ใน งาน Mobile expo ครั้งที่ผ่านมา ผมได้ไปซื้อมือถือ มา 1 เครื่อง โดยได้เลือกโปร ผ่อน 0% 10เดือน แบบมีเงินคืนกับทางบัตรเครดิตของ SCB ซึ่งปรากฎว่าเครื่องรูด ของทางร้านค้าไม่สามารถรูดบัตรได้ ทางร้านจึงใช้วิธีแบบ Manual คือทางร้านจะโทรไปขออนุมัติสินเชื่อ กับทาง CC ของ SCB แล้วให้ทางลุกค้า กรอกเอกสาร ขอสินเชื่อ ซึ่ง ต้องกรอกข้อมูล ประกอบด้วย
1 . เลขที่บัตร 16 หลัก
2. วันหมดอายุ
3. ที่อยู่เจ้าของบัตร
4. ชื่อเจ้าของบัตร
5. เลข CVV
6. ขอสำเนาบัตรประชาชน
7. เบอร์โทรศัพท์
ผมไม่แปลกใจเลยว่า ทำไมกระทู้โดน hack บัตร ของ SCB เยอะมาก (
https://www.google.co.th/#q=%E0%B8%9A%E0%B8%B1%E0%B8%95%E0%B8%A3%E0%B9%80%E0%B8%84%E0%B8%A3%E0%B8%94%E0%B8%B4%E0%B8%95+SCB+%E0%B9%82%E0%B8%94%E0%B8%99+hack) คุณเล่นให้ลูกค้า กรอกข้อมูลที่เป็นความลับทั้งหมดใส่กระดาษ โดยมอบให้ร้านค้าเป็นผู้ถือไป ถ้ามีผู้ไม่หวังดี เอาข้อมูล เลขหน้าบัตร กับ CVV ( ข้อมูลที่ต้องเป็นความลับสำคัญของลูกค้า ) ไปใช้ จ่ายทาง Internet โดยเอาสำเนาบัตรประชาชนไปขอ ชิมโทรศัพท์มือถือใหม่ ในเบอร์ที่ลูกค้าให้ OTP ก็คงไม่มีประโยชน์อะไร ต่อให้คุณป้องกัน DATA Center อย่างดี มีตำรวจเฝ้า ห้ามนำมือถือ หรืออุปกรณ์สือสารเข้า มีการเข้าหรัสข้อมูลอย่างดี แต่มาให้ลูกค้า กรอกข้อมูลที่คุณพยายามป้องกันแทบตายอย่างนี้ มันก็ไม่มีประโยชน์หรอกครับ
อ่อนหัด ไม่ว่าจะทำอย่างไร คุณมันก็ยังอ่อนหัดอยู่ดีครับ SCB
ปล. ผมขอเตือนทุกท่านเลยนะครับ ไม่ควรกรอกข้อมูลทั้งหมดลงใน เอกสารที่ SCB ให้กรอก โดยเฉพาะ เลข CVV ข้างหลังบัตร และควรเช็นขีดคร่อมบัตรประชาชนว่าใช้เพื่อทำอะไร เลขโทรศัพท์มือถือที่ใช้ให้ส่ง OTP ควรเป็นคนละเลขกับเลข ที่ใช้กรอกข้อมูลหรือให้ บุคคลอื่นด้วยนะครับ
เพิ่มเติมรูปครับ
[ เตือนภัย ] SCB ทำไมถึงให้ลูกค้าบัตรเครดิต กรอกข้อมูลแบบนี้ ผมไม่แปลกใจเลยว่าทำไมบัตร ของคุณถึงโดน hack ได้
1 . เลขที่บัตร 16 หลัก
2. วันหมดอายุ
3. ที่อยู่เจ้าของบัตร
4. ชื่อเจ้าของบัตร
5. เลข CVV
6. ขอสำเนาบัตรประชาชน
7. เบอร์โทรศัพท์
ผมไม่แปลกใจเลยว่า ทำไมกระทู้โดน hack บัตร ของ SCB เยอะมาก ( https://www.google.co.th/#q=%E0%B8%9A%E0%B8%B1%E0%B8%95%E0%B8%A3%E0%B9%80%E0%B8%84%E0%B8%A3%E0%B8%94%E0%B8%B4%E0%B8%95+SCB+%E0%B9%82%E0%B8%94%E0%B8%99+hack) คุณเล่นให้ลูกค้า กรอกข้อมูลที่เป็นความลับทั้งหมดใส่กระดาษ โดยมอบให้ร้านค้าเป็นผู้ถือไป ถ้ามีผู้ไม่หวังดี เอาข้อมูล เลขหน้าบัตร กับ CVV ( ข้อมูลที่ต้องเป็นความลับสำคัญของลูกค้า ) ไปใช้ จ่ายทาง Internet โดยเอาสำเนาบัตรประชาชนไปขอ ชิมโทรศัพท์มือถือใหม่ ในเบอร์ที่ลูกค้าให้ OTP ก็คงไม่มีประโยชน์อะไร ต่อให้คุณป้องกัน DATA Center อย่างดี มีตำรวจเฝ้า ห้ามนำมือถือ หรืออุปกรณ์สือสารเข้า มีการเข้าหรัสข้อมูลอย่างดี แต่มาให้ลูกค้า กรอกข้อมูลที่คุณพยายามป้องกันแทบตายอย่างนี้ มันก็ไม่มีประโยชน์หรอกครับ
อ่อนหัด ไม่ว่าจะทำอย่างไร คุณมันก็ยังอ่อนหัดอยู่ดีครับ SCB
ปล. ผมขอเตือนทุกท่านเลยนะครับ ไม่ควรกรอกข้อมูลทั้งหมดลงใน เอกสารที่ SCB ให้กรอก โดยเฉพาะ เลข CVV ข้างหลังบัตร และควรเช็นขีดคร่อมบัตรประชาชนว่าใช้เพื่อทำอะไร เลขโทรศัพท์มือถือที่ใช้ให้ส่ง OTP ควรเป็นคนละเลขกับเลข ที่ใช้กรอกข้อมูลหรือให้ บุคคลอื่นด้วยนะครับ
เพิ่มเติมรูปครับ