ผู้นำทางความคิด

อย่าให้อาชญากรไซเบอร์ทำคะแนน: สิ่งที่ฟุตบอลโลกสอนเราเกี่ยวกับการหลีกเลี่ยงการหลอกลวง

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ฟุตบอลโลกเพิ่งสิ้นสุดลงเมื่อเร็ว ๆ นี้ และสำหรับแฟน ๆ ความตื่นเต้นของการแข่งขันตลอดเดือนยังคงสดใหม่ สำหรับอาชญากรไซเบอร์แล้ว มันหมายถึงอย่างอื่น: โอกาสที่เปิดกว้าง และเป็นโอกาสที่ควรพิจารณาเมื่อเกมทั้งหมดผ่านไปแล้ว

การแข่งขันปี 2026 เป็นฟุตบอลโลกที่ใหญ่ที่สุดจนถึงปัจจุบัน โดยมี 48 ทีมแข่งขันใน 104 แมตช์ทั่วแคนาดา เม็กซิโก และสหรัฐอเมริกา FIFA รายงานว่าการแข่งขันสุดท้ายที่ทำให้ใจตึงระหว่างสเปนและอาร์เจนตินานำผู้ชมมากกว่า 66 million viewers — จำนวนผู้ชมทางโทรทัศน์ในสหรัฐอเมริกาที่สูงที่สุดเท่าที่เคยมีสำหรับการแข่งขันฟุตบอล

ความสนใจในลักษณะนั้นมีคุณค่าสำหรับผู้ประกอบการสื่อผู้สนับสนุน เมืองเจ้าภาพ ผู้ให้บริการด้านการต้อนรับ บริษัทท่องเที่ยว และธุรกิจท้องถิ่น รวมถึงอาชญากรไซเบอร์ด้วย ทุกครั้งที่ความสนใจเพิ่มขึ้นก็ทำให้โอกาสเพิ่มขึ้นตามไปด้วย

แต่การหลอกลวงที่แฟน ๆ เห็นในช่วงเวลานี้ไม่ได้เริ่มต้นตั้งแต่เสียงนกหวีดแรก ในหลายกรณี อาชญากรไซเบอร์ได้เตรียมการเป็นเดือน ๆ โดยการจดทะเบียน lookalike domains, สร้างโปรไฟล์โซเชียลปลอม ปรับเนื้อหาฟิชชิงให้เป็นภาษาท้องถิ่น และ creating fraudulent payment หรือกระบวนการบริการลูกค้า เมื่อการแข่งขันเริ่มต้น โครงการเหล่านี้ก็เปลี่ยนจากการเตรียมการสู่การดำเนินการ และตัวเลขก็ยืนยันเช่นนั้น

อาชญากรรมไซเบอร์เป็นธุรกิจขนาดใหญ่

อาชญากรไซเบอร์ไม่ได้มองเหตุการณ์ใหญ่เช่นฟุตบอลโลกเป็นโอกาสสุ่ม พวกเขามองว่าเป็นโมเดลธุรกิจ

พวกเขาศึกษาปฏิทิน เข้าใจอารมณ์ และรู้ว่าแฟน ๆ มีแนวโน้มจะตอบสนองอย่างรวดเร็วเมื่อใด: เมื่อทีมก้าวหน้า เมื่อการแข่งขันขายหมด เมื่อแผนการเดินทางเปลี่ยนแปลง เมื่อมีตั๋วสุดท้ายปรากฏ หรือเมื่อใครบางคนเร่งรีบหาการสตรีมก่อนเริ่มเกม

นี่คือเหตุผลที่การหลอกลวงเหล่านี้ได้ผล ผู้โจมตีใช้พลวัตเดียวกันที่ทำให้ฟุตบอลโลกมีพลัง: ความภาคภูมิใจของชาติ ความเร่งด่วน ความขาดแคลน และความกลัวพลาดโอกาส เว็บไซต์ขายตั๋วปลอม ข้อเสนอการเดินทางหลอกลวง ลิงก์สตรีมปลอม หรือบัญชีบริการลูกค้าแอบอ้างอาจดูน่าเชื่อถือเพราะปรากฏในเวลาที่แฟนต้องการให้เป็นจริง

สำหรับองค์กรที่เชื่อมโยงกับการแข่งขัน ความเสี่ยงก็เป็นจริงเช่นกัน ผู้สนับสนุน กลุ่มการต้อนรับ ผู้ให้บริการเดินทาง ธุรกิจในเมืองเจ้าภาพ บริษัทสื่อ และนายจ้างที่มีพนักงานเดินทางไปชมการแข่งขันทั้งหมดเป็นส่วนหนึ่งของระบบดิจิทัลที่ใหญ่ขึ้น ผู้โจมตีไม่จำเป็นต้องแฮ็ก FIFA โดยตรงเพื่อก่อความเสียหาย พวกเขาสามารถโจมตีจุดอ่อนรอบ ๆ งานและยังทำร้ายแฟน ๆ แบรนด์ และการดำเนินธุรกิจได้

AI ทำให้การหลอกลวงเก่าเร็วขึ้น สะอาดขึ้น และน่าเชื่อถือมากขึ้น

AI ไม่ได้เปลี่ยนพื้นฐานของการฉ้อโกง แต่มันได้ขจัดความขัดแย้ง

การหลอกลวงที่เคยง่ายต่อการสังเกตเนื่องจากไวยากรณ์แย่ การแปลที่ไม่คล่อง หรือเว็บไซต์ที่ออกแบบไม่ดี ตอนนี้สามารถทำให้เรียบหรู ปรับให้เป็นท้องถิ่น และเปิดตัวในระดับใหญ่ได้ ผู้โจมตีสามารถใช้ AI เพื่อเขียนข้อความที่โน้มน้าวในหลายภาษา สร้างเนื้อหาโซเชียลที่สมจริง สร้างประกาศงานปลอม สนับสนุนการแชทบริการลูกค้าแบบปลอม และอาจ imitate trusted voices หรือใบหน้าที่เชื่อมโยงกับการเดินทาง การจำหน่ายตั๋ว การต้อนรับ หรือโอกาสสื่อ

เรื่องนี้สำคัญเพราะหลายคนได้รับการฝึกให้มองหาสัญญาณเตือนที่ชัดเจน แต่ปัญหาคือสัญญาณเตือนที่ชัดเจนกำลังยากต่อการมองเห็น การหลอกลวงอาจดูเป็นมืออาชีพ

ข้อความอาจฟังดูสมเหตุสมผล เวลาอาจรู้สึกพอดี นั่นคือสิ่งที่ทำให้ช่วงเวลานี้แตกต่างจากเหตุการณ์ใหญ่ในอดีต

สิ่งที่แฟน ๆ สามารถเรียนรู้จากเรื่องนี้

เมื่อมองย้อนกลับ คำแนะนำที่สำคัญที่สุดสำหรับแฟน ๆ ก็คือง่าย ๆ: ช้า ๆ

สิ่งนี้ยากทำในช่วงเหตุการณ์เช่นฟุตบอลโลก ผู้คนต้องการซื้อบัตรก่อนที่จะหายไป ต้องการจองการเดินทางก่อนราคาขึ้น ต้องการชมการแข่งขันก่อนพลาดการเปิดเกม แต่ความเร่งด่วนคือสิ่งที่ผู้โจมตีพึ่งพา

แฟน ๆ ควรเข้าไปยังเว็บไซต์ทางการและผู้ให้บริการที่เชื่อถือได้โดยตรง แทนการคลิกผ่านลิงก์ที่สนับสนุน โฆษณาในโซเชียล แชทโดยตรง หรือข้อความส่งต่อ พวกเขาควรระมัดระวังข้อเสนอสุดท้ายในนาที สกรีนช็อตบัตร คำขอการชำระเงินที่แปลกประหลาด และข้อเสนอใด ๆ ที่กดดันให้ดำเนินการทันที หากบางอย่างดูดีเกินจริง มันอาจเป็นการหลอกลวง

QR codes ต้องระมัดระวังเป็นพิเศษ ผู้คนเริ่มคุ้นเคยกับการสแกนโค้ดโดยไม่คิดมาก โดยเฉพาะในร้านอาหาร สนามบิน สนามกีฬา และงานต่าง ๆ แต่ QR code ก็เป็นเพียงประตูอีกหนึ่ง หากนำไปสู่เว็บไซต์หลอกลวง มันอาจถูกใช้เพื่อขโมยข้อมูลรับรอง ข้อมูลการชำระเงิน หรือข้อมูลสำคัญอื่น ๆ แฟน ๆ ควรปฏิบัติต่อ QR code เช่นเดียวกับลิงก์: ตรวจสอบแหล่งที่มาก่อนเชื่อถือปลายทาง

สิ่งที่องค์กรควรนำไปใช้

สำหรับองค์กร เรื่องนี้ไม่ได้เป็นเพียงประเด็นการรับรู้ของผู้บริโภคเท่านั้น แต่เป็นประเด็นของแบรนด์ การฉ้อโกง ความเชื่อมั่นของลูกค้า และความยืดหยุ่น พร้อมเป็นตัวอย่างของสิ่งที่จะเกิดขึ้นในเหตุการณ์ระดับโลกในอนาคต

บริษัทที่เชื่อมโยงกับเหตุการณ์เหล่านี้ควรคาดว่าผู้โจมตีอาจพยายามแอบอ้างแบรนด์ ผู้บริหาร ช่องทางบริการลูกค้า ระบบจำหน่ายหรือจองตั๋ว หรือพนักงานของตน ซึ่งหมายความว่าองค์กรต้องเฝ้าตรวจสอบโดเมนที่คล้ายกัน เสริมความปลอดภัยของอีเมล เตรียมการสื่อสารกับลูกค้าให้ชัดเจน ฝึกพนักงานให้รู้จักฟิชชิงธีมเหตุการณ์ และทำให้รายงานการฉ้อโกงสามารถส่งต่อได้อย่างรวดเร็ว

พวกเขาควรตรวจสอบความขึ้นต่อของบุคคลที่สามและการดำเนินงานรอบเหตุการณ์ พันธมิตรการเดินทาง ผู้ให้บริการต้อนรับ ผู้ประมวลผลการชำระเงิน ศูนย์บริการโทรศัพท์ ผู้จัดหาท้องถิ่น และบริษัทการตลาด ทั้งหมดนี้อาจเป็นส่วนหนึ่งของพื้นผิวการโจมตี ในเหตุการณ์ระดับโลก ผู้โจมตีจะมองหาวิธีที่ง่ายที่สุดในการเข้าถึง ไม่ได้จำเป็นต้องเป็นวิธีที่ชัดเจนที่สุด

ที่สำคัญที่สุด องค์กรควรมองไกลกว่าการป้องกัน ควบคุมความปลอดภัยช่วยลดความเสี่ยง แต่ความยืดหยุ่นกำหนดว่าบริษัทตอบสนองอย่างไรเมื่อมีเหตุการณ์รั่วไหล นั่นหมายถึงการตรวจสอบแผนการตอบสนองเหตุการณ์ การทดสอบกระบวนการสำรองและกู้คืน การทบทวนขั้นตอนความต่อเนื่องของธุรกิจ และทำให้ระบบและข้อมูลสำคัญสามารถกู้คืนได้อย่างรวดเร็วและสะอาด

เป้าหมายไม่ใช่การแสร้งว่าเราสามารถหยุดการหลอกลวงหรือเหตุการณ์ไซเบอร์ทั้งหมดได้ แต่เป้าหมายคือการป้องกันไม่ให้การคลิกที่ผิดพลาดหนึ่งครั้ง, บัญชีที่ถูกละเมิดหนึ่งบัญชี, โดเมนหลอกลวงหนึ่งโดเมน หรือปัญหาจากผู้ขายหนึ่งราย, กลายเป็นความเสียหายทางธุรกิจที่ใหญ่ขึ้น

เสียงนกหวีดสุดท้ายไม่ได้ยุติบทเรียน

ฟุตบอลโลกเป็นการเฉลิมฉลองสำหรับแฟน ๆ สำหรับอาชญากรไซเบอร์ นั่นคือโอกาสทางธุรกิจ

เมื่อการแข่งขันสิ้นสุดลง รูปแบบก็ชัดเจน เมื่อทัวร์นาเมนต์เปลี่ยนจากรอบกลุ่มสู่รอบน็อคเอาต์ ความเร่งด่วนและการหลอกลวงก็เพิ่มขึ้นเรื่อย ๆ แฟน ๆ ไล่ตามที่นั่งสุดท้าย การเปลี่ยนแปลงการเดินทาง ตัวเลือกสตรีมสินค้าและประสบการณ์ที่เกิดขึ้นครั้งเดียว บริษัทต่างเห็นปริมาณลูกค้าที่เพิ่มขึ้น คำถามที่มากขึ้น ธุรกรรมที่เพิ่มขึ้น และความกดดันให้ตอบสนองอย่างรวดเร็ว

นั่นคือช่วงที่ผู้โจมตีใช้เวลาเป็นอาวุธ

แต่แฟน ๆ และองค์กรไม่ได้ไร้พลัง และบทเรียนเดียวกันนี้สามารถนำไปใช้กับเหตุการณ์ระดับโลกครั้งต่อไป การเตรียมตัว การศึกษา และความยืดหยุ่นสามารถลดความเสี่ยงได้อย่างมาก ในทัวร์นาเมนต์ที่สร้างจากความเร็ว อารมณ์ และแรงผลักดัน การกระทำที่ปลอดภัยที่สุดคือการกระทำที่ง่ายที่สุด: หยุดพัก ตรวจสอบให้แน่ใจว่าช่วงเวลาที่ตื่นเต้นหนึ่งครั้งไม่กลายเป็นเหตุการณ์ไซเบอร์

คริส เบวิล ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์และการปฏิบัติตามกฎระเบียบ และอดีต CISO นำประสบการณ์และความเป็นผู้นำมาสู่เวที ด้วยผลงานที่พิสูจน์แล้วว่าเป็นที่ปรึกษาด้านความปลอดภัยไซเบอร์และการปฏิบัติตามกฎระเบียบ คริสได้ช่วยเหลือองค์กรผ่านการรับมือเหตุการณ์, การฟื้นตัวจากภัยพิบัติ, และการวางแผนความต่อเนื่องของธุรกิจ ช่วยให้พวกเขาสร้างกลยุทธ์การฟื้นตัวจากภัยคุกคามที่มีประสิทธิภาพ