บริการเติมช่อง Z PAY TV กล่อง GMMz ที่โทรมาขอเลขบัตรเครดิต 16 หลักเพื่อตัดยอด ปลอดภัยระดับไหน (บัตร KBank)

กระทู้คำถาม
เล่าให้ฟังก่อน..นะ

เมื่อ 22 สิงหาคม 2557 ปีที่แล้ว ผมจ่ายตัง (จำช่องทางไม่ได้แล้วถ้าไม่โอนเงิน ก็น่าจะจ่ายที่ 7-11 เนี่ยแหละ)
ซื้อแพ็คเกจ CTHz ของ กล่อง GMMz ไป เพื่อดูพรีเมียลีก อังกฤษ ทั้งปีไป

วันนี้มีเจ้าหน้าที่ GMMz โทรมา บอกว่ากำลังจะหมดอายุใน 22 สิงหานี้นะ จะต่อแพ็คเกจไหม

ปีนี้ แพ็คเกจสูงสุดของเรา จะชื่อว่า BEYOND CTHz นะ


ถ้าจะเอารายปีเหมือนเดิม จะลดลงเหลือ 6,999 บาท นะ
ปกติ เดือนล่ะ 999 บาท 12 เดือน ก็จะ 11,988 เลยนะ
แต่ก็มีราคา 6 เดือนก็มีนะ (แต่ผมจำไม่ได้แล้วว่าเท่าไร ราวๆ 4 พันกว่าบาทมั้งครับ)

ทีนี้ เรื่องการชำระเงิน พนักงานถามว่า จะชำระผ่านบัตรเครดิตธนาคารไหน เรามีโปร ผ่อน 0% 10 เดือนนะ.....
ยาวไปจนถึง ตอนที่ต้องแจ้งเลข 16 หลัก พร้อม เดือน/ปี หมดอายุของบัตรตามปกติ

ผมก็แจ้งไปนะ (ในใจอีกความรู้สึกนึงคือ มันหลอกถามเลข 16 ป่ะเนี่ย)
โอเคพอทุกอย่างจบ วางสาย

ไม่เกิน 5 วินาที SMS จาก KBank เด้งเลย ธนาคารอนุมัติยอด 6,999 บาท จาก GMM เรียบร้อย


แล้วอีกสักพักก็มี เจ้าหน้าที่คนเดิมก็โทรกลับมาบอกว่า ตัดยอดเรียบร้อยนะ
จบวาง..

คำถามและ
การตัดเงินแบบนี้ การแจ้งเลขที่บัตรเครดิต ทางโทรศัพท์แบบนี้
เหมือนจะเป็นช่องโหว่ ของการหลอกเอาเลข 16

แล้วถ้า สมมติ เกิดมีคนเอา เลข 16 หลัก + วันหมดอายุ ไปทำอย่างอื่นต่อล่ะ

หรือ ยอดชำระ 6,999 บาทนี้จะทำการ ลงทะเบียนการชำระสินค้ากับธนาคารนั้นๆ เรียบร้อยแล้ว

การที่พนักงานเอา เลข 16 หลักไป จะตัดได้แต่ยอดนี้เท่านั้น
เอาไปใช้อย่างอื่น มั่วๆ ไม่ได้ รึป่าวครับ

แล้วมันปลอดภัยได้มากแค่ไหนครับ
ถ้ามีเอกสารลูกค้าที่ GMMz หายไป ในนั้นมีแต่เลข 16 หลักของลูกค้าเต็มไปหมดเลยทำไง

ปกติผมสั่งซื้อสินค้า ซื้อเกมจากสตีม ซื้อซอฟต์แวร์แท้ ซื้ออะไรต่ออะไร

ก็กรอก 16 หลัก + วันหมดอายุผ่านเว็บนะ แต่ปกติที่หน้าเว็บจะมีให้กรอก CVV อีก 3 หลักด้วย
และบนหน้าเว็บ พอยืนยันกันชำระแล้ว Kbank ยังต้องให้กดรับรหัส OTP เป็นเลข 6 หลัก เข้ามือถือที่ลงทะเบียนไว้กับบัตรอีก
แล้วเราก็กรอกไป เพื่อยืนยันว่าเป็นเราจริงๆ

(แต่ในบางเว็บไซต์ อย่าง Apple, Microsoft ตอนผูกบัญชีเรา เข้ากับบัตร ก็จะยืนยันรอบเดียว
รอบต่อไปเวลากดซื้ออะไรสักอย่างนี่ จะอนุมัติทันที แบบทันใจ เงินหายวูบเลย)

แต่เมื่อกี้ ที่เจ้าหน้าที่ GMMz โทรมาขอทางโทรศํพท์นี่ไม่ได้ของ CVV นะ แต่ก็ตัดยอดได้ซะงั้น อะ

เลยอยากสอบถาม รูปแบบการทำงานในลักษณะแบบนี้ ครับผม

ขอบคุณล่วงหน้าครับ
คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
ความคิดเห็นที่ 3
ตรงนี้ตรงแจ้งเลยว่าสบายใจได้ เพราะ ไม่ได้ขอ ครบทั้ง19หลัก เราขอเพียงแค่ ลำดับสมาชิก หลักหน้าบัตร พร้อมEXPหราที่เรียกว่า วันหมดอายุบัตรเท่านั้น เพื่อเป็นการยื่นยันตัวตนของลูกค้าครับ
แล้วก่อนที่จะส่งตัดเจ้าหน้าที่จะคอนเฟริมก่อนว่า จะขออนุญาติเรื่องชำระเป็นจำนวนเงินเท่านี้ๆ ถ้ามีการส่งยอดตัดเกินแม้แต่บาทเดียวทางธนาคารก็ไม่อนุมัติคับ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่