ทุกครั้งที่มีการ scan จ่ายเงินด้วย app แบงค์กสิกร จะมีโทรศัพท์มิจฉาชีพโทรเข้ามา?!?

ตามหัวข้อเลยค่ะ เลยสงสัยว่ามิจฉาชีพมันรู้ได้อย่างไรว่าเราสแกนจ่ายฯ  โทรมาทุกครั้งหลังเราทำรายการเลยค่ะ 
โดยระบุว่าโทรมาว่าจากธนาคารกสิกรไทย เนื่องจากพบความผิดปกติมีเงินออกจากบัญชีให้กด 9 ฯลฯ 
กำลังสงสัยว่ามันรู้ได้ไง?  
เราพลาดตรงไหน?
และจะป้องกันได้อย่างไร? 
เคยโดนมิจฉาชีพโทรเข้ามาหลอกว่าเป็นคอลเซ็นเตอร์เรื่อยๆ ค่ะ แต่เป็นแบบสุ่ม เนื่องจากเราเคยใช้เบอร์โทรศัพท์ของตัวเองติดประกาศให้เช่าที่ดิน หลังติดประกาศก็จะมีเข้ามาเรื่อยๆ ที่บอกว่าเป็นแบบสุ่มเพราะมันไม่มีแพทเทิร์นอะไร และเราก็จะบล๊อคสายพวกนี้ทุกครั้ง
แรกๆก็มีกด 9 เข้าไปด่าบ้างไรบ้าง หลังๆก็รู้สึกเสียสุขภาพจิต พอโทรมาก็แค่วางสายแล้วกดบล๊อคทันที
(แต่เหมือนไม่มีประโยชน์ เพราะมันก็เปลี่ยนเบอร์มาเรื่อย ^^') 
เมสเสจก็มีมาเรื่อยๆค่ะ ก็ไล่บล๊อคไล่ลบทุกครั้ง เคลียร์เมสเสจบ่อยๆ กันเผลอมือไปโดนไรแบบนี้
 
แต่ล่าสุดเป็นตามที่บอกค่ะ รู้สึกสงสัยว่ามันเข้ามาอยู่ในเครื่องแล้วรึเปล่า เพราะมันโทรมาทุกครั้งที่เราสแกนจ่ายเงินผ่าน app ธ.กสิกรไทย!

ปกติตามข่าวพวกนี้อยู่ และระมัดระวังเรื่องนี้อยู่แล้ว ไม่เคยผูกบัตรตัดเงินกับแอปช้อปปิ้งใดๆ
ยกเว้น apple ID ที่ผูกกับบัตรเครดิตกสิกร แต่ไม่เคยกดซื้อ app ใดๆมาเป็นเวลาหลายปีแล้วค่ะ ล่าสุดก็แค่ซื้อสติกเกอร์ไลน์ แต่นั่นก็ 2 ปีมาแล้วค่ะ 

พอทบทวนเหตุการณ์ที่น่าสงสัย ที่เพิ่งเกิดขึ้นก่อนจะมีเรื่องนี้
ก็มีข้อสังเกตุบางอย่าง
แต่ไม่ชัวร์นะคะ 
ก่อนที่จะเกิดการโทรฯหลังสแกนจ่ายแบบนี้ เราติดต่อเพจนึงเรื่องให้ออกแบบอาคารพาณิชย์บนที่ดินเรา
ก่อนติดต่อก็เช็คดูแล้วว่าเพจดูน่าเชื่อถือระดับนึง มีเว้บไซท์ดูเป็นทางการระดับนึง 
เป็นเพจตัวกลาง บริการจัดทำขอบเขตงานและช่วยหาผู้ออกแบบ, ทำ BoQ, ผู้รับเหมา, ผู้ตรวจหน้างานฯลฯ
ติดต่อผ่านเฟสฯเพจก็บอกให้แอ้ดไลน์ เราก็แอ้ด เราก็คุยงานปกติว่าต้องการให้ออกแบบอะไรยังไง
เราส่ง referent เป็นลิงค์อาคารที่เราชอบไปให้เค้าด้วย
เค้าก็ส่งลิงค์ให้เราบอกให้ไปกรอกข้อมูลลงทะเบียนก่อน
เรากดลิงค์จากโทรศัพท์เข้าไปดู เห็นว่าต้องกรอกข้อมูลเยอะก็เลยเปิดคอมฯ กดลิงค์ผ่านไลน์ในคอมฯเข้าไปกรอกข้อมูล ไม่ได้กรอกผ่านโทรศัพท์ 

จากนั้นก็เค้าก็รับเรื่องไปบอกว่าจะส่งให้ทีมงานออกแบบให้
แต่ก็ส่งลิงค์มาบอกให้กดเข้าดูผลงานก่อน เป็นลิงค์ http://bit.ly.... แต่เราไม่ได้กดเข้าไป
 
สรุป ใช้โทรศัพท์กดลิงค์เข้าไปดู จากนั้นออกมาเข้าคอมฯ กดลิงค์กรอกข้อมูลผ่านคอมฯไปครั้งเดียวค่ะ

พอบ่ายๆเราไปร้านขายยาเพชรรัตน์ตรงพันธ์ทิพย์งามวงศ์วาน สแกนจ่ายเงินค่ายาผ่าน app กสิกร หลังจากนั้นไม่ถึง 5 นาทีมีมิจฉาชีพโทรเข้ามาอ้างเป็นแบงค์กสิกร พบความผิดปกติบลาๆๆ ให้กด 9  เรารู้ว่าเป็นมิจฉาชีพเพราะคุ้นเคยอยู่แล้วเลยวางสายแล้วบล๊อคเบอร์ไป
ตอนนั้นก็ยังคิดว่าเป็นทีระบบของร้านขายยาที่โดนแฮ้กรึเปล่า? แบบว่าได้ข้อมูลเบอร์โทรเราไปจากการทำธุรกรรมกับร้านอะไรแบบนี้

วันรุ่งขึ้นไปสแกนจ่ายกสิกรอีกที่ cp freshmart ไม่เกิน 5 นาทีมิจฉาชีพก็โทรมาอีก 
อ้างแบบเดียวกันเลยว่าเป็นกสิกร พบความผิดปกติเรื่องเงินออกจากแบงค์ให้กด 9 ....
เลยรู้สึกว่าเอ๊ะ! มันแหม่งๆแฮ่ะ!! มันรู้ได้ไง โทรมาทุกครั้งที่มีการจ่ายเงินเลย!   

วันนี้เพจนั้นก็ไลน์มาบอกว่าทำคอนเซ็ปต์ให้แล้วให้กดเข้าไปดู เป็นลิงค์ docs.google.com เราเปิดคอมฯแล้ว copy/paste ไปที่ google
อ่านดู สรุปเค้าเอาข้อมูลทุกอย่างจากลิงค์ที่ให้เราส่ง referent แบบอาคารที่เราชอบ มาทำเป็น document ให้
เราก็ถามว่านี่มัน copy paste กันดื้อๆเลยนี่นา ไม่เห็นมีอะไรที่เป็นการออกแบบใหม่ของคุณเลยนิ? 

เค้าก็บอกว่า นี่เป็นการสรุปคอนเซ็ปต์เท่านั้น 
"ก่อนเริ่มโครงการขออนุญาตแนะนำรายละเอียดความสำคัญของการทำ Concept ก่อน ซึ่งสามารถกดดูรายละเอียดผ่านลิงค์ได้เลยครับ https://bit.ly/...... " 
....ซึ่งเราไม่ได้กด...

ตอนนี้นอยด์ไปหมดแว้ววว Y_Y 

ที่อยากถามคือ
-ตอนนี้เราพลาดแล้วใช่มั้ย ที่ไปกดลิงค์แรกที่เข้าไปกรอกข้อมูลเบื้องต้น? 
-มันเข้ามาฝังตัวในโทรศัพท์เราแล้วใช่หรือไม่ แค่ว่ายังเข้ามาคอนโทรลอะไรไม่ได้เพราะเราไมได้กดลิงค์อะไรเพิ่มเติม?
-เราต้องทำยังไงกับ app กสิกร รึเปล่าเพื่อเป็นการป้องกัน?
-เราต้องทำยังไงกับโทรศัพท์ ล้างเครื่อง? คืนค่าโรงงาน? 
-จะตรวจสอบโทรศัพท์ตัวเองยังไงได้บ้าง ว่ามีอะไรแปลกปลอมเข้ามารึเปล่า? 

ปล. เรามี mobile แบงค์หลายธนาคาร มีแบงค์นึงที่มีเงินค่อนข้างเยอะ แต่เราไม่เคยใช้แบงค์นี้ในการสแกนจ่ายเงิน  
เราจะใช้วิธีโอนเงินจากแบงค์นี้เข้ากสิกร หรือ scb เป็นจำนวนไม่มากแล้วใช้ 2 แบงค์นี้ในการโอนหรือสแกนจ่ายเงินกับร้านหรือบุคคลภายนอกเท่านั้น 

ขอคำชี้แนะด้วยค่ะ ขอบคุณค่ะ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่