ตำรวจไซเบอร์จับผู้ต้องหาแฮกเพจเฟซบุ๊ก แล้วเอาไปขายต่อ

กทม. 18 ธ.ค.-ตำรวจไซเบอร์จับผู้ต้องหาแฮกเพจเฟซบุ๊ก แล้วเอาไปขายต่อ หรือข่มขู่เจ้าของเพจให้จ่ายเงินเพื่อคืนเพจให้ พบผู้เสียหายเป็น 100 เพจ มูลค่าความเสียหายหลายล้านบาท


พล.ต.ท.ไตรรงค์ ผิวพรรณ ผู้บัญชาการสำนักงานพิสูจน์หลักฐาน รักษาราชการแทนผู้บัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี แถลงผลการจับกุมผู้ต้องหา 2 ราย คือ นายกฤต อายุ 22 ปี และนายคุณัชญ์ อายุ 23 ปี

สืบเนื่องจากผู้เสียหายซึ่งเป็นเจ้าของค่ายเพลงฮิตสาวน่ารัก และเป็นเจ้าของเพจดังจำนวน 5 เพจ คือ 1.เพจงมงาย (ผู้ติดตามประมาณ 1.8 ล้านคน) 2.เพจค่ายเพลงฮิตสาวน่ารัก (ผู้ติดตาม 1 ล้านคน) 3.เพจแชร์คลิป (ผู้ติดตาม 9 แสนคน) 4.เพจยอมจากไป (ผู้ติดตาม 5.5 หมื่นคน) 5.เพจเธอทำได้ไง (ผู้ติดตาม 1 แสนคน) ซึ่งแต่ละเพจจะมีการตั้งค่าเฟซบุ๊กเป็นสาธารณะ เพื่อใช้โปรโมทศิลปิน ผลงานเพลง และมีรายได้จากเพจเฟซบุ๊กดังกล่าวประมาณเดือนละ 3 ล้านบาท ซึ่งได้ทำงานด้านนี้มากว่า 7 ปี แล้ว ได้มีเฟซบุ๊กอวตารทักมาที่ข้อความบัญชีผู้เสียหายที่ชื่อว่า “ชาญศักดิ์ คงเศรษฐกุล” ทักเข้ามาสอบถามถึงการนำเพจที่มีผู้ติดตามจำนวนมาก ไปประกาศขายในกลุ่มปิด คนร้ายได้ส่งภาพหลักฐานการประกาศขายพร้อมทั้งสอบถามว่า มีเพจอื่นจะปะกาศขายอีกไหม ซึ่งผู้เสียหายเชื่อน่าจะเป็นพวกที่ทำการ Hacking เพจดังกล่าวของตนเองไป ผู้เสียหายหลงเชื่อตามคำบอกกล่าวของคนร้าย


พล.ต.ท.ไตรรงค์ เปิดเผยว่า ผู้ก่อเหตุทำทีเป็นแนะนำให้ผู้เสียหายตรวจสอบว่าเพจดังกล่าวโดนแฮก หรือไม่โดยวิธีการดังนี้ คือ ให้ผู้เสียหายกดเข้าไปที่บัญชีธุรกิจของผู้เสียหายเองในบัญชีเฟซบุ๊กซึ่งเชื่อมต่อกับเพจเฟซบุ๊กต่าง ๆ ที่ผู้เสียหายได้สร้างและเป็นแอดมินสูงสุดที่ทำหน้าที่ควบคุมเพจต่าง ๆอยู่ ผู้เสียหายหลงเชื่อตามวิธีการที่คนร้ายแนะนำให้ ระหว่างดำเนินการเปลี่ยนแปลงการตั้งค่าต่างๆในบัญชีเฟซบุ๊ก จะใช้วิธีการพูดคุยทาง Facebook Messenger โดยการ VDO Call เมื่อผู้เสียหายหลงเชื่อทำตามขั้นตอนที่คนร้ายบอกวิธีการต่าง ๆ พบข้อมูลในวันต่อมาว่าตนเองไม่สามารถเข้าถึงเพจบัญชีต่าง ๆ ได้อีก ผู้เสียหายพยายามติดต่อกลุ่มคนร้ายเพื่อขอเพจคืนโดยกลุ่มคนร้ายยินยอมที่จะคืนเพจให้แต่ได้มีการเรียกร้องเงินเพื่อแลกกับการคืนเพจดังกล่าว ผู้เสียหายจึงเชื่อได้ว่าตนเองได้ถูกกลุ่มคนร้ายทำการแฮกเพจ จึงได้แจ้งความกับทางตำรวจไซเบอร์ กก.3 บก.สอท.5 สืบสวนจนทราบตัวคนร้ายได้ จึงได้รวบรวมพยานหลักฐานเพื่อขออนุมัติหมายจับศาลจังหวัดนครศรีธรรมราช

ด้าน พล.ต.ต.ภูมิพัฒน์ ภัทรศรีวงษ์ชัย ผบก.สอท.5 เปิดเผยว่า จากการสอบสวนผู้ต้องหาให้การว่า ใช้วิธีการแฮกบัญชีเพจเฟซบุ๊กโดยใช้เฟซบุ๊กอวตารที่ตนเองได้สร้างขึ้นมาโดยการใช้ข้อมูลปลอมในการสร้างเฟซบุ๊กอวตาร ทักเข้าไปหาเจ้าของเพจเฟซบุ๊กโดยจะมีผู้ร่วมขบวนการอีกคนที่จะทำหน้าที่คัดเลือกเหยื่อและส่งช่องทางการแฮกให้ผู้ต้องหา เคสคุณหมอที่ตนเองได้กระทำนี้ คนร้ายใช้บัญชีเฟซบุ๊กชื่อ “อีปากแดง ร่างสองไฉไลกว่าเดิม” เข้ามาพูดคุยทักทายถึงวิธีการตั้งค่าเพจให้ปลอดภัย (บัญชีธุรกิจ) อันเป็นวิธีการหลอกลวงให้ผู้เสียหายหลงเชื่อทำตามขั้นตอนของคนร้ายเพื่อให้ได้รับสิทธิเป็นตัวจัดการธุรกิจของเพจดังกล่าว ซึ่งสิทธิดังกล่าวเป็นเครื่องมือที่ช่วยให้คนร้ายจัดการสิทธิ์การอนุญาตในบัญชี Meta Business ของเพจได้ด้วยตนเองโดยทำหน้าที่เป็นแอดมินเพจสูงสุด เพราะตัวจัดการธุรกิจจะมาควบคุมบริหารและจัดการเพจอีกที (คนอื่นไม่สามารถทำการลบหรือแก้ไขเปลี่ยนแปลงได้) เมื่อทำการยึดเพจได้แล้วก็จะทำการเพิ่มบัญชีแอดมินของคนร้าย (บัญชีอวตาร) ซึ่งถือว่าวิธีการดังกล่าวเป็นการยึดเพจของผู้เสียหายโดยสมบูรณ์เมื่อยึดเพจต่างๆ ได้แล้วผู้ร่วมขบวนการอีกคนจะดำเนินการโอนเงินให้เป็นค่าตอบแทนการทำงานอัตราค่าตอบแทน (นับจากยอดคนติดตาม) แสนละ 3,000 บาท สูงสุดไม่เกิน 30,000 บาท (โอนครั้งละ 15,000) โดยโอนเงินผ่านบัญชี True Money ของคนร้าย รู้จักกันผ่านการเล่นเกมส์ออนไลน์ มีความสนิทสนมกันมาก รู้จักกันประมาณ 2-3 ปี จะใช้การติดต่อสื่อสารทางแพลตฟอร์มออนไลน์ Telegram เป็นหลัก ซึ่งแพลตฟอร์มดังกล่าวจะใช้สำหรับการติดต่อพูดคุยงานและการส่งลิงค์บัญชีธุรกิจ (กรณีให้ลูกค้าทำตามขั้นตอนที่คนร้ายแนะนำ) มีรายได้เดือนละหลายล้านบาทจากการกระทำการยึดเพจดังกล่าว โดยจะนำเพจที่ยึดได้ไปทำการประกาศขายต่อใน กลุ่มปิด ในกลุ่มตลาดมือที่ทำธุรกิจผิดกฎหมาย เช่น การพนันออนไลน์ Call Center เป็นต้น ข้อสังเกต บางครั้งการถูก Hacking เพจ (Fanpage Facebook) อาจเกี่ยวเนื่องกับ Meta Business Suite หรือตัวจัดการธุรกิจ เพราะตัวจัดการธุรกิจจะมาควบคุมบริหารและจัดการเพจนั้นอีกที

จึงทำให้คนร้ายสามารถอาศัยช่องโหว่ตรงนี้เข้ามาทำการยึดเพจไปเป็นของตนเอง โดยคนร้ายอาจจะเข้ามาโดยวิธีการต่างๆ เช่น ขอเป็นเพื่อน ขอลงโฆษณา ลงโพส ขอซื้อเพจ แนะนำวิธีการจัดการการตั้งค่าความปลอดภัยต่างๆ ขอให้ช่วยสอนเรื่องต่างๆ เกี่ยวกับเพจโดยการส่งลิงค์มาให้กด เมื่อผู้เป็นเจ้าของเพจหลงเชื่อกระทำตามที่คนร้ายแนะนำ ก็อาจจะกลายเป็นการสร้างบัญชีธุรกิจขึ้นมา หรือดึงเขาเข้ามาในบัญชีธุรกิจนั้นโดยที่ผู้เป็นเจ้าของไม่ได้มีความต้องการในเรื่องดังกล่าว หรือในบางกรณีที่เราเคยมีบัญชีธุรกิจอยู่แล้ว ทำให้คนร้ายสามารถเข้ามาอยู่ในบัญชีธุรกิจเราได้ และสามารถควบคุมและยึดเอาเพจผู้เสียหายไปได้โดยง่ายดาย โดยการเพิ่มบัญชีเพื่อทำการเปลี่ยนตัวแอดมินควบคุมเพจดังกล่าว จนทำให้ผู้เป็นเจ้าของเพจที่แท้จริงไม่สามารถเข้าถึงระบบและข้อมูลอันมีมาตรการเป็นการเฉพาะและมาตรการนั้นมิได้มีไว้สำหรับตน เมื่อคนร้ายยึดเพจได้แล้วก็เริ่มทำการทำให้เสียหาย ทำลาย แก้ไข เปลี่ยนแปลง หรือเพิ่มเติม ไม่ว่าทั้งหมดหรือบางส่วน ซึ่งคอมพิวเตอร์ของผู้อื่นโดยมิชอบ กระทำด้วยประการใดๆ โดยมิชอบ เพื่อให้การทำงานของระบบและข้อมูลคอมพิวเตอร์ของผู้อื่นถูกระงับ ชะลอ หรือรบกวนจนไม่สามารถทำงานได้ตามปกติ และเป็นเหตุให้เกิดอันตรายแก่บุคคล หรือทรัพย์สินของผู้อื่น ซึ่งบัญชีธุรกิจนี้เป็นเรื่องที่มีความละเอียดอ่อนและซับซ้อนค่อนข้างมาก เป็นช่องทางที่ให้คนร้ายใช้เข้ามาทำการแฮก. -412-สำนักข่าวไทย


ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

น้ำท่วมนครศรีฯ

น้ำท่วมนครศรีธรรมราช เริ่มคลี่คลาย

สถานการณ์น้ำท่วม จ.นครศรีธรรมราช เริ่มคลี่คลาย ไม่มีฝนตกลงมาเติม ทำให้ระดับน้ำลดลงในหลายจุด ถนนสายหลักกลับมาเปิดให้รถสัญจรได้แล้ว

ตร.ค้นบ้านหรูย่านราชพฤกษ์ เปิดบริษัท เบื้องหลังฟอกเงินเว็บพนัน

ตำรวจไซเบอร์เข้าค้นบ้านพักหรูย่านราชพฤกษ์ พบมีการเปิดเป็นบริษัทอำพราง เบื้องหลังใช้ฟอกเงินเว็บพนันออนไลน์

ข่าวแนะนำ

ทักษิณนอนชั้น14

ศาล รธน.ไม่รับคำร้อง ปมเอื้อ “ทักษิณ” นอนชั้น 14

ศาลรัฐธรรมนูญไม่รับคำร้อง “รมว.ยุติธรรม-ราชทัณฑ์” ละเว้นปฏิบัติหน้าที่ เอื้อประโยชน์ “ทักษิณ” นอนชั้น 14 เหตุข้อเท็จจริง-หลักฐานยังห่างไกลว่าละเมิดสิทธิเสรีภาพ

ถังแก๊สระเบิด

ถังแก๊สระเบิดในโรงงานเหล็ก อ.บ้านค่าย จ.ระยอง เจ็บหลายราย

ถังแก๊สระเบิดในโรงงานเหล็กแห่งหนึ่ง อ.บ้านค่าย จ.ระยอง เจ้าหน้าที่อยู่ระหว่างควบคุมเพลิงไหม้ เบื้องต้นมีรายงานผู้บาดเจ็บหลายราย และมีผู้ติดค้างอยู่ในโรงงานจำนวนมาก ล่าสุดคุมเพลิงและช่วยผู้ติดค้างภายในออกมาแล้ว