ระบบยืนยันตัวตนยังปลอดภัย เมื่อสแกมเมอร์สับขาหลอกระบบ E KYC
facebook Iconx Iconline Icon

สังคม

ระบบยืนยันตัวตนยังปลอดภัย ? เมื่อสแกมเมอร์สับขาหลอกระบบ E-KYC

Clock Icon

12 พฤศจิกายน 2568

ข่าวการบุกจับครั้งใหญ่ของรังการเงินสแกมเมอร์ ที่หนีมาจากกัมพูชา ทำให้พบกลโกงใหม่ ที่ใช้ภาพของเหยื่อทำคลิป AI หลอกระบบ KYC ของธนาคาร-เงินดิจิทัล โดยจับชาวจีนไว้ได้ 4 ราย กับของกลางคอมพิวเตอร์ 4 เครื่อง และโทรศัพท์อีก 60 เครื่อง

โดยวิธีการที่ใช้คือเอาภาพนิ่งของผู้เสียหายมาเข้าระบบ AI เพื่อทำให้สามารถหันหน้าซ้าย ขวา กะพริบตา อ้าปาก เพื่อนำคลิปไปหลอกกับระบบ KYC ของธนาคารและเงินดิจิทัล ซึ่งข่าวนี้สร้างความกังวลให้กับประชาชนหลายคนมาก เพราะเป็นกระบวนการที่อันตราย และอาจทำให้ผู้เสียหายกลายเป็นผู้ต้องหาได้แม้เจ้าตัวจะไม่ได้ทำผิดเองก็ตาม

แล้วระบบยืนยันตัวตน จะยังปลอดภัยไหม ?

ต้องเข้าใจก่อนว่าระบบ E-KYC เป็นกระบวนการที่ใช้ตรวจสอบตัวตนของลูกค้าผ่านช่องทางดิจิทัลโดยไม่ต้องพบหน้ากัน ซึ่งก็ถือว่ามีความปลอดภัยแล้วในระดับหนึ่ง เช่น การให้ลูกค้าถ่ายภาพบัตรประชาชน และ การถ่ายวิดีโอสั้นเพื่อพิสูจน์ว่าเป็นบุคคลจริง

ซึ่งปัจจุบันบางธนาคารก็มีการช้ Liveness Detection ขั้นสูง เพื่อใช้ AI วิเคราะห์ระดับลึก เช่น ตรวจสอบการสะท้อนแสงของผิว ที่ Deepfake ยังเลียนแบบได้ยาก ทำให้สามารถแยกแยะความเป็นมนุษย์ และ AI ได้ง่ายขึ้น นอกจากนี้ยังมีการร่วมมือกับหน่วยงานกลางเช่น NDID (National Digital ID) ที่ทำให้แต่ละสถาบันการเงินสามารถยืนยันตัวตนข้ามกันได้ โดยไม่ต้องพึ่งพาแค่ภาพถ่ายหรือเอกสารจากลูกค้าเพียงอย่างเดียว

ล่าสุด ทาง ธนาคารแห่งประเทศไทยก็ออกมายืนยันว่ากรณีที่เกิดขึ้น เป็นการใช้ข้อมูลและแอปพลิเคชันของจีนเท่านั้น ไม่ใช่ของไทย พร้อมย้ำว่าระบบยืนยันตัวตนด้วยใบหน้าที่ธนาคารพาณิชย์ในไทยใช้ มีมาตรการป้องกันการปลอมแปลงด้วยภาพหรือวิดีโออย่างรัดกุม โดยแต่ละธนาคารมีเทคนิคการตรวจจับที่ผ่านการทดสอบความแม่นยำ ความปลอดภัยต่อการโจมตีในหลายรูปแบบ ก่อนนำมาใช้งานจริง

 

รวมถึงศูนย์ประสานงานด้านความมั่นคงปลอดภัยไซเบอร์ภาคการธนาคาร (TB-CERT) ภายใต้สมาคมธนาคารไทย ที่ติดตามภัยไซเบอร์รูปแบบใหม่ๆ อย่างใกล้ชิด หากพบความผิดปกติ ก็จะเร่งหาแนวทางป้องกันทันที โดยเคสนี้ก็ได้ประสานงานกับตำรวจ เพื่อรวบรวมข้อมูลทางเทคนิคของมิจฉาชีพกลุ่มนี้ก่อนนำไปทดสอบเทคนิคหลบเลี่ยงการตรวจจับ Deepfake รูปแบบใหม่ในอนาคต

สุดท้ายเรื่องที่ทุกหน่วยงานย้ำเสมอว่านอกจากระบบที่ตรวจสอบข้อมูลอย่างเข้มข้นแล้ว การทำธุรกรรมอย่างรัดกุมจากผู้ใช้งานเองก็ยังเป็นเรื่องที่ไม่ควรมองข้าม และต้องหมั่นสังเกตความผิดปกติอยู่เสมอเพื่อไม่ให้เราตกเป็นเหยื่อของมิจฉาชีพเหล่านี้ได้ง่าย ๆ

ข่าวที่เกี่ยวข้อง

เมื่อ_สิทธิ์ในการเข้าถึง_อาจกลายเป็นช่องโหว่ของระบบ_บทเรียนเรื่อง_Insider_Threat_ที่หลายองค์กรต้องเผชิญ

เมื่อ "สิทธิ์ในการเข้าถึง" อาจกลายเป็นช่องโหว่ของระบบ บทเรียนเรื่อง Insider Threat ที่หลายองค์กรต้องเผชิญ

จากกรณีการตรวจพบทุจริตในการสอบที่กำลังเป็นประเด็นในสังคม

clock10 ชั่วโมงที่แล้ว
สวทช_ปั้น_New_Growth_Engine_ดัน_SMEs_ยกระดับเศรษฐกิจไทยสู่ยุคนวัตกรรม

สวทช. ปั้น New Growth Engine ดัน SMEs ยกระดับเศรษฐกิจไทยสู่ยุคนวัตกรรม

clock11 ชั่วโมงที่แล้ว
รัฐบาลจับมือ_Meta_ติวเข้มเกษตรกร_SMEs_ไทย_ใช้_AI_ช่วยขาย_โดยไม่ง้อพ่อค้าคนกลาง_ฟรี_2_000_ราย

รัฐบาลจับมือ Meta ติวเข้มเกษตรกร - SMEs ไทย ใช้ AI ช่วยขาย โดยไม่ง้อพ่อค้าคนกลาง ฟรี 2,000 ราย!

clock16 ชั่วโมงที่แล้ว