ป้องกันไว้ก่อน

บัญชีส่วนใหญ่ไม่ได้ถูกเจาะ แต่ถูกหลอกให้บอกเอง

ภาพที่คนนึกถึงคือแฮ็กเกอร์เจาะเซิร์ฟเวอร์ แต่กรณีที่เกิดจริงมากกว่านั้นหลายเท่าคือเจ้าของบัญชีกรอกรหัสลงหน้าปลอม หรือบอกรหัสจากข้อความให้คนที่อ้างตัวเป็นเจ้าหน้าที่

สี่ชั้นที่กั้นระหว่างคนอื่นกับบัญชีของคุณ

สองชั้นล่างทำงานอัตโนมัติและคุณไม่ต้องทำอะไร ส่วนสองชั้นบนพังทันทีถ้าคุณบอกมันให้คนอื่น ซึ่งเป็นเหตุผลว่าทำไมการหลอกถามจึงได้ผลกว่าการเจาะระบบมาก

ชั้นที่สามมีประโยชน์ที่คนมองข้าม คือต่อให้มีคนเข้าบัญชีคุณได้จริง เงินก็ถอนออกไปบัญชีธนาคารชื่ออื่นไม่ได้ นี่คือเหตุผลที่ระบบยืนกรานให้ชื่อตรงกันตั้งแต่ตอนสมัคร

ชั้นกันอะไรใครดูแล
รหัสผ่านคนที่เดาหรือรู้รหัสจากที่อื่นคุณ
รหัสยืนยันทางข้อความคนที่ได้รหัสผ่านไปแล้วคุณ
บัญชีธนาคารชื่อเดียวกันการถอนออกไปบัญชีคนอื่นระบบ
การเข้ารหัสระหว่างส่งการดักข้อมูลระหว่างทางระบบ

รูปแบบการหลอกที่เจอบ่อยที่สุด

  • อ้างเป็นเจ้าหน้าที่แล้วขอรหัสยืนยันไม่มีเจ้าหน้าที่คนไหนต้องใช้รหัสจากข้อความของคุณเพื่อทำงาน เพราะรหัสนั้นสร้างขึ้นเพื่อพิสูจน์ว่าเป็นคุณเท่านั้น
  • ส่งลิงก์ที่หน้าตาเหมือนกันทุกอย่างหน้าเลียนแบบทำให้เหมือนได้ง่ายมาก สิ่งเดียวที่ปลอมไม่ได้คือชื่อโดเมน จึงต้องอ่านทุกครั้งตามหน้าทางเข้า
  • บอกว่าบัญชีมีปัญหาต้องรีบยืนยันความเร่งรีบคือเครื่องมือหลัก เพราะคนที่รีบจะไม่อ่านโดเมน ถ้าเจอข้อความแบบนี้ให้ปิดแล้วเข้าระบบจากทางเข้าที่ใช้ประจำเพื่อดูว่าผิดปกติจริงไหม
  • เสนอสิทธิ์พิเศษผ่านคนกลางสิทธิ์ที่มีอยู่จริงจะปรากฏในบัญชีของคุณเสมอ ไม่ต้องรับผ่านใคร และไม่มีกรณีที่ต้องโอนเงินให้ใครก่อนถึงจะได้รับ

คำถามที่พบบ่อยเรื่องความปลอดภัย

ใช้รหัสผ่านเดียวกับเว็บอื่นได้ไหม

ไม่ควร เพราะเมื่อบริการใดที่ใช้รหัสนั้นข้อมูลรั่ว รหัสเดียวกันจะถูกนำไปลองกับที่อื่นโดยอัตโนมัติ การใช้รหัสเฉพาะสำหรับบัญชีการเงินตัดความเสี่ยงชุดนี้ออกทั้งหมด

เข้าจากไวไฟสาธารณะได้ไหม

เลี่ยงได้ควรเลี่ยง โดยเฉพาะตอนทำรายการฝากถอน ถ้าจำเป็นให้ใช้อินเทอร์เน็ตจากมือถือตัวเองแทน เพราะควบคุมได้มากกว่าเครือข่ายที่ไม่รู้ว่าใครดูแล

สงสัยว่าบัญชีถูกเข้าถึง ควรทำอะไรก่อน

เปลี่ยนรหัสผ่านทันทีจากทางเข้าที่พิมพ์เอง แล้วตรวจประวัติการเข้าใช้งานและรายการถอนย้อนหลัง จากนั้นแจ้งฝ่ายบริการของระบบสมาชิกพร้อมเวลาที่พบความผิดปกติ