เสียงและวิดีโอ Deepfake เนียนขึ้นทุกวัน เช็กอย่างไรก่อนเชื่อหรือโอนเงิน

การปลอมเสียงและภาพด้วย AI ไม่ใช่เรื่องไกลตัวอีกต่อไป คลิปสั้น เสียงโทรศัพท์ หรือวิดีโอคอลที่ดูเหมือนคนรู้จักอาจถูกสร้างหรือดัดแปลงได้ภายในเวลาไม่นาน ยิ่งมีภาพ คลิปเสียง และข้อมูลส่วนตัวเผยแพร่อยู่บนโลกออนไลน์มากเท่าไร ผู้ไม่หวังดีก็ยิ่งมีวัตถุดิบสำหรับสร้างเนื้อหาที่ดูน่าเชื่อถือมากขึ้น ปัญหาจึงไม่ได้อยู่ที่เทคโนโลยีเพียงอย่างเดียว แต่อยู่ที่วิธีหลอกลวงซึ่งมักสร้างสถานการณ์เร่งด่วน ทำให้ผู้รับตกใจ กังวล หรือรู้สึกว่าต้องตัดสินใจทันที จนไม่มีเวลาตรวจสอบก่อนให้ข้อมูลสำคัญหรือโอนเงิน

Deepfake คืออะไร

Deepfake คือสื่อสังเคราะห์หรือสื่อที่ถูกดัดแปลงด้วย AI เพื่อเลียนแบบใบหน้า เสียง ลักษณะการพูด หรือท่าทางของบุคคล ผลลัพธ์อาจเป็นภาพและเสียงที่สร้างขึ้นใหม่ หรือเป็นการนำใบหน้าและเสียงของบุคคลหนึ่งไปประกอบกับวิดีโออื่น จนผู้ชมรู้สึกเหมือนกำลังเห็นบุคคลนั้นพูดหรือกระทำสิ่งต่าง ๆ จริง

ในอดีต Deepfake คุณภาพสูงอาจต้องใช้ความรู้และทรัพยากรค่อนข้างมาก แต่ปัจจุบันเครื่องมือหลายประเภทใช้งานง่ายขึ้น ทำให้การปลอมเสียงหรือสร้างภาพเคลื่อนไหวสามารถทำได้รวดเร็วกว่าเดิม ดังนั้นวิธีสังเกตเพียงว่า “หน้าดูแปลกไหม” หรือ “เสียงเหมือนหรือเปล่า” จึงไม่ควรเป็นเกณฑ์ตัดสินเพียงอย่างเดียว โดยเฉพาะเมื่อเกี่ยวข้องกับเงิน รหัสผ่าน ข้อมูลส่วนตัว หรือเอกสารสำคัญ

Deepfake ถูกนำมาใช้หลอกลวงแบบไหนได้บ้าง

รูปแบบที่ควรระวังคือการนำ Deepfake ไปใช้ร่วมกับวิธีหลอกลวงแบบเดิม เพราะสิ่งที่ทำให้เหยื่อเชื่ออาจไม่ใช่ความสมจริงของภาพหรือเสียงเพียงอย่างเดียว แต่เป็นเรื่องราวที่คนร้ายสร้างขึ้น เช่น โทรมาอ้างว่าเป็นสมาชิกในครอบครัวที่กำลังเกิดเหตุฉุกเฉิน ปลอมเสียงผู้บริหารเพื่อสั่งให้พนักงานโอนเงิน หรือใช้วิดีโอคอลสร้างความน่าเชื่อถือก่อนขอข้อมูลบางอย่าง

สถานการณ์ที่พบบ่อยอาจมีลักษณะดังนี้

  • ปลอมเสียงคนในครอบครัวแล้วอ้างว่าประสบอุบัติเหตุหรือมีปัญหาเร่งด่วน
  • เลียนแบบเสียงผู้บริหารเพื่อสั่งให้โอนเงินหรือเปลี่ยนบัญชีผู้รับเงิน
  • สร้างวิดีโอหรือภาพบุคคลที่มีชื่อเสียงเพื่อใช้ประกอบการโฆษณาหรือการชักชวนที่ทำให้เข้าใจผิด
  • ปลอมตัวเป็นคู่ค้าแล้วแจ้งเปลี่ยนบัญชีธนาคารก่อนถึงกำหนดชำระเงิน
  • ใช้ภาพและเสียงสร้างความน่าเชื่อถือก่อนหลอกขอรหัส OTP รหัสผ่าน หรือข้อมูลส่วนบุคคล

จุดร่วมสำคัญของหลายสถานการณ์คือการสร้าง “แรงกดดัน” ให้ผู้รับไม่มีเวลาคิด ดังนั้นสิ่งที่ควรระวังไม่ใช่เฉพาะคุณภาพของภาพและเสียง แต่รวมถึงพฤติกรรมและเงื่อนไขที่อีกฝ่ายพยายามกำหนดด้วย

สัญญาณที่ควรหยุดตรวจสอบ

  • อีกฝ่ายขอให้ตัดสินใจทันทีและห้ามบอกคนอื่น
  • ขอเปลี่ยนช่องทางรับเงินหรือบัญชีธนาคารกะทันหัน
  • เสียงหรือจังหวะพูดคล้ายคนรู้จัก แต่ตอบคำถามเฉพาะตัวไม่ได้
  • ภาพวิดีโอมีการเคลื่อนไหวริมฝีปาก แสง เงา หรือขอบใบหน้าที่ดูไม่สอดคล้อง
  • อ้างว่าโทรศัพท์เสีย จึงต้องติดต่อจากเบอร์หรือบัญชีใหม่
  • พยายามหลีกเลี่ยงการยืนยันตัวตนผ่านช่องทางที่เคยใช้
  • ขอรหัส OTP รหัสผ่าน หรือข้อมูลที่ปกติบุคคลนั้นไม่เคยขอ

สัญญาณเหล่านี้ไม่ได้ยืนยันว่าภาพหรือเสียงนั้นเป็น Deepfake เสมอไป เพราะความผิดปกติบางอย่างอาจเกิดจากอินเทอร์เน็ต กล้อง หรือคุณภาพเสียง แต่หากเกี่ยวข้องกับธุรกรรมหรือข้อมูลสำคัญ เพียงพบข้อสงสัยหนึ่งข้อก็ควรหยุดและตรวจสอบก่อนดำเนินการต่อ

ทำไมการฟังเสียงหรือดูใบหน้าอย่างเดียวจึงไม่พอ

หลายคนพยายามจับผิด Deepfake จากรายละเอียด เช่น การกะพริบตา การขยับปาก หรือเสียงที่ฟังไม่เป็นธรรมชาติ วิธีเหล่านี้อาจช่วยเพิ่มความสงสัยได้ แต่ไม่ควรใช้เป็นเครื่องยืนยัน เพราะเทคโนโลยีสร้างสื่อพัฒนาอย่างต่อเนื่อง ขณะที่คุณภาพของวิดีโอคอลจริงก็อาจลดลงจากสัญญาณอินเทอร์เน็ต ทำให้ภาพกระตุก เสียงขาด หรือใบหน้าดูผิดรูปได้เช่นกัน หลักที่ปลอดภัยกว่าคือ ตรวจสอบตัวตนและคำขอ แทนที่จะพยายามพิสูจน์ว่าไฟล์นั้นสร้างด้วย AI หรือไม่ หากบุคคลในสายขอให้โอนเงิน สิ่งสำคัญคือการยืนยันว่าคำขอโอนเงินมาจากบุคคลนั้นจริง ไม่ใช่การเสียเวลาเพ่งว่าการขยับริมฝีปากสมจริงแค่ไหน

วิธีตรวจสอบที่ได้ผลกว่าการถามว่า “นี่ตัวจริงไหม”

หากสงสัย ควรวางสายแล้วติดต่อกลับผ่านหมายเลขที่บันทึกไว้เดิม หรือใช้ช่องทางที่เคยยืนยันกันมาก่อน อย่าใช้หมายเลข ลิงก์ หรือบัญชีใหม่ที่อีกฝ่ายเพิ่งส่งมาเป็นช่องทางตรวจสอบ เพราะอาจยังอยู่ภายใต้การควบคุมของคนร้าย ถ้าเป็นคำขอจากผู้บริหารหรือคู่ค้า ควรตรวจสอบกับผู้เกี่ยวข้องอีกคนตามขั้นตอนของบริษัท โดยเฉพาะกรณีเปลี่ยนบัญชีรับเงิน เปลี่ยนผู้รับผลประโยชน์ หรือขอให้ดำเนินรายการนอกขั้นตอนปกติ

สำหรับครอบครัวอาจกำหนดคำถามหรือรหัสลับที่ตกลงกันไว้ล่วงหน้า โดยควรเป็นข้อมูลที่บุคคลภายนอกคาดเดาได้ยากและไม่ได้เผยแพร่บนโซเชียลมีเดีย เช่น ไม่ควรใช้วันเกิด ชื่อสัตว์เลี้ยง หรือข้อมูลที่สามารถค้นหาได้ง่าย

ถ้าเป็นวิดีโอจากโซเชียลควรเช็กอะไร

ก่อนแชร์คลิปที่น่าตกใจหรือเป็นประเด็น ควรเริ่มจากค้นหาต้นทาง ตรวจวันที่เผยแพร่ บริบท และบัญชีที่โพสต์เป็นครั้งแรกเท่าที่สามารถตรวจสอบได้ จากนั้นดูว่าบุคคลหรือหน่วยงานที่ถูกกล่าวถึงมีคำชี้แจงผ่านช่องทางทางการหรือไม่ อีกเรื่องที่ต้องระวังคือ คลิปจริงก็สามารถทำให้เข้าใจผิดได้ หากถูกตัดบางช่วง นำวิดีโอเก่ากลับมาเผยแพร่ หรือใส่คำบรรยายใหม่ที่ไม่ตรงกับเหตุการณ์เดิม ดังนั้นการตรวจสอบข้อมูลจึงไม่ควรจบแค่คำถามว่า “คลิปนี้ใช้ AI หรือไม่” แต่ควรถามต่อว่า “เหตุการณ์เกิดขึ้นจริงตามบริบทที่กล่าวอ้างหรือไม่”

หากยังหาต้นทางไม่ได้หรือข้อมูลจากหลายแหล่งขัดแย้งกัน การไม่รีบแชร์เป็นทางเลือกที่ปลอดภัยกว่าการส่งต่อพร้อมข้อความว่า “ไม่รู้จริงไหม แต่ลองดูไว้ก่อน” เพราะการแชร์ต่อก็อาจช่วยขยายข้อมูลที่ผิดให้เข้าถึงคนจำนวนมากขึ้น

ลดข้อมูลที่อาจถูกนำไปใช้สร้าง Deepfake

เราไม่จำเป็นต้องหยุดโพสต์ภาพหรือวิดีโอทั้งหมด แต่ควรคิดก่อนเผยแพร่ข้อมูลบางประเภท โดยเฉพาะคลิปเสียงยาว ภาพใบหน้าหลายมุม ข้อมูลเกี่ยวกับสมาชิกครอบครัว ตำแหน่งงาน หรือรายละเอียดกิจวัตรประจำวัน ควรตรวจสอบการตั้งค่าความเป็นส่วนตัวของบัญชีโซเชียลเป็นระยะ และระวังบัญชีที่ไม่รู้จักซึ่งพยายามรวบรวมข้อมูลส่วนตัวผ่านคำถาม เกม หรือแบบทดสอบต่าง ๆ ยิ่งบุคคลภายนอกรู้ว่าเราเรียกสมาชิกครอบครัวว่าอะไร ทำงานกับใคร ใช้ธนาคารใด หรือเดินทางอยู่ที่ไหน ก็ยิ่งสามารถสร้างเรื่องราวหลอกลวงที่เข้ากับชีวิตจริงได้มากขึ้น

องค์กรควรป้องกันอย่างไร

องค์กรไม่ควรฝากความปลอดภัยไว้กับความสามารถของพนักงานในการแยกเสียงจริงออกจากเสียง AI เพราะแม้พนักงานที่ระมัดระวังก็สามารถพลาดได้เมื่อเจอสถานการณ์ที่กดดัน วิธีที่มีประสิทธิภาพกว่าคือสร้างกระบวนการที่ทำให้คำสั่งสำคัญไม่สามารถดำเนินการได้จากเสียงหรือวิดีโอเพียงอย่างเดียว

  1. กำหนดว่าการเปลี่ยนบัญชีรับเงินต้องยืนยันอย่างน้อยสองช่องทาง
  2. แยกผู้ขอ ผู้ตรวจ และผู้อนุมัติรายการสำคัญ
  3. ไม่ใช้เสียงหรือวิดีโอคอลเป็นหลักฐานยืนยันเพียงอย่างเดียว
  4. กำหนดวงเงินและขั้นตอนตรวจสอบเพิ่มเติมสำหรับธุรกรรมมูลค่าสูง
  5. อบรมพนักงานด้วยสถานการณ์จำลอง ไม่ใช่เพียงส่งประกาศเตือน
  6. มีช่องทางรายงานเหตุที่รวดเร็วและไม่ทำให้พนักงานกลัวการแจ้งข้อสงสัย
  7. ทบทวนขั้นตอนเมื่อมีการเปลี่ยนบัญชี คู่ค้า หรือผู้มีอำนาจอนุมัติ

เป้าหมายไม่ได้อยู่ที่ทำให้ทุกคนเป็นผู้เชี่ยวชาญด้าน Deepfake แต่คือทำให้คนร้ายไม่สามารถใช้คำสั่งปลอมเพียงครั้งเดียวเพื่อข้ามระบบควบคุมทั้งหมดขององค์กรได้

เมื่อสงสัยว่าถูกหลอกต้องทำอย่างไร

หากยังไม่ได้โอนเงินหรือเปิดเผยข้อมูลสำคัญ ให้หยุดการติดต่อและเริ่มตรวจสอบผ่านช่องทางที่เชื่อถือได้ทันที พร้อมเก็บหลักฐาน เช่น หมายเลขโทรศัพท์ ชื่อบัญชี ข้อความ ภาพหน้าจอ ลิงก์ วันและเวลาที่เกิดเหตุ โดยหลีกเลี่ยงการลบข้อมูลที่อาจจำเป็นต่อการตรวจสอบภายหลัง

หากมีการโอนเงินไปแล้ว ควรติดต่อธนาคารผ่านช่องทางทางการโดยเร็วที่สุด แจ้งรายละเอียดธุรกรรมและปฏิบัติตามขั้นตอนที่ธนาคารแนะนำ จากนั้นจึงแจ้งหน่วยงานที่เกี่ยวข้องตามลักษณะของเหตุการณ์ หากมีการเปิดเผยรหัสผ่านหรือข้อมูลบัญชี ควรเปลี่ยนรหัสผ่าน ตรวจสอบอุปกรณ์และเซสชันที่เข้าสู่ระบบ รวมถึงเปิดใช้การยืนยันตัวตนหลายขั้นตอนในบริการที่รองรับ สิ่งสำคัญคือไม่ควรเสียเวลาโต้เถียงกับผู้ต้องสงสัยหรือพยายามหลอกถามกลับเป็นเวลานาน เพราะเป้าหมายแรกควรเป็นการหยุดความเสียหาย ปกป้องบัญชี และเก็บข้อมูลที่จำเป็นสำหรับการติดตามเหตุการณ์

สร้างนิสัย “หยุด–ยืนยัน–ดำเนินการ”

วิธีรับมือ Deepfake ที่นำไปใช้ได้ทั้งในชีวิตประจำวันและการทำงานคือสร้างขั้นตอนง่าย ๆ สามขั้น ได้แก่ หยุด เมื่อพบคำขอผิดปกติ ยืนยัน ผ่านช่องทางที่เชื่อถือได้ และจึง ดำเนินการ เมื่อมั่นใจว่าบุคคลและคำขอนั้นถูกต้อง

ตัวอย่างเช่น
หากได้รับสายเสียงเหมือนคนในครอบครัวขอเงินด่วน ไม่จำเป็นต้องพิสูจน์ก่อนว่าเสียงเป็น AI หรือไม่ เพียงบอกว่าจะตรวจสอบแล้ววางสาย จากนั้นโทรกลับไปยังหมายเลขเดิม หากเป็นเรื่องจริงก็ยังสามารถช่วยเหลือได้ แต่หากเป็นการหลอกลวง ขั้นตอนสั้น ๆ นี้จะตัดโอกาสของคนร้ายทันที

สรุป

ยุค Deepfake ทำให้คำว่า “เห็นกับตา” หรือ “ได้ยินกับหู” ไม่เพียงพอสำหรับใช้ยืนยันเรื่องสำคัญอีกต่อไป โดยเฉพาะคำขอที่เกี่ยวข้องกับเงิน ข้อมูลส่วนตัว รหัสผ่าน หรือการดำเนินการแทนบุคคลอื่น สิ่งที่ช่วยลดความเสี่ยงได้มากกว่าการพยายามจับผิดภาพและเสียง คือการไม่ตัดสินใจภายใต้แรงกดดัน ยืนยันกลับผ่านช่องทางเดิม และมีกระบวนการตรวจสอบหลายชั้นสำหรับเรื่องสำคัญ เทคโนโลยีอาจเลียนแบบใบหน้าและเสียงได้สมจริงขึ้นเรื่อย ๆ แต่ขั้นตอนยืนยันตัวตนที่รัดกุมยังเป็นเกราะป้องกันที่ทุกคนสามารถเริ่มใช้ได้ตั้งแต่วันนี้