AI Scams และ Deepfakes: เหตุใดการยืนยันตัวตนจึงเป็นการป้องกันที่ดีที่สุดของคุณ
โคลนเสียงและแฮงเอาท์วิดีโอแบบ Deepfake กำลังขโมยเงินนับพันล้าน เรียนรู้ว่าการหลอกลวงข้อมูลระบุตัวตนของ AI ทำงานอย่างไร เหตุใดรหัสผ่านจึงไม่เพียงพอ และการระบุตัวตนที่ยืนยันด้วยบล็อกเชนช่วยได้อย่างไร
พนักงานการเงินเข้าร่วมแฮงเอาท์วิดีโอกับ CFO ของบริษัทและเพื่อนร่วมงานหลายคน ทุกคนดูและฟังดูถูกต้อง CFO ขอให้มีการโอนด่วนหลายครั้ง พนักงานปฏิบัติตาม และเงิน 25 ล้านดอลลาร์ก็หายไป คนอื่นๆ ในสายนั้นทุกคนต่างก็เป็นพวก Deepfake
นั่นไม่ใช่เนื้อเรื่องของหนัง มันเกิดขึ้นกับบริษัทวิศวกรรมระดับโลก Arup ในฮ่องกงเมื่อต้นปี 2024 (CNN) และเป็นการเตือนสำหรับเราทุกคน เมื่อ AI สามารถคัดลอกใบหน้าและเสียงได้ “ฉันเห็นพวกเขา” และ “ฉันได้ยินพวกเขา” ก็ไม่สามารถพิสูจน์สิ่งใดได้อีกต่อไป
บทความนี้จะอธิบายว่าการหลอกลวงข้อมูลประจำตัวของ AI ทำงานอย่างไร เหตุใดการรักษาความปลอดภัยแบบเดิมจึงล้าหลัง และวิธีที่การยืนยันตัวตนดิจิทัล รวมถึงข้อมูลระบุตัวตนบนบล็อกเชน สามารถช่วยปกป้องบุคคลและชุมชนได้อย่างไร
ขนาดของปัญหา
รายงานอาชญากรรมทางอินเทอร์เน็ตประจำปี 2025 ของ FBI ซึ่งเผยแพร่ในเดือนเมษายน 2026 แสดงให้เห็นว่าอาชญากรรมทางไซเบอร์ทำให้ชาวอเมริกันต้องสูญเสีย เกือบ 21 พันล้านดอลลาร์ ในการสูญเสียที่รายงาน (FBI) ข้อค้นพบที่สำคัญ:
- มีการยื่นเรื่องร้องเรียนมากกว่า 1 ล้านครั้ง เพิ่มขึ้นจากประมาณ 860,000 เรื่องในปี 2567
- การร้องเรียนที่เกี่ยวข้องกับสกุลเงินดิจิทัล ทำให้เกิดการสูญเสียครั้งใหญ่ที่สุด — มากกว่า 11 พันล้านดอลลาร์
- ชาวอเมริกันที่มีอายุ 60 ปีขึ้นไป รายงานการขาดทุนประมาณ 7.7 พันล้านดอลลาร์ เพิ่มขึ้น 37%
- เป็นครั้งแรกที่รายงานนี้รวมหัวข้อเกี่ยวกับ ปัญญาประดิษฐ์: การร้องเรียนที่เกี่ยวข้องกับ AI จำนวน 22,364 เรื่องซึ่งมีค่าใช้จ่ายเกือบ 893 ล้านดอลลาร์
FBI เตือนโดยเฉพาะเกี่ยวกับนักต้มตุ๋นที่ใช้ “โปรไฟล์โซเชียลปลอม โคลนเสียง เอกสารระบุตัวตน และวิดีโอที่น่าเชื่อถือซึ่งแสดงถึงบุคคลสาธารณะหรือคนที่คุณรัก”
และนี่เป็นเพียงกรณีที่รายงานเท่านั้น เหยื่อจำนวนมากไม่เคยออกมาข้างหน้า
AI Identity Scam ทำงานอย่างไร
การโคลนเสียง
เสียงเพียงไม่กี่วินาทีจากวิดีโอโซเชียลมีเดียหรือข้อความเสียงก็เพียงพอที่จะโคลนเสียงได้ นักต้มตุ๋นโทรหาพ่อแม่หรือปู่ย่าตายายว่า “แม่ ฉันประสบอุบัติเหตุ ฉันต้องการเงินตอนนี้”
แฮงเอาท์วิดีโอแบบ Deepfake
ดังที่กรณี Arup แสดงให้เห็น ขณะนี้อาชญากรสามารถปลอมการประชุมทางวิดีโอสดที่มีผู้เข้าร่วมหลายคนได้ การบุกรุกอีเมลธุรกิจได้พัฒนาไปสู่การบุกรุก วิดีโอ ทางธุรกิจ
ข้อมูลประจำตัวสังเคราะห์และเอกสารปลอม
AI สร้างภาพถ่ายติดบัตร หนังสือเดินทาง และเซลฟี่ที่สมจริง ซึ่งสามารถหลอกระบบการตรวจสอบที่อ่อนแอ ทำให้นักต้มตุ๋นสามารถเปิดบัญชีในชื่อของบุคคลอื่น หรือในนามของบุคคลที่ไม่มีตัวตนได้
การแอบอ้างบุคคลอื่นในวงกว้าง
แชทบอท AI สามารถเรียกใช้กลโกงเรื่องโรแมนติก “ที่ปรึกษา” การลงทุนปลอม และการเลียนแบบฝ่ายสนับสนุนลูกค้าได้หลายพันรายการพร้อมกันตลอด 24 ชั่วโมงในทุกภาษา
เหตุใดการรักษาความปลอดภัยแบบเดิมๆ จึงล้าหลัง
การรักษาความปลอดภัยส่วนใหญ่ของเราได้รับการออกแบบมาเพื่อโลกที่ใบหน้าและเสียงเป็นสิ่งที่ปลอมแปลงได้ยาก
- รหัสผ่าน สามารถถูกฟิชชิงได้โดยการโน้มน้าวข้อความที่เขียนโดย AI
- รหัสแบบใช้ครั้งเดียว สามารถหลอกผู้คนได้ผ่านทางวิศวกรรมสังคม
- คำถามเพื่อความปลอดภัย ขึ้นอยู่กับข้อมูลที่มักเปิดเผยต่อสาธารณะบนโซเชียลมีเดีย
- “การเห็นคือความเชื่อ” ใช้งานไม่ได้อีกต่อไปเมื่อสามารถสร้างวิดีโอได้
ปัญหาหลักนั้นง่ายมาก: วิธีการเหล่านี้ตรวจสอบ สิ่งที่คุณรู้หรือสิ่งที่คุณดูเหมือน — ว่า AI เก่งในการคัดลอกอะไรในตอนนี้
การเปลี่ยนแปลง: จาก “ดูเหมือน” เป็น “สามารถพิสูจน์ได้”
คำตอบไม่ใช่เพื่อให้ตรวจพบของปลอมได้ดีขึ้น AI จะพัฒนาต่อไป คำตอบคือการพึ่งพาสิ่งที่ AI ทำไม่ได้ ปลอม: การพิสูจน์การเข้ารหัส
นี่คือแนวคิด ข้อมูลระบุตัวตนดิจิทัลที่ได้รับการยืนยันจะเชื่อมโยงกับคีย์เข้ารหัส ซึ่งเป็นความลับที่ควบคุมโดยบุคคลจริงเท่านั้น เมื่อมีคนติดต่อคุณ คำถามจะไม่ใช่ “พวกเขาดูเหมือนเจ้านายของฉันหรือเปล่า” อีกต่อไป แต่ “พวกเขาสามารถพิสูจน์โดยเข้ารหัสได้ไหมว่าพวกเขาเป็นเจ้านายของฉัน” AI สามารถโคลนใบหน้าได้ ไม่สามารถปลอมลายเซ็นดิจิทัลได้หากไม่มีรหัสส่วนตัว
ที่ที่ บล็อกเชน พอดี
บล็อกเชน เพิ่มคุณสมบัติที่สำคัญสามประการในการยืนยันตัวตน
1. ไม่มีจุดล้มเหลวแม้แต่จุดเดียว
ฐานข้อมูลระบุตัวตนแบบดั้งเดิมมีการรวมศูนย์ — การละเมิดหนึ่งครั้งอาจทำให้มีข้อมูลนับล้าน ระบบการระบุตัวตนบนบล็อกเชนจะกระจายความไว้วางใจไปยังคอมพิวเตอร์อิสระจำนวนมาก ดังนั้นจึงไม่มีฐานข้อมูลเดียวที่จะขโมย
2. ข้อมูลรับรองป้องกันการงัดแงะ
ข้อมูลประจำตัว เช่น “บุคคลนี้เป็นพนักงานที่ได้รับการตรวจสอบแล้ว” หรือ “บัญชีนี้เป็นของศิลปินรายนี้” สามารถออกโดยฝ่ายที่เชื่อถือได้และยึดไว้บนบล็อกเชน ใครๆ ก็สามารถตรวจสอบได้ และไม่มีใครสามารถเปลี่ยนแปลงอย่างเงียบๆ ได้
3. การควบคุมผู้ใช้และความเป็นส่วนตัว
ด้วยแนวทางที่เรียกว่า ตัวตนอธิปไตยของตนเอง และ ข้อมูลรับรองที่ตรวจสอบได้ คุณจะเก็บข้อมูลประจำตัวไว้ในกระเป๋าสตางค์ของคุณเอง และแบ่งปันเฉพาะสิ่งที่จำเป็นเท่านั้น คุณสามารถพิสูจน์ได้ว่าคุณอายุเกิน 18 ปีโดยไม่ต้องเปิดเผยวันเกิดของคุณ หรือพิสูจน์ว่าคุณเป็นลูกค้าจริงๆ โดยไม่ต้องส่งบัตรประจำตัวของคุณ
การยืนยันชุมชน
อัตลักษณ์ยังเป็นสังคม เมื่อชุมชนของคนที่รู้จักกันรับรองซึ่งกันและกัน และคำรับรองเหล่านั้นได้รับการบันทึกอย่างโปร่งใส การแอบอ้างบุคคลอื่นจะยากขึ้นมาก Deepfake สามารถหลอกคนๆ เดียวได้ มันยากกว่ามากที่จะหลอกเครือข่ายคนที่สามารถตรวจสอบได้อย่างอิสระ
มุมมองที่สมจริง
ข้อมูลประจำตัวของบล็อคเชนมีแนวโน้มที่ดี แต่ไม่ใช่วิธีแก้ปัญหาที่เสร็จสมบูรณ์ การนำไปใช้ยังอยู่ในช่วงเริ่มต้น มาตรฐานกำลังพัฒนา และคีย์ส่วนตัวที่ถูกขโมยก็เป็นอันตรายพอๆ กับรหัสผ่านที่ถูกขโมย การยืนยันตัวตนเป็นชั้นที่แข็งแกร่งชั้นหนึ่ง — ไม่สามารถทดแทนสามัญสำนึกได้
สิ่งที่คุณสามารถทำได้ในวันนี้
- สร้างครอบครัว “คำที่ปลอดภัย” เห็นด้วยกับวลีลับที่ต้องใช้ในการขอเงินฉุกเฉิน
- ยืนยันผ่านช่องทางที่ 2 หาก “เจ้านาย” หรือ “ธนาคาร” ของคุณโทรมาโดยมีเรื่องเร่งด่วน ให้วางสายและโทรกลับโดยใช้หมายเลขที่คุณทราบอยู่แล้ว
- ช้าลงหน่อย คำแนะนำของ FBI คือ “Take a Beat” ความเร่งด่วนเป็นอาวุธหลักของนักต้มตุ๋น
- จำกัดตัวอย่างเสียงและวิดีโอในที่สาธารณะ หากเป็นไปได้ โดยเฉพาะสำหรับเด็กและญาติที่มีอายุมากกว่า
- ใช้รหัสผ่านและคีย์ความปลอดภัยของฮาร์ดแวร์ แทนรหัสผ่านและรหัส SMS หากมี
- ติดตามบัญชีที่ยืนยันแล้วเท่านั้น สำหรับศิลปินและโปรเจ็กต์ โปรดตรวจสอบเว็บไซต์อย่างเป็นทางการและกระเป๋าเงินที่ยืนยันแล้วก่อนซื้อหรือคลิก
- รายงานกลโกง ต่อหน่วยงานท้องถิ่นหรือในสหรัฐอเมริกา ที่ ic3.gov
ทำไมสิ่งนี้ถึงสำคัญสำหรับโลกศิลปะ
ศิลปินดิจิทัลเป็นเป้าหมายสำคัญของการแอบอ้างบุคคลอื่น โปรไฟล์ปลอมจะคัดลอกชื่อและผลงานของศิลปิน “หยด” ปลอมเพื่อขโมยเงินของผู้ซื้อ และบัญชีสนับสนุนที่โคลนจะระบายกระเป๋าเงิน ข้อมูลประจำตัวออนไลน์ที่ได้รับการยืนยัน — กระเป๋าเงินสาธารณะหนึ่งใบที่เชื่อมโยงจากช่องทางอย่างเป็นทางการ — ปกป้องทั้งศิลปินและนักสะสม
ธงแดงของการหลอกลวงที่ขับเคลื่อนด้วย AI
ไม่ว่าการหลอกลวงจะเกิดขึ้นในรูปแบบใดก็ตาม ไม่ว่าจะเป็นการโทร การประชุมทางวิดีโอ ข้อความ หรือโปรไฟล์โซเชียลมีเดีย โดยปกติแล้วจะมีสัญญาณเตือนเหล่านี้อย่างน้อยหนึ่งรายการ:
- เร่งด่วน “คุณต้องดำเนินการทันที” หรือ “อย่าเพิ่งบอกใครเลย”
- ความลับ ขอให้การสนทนาเป็นส่วนตัวจากครอบครัว เพื่อนร่วมงาน หรือธนาคารของคุณ
- วิธีการชำระเงินที่ผิดปกติ บัตรของขวัญ การโอนเงินไปยังบัญชีใหม่ หรือสกุลเงินดิจิตอลที่ส่งไปยังกระเป๋าเงินที่ไม่คุ้นเคย
- เปลี่ยนช่อง ย้ายคุณจากแพลตฟอร์มอย่างเป็นทางการไปเป็นแอปแชทส่วนตัว
- ความกดดันทางอารมณ์ ความกลัว ความรัก หรือความตื่นเต้นที่ทำให้คุณข้ามการตรวจสอบตามปกติ
- ขอรหัสหรือวลีเริ่มต้น ไม่มีธนาคาร แพลตฟอร์ม หรือศิลปินคนไหนที่จะขอรหัสเหล่านี้
หากคุณสังเกตเห็นสิ่งเหล่านี้ ให้หยุด ยืนยันผ่านช่องทางที่คุณเชื่อถืออยู่แล้วก่อนที่จะดำเนินการใดๆ
คำถามที่พบบ่อย
ฉันจะทราบได้อย่างไรว่าแฮงเอาท์วิดีโอเป็น Deepfake สัญญาณภาพ เช่น การกะพริบแปลกๆ แสงที่ไม่ตรงกัน ปัญหาการลิปซิงค์ จะตรวจพบได้ยากขึ้นเมื่อ AI พัฒนาขึ้น อย่าพึ่งมองตาคุณ ให้ยืนยันผ่านช่องทางอื่นแทน: โทรกลับหาบุคคลนั้นด้วยหมายเลขที่รู้จัก ถามคำถามเฉพาะที่พวกเขารู้ หรือใช้คำพูดที่ปลอดภัยตามที่ตกลงไว้ล่วงหน้า
บล็อกเชน Identity มีให้บริการแล้วหรือยัง? บางส่วนก็มี. ข้อมูลรับรองที่ตรวจสอบได้ กระเป๋าเงินดิจิทัลที่ใช้เป็นข้อมูลประจำตัวในการเข้าสู่ระบบ และโครงการ “พิสูจน์ความเป็นบุคคล” มีอยู่ แต่สิ่งเหล่านี้ยังไม่เป็นสากล ในตอนนี้ ขั้นตอนที่ปฏิบัติได้จริงที่สุดคือรหัสผ่าน คีย์ความปลอดภัยของฮาร์ดแวร์ และการตรวจสอบผ่านช่องทางที่เชื่อถือได้
การใส่ข้อมูลระบุตัวตนบนบล็อกเชนไม่ส่งผลเสียต่อความเป็นส่วนตัวใช่ไหม ระบบที่ออกแบบอย่างดีจะไม่จัดเก็บข้อมูลส่วนบุคคลแบบออนไลน์ พวกเขาจัดเก็บหลักฐานการเข้ารหัสในขณะที่ข้อมูลจริงของคุณยังคงอยู่ในกระเป๋าเงินของคุณเอง คุณแบ่งปันเฉพาะสิ่งที่จำเป็นในเวลาที่จำเป็นเท่านั้น
ใครบ้างที่เสี่ยงต่อการหลอกลวง AI มากที่สุด ทุกคนยกเว้นผู้สูงอายุต้องประสบความสูญเสียครั้งใหญ่ที่สุด FBI รายงานว่าชาวอเมริกันที่มีอายุ 60 ปีขึ้นไปสูญเสียเงินประมาณ 7.7 พันล้านดอลลาร์ในปี 2568 พูดคุยกับสมาชิกในครอบครัวที่มีอายุมากกว่าเกี่ยวกับการหลอกลวงด้วยเสียงและจัดทำคำที่ปลอดภัยสำหรับครอบครัวร่วมกัน
บรรทัดล่าง
AI ทำให้ใบหน้าและเสียงสามารถเลียนแบบได้ง่าย การป้องกันคือการสร้างความไว้วางใจบนสิ่งที่ไม่สามารถคัดลอกได้: การพิสูจน์ด้วยการเข้ารหัส ข้อมูลรับรองที่ตรวจสอบแล้ว และชุมชนที่ตรวจสอบซึ่งกันและกัน การป้องกันที่ดีที่สุดคือการผสมผสานระหว่างเครื่องมือใหม่และภูมิปัญญาเก่า จนกว่าระบบเหล่านั้นจะมีอยู่ทุกหนทุกแห่ง — ลดความเร็ว ตรวจสอบ และอย่าปล่อยให้ความเร่งด่วนตัดสินใจแทนคุณ
ที่ Gambocco ทุกงานและทุกประกาศมาจากตัวตนที่ได้รับการยืนยันของเรา ถ้าไม่ได้มาจากช่องทางการของเราก็ไม่ใช่เรา
บทความนี้มีวัตถุประสงค์เพื่อการศึกษาเท่านั้น