersky) ระบุว่า การโจมตีทางไซเบอร์บนอุปกรณ์โมบายในภูมิภาคเอเชียแปซิฟิก เริ่มมีความกระจุกตัวมากขึ้น โดยอาชญากรไซเบอร์มุ่งเป้าไปที่กลุ่มผู้ใช้งานขนาดเล็กลง แต่เน้นโจมตีผู้ใช้แต่ละรายอย่างต่อเนื่องและเจาะจงยิ่งขึ้น นอกจากนี้ อาชญากรไซเบอร์ยังปรับเปลี่ยนรูปแบบการโจมตีให้เข้ากับพฤติกรรมของผู้ใช้ในท้องถิ่น บริการดิจิทัลยอดนิยม และสอดรับกับเศรษฐกิจยุคใหม่ที่เน้นการใช้งานบนมือถือเป็นหลัก (Mobile-First)
จากข้อมูลของตลาด 8 ประเทศในภูมิภาคเอเชียแปซิฟิก พบว่าในไตรมาสแรกของปี 2569 จำนวนการตรวจพบภัยคุกคามบนมือถือเฉลี่ยต่อผู้ใช้งานที่ได้รับผลกระทบ พุ่งสูงขึ้นถึง 49% เมื่อเทียบแบบปีต่อปี โดยเพิ่มขึ้นจาก 4.9 ครั้ง เป็น 7.3 ครั้งต่อคน ซึ่งตัวเลขที่เพิ่มขึ้นนี้ปรากฏในทุกๆ ตลาดที่ทำการวิเคราะห์ แม้ว่าจำนวนผู้ใช้งานรวมทั้งหมดที่พบเจอกับภัยคุกคามบนมือถือจะมีแนวโน้มลดลงก็ตาม
ข้อสรุปสำคัญจากไตรมาสแรกของปี 2569
- จำนวนการตรวจพบภัยคุกคามต่อผู้ใช้ที่ได้รับผลกระทบเพิ่มขึ้นในตลาดทั้ง 8 ประเทศที่ทำการวิเคราะห์ ซึ่งแสดงให้เห็นถึงการมุ่งเป้าโจมตีผู้ใช้รายบุคคลอย่างต่อเนื่องยิ่งขึ้น
- ประเทศไทยบันทึกความกระจุกตัวของการโจมตีสูงสุดในเอเชียตะวันออกเฉียงใต้ โดยยอดการตรวจพบพุ่งขึ้นมากกว่าสองเท่าเป็น 2,494 ครั้ง ในขณะที่จำนวนผู้ใช้ที่ได้รับผลกระทบลดลง ทำให้ตัวเลขการตรวจพบต่อผู้ใช้เพิ่มขึ้นจาก 3.0 เป็น 11.9 ครั้ง
- ศรีลังกามีการตรวจพบ 922 ครั้ง เพิ่มขึ้น 132% โดยการตรวจพบต่อผู้ใช้เพิ่มขึ้นจาก 5.5 เป็น 17.4 ครั้ง
- การตรวจพบในฟิลิปปินส์เพิ่มขึ้น 28% เป็น 2,011 ครั้ง และบังกลาเทศเพิ่มขึ้น 108% เป็น 1,859 ครั้ง
- จีนบันทึกการตรวจพบ 6,797 ครั้ง ซึ่งเพิ่มขึ้นเกือบเป็นสองเท่าเมื่อเทียบกับไตรมาส 1 ปี 2568
- จีนและบังกลาเทศเป็นเพียงสองประเทศที่มีทั้งจำนวนการตรวจพบและจำนวนผู้ใช้ที่ได้รับผลกระทบเพิ่มขึ้น
- อินเดียและอินโดนีเซียมีปริมาณการตรวจพบสูงที่สุดในภูมิภาค โดยมีจำนวนอยู่ที่ 18,187 และ 15,163 ครั้งตามลำดับ
นักวิจัยยังพบการเติบโตของกลโกงสแกมบนมือถือที่หลอกลวงผ่านโปรโมชันปลอม หน้าเว็บฟิชชิง โฆษณาแฝงมัลแวร์ แบบสำรวจหลอกลวง และเทคนิควิศวกรรมสังคมอื่นๆ ที่ออกแบบมาเพื่อหลอกให้ผู้ใช้เปิดเผยข้อมูลเข้าสู่ระบบหรือข้อมูลส่วนบุคคล โดยลิงก์ฟิชชิงยังคงเป็นหนึ่งในเครื่องมือที่พบบ่อยที่สุดในการล่อลวงผู้ใช้ไปยังเว็บไซต์ปลอม ผ่านโดเมนปลอม การสะกดชื่อเว็บใกล้เคียง (Typosquatting) และการเลียนแบบแบรนด์ที่น่าเชื่อถือได้อย่างแนบเนียน
ปัจจุบันลิงก์อันตรายเหล่านี้แพร่กระจายไปไกลกว่าอีเมล โดยส่งผ่าน SMS แอปส่งข้อความ โซเชียลมีเดีย การรับสมัครงานปลอม กิจกรรมแจกคริปโทเคอร์เรนซี และโปรโมชันดิจิทัล แพลตฟอร์มรับส่งข้อความกลายเป็นเป้าหมายที่เพิ่มขึ้นเรื่อยๆ โดยบัญชีที่ถูกแฮกมักถูกนำไปใช้ส่งลิงก์อันตรายที่ดูเหมือนมาจากผู้ติดต่อที่ไว้วางใจ ทั้งนี้ ข้อมูลเข้าสู่ระบบของแอปส่งข้อความและพอร์ทัลบริการภาครัฐถือเป็นเป้าหมายที่มีมูลค่าสูงเป็นพิเศษ เนื่องจากสิทธิ์การเข้าถึงสามารถนำไปสู่การขโมยอัตลักษณ์ การฉ้อโกง และการเข้าถึงชีวิตดิจิทัลของเหยื่อในวงกว้าง
เทคนิคการโจมตีมีความซับซ้อนมากยิ่งขึ้น ผู้ใช้บางรายตกเป็นเหยื่อเนื้อหาอันตรายเพียงแค่เข้าชมเว็บไซต์ที่ถูกแฮก โดยแทบไม่ต้องกดหรือปฏิสัมพันธ์ใดๆ นอกจากนี้ ห่วงโซ่การโจมตีแบบหลายขั้นตอน (Multi-stage attack chains) ซึ่งเริ่มต้นจากไฟล์ ลิงก์ หรือข้อความที่ดูเหมือนไม่มีอันตราย ก็ยิ่งทำให้การตรวจจับและบล็อกภัยคุกคามทำได้ยากขึ้น
ตระกูลมัลแวร์ต่างๆ ยังคงแพร่ระบาดอย่างต่อเนื่องในภูมิภาคนี้ โดยอินเดียยังคงเผชิญกับมัลแวร์โทรจัน Rewardsteal ที่ปลอมตัวเป็นแอปแจกรางวัลหรือของขวัญเพื่อขโมยข้อมูลสำคัญ ควบคู่ไปกับการกลับมาของโทรจัน Thamera ที่เข้ายึดครองอุปกรณ์เพื่อสร้างบัญชีโซเชียลมีเดียปลอมจำนวนมาก
AI กำลังทำให้กลโกงบนมือถือมีความแนบเนียนและตรวจจับได้ยากยิ่งขึ้น ผลการศึกษาวิจัยผู้บริโภคระดับโลกของแคสเปอร์สกี้เกี่ยวกับการฉ้อโกงผ่านแอปส่งข้อความในชื่อ “The Great Messaging Heist” พบว่าเหยื่อจำนวน 2 ใน 3 ราย (66%) เชื่อว่า AI ถูกนำมาใช้โจมตี โดยส่วนใหญ่เป็นข้อความที่เขียนโดย AI (42%) รองลงมาคือการสร้างหรือปลอมแปลงเสียง (31%) และภาพหรือวิดีโอดีปเฟก (25%) สแกมเมอร์ใช้เครื่องมือเหล่านี้เพื่อแอบอ้างเป็นบุคคลที่น่าเชื่อถือ รวมถึงสมาชิกในครอบครัว เพื่อกดดันให้เหยื่อรีบโอนเงินหรือเปิดเผยข้อมูลเข้าสู่ระบบอย่างเร่งด่วน ผลการวิจัยเดียวกันยังพบว่า มากกว่าครึ่งหนึ่งของกลโกงที่ประสบความสำเร็จ (52%) ใช้เวลาเบ็ดเสร็จไม่ถึง 30 นาที นับตั้งแต่นาทีแรกที่ติดต่อจนถึงช่วงที่มีการโอนเงินหรือส่งมอบข้อมูลส่วนตัว
ชุน ฮอง ชี หัวหน้าฝ่ายช่องทางจำหน่ายสำหรับผู้บริโภค ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ กล่าวว่า “ภัยคุกคามบนมือถือทั่วทั้งภูมิภาคเอเชียแปซิฟิกเริ่มซับซ้อนยิ่งขึ้นเรื่อย ๆ โดยอาชญากรไซเบอร์ได้รวมเอาเทคนิคการโจมตีแบบหลบเลี่ยง มัลแวร์ที่ฝังตัวแน่น และการล่อลวงด้วยพลัง AI มาใช้มุ่งเป้าโจมตีผู้บริโภค และเมื่อกลโกงเนียนขึ้นจนสังเกตได้ยาก การดูแลความปลอดภัยจึงจำเป็นต้องมีระบบที่สามารถตรวจจับภัยคุกคามได้เชิงรุก ตั้งแต่ก่อนที่ผู้ใช้จะรู้ตัวว่ากำลังถูกโจมตี”
คำแนะนำจากแคสเปอร์สกี้เพื่อความปลอดภัยของผู้ใช้
- ตรวจสอบความน่าเชื่อถือของแอปพลิเคชัน ก่อนทำการดาวน์โหลดทุกครั้ง
- ระมัดระวังข้อเสนอประเภทรางวัลฟรีหรือเงินคืน (Cashback)
- ตรวจสอบสิทธิ์การเข้าถึงของแอปอย่างละเอียด
- เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) ในทุกบริการที่ทำได้
- ตรวจสอบลิงก์ที่ได้รับอย่างถี่ถ้วน ไม่ว่าจะมาจากข้อความ อีเมล หรือแพลตฟอร์มโซเชียลมีเดีย
- อัปเดตระบบปฏิบัติการและแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
- ใช้โซลูชันความปลอดภัยไซเบอร์บนมือถือที่น่าเชื่อถือเพื่อการปกป้องอย่างต่อเนื่อง


