เตือนภัยผู้ใช้งาน Internet Banking
|
|
เรื่องนี้เกิดขึ้นกับผมเองนะครับ คือเมื่อวันที่ 5/7/2012 ที่ผ่านมา ผมเช็คเมล์ตอนเช้าแล้วพบว่ามีการเข้า ใช้บริการ Internet Banking ตอนประมาณ 21.34 น. ของวันที่ 4/7/2012 ซึ่งตอนนั้น ผมไม่ได้เข้าไปเช้าบริการแต่อย่างใด และเมื่อเข้าไปตรวจสอบเงินในบัญชีพบว่าหายไปโดยเป็นรายการ ชำระค่าสินค้า/บริการ จึงตรวจสอบกับทางธนาคาร ธนาคารแจ้งว่าเป็นการชำระค่าสินค้าให้กับ Central online ทางธนาคารให้ติดต่อกับทาง Central online ซึ่งผมได้ติดต่อไปแล้ว ทาง Central แจ้งว่าไม่มียอดนี้เข้าไป แต่ธนาคารตรวจสอบว่าเป็นการชำระบัตรเครดิตและกำลังตรวจสอบอยู่ว่าเป็นของใคร การทำงานของคนร้ายคือ เมื่อเข้าไปในรหัสของผมแล้ว มีการเข้าไปปิด OTP ซึ่งผมก็ได้ตรวจสอบทาง ธนาคารแจ้งว่าสามารถปิดได้ผ่านหน้า WEB จึงทำให้ผมมีข้อสงสัยเกี่ยวกับการรักษาความปลอดภัยของ ธนาคารคือ
อันนี้ผมไม่ได้โทษธนาคารเรื่องรหัสของผมซึ่งโดน Hack นะครับ
การเพิ่มบัญชีเพื่อจ่ายเงินค่าบริการ ปรกติแล้วต้องมี OTP ส่งมาทางโทรศัพท์มือถือ ทำไมธนาคาร ถึงปล่อยมีการเพิ่มได้โดยไม่มี OTP สอบแล้วทางธนาคารแจ้งว่าสามารถเพิ่มบัญชีบางรายการไม่มีการส่ง OTP
การปิด OTP ทำได้ง่าย ๆ โดยการทำผ่านหน้า WEB แล้วจะมี OTP เพื่ออะไร? ถึงแม้จะยกเลิกได้ แต่ทำไมตอนยกเลิกถึงไม่มี OTP ส่งมาเพื่อใส่รหัสยกเลิก หรือ ให้ลูกค้าโทรไปเพื่อยกเลิกจะปลอดภัยกว่าไหม
ซึ่งวันนี้ผมไปแจ้งความไว้กับสถานีตำรวจไว้เพื่อเป็นหลักฐาน แต่ทางตำรวจแจ้งว่าควรติดต่อไปยัง องค์การที่ดูแลโดยตรงดีกว่า และแนะนำให้ติดต่อไปที่ ICT หรือ กองบังคับการปราบปรามการกระทำผิด เกี่ยวกับอาชญากรรมทางเทคโนโลยี่ดีกว่า เพราะถ้าแจ้งกับทาง สน. แล้วตำรวจไม่มีความรู้ในด้านนี้โดยตรง และทางกองปราบจะรับเฉพาะเรื่องที่ยังไม่ได้รับแจ้งความเท่านั้น ซึ่งผมจะไปในตอนเช้าวันนี้
การใช้งาน Internet Banking ของผมจะใช้งานเฉพาะเครื่องส่วนตัวซึ่งมีการติดตั้งโปรแกรม ตรวจสอบไวรัสซึ่งอัพเดทอยู่ตลอดเวลา และไม่ได้ไปใช้งานในเครื่องที่เป็นเครื่องสาธารณะอย่างแน่นอน การตั้งรหัสผ่านของผมก็เป็นรหัสที่คล้าย ๆ กับการพิมพ์มั่ว ๆ มีทั้งตัวเล็กและตัวใหญ่ ไม่มีความหมายอะไรเลย และไม่เคยเปิดเมล์ หรือกรอกข้อมุลอะไรในเวปที่เป็นสแปม หรือไม่เคยเปิดเมล์ที่ไม่รู้จักเลย และเข้า WEB ของธนาคารโดยการพิมพ์ที่หน้า Browser โดยตรงเท่านั้น
ถึงแม้เงินที่โดนโอนไปจะไม่มาก เพราะผมได้ถอนออกมาแล้ว เหลือไว้ในบัญชีไม่มาก แต่มันทำให้ผมไม่ไว้ วางใจกับการทำธุรกรรมทางอินเตอร์เนทกับธนาคารนี้อีกเลย ส่วนชื่อธนาคาร ขอดูก่อนว่าธนาคารจะดำเนินการอย่างไรให้บ้าง
จากคุณ |
:
totsphon
|
เขียนเมื่อ |
:
6 ก.ค. 55 04:17:29
|
|
|
|