อาชญากรไซเบอร์กำลังใช้ประโยชน์จากนักท่องเที่ยวที่พึ่งพาแพลตฟอร์มดิจิทัลมากขึ้นในทุกขั้นตอนของการเดินทาง ในปีที่ผ่านมา โซลูชันของแคสเปอร์สกี้บล็อกความพยายามโจมตีที่แฝงมาในรูปแบบแบรนด์ท่องเที่ยวชื่อดังได้เกือบ 270,000 ครั้ง แคสเปอร์สกี้ขอนำเสนอ Kaspersky Safe Travel Insights ซึ่งเป็นคู่มือข้อมูลท่องเที่ยวเชิงลึกของแคสเปอร์สกี้ เพื่อให้ผู้ใช้เดินทางปลอดภัยและสำรวจโลกได้อย่างมั่นใจยิ่งขึ้น
พนักงานของแคสเปอร์สกี้จากกว่า 20 ประเทศทั่วโลกได้แชร์มุมมองเรื่องสถานที่ท่องเที่ยวที่น่าสนใจจากประสบการณ์ตรง รวมถึงมุมมองที่เกี่ยวข้องกับความเสี่ยงทางดิจิทัลที่นักท่องเที่ยวควรระมัดระวังเมื่อเดินทางไปยังสถานที่เหล่านั้น
แบรนด์ด้านการขนส่ง: เป้าหมายที่ใหญ่ที่สุด
การจองการเดินทางในปัจจุบันนั้นรวมถึงการจัดการกับแอปแชร์รถ สายการบิน และตัวแทนท่องเที่ยวออนไลน์ บ่อยครั้งที่ผู้ใช้ต้องใช้งานหลายแท็บและหลายอุปกรณ์ และมักดำเนินการภายใต้แรงกดดันด้านเวลาเพื่อให้ได้โปรโมชั่นที่ดี ความเร่งรีบ ความเชื่อมั่นในแบรนด์ที่คุ้นเคย และการสลับไปมาระหว่างแพลตฟอร์มต่างๆ อย่างต่อเนื่อง ทำให้เกิดช่องทางที่เอื้อประโยชน์ต่ออาชญากรไซเบอร์โดยการแอบอ้างบริการขนส่งและการเดินทางที่ถูกต้องตามกฎหมาย ซึ่งปลอมแปลงหน้าเว็บฟิชชิง แอปปลอม และข้อเสนอหลอกลวง
นักวิจัยของแคสเปอร์สกี้ได้วิเคราะห์ภัยคุกคามทางไซเบอร์ที่แพร่กระจายภายใต้หน้ากากของแบรนด์ขนส่งรายใหญ่* ตั้งแต่ไตรมาสที่ 2 ปี 2025 ถึงไตรมาสที่ 1 ปี 2026 โซลูชันของแคสเปอร์สกี้บันทึกการตรวจจับที่เกี่ยวข้องกับแบรนด์เหล่านี้ได้ถึง 262,663 ครั้ง พบว่าการโจมตีที่แอบอ้างเป็นสายการบิน Emirates มีสัดส่วนมากที่สุด คิดเป็น 61% ของการตรวจจับทั้งหมดที่เกี่ยวข้องกับแบรนด์ขนส่ง ตามมาด้วย Uber ที่ 37% กิจกรรมส่วนใหญ่ที่พบในหมวดหมู่นี้เกี่ยวข้องกับการใช้ประโยชน์จากการปรากฏตัวของสองแบรนด์ชั้นนำนี้ แสดงให้เห็นว่าผู้โจมตีเน้นการพยายามโจมตีไปที่บริการที่เป็นที่รู้จักอย่างกว้างขวาง มีผู้ใช้จำนวนมาก และมีการชำระเงินบ่อยครั้ง
โทรจันเป็นภัยคุกคามที่พบได้บ่อยที่สุดในไฟล์และวัตถุที่เกี่ยวข้องกับแบรนด์การขนส่ง
คิดเป็น 30.5% ของการตรวจพบทั้งหมด
ตามมาด้วยโทรจันปลอมตัวเป็นธนาคารที่ 22.5% มัลแวร์ประเภทนี้ออกแบบมาเพื่อขโมยข้อมูลบัญชีธนาคารและข้อมูลการชำระเงิน
กล่าวอีกนัยหนึ่ง อาชญากรไซเบอร์ที่แอบอ้างเป็นแบรนด์การขนส่งไม่ได้ต้องการเพียงแค่รายละเอียดการจองของผู้เดินทางเท่านั้น
แต่ในกรณีส่วนใหญ่ อาชญากรไซเบอร์มุ่งเป้าไปที่บัญชีธนาคารของผู้เดินทางโดยตรง

ตัวอย่างหน้าเว็บฟิชชิงที่แอบอ้างเป็นสายการบินไอริช Ryanair
หนึ่งในกลโกงที่นักวิจัยของแคสเปอร์สกี้ค้นพบ คือกลโกงคลาสสิกอย่าง “คุณมีสิทธิ์ได้รับค่าชดเชย” ที่แอบอ้างเป็นสายการบิน Ryanair เหยื่อจะได้รับข้อความอ้างว่าตนมีสิทธิ์ได้รับค่าชดเชยเที่ยวบิน จากนั้นเหยื่อจะถูกกดดันให้ป้อนข้อมูลบัญชีหรือจ่าย “ค่าธรรมเนียมการดำเนินการ” เล็กน้อยเพื่อรับเงินค่าชดเชย กลโกงนี้อาศัยความเร่งด่วนที่สร้างขึ้นอย่างมาก โดยให้เหยื่อมีเวลาเพียงไม่กี่วินาทีในการดำเนินการก่อนที่ข้อเสนอที่กล่าวอ้างจะหมดอายุ ความกดดันด้านเวลาที่รุนแรงเช่นนี้เป็นสัญญาณอันตรายอย่างยิ่ง เพราะการเรียกร้องค่าชดเชยที่ถูกต้องตามกฎหมายจะไม่จำกัดเวลาถึงขั้นบังคับให้ตัดสินใจภายในไม่กี่วินาที และสายการบินจะไม่เรียกเก็บค่าธรรมเนียมล่วงหน้าเพื่อดำเนินการคืนเงิน
แพลตฟอร์มการจองและบริการท่องเที่ยว: ความเสี่ยงที่เล็กกว่า แต่เกิดขึ้นจริง
นอกเหนือจากแบรนด์ด้านการขนส่งแล้ว แคสเปอร์สกี้ยังศึกษาภัยคุกคามที่ปลอมแปลงเป็นบริการท่องเที่ยวและที่พักอีกด้วย** ตั้งแต่ไตรมาสที่ 2 ปี 2025 ถึงไตรมาสที่ 1 ปี 2026 โซลูชันของแคสเปอร์สกี้บันทึกความพยายามโจมตีที่เกี่ยวข้องกับแบรนด์เหล่านี้ได้ 5,414 ครั้ง โทรจันเป็นภัยคุกคามที่แพร่กระจายบ่อยที่สุด ซึ่งคิดเป็น 54.6% ของการตรวจพบทั้งหมด
บัญชีบริการท่องเที่ยวอาจมีรายละเอียดการชำระเงิน ข้อมูลส่วนบุคคล ประวัติการจอง และการสนทนากับผู้ให้บริการที่พักหรือกิจกรรม ทำให้เป็นเป้าหมายที่น่าสนใจสำหรับอาชญากรไซเบอร์ ไฟล์หรือหน้าเว็บที่เป็นอันตรายซึ่งเลียนแบบแพลตฟอร์มที่คุ้นเคยอาจถูกออกแบบมาเพื่อขโมยข้อมูลประจำตัว บุกรุกข้อมูลการชำระเงิน ติดตั้งมัลแวร์เพิ่มเติม หรือให้ผู้โจมตีเข้าถึงอุปกรณ์ของเหยื่อได้

ตัวอย่างหน้าเว็บฟิชชิงที่แอบอ้างเป็น Booking.com
ในอีกกลโกงหนึ่งที่แอบอ้างเป็น Booking.com เหยื่อจะเข้าสู่หน้าเว็บจองปลอมที่ดูน่าเชื่อถือ และป้อนรายละเอียดส่วนตัวและรายละเอียดการชำระเงินเพื่อทำการจองให้เสร็จสมบูรณ์ ซึ่งดูเหมือนจะเป็นการจองที่สำเร็จ แต่สุดท้ายแล้วจะไม่ได้รับอะไรเลย ไม่มีอีเมลยืนยัน ไม่มีห้องพักถูกจองจริง และเงินจะตกไปอยู่ในมือของมิจฉาชีพโดยตรง เนื่องจากหน้าเว็บปลอมนั้นเลียนแบบขั้นตอนการชำระเงินของ Booking.com ได้ใกล้เคียงมาก เหยื่อมักจะรู้ว่ามีบางอย่างผิดปกติก็ต่อเมื่อได้เดินทางถึงที่หมายแล้วและพบว่าไม่มีการจองปรากฏอยู่ในระบบเลย
เอฟจินี่ คุซคอฟ หัวหน้านักวิจัยด้านความปลอดภัยของแคสเปอร์สกี้ กล่าวว่า “แบรนด์การท่องเที่ยวผสานความไว้วางใจ ความเร่งด่วน และการชำระเงินเข้าด้วยกัน จึงทำให้อาชญากรไซเบอร์สนใจอย่างมาก เพราะต้องการปลอมแปลงให้เหมือนแบรนด์ที่ถูกต้องตามกฎหมาย นักเดินทางที่จองเที่ยวบินหรือจองรถมักจะดำเนินการอย่างรวดเร็วเปรียบเทียบราคาผ่านหลายแท็บ และพร้อมที่จะคลิกตกลงข้อเสนอที่ดูดี จากข้อมูลท่องเที่ยวเชิงลึกของแคสเปอร์สกี้ เราพบว่า แบรนด์ที่เป็นเป้าหมายการโจมตีมากที่สุดนั้นครอบคลุมบริการที่หลากหลาย ทั้งการแชร์รถและการจองสายการบินที่ให้บริการเต็มรูปแบบ ซึ่งชี้ว่าอาชญากรไซเบอร์กำลังหว่านแหเป็นวงกว้างแทนที่จะมุ่งเน้นการโจมตีไปที่กลุ่มเดียว”
หากต้องการข้อมูลและแรงบันดาลใจในการเดินทางเพิ่มเติม โปรดไปที่เว็บ Kaspersky Safe Travel Insights ซึ่งพนักงานของแคสเปอร์สกี้ได้แชร์มุมมองที่เกี่ยวข้องกับสถานที่ อาหาร และประสบการณ์ที่ควรค่าแก่การค้นพบในประเทศบ้านเกิดของตน โครงการนี้ยังเน้นย้ำถึงภัยคุกคามทางดิจิทัลที่นักเดินทางอาจพบที่จุดหมายปลายทางท่องเที่ยวต่างๆ ทั้งฟิชชิงที่เกี่ยวข้องกับการเดินทางและกลโกงการชำระเงิน ไปจนถึง Wi-Fi สาธารณะที่ไม่ปลอดภัย และให้คำแนะนำด้านความปลอดภัยที่เป็นประโยชน์เมื่อเริ่มวางแผนและจองทริป และในขณะที่กำลังสนุกสนานเพลิดเพลินกับการเดินทาง

แคสเปอร์สกี้แนะนำขั้นตอนเพื่อหลีกเลี่ยงการตกเป็นเหยื่อการหลอกลวงเกี่ยวกับการเดินทาง ดังนี้
· จองโดยตรงผ่านเว็บไซต์หรือแอปอย่างเป็นทางการ หลีกเลี่ยงการคลิกที่ลิงก์การจองหรือ “การจองของคุณ” จากอีเมล ข้อความ หรือข้อความในโซเชียลมีเดีย แนะนำให้ไปที่เว็บไซต์สายการบิน บริการร่วมเดินทาง หรือแพลตฟอร์มการจองโดยตรงแทน
· ตรวจสอบ URL อีกครั้งก่อนป้อนรายละเอียดการชำระเงิน หน้าเว็บฟิชชิงที่ปลอมตัวเป็นเว็บไซต์สายการบิน การขนส่ง หรือเว็บไซต์การจอง มักใช้โดเมนที่ดูคล้ายกันทำให้ผู้ใช้อาจมองข้ามได้ง่าย
· ระวังข้อเสนอที่ดีเกินจริง โดยเฉพาะอย่างยิ่งข้อเสนอที่ต้องดำเนินการอย่างเร่งด่วนหรือวิธีการชำระเงินที่ผิดปกติ เช่น การโอนเงินผ่านธนาคารหรือบัตรของขวัญ
· ใช้พาสเวิร์ดที่แข็งแกร่งและไม่ซ้ำกันสำหรับแอคเค้าต์การเดินทางและการขนส่ง และเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) ทุกครั้งที่ทำได้
· ดาวน์โหลดแอปการเดินทางและการขนส่งจาก App Store อย่างเป็นทางการเท่านั้น และตรวจสอบรีวิวและสิทธิ์การเข้าถึงก่อนติดตั้ง
· ตรวจสอบรายการเดินบัญชีธนาคารและบัตรหลังจากจองการเดินทาง และรายงานค่าใช้จ่ายที่ไม่รู้จักทันที
· สแกน QR Code จากแหล่งที่เชื่อถือได้และได้รับการตรวจสอบแล้วเท่านั้น ตรวจสอบแอดเดรสของเว็บไซต์และรายละเอียดการชำระเงินอย่างละเอียดก่อนดำเนินการต่อ และหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันหรือไฟล์จากลิงก์ QR Code เว้นแต่จะได้รับการยืนยันความถูกต้องแล้ว โซลูชัน Kaspersky Premium มีฟีเจอร์ Secure QR Scanner ซึ่งจะตรวจสอบลิงก์ไปยังเว็บไซต์ที่เข้ารหัสใน QR Code และจะแจ้งเตือนเมื่อตรวจพบลิงก์ไปยังเว็บไซต์ที่เป็นอันตรายหรือเว็บไซต์ฟิชชิง
· Kaspersky Premium สามารถป้องกันการหลอกลวงที่ขับเคลื่อนด้วย AI เพื่อระบุเว็บไซต์ฟิชชิงและหน้าชำระเงินของมิจฉาชีพก่อนที่ผู้ใช้จะแชร์ข้อมูลที่ละเอียดอ่อน รวมถึงแมชชินเลิร์นนิ่ง การตรวจสอบแบบเรียลไทม์ และการตรวจสอบการโจรกรรมข้อมูลส่วนบุคคล
· หากคุณจำเป็นต้องใช้ Wi-Fi สาธารณะ ฟีเจอร์ VPN ที่รวมอยู่ใน Kaspersky Premium จะช่วยเข้ารหัสการเชื่อมต่ออินเทอร์เน็ต ให้การป้องกันเพิ่มเติมขณะเข้าถึงบริการการเดินทาง
อีเมล หรือบัญชีออนไลน์
* Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France,
Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz
Air, Trip.com, Skyscanner, Ryanair
** Booking.com, TripAdvisor, Agoda, Airbnb, Viator