Cybersecurity

ตรวจพบแคมเปญฟิชชิ่งรูปแบบใหม่ ฉวยโอกาสใช้บริการ Google สร้างลิงก์ส่งต่อหลายทอดเพื่อหลบเลี่ยงการตรวจจับ

FORTSECURE GLOBAL· 2026-09-11🛰 ThaiCERT Cyber Threat News (สกมช)
#Phishing#Cyber Attack#Email Security#Google

นักวิจัยด้านความปลอดภัยตรวจพบแคมเปญฟิชชิ่งที่ใช้โดเมนและบริการของ Google สร้างเส้นทางส่งต่อ URL หลอกระบบกรองความปลอดภัย เพื่อขโมยข้อมูลและควบคุมอุปกรณ์ของเหยื่อ

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก KnowBe4 ตรวจพบแคมเปญฟิชชิ่งอุบัติใหม่ที่มีความซับซ้อนสูง โดยกลุ่มผู้โจมตีได้ฉวยโอกาสจากฟังก์ชันการทำงานของบริการต่างๆ ภายใต้ Google เพื่อหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัยอีเมล เทคนิคหลักคือการสร้างลูกโซ่การเปลี่ยนเส้นทาง (Redirection Chain) หรือ Multi-Hop Redirect ผ่านโดเมนที่น่าเชื่อถือของ Google เพื่ออำพรางจุดหมายปลายทางที่แท้จริง

กลลวงหลบระบบกรองอีเมลและขโมยข้อมูล

ด้วยความที่โดเมนของ Google มักจะถูกจัดอยู่ในกลุ่มที่ปลอดภัย (Whitelisted) โดยระบบคัดกรองอีเมลและเกตเวย์ความปลอดภัยส่วนใหญ่ ทำให้ลิงก์ฟิชชิ่งเหล่านี้ผ่านการตรวจสอบไปถึงกล่องจดหมายของผู้ใช้งานได้อย่างง่ายดาย เมื่อเหยื่อคลิกที่ลิงก์ ระบบจะถูกส่งต่อไปยังบริการของ Google ชั่วคราวก่อนที่จะถูกส่งต่อไปยังหน้าเว็บอันตรายในขั้นตอนสุดท้าย เพื่อหลอกขโมยข้อมูลสำคัญส่วนบุคคล ข้อมูลประจำตัวในการเข้าสู่ระบบ และนำไปสู่การติดตั้งมัลแวร์เพื่อควบคุมอุปกรณ์ของเหยื่อ

มาตรการรับมือสำหรับองค์กร

  1. ยกระดับการตรวจจับลิงก์ขั้นสูง: กำหนดค่านโยบายความปลอดภัยของระบบกรองอีเมลให้วิเคราะห์โครงสร้าง URL เชิงลึกและการส่งต่อแบบหลายชั้น (Multi-Hop) แทนที่จะเชื่อถือชื่อโดเมนเพียงอย่างเดียว
  2. เสริมสร้างความตระหนักรู้แก่พนักงาน: ฝึกอบรมผู้ใช้งานให้ระมัดระวังลิงก์ที่มาจากอีเมลที่ไม่คุ้นเคย แม้จะเห็นว่าเป็นโดเมนของ Google ก็ไม่ควรกดเปิดหรือกรอกข้อมูลหากไม่ได้เป็นการดำเนินการที่ทราบล่วงหน้า
  3. นำสถาปัตยกรรม Zero Trust มาปรับใช้: ควบคุมการเข้าถึงข้อมูลสำคัญด้วยการยืนยันตัวตนหลายปัจจัยและตรวจสอบสถานะของอุปกรณ์อย่างเข้มงวด

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 08:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 08:00:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/10/phishing-campaign-abuses-google-services-to-create-multi-hop-redirect-links-for-data-theft-and-device-control/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog