News Logo
หน้าแรก
เชื่อฝีมือ Discord กลุ่มแฮกเกอร์สายดำ เจาะข้อมูลทะเบียนรถ-ชื่อ-เลขบัตร

เชื่อฝีมือ Discord กลุ่มแฮกเกอร์สายดำ เจาะข้อมูลทะเบียนรถ-ชื่อ-เลขบัตร

4 ส.ค. 2569 19:08
ผู้ชม 22 คน

‘สคส.’ ชี้ข้อมูลทะเบียนรถและข้อมูลส่วนบุคคลรั่ว เชื่อฝีมือ Discord กลุ่มแฮกเกอร์สายดำ แหล่งรวมตัวรับงานโจรกรรมข้อมูล-เอาไปซื้อขายในตลาดมืด-แพร่มัลแวร์-ถล่มเว็บไซต์  ‘สกมช.’ แกะรอยเอาผิดอาญา

สำนักข่าว Next News รายงานเมื่อวันที่ 4 สิงหาคม 2569 จากกรณีที่นายนิธิกร บุญยกุลเจริญ อดีตผู้สมัคร ส.ส.บัญชีรายชื่อ พรรคประชาชน (ปชน.) โพสต์ข้อความผ่านเฟซบุ๊ก เตือนว่า ทุกท่านระมัดระวังถูกหลอกจากข้อมูลสำคัญจากรถท่านโดยแก๊ง Call Center โดยระบุว่า ข้อมูลส่วนบุคคล/ทะเบียนรถ หลุดจากกรมการขนส่งทางบก แต่หน่วยงานยังไม่มีแจ้งเหตุละเมิดต่อประชาชน พบเว็บไซต์ที่ไม่ใช่ของหน่วยงานรัฐ เปิดสาธารณะให้ค้นหาข้อมูลส่วนบุคคลจาก "ทะเบียนรถ" หรือจะเอา "เบอร์โทรศัพท์" ไปค้นหาข้อมูลส่วนบุคคลอื่น ก็ได้เช่นกัน

แม้ข้อมูลที่แสดงผล ชื่อ, ที่อยู่, เลขบัตรประชาชน จะถูกเบลอไว้อยู่ก็ตาม แต่ประเภทรถ/ยี่ห้อ/สี/ตัวถัง/วันตรวจสภาพล่าสุด/ต่อภาษีล่าสุด เปิดเผยครบหมด และที่สำคัญ ระบบนี้มีส่วนการเข้าสู่ระบบด้วย สุ่มเสี่ยงต่อการนำไปซื้อขายต่อในอนาคต

 สำหรับประชาชน กรุณาระวังมิจฉาชีพโทรไปอ้างถึงรายละเอียดเกี่ยวกับรถยนต์หรือจักรยานยนต์ของท่าน เพื่อหลอกลวงอื่นใดต่อไปครับ ส่วนทางเรา จะประสานกรรมาธิการการสื่อสารฯ เพื่อขอให้ช่วยเชิญหน่วยมาสืบหาความจริงต่อไป

“แน่นอนว่าคนแฮกหรือนำข้อมูลส่วนบุคคลไปใช้โดยไม่ได้รับการอนุญาต มีความผิดตาม พ.ร.บ.คอมพิวเตอร์ และ กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) อยู่แล้ว แต่หน่วยงานต้องรีบแจ้งเหตุละเมิดต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) PDPC และแจ้งเตือนต่อประชาชนผู้เป็นเจ้าของข้อมูลส่วนบุคคลด้วยครับ ให้ระมัดระวัง ลองเอาทะเบียนรถนายกฯ ที่เห็มตามหน้าข่าวมาค้น ก็ไม่เว้น” นายนิธิกรระบุ

ทั้งนี้ มีการนำภาพการค้นข้อมูลทะเบียนรถ ยี่ห้อ Rolls - Royce Phantom Eaxtended ทะเบียน ฐต 9999 กรุงเทพมหานคร โดยระบุข้อมูลส่วนบุคคลว่าเป็นของนายอนุทิน ชาญวีรกูล นายกฯ และรัฐมนตรีว่าการกระทรวงมหาดไทย ทั้งรายละเอียดของรถ พร้อมที่อยู่ และเลขประชาชนด้วย โดยมีการปิดทับข้อมูลบางส่วนไว้

messageImage_1785843970343

-1-

messageImage_1785844009755

-2-

ขณะที่ นายสิริพงศ์ อังคสกุลเกียรติ รัฐมนตรีช่วยว่าการกระทรวงคมนาคม กล่าวถึงกรณีดังกล่าวว่า ได้รับเรื่องแล้ว และได้ประสานความร่วมมือกับสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ให้เข้ามาช่วยดูแล้ว อยู่ระหว่างการรวบรวมข้อมูล และตรวจสอบข้อเท็จจริง

แหล่งข่าวจากสำนักงานคณะกรรมการคุ้มครองสู่ข้อมูลส่วนบุคคล (สคส.) หรือ PDPC กล่าวว่า เชื่อว่าเป็นฝีมือกลุ่ม Discord ของแฮกเกอร์สายดำ ในการแฮกข้อมูล (Hacking Discord Servers / Communities) คือกลุ่มหรือเซิร์ฟเวอร์บนแพลตฟอร์ม Discord ที่ถูกสร้างขึ้นโดยกลุ่มแฮ็กเกอร์สายดำ หรือชุมชนใต้ดิน เพื่อใช้เป็นพื้นที่ในการพูดคุย แจกจ่ายเครื่องมือ หรือซื้อขายข้อมูลที่ได้มาจากการโจรกรรมทางไซเบอร์ นอกจากนี้ยังอาจหมายถึงเซิร์ฟเวอร์ Discord ทั่วไปที่ถูกแฮ็กเกอร์ยึดครองระบบเพื่อใช้กระจายมัลแวร์ไปยังสมาชิกคนอื่นๆ

แหล่งข่าวกล่าวว่า วัตถุประสงค์หลักของกลุ่มเหล่านี้ซื้อขายข้อมูลหลุด ซื้อขายฐานข้อมูล บัญชีผู้ใช้ หรือบัตรเครดิตที่ถูกขโมยมาแจกจ่ายมัลแวร์ และเผยแพร่เครื่องมืออันตราย เช่น มัลแวร์ตระกูล Infostealer (เช่น RedTiger) เพื่อขโมยรหัสผ่านแบ่งปันวิธีแฮก แลกเปลี่ยนเทคนิคการเจาะระบบ ช่องโหว่ซอฟต์แวร์ หรือวิธีการฟิชชิง (Phishing) รับจ้างโจรกรรม เป็นแหล่งรวมตัวเพื่อรับงานแฮ็กระบบหรือยิงถล่มเว็บไซต์ (DDoS) ตามสั่ง

แหล่งข่าวกล่าวว่า วิธีการที่แฮ็กเกอร์ใช้หลอกลวงใน Discord คือส่งลิงก์ปลอม แฮ็กเกอร์มักใช้ช่องโหว่ส่งลิงก์เชิญชวน (Invite Link) ปลอมเพื่อหลอกให้เหยื่อกดเข้าไปดาวน์โหลดมัลแวร์หลอกแจก Discord Nitro อ้างว่าจะแจกสิทธิพิเศษฟรีเพื่อให้เหยื่อล็อกอินบัญชีผ่านหน้าเว็บปลอมนอกจากนี้ยังมีการทักข้อความส่วนตัว (DM) โดยใช้บัญชีเพื่อนที่เคยถูกแฮ็กทักมาหาเพื่อชวนลงทุน ซื้อขาย หรือให้ช่วยทดสอบเกมปลอมฝังมัลแวร์ในไฟล์มอด รวมทั้งหลอกให้ดาวน์โหลดไฟล์แก้เกม (Mod) หรือโปรแกรมโกงเกมที่มีไวรัสซ่อนอยู่

 “ขณะนี้กำลังให้ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ตรวจสอบเพื่อสืบสวนและดำเนินคดีอาญากับกลุ่มดังกล่าว" แหล่งข่าวกล่าว

แท็กที่เกี่ยวข้อง



section icon

ข่าวที่เกี่ยวข้อง

‘อนุทิน’ ชู 3 แนวทาง ผนึกอาเซียนรับมือความท้าทายโลก
‘อนุทิน’ ชู 3 แนวทาง ผนึกอาเซียนรับมือความท้าทายโลก