Pantip-Cafe | Pantip-TechExchange | PantipMarket.com | Chat | PanTown.com | BlogGang.com  


 
......(เตือนภัย)..... การใช้งานธนาคารทางอินเตอร์เน็ต ...... ไม่ใช่ว่ามี One Time Password แล้วจะปลอดภัย ติดต่อทีมงาน

ปกติเป็นคนที่ชอบใช้บริการธนาคารทางอินเตอร์เน็ต เพราะว่าสะดวก ประหยัดเวลา ใครที่ใช้อยู่คงทราบดี และคิดว่าระบบปลอดภัยพอสมควรกับการที่ธนาคารมีขั้นตอนให้ต้องใส่ OTP (one time password) ในขั้นตอนสำคัญของการทำธุรกรรมทางธนาคารผ่านอินเตอร์เน็ต อาทิ โอนเงิน เพิ่มชื่อบุคคลที่สามในรายชื่อ เป็นต้น ซึ่งไอ้เจ้า OTP นี้ จะส่งมายังโทรศัพท์ของเราที่เราแจ้งไว้ตอนขอใช้เปิดใช้บริการ

และในที่สุดเราก็ได้รับเกียรติจากกลุ่มมิจฉาชีพ ที่เลือกเราเป็นผู้รับการลองของครั้งนี้

เรื่่องนี้เกิดขึ้นเมื่อเย็นวันเสาร์ที่ผ่านมา  

เรื่่อง เริ่มต้นจาก มีโทรศัพท์ไม่โชว์เบอร์โทรเข้ามาก่อน แต่เมื่อรับแล้วไม่มีเสียงตอบรับปลายทางแต่อย่างใด เป็นอยู่สองสามครั้ง หลังจากนั้น ก็มีโทรเข้ามาอีกตั้งแต่หกโมงเย็นกว่า ๆ จากเบอร์ +7 (499) 703-02-99 99 ตลอดเวลาโดยไม่หยุด เมื่อรับสายก็ไม่มีใครพูดด้วย จนเกิดความรำคาญ ก็โทรไปแจ้งที่ call center (1175) ของ AIS เพื่อให้ช่วยตรวจสอบหมายเลขและดำเนินการใด ๆ เพื่อให้ระงับการโทรเข้าจากหมายเลขนี้ แต่เจ้าหน้าที่แจ้งว่าไม่สามารถทราบแหล่งต้นทางได้เพราะน่าจะใช้ระบบ อินเตอร์เน็ตในการโทรออก และแนะนำให้ลองปิดเครื่อง หลังจากลองปิดเครื่องและเปิดใหม่ก็ยังมีการโทรเข้ามาอีก โดยไม่หยุด เป็นอยู่เกือบทุ่มเลยโทรไปแจ้ง AIS อีกครั้งแต่ก็ทำอะไรไม่ได้ เลยปรึกษากับเจ้าหน้าที่ว่าจะปิดการใช้เครื่องไปก่อนซักคืน พรุ่งนี้ค่อยว่ากันใหม่ ในใจตอนนั้นคิดว่า เราไปมีเรื่องอะไรกับใครหรือเปล่า อาจต้องเปลี่ยนเบอร์ใหม่ซะแล้ว

แต่หลังจากนั้นประมาณ 5-10 นาทีก็รู้สึกอึดอัดที่จะไม่มีโทรศัพท์ใช้ ก็เลยเปิดเครื่องใหม่อีกครั้ง ปรากฏว่า มี sms จาก ธนาคารที่เราใช้บริการแจ้งรหัส OTP เข้ามาในทันที โดยที่เราเองไม่ได้เข้าไปเปิดใช้งานอย่างใด รู้ทันทีว่างานเข้าแล้ว หน้าแดง หูอื้อ เงินในบัญชีมีเลขอยู่ 6 หลัก จะสูญซักเท่าไรนี่

หลังจากตรวจสอบก็พบว่า มีการเข้าใช้งานในแอ๊คเค้าท์ของเราล่าสุดเวลา 07.02.09 pm ซึ่งเราไม่ได้เข้าใช้งานแต่อย่างใด รีบตรวจสอบยอดเงินว่าวันนี้มีการโอนเงินอะไรก็ไม่ปรากฏว่ามีการโอนออก เป็นอันว่าการลองของของมิจฉาชีพวันนี้ไม่สำเร็จ คงเพราะพระคุ้มครอง

เรื่องนี้ทำให้มุมมองของเราในการใช้บริการทางธนาคารเปลี่ยนไปทันที จากที่คิดว่าปลอดภัยและไม่น่าจะเกิดกับเราก็เกิดขึ้นได้ พยายามคาดเดาข้อบกพร่อง ช่องโหว่ของเรา น่าจะสรุปได้ดังนี้
1. ไม่เคยเปลี่ยนพาสเวิร์ดในการใช้งาน และพาสเวิร์ดที่ใช้ง่ายเกินไปในการถอดรหัส
2. User Id. ที่ตั้งไว้กับธนาคารไม่สามารถเปลี่ยนแปลงได้ (บางธนาคารยอมให้เปลี่ยนได้)
3. เครื่องคอมพิวเตอร์เครื่องใดเครื่องหนึ่ง โดนไวรัส เพราะไม่ได้ลงโปรแกรมแอนตี้ไวรัสแบบเสียเงิน เลยโดนเจาะระบบได้ง่าย

ไม่คิดเลยว่า sms ของเราเองจะถูกแฮ็คได้ เพราะคุยกับหลาย ๆ คนก็ว่าไม่น่าจะเป็นไปได้ แต่จากพฤติกรรมข้างต้น คนแฮ็คคงต้องเชี่ยวชาญและสามารถเข้าถึง sms ไม่ทางใดก็ทางหนึ่ง ไม่งั้นคงไม่พยายามให้เราปิดโทรศัพท์ให้ได้

ตอนนี้ทำหนังสือแจ้งไปที่ธนาคารแล้ว  หวังว่าธนาคารคงเห็นความสำคัญและตามเรื่องต่อ เพราะอาจเกิดกับคนอื่น ๆ อีกแน่

แม้ว่าเรื่องนี้ ยังไม่ได้เสียทรัพย์ แต่ก็ทำให้เสีย Self ไปมากทีเดียว ฝากไว้เตือนภัยอีกเรื่อง เพราะสมัยนี้มาในรูปแบบแปลก ๆ อย่างคาดไม่ถึงจริง ๆ

จากคุณ : EVE1234
เขียนเมื่อ : 28 ก.พ. 54 20:47:21