หนุ่มวัย 22 จากสิงคโปร์ให้การรับสารภาพต่อศาลสหรัฐฯ ว่าร่วมกับเครือข่ายเพื่อนวางแผนขโมยบิตคอยน์มูลค่ากว่า 240 ล้านดอลลาร์สหรัฐ หรือราว 7,900 ล้านบาท จากผู้อยู่อาศัยในกรุงวอชิงตัน ดี.ซี. นับเป็นหนึ่งในคดีโจรกรรมคริปโทเคอร์เรนซีครั้งใหญ่ที่สุดในประวัติศาสตร์สหรัฐฯ ก่อนนำเงินที่ได้ไปผลาญในไลฟ์สไตล์หรูหราเป็นเวลาไม่ถึงเดือน
ชายผู้นี้ชื่อ มาโลน แลม (Malone Lam) อายุ 22 ปี เดินทางเข้าสหรัฐฯ จากสิงคโปร์ และเป็นผู้ที่ออกจากระบบการศึกษาตั้งแต่ชั้นมัธยมต้น โดยให้การรับสารภาพเมื่อวันอังคารที่ผ่านมาต่อศาลแขวงกรุงวอชิงตัน ดี.ซี. ในข้อหาสมคบคิดกระทำความผิดฐานกรรโชกทรัพย์ในระดับรัฐบาลกลาง (federal racketeering conspiracy) โดยผู้พิพากษา คอลลีน โคลลาร์-โคเทลลี ยังไม่ได้กำหนดวันตัดสินโทษ ซึ่งแลมอาจต้องโทษจำคุกสูงสุดถึง 20 ปี
อัยการระบุว่าแลมทำหน้าที่เป็นผู้จัดตั้งเครือข่ายที่ก่อเหตุหลอกลวงด้านคริปโทเคอร์เรนซีต่อเนื่องมาตั้งแต่ปี 2023 คดีนี้มีผู้ถูกฟ้องร้องทั้งสิ้น 18 คน และแลมเป็นจำเลยรายที่ 11 ที่ยอมรับสารภาพ ถือเป็นความคืบหน้าครั้งสำคัญของกระทรวงยุติธรรมสหรัฐฯ ในการไล่ล่าเครือข่ายนี้
***ใช้จิตวิทยา จูงใจลวงเหยื่อเผยข้อมูล
เหตุการณ์ล่อลวงเกิดขึ้นในเดือนสิงหาคม 2024 เมื่อแลมและพวกใช้เทคนิคที่เรียกว่า Social Engineering หรือการหลอกลวงทางจิตวิทยาเพื่อจูงใจให้เหยื่อเปิดเผยข้อมูลด้วยตัวเอง โดยผู้ร่วมขบวนการปลอมตัวเป็นเจ้าหน้าที่จาก Google และแพลตฟอร์มซื้อขายคริปโท Gemini Exchange (gemini.com) เพื่อหลอกให้เหยื่อชายในกรุงวอชิงตัน ดี.ซี. มอบสิทธิ์เข้าถึง Google Drive ส่วนตัว พร้อมเปิดเผยรหัสความปลอดภัย ก่อนที่แลมจะฉวยโอกาสโอนบิตคอยน์ออกไปกว่า 4,100 เหรียญ คิดเป็นมูลค่ากว่า 245 ล้านดอลลาร์ในขณะนั้น
Gemini ที่เป็นแพลตฟอร์มซื้อขายคริปโทเคอร์เรนซี นั้นไม่ใช่ Gemini AI ของ Google เรียกว่าเป็นคนละบริษัทกันเพราะ Gemini Exchange ก่อตั้งขึ้นในปี 2014 โดยฝาแฝด ไทเลอร์ และคาเมรอน วิงเคิลวอส คู่แฝดที่เคยเป็นข่าวฟ้องร้องเฟซบุ๊กในยุคแรกเริ่ม ถือเป็นแพลตฟอร์มให้ผู้ใช้ซื้อ ขาย และเก็บสินทรัพย์ดิจิทัลอย่างบิตคอยน์และอีเธอเรียม โดยจดทะเบียนเป็น "trust company" ภายใต้กฎหมายรัฐนิวยอร์ก ถือเป็นหนึ่งในเว็บเทรดคริปโทของสหรัฐฯ ที่เน้นภาพลักษณ์ด้านการปฏิบัติตามกฎระเบียบ ส่วน Google Gemini คือ AI แชทบอท/โมเดลของ Google ที่แข่งกับ Claude, ChatGPT ซึ่งเป็นคนละผลิตภัณฑ์กันโดยสิ้นเชิง
ในรายงานของ AP ชี้ว่ามิจฉาชีพอาศัยความสับสนของชื่อนี้พอดี โดยปลอมตัวเป็นตัวแทนทั้งของ Google และ เว็บเทรด Gemini เพื่อยืมความน่าเชื่อถือของสองแบรนด์ดังมาหลอกให้เหยื่อเชื่อว่าคำขอนั้นถูกต้องตามกฎหมาย ซึ่งแท้จริงแล้ว Gemini ไม่ใช่แค่ Google AI เพียงอย่างเดียว แต่มีแพลตฟอร์มการเงินถูกแอบอ้างด้วยเช่นกัน
หลังได้เงินมา รายงานระบุว่าแลมได้ฟอกเงินและแปลงคริปโทเป็นเงินสด นำไปซื้อรถสปอร์ตหรูจำนวนมาก เช่าคฤหาสน์ในไมอามี และใช้จ่ายในสถานบันเทิงยามค่ำคืน โดยมีบางคืนเใช้เงินไปถึง 569,000 ดอลลาร์ต่อคืนในไนต์คลับแห่งหนึ่งที่ลอสแอนเจลิส นอกจากนี้ยังซื้อนาฬิการาคากว่า 2 ล้านดอลลาร์ และรถยนต์สั่งทำพิเศษกว่า 30 คัน ทั้งปอร์เช่ ลัมโบร์กีนี และเฟอร์รารี
การใช้จ่ายสุดฟุ่มเฟือยนี้กินเวลาเพียงหนึ่งเดือน ก่อนเจ้าหน้าที่ FBI จะเข้าจับกุมแลมที่ไมอามี แม้จะมีเจ้าหน้าที่ตำรวจนอกเวลาราชการแอบแจ้งเบาะแสล่วงหน้าให้แลมทราบว่ากำลังจะถูกจับก็ตาม ในการไต่สวน เมื่อผู้พิพากษาถามว่าจดจำได้หรือไม่ว่าซื้อรถคันไหนด้วยตัวเองบ้าง แลมตอบเพียงว่า "ผมคงต้องขอเวลาคิดสักหน่อย"
***ผ่าขบวนการ ล็อกเป้าหมาย
ผู้ร่วมขบวนการของแลมที่ถูกจับกุมไปก่อนหน้านี้มีชื่อว่าเวียร์ เชทัล (Veer Chetal) และ เจียนดีล เซอร์ราโน (Jeandiel Serrano) ทั้งสองคนนี้ได้โทรหลอกเหยื่อโดยตรงผ่านการปลอมเป็นเจ้าหน้าที่ Google และ Gemini โดยชื่อของเหยื่อที่ถูกเรียกในเอกสารศาลคือ "Victim 7" และถูกเลือกเป็นเป้าหมายเพราะเป็นนักลงทุนคริปโทที่ร่ำรวยและลงทุนมานาน
ข้อมูลระบุว่าวันเกิดเหตุคือ 18 ส.ค. 2024 สายแรกอ้างเป็น Google แจ้งว่ามีความพยายามเจาะบัญชี สายที่สองอ้างเป็น Gemini เตือนเรื่องมัลแวร์โจมตีกระเป๋าคริปโท โดยนักสืบอาชญากรรมคริปโทชื่อดังอย่าง ZachXBT ได้เผยแพร่คลิปเสียงที่ระบุว่าบันทึกในช่วงที่แก๊งค้นพบว่าขโมยเงินได้มูลค่าเท่าใด ซึ่งมีเสียงหนึ่งพูดว่า "Oh my God! Bro, bro, I'm going to spaz out!" หรือโอพระเจ้า ฉันกำลังจะบ้า
การสอบสวนพบว่าแก๊งนี้ก่อเหตุหลอกลวงลักษณะเดียวกันมาตั้งแต่ปลายปี 2023 หลัพบกันครั้งแรกในฟอรัมเกมออนไลน์ โดยจุดพลาดที่ทำให้ถูกจับคือเซอร์ราโนลืมปิดบัง IP address ตอนเปิดบัญชีเทรดเพื่อเก็บคริปโทที่ขโมยมามูลค่าเกือบ 30 ล้านดอลลาร์ ทำให้สืบไปถึงบ้านเช่าในแคลิฟอร์เนีย ที่ได้เช่าในราคาเดือนละ 47,500 ดอลลาร์
รายงานระบุว่า 1 สัปดาห์หลังปล้นสำเร็จ พ่อแม่ของเชทัลถูกกลุ่มชายสวมหน้ากากดักขวางรถที่คอนเนคติกัล มีการทำร้ายพ่อด้วยไม้เบสบอล มัดมือ และยัดใส่รถตู้ เพื่อใช้เป็นตัวประกันบีบให้เชทัลยอมสละส่วนแบ่งคริปโท แต่แผนล้มเหลวเพราะพยานแจ้งตำรวจทัน
เจ้าหน้าที่ FBI จึงบุกค้นอพาร์ตเมนต์ของเชทัลที่นิวเจอร์ซี เมื่อ 9 ก.ย. 2024 พบคริปโทที่ขโมยไปมูลค่า 37 ล้านดอลลาร์ และให้ความร่วมมือกับการสอบสวน จนเซอร์ราโนถูกจับที่สนามบิน LAX วันที่ 18 ก.ย. 2024 ขณะสวมนาฬิกามูลค่า 500,000 ดอลลาร์ ครอบครอง crypto ที่ขโมยมาราว 20 ล้านดอลลาร์
ด้านแลมถูกจับวันเดียวกันที่คฤหาสน์ในไมอามี เบ็ดเสร็จแล้วมีจำเลยทั้งหมด 18 คน แลมเป็นคนที่ 11 ที่รับสารภาพ โดยอัยการประเมินว่าตามแนวทางลงโทษ แลมอาจถูกจำคุก อย่างน้อย 14 ปี และมีการตัดสินจำคุกผู้ฟอกเงิน 2 คนไปแล้วคนละราว 6 ปี ด้านเชทัลที่รับสารภาพไปตั้งแต่ พ.ย. 2024 กำลังรอกำหนดโทษ พร้อมกับเซอร์ราโนที่คดียังไม่จบดี
ในภาพรวม ข้อมูลชี้ว่าการแจ้งเบาะแสฉ้อโกงด้านการลงทุนคริปโทต่อ FBI เพิ่มขึ้นเกือบ 50% ในปี 2025 โดยรัฐบาลทรัมป์ได้ยกเลิกการปราบปรามด้านกฎระเบียบคริปโท ส่วนใหญ่ และกระทรวงยุติธรรมได้ยุบหน่วยงานเฉพาะกิจที่เคยดำเนินคดีอาชญากรรมคริปโทไปแล้วเมื่อปีที่แล้ว ด้านทรัมป์เองมีรายได้จากธุรกิจคริปโทส่วนตัวราว 1,200 ล้านดอลลาร์ในปี 2025 เช่นกัน
1/ An investigation into how Greavys (Malone Iam), Wiz (Veer Chetal), and Box (Jeandiel Serrano) stole $243M from a single person last month in a highly sophisticated social engineering attack and my efforts which have helped lead to multiple arrests and millions frozen. pic.twitter.com/dcY1e9xsPd— ZachXBT (@zachxbt) September 19, 2024
บทสรุปของคดีนี้ คือภัยคุกคามที่ใหญ่ที่สุดต่อสินทรัพย์ดิจิทัลในปัจจุบันไม่ใช่การแฮ็กระบบด้วยเทคนิคขั้นสูง แต่คือการหลอกลวงทางจิตวิทยา ที่อาศัยความไว้วางใจของเหยื่อเป็นอาวุธ มิจฉาชีพอาศัยการปลอมตัวเป็นแบรนด์หรือแพลตฟอร์มที่คนคุ้นเคยและเชื่อถือ อย่าง Google หรือเว็บเทรดคริปโท เพื่อจูงใจให้เหยื่อเปิดเผยข้อมูลสำคัญด้วยตัวเอง
ดังนั้น ใครที่ถือครองสินทรัพย์ดิจิทัลอยู่ ควรตระหนักว่าไม่มีบริษัทเทคโนโลยีหรือเว็บเทรดคริปโทที่ถูกกฎหมายรายใดจะโทรหรือแชทขอรหัสผ่าน รหัส OTP หรือสิทธิ์เข้าถึงบัญชี Google Drive หรืออีเมลโดยตรง และหากมีการติดต่อลักษณะนี้ ให้สันนิษฐานว่าเป็นการหลอกลวงทันที
อีกสิ่งที่ต้องระวังคือควรเปิดใช้การยืนยันตัวตน 2 ชั้น (2FA) แบบที่ไม่ผูกกับ SMS เพียงอย่างเดียว และเก็บข้อมูลกุญแจสำหรับกู้คืนหรือ recovery key หรือ seed phrase ของกระเป๋าคริปโทไว้แบบออฟไลน์ ห่างจากพื้นที่จัดเก็บข้อมูลบนคลาวด์ และหากสงสัยว่าถูกติดต่อโดยผู้แอบอ้างเป็นตัวแทนแพลตฟอร์ม ควรตรวจสอบผ่านช่องทางทางการของแพลตฟอร์มนั้นโดยตรง ไม่ใช่ผ่านลิงก์หรือเบอร์ที่ผู้ติดต่อส่งมาให้
คดีของแลมยังตอกย้ำว่าหน่วยงานบังคับใช้กฎหมายทั่วโลก รวมถึงในไทย กำลังจับตาอาชญากรรมคริปโทเคอร์เรนซีอย่างจริงจังมากขึ้น และแม้แต่ผู้ก่อเหตุที่คิดว่าตัวเองรอบคอบก็ยังถูกติดตามตัวได้ในที่สุด.


