Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Google ฟ้องกลุ่มแฮ็กเกอร์จีน “Lighthouse” ฐานให้บริการฟิชชิงแบบครบวงจร ทำเหยื่อ 1 ล้านรายใน 121 ประเทศ สูญเงินรวมกว่า 37,000 ล้านบาท

lighthouse google lawsuit

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท

การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย RICO ที่ใช้จัดการองค์กรอาชญากรรม เพื่อหวัง “ปิดทั้งเครือข่าย” ของ Lighthouse ให้ได้

Advertisement

Lighthouse คืออะไร — บริการคลาวด์สำหรับมิจฉาชีพ

แพลตฟอร์ม Lighthouse ทำงานเหมือนที่ Google อธิบายว่า “เป็น AWS สำหรับมิจฉาชีพ” ผู้โจมตีสามารถสมัครใช้งาน แล้วเลือก “เทมเพลตเว็บปลอม” จากคลังที่มีเป็นร้อย ๆ แบบ โดยทุกแบบถูกออกแบบให้เหมือนเว็บจริงจนยากจะแยกแยะ เช่น

  • Gmail
  • YouTube
  • หน่วยงานภาครัฐของสหรัฐฯ
  • USPS ไปรษณีย์สหรัฐฯ
  • เว็บไซต์ท้องถิ่นของนิวยอร์ก

หลังจากเลือกเทมเพลตแล้ว ผู้โจมตีสามารถนำลิงก์ไปใช้ในแคมเปญฟิชชิงเพื่อหลอกให้เหยื่อกรอกข้อมูล เช่น รหัสผ่าน อีเมล หรือข้อมูลบัญชีสำคัญ

บริการนี้มีองค์ประกอบครบวงจรเหมือนธุรกิจจริง ๆ ได้แก่

  • ทีมพัฒนา ทำเทมเพลตเว็บปลอม
  • ทีมข้อมูล หาและซื้อข้อมูลเหยื่อ
  • ทีมสแปมเมอร์ ส่ง SMS หรืออีเมลจำนวนมหาศาล

ทั้งหมดนี้ถูกจัดการราวกับเป็นบริษัทบริการ IT เพียงแต่เป้าหมายคือการทำฟิชชิงและขโมยข้อมูลผู้ใช้ทั่วโลก


กระบวนการหลอกเหยื่อของ Lighthouse — โครงสร้างระดับอุตสาหกรรม

  1. เลือกเทมเพลตเว็บปลอม:
    แฮ็กเกอร์เลือกเว็บหน้าเหมือนที่ต้องการสร้างขึ้น เช่น หน้าเข้าสู่ระบบของ Gmail หรือ YouTube
  2. จัดหาข้อมูลเป้าหมาย:
    กลุ่มผู้โจมตีซื้อข้อมูลจากตลาดมืด เช่น เบอร์โทร อีเมล หรือข้อมูลส่วนบุคคลของเหยื่อ
  3. เริ่มแคมเปญสแปม:
    ทีมสแปมเมอร์ส่งข้อความหลายล้านข้อความไปหาเหยื่อ โดยแนบลิงก์ไปยังเว็บปลอม
  4. ดักข้อมูล:
    เมื่อเหยื่อกรอกข้อมูลลงในเว็บปลอม ข้อมูลจะถูกส่งไปให้ผู้โจมตีทันที
  5. ขโมยเงินหรือขายข้อมูลต่อ:
    บางคนใช้ข้อมูลเหล่านี้เข้าบัญชีเหยื่อโดยตรง บางคนรวบรวมข้อมูลขายต่อให้กลุ่มอาชญากรรมอื่น ๆ

Google ยืนยันว่ากระบวนการนี้สร้างความเสียหายอย่างมากในระดับโลก ทำให้เหยื่อจากกว่า 121 ประเทศได้รับผลกระทบทั้งหมด


Google ทำไมต้องฟ้อง Lighthouse — ความเสียหายกว่า 37,000 ล้านบาท

Google ระบุว่ากลุ่มนี้ไม่ได้ทำแค่เว็บปลอม แต่ ใช้ชื่อเสียงของ Google และบริการอื่น ๆ มาหลอกเหยื่อโดยตรง ซึ่งส่งผลกระทบต่อผู้ใช้จำนวนมาก โดยยอดความเสียหายรวมกว่า

  • 1,000,000 เหยื่อ
  • 121 ประเทศ
  • เครดิตการโจรกรรมรวมกว่า 1 พันล้านดอลลาร์สหรัฐ ≈ 37,000 ล้านบาท

Halimah DeLaine Prado ที่ปรึกษาทั่วไปของ Google กล่าวว่า
“คนร้ายกำลังใช้ชื่อแบรนด์ของเราเพื่อล่อลวงผู้ใช้ การฟ้องครั้งนี้เป็นสิ่งจำเป็นเพื่อปกป้องผู้ใช้ทั่วโลก”

Google ยอมรับว่าการจัดการกลุ่มเหล่านี้เหมือน “การตีตุ่น” เพราะปิดไปแค่ไหน สุดท้ายก็มีเกิดใหม่ แต่การระบุตัวผู้กระทำผิดและฟ้องในระดับองค์กรจะทำให้การทำฟิชชิงรูปแบบนี้ เสี่ยงมากขึ้นและทำได้ยากขึ้น


ปัญหาที่ตามมา — ปิด Lighthouse แล้วจะจบจริงหรือ?

แม้ Google จะฟ้องและหวังปิดระบบของ Lighthouse ทั้งหมด แต่ความจริงคือ:

  • องค์กรมีโครงสร้างใหญ่
  • มีกำลังคนจำนวนมาก
  • มีลูกค้ามิจฉาชีพจำนวนมาก
  • มีรายได้สูงจนเป็นแรงจูงใจให้เกิดผู้ให้บริการรายใหม่

ดังนั้น ถึงแม้ Lighthouse จะถูกปิด แต่ระบบลักษณะเดียวกันอาจผุดขึ้นมาใหม่ได้เสมอ

นี่คือเหตุผลที่ Google เลือกใช้กฎหมาย RICO เพื่อพยายามทำลาย “โครงสร้างองค์กรทั้งหมด” ไม่ใช่แค่ปิดเว็บปลอมไม่กี่โดเมน


สรุป — Lighthouse คือองค์กรอาชญากรรมไซเบอร์ระดับโลก

การฟ้อง Lighthouse ในครั้งนี้เป็นสัญญาณว่าบริษัทเทคอย่าง Google เริ่มใช้แนวทางเชิงรุกในการจัดการอาชญากรรมออนไลน์ที่มีความซับซ้อน และไม่ได้จำกัดอยู่ในประเทศใดประเทศหนึ่ง การใช้กฎหมาย RICO ถือเป็นก้าวที่สำคัญในการจัดการองค์กรอาชญากรรมไซเบอร์ข้ามชาติ ซึ่งอาจทำให้เครือข่ายลักษณะนี้ทำงานได้ยากขึ้นในระยะยาว

แต่ด้วยผลกำไรมหาศาลในตลาดมืด โลกอาจยังต้องเผชิญกับแพลตฟอร์มลักษณะคล้าย Lighthouse ต่อไปอีกหลายรูปแบบ

ที่มา: tomshardware

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

สถานการณ์ขาดแคลนหน่วยความจำ DRAM ยังคงส่งผลกระทบต่ออุตสาหกรรมฮาร์ดแวร์ทั่วโลกอย่างต่อเนื่อง โดยเฉพาะตลาด GPU ที่ราคาพุ่งสูงขึ้นอย่างเห็นได้ชัด ทั้งในตลาดมือหนึ่งและตลาดมือสอง ส่งผลให้ผู้บริโภคจำนวนไม่น้อยเริ่มมองหาทางเลือกที่ถูกลงผ่านแพลตฟอร์มซื้อขายมือสอง แต่ท่ามกลางวิกฤตราคาแพงนี้เอง กลุ่มมิจฉาชีพก็เริ่มขยับตัวหนักขึ้น ใช้วิธีการปลอมแปลงการ์ดจอระดับสูงอย่างแนบเนียน และอาศัยความต้องการของผู้ซื้อเป็นเครื่องมือในการหลอกลวง Advertisement หนึ่งในกรณีที่ถูกเปิดโปงล่าสุด กลายเป็นตัวอย่างชัดเจนของปัญหา RTX 4080 ปลอมที่กำลังระบาดในตลาดมือสองของจีน และมีแนวโน้มลุกลามไปยังหลายประเทศ เปิดโปงขบวนการ RTX 4080 ปลอม โดยช่างซ่อมการ์ดจอชื่อดังของจีน...

IT NEWS

ความสัมพันธ์ระหว่าง Apple กับ TSMC ถูกมองว่าเป็นพันธมิตรเชิงยุทธศาสตร์มาโดยตลอด โดยเฉพาะในยุคที่ iPhone ยังเป็นสินค้าหลักที่สร้างรายได้มหาศาลให้กับโรงงานผลิตชิปรายใหญ่ที่สุดของโลก แต่ล่าสุดมีข่าวลือจากแหล่งข่าวในจีนระบุว่า สถานะพิเศษของ Apple อาจกำลังสั่นคลอน เมื่อ TSMC เตรียมเปลี่ยนนโยบายการจัดส่งชิปขั้นสูง และอาจไม่ให้สิทธิ์ “priority shipment” กับ Apple อีกต่อไป สาเหตุสำคัญมาจากโครงสร้างรายได้ของ TSMC ที่เปลี่ยนไปอย่างชัดเจน...

IT NEWS

กระแสข่าวเกี่ยวกับ MacBook OLED เดินหน้าเข้าใกล้ความจริงมากขึ้นเรื่อย ๆ หลังมีรายงานล่าสุดว่า Samsung Display ได้เริ่มเดินสายการผลิตพาเนล OLED สำหรับ MacBook Pro รุ่นใหม่แล้ว ขณะที่ Apple เองก็กำลังวางแผนเปลี่ยนผลิตภัณฑ์อีกหลายตระกูลมาใช้จอ OLED ภายในช่วงไม่กี่ปีข้างหน้า นี่อาจเป็นการเปลี่ยนแปลงครั้งใหญ่ที่สุดของ MacBook นับตั้งแต่ยุคเปลี่ยนมาใช้ Apple Silicon...

IT NEWS

อัปเดตความปลอดภัย Windows 11 ประจำเดือนมกราคม 2026 กำลังสร้างปัญหาใหญ่ให้ผู้ใช้จำนวนหนึ่ง หลังมีรายงานว่าเมื่อติดตั้งแพตช์แล้ว ระบบจะบูตขึ้นมาเป็น “จอดำสนิท” แม้เครื่องจะยังทำงานอยู่เบื้องหลังก็ตาม ปัญหานี้ถูกรายงานโดยเว็บไซต์ Windows Latest ซึ่งระบุว่าแพตช์หมายเลข KB5074109 เป็นตัวต้นเหตุ และกระทบกับ Windows 11 รุ่นใหม่ทั้ง 24H2 และ 25H2 โดยเฉพาะในบางชุดฮาร์ดแวร์และบางสภาพแวดล้อมซอฟต์แวร์...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก