เตือนภัยมิจฉาชีพล๊อคเป้าข่มขู่เหยื่อโอนเงินครับ มีโอกาสโดนทุกระบบปฏิบัติการไม่ว่าจะเป็น Android, iOS หรือ PC ก็ตาม

บ่อยครั้งที่มีมิจฉาชีพใช้วิธีต่าง ๆ ในการหลอกลวงเหยื่อ ซึ่งที่ผ่านมาก็มักจะเป็นลักษณะสุ่ม ไม่ได้เจาะจง เช่น

1. โทรมาแล้วให้ทายว่าเป็นใครเพื่อจะหลอกเหยื่อ 

2. ส่ง SMS มาเพื่อหลอกให้เหยื่อ Add Line แล้วหลอกให้ติดตั้ง App เพื่อควบคุมโทรศัพท์มือถือ 

ซึ่งต่อมาก็มีข่าวว่ามีการขายข้อมูลคนไทย ครั้งใหญ่ 2 ครั้ง คือ

1. กรณี 9near ซึ่งข้อมูลที่หลุดออกไปคือ เลขบัตรประชาชน, ชื่อ-นามสกุล, ที่อยู่ และเบอร์โทรศัพท์มือถือ

2. กรณีอดีตพนักงานบริษัทประกันเอาข้อมูลลูกค้าไปขาย

ทำให้มิจฉาชีพสามารถเจาะจงกลุ่มเป้าหมายได้แบบเจาะจงมากขึ้น 

แต่มันก็ยังไม่ถึงขนาดที่คุณแม่ผมโดนครับ กรณีคุณแม่ผมมิจฉาชีพมันมีข้อมูลที่ละเอียดมาก ๆ นั่นคือมีข้อมูลทุกอย่างของบัตรประชาชน และทะเบียนบ้านกันเลยทีเดียว

เรียกว่า "ข้อมูลส่วนบุคคลเรารู้ มิจฉาชีพรู้" กันเลยทีเดียว ที่คุณแม่ผมโดนมิจฉาชีพมันระบุเป้าหมายแบบเฉพาะเจาะจง (ล๊อคเป้า) กันเลยครับ
 
จนทำให้ผมคิดว่าน่าจะมีเจ้าหน้าที่ของรัฐให้ความร่วมมือด้วย เพราะมิจฉาชีพมันถึงมีข้อมูลส่วนบุคคล คือข้อมูลบัตรประชาชน และข้อมูลทะเบียนบ้าน ได้แบบครบถ้วนเลยครับ
 
รูปแบบของการหลอกลวงก็คือ
         Add Line เข้ามาทัก เพราะมิจมันรู้ข้อมูลทุกอย่างของเหยื่อหมดแล้ว จากนั้นส่งเอกสารราชการปลอมมา และทำการข่มขู่เหยื่อก่อนเลยว่าห้ามบอกคนใกล้ชิด ห้ามบอกคนที่รัก ไม่อย่างนั้นคนที่รักจะมีอันตราย จะไม่ปลอดภัย จากนั้นก็จะบังคับให้โอนเงินไปบัญชีม้าเพื่อแสดงความบริสุทธ์ใจ ตาม Step เดิม ๆ ครับ

ที่จริงแล้วผมเคยเตือนคนในครอบครัวอยู่เสมอว่าให้ระวังการหลอกลวงในลักษณะนี้ เคยเตือนไปมากมายหลายสิบครั้งแล้ว

แต่ไม่ได้ช่วยอะไรครับผู้สูงอายุ สามารถถูกหลอกโดยการข่มขู่ให้หวาดกลัวได้ จึงทำให้คุณแม่ผมตกเป็นเหยื่อมิจฉาชีพไป


เอกสารตัวที่เช็คบิล ก็คือตัวนี้ครับ มันคือข้อมูลส่วนบุคคลของคุณแม่ นั่นคือข้อมูลในบัตรประชาชน, ข้อมูลทะเบียนบ้าน และรูปถ่ายตามบัตรประชาชน ล่าสุดที่ไปทำเอาไว้ครับ ข้อมูลทุกฟิลด์ตรงตามความเป็นจริงทั้งหมด 
 
เมื่อข้อมูลส่วนบุคคลของประชาชน หลุดไปอยู่ในมือมิจฉาชีพแล้วแบบนี้ การสร้างเอกสารราชการปลอม เพื่อนำมาข่มขู่เหยื่อก็เป็นเรื่องงาน จึงมีเอกสารราชการปลอมมากมายที่สร้างขึ้นมาข่มขู่คุณแม่ผมทางไลน์

หมายจับปลอม


สมุดธนาคารปลอม

บัญชีของกลางคดีอาญาปลอม

หนังสือครุฑปลอม

รวมถึงหลักฐานปลอมอื่น ๆ อีกมากมาย เช่น หลักฐานการจับผู้ต้องหา, หลักฐานการขยายผลผู้ต้องหา, ข้อมูลการคัดค้นทะเบียนบ้าน และบัตรประชาชน ของผู้ต้องหา ที่ส่งมาเพื่อหลอกลวง และข่มขู่ ว่าเป็นการขยายผลจากผู้ต้องหารายนี้ ซึ่งผมคิดว่าน่าจะเป็นข้อมูลทะเบียนบ้าน และบัตรประชาชนของจริงอีกเช่นเดียวกัน จึงขอไม่นำมาลงใน pantip นะครับ จะได้ไม่เกิดประเด็นเรื่อง กฎหมาย PDPA 

กระทู้นี้ผมตั้งขึ้นมาโดยมีวัตถุประสงค์เพื่อเตือนภัยครับ ถ้าเป็นไปได้ผมไม่อยากให้มีคนตกเป็นเหยื่ออีก
ผมได้แจ้งไปยังเพจโหนกระแส, เพจเรื่องเล่าเช้านี้ และเพจจ่าดราม่าแล้ว จ่าบอกว่าหลังปีใหม่จะลงแจ้งเตือนให้ ส่วนของโหนกระแส กับเรื่องเล่าเช้านี้ยังไม่มีการติดต่อกลับมา ผมเลยคิดว่าแจ้งทาง Pantip อีกช่องทางน่าจะดีกว่าจะได้ไม่มีเหยื่อเพิ่มขึ้นอีก

บางทีที่ตัวเราที่เป็นลูก/หลาน อาจคิดว่าเราป้องกันดีพอแล้ว แต่ที่จริงมันอาจจะยังไม่ดีพอก็ได้

กรณีมีผู้สูงอายุ เช่น คุณพ่อ คุณแม่ กลุ่มคนในยุค Baby Bommer ที่ไม่ชำนาญเรื่อง IT ไม่มีความรู้เรื่องความมั่นคงปลอดภัยที่ดีพอ ก็อาจตกเป็นเหยื่อ "ล็อคเป้าข่มขู่ให้โอนเงิน" ได้ครับ

ลองตรวจสอบดูครับว่าได้ทำสิ่งเหล่านี้หรือยัง

1. ตั้งกฎการรับโทรศัพท์ โดยเลือก "ปิดกั้นสายเข้าจากหมายเลขที่ไม่รู้จัก" << ซึ่งจะเป็นการป้องกันไม่ให้เบอร์ที่ไม่อยู่ใน Contact โทรเข้ามาได้


2. ใช้ App Lock ทำการล็อคการใช้งานโปรแกรม SMS เช่น Messenger การเข้าถึงใช้ Unlock Pattern (ซึ่งเราไม่บอก) << จะเป็นการป้องกันไม่ให้ผู้สูงอายุไปเปิดดู SMS ของมิจฉาชีพ ที่ส่ง Link มาหลอกให้ Add Friend และทำการหลอกให้ติดตั้ง APK ได้


3. ใช้ App Lock ทำการล๊อค "การตั้งค่า" จะทำให้ไม่สามารถเข้าไปเปลี่ยนแปลงแก้ไข "การติดตั้งจากแหล่งไม่รู้จัก" และ "การช่วยเหลือพิเศษ" ได้ทำให้ไม่สามารถติดตั้ง APK ได้ซึ่งวิธีนี้จะสามารถป้องกันโปรแกรม Remote ที่ถูกส่งมาทาง Line, หรือ Web ปลอมได้แบบ 100% 

การป้องกันวิธีนี้ไม่สามารถป้องกัน App ปลอมที่อยู่บน Play Store ได้ยังคงติดตั้ง และใช้งานได้ตามปกติ แต่ก็ยังป้องกันไม่ให้ไปเปิดอนุญาต "การช่วยเหลือพิเศษ" ได้อยู่ดี ทำให้โจรควบคุมมือถือเราได้ไม่สมบูรณ์ เช่น ผู้ใช้มองเห็นว่าโจรกำลังทำอะไรอยู่

4. ตั้งค่าความเป็นส่วนตัวใน Line โดยปิด "อนุญาตให้เพิ่มเพื่อนด้วย ID" และ เปิด "ปฏิเสธการรับข้อความ" เพื่อไม่ให้คนที่ไม่ได้เป็นเพื่อนส่งข้อความมาหลอกได้ 

ตรงข้อ 4 นี่แหล่ะครับที่ผมพลาดไป เข็มขัดสั้น คิดไม่ถึง คิดว่าป้องกันเพียงพอแล้ว ยังไงมิจฉาชีพก็ไม่มีทางหลอกให้ติดตั้ง APK ได้อยู่ดี

การให้คนที่ไม่รู้จัก Add เข้ามาก็ไม่น่าจะเสียหายอะไร เพราะอาจเป็นญาติ, เพื่อน ทักเข้ามา

ซึ่งตรงนี้แหล่ะกลายเป็นช่องทางที่ทำให้คุณแม่ผมถูกมิจฉาชีพ Add Line เข้ามาและส่งเอกสารราชการปลอมมาข่มขู่ให้โอนเงิน (ถ้าคุณพ่อ / คุณแม่ ของท่านใดใช้โปรแกรม Instant Messeage ตัวอื่น ๆ นอกเหนือจาก Line ก็ควรต้อง Block การ Add เพื่อนจากคนไม่รู้จักไว้ด้วยนะครับ)

ผมยังสงสัยอยู่เลยว่าข้อมูลเหล่านี้มันไปอยู่ในมือมิจฉาชีพได้อย่างไร 
1. สถานะภาพเจ้าบ้าน
2. สถานภาพบุคคล
3. วันที่ย้ายเข้ามาในบ้าน
4. ชื่อบิดา และสถานะการมีชีวิต
5. ชื่อมารดา และสถานะการมีชีวิต
6. เลขคำขอมีบัตร
7. สถานะการหมดอายุของบัตรประชาชน รหัส 99999999 หมายถึง Code ที่แสดงว่าเป็นบัตรแบบตลอดชีพ
8. เบอร์โทรศัพท์บ้าน
9. เลขรหัสประจำบ้าน
10. ชื่อสำนักทะเบียน
11. ประเภทบ้าน
12. สถานะวันที่จำหน่ายบ้าน 0 คือ ยังอยู่ในครอบครอง

ข้อมูลเหล่านี้มันมีแค่ไม่กี่หน่วยงานเท่านั้นที่สามารถเข้าถึงได้ ซึ่งการเข้าถึงข้อมูลมันไม่ใช่เรื่องง่าย ๆ มันต้องมีทั้ง Smart Card ในการอ่านบัตรประชาชน ต้องมีทั้ง Username / Password ในการเข้าใช้ระบบงาน ต้องมี PIN Code ในการเข้าใช้งาน และรหัสหน่วยงานของผู้ใช้งานต้องตรงกันด้วยถึงจะเข้าใช้งานได้

ผมสงสัยมาก ๆ เลยว่าการที่ข้อมูลนี้ไปอยู่ในมือมิจฉาชีพนั้น DPO ของหน่วยงาน และผู้บริหารของหน่วยงาน ได้รับรู้หรือไม่ ? มีการอนุญาตเป็นลายลักษณ์อักษรหรือไม่ว่าให้เข้าไปคัดค้นข้อมูลส่วนบุคคลของคุณแม่ผมได้น่ะ หลังจากคัดค้นแล้วได้ทำการพิมพ์ออกมาจากระบบหรือไม่ ? เมื่อพิมพ์ออกมาแล้วได้เอาไปให้ใคร ทำไมสุดท้ายแล้วมันไปอยู่ในมือมิจฉาชีพ และสามารถเอามาล็อคเป้าข่มขู่ให้โอนเงิน แบบกรณีคุณแม่ผมครับ ?

หน่วยงานเจ้าของระบบต้องรับผิดชอบไหม ว่าทำไมถึงเกิดปัญหา Data Leak (ข้อมูลส่วนบุคคลรั่วไหล) จนมิจฉาชีพเอาไปใช้ประโยชน์ ? ต้องมีการตรวจสอบไหมว่าใครเข้าไปคัดค้นข้อมูลประชาชน เข้าไปคัดค้นเพื่ออะไร และการคัดค้นข้อมูลนี้เป็นไปโดยชอบด้วยกฎหมายหรือไม่ ?

มีเพื่อน ๆ คนไหนเจอแบบเดียวกับคุณแม่ผมบ้างไหมครับ ที่ข้อมูลบัตรประชาชน ข้อมูลทะเบียนบ้าน และรูปถ่ายตามบัตรประชาชน ไปอยู่ในมือมิจฉาชีพแบบครบถ้วนทุกอย่าง ถ้ามีเล่าประสบการณ์ได้นะครับ 

ขอบคุณครับ
แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่