ทีมข่าวกรองภัยคุกคามของ Microsoft ระบุ 4 แคมเปญฟิชชิ่งและมัลแวร์หลักที่ระบาดระหว่าง มี.ค. แคมเปญที่ซับซ้อนที่สุดคือการสร้างคลังเก็บโค้ด DeepSeek V4 ปลอมบน GitHub ที่ติดอันดับหนึ่งของ Bing ในเวลา 4 วัน เพื่อปล่อย Vidar Infostealer ขโมยรหัสผ่านและข้อมูลกระเป๋าคริปโต [6] อีกหนึ่งแคมเปญซึ่งมีกลุ่ม Storm 3075 อยู่เบื้องห...

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
เมื่อวันที่ 8 มิถุนายน 2026 ทีมข่าวกรองภัยคุกคามของไมโครซอฟท์ (Microsoft Threat Intelligence) ได้เผยแพร่รายงานโดยละเอียด เปิดโปงวิธีที่คนร้ายไซเบอร์นำเอาแบรนด์ของแพลตฟอร์ม AI ชั้นนำมาใช้ในกลวิธีทางวิศวกรรมสังคมยุคใหม่ แคมเปญเหล่านี้ซึ่งปฏิบัติการระหว่างเดือนมีนาคมถึงพฤษภาคม 2026 มีการปลอมตัวเป็น ChatGPT, Microsoft Copilot, Claude ของ Anthropic, และ DeepSeek เพื่อกระจายมัลแวร์ ขโมยข้อมูลยืนยันตัวตน (Credentials) และก่ออาชญากรรมทางการเงิน ประเด็นสำคัญคือ การโจมตีเหล่านี้ไม่ได้ใช้ประโยชน์จากช่องโหว่ใดๆ ในตัวโมเดล AI เลย แต่เป็น ‘ปฏิบัติการหลอกลวง’ ล้วนๆ ที่เล่นกับความตื่นเต้นและความไว้วางใจที่ผู้ใช้มีต่อเครื่องมือ AI เพื่อให้ตายใจ
คนร้ายเปิดแคมเปญฟิชชิ่งโดยใช้ประกาศแจ้งเตือนการต่ออายุสมาชิก ChatGPT Plus ปลอม โดยขู่ว่าบัญชีจะถูกลดเกรดหากไม่อัปเดตข้อมูลการชำระเงินภายในเจ็ดวัน
แคมเปญขโมยข้อมูลยืนยันตัวตนอันซับซ้อนนี้ปลอมตัวเป็น Anthropic เพื่อ เลี่ยงการยืนยันตัวตนหลายขั้นตอน (MFA)
แคมเปญนี้แสดงให้เห็นถึงความรวดเร็วที่คนร้ายในโลกไซเบอร์ฉกฉวยกระแสฮือฮาของ AI เพื่อพุ่งเป้าไปที่กลุ่มผู้ใช้สายเทคนิค
แคมเปญนี้เชื่อว่าเป็นฝีมือของนายหน้าบุกรุกเบื้องต้น (Initial Access Broker) ที่ถูกตามรอยในชื่อ Storm-3075 ซึ่งใช้โฆษณาอันตรายเพื่อติดตั้งมัลแวร์ที่มีลายเซ็นในวงกว้าง
แคมเปญทั้งสี่นี้ไม่ใช่เหตุการณ์ที่เกิดขึ้นโดดเดี่ยว มันเป็นส่วนหนึ่งของระบบนิเวศการฉ้อโกง AI ที่ใหญ่และปรับตัวได้ ซึ่งพึ่งพาชุดเครื่องมือทางเทคนิคที่ซับซ้อนและนำกลับมาใช้ซ้ำได้:
ไมโครซอฟท์ประเมินว่าเหยื่อล่อที่มีธีม AI "สะท้อนให้เห็นถึงการเปลี่ยนแปลงในกลวิธีทางวิศวกรรมสังคมที่มีแนวโน้มจะคงอยู่ต่อไปในฐานะกลยุทธ์ระยะยาวที่ผู้ก่อภัยคุกคามใช้ ตั้งแต่กลุ่มอาชญากรไซเบอร์ไปจนถึงรัฐชาติ" นี่ไม่ได้มาแทนที่เหยื่อล่อฟิชชิ่งแบบดั้งเดิม เช่น ใบแจ้งหนี้ปลอมหรือการแจ้งเตือนการจัดส่งสินค้า แต่แท้จริงแล้ว มันสร้างพื้นผิวการโจมตีใหม่ที่ทรงพลังบนความไว้วางใจและความอยากรู้อยากเห็นของสาธารณชนที่แพลตฟอร์ม AI สร้างขึ้น
การพุ่งเป้าไปที่นักพัฒนาผ่านแคมเปญ DeepSeek เป็นเรื่องที่น่ากังวลเป็นพิเศษ เพราะมันบ่งชี้ถึงความเสี่ยงด้านซัพพลายเชนที่อยู่ต้นน้ำของแอปพลิเคชันระดับองค์กรและเครื่องมือภายในจำนวนนับไม่ถ้วนที่สร้างขึ้นบนโมเดลเหล่านี้
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ทีมข่าวกรองภัยคุกคามของ Microsoft ระบุ 4 แคมเปญฟิชชิ่งและมัลแวร์หลักที่ระบาดระหว่าง มี.ค.
ทีมข่าวกรองภัยคุกคามของ Microsoft ระบุ 4 แคมเปญฟิชชิ่งและมัลแวร์หลักที่ระบาดระหว่าง มี.ค. แคมเปญที่ซับซ้อนที่สุดคือการสร้างคลังเก็บโค้ด DeepSeek V4 ปลอมบน GitHub ที่ติดอันดับหนึ่งของ Bing ในเวลา 4 วัน เพื่อปล่อย Vidar Infostealer ขโมยรหัสผ่านและข้อมูลกระเป๋าคริปโต [6]
อีกหนึ่งแคมเปญซึ่งมีกลุ่ม Storm 3075 อยู่เบื้องหลัง มุ่งเป้าโจมตีกว่า 66,000 เครื่องภายในวันเดียวด้วยโฆษณาอันตราย โดยใช้ใบรับรองดิจิทัลที่ฉ้อโกงมาจากบริการรับทำลายเซ็นมัลแวร์ชื่อ 'Fox Tempest' เพื่อให้มัลแวร์ดูน่าเชื่...