กลโกงนี้มีหน้าตาอย่างไร
คุณเข้าเว็บไซต์หนึ่ง — บางครั้งก็เป็นเว็บไซต์ปกติที่ถูกแฮ็ก — แล้วมีกล่องปรากฏขึ้นซึ่งดูเหมือนการตรวจสอบ “ยืนยันว่าคุณเป็นมนุษย์” ตามปกติ แทนที่จะเป็นช่องกาเครื่องหมายง่าย ๆ มันกลับบอกว่าการยืนยัน “ไม่สำเร็จ” และให้ขั้นตอนแก้ไข: กดปุ่มผสมชุดหนึ่ง แล้วอีกชุดหนึ่ง แล้วกด Enter มันอาจเพิ่มลูกศรหรือตัวนับถอยหลังเพื่อเร่งให้คุณรีบทำ
นักวิจัยด้านความปลอดภัยเรียกกลลวงนี้ว่า “ClickFix” มันถูกอธิบายไว้ครั้งแรกในปี 2024 และแพร่กระจายอย่างรวดเร็วนับตั้งแต่นั้นมา และในปี 2026 คณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) ได้ออกคำเตือนว่าหน้า CAPTCHA ปลอมกำลังบอกให้ผู้คนรันคำสั่งที่ซ่อนอยู่ซึ่งอาจติดตั้งมัลแวร์ได้
ทำไมมันถึงแยบยล
CAPTCHA ปกติทำงานอยู่ภายในหน้าเว็บ มันไม่เคยต้องการให้คุณเปิดอะไรบนคอมพิวเตอร์เลย กลโกงนี้อาศัยความเคยชิน: ผู้คนคุ้นเคยกับการคลิกผ่านกล่องยืนยันจนทำตามขั้นตอนโดยไม่หยุดคิด
เพราะคุณเป็นคนรันคำสั่งเอง จึงไม่มีไฟล์เสี่ยงให้ดาวน์โหลดและไม่มีไฟล์แนบให้สแกน — นั่นคือเหตุผลที่มันหลบเลี่ยงเครื่องมือความปลอดภัยที่ปกติจะจับมัลแวร์ได้ กลลวงนี้เปลี่ยนความไว้วางใจของคุณเองให้กลายเป็นช่องทางเข้ามา
มัลแวร์นี้ทำอะไรบ้าง
คำสั่งที่ซ่อนอยู่มักจะติดตั้ง “อินโฟสทีลเลอร์” — ซอฟต์แวร์ที่แอบคัดลอกรหัสผ่านที่บันทึกไว้ คุกกี้ล็อกอินของเบราว์เซอร์ และรายละเอียดบัญชีอื่น ๆ แล้วส่งไปให้อาชญากร จากนั้นพวกเขาอาจพยายามเข้าถึงอีเมล บัญชีธนาคาร หรือบัญชีโซเชียลของคุณ
สิ่งนี้ส่วนใหญ่มุ่งเป้าไปที่คอมพิวเตอร์ — โดยเฉพาะ Windows และมี Mac มากขึ้นเรื่อย ๆ — ดังนั้นจึงสำคัญที่สุดเมื่อคุณกำลังท่องเว็บบนแล็ปท็อปหรือเดสก์ท็อปมากกว่าโทรศัพท์
วิธีป้องกันตัว
ให้ถือว่า “การยืนยัน” ใดก็ตามที่ขอให้คุณกดปุ่ม วางข้อความ หรือเปิดหน้าต่างระบบเป็นกลโกง แล้วปิดหน้านั้นทันที การตรวจสอบของจริงจะเป็นแค่การคลิกหรือปริศนาภายในหน้าเว็บเท่านั้น — ไม่มีอะไรมากไปกว่านั้น
อย่าวางคำสั่งที่คุณไม่ได้เขียนเองเด็ดขาด แม้ว่าเว็บไซต์จะสัญญาว่ามันจะ “แก้ไข” บางอย่างก็ตาม อัปเดตคอมพิวเตอร์และเบราว์เซอร์ของคุณอยู่เสมอ หากคุณคิดว่าเคยรันคำสั่งเหล่านี้ไปแล้ว ให้เปลี่ยนรหัสผ่านสำคัญของคุณจากอุปกรณ์ที่คุณเชื่อถือได้และเปิดการยืนยันสองปัจจัย
Sealby เข้ามาเกี่ยวข้องตรงไหน
Sealby เก็บรูปภาพ บันทึก และไฟล์ส่วนตัวของคุณไว้ในห้องนิรภัยที่เข้ารหัสด้วย AES-256 บน iPhone ของคุณ ซึ่งปลดล็อกได้โดยคุณเท่านั้น มันไม่สามารถหยุดกลโกงบนคอมพิวเตอร์ของคุณได้ และมันก็ไม่ได้อ้างว่าทำได้
สิ่งที่มันมีร่วมกับสามัญสำนึกในการรู้เท่าทันกลโกงคือแนวคิดง่าย ๆ: ระมัดระวังทุกขั้นตอนที่ขอให้คุณรันคำสั่งหรือมอบสิทธิ์เข้าถึง และเก็บสิ่งที่สำคัญที่สุดไว้หลังกุญแจที่มีเพียงคุณเท่านั้นที่ควบคุมได้
นี่คือความรู้ทั่วไป ไม่ใช่คำแนะนำด้านความปลอดภัย กลวิธีและถ้อยคำของการหลอกลวงเปลี่ยนแปลงไปตามเวลาและแตกต่างกันตามอุปกรณ์และเว็บไซต์ — โปรดตรวจสอบแหล่งข้อมูลที่น่าเชื่อถือและเป็นปัจจุบัน และระมัดระวังคำแนะนำที่ไม่คาดคิดใด ๆ