เทคโนโลยีดีปเฟกทำให้ผู้หลอกลวงแอบอ้างเป็นบุคคลในวงการธุรกิจได้ง่ายขึ้นอย่างมาก ปัจจุบันมิจฉาชีพสามารถเข้าร่วมสายเรียกแบบเปิดกล้องและตอบคำถามแบบเรียลไทม์ได้อย่างน่าเชื่อถือโดยอ้างเป็นบุคคลอื่น
นี่คือช่องทางที่สามของการแอบอ้างตัวตนด้วยความช่วยเหลือของ AI ต่อจากอีเมลและเสียง และเป็นช่องทางที่ธุรกิจเตรียมรับมือได้น้อยที่สุด เพราะใบหน้าบนสายวิดีโอดูเป็นมนุษย์จริง ๆ จนแทบจะปลอมขึ้นไม่ได้
เราเคยกล่าวไว้ว่า แคมเปญฟิชชิ่งด้วย AI นั้นเปิดตัวได้เร็วและง่ายกว่า และการโคลนเสียงก็ทำให้ความพยายาม vishing เพิ่มมากขึ้น ในบทความนี้เราจะพูดถึงสิ่งที่เกิดขึ้นเมื่อข้อมูลระบุตัวตนของบุคคลถูกนำไปใช้ผ่านวิดีโอดีปเฟก รวมถึงวิธีป้องกันไม่ให้สมาชิกในทีมตกหลุมพรางการหลอกลวงด้วยดีปเฟก
อะไรทำให้การฉ้อโกงด้วยวิดีโอดีปเฟกแตกต่างออกไป
การหลอกลวงผ่านอีเมลอาศัยรายละเอียดที่เขียนขึ้น ทั้งน้ำเสียงที่ถูกต้อง บริบทที่เหมาะสม และคำขอที่ฟังดูสมเหตุสมผลแต่เร่งด่วน การโคลนเสียงอาศัยการฟัง นั่นคือเสียงที่คุ้นเคยพูดถึงเรื่องเร่งด่วนจนข้ามช่วงเวลาแห่งความสงสัยไปได้ ส่วนการฉ้อโกงด้วยวิดีโอดีปเฟกก้าวไปอีกขั้น ด้วยการโจมตีสัญชาตญาณการตรวจสอบข้อเท็จจริงข้อเดียวที่คนส่วนใหญ่ไม่เคยคิดจะตั้งคำถาม นั่นคือการเห็นใบหน้าของใครสักคนและได้ยินเขาพูดแบบเรียลไทม์ในสายที่ดูเหมือนการประชุมทางวิดีโอทุกครั้งในปฏิทินที่เคยเป็นมา
พนักงานได้รับการฝึกให้สงสัยอีเมลและตรวจสอบซ้ำเมื่อได้รับสายโทรศัพท์ที่ไม่คาดคิด แต่แทบไม่มีใครถูกฝึกให้ตั้งข้อสงสัยกับสายวิดีโอแบบเห็นหน้ากัน เพราะวิดีโอในสายตาของทุกคนสมัยนี้เชื่อถือได้เสมอเหมือนการประชุมตัวต่อตัว
แนวการฉ้อโกงรูปแบบใหม่นี้จำเป็นต้องทบทวนว่าอะไรบ้างที่เชื่อถือได้ในที่ทำงาน รวมถึงกระบวนการต่าง ๆ จะถูกบีบให้ละเลยได้ง่ายเพียงใดเมื่อเจอความเร่งด่วน
การหลอกลวงด้วยดีปเฟกทำงานอย่างไรในทางปฏิบัติ
การฉ้อโกงด้วยวิดีโอดีปเฟกมีได้หลายรูปแบบ แบบที่ง่ายที่สุดคือการนำวิดีโอดีปเฟกที่บันทึกไว้ล่วงหน้ามาเล่นในสายสด บางครั้งผู้โจมตีจะปิดกล้องของตัวเองและอ้างว่ามีปัญหาด้านการเชื่อมต่อ เพื่ออธิบายว่าทำไม “ผู้บริหาร” จึงไม่ตอบสนองต่อคำถามเพิ่มเติมได้อย่างเป็นธรรมชาติ
การโจมตีที่ซับซ้อนกว่านั้นจะใช้เครื่องมือสลับใบหน้าแบบเรียลไทม์ระหว่างการโทรสดจริง ทำให้ผู้โจมตีตอบ พยักหน้า และแสดงปฏิกิริยาได้ทันทีในตอนนั้น ซึ่งตรวจจับได้ยากกว่ามาก
ยังมีรูปแบบที่สามที่เพิ่งเกิดขึ้น ซึ่งมุ่งเป้าไปที่การ onboarding และการประชุมด้านการปฏิบัติตามข้อกำหนดโดยเฉพาะ ตัวตนปลอมจากวิดีโอที่แอบอ้างเป็นผู้สอบบัญชี พนักงานใหม่ หรือผู้ติดต่อจากฝ่ายทรัพยากรบุคคล สามารถนั่งผ่านการประชุมทั้งช่วงที่ออกแบบมาเพื่อขูดรีดสิทธิ์การเข้าถึงระบบ คำตอบด้านความปลอดภัย หรือข้อมูลยืนยันตัวตนได้ ทั้งนี้ก็เพราะการประชุมเหล่านี้ถูกออกแบบมาบนสมมติฐานว่าการโทรวิดีโอกับคนจริงนั้นเชื่อถือได้ในตัวเองอยู่แล้ว
ตัวอย่างจริงของการฉ้อโกงด้วยดีปเฟก
ในปี 2024 พนักงานฝ่ายการเงินที่สำนักงานฮ่องกงของ Arup(หน้าต่างใหม่) บริษัทวิศวกรรมที่มีสำนักงานใหญ่อยู่ในสหราชอาณาจักร ได้เข้าร่วมสายวิดีโอกับบุคคลที่ดูเหมือนเป็นผู้อำนวยการฝ่ายการเงิน (CFO) ของบริษัทและเพื่อนร่วมงานอีกหลายคน ซึ่งทุกคนบนสายนั้นล้วนเป็นดีปเฟกที่สร้างด้วย AI จากฟุตเทจของผู้บริหารจริงที่เผยแพร่ต่อสาธารณะ
เพราะเชื่อว่าคำขอนั้นจริงแท้ พนักงานจึงอนุมัติการโอนเงิน 15 รายการรวมมูลค่าราว 25 ล้าน $ ก่อนที่การฉ้อโกงจะถูกค้นพบ และก็พบได้ก็ต่อเมื่อเขาบังเอิญไปติดตามงานกับสำนักงานใหญ่จริงของบริษัทเรื่อง “ธุรกรรมลับ” ที่เพิ่งดำเนินการเสร็จไป
คดี Arup ยังคงเป็นภาพที่ชัดที่สุดของการโจมตีรูปแบบนี้ในระดับใหญ่ แต่ก็ไม่ใช่เหตุการณ์ที่เกิดขึ้นเพียงครั้งเดียว รายงานการฉ้อโกงของ UK Finance ประจำปี 2026(หน้าต่างใหม่) พบว่าความสูญเสียจากการฉ้อโกงด้านการชำระเงินโดยรวมแตะ 1.28 พันล้านปอนด์ในปี 2025 พร้อมระบุเป็นพิเศษว่ากลุ่มอาชญากรรมที่มีการจัดระเบียบใช้ดีปเฟก เสียงโคลน และข้อมูลระบุตัวตนสังเคราะห์มากขึ้นเรื่อย ๆ เพื่อแอบอ้างเป็นบุคคลที่เชื่อถือได้และหลบเลี่ยงการตรวจสอบตัวตน
งานวิจัยอุตสาหกรรมแยกจาก Sumsub(หน้าต่างใหม่) บันทึกการเพิ่มขึ้นของความพยายามก่อดีปเฟกในสหราชอาณาจักรถึง 94% เมื่อเทียบเป็นรายปี และผลสำรวจของ Gartner ต่อผู้นำด้านความปลอดภัย(หน้าต่างใหม่) พบว่าองค์กรถึง 62% เคยเผชิญการโจมตีด้วยดีปเฟกรูปแบบใดรูปแบบหนึ่งในช่วง 12 เดือนก่อนหน้า ธุรกิจใดที่ยังมองว่าเรื่องนี้เป็นปัญหาแห่งอนาคตก็ถือว่าตามหลังข้อมูลที่มีอยู่แล้ว
เหตุการณ์ Arup เป็นบทเรียนที่ดีเป็นพิเศษว่าควรระวังสิ่งใด สัญชาตญาณเบื้องต้นของพนักงานคนนั้นถูกต้องแล้ว เขามองว่าอีเมลดังกล่าวน่าจะเป็นความพยายามฟิชชิ่ง และขอสายวิดีโอโดยเฉพาะเพื่อยืนยัน ซึ่งเป็นขั้นตอนการตรวจสอบที่การฝึกอบรมด้านความปลอดภัยส่วนใหญ่จะแนะนำพอดี
จุดที่ล้มเหลวอยู่ที่ขั้นตอนถัดไป ตรงที่สายวิดีโอถูกมองว่าเป็นหลักฐานที่เพียงพอแล้ว เพราะไม่มีใครบอกเขาว่าใบหน้าที่ดูน่าเชื่อถือบนหน้าจอไม่ใช่สิ่งที่ไว้ใจได้อีกต่อไป ณ จุดนั้น ความล้มเหลวเกิดจากการฝึกอบรมด้านธุรกิจที่ไม่เพียงพอ ไม่ใช่ความผิดของพนักงาน
การฉ้อโกงด้วยดีปเฟกมีรูปแบบที่เป็นไปได้แบบใดบ้าง
กลไกที่อธิบายไว้ข้างต้นปรากฏออกมาเป็นรูปแบบการโจมตีที่เกิดซ้ำเพียงไม่กี่แบบ ซึ่งแต่ละแบบมุ่งเป้าไปยังจุดบีบหัวใจที่ต่างกันภายในธุรกิจ ทุกแบบใช้กลอุบายเบื้องหลังเหมือนกัน คือใบหน้าและเสียงที่น่าเชื่อถือบนสายที่ดูปกติทุกอย่าง แต่เป้าหมายและผลตอบแทนอาจต่างกัน
ใบหน้าของ CFO สั่งอนุมัติการโอนเงินผ่านธนาคาร
ดีปเฟกของผู้บริหารฝ่ายการเงินระดับสูงปรากฏตัวบนสายและสั่งให้ผู้ใต้บังคับบัญชาดำเนินการชำระเงินที่เร่งด่วนและเป็นความลับ การมีใบหน้าที่คุ้นตาและดูเหมือนสดอยู่ตรงนั้นกลบทุกข้อสงสัยที่อีเมลเพียงอย่างเดียวจะก่อให้เกิดขึ้นได้
ผู้สอบบัญชีปลอมที่แย่งชิงข้อมูลยืนยันตัวตนระบบ
ตัวตนสังเคราะห์ที่แอบอ้างเป็นผู้สอบบัญชีจากภายนอกหรือผู้ตรวจสอบด้านการปฏิบัติตามข้อกำหนด จะทำการสัมภาษณ์ทางวิดีโอกับพนักงานฝ่ายไอทีหรือฝ่ายการเงิน โดยอ้างว่าเป็นการตรวจสอบตามปกติ และตั้งคำถามที่ออกแบบมาเพื่อดึงข้อมูลการเข้าถึงระบบ คำตอบของคำถามความปลอดภัย หรือข้อมูลการเข้าสู่ระบบโดยเฉพาะ
ผู้จัดการฝ่ายทรัพยากรบุคคลสังเคราะห์ที่ทำการ onboarding พนักงานใหม่
ผู้ติดต่อจากฝ่ายทรัพยากรบุคคลที่เป็นดีปเฟกจะจัดสาย onboarding กับพนักงานใหม่จริง ๆ หรือกับพนักงานคนเดิมในนามของการอัปเดตนโยบาย แล้วใช้เซสชันนั้นเก็บข้อมูลเกี่ยวกับระบบภายใน สิทธิ์การเข้าถึง หรือข้อมูลกู้คืนข้อมูลยืนยันตัวตน
การแอบอ้างเป็นกรรมการบอร์ดต่อเจ้าหน้าที่ฝ่ายการเงิน
ดีปเฟกของกรรมการบอร์ดหรือผู้บริหารไม่แสวงหาผลกำไรระดับสูงจะเข้าร่วมสายกับเจ้าหน้าที่ฝ่ายการเงินเพื่ออนุมัติธุรกรรมหรือขอข้อมูลการเงินที่ละเอียดอ่อน โดยอาศัยอำนาจของบทบาทที่ทีมการเงินถูกฝึกฝนทางวัฒนธรรมมาไม่ให้ตั้งคำถาม
ทำไมการฉ้อโกงด้วยดีปเฟกจึงจับได้ยาก
โปรแกรมฝึกอบรมป้องกันฟิชชิ่งและ vishing ส่วนใหญ่ทำงานโดยสอนให้คนเพิ่มความระมัดระวังเข้าไปในกระบวนการที่มีคนพยายามรีบดำเนินการให้จบ อีเมลสามารถส่งต่อไปยังฝ่ายไอทีเพื่อตรวจสอบซ้ำได้ สายโทรศัพท์ก็สามารถวางสายเพื่อยืนยันหมายเลขโทรศัพท์ได้
สายวิดีโอไม่เคยได้รับการพิจารณาอย่างละเอียดเช่นนั้น เพราะหลายปีที่ผ่านมาสายวิดีโอคือทางเลือกดิจิทัลที่ใกล้เคียงที่สุดกับการอยู่ในห้องเดียวกัน พนักงานแทบไม่เคยถูกบอกให้ระแวงใบหน้าของเพื่อนร่วมงาน เพราะสมมติฐานทางวัฒนธรรมเบื้องหลังการประชุมทางวิดีโอคือมันเชื่อถือได้สมบูรณ์
สมมติฐานนี้แหละคือสิ่งที่การฉ้อโกงด้วยวิดีโอดีปเฟกฉวยโอกาส ผู้โจมตีไม่จำเป็นต้องเอาชนะความสงสัยของพนักงานที่มีต่อคำขอนั้น ๆ เขาต้องการเพียงยื่นสิ่งเดียวที่เคยทำลายความสงสัยได้เสมอมา นั่นคือใบหน้าคุ้นเคยที่ตอบสนองอย่างเป็นธรรมชาติแบบเรียลไทม์
นั่นคือมาตรฐานที่สูงกว่ามากสำหรับพนักงาน ด้วยเหตุนี้ โปรโตคอลการตรวจสอบสำหรับช่องทางนี้จึงต้องเป็นไปตามขั้นตอนที่กำหนดไว้ มากกว่าที่จะพึ่งการสังเกตด้วยตัวเองเฉย ๆ ว่ามีอะไรผิดปกติ
ยังมีปัจจัยทางสังคมที่ต้องท้าทายอีกด้วย การตั้งคำถามกับคำขอที่เป็นลายลักษณ์อักษรฟังดูเหมือนความรอบคอบธรรมดา การตั้งคำถามกับสายโทรศัพท์ก็ฟังดูสมเหตุสมผล เพราะการแอบอ้างเป็นเสียงของผู้อื่นเป็นความเสี่ยงที่รู้กันมาหลายปีแล้ว
แต่การตั้งคำถามกับใบหน้าบนสายวิดีโอ โดยเฉพาะใบหน้าของเพื่อนร่วมงานระดับสูง อาจใกล้เคียงกับการกล่าวหา ซึ่งเป็นเหตุผลที่พนักงานลังเลที่จะทำเช่นนั้น แม้บางอย่างในบทสนทนาจะรู้สึกผิดปกติเล็กน้อย การขจัดต้นทุนทางสังคมนี้ออก ทำให้การตั้งคำถามเป็นเรื่องปกติและเป็นที่คาดหวังแทนที่จะเป็นเรื่องน่าอึดอัด ก็เป็นส่วนหนึ่งของการป้องกัน ดีปเฟก และการป้องกันภัยร้ายแรงพอ ๆ กับมาตรการทางเทคนิคใด ๆ
โปรโตคอลการตรวจสอบที่ได้ผลเฉพาะสำหรับวิดีโอ
สร้างรหัส
การกำหนดรหัสลับหรือท่าทางที่ตกลงกันไว้ล่วงหน้าผ่านช่องทางแยกต่างหาก เป็นสิ่งเดียวที่ดีปเฟกสร้างขึ้นไม่ได้จริง ๆ เพราะสิ่งเหล่านี้ไม่มีอยู่ในฟุตเทจสาธารณะใด ๆ ที่ผู้โจมตีจะนำไปฝึกโมเดลได้
วลีง่าย ๆ ที่เปลี่ยนได้ หรือสัญญาณทางกายภาพที่ยืนยันกันเป็นระยะ ๆ ในหมู่ผู้บริหารระดับสูงและทีมการเงิน จะทำให้พนักงานมีสิ่งที่จับต้องได้เพื่อขอตรวจสอบ แทนที่จะพึ่งความรู้สึกส่วนตัวว่าสายนี้ดูผิดปกติ
กำหนดกฎการอนุมัติให้ชัดเจนถาวร
การอนุมัติทางการเงินหรือการเปิดเผยข้อมูลยืนยันตัวตนไม่ควรดำเนินการผ่านสายวิดีโอเพียงอย่างเดียวเด็ดขาด ซึ่งต้องเป็นนโยบายที่ชัดเจน ไม่ใช่การใช้ดุลยพินิจของคนที่อยู่บนสายในตอนนั้น คำขอประเภทนี้ ไม่ว่าใครจะดูเหมือนเป็นผู้ร้องขอ จำเป็นต้องยืนยันซ้ำผ่านช่องทางที่แยกจริง ๆ โดยใช้รายละเอียดผู้ติดต่อที่บันทึกไว้แล้ว ไม่ใช่ข้อมูลใด ๆ ที่ให้มาระหว่างสายนั้น
พนักงานต้องได้รับอนุญาตอย่างชัดเจนและซ้ำ ๆ ให้ถามว่า “นี่เป็นคุณจริง ๆ หรือไม่” ในทุกสาย ไม่ว่าใครจะดูเหมือนอยู่บนหน้าจอ และควรรู้สึกสบายใจที่จะขอหลักฐานผ่านช่องทางอื่นว่าคนนั้นเป็นเจ้าของตัวตนจริงตามที่กล่าวอ้าง
สัญชาตญาณที่ทำให้คนไม่กล้าตั้งคำถามกับผู้มีอำนาจระดับสูงก็คือสิ่งที่การโจมตีแบบนี้อาศัยอยู่ และสัญชาตญาณนั้นจะหายไปก็ต่อเมื่อผู้นำทำให้ชัดเจนโดยไม่ต้องตีความว่าการตั้งคำถามดังกล่าวเป็นสิ่งที่ยอมรับได้เสมอ
เก็บบันทึกข้อมูล
การบันทึกและจดบันทึกการประชุมทางวิดีโอที่ละเอียดอ่อน โดยเฉพาะอย่างยิ่งสิ่งที่เกี่ยวข้องกับการอนุมัติทางการเงิน การเข้าถึงข้อมูลยืนยันตัวตน หรือการ onboarding จะทำให้ธุรกิจมีข้อมูลไว้ทบทวนภายหลังหากคำขอปรากฏว่าเป็นการฉ้อโกง และการรู้ว่าการประชุมถูกบันทึกไว้ก็เป็นการยับยั้งเบื้องต้นต่อผู้โจมตีที่ต้องการปฏิบัติการโดยไร้ร่องรอย
ปฏิบัติกับสายวิดีโอให้เหมือนกับที่ปฏิบัติกับอีเมล
การฉ้อโกงด้วยวิดีโอดีปเฟกประสบความสำเร็จเพราะฉวยช่องทางเดียวที่ธุรกิจไม่เคยฝึกพนักงานให้ตั้งข้อสงสัย การหลอกลวงผ่านอีเมลได้รับการคลุมเครือด้วยความรู้เรื่องฟิชชิ่ง และการหลอกลวงด้วยเสียงได้รับการคุ้มครองด้วยการโทรกลับเพื่อยืนยัน และการฝึกอบรมที่เราเขียนถึงสำหรับการวิศวกรรมสังคมโดยรวม
การรับรู้ถึงสายวิดีโอดีปเฟกไม่ได้ต้องการให้พนักงานกลายเป็นนักวิเคราะห์ทางนิติวิทยาศาสตร์ที่มองออกว่าวิดีโอสังเคราะห์แต่ละเฟรม แต่ต้องการให้ธุรกิจยอมรับว่าใบหน้าและเสียงที่น่าเชื่อถือไม่ใช่หลักฐานยืนยันอะไรได้ด้วยตัวเองอีกต่อไป และต้องสร้างนิสัยการตรวจสอบที่ไม่ต้องพึ่งการสงสัยของใครสักคน ณ ขณะนั้น
การเสริมสร้างวัฒนธรรมดังกล่าวควบคู่กับแนวปฏิบัติที่กว้างกว่าซึ่งกล่าวถึงในคู่มือของเราเรื่อง การสร้างวัฒนธรรมความปลอดภัยที่แข็งแกร่งในที่ทำงาน จะทำให้ทีมมีสัญชาตญาณต่อวิดีโอเช่นเดียวกับที่การฝึกอบรมที่ดีสร้างไว้ให้กับอีเมลและสายโทรศัพท์แล้ว
การเชื่อมต่อของข้อมูลยืนยันตัวตน: การจำกัดขอบเขตความเสียหายเมื่อการตรวจสอบล้มเหลว
ไม่ว่าการโจมตีด้วยวิดีโอดีปเฟกจะอยู่ในรูปแบบใด ไม่ว่าจะเป็นการหลอก CFO ผู้สอบบัญชีปลอม หรือหน้าติดต่อฝ่าย HR ปลอม ในท้ายที่สุดทั้งหมดนี้มุ่งเป้าไปที่สองอย่างเท่านั้น คือการทำธุรกรรมทางการเงิน หรือข้อมูลยืนยันตัวตนชุดหนึ่ง วิดีโอเป็นเพียงช่องทางส่งมอบคำขอที่หากสำเร็จก็จะย้ายเงินโดยตรง หรือมอบการเข้าสู่ระบบให้แก่ผู้โจมตี เพื่อให้พวกเขาสร้างความเสียหายได้ตามใจชอบ
นี่คือเหตุผลที่การดูแลข้อมูลยืนยันตัวตนให้ปลอดภัยมีความสำคัญ แม้ในตอนแรกการโจมตีจะไม่เกี่ยวข้องกับรหัสผ่านที่ถูกขโมยเลยก็ตาม หากสายดีปเฟกหลอกลวงให้ใครสักคนส่งมอบข้อมูลยืนยันตัวตนไป การใช้รหัสผ่านที่ไม่ซ้ำกันและการยืนยันตัวตนแบบหลายปัจจัยจะช่วยจำกัดขอบเขตที่ข้อมูลยืนยันตัวตนเพียงชุดเดียวนั้นจะสามารถเข้าถึงได้จริง
หลักการจำกัดขอบเขตความเสียหายแบบเดียวกับที่เราเคยกล่าวถึงในบทความเรื่อง การโจมตีผ่านอีเมลธุรกิจ ก็นำไปใช้กับกรณีนี้ได้เช่นกัน กล่าวคือ เป้าหมายไม่ใช่การทำให้พนักงานทุกคนเอาชนะการโจมตีที่ซับซ้อนได้ด้วยตัวเองอย่างไม่มีทางพลาด แต่คือการมั่นใจว่าเมื่อการยืนยันล้มเหลวแม้เพียงครั้งเดียว ความเสียหายก็ยังคงถูกจำกัดอยู่ในขอบเขต
โปรแกรมจัดการรหัสผ่านสำหรับธุรกิจ อย่าง Proton Pass for Business ช่วยให้การจำกัดขอบเขตความเสียหายเป็นจริงได้อย่างยั่งยืน เพราะช่วยลบออกซึ่งแรงกดดันให้ต้องใช้รหัสผ่านที่คุ้นเคยซ้ำกันหลายบัญชี และทำให้พนักงานปฏิบัติตามนโยบายรหัสผ่านของคุณได้ง่าย เมื่อใช้ร่วมกับแพลตฟอร์มที่ปลอดภัยสำหรับประชุมทางวิดีโอ และวัฒนธรรมการทำงานที่มองว่าการหยุดชั่วคราวเพื่อตรวจสอบข้อมูลเป็นเรื่องปกติแทนที่จะเป็นเรื่องน่าสงสัย การผสมผสานเหล่านี้คือสิ่งที่ช่วยจำกัดความเสียหายได้จริงในเมื่อสายวิดีโอไม่อาจเชื่อถือได้อย่างเต็มที่อีกต่อไป
ใช้โปรแกรมจัดการรหัสผ่านสำหรับธุรกิจเพื่อลดโอกาสที่ทีมของคุณจะตกเป็นเป้าหมายของการหลอกลวงโดยการแอบอ้างตัวตนผู้อื่น






