Computer >> บทช่วยสอนคอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยเครือข่าย

ตรวจจับและป้องกันการหลอกลวงแบบฟิชชิ่งโดยใช้ข้อมูลเชิงลึกในการค้นหาที่ปรับปรุงโดย AI

ตรวจจับและป้องกันการหลอกลวงแบบฟิชชิ่งโดยใช้ข้อมูลเชิงลึกในการค้นหาที่ปรับปรุงโดย AI

เผยแพร่เมื่อวันที่ 20 สิงหาคม 2025 เวลา 14:00 น. EDT

ในฐานะผู้ชื่นชอบเทคโนโลยี Vinayak ได้ครอบคลุมนวัตกรรมล่าสุด เทรนด์เทคโนโลยี และการอัปเดตผลิตภัณฑ์บนแพลตฟอร์มต่างๆ ตั้งแต่ปี 2017

ปัจจุบันเขาเป็นนักเขียนที่ MakeUseOf โดยเจาะลึกหัวข้อต่างๆ เช่น เทคโนโลยีเกิดใหม่ เบราว์เซอร์ และความปลอดภัย ก่อนหน้านี้เขาเคยมีส่วนร่วมในแพลตฟอร์มที่มีชื่อเสียง เช่น How-To Geek

ด้วยปริญญาด้านการกำกับภาพยนตร์และการจัดการโครงการ Vinayak ได้นำการผสมผสานระหว่างความคิดสร้างสรรค์และทักษะการจัดองค์กรที่เป็นเอกลักษณ์มาสู่งานของเขา นอกเหนือจากความมุมานะทางอาชีพของเขา วินายักยังมีความสนใจที่หลากหลาย เมื่อเขาไม่ได้ทำงาน คุณจะพบว่าเขากำลังดูหนัง ปั่นจักรยานไปตามเส้นทางที่สวยงาม หรือแค่ผ่อนคลายไปกับเพลงโปรดของเขา 

ฟีเจอร์การค้นหาที่ขับเคลื่อนด้วย AI ได้เปลี่ยนแปลงวิธีที่ผู้คนเข้าถึงข้อมูล แต่แทบจะไม่สามารถเข้าใจผิดได้ แม้ว่าเครื่องมือเหล่านี้จะสะดวก แต่เครื่องมือเหล่านี้สามารถนำคุณตรงไปยังไซต์ฟิชชิ่งได้หากคุณไม่ระวัง นั่นเป็นเหตุผลว่าทำไมการรู้วิธีระบุลิงก์ที่น่าสงสัยจึงเป็นสิ่งสำคัญในการปกป้องตัวคุณเองทางออนไลน์

ผลการค้นหาของ AI แนะนำเว็บไซต์หลอกลวงอย่างไร

เครื่องมือ AI สามารถทำให้ผู้ใช้เผชิญกับกลโกงฟิชชิ่งและความเสี่ยงได้หลายวิธี ตัวอย่างเช่น หากคุณถามแชทบอทที่ขับเคลื่อนด้วย AI เพื่อขอ URL ที่ลงทะเบียนของธุรกิจต่างๆ มันอาจจะส่งคืนลิงก์ที่ดูถูกต้องแต่ไม่ได้เป็นของแบรนด์ โดเมนเหล่านี้บางส่วนอาจไม่ใช้งานหรืออาจถูกอาชญากรไซเบอร์เข้ายึดครอง

ตรวจจับและป้องกันการหลอกลวงแบบฟิชชิ่งโดยใช้ข้อมูลเชิงลึกในการค้นหาที่ปรับปรุงโดย AI

ในทำนองเดียวกัน เครื่องมือ AI บางอย่าง เช่น ภาพรวม Google AI จะแสดงลิงก์ที่คลิกได้เป็นส่วนหนึ่งของการตอบกลับ ผู้ใช้ในอดีตเคยพบภาพรวมที่แสดงลิงก์ไปยังไซต์ปลอมที่ปลอมแปลงเป็น Craigslist เป็นต้น ค่อนข้างง่ายที่จะตรวจสอบว่าภาพรวม Google AI ได้รับข้อมูลที่ให้คุณจากที่ใด แต่คุณต้องคำนึงถึงการตรวจสอบ URL ก่อนที่จะคลิก

เมื่อเร็วๆ นี้ภาพรวมยังแสดงหมายเลขสนับสนุนการหลอกลวงราวกับว่าเป็นธุรกิจที่ถูกกฎหมาย เนื่องจากเครื่องมือ AI เช่น Google Overalls ทำงานโดยการสรุปข้อมูลทั่วทั้งเว็บ ลิงก์ฟิชชิ่งที่ปลอมแปลงเป็นลิงก์ที่ถูกต้องก็อาจหลุดรอดได้เช่นกัน

วิธีป้องกันตนเองจากลิงก์ปลอมในการแชท AI

หากคุณใช้แพลตฟอร์ม AI มีสองสามวิธีในการป้องกันความเสี่ยงของลิงก์ปลอมหรือเป็นอันตราย ตัวอย่างเช่น คุณสามารถบังคับให้ ChatGPT Search ใช้แหล่งที่มาคุณภาพสูงได้ อย่างไรก็ตาม แม้ว่าจะเป็นเช่นนี้ ก็เป็นความคิดที่ดีที่จะดำเนินการตรวจสอบความปลอดภัยบางประการเพื่อให้แน่ใจว่าคุณจะไม่ไปอยู่ที่ไซต์หลอกลวงโดยไม่ได้ตั้งใจ

1. ตรวจสอบ URL อีกครั้ง

ที่อยู่ไซต์หลอกลวงอาจปรากฏเหมือนกับ URL ดั้งเดิมของแบรนด์ ความแตกต่างใดๆ มักจะน้อยมาก เนื่องจากอาชญากรไซเบอร์หวังที่จะหลอกให้ผู้ใช้ที่ไม่สงสัยมองข้ามพวกเขาไป ตัวอย่างเช่น พวกเขาอาจเพิ่มโลกพิเศษเช่น "เข้าสู่ระบบ" ให้กับโดเมน หรือคุณอาจพบว่ามีจดหมายเพิ่มเติมหลุดเข้ามา (หรือจดหมายหายไป)

การเปลี่ยนแปลงเหล่านี้อาจสังเกตได้ยาก แต่วิธีที่ดีที่สุดเพื่อให้แน่ใจว่าลิงก์นั้นปลอดภัยคือการสละเวลาในการตรวจสอบ URL ก่อนที่จะคลิก หากคุณสังเกตเห็นความไม่สอดคล้องกัน โปรดอย่าไปที่ไซต์

2. ตรวจสอบให้แน่ใจว่าไซต์ใช้ HTTPS

เว็บไซต์ที่ปลอดภัยจะใช้ HTTPS เสมอ ซึ่งคุณสามารถตรวจจับได้โดยมองหาไอคอนแม่กุญแจและข้อความ "การเชื่อมต่อมีความปลอดภัย" ภายในเบราว์เซอร์ของคุณ (เลือกไอคอนทางด้านซ้ายของแถบที่อยู่) คุณยังสามารถคลิกสองครั้งที่ URL ในแถบที่อยู่เพื่อตรวจสอบว่าขึ้นต้นด้วย "https://"

ตรวจจับและป้องกันการหลอกลวงแบบฟิชชิ่งโดยใช้ข้อมูลเชิงลึกในการค้นหาที่ปรับปรุงโดย AI

ในทางกลับกัน หากคุณสังเกตเห็นว่าไซต์ที่คุณได้รับการแนะนำขึ้นต้นด้วย "http://" อาจเป็นการดีที่สุดที่จะข้ามไซต์นั้นไปเลย แบรนด์ที่ถูกกฎหมายมักจะรักษาความปลอดภัยให้กับโดเมนของตนเสมอ หากคุณไปพบกับไซต์ที่ขาดการป้องกันขั้นพื้นฐานนี้ ให้ออกไปโดยเร็วที่สุดและหลีกเลี่ยงการป้อนรายละเอียดใดๆ

3. อย่าพึ่งพาคำตอบ/ผลการค้นหาของ AI

คำตอบที่สร้างโดย AI นั้นสะดวกอย่างไม่ต้องสงสัย แทนที่จะเรียกดูหลายเว็บไซต์ด้วยเครื่องมือค้นหาทั่วไป เครื่องมือ AI จะสรุปข้อมูลที่คุณต้องการและให้ลิงก์โดยตรงที่คุณสามารถใช้เพื่อการวิจัยเพิ่มเติม ปัญหาคือลิงก์เหล่านี้ไม่ได้ถูกตรวจสอบเสมอไป ดังนั้นคุณจึงไม่แน่ใจว่าลิงก์เหล่านั้นปลอดภัยหรือไม่

ลิงก์บางลิงก์อาจนำไปสู่หน้าที่ล้าสมัย ในขณะที่บางลิงก์อาจนำคุณไปยังไซต์ที่เป็นอันตรายซึ่งออกแบบมาเพื่อขโมยข้อมูลของคุณหรือทำให้อุปกรณ์ของคุณติดมัลแวร์ ด้วยเหตุนี้ จึงเป็นความคิดที่ดีที่จะไม่พึ่งพาคำตอบที่สร้างโดย AI โดยสิ้นเชิง หากคุณใช้แพลตฟอร์ม AI สำหรับการวิจัย วิธีที่ดีที่สุดคือให้ถือว่าคำตอบและลิงก์ใดๆ ที่รวมไว้เป็นจุดเริ่มต้น

4. ดูที่ผลลัพธ์การค้นหาในเครื่องมือค้นหาทั่วไป

หากคุณไม่แน่ใจเกี่ยวกับ URL ที่แชร์โดยแพลตฟอร์ม AI ให้ตรวจสอบสิ่งที่เกิดขึ้นในเครื่องมือค้นหาทั่วไป ตัวอย่างเช่น หากคุณขอ URL เข้าสู่ระบบของแบรนด์ยอดนิยม ให้ตรวจสอบอีกครั้งว่าลิงก์นั้นถูกต้องโดยใช้เครื่องมือค้นหาทั่วไป เช่น Google หรือ Bing

หากคุณไม่เห็นลิงก์เดียวกันปรากฏในผลการค้นหา นั่นเป็นข้อบ่งชี้ที่ชัดเจนว่า URL ที่สร้างโดยแพลตฟอร์ม AI อาจไม่น่าเชื่อถือและไม่ปลอดภัย

5. ใช้ตัวตรวจสอบลิงก์

มีหลายเว็บไซต์ที่ให้คุณตรวจสอบว่าลิงก์นั้นปลอดภัยหรือไม่ หากคุณมีข้อสงสัย แต่ไม่สามารถยืนยันได้ว่า URL นั้นถูกต้องหรือไม่เพียงแค่ตรวจสอบ ให้วางลงในเครื่องมือตรวจสอบลิงก์เพื่อดูว่า URL นั้นถูกต้องหรือไม่

ตรวจจับและป้องกันการหลอกลวงแบบฟิชชิ่งโดยใช้ข้อมูลเชิงลึกในการค้นหาที่ปรับปรุงโดย AI

เครื่องมือเหล่านี้จะสแกน URL และจัดทำรายงานความปลอดภัยที่ระบุว่า URL นั้นมีความเสี่ยงหรือไม่ หากคุณกำลังจัดการกับ URL แบบสั้น คุณจะต้องใช้เครื่องมือขยาย URL ก่อน เมื่อคุณเห็น URL แบบเต็มแล้ว คุณสามารถตรวจสอบได้ว่าปลอดภัยหรือไม่

เนื่องจากแพลตฟอร์ม AI และเครื่องมือค้นหามีการพัฒนาอย่างต่อเนื่อง เราจึงหวังว่าพวกเขาจะสามารถกำจัดไซต์ที่เป็นอันตรายได้ดีขึ้นก่อนที่จะเข้าถึงผู้ใช้ปลายทาง อย่างไรก็ตาม การศึกษาของ Netcraft ในปี 2025 เน้นย้ำว่าเครื่องมือ AI ในปัจจุบันไม่น่าเชื่อถือเพียงใด

เมื่อถูกขอให้สร้าง URL สำหรับเข้าสู่ระบบไปยังแพลตฟอร์มที่เป็นที่รู้จัก ลิงก์มากถึง 34% นั้นไม่ถูกต้อง เกือบ 30% ของโดเมนเหล่านั้นถูกพัก ไม่ได้ใช้งาน หรือไม่ได้ลงทะเบียน ทำให้อาชญากรไซเบอร์เข้ายึดครองได้ง่าย เนื่องจากดูเหมือนว่าเรายังต้องดำเนินการอีกยาวไกลก่อนที่ AI จะสามารถกรองไซต์สแปมได้อย่างน่าเชื่อถือ วิธีที่ดีที่สุดคือดำเนินการเพื่อรักษาตัวเองให้ปลอดภัย