ขอคำแนะนำการใช้ธุรกรรมออนไลน์ให้ปลอดภัยหน่อยครับ มีอินเตอร์เน็ทแบงค์กิ้งก็สะดวกดี แต่ใช้อย่างไรจึงจะปลอดภัย

ได้ข่าว แฮกเงิน เอาซิมไปให้อะไรนี่แหละ สุดท้ายได้ข่าวว่าเป็นเรื่องโอละพ่อ คนในทำเอง ต่อมาไม่ใช่
มีข่าวว่า 

11) จริงๆแล้ว ตอนที่คนร้ายจะถอนเงิน เมื่อธนาคารส่ง OTP มา ต่อให้เป็นเครื่องแฝด แต่แมสเซจ ก็ต้องเด้งเข้าเครื่อง OPPO ในมือของกษิดิศด้วย ซึ่งถ้าเขารู้ ก็จะเป็นโอกาสให้ไหวตัวทัน แต่แฮ็คเกอร์วางแผนไว้ลึกกว่านั้น ด้วยการ “ซ่อน” โฟลเดอร์ข้อความ SMS เอาไว้ และปิดเสียงเตือน Notification เพื่อไม่ให้กษิดิศรู้ว่าธนาคารส่งเลข OTP มาแล้ว กษิดิศนั้นไม่ได้เอะใจ และไม่คุ้นเคยกับมือถือ OPPO ด้วย ทำให้เขาไม่รู้ว่าระหว่างนั้น คนร้ายเริ่มต้นถ่ายเงินออกจากบัญชีของตัวเอง
12) เวลา 20.43 คนร้ายโอนรอบแรก 30,000 บาท และเวลา 20.52 คนร้ายโอนเงินรอบสองจำนวน 395,000 บาท รวมสองรอบ 425,000 บาท เข้าสู่บัญชีของนายภาคภูมิ สุวรรณสุข เป็นบัญชีธนาคารกรุงศรีอยุธยา สาขาเซ็นทรัลพิษณุโลก
13) วันรุ่งขึ้น 17 พฤษภาคม กษิดิศ สลับเอาซิมการ์ดไปใส่ในมือถือหลักของตัวเอง และไม่ได้เอะใจอะไรเลย จนเมื่อวันจันทร์ที่ 18 พฤษภาคม เขามีเหตุจะต้องโอนเงิน จึงเปิด Mobile Banking ขึ้นมา ปรากฎว่าเงินหายเกลี้ยงหมดบัญชีแล้ว กษิดิศจึงรีบไปแจ้งความที่ สน.หัวหมากในวันนั้น
14) เหตุการณ์ทุกอย่างเหมือนจะจบแล้ว และตำรวจก็จะทำหน้าที่ไปสืบหาคนร้ายต่อไป แต่สิ่งที่แฮ็คเกอร์ทำยังไม่หยุดแค่นั้น เมื่อเขามีรหัสของกษิดิศทุกอย่าง และถึงตรงนี้กษิดิศก็ยังไม่รู้ด้วยว่าแฮ็คเกอร์เข้าถึง ไลน์ เว็บไซต์ส่วนตัว เฟซบุ๊ก และอีเมล์ได้หมดแล้ว
นอกจากจะโอนเงินไป 4 แสนกว่าบาทแล้ว คนร้ายตระเวนส่งไลน์ และส่งอินบ็อกซ์ในเฟซบุ๊กไปยืมเงินจากคนรู้จักของกษิดิศ มีการไล่ขอเงินเพื่อนสมัยเรียนของกษิดิศทั้งที่กรุงเทพคริสเตียน, เตรียมอุดมศึกษา และมหาวิทยาลัยธรรมศาสตร์ นอกจากนั้นยังติดต่อกษิดิศโดยตรงเพื่อเรียกเงินค่าไถ่เพิ่ม ถ้าหากไม่ยอมจ่ายเงินจะปิดเว็บไซต์ และปลอมตัวเพื่อโพสต์สิ่งแย่ๆใส่กษิดิศลงบนหน้าวอลล์ในเฟซบุ๊ก
15) กษิดิศ ปฏิเสธไม่ยอมจ่ายเงินเพิ่มตามคำเรียกร้องของแฮ็คเกอร์ ทำให้แฮ็คเกอร์แสดงให้เห็นว่า เขาสามารถทำร้ายกษิดิศได้แค่ไหน ด้วยการโพสต์ข้อความหน้าวอลล์ ในเฟซบุ๊กของกษิดิศด้วยมีเนื้อความว่า
“ขอบคุณทุกคนมากๆ ที่ส่งข้อความมาให้กำลังใจ ผมรู้ความจริงทั้งหมดแล้ว คนร้ายไม่ใช่ใครที่ไหนเลย ไม่ใช่แฮกเกอร์ ไม่ได้ขโมย OTP จากมือถือ แต่คือคนในครอบครัว หมดแรงจะสู้ ขออยู่เงียบๆ ซักพักนะครับ แล้วหลังจากนี้ ขอมุ่งหน้าทำงานตอบแทนบุญคุณพ่อแม่ ขอเป็นลูกคนเดียว ไม่ขอมีพี่น้องอีกต่อไปครับ ขอบคุณที่เป็นห่วงครับ ขอบคุณครับ”
“ผมมันโง่เองเที่ยวไปประกาศทั่วราชอาณาจักรว่าผมโดนแฮก โดนมิจฉาชีพหลอกเอาเงินไป เที่ยวโทษคนโน้น โทษคนนี้ ประจานคนนั้นคนนี้ ผมยอมรับครับ ผมอยากให้เรื่องของผมดัง อยากให้เป็นข่าว เพื่อที่จะให้มีคนมาสนใจ อยากเรียกร้องความสนใจ โดยไม่คำนึงถึงคนที่ได้รับผลกระทบ หลังจากนี้จะโทษแต่ตัวเอง ไม่โทษแฮกเกอร์ ไม่โทษน้องเต๋า ไม่โทษน้องอาร์ท ขอโทษอีกครั้งครับ”
16) การที่หน้าวอลล์กษิดิศขึ้นข้อความแบบนี้ ทำให้สื่อบางรายนำเสนอข่าวอย่างรวดเร็วทันที ว่าสุดท้ายก็โอละพ่อ ที่จริงคนในครอบครัวต่างหากที่ขโมยเงินพี่ชาย เรื่องแฮ็คเกอร์อะไรนั่นคิดไปเองทั้งนั้น ขณะที่กระแสสังคม เริ่มตีกลับ มีการชี้นิ้วตำหนิกษิดิศที่ทำให้ทุกคนวุ่นวายไปหมด
17) แต่จุดสำคัญคือ สิ่งที่โพสต์หน้าวอลล์นั้น ไม่ใช่สิ่งที่กษิดิศตัวจริงโพสต์ แต่เป็นการที่แฮ็คเกอร์ แสดงให้ดูว่าเขาทำลายชีวิตกษิดิศได้แค่ไหน ซึ่งกษิดิศก็ยังไม่ยอมจ่ายเงิน นอกจากนั้นเขาต้องการแก้ข่าว แต่ตอนนี้เขาไม่สามารถเข้าเฟซบุ๊กของตัวเองได้แล้ว เพราะคนร้ายเปลี่ยนพาสเวิร์ดไปเรียบร้อยแล้ว รวมถึงช่องทางอื่นๆทั้งหมด เช่นอีเมล์ และไลน์ กษิดิศก็เข้าไอดีตัวเองไม่ได้เช่นกัน นั่นทำให้เขาสมัครเมล์ใหม่ แล้วสร้างแชนแนลในยูทูบ เป็นชื่อตัวเอง kasidit Visetthanakorn เพื่อลงคลิปเปิดใจถึงความจริง โดยยืนยันว่า เขาโดนแฮ็คจริงๆ และเรื่องที่บอกว่าคนในครอบครัวเป็นคนขโมยเงิน เป็นเรื่องที่คนร้ายแต่งขึ้นล้วนๆ
18) กษิดิศยอมรับว่า ในตอนนี้มีคนรู้จักหลายคนโดนแฮ็คเกอร์ใช้ชื่อเขาทักไปหา และพยายามขอยืมเงิน แต่โชคดีที่ยังไม่มีใครโอนไป เพราะชื่อของกษิดิศตกเป็นข่าวอยู่ตอนนี้ คนรอบตัวจึงเพิ่มความระมัดระวังมากขึ้น
ล่าสุด กษิดิศพยายามเตือนให้คนรู้จักระวังตัว และยอมรับว่าเขาไม่สามารถต่อสู้กับคนร้ายได้จริงๆ  “ผมคิดว่าตอนนี้ มันเกินความสามารถที่ผมจะดีลเรื่องนี้ เพราะผู้ร้ายทีเทคโนโลยีและความรู้ทางด้านไอที ที่เยอะกว่าผมมาก และคงวางแผนเป็นอย่างดีครับ ขอให้อย่าเกิดเรื่องนี้กับคนอื่นเลยครับ”
19) ในเวลานี้ เรื่องมีความซับซ้อนหลายประเด็น โดยจุดที่ยังคงน่าสงสัยประกอบไปด้วย
– เว็บไซต์ mgronline เปิดเผยว่ามีโอกาสได้คุยกับ นายภาคภูมิ สุวรรณสุข ผู้รับเงินจากอินเตอร์เน็ต แบงค์กิ้ง และนายภาคภูมิอ้างว่ารู้จักกับน้องชายของนายกษิดิศ อย่างไรก็ตามในเรื่องนี้ นายกษิดิศ ผู้เสียหายได้ตอบโต้กลับไปว่า รู้ได้อย่างไรว่า นายภาคภูมิที่ให้ข่าวคนนี้ มีตัวตนจริงๆ และสื่อต่างๆต้องระวัง เพราะคนร้ายอาจปลอมตัวเป็นใครก็ได้ ถ้าไม่เอาหน้าตาออกมาให้เห็นกันชัดๆอย่าเพิ่งจับมือใครดมทั้งนั้น
– นายนิวัตร คนที่เอาโทรศัพท์มือถือไปมอบให้ถึงบ้าน มีส่วนรู้เห็นกับแฮ็คเกอร์หรือไม่ โดยเจ้าตัวยืนยันว่า เขาแค่โดนจ้างมาอีกต่อเท่านั้น แต่กษิดิศก็ตั้งข้อสงสัยว่า ตอนมอบมือถือให้นิวัตรอ้างว่าเป็นตัวแทนโรงแรมเรเนซองซ์ แถมตอนที่เขาโพสต์รูปลงในอินเตอร์เน็ต เพื่อขอบคุณรางวัลที่ได้รับ ระบบของเฟซบุ๊ก ได้แท็กหน้าของนิวัตรโดยอัตโนมัติ แต่นิวัตรตัดสินใจเอาแท็กออก และ บล็อคเฟซบุ๊กของกษิดิศไปเลย
– นายกษิดิศไปเผลอทำพาสเวิร์ดตอนแรกสุดหายที่ไหน และคนร้ายไปเจอได้อย่างไร ซึ่งเรื่องนี้ถามเจ้าตัวก็ยังไม่แน่ใจเหมือนกันว่าคนร้ายไปเห็นที่ไหน
20) สำหรับ นายนิวัตรไปให้ปากคำ กับสน.เตาปูน โดยระบุว่าตัวเองไม่รู้จักกับคนว่าจ้างซึ่งน่าจะเป็นแฮ็คเกอร์จริงๆ โดยมีการคุยผ่านไอดีไลน์เท่านั้น ส่วนรถตู้ที่คนร้ายจ้างมาเพื่อพาเขาไปที่บ้านของกษิดิศ มารู้ภายหลังว่าเป็นคนขับรถ Grab Van ซึ่งไม่มีส่วนเกี่ยวข้องกับเรื่องนี้เช่นกัน
21) นายกษิดิศ ให้สัมภาษณ์กับ Workpoint Today โดยระบุว่าถึงสถานการณ์ล่าสุดว่า “ตอนนี้เรื่องไปถึง ปอท. (กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญกรรมทางเทคโนโลยี) ก็อยู่ขั้นตอนระหว่างการสืบสวน ส่วนบัญชีธนาคารที่รับโอนเงินของผมไป ผมไม่รู้เลยว่าเขาถอนออกไปหรือยัง คือธนาคารไม่ได้แจ้งอะไรตรงนี้”
“อยากจะขอเตือนให้ทุกคนระวังภัยนะครับ อย่าไปทิ้งพาสเวิร์ดเอาไว้ที่ไหน ไม่อย่างนั้น อาจจะโดนเหมือนที่ผมโดนก็ได้ และขอยืนยันว่าคนที่โพสต์ว่าน้องชายผมเป็นคนขโมยเงิน มันไม่ใช่ผม มันคือแฮ็กเกอร์ คือผมจะไปว่าร้ายน้องตัวเองทำไม ในเรื่องที่มันไม่จริง”
22) สำหรับปัญหาเรื่องการโดนแฮ็กพาสเวิร์ดนั้นเป็นเรื่องที่เกิดขึ้นในหลายประเทศทั่วโลก มีการนำข้อมูลส่วนตัวของเหยื่อเอาไปแบล็คเมล์ ซึ่งในเรื่องนี้ ศาสตราจารย์อดัม ดูเป้ อาจารย์ภาควิชาวิทยาศาสตร์คอมพิวเตอร์ จากมหาวิทยาลัยแอริโซน่า สเตต ได้ให้คำแนะนำเอาไว้ว่า
“กุญแจสำคัญคือ อย่าใช้พาสเวิร์ดเดียวกันในหลายๆแพลตฟอร์ม การใช้พาสเวิร์ดเดียวกัน ถ้าถูกคนล่วงรู้ 1 อย่าง ก็อาจรู้พาสเวิร์ดทั้งหมดของเรา ดังนั้นลองใช้พาสเวิร์ดที่หลากหลายขึ้นบ้าง นอกจากนั้น อย่าละเลยเรื่องความปลอดภัยในโลกออนไลน์ ถ้าแพลตฟอร์มไหนมีอ็อปชั่นให้ Two-Factor authentication ก็ควรจะทำ แม้มันจะยุ่งยากหน่อย แต่มันคุ้มแน่นอน เพราะถ้าเราโดนแฮ็คแล้ว คนร้ายจะเปลี่ยนพาสเวิร์ดเรา และข้อมูลทั้งหมดของเราก็จะตกเป็นของคนร้ายทันที”
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่