
คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของอินเดีย (SEBI) ได้ออกคำแนะนำด้านความปลอดภัยทางไซเบอร์เพื่อเตือนหน่วยงานที่อยู่ภายใต้การกำกับดูแลและบริษัทจดทะเบียนเกี่ยวกับแผนการแอบอ้างเป็นซีอีโอที่กำลังแพร่หลายมากขึ้น ซึ่งรู้จักกันในชื่อ "Boss Scam" โดยอ้างอิงจากข้อมูลข่าวกรองที่ได้รับจากศูนย์ประสานงานอาชญากรรมไซเบอร์แห่งอินเดีย (I4C)
ตามคำเตือนดังกล่าว กลุ่มมิจฉาชีพจะแอบอ้างเป็นประธานเจ้าหน้าที่บริหารหรือผู้บริหารระดับสูงคนอื่นๆ ผ่านทางอีเมล WhatsApp Microsoft Teams และแพลตฟอร์มการสื่อสารอื่นๆ เพื่อสั่งให้เจ้าหน้าที่ฝ่ายการเงินโอนเงินไปยังบัญชีธนาคารปลอม อาชญากรใช้เทคโนโลยี Deepfake ที่ขับเคลื่อนด้วย AI มากขึ้นเรื่อยๆ ซึ่งรวมถึงการโคลนเสียงและการโทรวิดีโอปลอม เพื่อทำให้คำขอเหล่านี้ดูเหมือนถูกต้องตามกฎหมาย
นอกจากนี้ SEBI ยังเน้นย้ำถึงวิธีการโจมตีแบบที่สอง ซึ่งเกี่ยวข้องกับไฟล์ ZIP ที่เป็นอันตรายซึ่งมีมัลแวร์ที่สามารถเรียกใช้งานได้ เมื่อเปิดไฟล์แล้ว มัลแวร์สามารถเข้าควบคุมเซสชัน WhatsApp Web ที่ใช้งานอยู่ หรือเข้าควบคุมอุปกรณ์ของเหยื่อ ทำให้ผู้โจมตีสามารถปลอมตัวเป็นเจ้าหน้าที่ฝ่ายการเงิน หรือแก้ไขรายชื่อผู้ติดต่อเพื่อให้หมายเลขปลอมปรากฏภายใต้ชื่อผู้บริหารที่น่าเชื่อถือ จากนั้นผู้โจมตีจะใช้บัญชีที่ถูกบุกรุกเพื่อขอโอนเงินอย่างเร่งด่วน
เพื่อลดความเสี่ยง SEBI ได้กระตุ้นให้หน่วยงานที่อยู่ภายใต้การกำกับดูแลตรวจสอบคำสั่งชำระเงินที่ได้รับผ่านช่องทางการสื่อสารดิจิทัลอย่างอิสระ โดยติดต่อผู้ส่งโดยตรง นอกจากนี้ยังแนะนำให้บริษัทต่างๆ ไม่ดำเนินการตามคำขอชำระเงินโดยอาศัยข้อความเพียงอย่างเดียว หลีกเลี่ยงการเปิดไฟล์ที่สามารถเรียกใช้งานได้โดยไม่ตรวจสอบความถูกต้อง ออกจากระบบ WhatsApp Web ที่ไม่ได้ใช้งานเป็นประจำ และรายงานเหตุการณ์ที่น่าสงสัยโดยทันทีผ่านช่องทางการรายงานอาชญากรรมไซเบอร์แห่งชาติของอินเดีย
คำแนะนำดังกล่าวสะท้อนให้เห็นถึงความกังวลที่เพิ่มมากขึ้นเกี่ยวกับการใช้ปัญญาประดิษฐ์และวิศวกรรมสังคมในการฉ้อโกงทางการเงิน เนื่องจากอาชญากรไซเบอร์มุ่งเป้าไปที่ผู้บริหารระดับสูงและทีมการเงินขององค์กรมากขึ้นเรื่อยๆ ด้วยเทคนิคการปลอมแปลงตัวตนที่ซับซ้อนเพื่อหลีกเลี่ยงการควบคุมการชำระเงินภายใน