ลองนึกภาพตามนี้ดูครับ
คุณกำลังคุยวิดีโอคอลกับ “ผู้บริหาร” หรือ “เพื่อนร่วมงาน” ที่คุ้นเคยดี ทุกอย่างดูปกติ ใบหน้าชัด เสียงคุ้นเคย ท่าทางเป็นธรรมชาติ
แต่สมมติว่า… คนที่คุณเห็นและได้ยินนั้น ไม่ใช่คนจริง ล่ะครับ
คุณจะรู้ได้ยังไง? แล้วคุณจะทำอย่างไร? คำถามนี้ไม่ได้ไกลตัวอย่างที่คิด เพราะเทคโนโลยี Deepfake กำลังทำให้ “การเห็นด้วยตา” และ “ได้ยินด้วยหู” ไม่ใช่หลักฐานที่น่าเชื่อถืออีกต่อไป
ในอดีต เรามักเชื่อว่าการเห็นหน้าและได้ยินเสียงผ่านหน้าจอคือการยืนยันตัวตนที่ค่อนข้างมั่นใจ แต่ตอนนี้ AI เปลี่ยนทุกอย่างไปหมดแล้ว มิจฉาชีพสามารถสร้างภาพและเสียงปลอมของคนที่เรารู้จักได้จากคลิปสั้น ๆ ที่มีอยู่ตามโซเชียลมีเดียหรือการประชุมเก่า ๆ และที่อันตรายกว่านั้นคือ เทคโนโลยีตอนนี้พัฒนาไปถึงขั้น เรียลไทม์ ได้แล้ว ไม่ใช่แค่คลิปตัดต่อล่วงหน้าอีกต่อไป

เครดิตภาพ pcmag.com Deepfake Scam Calls on the Rise in the US: How to Stay Safe | PCMag
ตัวอย่างจริงที่เกิดขึ้นแล้ว (และกำลังใกล้เข้ามา)
ปี 2024 ที่ฮ่องกง พนักงานฝ่ายการเงินถูกหลอกในวิดีโอคอลที่มี “CFO” และเพื่อนร่วมงานหลายคน ซึ่งทุกคนล้วนเป็น Deepfake จนยอมโอนเงินออกไปกว่า 25 ล้านเหรียญสหรัฐ
ปี 2025 ที่สิงคโปร์ ก็เกิดเคสคล้ายกัน Finance Director ถูกหลอกใน Zoom call กับผู้บริหารหลายคน จนเกือบเสียเงินเกือบครึ่งล้านเหรียญ
(เอาจริง ๆ แล้วเคสพวกนี้ไม่ได้เกิดแค่ในบริษัทใหญ่โตต่างประเทศนะครับ มันกำลังคืบคลานเข้ามาใกล้ธุรกิจไทยมากขึ้นทุกวัน โดยเฉพาะบริษัทที่มีผู้บริหารต่างชาติหรือต้องติดต่อข้ามประเทศบ่อย)
ถ้าเกิดขึ้นกับคุณ… คุณจะทำอย่างไร?
ก่อนจะพูดถึงเรื่องบริษัท ลองเริ่มจากสิ่งใกล้ตัวก่อนครับ
ถ้าเกิดเหตุการณ์แบบนี้ขึ้นกับคุณหรือคนในครอบครัว ลองทำตามนี้ดูครับ
Checklist ง่าย ๆ เมื่อถูกขอธุรกรรมด่วนทางวิดีโอคอล
หยุดและตรวจสอบผ่านช่องทางอื่น วางสายแล้วโทรกลับไปที่เบอร์ที่คุณรู้จักจริง ๆ (ไม่ใช่เบอร์ที่อีกฝ่ายให้มา)
ถามคำถามส่วนตัวที่เฉพาะเจาะจง เช่น ถามเรื่องที่คนอื่นไม่น่าจะรู้ หรือใช้ “รหัสลับครอบครัว” ที่ตกลงกันไว้ล่วงหน้า
ช้าลงสักนิด ถ้าอีกฝ่ายเร่งรัดหรือทำให้รู้สึกกดดัน นั่นแหละสัญญาณเตือนที่ควรระวัง
ตรวจสอบรายละเอียดเล็ก ๆ น้อย ๆ เช่น แสงเงา การขยับปากไม่ตรงกับเสียง หรือพื้นหลังผิดปกติ
(ผมเชื่อว่าการช้าลงแค่ไม่กี่นาที มักช่วยให้เรามีสติ และทำให้เห็นภาพชัดขึ้นมากครับ)

เครดิตภาพ whnt.com How To Spot a Deepfake and Avoid Scams | WHNT.com
ปัญหาเดียวกันนี้กำลังเกิดในองค์กร
ปัญหา Deepfake ไม่ได้จำกัดอยู่แค่ชีวิตส่วนตัว โดยเฉพาะในฝ่ายการเงิน ผู้ที่มีอำนาจอนุมัติธุรกรรม หรือผู้บริหารระดับสูง
ถ้าไม่มีกระบวนการตรวจสอบที่ชัดเจน พนักงานอาจถูกกดดันจนตัดสินใจผิดพลาดได้ในพริบตาและเมื่อเกิดขึ้นจริง ความเสียหายไม่ได้อยู่แค่ตัวเงิน แต่รวมถึง
ความเชื่อมั่นภายในทีม
ความเสียหายต่อชื่อเสียงองค์กร
ความเสี่ยงด้านกฎหมายและ PDPA
องค์กรควรเริ่มจากตรงไหน?
ที่ Cybernetics+ เราแนะนำให้สร้าง “ชั้นป้องกันหลายชั้น” โดยผสาน กระบวนการ + คน + เทคโนโลยี เข้าด้วยกัน
สิ่งที่องค์กรสามารถทำได้ทันที
1. กระบวนการ (Process)
กำหนดกฎการยืนยันตัวตนที่ชัดเจน เช่น Callback ผ่านเบอร์ในระบบอย่างเป็นทางการ
สร้าง “รหัสลับ” ระหว่างผู้บริหารกับทีมการเงิน
ห้ามอนุมัติธุรกรรมสำคัญผ่านวิดีโอคอลเพียงช่องทางเดียว
2. คน (People)
ฝึกซ้อมสถานการณ์จริงด้วย Deepfake Simulation เพื่อให้พนักงานเคยชินกับการตรวจสอบ
สร้างวัฒนธรรมที่ “กล้าตั้งคำถาม” และ “ช้าลงเพื่อความปลอดภัย” เป็นเรื่องปกติ ไม่ใช่เรื่องผิด
3. เทคโนโลยี (Technology)
ใช้เครื่องมือตรวจจับ Deepfake และระบบวิเคราะห์พฤติกรรมผิดปกติ (Behavioral Analytics)
เพิ่มชั้นยืนยันตัวตนหลายชั้น (Multi-Factor + Callback Verification)

เครดิตภาพ wizlynxgroup.com Deepfake Executive Fraud: Are You Prepared? | wizlynx news
การฝึกคนให้เป็น “Human Firewall” ที่แข็งแกร่ง
การมีเทคโนโลยีดีแค่ไหนก็ไม่พอ ถ้าคนในองค์กรยังไม่รู้วิธีสังเกตและตอบสนอง
การฝึกอบรมแบบเดิมอาจไม่เพียงพออีกต่อไป
องค์กรควรเปลี่ยนไปใช้การฝึกแบบ Simulation จริง ที่พนักงานได้เจอสถานการณ์ Deepfake แบบเรียลไทม์
สรุป
คำถามที่ว่า “สมมติว่าคนที่เราคุยด้วยออนไลน์ไม่ใช่คนจริง เราจะทำอย่างไร?”
เป็นคำถามที่ทุกองค์กรควรมีคำตอบชัดเจนตั้งแต่วันนี้ เพราะเมื่อภัยมาถึง เราจะไม่มีเวลามานั่งคิดในตอนนั้น องค์กรที่เริ่มปรับกระบวนการ ฝึกคน และนำเทคโนโลยีมาช่วยตั้งแต่วันนี้ จะเป็นองค์กรที่พร้อมปกป้องสิ่งที่มีค่าที่สุด คือข้อมูล เงิน และความเชื่อมั่นของบริษัทไซเบอร์เนติกส์ พลัส จำกัด พร้อมเป็นพันธมิตรที่องค์กรของคุณไว้วางใจ
การป้องกันภัย Deepfake CEO และ AI-BEC ไม่ใช่เรื่องที่องค์กรไหนจะทำได้ด้วยตัวเองทั้งหมด
เราพร้อมช่วยคุณออกแบบแนวทางที่เหมาะสมที่สุดสำหรับธุรกิจของคุณ โดยเน้นทั้ง
การประเมินความเสี่ยงและจัดทำนโยบายป้องกัน
การออกแบบกระบวนการยืนยันตัวตนแบบหลายชั้น
การฝึกอบรม Human Firewall ด้วย Simulation Deepfake จริง
การติดตั้งเครื่องมือตรวจจับและระบบวิเคราะห์พฤติกรรม
การให้คำปรึกษาและติดตามภัยคุกคามอย่างต่อเนื่อง
สนใจรับคำปรึกษาเบื้องต้น หรือจัด Workshop ภายในองค์กรเรื่องการป้องกัน Deepfake CEO
เราพร้อมช่วยให้องค์กรของคุณใช้ประโยชน์จากเทคโนโลยีได้อย่างมั่นใจ โดยไม่ต้องกังวลกับภัยคุกคามที่กำลังมาแรงในยุคนี้
ปลอดภัยไว้ก่อน… ดีกว่าเสียใจทีหลังครับ