แอพฯ ธนาคารปลอดภัยแน่นอน สมาคมธนาคารไทยยืนยัน
หลังจากที่มีข่าวว่า เจ้าหน้าที่ตำรวจสามารถจับกุมโปรแกรมเมอร์ขายโปรแกรม เพื่อโอนเงินและปลดล็อกการสแกนบหน้าในแอพฯ ได้ เพื่อทำให้การโอนเงินสามารถโอนผ่านโปรแกรมและให้ยกเลิกเงื่อนไขการสแกนใบหน้า ในกรณีที่มีการโอนเงินที่มีจำนวนตั้งแต่ 50,000 บาทนั้น
สมาคมธนาคารไทย โดยศูนย์ประสานงานด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT) รับทราบเรื่องและได้ตรวจสอบระบบของภาคธนาคารแล้ว และยืนยัน 3 ข้อ ทั้งเรื่องโปรแกรม เรื่องการโอนเงิน และระบบโมบายแบงกิ้ง ดังนี้
1) โปรแกรมดังกล่าวไม่สามารถใช้กับบัญชีลูกค้าทั่วไปได้
เนื่องจากโปรแกรมจะใช้งานได้ต้องมีข้อมูลของเจ้าของบัญชีทั้งหมด ข้อมูลส่วนบุคคล คือ เลขที่บัญชีธนาคาร, หมายเลขบัตรประชาชน, ซิมโทรศัพท์มือถือ, อุปกรณ์ที่ใช้กับโมบายแบงกิ้ง, ข้อมูลการยืนยันตัวตน ทั้ง รหัส PIN โมบายแบงกิ้ง รหัสผ่านใช้งานครั้งเดียว (OTP) และการสแกนใบหน้า
จากกรณีที่เป็นข่าว พบว่า มิจฉาชีพใช้โปรแกรมนี้ อำนวยความสะดวกในการโอนเงินจากบัญชีม้า โดยความยินยอมของเจ้าของบัญชีม้า ทำให้มิจฉาชีพสามารถเข้าถึงข้อมูลส่วนบุคคลของเจ้าของบัญชีทั้งหมดจึงทำรายการได้
2) การโอนเงินตั้งแต่ 50,000 บาทต่อครั้ง และ 200,000 บาทต่อวัน ยังต้องยนยันตัวตนโดยการสแกนใบหน้า
ธนาคารมีระบบตรวจสอบความถูกต้องของการสแกนใบหน้า ตามที่ธนาคารแห่งประเทศไทย (ธปท.) กำหนด โดยกรณีของมิจฉาชีพรายนี้ พบว่า เป็นการหลบเลี่ยงรายการโอนเงิน เพื่อไม่ให้เข้าเงื่อนไขสแกนใบหน้า
3) ยืนยันว่า ระบบโมบายแบงกิ้งของทุกธนาคารมีความปลอดภัยและมีเสถียรภาพ
สมาคมธนาคารไทยและธนาคารสมาชิกพร้อมร่วมมือกับหน่วยงานที่เกี่ยวข้องอย่างใกล้ชิด เพื่อกำหนดแนวทางการป้องกันและจัดการภัยทางการเงินให้มีประสิทธิภาพมากขึ้นอย่างต่อเนื่อง ทั้งกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ธนาคารแห่งประเทศไทย กลต. กสทช. ปปง. สตช.
มาตรการแก้ปัญหาบัญชีม้า สมาคมธนาคารไทยและหน่วยงานที่เกี่ยวข้องได้ดำเนินการขยายผลต่อเนื่อง เพื่อเอาผิดกับผู้กระทำผิด โดยเจ้าของบัญชีม้าหรือเบอร์ม้า ต้องระวางโทษจำคุกไม่เกิน 3 ปีหรือปรับไม่เกิน 300,000 บาทหรือทั้งจำทั้งปรับ ตามพระราชกำหนด มาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี พ.ศ. 2566
แนวทางที่จะช่วยลดความเสี่ยงการตกเป็นเหยื่อมิจฉาชีพ ดังนี้
ไม่ดาวน์โหลดโปรแกรมจากแหล่งอื่น นอกจากแหล่งที่ได้รับการควบคุมและรับรองความปลอดภัยจากผู้พัฒนาระบบปฏิบัติการที่เป็น Official Store อาทิ Play Store หรือ App Store เท่านั้น
-ไม่เปิดเผยรหัสผ่านเข้าโมบายแบงก์กิ้ง รวมทั้งรหัสผ่านใช้งานครั้งเดียว (OTP) กับบุคคลอื่น
-ไม่สแกนใบหน้า หรือยืนยันตัวตนผ่านแอพพลิเคชันที่ไม่รู้จัก
-ไม่กดลิงก์จาก SMS แปลกปลอม โดยภาคธนาคารไม่มีนโยบายส่งข้อความ SMS ที่แนบลิงก์ทุกชนิด หรือมีข้อความให้แอด Line ID หากได้รับ SMS ดังกล่าว อย่าหลงเชื่อเด็ดขาด
-ควรสังเกตโล่ ที่อยู่ด้านหน้า Line account เสมอ ซึ่งมีโล่สีเขียว หรือน้ำเงินเข้มเท่านั้น
หากมีข้อสงสัยเรื่องการทำธุรกรรมใดๆ ควรโทรกลับไปที่หน่วยงานต้นสังกัดที่ถูกแอบอ้างด้วยตนเองเพื่อตรวจสอบข้อมูลเสมอ หากพบธุรกรรมผิดปกติหรือมีข้อสงสัย ให้ติดต่อ Call Center หรือสาขาของธนาคารที่ลูกค้าใช้งานทันที เพื่อแจ้งตรวจสอบและยืนยันความถูกต้อง หรือแจ้งไปสายด่วน 1441 ของศูนย์ปฏิบัติการแก้ไขปัญหาอาชญากรรมออนไลน์ที่พร้อมให้คำปรึกษาและแก้ปัญหาภัยออนไลน์
ที่มา – สมาคมธนาคารไทย
ติดตามข่าวสารจาก Brand Inside ได้จาก Facebook ของเรา