บัญชีส่วนใหญ่ไม่ได้ถูกเจาะ แต่ถูกหลอกให้บอกเอง
ภาพที่คนนึกถึงคือแฮ็กเกอร์เจาะเซิร์ฟเวอร์ แต่กรณีที่เกิดจริงมากกว่านั้นหลายเท่าคือเจ้าของบัญชีกรอกรหัสลงหน้าปลอม หรือบอกรหัสจากข้อความให้คนที่อ้างตัวเป็นเจ้าหน้าที่
สี่ชั้นที่กั้นระหว่างคนอื่นกับบัญชีของคุณ
สองชั้นล่างทำงานอัตโนมัติและคุณไม่ต้องทำอะไร ส่วนสองชั้นบนพังทันทีถ้าคุณบอกมันให้คนอื่น ซึ่งเป็นเหตุผลว่าทำไมการหลอกถามจึงได้ผลกว่าการเจาะระบบมาก
ชั้นที่สามมีประโยชน์ที่คนมองข้าม คือต่อให้มีคนเข้าบัญชีคุณได้จริง เงินก็ถอนออกไปบัญชีธนาคารชื่ออื่นไม่ได้ นี่คือเหตุผลที่ระบบยืนกรานให้ชื่อตรงกันตั้งแต่ตอนสมัคร
| ชั้น | กันอะไร | ใครดูแล |
|---|---|---|
| รหัสผ่าน | คนที่เดาหรือรู้รหัสจากที่อื่น | คุณ |
| รหัสยืนยันทางข้อความ | คนที่ได้รหัสผ่านไปแล้ว | คุณ |
| บัญชีธนาคารชื่อเดียวกัน | การถอนออกไปบัญชีคนอื่น | ระบบ |
| การเข้ารหัสระหว่างส่ง | การดักข้อมูลระหว่างทาง | ระบบ |
รูปแบบการหลอกที่เจอบ่อยที่สุด
- อ้างเป็นเจ้าหน้าที่แล้วขอรหัสยืนยันไม่มีเจ้าหน้าที่คนไหนต้องใช้รหัสจากข้อความของคุณเพื่อทำงาน เพราะรหัสนั้นสร้างขึ้นเพื่อพิสูจน์ว่าเป็นคุณเท่านั้น
- ส่งลิงก์ที่หน้าตาเหมือนกันทุกอย่างหน้าเลียนแบบทำให้เหมือนได้ง่ายมาก สิ่งเดียวที่ปลอมไม่ได้คือชื่อโดเมน จึงต้องอ่านทุกครั้งตามหน้าทางเข้า
- บอกว่าบัญชีมีปัญหาต้องรีบยืนยันความเร่งรีบคือเครื่องมือหลัก เพราะคนที่รีบจะไม่อ่านโดเมน ถ้าเจอข้อความแบบนี้ให้ปิดแล้วเข้าระบบจากทางเข้าที่ใช้ประจำเพื่อดูว่าผิดปกติจริงไหม
- เสนอสิทธิ์พิเศษผ่านคนกลางสิทธิ์ที่มีอยู่จริงจะปรากฏในบัญชีของคุณเสมอ ไม่ต้องรับผ่านใคร และไม่มีกรณีที่ต้องโอนเงินให้ใครก่อนถึงจะได้รับ
คำถามที่พบบ่อยเรื่องความปลอดภัย
ใช้รหัสผ่านเดียวกับเว็บอื่นได้ไหม
ไม่ควร เพราะเมื่อบริการใดที่ใช้รหัสนั้นข้อมูลรั่ว รหัสเดียวกันจะถูกนำไปลองกับที่อื่นโดยอัตโนมัติ การใช้รหัสเฉพาะสำหรับบัญชีการเงินตัดความเสี่ยงชุดนี้ออกทั้งหมด
เข้าจากไวไฟสาธารณะได้ไหม
เลี่ยงได้ควรเลี่ยง โดยเฉพาะตอนทำรายการฝากถอน ถ้าจำเป็นให้ใช้อินเทอร์เน็ตจากมือถือตัวเองแทน เพราะควบคุมได้มากกว่าเครือข่ายที่ไม่รู้ว่าใครดูแล
สงสัยว่าบัญชีถูกเข้าถึง ควรทำอะไรก่อน
เปลี่ยนรหัสผ่านทันทีจากทางเข้าที่พิมพ์เอง แล้วตรวจประวัติการเข้าใช้งานและรายการถอนย้อนหลัง จากนั้นแจ้งฝ่ายบริการของระบบสมาชิกพร้อมเวลาที่พบความผิดปกติ
