Tudou Guarantee ซึ่งเป็นตลาดใต้ดินบน Telegram ที่อำนวยความสะดวกในการทำธุรกรรมผิดกฎหมายมูลค่ากว่า 1.2 หมื่นล้านดอลลาร์สหรัฐฯ กำลังระงับการดำเนินงานในกลุ่มสาธารณะบน Telegram การยุติการดำเนินงานครั้งนี้เกิดขึ้นหลังจากการปิดตัวของแพลตฟอร์มที่คล้ายกันอย่าง HuiOne และ Xinbi Guarantee รวมถึงการดำเนินการของหน่วยงานบังคับใช้กฎหมายที่นำไปสู่การจับกุมและส่งตัวเฉิน จื้อ (Chen Zhi) CEO ของ Prince Group ซึ่งถูกกล่าวหาว่าเป็นผู้บงการแผนการหลอกลวงการลงทุนครั้งใหญ่ ที่เกี่ยวข้องกับการบังคับใช้แรงงานและการฉ้อโกงที่ขับเคลื่อนด้วย AI แม้ว่า Tudou จะยังคงดำเนินการด้านการพนันอยู่ แต่การปิดกลุ่มทำธุรกรรมสาธารณะถือเป็นผลกระทบสำคัญต่อเศรษฐกิจการฉ้อโกงในเอเชียตะวันออกเฉียงใต้ ผู้เชี่ยวชาญคาดการณ์ว่ากิจกรรมที่เป็นอันตรายเหล่านี้อาจย้ายไปยังแพลตฟอร์มอื่นต่อไป

     

Severity: วิกฤต

      
     

System Impact:

     

  • แพลตฟอร์ม Telegram (ใช้เป็นโฮสต์สำหรับตลาดมืดและช่องทางผิดกฎหมาย)
  • แพลตฟอร์ม/การทำธุรกรรมสกุลเงินดิจิทัล (USDT ใช้ในการฟอกเงินและการชำระเงินจากการฉ้อโกง)
  • โครงสร้างพื้นฐานการฉ้อโกง (แพลตฟอร์มการลงทุนปลอม, เว็บไซต์ฟิชชิ่ง)
  • บริการ/เทคโนโลยี AI (การสลับใบหน้า, การโคลนเสียง, การปลอมตัวด้วย Deepfake)
  • ระบบการเงิน (ได้รับผลกระทบจากการฟอกเงินและการฉ้อโกงการลงทุน)

      
     

Technical Attack Steps:

     

  1. **การตั้งค่าแพลตฟอร์ม**: ผู้ไม่หวังดีสร้าง ‘ตลาดกลางรับประกัน’ บนแพลตฟอร์มอย่าง Telegram เพื่อโฆษณาและจำหน่ายบริการและเครื่องมือที่ผิดกฎหมาย
  2. **การนำเสนอบริการ**: ผู้ขายในตลาดเหล่านี้เสนอบริการที่ผิดกฎหมายหลากหลายประเภท ได้แก่ การขายข้อมูลส่วนบุคคลที่ถูกขโมย, บริการฟอกเงิน, การจัดหาโครงสร้างพื้นฐานการฉ้อโกง (เช่น แพลตฟอร์มการลงทุนปลอม, เว็บไซต์ฟิชชิ่ง) และซอฟต์แวร์สำหรับการหลอกลวงที่ขับเคลื่อนด้วย AI (การสลับใบหน้า, การโคลนเสียง, การปลอมตัวด้วย Deepfake สำหรับการสนทนาทางวิดีโอ)
  3. **การอำนวยความสะดวกในการทำธุรกรรม**: ตลาดกลางประมวลผลการทำธุรกรรม ซึ่งส่วนใหญ่เป็นสกุลเงินดิจิทัล (เช่น USDT) สำหรับบริการที่ผิดกฎหมายเหล่านี้
  4. **การหลอกลวงเหยื่อ (Pig Butchering)**: นักต้มตุ๋นใช้เครื่องมือเหล่านี้ (เช่น AI deepfake สำหรับเนื้อหาที่น่าเชื่อถือ) เพื่อหลอกล่อเหยื่อเข้าสู่แผนการลงทุนฉ้อโกง ซึ่งมักจะผ่านกลวิธีหลอกให้รัก (romance baiting)
  5. **การแสวงหาประโยชน์ทางการเงิน**: เหยื่อถูกฉ้อโกงและเงินทุนของพวกเขาถูกส่งผ่านบริการฟอกเงินที่อำนวยความสะดวกโดยตลาดกลาง ในบางกรณี เหยื่อถูกค้ามนุษย์และบังคับใช้แรงงานในศูนย์ฉ้อโกงเพื่อหลอกลวงผู้อื่น
  6. **พลวัตของตลาด**: เมื่อตลาดหนึ่งถูกปิด (เช่น HuiOne) ผู้ขายจะย้ายไปยังแพลตฟอร์มอื่นที่ยังคงดำเนินการอยู่ (เช่น Tudou Guarantee) เพื่อดำเนินการต่อ ซึ่งมักจะมีการลงทุนทางการเงินระหว่างตลาด

      
     

Recommendations:

     

Short Term:

     

  • แจ้งรายงานทันทีหากพบกลุ่มหรือช่องทาง Telegram ที่น่าสงสัยซึ่งเสนอหรืออำนวยความสะดวกบริการที่ผิดกฎหมาย
  • ใช้ความระมัดระวังอย่างยิ่งเมื่อพบโอกาสในการลงทุนที่ไม่พึงประสงค์ โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับสกุลเงินดิจิทัล หรือสัญญาผลตอบแทนที่สูงเกินจริง
  • ตรวจสอบความถูกต้องของบุคคลและแพลตฟอร์มอย่างละเอียด โดยเฉพาะอย่างยิ่งในการติดต่อออนไลน์ที่นำไปสู่การร้องขอทางการเงิน
  • ตระหนักถึงกลโกง ‘romance baiting’ หรือ ‘pig butchering’ และกลวิธีของมัน

     

Long Term:

     

  • ให้ความรู้แก่ผู้ใช้งานและองค์กรเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับตลาดออนไลน์ที่ผิดกฎหมายและเทคนิคการหลอกลวงขั้นสูงที่ขับเคลื่อนด้วย AI (Deepfake, การโคลนเสียง)
  • นำมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งมาใช้และรักษาไว้ ซึ่งรวมถึงการยืนยันตัวตนแบบหลายปัจจัย (MFA) และการตรวจสอบอย่างระมัดระวังสำหรับการละเมิดข้อมูล เพื่อปกป้องข้อมูลส่วนบุคคลและข้อมูลทางการเงิน
  • สนับสนุนและส่งเสริมความร่วมมือระหว่างหน่วยงานบังคับใช้กฎหมายข้ามพรมแดน เพื่อเป้าหมายในการทำลายเครือข่ายอาชญากรรมข้ามชาติที่เกี่ยวข้องกับการฉ้อโกงสกุลเงินดิจิทัล
  • ส่งเสริมให้แพลตฟอร์มการส่งข้อความตรวจสอบและปิดช่องทางที่อำนวยความสะดวกกิจกรรมที่ผิดกฎหมายอย่างจริงจัง
  • ลงทุนในเครื่องมือวิเคราะห์และข่าวกรองบล็อกเชน เพื่อติดตามและตรวจสอบการไหลเวียนของสกุลเงินดิจิทัลที่ผิดกฎหมาย

      
     

Source: https://thehackernews.com/2026/01/tudou-guarantee-marketplace-halts.html

   

Share this content:

Leave a Reply

Your email address will not be published. Required fields are marked *