การสืบสวนเผยให้เห็นเครือข่ายการหลอกลวงระดับโลกที่แพร่กระจายบนเฟซบุ๊กและอินสตาแกรม
Mar 11
Wed, 11 Mar 2026 at 11:22 AM 0

การสืบสวนเผยให้เห็นเครือข่ายการหลอกลวงระดับโลกที่แพร่กระจายบนเฟซบุ๊กและอินสตาแกรม

เมื่อเร็ว ๆ นี้ Meta ได้ยื่นฟ้องบริษัทบราซิลสองแห่งในข้อหาฉ้อโกงโฆษณา แต่การสืบสวนที่ดำเนินการโดยนักวิจัยจาก Bitdefender Labs เผยให้เห็นถึงระบบนิเวศการฉ้อโกงขนาดใหญ่ที่อาศัยโครงสร้างพื้นฐานการโฆษณาเดียวกันนี้

ปฏิบัติการนี้มีอยู่ในอย่างน้อย 25 ประเทศ แสดงให้เห็นถึง วิวัฒนาการของกลยุทธ์อาชญากรรมไซเบอร์ทางการเงิน ซึ่งปัจจุบันมีโครงสร้างเป็นแพลตฟอร์มขนาดใหญ่ที่แท้จริง…

เครื่องจักรฉ้อโกงระดับโลกที่ใช้การโฆษณาของ Meta

โฆษณาที่ได้รับแรงบันดาลใจโดยตรงจากสื่อ – ที่มา: Bitdefender

ระหว่างวันที่ 9 กุมภาพันธ์ถึง 5 มีนาคม 2026 นักวิจัยของ Bitdefender ได้วิเคราะห์แคมเปญโฆษณาหลอกลวง 310 แคมเปญ ที่เผยแพร่ผ่านแพลตฟอร์ม Meta โดยรวมแล้ว มีการระบุโฆษณามากกว่า 26,000 รายการ ในกว่าสิบห้าภาษาและครอบคลุมหกทวีป

จากการตรวจสอบ พบว่าเบื้องหลังแคมเปญเหล่านี้คือระบบนิเวศที่ประสานงานกันซึ่งมีเป้าหมายอย่างเป็นระบบเพื่อ ชักจูงผู้ใช้อินเทอร์เน็ตไปสู่การฉ้อโกงการลงทุน สถานการณ์อาจแตกต่างกันไปในแต่ละประเทศ แต่กลไกยังคงเหมือนเดิม โดยโฆษณาจะอยู่ในรูปแบบของการเปิดเผยข้อมูลพิเศษ ข่าวฉาวทางโทรทัศน์ หรือโอกาสที่ดูเหมือนจะมีจำกัด โฆษณาเหล่านี้มักเลียนแบบสื่อกระแสหลักและใช้ชื่อบุคคลสาธารณะเพื่อเสริมความน่าเชื่อถือ เช่นในฝรั่งเศสที่บางรูปแบบนำเสนอบุคคลในวงการสื่ออย่าง Léa Salamé หรือนักการเมืองในบทความสมมติ

เมื่อผู้ใช้อินเทอร์เน็ตเชื่อแล้ว พวกเขาจะถูกกระตุ้นให้กรอกแบบฟอร์มพร้อมข้อมูลติดต่อ จากนั้นข้อมูลนี้จะถูกนำไปใช้เพื่อสนับสนุนเครือข่ายฉ้อโกง โดยผู้ดำเนินการจะติดต่อเหยื่อโดยตรงเพื่อกดดันให้ลงทุนในแพลตฟอร์มการซื้อขายหรือสกุลเงินดิจิทัลปลอม

ระบบอุตสาหกรรมที่ออกแบบมาเพื่อหลีกเลี่ยงการตรวจสอบ

หนึ่งในแง่มุมที่โดดเด่นที่สุดของการดำเนินการนี้อยู่ที่เทคนิคที่ใช้ในการหลีกเลี่ยงระบบตรวจจับอัตโนมัติ นักวิจัยพบวิธีการหลบเลี่ยงหลายวิธีที่ถูกสร้างขึ้นโดยตรงในโครงสร้างพื้นฐาน

ตัวอย่างเช่น โฆษณาบางรายการแสดงตัวอย่างที่เชื่อมโยงไปยังโดเมนที่ถูกต้อง บางครั้งอาจเชื่อมโยงไปยัง google.com ด้วยซ้ำ

อย่างไรก็ตาม หลังจากคลิกแล้ว การเปลี่ยนเส้นทางที่มองไม่เห็นจะนำผู้ใช้ไปยังหน้าเว็บปลอม

อาชญากรไซเบอร์ยังดำเนินการฟาร์มเว็บไซต์ปลอมที่เลียนแบบสำนักข่าวที่มีชื่อเสียง เช่น Le Monde รวมถึงใช้เทคนิคการแทนที่ตัวอักษร

โดยเฉพาะอย่างยิ่ง ตัวอักษรละตินจะถูกแทนที่ด้วยตัวอักษรซีริลลิกที่เหมือนกัน ซึ่งช่วยให้ผู้โจมตีสามารถหลีกเลี่ยงตัวกรองอัตโนมัติได้โดยที่ผู้ใช้ตรวจไม่พบ

ในบางกรณี เว็บไซต์ที่ถูกต้องตามกฎหมายอย่างสมบูรณ์ เช่นเว็บไซต์ของร้านอาหารหรือธุรกิจในท้องถิ่น ยังถูกใช้เป็น URL ด้านหน้าเพื่อปกปิดการโจมตี

องค์กรที่มีโครงสร้างเหมือนโมเดลแฟรนไชส์…

การวิเคราะห์เมตาเดตาและโครงสร้างพื้นฐานทางเทคนิคชี้ให้เห็นว่า การฉ้อโกงนี้ไม่ใช่ฝีมือของกลุ่มเดียว นักวิจัยแนะนำว่าผู้ดำเนินการที่แตกต่างกันหลายรายใช้เครื่องมือและวิธีการเดียวกัน

ระบบนี้น่าจะทำงานในรูปแบบพันธมิตร โดยใช้ "ชุดเครื่องมือ" ร่วมกันเพื่อให้ทีมต่างๆ สามารถเปิดตัวแคมเปญของตนเองได้ในขณะที่ใช้กลไกการสร้างรายได้แบบเดียวกัน อย่างไรก็ตาม ร่องรอยที่พบในบางแคมเปญเผยให้เห็นสัญญาณการดำเนินงานในภาษารัสเซีย แม้ว่าจะไม่มีหลักฐานใดบ่งชี้ว่าการดำเนินการดังกล่าวเป็นฝีมือของรัฐบาลก็ตาม

ความคิดเห็น

โปรด เข้าสู่ระบบ เพื่อแสดงความคิดเห็น

ต้องการโพสต์หัวข้อของคุณ

เข้าร่วมชุมชนผู้สร้างระดับโลก สร้างรายได้จากเนื้อหาของคุณได้อย่างง่ายดาย เริ่มต้นการเดินทางรายได้แบบพาสซีฟของคุณด้วย Digbly วันนี้!

โพสต์เลย

แนะนำสำหรับคุณ