เรื่องมันมีอยู่ว่า เราเป็นสมาชิกของ Mpass ปกติเราจะให้ตัดบัตรเดบิต แต่เดือนนั้น เราลืมโอนเงินเข้าบัญชี เราเลยต้องไปจ่ายหน้า เคาเตอร์ ซึ่งเเน่นอนเค้าก็จะให้กรอก เลขบัตรเครดิต หรือ เดบิต เราเลยใช้บัตรเครดิต ก็มี otp เด้งปกติเลย มันถูกต้องตาม secure พอมาอีกวัน เรามั่นใจมาก เราไม่เคยเอาบัตรเครดิตไปผูกจ่ายรายเดือน เราเช็คหมดเเล้ว เเต่ ดันมียอดขึ้นมาใน app.ธนาคารหนึ่ง ว่ามีการใช้ไปกับ applebill หลักสิบ เราก็คิดว่าหรือ เป็นค่าธรรมเนียม หรือ เผลอกดซื้อไรไป ก็ไม่ได้อะไร พอมาอีกวันยอดเพิ่มขึ้น สามบิลบิลละหลักพัน เราเลยสงสัยว่า เป็นไปได้ไหม ที่จะมีคนที่รู้เลขบัตร กับพินเเล้วเอาไปผูกกับ apple id ของตัวเอง ซึ่ง มันไม่มีการถาม เลข otp เลย ต่อไป เราจะได้ระวังตัวกว่านี้
เลขบัตรเครดิต กับ pin สามตัวหลัง เวลาจะผูกกับ apple หรือ itune จะมีการเด้งถาม otp รึป่าว