มีประเด็นอื้อฉาวอยู่เรื่อยๆ สำหรับ Promptpay ที่ล่าสุดมีผู้ใช้พันทิปโพสต์กระทู้ "ขอความช่วยเหลือ กรณีการตรวจพบว่ามีผู้อื่นทำการลงทะเบียนบัญชีพร้อมเพย์โดยใช้เบอร์โทรศัพท์ของเรา"
เจ้าของกระทู้ระบุว่าตั้งแต่มีข่าว Promptpay เจ้าตัวไม่เคยสมัครบริการที่ไหนเลย แต่อยู่ๆ ก็มี SMS แจ้งมาว่าได้สมัครบริการเชื่อมกับ Promptpay ธนาคารออมสิน ซึ่งเจ้าของกระทู้ก็ได้ติดต่อไปยังธนาคารออมสิน แต่ยังไม่ทันทราบผลการแก้ไข ก็ทดลองโอนเงินผ่าน Promptpay เข้าไปยังเบอร์โทรศัพท์ของตัวเอง แต่ปรากฎเป็นชื่อของบุคคลอื่นไปแทน
ที่มา - พันทิป
Comments
งี้เอาเบอร์คนอื่นไปทำ ธุกรกรรมหลอกลวงได้เลยนะเนี๊ย เบอร์เป็นของคนอื่น แต่เงินเข้าอีกคน
[Blog ZeroEngine] [@ZeroEngines]
รอสรุปว่าผูกเบอร์ผิด หรือ ผิดพลาดของระบบ
เจ้าอื่นเขามี otp ยืนยันนะครับ
(ผมเดา) ว่า อมสิน พลาด แต่ก็ไม่ต้องรับผิดชอบอะไรอยู่แล้วครับ
[Blog ZeroEngine] [@ZeroEngines]
ออมครับ ออม
ระบบรักษาความปลอดภัยข้อ 5 น่าจะยังไม่พอนะ
FAQ
เป็นกรณีศึกษาได้เลย ใช้ก่อน ทดลองระบบก่อน
คือ... ไม่เคยสมัคร แต่ก็ยังโอนเงินเนี่ยนะ ช่างกล้า... หรือ...??
ลองโอนเพื่อดูชื่อแต่ไม่ได้บอกว่าโอนไปจริงๆ รึเปล่าครับ?
ถ้าสงสัยว่าโอนไปหาใครก็แค่ลองกดโอนครับ
ต้นทางไม่จำเป็นต้องมี promptpay แค่มี internet banking เช่นของ SCB ผมก็สามารถเข้าไปกดโอนเงินเข้า promptpay คนอื่นได้ ทั้งๆที่ผมไม่มี promptpay โอนไป 10 บาท เพื่อนจะทดลอง ไม่เสียหายอะไรครับ ตอนกดโอนมันจะขึ้นชื่อว่าหมายเลขโทรศัพท์นี้ ผู้กกับชื่ออะไร
ในกรณีนี้เค้าอาจจะลองโอนเข้าหาเหบอร์ตัวเอง แล้วตอนกดโอนชื่อมันไม่ตรงกับเจ้าของเบอร์ก็เป็นได้
เข้าใจว่าอย่างงั้น
เค้าลองโอนแค่ 1 บาทครับ เพื่อตรวจสอบชื่อเจ้าของบัญชี
แค่กรอกเบอร์ก็ขึ้นชื่อบอกแล้วครับ เหมือนเอาเลขบัญชีไปลองกดใส่ตู้ ATM เพื่อดูชื่อ มีจุดประสงค์คือต้องการรู้ชื่อคนสมัคร
แหม่...
my blog
ออมสินไม่มีOTPหรอ กรุงไทยมีนะ
ก็แค่ลงทะเบียนผิดเบอร์ อาจจงใจลงทะเบียนผิด ของผู้ไม่ประสงค์ดี หรือ เจ้าหน้าที่คีย์ผิด เห็นว่าเคสนี้ลงทะเบียนผ่านเคาว์เตอร์ธนาคาร และตอนนั้นยังไม่มี OTP ยืนยันเจ้าของเบอร์ (ตอนนี้มีแล้ว (มัง))
พร้อมเปย์มันเป็นบริการด้านการเงินนี่ มีคนไป Audit เรื่องระบบความปลอดภัยยังครับ
คือระบบมันปลอดภัย แต่ความเป็นส่วนตัวของประชาชนดันไม่ได้อยู่ในสมการ
ผมไม่ได้พูดไว้
ไ่ม่สมัคร อยู่เฉยๆ ก็มีสิทธิ์งานเข้าสินะ แบบนี้ = =
อันนี้เป็นแผนบังคับให้ไปสมัครรึเปล่าเหมือนกรณีคืนภาษี คือ บีบบังคับอ้อมๆ
แบบนี้แค่รู้เบอร์โทร ก็สามารถสืบข้อมูลได้ถึงตัวตนของเจ้าของเบอร์สินะครับ (ถ้าผูกเบอร์ถูก)
มันลงทะเบียนได้ยังไง ทำไมมันไม่ทำ OTP ครอสเช็คอีกที อันนี้มันกากที่ออมสินนี่หว่า
หน้าจอ teller ที่ลงทะเบียนให้ที่แบงก์คงมีช่องให้ใส่เบอร์โทรได้เลย แต่ไม่ได้บังคับให้ยืนยันความเป็นเจ้าของเบอร์
แต่ตอนที่ลงทะเบียนผ่านแอพ mobile banking ทั้งหลาย น่าจะเป็นระบบอัตโนมัติหมดเพราะตอนจะลงทะเบียน
มันจะขึ้นเบอร์โทรกับเลขบัตรปชชที่เป็น profile ของบัญชีมาให้เองเลย
มีมือถือหลายเบอร์ หลายบัญชี สามารถผูก promtpay ได้หลายอันใช่ไหมครับ
1 เบอร์ / 1 บัญชี ผมเข้าใจถูกไหมครับหรือคนนึงผูกได้แค่ อันเดียว
เมื่อสมัคร PROMPT PAY สามารถผูกบัญชีอย่างไรได้บ้าง ?