Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เว็บปลอม GTA 6 หลุด ล่อเชื่อมกระเป๋าคริปโตขโมยทรัพย์สิน

เว็บไซต์ปลอมที่อ้างว่าขายไฟล์หลุดของเกม แกรนด์ เธฟท์ ออโต 6 (Grand Theft Auto VI, GTA 6) ถูกพบว่าล่อให้ผู้ใช้เชื่อมต่อกระเป๋าเงินคริปโต ก่อนพยายามดูดทรัพย์สินออกจากกระเป๋าในขั้นตอนชำระเงินและเซ็นยืนยันธุรกรรม เว็บไซต์นี้ผสมข้อมูลการเปิดตัวเกมจริงเข้าไปเพื่อสร้างความน่าเชื่อถือ ก่อนจะใช้ปุ่มชำระเงินเป็นกลไกดึงสิทธิ์เข้าถึงกระเป๋าแทนการซื้อขายจริง

Malwarebytes บริษัทด้านความปลอดภัยไซเบอร์ เปิดเผยผลวิเคราะห์เมื่อวันที่ 1 (เวลาท้องถิ่น) ว่าเว็บไซต์ดังกล่าวมีหน้าตาเหมือนเพจนับถอยหลังสำหรับแฟนเกม GTA 6 ทั่วไป แต่ทันทีที่เข้าใช้งาน ระบบจะโหลด 'wallet drainer' หรือตัวดูดกระเป๋าเงินคริปโตขึ้นมาทำงานเบื้องหลัง โดยโค้ดอันตรายนี้ถูกออกแบบมาเพื่อแย่งสิทธิ์เข้าถึงคริปโต โทเคน และ NFT จากกระเป๋าที่เชื่อมต่อไว้

ภายในเว็บไซต์มีตัวนับถอยหลังสู่วันเปิดตัวเกม 19 พฤศจิกายน 2026 แผนที่เมืองเลโอนิดา (Leonida) รวมถึงข้อมูลการเปิดตัวและรายละเอียดเนื้อหาเกม โดยบางส่วนถูกจัดวางให้ดูสอดคล้องกับข้อมูลอย่างเป็นทางการที่ ร็อคสตาร์เกมส์ (Rockstar Games) และ เทคทู อินเตอร์แอคทีฟ (Take-Two Interactive, TTWO) เคยเปิดเผยไว้

ทั้งร็อคสตาร์เกมส์และเทคทูยืนยันผ่านช่องทางทางการว่า GTA 6 จะวางจำหน่ายวันที่ 19 พฤศจิกายน 2026 บนเครื่องเพลย์สเตชัน 5 และเอกซ์บอกซ์ ซีรีส์ X|S ส่วนเวอร์ชันพีซียังไม่มีการประกาศอย่างเป็นทางการแต่อย่างใด

จุดที่เป็นปัญหาคือส่วนของการชำระเงิน เว็บไซต์เสนอขายไฟล์หลุดในราคา 50 ดอลลาร์ หรือจ่ายเป็น 1 โซลานา(SOL) ซึ่งช่วงเวลาที่ Malwarebytes วิเคราะห์ 1 SOL มีมูลค่าราว 102 ดอลลาร์

แต่โค้ดเบื้องหลังไม่ได้ประมวลผลการชำระเงินตามปกติ ระบบจะตรวจสอบยอดคงเหลือในกระเป๋าโซลานาของผู้ใช้ก่อน จากนั้นหักค่าธรรมเนียมธุรกรรมไว้เล็กน้อยแล้วโอนส่วนที่เหลือทั้งหมดไปยังผู้โจมตีทันที พูดง่ายๆ คือปุ่ม 'ชำระเงิน' ไม่ได้นำไปสู่ขั้นตอนซื้อขายจริง แต่ถูกใช้เป็นตัวกระตุ้นให้ผู้ใช้เซ็นยืนยันธุรกรรมในกระเป๋าเท่านั้น

Malwarebytes ยังพบสคริปต์แยกอีกชุดหนึ่ง ขนาดประมาณ 2.4 เมกะไบต์ ที่แนบโค้ดอันตรายเข้ากับเครื่องมือเชื่อมต่อกระเป๋าเงิน สคริปต์นี้จะสำรวจสินทรัพย์ทั้งหมดในกระเป๋าที่เชื่อมต่อ คำนวณมูลค่าโดยประมาณเป็นดอลลาร์ แล้วดึงธุรกรรมขึ้นมาให้ผู้ใช้กดอนุมัติ

เครือข่ายที่ตกเป็นเป้าหมายครอบคลุม อีเธอเรียม(ETH) โพลิกอน(Polygon) บีเอ็นบีสมาร์ทเชน(BNB Smart Chain) อวาแลนช์(Avalanche) อาร์บิทรัม(Arbitrum) เบส(Base) และแฟนทอม(Fantom) การใช้โซลานาเป็นเหยื่อล่อด้านการชำระเงินควบคู่กับตัวดูดกระเป๋าที่รองรับหลายเชน ทำให้ความเสียหายอาจไม่จำกัดอยู่แค่เชนเดียว

กรณีนี้มีขอบเขตความเสี่ยงกว้างกว่าเว็บชำระเงินปลอมทั่วไป หากผู้ใช้กดอนุมัติการโอน สินทรัพย์อาจถูกดึงออกทันที และหากกดอนุมัติสิทธิ์เข้าถึงโทเคนหรือ NFT ผู้โจมตีก็ยังมีช่องทางย้ายทรัพย์สินออกได้ในภายหลัง จุดเสี่ยงสำคัญจึงไม่ใช่แค่การเข้าเว็บไซต์ แต่อยู่ที่ขั้นตอนเซ็นยืนยันธุรกรรมหลังเชื่อมต่อกระเป๋า

เว็บไซต์นี้ยังมีความย้อนแย้งในตัวเอง ด้านล่างหน้าเว็บมีข้อความระบุว่าไม่ได้ให้บริการซื้อ ดาวน์โหลด หรือชำระเงิน แต่หน้าจอเดียวกันกลับมีปุ่มชำระเงินวางอยู่ ขณะที่ส่วนคำถามที่พบบ่อย (FAQ) ระบุว่าสามารถดาวน์โหลดเวอร์ชันพีซีได้หลังซื้อ

ข้อมูลนี้ขัดกับความจริงที่ว่าช่องทางทางการยังไม่เคยประกาศเวอร์ชันพีซีเลย การผสมข้อมูลจริงบางส่วนเข้ากับขั้นตอนดาวน์โหลดและชำระเงินปลอม เป็นวิธีที่ทำให้ผู้ใช้เข้าใจผิดว่าทั้งเว็บไซต์เป็นของแท้

การหลอกลวงที่ใช้ GTA 6 เป็นเหยื่อล่อเกิดขึ้นซ้ำหลายครั้งในปีนี้ Malwarebytes ระบุว่าเดือนมิถุนายนพบการหลอกขาย 'early access' ปลอม ส่วนเดือนสิงหาคมพบเว็บไซต์ Extended Look และเดโมปลอมที่ใช้แพร่มัลแวร์ขโมยข้อมูล ครั้งนี้ผู้โจมตีใช้ความสนใจในเกมเดียวกัน แต่เปลี่ยนวิธีจากหลอกให้ชำระเงินมาเป็นหลอกให้อนุมัติสิทธิ์กระเป๋าเงินแทน

สำหรับนักลงทุนคริปโต ทรัพย์สินทางปัญญาเกมขนาดใหญ่อย่าง GTA 6 เป็นหัวข้อที่ดึงทั้งฐานแฟนคลับและความสนใจด้านการลงทุนเข้ามาพร้อมกัน ก่อนหน้านี้ โทเคนโพสต์เคยรายงานว่ากระแสความคาดหวังต่อความสำเร็จของ GTA 6 ลามไปถึงการซื้อขายหุ้นแปลงเป็นโทเคนบนเครือข่ายโซลานา

เนื้อหาเกมที่หลุดออกมายังเคยเชื่อมโยงกับความสนใจในมีมคอยน์บนเชนมาก่อน โทเคนโพสต์เคยรายงานว่ามูลค่าตลาดของ Cyberleak ฟื้นตัวกลับมาแตะ 14.5 ล้านดอลลาร์ ซึ่งสะท้อนว่าความสนใจรอบเนื้อหาที่หลุดออกมาสามารถกลายเป็นปัจจัยด้านการซื้อขายได้ กรณีล่าสุดนี้แสดงให้เห็นว่าความสนใจแบบเดียวกันก็ถูกใช้เป็นช่องทางดึงเหยื่อเข้าสู่การหลอกเชื่อมกระเป๋าเงินได้เช่นกัน

Malwarebytes ระบุว่าร็อคสตาร์เกมส์ไม่มีนโยบายให้ผู้ซื้อ GTA 6 เชื่อมต่อกระเป๋าเงินคริปโตหรือโอนเงินไปยังที่อยู่กระเป๋าใดๆ ทั้งสิ้น สิ่งสำคัญที่สุดคือ หากหน้าจออนุมัติธุรกรรมแสดงยอดโอนที่มากกว่าราคาที่ควรจ่าย หรือมีคำขอสิทธิ์เข้าถึงโทเคนและ NFT ที่ไม่เกี่ยวข้อง ผู้ใช้ควรหยุดและไม่กดยืนยันธุรกรรมนั้น

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

Jupiter Card เปิดถอนเงินอีกครั้ง ยันบัญชีผู้ใช้ไม่ได้รับผลกระทบ

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1