หมายเหตุ ข่าวนี้มีการอัพเดต อ่านรายละเอียดได้ท้ายข่าว
เมื่อวานนี้ ประธานชมรมช่วยเหลือเหยื่ออาชญากรรม และนายพันธ์สุธี มีลือกิจ พ่อค้าขายเครื่องประดับรถยนต์ใน Facebook เข้าแจ้งความและร้องเรียนต่อ ปอท. (กองบังคับการปราบปรามการกระทำความผิดอาชญากรรมทางเทคโนโลยี) ให้ดำเนินการสอบสวนกรณีถูกมิจฉาชีพหลอกเอาข้อมูลออนไลน์สูญเงินเกือบล้านบาท โดยนายพันธ์สุธี เรียก้องให้ธนาคารกสิกรไทย และ True รับผิดชอบกรณีไม่ตรวจสอบข้อมูลให้ถูกต้อง
นายพันธ์สุธียื่นหลักฐานให้ตำรวจและบอกว่า ผู้ร้ายทำทีจะซื้อสินค้าของเขาโดยจะโอนเงินค่าสินค้ามาให้ครึ่งหนึ่งก่อน นายพันธ์สุธีจึงส่งเลขบัญชีและสำเนาบัตรประชาชนที่ปิดบังเลขบัตรไว้แล้วไปให้ จากนั้นผู้ร้ายจึงเอารูปใบหน้าตัวเองแปะทับบนสำเนาของนายพันธ์สุธี แล้วนำไปเปลี่ยนซิมใหม่เบอร์เดิมที่ศูนย์บริการ True เมกะบางนา
หลังจากนั้น คนร้ายก็โทรไปที่ธนาคารกสิกรไทย ขอเปลี่ยนรหัสโอนเงินบัญชีของนายพันธุ์สุธี ทำให้คนร้ายสามารถใช้ช่องทางออนไลน์ของธนาคารกสิกรโอนเงินของเหยื่อออกไป 3 ครั้ง รวมจำนวนเงินทั้งหมด 9.8 แสนบาท
และถอนเงินสดออกไปตามรายทางตั้งแต่เมกะบางนา ไปจนถึงเพชรบุรี
นายพันธ์สุธี บอกว่าไปร้องที่ธนาคารเพื่อขอภาพวงจรปิดบริเวณตู้ ATM ที่คนร้ายกดเงินออกไป แต่ได้รับแจ้งว่ากล้องวงจรปิดเสีย
ที่มา - ชมรมช่วยเหลือเหยื่ออาชญากรรม, เรื่องเล่าเช้านี้, ผู้จัดการ
อัพเดตจากธนาคารกสิกรไทย 18 เมษายน 2561
ตามที่มีการแชร์ข้อความกรณีข่าวของคุณพันธุ์สุธี ที่ถูกมิจฉาชีพยักยอกเงินในบัญชีผ่านบริการธนาคารทางอินเทอร์เน็ต เป็นเหตุการณ์เก่าที่เกิดเมื่อเดือนสิงหาคม พ.ศ.2559 โดยมิจฉาชีพหาช่องทางภายนอกธนาคารเพื่อกระทำการทุจริตต่อลูกค้าของธนาคารไม่ใช่ความผิดพลาดหรือข้อบกพร่องของระบบไอที หรือไม่ใช่การเจาะระบบเพื่อเอาข้อมูลจากธนาคาร (Hack)
โดยธนาคารได้ให้ความช่วยเหลือกับผู้เสียหายเต็มจำนวนและผู้ทุจริตก็ถูกจับกุมและดำเนินคดีเรียบร้อยตั้งแต่ปี 2559
สำหรับแนวทางในการป้องกันขอแนะนำให้ลูกค้า
1. รักษาข้อมูลที่เป็นความลับ ไม่ว่าจะเป็น User ID , Password, วัน/เดือน/ปีเกิด, หมายเลขบัตรประชาชน, หมายเลขบัญชี
2. ไม่มอบเอกสารสำคัญส่วนตัว เช่นสำเนาบัตรประจำตัวประชาชน ให้กับบุคคลที่ไม่รู้จัก
3. ตั้งค่า e-mail ไม่ให้มีการ reset e-mail password และส่งรหัสเข้าโทรศัพท์มือถือ
4. หมั่นตรวจสอบเงินในบัญชี หรือสมัครบริการแจ้งเตือนยอดเงินในบัญชี
5. หากพบความผิดปกติของสัญญาณโทรศัพท์มือถือที่ใช้รับรหัสหรือทำธุรกรรมทางการเงิน ให้รีบติดต่อเครือข่ายโทรศัพท์มือถือทันที
Comments
กล้องวงจรปิดเสีย
ห๊ะ! กล้องเสียอีกแล้วรึ? ถอนตามรายทางแสดงว่าไม่ได้ถอนหนเดียวนี่เสียหมดเลยเหรอ!!
นึกว่ากล้องเสียนี่จะเจอบ่อยๆกับกล้องหลวงอย่างเดียวซะอีก เอกชนก็เป็นแฮะ
เฮงซวยของแท้ ส่วนเหยื่อก็เสียเงินไปฟรีๆ เพราะระบบกากๆของธนาคารและความหละหลวมของศูนย์บริการทรู เฮ้อ...
Get ready to work from now on.
ถัามันจะเหมาะเจาะขนาดนี้ นึกว่าสมรู้ร่วมคิด
ถึงจะรู้รหัสผ่านแต่ไม่รู้ว่าคนร้ายรู้ user name ลูกค้าของกสิกรได้ยังไง
มีคนพออธิบายได้หรือเปล่าครับ?
ผมไม่เคยใช้ออนไลน์ของกสิกร
น่าจะใช้เบอร์ ที่ขอมาโทรไปถามทาง 028888888 ได้นะครับเห็นใน pantip มีคนถามเรื่องนี้อยู่บ่อย ๆ ก็มีคนตอบประมาณนี้
ผมเคยลืม username ของกสิกรครับ โทรไปถาม CC แต่จำไม่ได้แล้วว่าขอข้อมูลอะไรบ้าง
งงว่า
ปิดบังเลขบัตร แล้ว ยังเอาไปทำธุรกรรมที่Trueได้??
ฝั่งกสิกรแค่เห็นว่าโทรจากเบอร์ที่ลงทะเบียนไว้ก็ขอเปลี่ยน password ง่ายๆ??? ปกติอย่างบัตรเครดิตมีถามข้อมูลส่วนตัวด้วยไม่ใช่เหรอ??
(หรือถามวันเกิดที่ไม่ได้ปิดบัง เลยเสร็จโจร?)
เละเทะมาก
ปกติตู้ ATM มันมีกล้องบันทึกใบหน้าไม่ใช่หรือ(แถบดำๆบริเวณขอบบนของจอ)?
หรือว่าเดี๋ยวนี้มีแต่ติดหลอกไว้?
ดูเลขบัญชีก็รู้แล้วมั้งครับ อ่านแล้วรู้สึกแปลกๆโอนยังไงต้อง9แสนแค่3ครั้ง
แบบนี้ถ้าเราแยกเบอร์ที่เอาไว้ทำธุรกรรมธนาคาร ออกจากเบอร์ที่เอาไว้ใช้ติดต่อค้าขาย ก็คือใช้ 2 เบอร์แยกกัน จะพอช่วยป้องกันได้บ้างมั้ยครับ
กรณี true พอเข้าใจได้ ไม่ใช่เรื่องเงินๆ ทองๆ เอาบัตรอะไรถ่ายเอกสารมั่วๆ ไปยื่นก็คงได้หมด (แต่มันก็พอมีทางเอาเบอร์คืนได้)
ส่วน K-bang กากมากๆ ครับ (เดี๋ยวนี้เบอร์โทรมันขโมยกันได้ง่ายมากๆ ยอมให้ password โดยไม่มีข้อมูลบัตรได้ไง)
ไม่ครับ ทรูควรให้แสดงบัตรตัวจริงด้วย จริงๆจะให้ดีต้องเช็คกับบัตรเลยครับ แล้วลิงข้อมูลกับทางราชการดึงรูปข้อมูลบัตรมาแสดงด้วยจะได้ไม่โดนแปะรูป ปลอมตัว
ในบัตรมีข้อมูลรูปอยู่แล้วนะครับ , คือจริงๆ ระดับทรูไม่ควรต้องใช้สำเนาแล้วนะ
คือปกติเขาก็ขอตัวจริงด้วยนะครับ ทั้ง 3 เจ้า สงสับพนักงานละหลวมเอง
ส่วน k-bank นี่ ขยะเลยครับบัย
ผมไปออกซิมใหม่กับ AIS ต้องใช้บัตรตัวจริงครับ ของทรูก็น่าจะเหมือนกัน
ปกติเคยไปตามศูนย์พวกนี้ เค้าขอบัตรตัวจริงด้วยหนิ
iPAtS
บางทีบางเครือข่ายอาจผิดพลาดหรือบกพร่อง
1 เรื่องประมาณ 1ปี คนรู้จักมีเบอร์xxx-xx8-8888เครือข่ายเอไอเอส โดนขโมยเบอร์เปลี่ยนเจ้าของใหม่ เจ้าตัวไม่รู้เรื่องและบัตรประชาชนก็เก็บไว้อย่างดี
2 เรื่องประมาณ 3เดือน ไปขอซิมใหม่เบอร์เดิมที่ช็อป เอไอเอส แทนพี่สาวให้แฟนถือบัตรประชาชนของพี่สาว(หน้าไม่เหมือนกัน) ขอใหม่ได้เลย
ส่วนตัวก็ยังคิดว่าระบบเอไอเอส รัดกุมและน่าไว้ใจสุด
เปลี่ยนซิมต้องใช้บัตร ปชช. ตัวจริงตลอดไม่ใช่หรอก
ต่อให้ระบบดีแค่ไหน แต่ถ้าคนปฏิบัติงานไม่ทำตามกฏ ผลก็มักจะออกมาเป็นแบบนี้
ขนาดไม่ให้เห็นเลขบัตรปชช.ยังทำได้ขนาดนี้ PromptPay คงไม่ได้เกิด
รู้ username ได้ไง
เคยเปลี่ยนซิมที่ AIS ต้องใช้บัตร ปชช.ตัวจริง เสียเข้าเครื่องเท่านั้น
ควรแก้หัวข้อ จากปลอมบัตรประชาชนเป็น ปลอมสำเนาบัตรประชาชนนะครับ เพราะปลอมบัตรประชาชนนี่รุนแรงกว่ามาก ความหมายคือปลอมมาเป็นบัตรที่เราใช้กันอยู่เลย ถ้าพวกโจรทำได้ขนากนั้นก็วุ่นวายทั้งประเทศเลยนะครับผม
ขอคุณค่ะ ^ ^
ง่ายจริง
เคยขอซิม AIS ที่ Telewiz จังหวัดผมต้องมีใบแจ้งความมาด้วย
oxygen2.me, panithi's blog
Device: ThinkPad T480s, iPad Pro, iPhone 11 Pro Max, Pixel 6
ประเด็นการขโมยหมายเลข เป็นอีกประเด็นที่ผมกังวลเรื่องพร้อมเพย์ กลับข้างกันคือแทนที่จะขโมยเงินออก หากไม่มีมาตรการตรวจสอบดีพอ จะกลายเป็นการขโมยทางเข้าเงินแทน เช่น ร้านค้าที่มีลูกค้าโอนมาเรื่อยๆ
lewcpe.com, @wasonliw
เห็นด้วยครับ ผมยังไม่กล้าไปสมัครเลย
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
ผมสมัครไปแล้วนะครับ ด้วย ID อย่างเดียว ไม่ link เบอร์ เพราะกลัวกรณีแบบนี้แหล่ะ
ส่วนที่ต้องสมัครก็เพื่อคุ้มครองสิทธิ์ไว้ก่อน
เอ ติดใจนิดนึงครับ เครื่องประดับรถยนต์ ปกติเขาใช้คำนี้เหรอครับ เคยได้ยินแต่ ประดับยนต์
กรณีนี้ไม่ใช่เรื่องใหม่
นอกจากเอกสารที่ผู้เสียหายส่งให้คนร้ายแล้ว คนร้ายยังรู้ข้อมูลอื่นอีกเช่น username ถ้าไม่ใช่ขบวนการที่ทำจนชำนาญก็อาจเป็นคนใกล้ชิดที่พอจะรู้ข้อมูลพวกนี้ได้
ทรูผมเคยไปเปลี่ยนรายเดือนเป็นเติมเงินให้น้องมา ใช้แค่สำเนาบัตรประชาชนกับใบมอบอำนาจแล้วให้น้องเซ็นมา แค่นี้ก็ได้แล้วครับ ง่ายมาก ผมว่าเค้าอาจช่องทางนี้เปลี่ยนซิมได้เหมือนกัน
แค่สำเนาบัตรก็ทำธุรกรรมแทนได้ แบบนี้ถือว่าหละหลวมมากครับ
ขนาดผมไปรับพัสดุไปรษณีย์แทนภรรยา ยังต้องเซ็นมอบอำนาจ + บัตรประชาชนตัวจริงของทั้งเจ้าของและคนไปรับแทนเลยครับ
มือถือหาย ไปทำซิมใหม่กับ AIS ยังต้องใช้ ใบแจ้งความ (ตอนแจ้งต้องใช้บัตรประชาชนตัวจริงด้วย) บัตรประชาชนตัวจริง และตอบคำถามบางอย่างได้ (ดูเหมือนจะเติมเงินล่าสุดเท่าไหร่)
--
จริงๆ เค้าก็น่าโทรเช็คเบอร์เดิมหน่อยนะ โทรติด/มีคนรับสายหรือเปล่า .... ดูมันหละหลวมเกินไปหน่อยตอนขอเปลี่ยนซิม .... เหมือนจะเคยมีเคสคล้ายๆ นี้ก่อนหน้านี้ด้วยนะ โดนลักเปลี่ยนซิมใหม่กันง่ายๆ งี้แหละ :-/
คงได้เวลาพิจารณาหาธนาคารใหม่ละ ข่าวฉาวบ่อยเหลือเกิน
ระบบงานที่สำคัญ แต่ บริษัทบริการเคลื่อนโทรศัพท์ บริการได้แบบ ไม่รู้จะด่ายังไงดี แล้วครับ
อยากให้เปลี่ยน flow ตอนเปลี่ยนซิมหน่อย ... ถ้าบัตรประชาชนเป็น Smart Card แล้ว รูดอ่านชิพมันใช้ยืนยันตัวตนแทนได้ใช่ไหม? ไม่ต้องสำเนาละ กรอกและเซ็นใบคำขอซิมใหม่ แล้วก็ถ่ายรูปหน้าตรงไว้เป็นหลักฐานอีกที ถ้ามีปัญหาก็น่าจะตามไม่ยาก(???)
ถ้าต้องใช้แสกนลายนิ้วมือก็ไปหาลายนิ้วมือใน Facebook, Twitter ช่วงลงประชามติมาทำ 3D Print ไรงี๊
ช่วงนี้ถาม True ไม่ได้คำตอบหรอกครับ โปเกม่อนเป็นเรื่องสำคัญกว่า #ผิด
ทุกวันนี้ต่างประเทศเขามองว่า OTP ผ่าน SMS หรือ Calling เป็นของที่ Secure ต่ำลงแล้วครับ ส่วนที่ยังมีมากกว่าคือ Authenticator แต่ที่ตลกคือยังไม่เห็นธนาคารมีตัวเลือกอันนี้ ใครทราบว่าธนาคารไหนมีก็บอกด้วยนะครับ
เบอร์มือถือใช้ยืนยันว่าปลายทางเป็นคนหรือระบุความเป็น Unique ได้แค่ครั้งแรก แต่ไม่ใช่ว่าจะหมายถึงว่าปลายทางนั้นยังเป็นคนเดิมอยู่หรือเปล่า
มันให้อารมณ์แบบเอา JWT มาใช้เป็น Web Cookies ซึ่งมันผิด จริงๆ มันใช้แค่ระดับแทน Access token เท่านั้นเอง (อันนี้มีแต่ Dev ที่จะเข้าใจ 555+)
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
+1
KBANK นี่แหละครับมี Authenticator
K-Cyber banking เข้าไปตรง setting
เปลี่ยนจาก SMS-OTP เป็น QR-OTP ได้ครับ
โดย QR-OTP จะ generate มาจากแอพ K-Secure ครับ
ซึ่งแอพนี้ไม่ต้องต่อเน็ตแต่อย่างใด
เราจะฟ้อง TRUE และ KBANK ได้มั้ย ถ้าเกิดเหตุการแบบนี้ขึ้น
เพราะมันเกิดบ่อยมากเกินไป (ไม่ใช่แค่ 2 เจ้านี้ แต่มันทุกเจ้าเลย)
ศาลจะช่วยให้เราชนะมั้ย แล้วทาง operator กับ bank จะโดนลงโทษหนักมั้ย
โอนไปบัญชีไหนก็น่าจะเช็คได้ไม่ใช่หรอครับ จากที่ดูนี่ไม่น่าใช่กดเงินเพราะไม่งั้นต้องทำบัตรใหม่เพิ่มอีกขั้น
ความสะดวกรวดเร็วแปลผันกับความปลอดภัยอยู่แล้ว
แปรผันหรือแปรผกผันครับ?
แต่ผมว่าก็ไม่เสมอไปครับ ความสะดวกรวดเร็วบางทีก็มาพร้อมกับความปลอดภัยที่มากขึ้น
ธนาคารโดนเต็มๆ โถ่ชือเสียงที่ทำมา
จุดอ่อนของช็อปมือถือทุกค่ายครับ
ผมไม่คิดว่าใช้วิธีมอบอำนาจครับ ไม่งั้นคงต้องรู้ตัวคนที่มาเปลี่ยนซิมแล้ว
แถมไม่ต้องเอาหน้าตัวเองมาแปะทับด้วย
นึกถึงเรื่อง Catch Me If You Can จุดอ่อนแบบนี้ KBank กับ True น่าจะเห็นปัญหานี้ได้ก่อนแล้วนะครับ
สำเนาบัตรประชาชนที่ปิดบังเลขบัตรไว้แล้วไปให้
งง ตรงนี้
ไหง ทางค่ายมือถือ ถึงหลุดได้
นอกจากขอสำเนา ต้องขอบัตรจริงด้วยจะดีที่สุด