แอพฯ ธนาคารปลอดภัยแน่นอน สมาคมธนาคารไทยยืนยัน

แอพฯ ธนาคารปลอดภัยแน่นอน สมาคมธนาคารไทยยืนยัน

หลังจากที่มีข่าวว่า เจ้าหน้าที่ตำรวจสามารถจับกุมโปรแกรมเมอร์ขายโปรแกรม เพื่อโอนเงินและปลดล็อกการสแกนบหน้าในแอพฯ ได้ เพื่อทำให้การโอนเงินสามารถโอนผ่านโปรแกรมและให้ยกเลิกเงื่อนไขการสแกนใบหน้า ในกรณีที่มีการโอนเงินที่มีจำนวนตั้งแต่ 50,000 บาทนั้น

Face scan

สมาคมธนาคารไทย โดยศูนย์ประสานงานด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT) รับทราบเรื่องและได้ตรวจสอบระบบของภาคธนาคารแล้ว และยืนยัน 3 ข้อ ทั้งเรื่องโปรแกรม เรื่องการโอนเงิน และระบบโมบายแบงกิ้ง ดังนี้

1) โปรแกรมดังกล่าวไม่สามารถใช้กับบัญชีลูกค้าทั่วไปได้

เนื่องจากโปรแกรมจะใช้งานได้ต้องมีข้อมูลของเจ้าของบัญชีทั้งหมด ข้อมูลส่วนบุคคล คือ เลขที่บัญชีธนาคาร, หมายเลขบัตรประชาชน, ซิมโทรศัพท์มือถือ, อุปกรณ์ที่ใช้กับโมบายแบงกิ้ง, ข้อมูลการยืนยันตัวตน ทั้ง รหัส PIN โมบายแบงกิ้ง รหัสผ่านใช้งานครั้งเดียว (OTP) และการสแกนใบหน้า

จากกรณีที่เป็นข่าว พบว่า มิจฉาชีพใช้โปรแกรมนี้ อำนวยความสะดวกในการโอนเงินจากบัญชีม้า โดยความยินยอมของเจ้าของบัญชีม้า ทำให้มิจฉาชีพสามารถเข้าถึงข้อมูลส่วนบุคคลของเจ้าของบัญชีทั้งหมดจึงทำรายการได้

2) การโอนเงินตั้งแต่ 50,000 บาทต่อครั้ง และ 200,000 บาทต่อวัน ยังต้องยนยันตัวตนโดยการสแกนใบหน้า

ธนาคารมีระบบตรวจสอบความถูกต้องของการสแกนใบหน้า ตามที่ธนาคารแห่งประเทศไทย (ธปท.) กำหนด โดยกรณีของมิจฉาชีพรายนี้ พบว่า เป็นการหลบเลี่ยงรายการโอนเงิน เพื่อไม่ให้เข้าเงื่อนไขสแกนใบหน้า

3) ยืนยันว่า ระบบโมบายแบงกิ้งของทุกธนาคารมีความปลอดภัยและมีเสถียรภาพ 

สมาคมธนาคารไทยและธนาคารสมาชิกพร้อมร่วมมือกับหน่วยงานที่เกี่ยวข้องอย่างใกล้ชิด เพื่อกำหนดแนวทางการป้องกันและจัดการภัยทางการเงินให้มีประสิทธิภาพมากขึ้นอย่างต่อเนื่อง ทั้งกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ธนาคารแห่งประเทศไทย กลต. กสทช. ปปง. สตช.

มาตรการแก้ปัญหาบัญชีม้า สมาคมธนาคารไทยและหน่วยงานที่เกี่ยวข้องได้ดำเนินการขยายผลต่อเนื่อง เพื่อเอาผิดกับผู้กระทำผิด โดยเจ้าของบัญชีม้าหรือเบอร์ม้า ต้องระวางโทษจำคุกไม่เกิน 3 ปีหรือปรับไม่เกิน 300,000 บาทหรือทั้งจำทั้งปรับ ตามพระราชกำหนด มาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี พ.ศ. 2566

แนวทางที่จะช่วยลดความเสี่ยงการตกเป็นเหยื่อมิจฉาชีพ ดังนี้

ไม่ดาวน์โหลดโปรแกรมจากแหล่งอื่น นอกจากแหล่งที่ได้รับการควบคุมและรับรองความปลอดภัยจากผู้พัฒนาระบบปฏิบัติการที่เป็น Official Store อาทิ Play Store หรือ App Store เท่านั้น

-ไม่เปิดเผยรหัสผ่านเข้าโมบายแบงก์กิ้ง รวมทั้งรหัสผ่านใช้งานครั้งเดียว (OTP) กับบุคคลอื่น

-ไม่สแกนใบหน้า หรือยืนยันตัวตนผ่านแอพพลิเคชันที่ไม่รู้จัก

-ไม่กดลิงก์จาก SMS แปลกปลอม โดยภาคธนาคารไม่มีนโยบายส่งข้อความ SMS ที่แนบลิงก์ทุกชนิด หรือมีข้อความให้แอด Line ID หากได้รับ SMS ดังกล่าว อย่าหลงเชื่อเด็ดขาด

-ควรสังเกตโล่ ที่อยู่ด้านหน้า Line account เสมอ ซึ่งมีโล่สีเขียว หรือน้ำเงินเข้มเท่านั้น

หากมีข้อสงสัยเรื่องการทำธุรกรรมใดๆ ควรโทรกลับไปที่หน่วยงานต้นสังกัดที่ถูกแอบอ้างด้วยตนเองเพื่อตรวจสอบข้อมูลเสมอ หากพบธุรกรรมผิดปกติหรือมีข้อสงสัย ให้ติดต่อ Call Center หรือสาขาของธนาคารที่ลูกค้าใช้งานทันที เพื่อแจ้งตรวจสอบและยืนยันความถูกต้อง หรือแจ้งไปสายด่วน 1441 ของศูนย์ปฏิบัติการแก้ไขปัญหาอาชญากรรมออนไลน์ที่พร้อมให้คำปรึกษาและแก้ปัญหาภัยออนไลน์

ที่มา – สมาคมธนาคารไทย

ติดตามข่าวสารจาก Brand Inside ได้จาก Facebook ของเรา