คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
สุดยอดความคิดเห็น
ความคิดเห็นที่ 19
เรื่องแบบนี้ ดีครับที่มาเล่าให้เป็นอุธาหรณ์
ทุกวันนี้ server ผม ถูกโจมตีจาก คนที่อยู่ในประเทศไทย จาก เครือข่าย internet หลากหลายที่ แต่ว่าเครื่องเหล่านั้น มันเป็นเครื่องคอมตามบ้านธรรมดา และเชื่อว่า เจ้าของเอง ยังไม่รู้ตัวด้วยซ้ำ ว่าเครื่องตัวเอง กำลังโจมตีคนอื่นอยู่
ทำไมผมถึงรู้ เพราะว่า พฤติกรรมการโจมตี มาจาก หลากหลายเครื่อง ในเวลาไล่เรียงกัน ด้วยรูปแบบการโจมตีที่เหมือนกันหมด แต่ทั้งหมดเป็น internet adsl จากผู้ให้บริการต่างๆ อีกอย่างคือ ผมเห็นชื่อเครื่องคอมที่ใช้แต่ละเครื่องด้วยครับ เลยทำให้มั่นใจว่า เจ้าของเครื่องไม่รู้เรื่องแน่นอน
นั่นแปลว่า เครื่องคุณ อาจจะตกเป็นเครื่องมือคนอื่นโดยที่คุณยังไม่ทันรู้ตัวด้วยซ้ำไป
ดังนั้น การที่เกิดเหตุแบบนี้ ก็อาจจะไม่ถือว่าผิดปกติมาก และเป็นบทเรียนที่ดี
หากใครไม่อยากตกในสถานการณ์แบบนี้ แนะนำดังนี้
- ใช้ windows ของแท้ และ update เสมอๆ ถ้าเป็นของปลอม ที่ update ได้แต่ต้องไม่ลืมว่า คุณก็กำลังละเมิดลิขสิทธ์อยู่ครับ (คุณเชื่อเรื่องเวรกรรมมั้ย?)
- ใช้โปรแกรมแท้ หรือ open source , freeware อย่าใช้ตัว crack , hack , serial ใดๆ เพราะคุณจะไม่รู้เลย ว่าเค้าแถมอะไรมาให้คุณบ้าง
- อย่าเห็นแก่ของฟรี ล่าสุด free emo ใน facebook โดนกันเป็นแถบๆ ด้วยฝีมือคนไทยด้วยกันเองนี่แหล่ะ นี่ถ้าเค้าเล่นหนักถึงขั้นดักรหัสผ่าน online banking ก็ทำได้ไม่ยากเลย
- มีสติก่อน start หาความรู้ ด้านความปลอดภัยในการใช้งาน computer internet ติดตัวเอาไว้ ไม่ใช่เพื่อใคร ก็เพื่อตัวคุณเองนั่นแหล่ะ
- ระวังการเข้าใช้เว็บใต้ดิน ผิดกฏหมายต่างๆ พวกนี้ละตัวดีเลย
#ดักคอไว้ก่อนเลย
ผมพูดได้ เพราะว่า เครื่องผม windows แท้ software แท้หมด จริงๆคือ พยายามใช้ open source, freeware ทดแทนเกือบทั้ง 100% , เพลง download true music แบบเสียเงินโหลดถูกต้อง ถูกลิขสิทธ์ หรือฟังจาก youtube, หนัง ก็เลิกโหลดไปดูในโรง ตามหาบัตรฟรีเอา หรือ youtube เช่นกัน
ทุกวันนี้ server ผม ถูกโจมตีจาก คนที่อยู่ในประเทศไทย จาก เครือข่าย internet หลากหลายที่ แต่ว่าเครื่องเหล่านั้น มันเป็นเครื่องคอมตามบ้านธรรมดา และเชื่อว่า เจ้าของเอง ยังไม่รู้ตัวด้วยซ้ำ ว่าเครื่องตัวเอง กำลังโจมตีคนอื่นอยู่
ทำไมผมถึงรู้ เพราะว่า พฤติกรรมการโจมตี มาจาก หลากหลายเครื่อง ในเวลาไล่เรียงกัน ด้วยรูปแบบการโจมตีที่เหมือนกันหมด แต่ทั้งหมดเป็น internet adsl จากผู้ให้บริการต่างๆ อีกอย่างคือ ผมเห็นชื่อเครื่องคอมที่ใช้แต่ละเครื่องด้วยครับ เลยทำให้มั่นใจว่า เจ้าของเครื่องไม่รู้เรื่องแน่นอน
นั่นแปลว่า เครื่องคุณ อาจจะตกเป็นเครื่องมือคนอื่นโดยที่คุณยังไม่ทันรู้ตัวด้วยซ้ำไป
ดังนั้น การที่เกิดเหตุแบบนี้ ก็อาจจะไม่ถือว่าผิดปกติมาก และเป็นบทเรียนที่ดี
หากใครไม่อยากตกในสถานการณ์แบบนี้ แนะนำดังนี้
- ใช้ windows ของแท้ และ update เสมอๆ ถ้าเป็นของปลอม ที่ update ได้แต่ต้องไม่ลืมว่า คุณก็กำลังละเมิดลิขสิทธ์อยู่ครับ (คุณเชื่อเรื่องเวรกรรมมั้ย?)
- ใช้โปรแกรมแท้ หรือ open source , freeware อย่าใช้ตัว crack , hack , serial ใดๆ เพราะคุณจะไม่รู้เลย ว่าเค้าแถมอะไรมาให้คุณบ้าง
- อย่าเห็นแก่ของฟรี ล่าสุด free emo ใน facebook โดนกันเป็นแถบๆ ด้วยฝีมือคนไทยด้วยกันเองนี่แหล่ะ นี่ถ้าเค้าเล่นหนักถึงขั้นดักรหัสผ่าน online banking ก็ทำได้ไม่ยากเลย
- มีสติก่อน start หาความรู้ ด้านความปลอดภัยในการใช้งาน computer internet ติดตัวเอาไว้ ไม่ใช่เพื่อใคร ก็เพื่อตัวคุณเองนั่นแหล่ะ
- ระวังการเข้าใช้เว็บใต้ดิน ผิดกฏหมายต่างๆ พวกนี้ละตัวดีเลย
#ดักคอไว้ก่อนเลย
ผมพูดได้ เพราะว่า เครื่องผม windows แท้ software แท้หมด จริงๆคือ พยายามใช้ open source, freeware ทดแทนเกือบทั้ง 100% , เพลง download true music แบบเสียเงินโหลดถูกต้อง ถูกลิขสิทธ์ หรือฟังจาก youtube, หนัง ก็เลิกโหลดไปดูในโรง ตามหาบัตรฟรีเอา หรือ youtube เช่นกัน
ความคิดเห็นที่ 17
สิ่งที่ต้องสิ่งแรก คือสติครับ แล้วทางธนาคารแจ้งความแล้ว ตำรวจของหมายศาลไปจับของที่บ้าน แล้วตำรวจบอกให้รับสารภาพ งั้นไม่ต้องพูดอะไรมากครับ เอาทนายเข้าสู่ว่า เราไม่รับผิดข้อกล่าวหาครับ และแจ้งความกลับทาง KTC ในข้อหา "ทำให้ได้รับความเสียหายและชื่อเสียง" ครับ ทางนั้นต้องมีหน่วยไอทีที่เก่ง แต่ไม่รู้เก่งระดับไหน ผมบอกตรงๆว่าคนเก่งไอทีจริงๆ ส่วนมากแล้วไม่ค่อยจะออกตัวสักเท่าไร และพวกนี้สีเทาๆ ถ้าคุณเจอพวกนี้เข้าใรวงแลนคุณก็ซวย เพราะบอกว่าหลักฐาน ไอพี ซึ่งอ่อนมาก
แต่คุณต้องไม่ทำจริงๆนะครับไม่งั้นจะซวย เป็นสองเท่า ถ้าตำรวจบอกให้รับสารภาพ ก็บอกว่า ไม่รับและไม่เซ้นต์โทรตามทนาย เราเป็นประชาชนมีสิทธิ ถ้าตำรวจทำเกินกว่าเหตุก็ให้ทนายเล่นข้อหา มาตรา 157 ไว้ได้ก่อน ซึ่งสมัยนี้สื่อมันเร็วถ้าคุณขอร้องออกสื่อผมว่ามีคนช่วยคุณเพียบ และความซวยก็ไปตกที่ KTC ต้องออกมาชี้แจ้ง ซึ่งเขาก็ต้องบอกว่าตรวจสอบเป็นที่เรียบร้อย นั้นคือข้อแก้ต่างที่เขาต้องงัดออกมาเล่นแน่นอน จำไว้นะครับว่า ธนาคารหรือว่าบริษัทพวกนี้มีทนายแก้ต่างเก่งมากๆๆ
รวบรวมหลักฐานของตัวเอง เพราะว่าทางมีเงินงอกขึ้นมาต้องชัวร์ ชี้แจ้งได้ว่ามาจากไหนอะไรทำไม นี่แหละข้อแก้ต่างที่ดี แล้วโชว์บัญชีตรงๆ ธนาคารมันตรวจสอบได้ครับว่าเงินนี่ได้มาจากไหน ถ้าไม่ทำผิดไม่ต้องกลัว ยกเว้นธนาคารหรือว่าสถาบันมันหาแพะ ไม่เจอแค่นั้นถ้าเป็นแบบนั้น ก็เล่นให้หนักครับ
แต่คุณต้องไม่ทำจริงๆนะครับไม่งั้นจะซวย เป็นสองเท่า ถ้าตำรวจบอกให้รับสารภาพ ก็บอกว่า ไม่รับและไม่เซ้นต์โทรตามทนาย เราเป็นประชาชนมีสิทธิ ถ้าตำรวจทำเกินกว่าเหตุก็ให้ทนายเล่นข้อหา มาตรา 157 ไว้ได้ก่อน ซึ่งสมัยนี้สื่อมันเร็วถ้าคุณขอร้องออกสื่อผมว่ามีคนช่วยคุณเพียบ และความซวยก็ไปตกที่ KTC ต้องออกมาชี้แจ้ง ซึ่งเขาก็ต้องบอกว่าตรวจสอบเป็นที่เรียบร้อย นั้นคือข้อแก้ต่างที่เขาต้องงัดออกมาเล่นแน่นอน จำไว้นะครับว่า ธนาคารหรือว่าบริษัทพวกนี้มีทนายแก้ต่างเก่งมากๆๆ
รวบรวมหลักฐานของตัวเอง เพราะว่าทางมีเงินงอกขึ้นมาต้องชัวร์ ชี้แจ้งได้ว่ามาจากไหนอะไรทำไม นี่แหละข้อแก้ต่างที่ดี แล้วโชว์บัญชีตรงๆ ธนาคารมันตรวจสอบได้ครับว่าเงินนี่ได้มาจากไหน ถ้าไม่ทำผิดไม่ต้องกลัว ยกเว้นธนาคารหรือว่าสถาบันมันหาแพะ ไม่เจอแค่นั้นถ้าเป็นแบบนั้น ก็เล่นให้หนักครับ
แสดงความคิดเห็น
ปอท. ถือหมายศาล มาค้นบ้าน แจ้งว่ามีการใช้บัตรเครดิตผ่าน ip address ผม
และทางผู้ให้บริการ internet ได้ยืนยันว่า หมายเลข ip address ใช้ ip ปัจจุบันของผมในการชำระเงิน ขณะทำธุรกรรมผู้ทำธุรกรรมไม่มีโทรศัพท์ที่ใช้รับ otp (one time password) จึงได้โทรเข้า call center ของ ktb เพื่อขอ otp ซึ่งแสดงว่าผู้ทำธุรกรรมน่าจะทราบข้อมูลส่วนตัวของเจ้าของบัตรพอสมควร ทาง ktb call center ให้ otp ไป ทำธุรกรรมสำเร็จ
และได้ให้ผมไปที่ศูนย์ราชการแจ้งวัฒนะ ตำรวจบอกว่า ให้ผมรับสารภาพ โทษหนักจะได้เป็นเบา และได้ขอ ชื่อที่อยู่คนในบ้าน, book บัญชีทั้งหมด, เบอร์โทรศัพท์ทุกเลขหมาย เพื่อไปตรวจสอบ โดยแจ้งว่าใช้เวลา 2-3 สัปดาห์
กรณีนี้ ผมคิดว่า อาจเกิดขึ้นกับใครก็ได้ ที่ใช้ internet ทำไมธนาคาร ktb ไม่หาทางป้องกันให้เกิดปัญหานี้ โดยยอมให้ มีการเปลี่ยนแปลง ข้อมูลที่สำคัญผ่าน Call Center และเมื่อผู้ร้ายได้ข้อมูลที่สำคัญไป ก็ไปทำรายการ ทำให้เกิดความเสียหาย กับบุคคลอื่น
- การเปลี่ยนแปลง ทำไม ktb ยอมเปลี่ยน otp ง่ายจัง ผ่าน Call Center ธนาคารอื่น ๆ ง่ายแบบนี้หรือเปล่า
- การทำรายการผ่าน Internet ทำไมทาง ktc ไม่ยืนยันกับผู้ทำรายการว่า มีการทำรายการบ่อย ๆ ผ่านบัตรเครดิต กับเจ้าของบัตร