บัญชี AirAsia โดนคนอื่นเอาไปใช้เปลี่ยนชื่อเฉยเลย Hack? แถมใช้จองตั๋วเครื่องบินอีก มันแปลกๆไหมครับ มีท่านใดเคยโดนบ้างครับ

บัญชี AirAsia โดนคนอื่นเอาไปใช้เปลี่ยนชื่อเฉยเลย แถมจองตั๋วเครื่องบินอีก มันแปลกๆไหมครับ มีท่านใดเคยโดนบ้างครับ
มันเหมือนโดน Hack อะไรแบบนั้นหรือเปล่า ไม่มีความรู้ด้านนี้เท่าไหร่
แต่มั่นใจได้ว่าไม่เคยเอาไป Login ที่ไหน แน่นอน เพราะว่าไม่ได้ใช้ AirAsia มานานมากแล้ว น่าจะเป็นปีๆ

แต่อยู่ๆเมื่อวันที่ 30 ส.ค. 2561 ก็มี e-mail มาแจ้งว่าได้มีการขอ reset password
ซึ่งผมก็ไม่ได้คิดอะไร เพราะโดยปกติ ระบบแบบนี้ ถ้าเราไม่ได้คลิก link ที่ขอ reset password มันก็จะไม่ทำการแก้ไข password ได้อยู่แล้ว
และใน email ก้ได้บอกไว้ว่า ถ้าไม่ได้ reset ก้ไม่ต้องสนใจเมล์นี้

ผมก้ไม่ได้สนใจอะไร เพราะคิดว่าระบบความปลอดภัยน่าจะเป็นแบบปกติเหมือนที่อื่นๆ

จนอีก 2 - 3 วัน เลยลอง Login เข้าไปดู จากหน้าเวบ AirAsia
ปรากฏว่าโดนเลย ชื่อ เปลี่ยนไปแล้ว เป็นใครก้ไม่รู้ แถม คะแนน BigPoint ก็หายไปเลย ไม่โชว์เลย
เลข Big ID ยังเป็นของเรา แต่ชื่อเป็นใครก็ไม่รู้ WxxxxY จากชื่อผมคือ KxxxxxxN (ตามชื่อในเมล์ reset password ยังถูกต้องอยู่)

ก็เริ่มตกใจเล็กน้อย ว่าโดนแล้ว อย่างน้อยคะแนนที่ไม่โชว์ ก้น่าจะหมายถึง มีคนเอาไปใช้จองตั๋วแน่ๆ
ก้เลยเข้าไปดูในหน้า Profile ก่อนว่าถูกเปลี่ยนชื่อจริงใช่มั๊ย
(ยังไม่เชื่อสายตา ยังคิดว่าแค่ระบบรวนระมั้ง เพราะวันนั้นมีจองโปร 0 บาทกัน เซอร์เวอร์อาจทำงานหนัก)

เมื่อเข้าไปดู เฮ๊ย มันเป็นชื่อคนอื่นจริงๆด้วย แต่ที่งงหนักคือ ระบบหน้าเวบ มันไม่สามารถแก้ไขชื่อได้
คือถ้าจะลองไปแก้ เม้าส์มันจะขึ้นเป็น สัญลักษณ์ ห้าม สีแดงง แบบในรูป
คำถามคือ มันเปลี่ยนเป็นชื่อคนอื่นได้ไงหว่า???

โดนเปลี่ยนหมดเลย ขื่อเช่อ เบอร์ทงเบอร์โทร เป็น 62 น่าจะเป็นอินโดนีเซีย

ก้เอาแล้ววุ๊ย สงสัยไม่รอดแน่ เพราะมี Add บัตรเครดิตใน BigClick ไว้ด้วยแหละ
แต่ดีที่เค้าไม่ใช้บัตรเรา ถ้าใช้คงรู้ตัวไปนานแล้ว แต่เค้าก็คงฉลาดที่เลือกใช้แต่แต้ม (ถ้าเค้าตั้งใจใช้แต่คะแนนจริงๆ ไม่ใช่เพราะระบบ error นะ)

ทีนี้ไปดูใน Booking ต่อ โอ้โห มีจองเข้ามามากกมาย และเป็นสนามบินในอินโดนีเซียทั้งนั้น
ชื่อผู้โดยสารมากมาย เหมือนมากันเป็นทีม

เมื่อเข้าไปดูใน Booking Detail
ปรากฏว่าเค้า เปลี่ยนเบอร์โทรกับอีเมล์ของ Contact Person เป็นคนอื่น แต่ยังเป็นชื่อของเรา

เมื่อเจอแบบนี้ ก็มั่นใจโดนแน่ๆ เลยติดต่อไปยัง Call Center ของไทย (02 515 9999)
เนื่องจากเจอปัญหาตอน 22.00 น. โทรไป Call Center ก็ปิดซะแล้ว
ก็เลยกดที่ Live Chat ได้คิวที่ 97 (สุดยอดเลย น่าจะเพราะ Big Sale ในรูปนี่ลดมาจาก 97 แล้ว)

ทาง Live Chat ก็บอกช่วยอะไรไม่ได้ ให้ติดต่อไปยัง support Airasia และเปิดเคสเอา
พร้อมให้ email ติดต่อในกรณีเร่งด่วนมา (เร่งด่วนยังไงหว่า เมล์ไปตั้งแต่วันนั้ น่าจะ 2 ก.ย. จบบัดนี้ 19 กย. ยังไม่ตอบเลย)
"For urgent enquiries, you may email them at askxxx.loyalty@airasiaxxx.com"

โอเค เปิดเคส แล้ว ก็อีเมล์ไป หลายครั้ง หลายเคสละ ก็ไม่ตอบกลับไม่มี อัพเดตไรเลย

อีเมล์ก็เงียบ ทั้งลอง reply กลับไป หรือส่งใหม่ไปอีกครั้ง ก็ยังเงียบ

แจ้งเปิดเคส ไปตั้งนานเป็นสัปดาห์กว่าจะถึงเวลาบิน เผื่อจะได้ทำอะไรได้ ก็เงียบ
จนเค้าได้บินไปไฟท์นึงแล้วเนี่ย ยังไม่ได้ตอบกลับหรือติดต่อผมกลับมาซักคำเลย 555

วันนี้เลย ลองโทรเข้าไป Call Center อีกรอบ กด 3 เพื่อคุยเรื่อง Big Loyalty โดยแจ้งรายละเอียดแบบนี้
ทางเจ้าหน้าที่ตอบมาว่า ให้ทำการสมัคร Account ใหม่ เพราะ Account นี้ไม่ปลอดภัยแล้ว

หืม??? แบบนี้ก็ได้เหรอ

โดยให้ผมหาอีเมล์ใหม่ไปสมัคร Account ใหม่ หรือ ให้เอาอีเมล์ใหม่ไปเปลี่ยนกับ Account เดิมที่โดน Hack นี้
เพื่อเอาอีเมล์เก่ามาใช้สมัคร Account ใหม่ อืมมม เอาจริงดิ่ 555
โดยเอา Big ID ใหม่ไปแจ้งเค้า แล้วเค้าจะตรวจสอบว่ามีการใช้งานโดยบุคคลอื่นจริง แล้วจะคืนคะแนนมาให้

อืมมมมมมม ก็ไม่ได้ว่าอะไรนะ ถ้าหากมันเป็นระเบียบปฏิบัติที่ต้องทำ แค่รู้สึกแปลกๆแบบยังไงก็ไม่รู้

ก็ขอเตือนทุกๆท่าน หากมีเวลาก็ลองเข้าไปตรวจสอบในบัญชีของท่านนะครับ
ว่ามีอะไรผิดปกติหรือไม่ เพราะหากจะรอการแก้ไขจากทาง AirAsia อาจจะต้องรอนานหน่อยน่ะครับ
เข้าใจว่าคงมีเคสเยอะ เลยใช้เวลาตรวจสอบนานหน่อยอ่ะเนอะ เลยไม่มีเวลาติดต่อกลับเลย 555

หากท่านใดเคยเจอเหตุการณ์นี้ รบกวนเล่าให้ฟังด้วยครับ ว่ามีการแก้ไขอย่างไรบ้างครับ
ของผมมันเงียบซะเหลือเกิน ทั้งๆที่คิดว่ามันน่าจะเป็นเรื่องสำคัญนะแบบนี้
โดยเฉพาะเรื่องแก้ไข ชื่อได้ โดย ระบบปกติไม่อนุญาตให้ทำนี่แหละ
คือถ้าแค่เข้า password ได้ ก็ไม่ค่อยแปลกใจเท่าไหร่ นี่เปลี่ยนชื่อใน Profile ได้เลย
หรือว่าของท่านอื่นๆสามารถแก้ไขชื่อได้ด้วยตัวเองครับ (แต่ของผมมันทำไม่ได้อ่ะ)
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่