บริษัท โกโกลุก (ประเทศไทย) จำกัด ผู้ให้บริการแอปพลิเคชัน "Whoscall" เปิดรายงานประจำปี 2568 จากการเก็บข้อมูลจากผู้ใช้แอปฯ Whoscall ผ่านฟีเจอร์หลัก ๆ เช่น การระบุเบอร์ที่ไม่รู้จัก SMS ที่ไม่รู้จัก ไปจนถึงการเช็กรูป เช็กลิงก์ต้องสงสัย พร้อมรายงานสถานการณ์ภัยมิจฉาชีพในประเทศไทย สถิติสำคัญ และแนวโน้มกลโกงรูปแบบใหม่ที่ผู้บริโภคควรระวัง
ข้อมูลจาก Whoscall ระบุว่า ปี 2568 คนไทยตกเป็นเป้าหมายของสายโทรศัพท์มิจฉาชีพถึง 39 ล้านครั้ง และ SMS มิจฉาชีพอีก 134 ล้านข้อความ รวมแล้วกว่า 173 ล้านครั้ง
โดยเดือนธันวาคมถือเป็นช่วงที่พบการก่อกวนสูงสุด โดยข้อมูลพบว่า 27% ของสายโทรศัพท์ และ 52% ของ SMS ถูกยืนยันว่ามาจากหมายเลขโทรศัพท์ที่ระบุตัวตนไม่ได้ รวมทั้งสแปมและมิจฉาชีพ
Whoscall ยังเผยผลการวิเคราะห์และระบุการโทรและ SMS รวมกว่า 6,000 ล้านครั้งทั่วโลก ในปี 2568 ในจำนวนนี้มี 480 ล้านครั้ง ที่ได้รับการยืนยันว่าเป็นสายหลอกลวง คิดเป็นประมาณ 8% ของการสื่อสารโทรคมนาคมโลกทั้งหมด
ขณะที่ตัวเลขมิจฉาชีพในประเทศไทยพุ่งสูงถึง 173 ล้านครั้งที่ตรวจพบในปี 2568 เพิ่มขึ้น 3.16% จากปีก่อนหน้า สะท้อนให้เห็นถึงการพุ่งเป้าขององค์กรมิจฉาชีพที่เลือกคนไทยเป็นแหล่งรายได้หลักของการปฏิบัติการ
แม้ตัวเลขรวมทั่วโลกจะลดลงจาก 540 ล้านครั้งจากปี 2567 แต่ประเทศไทยยังคงเผชิญกับปริมาณสายหลอกลวงสูงที่สุดในบรรดาตลาดเอเชียทั้งหมดที่ Whoscall ให้บริการ สะท้อนให้เห็นถึงความจำเป็นเร่งด่วนในการยกระดับความตื่นตัวด้านความปลอดภัยทางดิจิทัล ซึ่งตรงกันข้ามกับการลดลงอย่างมีนัยสำคัญในตลาดใกล้เคียงอย่างไต้หวันและฮ่องกง
รายงานปี 2568 ยังเผยให้เห็นการเปลี่ยนแปลงเชิงโครงสร้างในวิธีดำเนินงานของเครือข่ายมิจฉาชีพเหล่านี้จากที่เคยเป็นเพียงกลุ่มแฮกเกอร์ไร้ระบบ ทว่าปัจจุบัน ปฏิบัติการเหล่านี้ได้เลียนแบบโครงสร้างองค์กรธุรกิจอย่างชัดเจน มีการกำหนดเวลาเข้า-ออกงาน และออกกลยุทธ์แคมเปญ มีตารางการทำงานแบบมืออาชีพโดยมีปริมาณสูงสุดในวันพฤหัสบดีและวันศุกร์ และลดลงอย่างเห็นได้ชัดในวันอาทิตย์
จะเห็นได้ว่า มิจฉาชีพปรับการดำเนินงานให้สอดคล้องกับตารางสัปดาห์การทำงานของเหยื่อแก๊งเหล่านี้ดำเนินงานด้วยวินัยไม่ต่างจากองค์กรถูกกฎหมาย มีทั้งคู่มือสคริปต์การโทร ขั้นปฏิบัติการโทร HR เพื่อการสรรหาบุคลากร และเวลาทำการที่เป็นระบบ
รายงานยังเผยให้เห็นถึงความยึดหยุ่นเชิงโครงสร้างขององค์กรมิจฉาชีพ แม้ว่ามาตรการของรัฐบาลอย่างการตัดไฟฟ้าและอินเทอร์เน็ตในพื้นที่ชายแดนเมื่อเดือนกุมภาพันธ์ 2568 ส่งผลให้ปริมาณมิจฉาชีพลดลง 32% แต่การลดลงดังกล่าวเป็นเพียงผลข้างเคียงชั่วคราวเท่านั้น
ตัวเลขแสดงให้เห็นว่าเดือนมิถุนายน ปริมาณกลับฟื้นตัวขึ้นอีกครั้งเมื่อเหล่ามิจฉาชีพเริ่มปรับตัว ย้ายโครงสร้างพื้นฐาน และใช้อินเทอร์เน็ตจากช่องทางอื่น ซึ่งชี้ให้เห็นว่าแม้การบังคับใช้กฎหมายจะรบกวนสถานที่ปฏิบัติการ แต่การดำเนินการยังคงเติบโตขึ้นอย่างมีนัยยะ
ข้อมูลปี 2568 ของ Whoscall ยังพบว่า 94% ของหมายเลขที่รั่วไหลถูกเชื่อมโยงกับชื่อ นามสกุล นอกจากนี้ 25% ของข้อมูลเหล่านี้มีอีเมล 12% มีรหัสผ่าน 8% มีวันเดือนปีเกิดและ 9% มีข้อมูลที่อยู่จริง
ข้อมูลเหล่านี้ช่วยให้มิจฉาชีพเปลี่ยนจากการสุ่มโทรไปเป็นการใช้จิตวิทยาหลอกล่อแบบเจาะจงบุคคลที่แนบเนียนยิ่งขึ้น ด้วยการเข้าถึงชื่อ วันเดือนปีเกิด และที่อยู่ของเหยื่อ มิจฉาชีพจึงสามารถหลีกเลี่ยงคำถามตรวจสอบความปลอดภัยสร้างเรื่องราวที่น่าเชื่อได้อย่างแนบเนียนด้วยการแอบอ้างเป็นเจ้าหน้าที่รัฐหรือสถาบันการเงินดำเนินการสลับซิมการ์ด หรือโจมตีเพื่อยึดครองบัญชีได้ง่ายดาย
รายงานปี 2568 ยังระบุการเปลี่ยนแปลงในยุทธวิธีทางเทคนิคที่น่าจับตา ได้แก่
- ลิงก์อันตราย 37% เชื่อมโยงไปยังเว็บไซต์ฟิชชิงที่ออกแบบมาเพื่อดักจับข้อมูลส่วนบุคคล ข้อมูลธนาคาร หรือรหัส OTP ในขณะที่ 32% เป็นมัลแวร์ที่มุ่งเข้าถึงอุปกรณ์อย่างต่อเนื่องเพื่อรับ OTP และดูดข้อมูลธนาคารการหลบเลี่ยง
- ระบบกรอง SMS เพื่อหลบหลีกระบบกรองของผู้ให้บริการโทรคมนาคม SMS มิจฉาชีพถึง 85% ซึ่งส่วนใหญ่เกี่ยวกับการพนัน ใช้อีโมจิ อักขระพิเศษหลากภาษาและการบดบังข้อความเพื่อซ่อนเจตนาจากระบบตรวจจับอัตโนมัติ
- การแอบอ้างสถาบันการเงินและแพลตฟอร์มอีคอมเมิร์ซแต่ละประเภทมีสัดส่วน 4% ของการแอบอ้าง
เมื่อรวมกัน ฟิชชิงและมัลแวร์คิดเป็น 69% ของ URL มิจฉาชีพทั้งหมด แสดงให้เห็นว่ามิจฉาชีพในยุคปัจจุบันมุ่งเน้นการขโมยข้อมูลและการเจาะระบบอุปกรณ์มากขี้น แทนที่จะพึ่งพาเพียงกลยุทธ์การหลอกลวงแบบดั้งเดิม
นายกชศร ใจแจ่ม กรรมการผู้จัดการ Whoscall Thailand กล่าวว่า "ข้อมูลปี 2568 ยืนยันว่า เราไม่ได้กำลังรับมือกับภัยคุกคามเพียงชั่วครั้งชั่วคราวอีกต่อไป แต่กำลังเผชิญกับขบวนการมิจฉาชีพที่วางระบบเป็นโครงสร้างอุตสาหกรรมอย่างถาวร แม้ปริมาณรวมของโลกจะลดลง
แต่การเพิ่มขึ้นในประเทศไทยบ่งชี้ว่าองค์กรเหล่านี้กำลังทุ่มเทกับการหลอกลวงคนไทยมากขึ้นความจริงที่ต้องยอมรับคือ ข้อมูลส่วนบุคคลของคนไทยหลายล้านคนตกอยู่ในมือของมิจฉาชีพเหล่านี้แล้ว"