เตือนภัยแอพ SCBEasy ไม่ปลอดภัย โอนเงินซ้ำจนเงินหมดบัญชี!!

ก่อนเข้าประเด็น : ผมเป็นนึงที่ใช้ SCBeasy บ่อยมากทั้งบนเว็ปไซต์และในรูปแบบที่เป็น Application มือถือ

จนมาวันนี้ผมโอนเงินจากบัญชีของพี่ชายไปยังบัญชีเพื่อนที่รู้จักกันด้วยยอดเงิน 16,000 บาทผ่านมือถือระบบ PleaseWait อยู่ซักพักขึ้นว่ายอดเงินไม่พอ แต่ที่น่าแปลกใจก็คือมี SMS กลับมายังเบอร์มือถือเรื่องโอนเงินถึง 4 SMS จำนวนยอด 16,000 บาท x 4 ครั้ง ด้วยความงุนงงจึงเปิดหน้าเว็ปไซต์ www.scbeasy.com เพื่อเช็คยอดดังกล่าวพบว่า

ตอนแรกเงินในบัญชีพี่ชายมีทั้งหมด 67,000 กว่าบาท กดโอนเงินไป 16,000 แต่ระบบโอนไปทั้งหมด 4 รอบ
และยังขึ้นว่าโอนเงินไม่สำเร็จอีกสองรอบ ( มัน Repeat จนไม่สำเร็จ เพราะเงินไม่พอ)



ในใจนึกว่ามันแปลกๆละ ทำไมมันโอนแหลกแจกแถมขนาดนี้ โอนเงินจนหมดบัญชียังจะพยายามโอนไปอีกสองรอบ
จึงเปิดไปดูบัญชีของตัวเอง เพราะว่ามีการทำธุรกรรมกับ SCBeasy บ่อยไม่แพ้กัน จึงพบประวัติการโอนเงินที่ น่าตกใจมาก

1. วันที่ 26/05 มีการโิอนเงินไปบัญชีหนึ่งเวลา 11:57 ซ้ำสองรอบ ซึ่งเราคิดว่าเราโอนไปยอดเดียว แล้วพึ่งมารู้ตอนหลังจากการตรวจสอบวันนี้



2. วันที่ 30/05 โอนเงินไปอีกบัญชีเวลา 12:01 โอนไปยอดเดียวแต่มีการพยายามทำรายการถึง 20 - 25 ครั้งขึ้นว่าโอนเงินไม่สำเร็จ เพราะเงินไม่พอ





ข้อสังเกตุ
1. ระบบโอนเงินภายใน นาทีเดียวกันต่างกันแค่ 2 - 5 วินาทีเท่านั้น
2. จำนวนการ Repeat ของการโอนเงิน ผมคิดว่าอยู่กับความเน่าของ Internet ในขณะนั้น (latency มากหรือน้อย)
3. การ Repeat พบตั้งแต่ 2 - 25 ครั้ง

คำถามที่ เจ้าของกระทู้อยากจะถามกับธนาคารไทยพาณิชย์
1. ถ้าบัญชีทั้งหมดทั้งมวลที่เกิดเหตุไม่ใช่บัญชีของเพื่อนข้าพเจ้า ทางธนาคารจะรับผิดชอบกับเงินจำนวนนี้ยังไง
2. ถ้าทางธนาคาร ขอความร่วมมือบัญชีที่โอนเงินผิด แต่เจ้าของบัญชีแจ้งกลับว่าไม่ได้โอนเงินผิดจะทำยังไง?
3. ความปลอดภัยในการโอนเงินของลูกค้าธนาคารไทยพาณิชย์อยู่ตรงไหน
4. โทรถามทาง ไทยพาณิชย์แล้ว ทางธนาคารจะประสานงานเป็นตัวกลางแจ้งไปยัง บัญชีนั้นๆว่าเรามีการโอนเงินผิด แต่ถ้าเขาปฏิเสธเราก็ทำอะไรไม่ได้ แบบนี้มันถูกต้องแล้วหรือ?

เรื่องที่อยากจะขอความเป็นธรรม
1. ถ้าเงินในบัญชีผมมี 1,000,000 บาท กดโอนแล้วระบบโอนซ้ำแบบนี้ ผมไม่หมดตัวเลยหรอครับ
2. อยากจะให้เพื่อนสมาชิกกดโหวดเป็นกระทู้แนะนำเพื่อเตือนภัยหรือแจ้งให้เพื่อนๆสมาชิกท่านอื่นตรวจสอบบัญชีตนเองด้วยครับ

เบื้องต้นผมต้องขอถอนเงินจากบัญชีทั้งหมดเพื่อป้องกันการโอนเงินซ้ำของระบบ ขวัญผวากันเลยทีเดียวครับ
แก้ไขข้อความเมื่อ
คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
ความคิดเห็นที่ 111
สำหรับกรณีนี้ ธนาคารได้ทำการตรวจสอบแล้ว พบว่าเกิดขึ้นกับการใช้งานบน iPhone บางเครื่องเท่านั้นค่ะ ซึ่งธนาคารได้ดำเนินการปรับปรุงแก้ไขอย่างเร่งด่วน โดยในกรณีของ คุณ จขกท. ธนาคารได้ติดต่อประสานงานเพื่อดูแล คุณ จขกท.เป็นที่เรียบร้อยค่ะ สำหรับทุกความเห็นจากทุกท่าน ธนาคารขอน้อมรับและส่งต่อไปให้หน่วยงานที่เกี่ยวข้องรับทราบ เพื่อพัฒนาผลิตภัณฑ์บริการนี้ของธนาคารให้ดียิ่งๆ ขึ้นต่อไปค่ะ
สุดยอดความคิดเห็น
ความคิดเห็นที่ 9
เอาจริงๆผมไม่ค่อยชอบเทคนิคการทำเว็บของ scbeasy ที่แสดง progress เป็น pop-up ขึ้นมา
เพราะบางที internet ช้า pop-up ก็จะค้างอยู่อย่างนั้น ทีนี้ user ก็ไม่รู้จะทำยังไงต้องกด refresh อย่างเดียว
กลายเป็นว่าเป็นการส่งคำสั่งไป 2 รอบซะงั้น (เคยโดนมากับตัว)
ความคิดเห็นที่ 70
ทีม dev ต้องปรับเปลี่ยนเทคนิคการทำ transaction บน iOS app เป็นประมาณนี้

1. Input form (Destination account / tranfer amount )
2. On submit - request for Transaction-ID with state Pending
3. Confirmation form (hidden Transaction-ID in form or session) keep Transaction-ID in App's cache
4. On Confirm (process transaction with only once on Transaction-ID then change state to Processed and update Result)
5. Generate Result of confirmed Transaction-ID
6. Purge Pending Transaction after period of time or update state to Expired

กรณีนี net ช้า เกิดการ resend / re-transmit ในขั้นตอนที่ 2 ระบบอาจ gen Transaction-ID มากกว่า 1 ครั้ง
แต่ในการ confirm จะมี Transaction-ID เป็น UniqeIdentifier เพียง 1 เลขเท่านั้น

กรณีที่ เกิดการ resend / re-transmit ในขั้นตอนที่ 4 ระบบจะไม่ทำรายการซ้ำ หากมีการตรวจสอบ Transaction-ID
ว่าทำรายการไปแล้วหรือยัง


จริงๆ ผมว่ามันเป็นเทคนิคพื้นฐานสำหรับพัฒนาระบบเพื่อรองรับธุรกรรมด้านการเงิน แต่ไม่รู้ทำไมปล่อยให้เกิดเหตุแบบนี้ได้
หรือ App พวกนี้ไปจ้าง out source มาทำ
ความคิดเห็นที่ 50
อืมน่ากลัวจิงๆแฮะ มีการทำappปลอมด้วย เนียนมากแถมทำรูป app สวยกว่าต้นฉบับอีก

ความคิดเห็นที่ 29
เคยเจอ เวป ค้างค่ะ เลยกดรีเฟรช กลายเป็นโอนซ้ำไปเลย

โทรไปแจ้งทางธนาคาร ว่าจะยกเลิกการโอนได้หรือไม่ ได้รับคำตอบว่าเราต้องตามเงินเอง

จากคำตอบที่ได้รับ บอกเลยว่า ถ้าทางบริษัทไม่ได้ผูกกับธนาคารนี้ ก็จะไม่ใช้บริการแน่ๆ
ความคิดเห็นที่ 8
ทางฝ่ายระบบทราบและดำเนินการอยู่แล้วครับ ....
สำหรับการดูแล ทาง SCB ขอตรวจสอบให้ว่าเกิดจากความผิดพลาดของระบบ (สำหรับบางราย)
แล้วจะทำการคืนเงินฉุกเฉินให้ก่อน ส่วนการตามคืนจากบัญชีปลายทาง ทางธนาคารจะดำเนินการติดตามเอาเองภายหลังครับ

ทั้งนี้สามารถแจ้งทาง Call Center 0-2777-7777 กด 0 กด 4
เพื่อดำเนินการแจ้งและแก้ไขปรับปรุงบัญชีให้ครับ

สำหรับปัญหาที่เจอ (ไม่ทุกรายที่เป็น) จะเจอกับเครื่อง IPhone ครับ .....
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่