ภัยธนาคารออนไลน์
เทคโนโลยีที่พัฒนาก้าวหน้าทำให้ธนาคารอยู่เพียงปลายนิ้วมือ ผู้ใช้บริการสามารถจัดการบัญชีเงินฝากของตนเองผ่านทางอินเทอร์เน็ตได้โดยไม่ต้องเดินทางไปธนาคาร ซึ่ง ขั้นตอนหลัก ๆ ในการโอนเงินผ่านทางอินเทอร์เน็ต (โอนเงินออนไลน์ ) มีดังนี้
1.ผู้ใช้บริการเข้าระบบธนาคารออนไลน์โดยใช้รหัสผู้ใช้งาน(username)และ รหัสผ่าน(password) และส่งคำสั่งโอนเงิน
2.ธนาคารส่งรหัสผ่านชั่วคราว (OTP หรือOne Time Password) ผ่านทาง SMS ไปยังโทรศัพท์มือถือที่ผู้ใช้บริการลงทะเบียนไว้ เพื่อให้ผู้ใช้บริการยืนยันทำ ซึ่ง OTP นี้เป็นรหัสผ่านที่ธนาคารออกให้ผู้ใช้บริการเพื่อใช้ยืนยันการทำธุรกรรม ธนาคารออนไลน์ที่สำคัญ โดยจะใช้ได้เพียงหนึ่งครั้งภายในเวลาที่กำหนด ทั้งนี้ ธนาคารจะส่ง OTP มาพร้อมกับรายละเอียดของธุรกรรมที่จะใช้ OTP นั้น
3.เมื่อผู้ใช้บริการได้รับ OTP แล้วก็กรอก OTP เพื่อยืนยันการโอนเงิน
ลักษณะกลโกงที่แฝงอยู่ในธนาคารออนไลน์
1. แฝงโปรแกรมร้ายหรือมัลแวร์ ( Malware ) มาให้ดาวน์โหลดโปรแกรมร้ายในคอมพิวเตอร์
โปรแกรมร้าย หรือมัลแวร์ ( Malware ) เช่น ไวรัส โทรจัน เป็น โปรแกรมที่สร้างขึ้นมาเพื่อทำลายหรือสร้างความเสียหายให้แก่ระบบคอมพิวเตอร์ ระบบเครือข่าย รวมถึงขโมยข้อมูลของผู้ใช้งาน ซึ่งมิจฉาชีพสามารถนำข้อมูลดังกล่าวไปทำธุรกรรมทางการเงินแทนเหยื่อได้
มิจฉาชีพจะแฝงโปรแกรมร้ายในลิงก์ดาวน์โหลด ไฟล์ หรือโปรแกรม ต่าง ๆและมักจะใช้ข้อความหลอกล่อให้คลิกลิงก์หรือติดตั้งโปรแกรม เช่น “ คุณเป็นผู้โชคดี คลิกที่นี่เพื่อรับรางวัล ”
“ คลิปฉาวลับสุดยอดของคู่จิ้นเบอร์ 1 ของวงการ คลิกที่นี่ ” เมื่อโปรแกรมร้ายถูกติดตั้งในเครื่องคอมพิวเตอร์จะทำหน้าที่ขโมยข้อมูลหรือบันทึกข้อมูลการใช้งานของเจ้าของเครื่อง เช่น รหัสผู้ใช้งาน ( username ) รหัสผ่าน ( password ) หรืออาจเข้าควบคุมการใช้งาน รวมไปถึงปลอมแปลงคำขอทำธุรกรรมการเงินให้เหมือนเป็นคำสั่งจากเจ้าของบัญชี
2.แอปพลิเคชันร้ายในสมาร์ตโฟน
ไม่เฉพาะเครื่องคอมพิวเตอร์เท่านั้นที่มีโปรแกรมร้ายแฝงอยู่ ในสมาร์ตโฟนก็มีแอปพลิเคชันร้ายแฝงอยู่ได้เช่นกัน โดยมิจฉาชีพจะส่งลิงก์ผ่าน SMS หรืออีเมลให้ เหยื่อติดตั้งแอปพลิเคชันร้ายในสมาร์ตโฟนหรือแท็บเล็ต เมื่อแอปพลิเคชันร้ายถูกติดตั้งในสมาร์ตโฟนแล้ว จะทำหน้าที่เหมือน โปรแกรมร้ายในคอมพิวเตอร์คือขโมยข้อมูล หรือบันทึกข้อมูลการใช้งาน หรือเข้าควบคุมการใช้งานธนาคารออนไลน์ของเหยื่อ รวมถึงเข้าใช้งานธนาคารออนไลน์แทนเหยื่อ
วิธีป้องกันภัยธนาคารออนไลน์
• 1.ไม่ติดตั้งหรือดาวน์โหลดโปรแกรมแปลก ๆ หรือผิดกฎหมาย เพราะอาจ
เป็นช่องทางให้มัลแวร์เข้ามาในอุปกรณ์ที่ใช้ ( คอมพิวเตอร์ สมาร์ตโฟน หรือแทบเล็ต ) ได้
• 2.ตรวจสอบอุปกรณ์ที่ใช้ทำธุรกรรมออนไลน์เป็นประจำ ว่ามีมัลแวร์แฝงอยู่ หรือไม่ โดยใช้โปรแกรมตรวจสอบและป้องกันไวรัสที่ถูกกฎหมายและเป็นปัจจุบัน
• 3.สังเกตอีเมลและเว็บไซต์ ก่อนคลิกลิงก์หรือลงชื่อเข้าใช้งานธนาคารออนไลน์ โดยสามารถสังเกตจุดต่าง ๆ
ทำอย่างไรเมื่อตกเป็นเหยื่อภัยธนาคารออนไลน์
1.หากได้รับอีเมลหรือ SMS ที่ต้องสงสัยหรือเผลอคลิกลิงก์เพื่อดาวน์โหลด โปรแกรมที่แนบมาหรือหลงเชื่อให้ข้อมูลในเว็บไซต์ปลอมไป รวมทั้งได้รับรหัสผ่านชั่วคราวโดย ที่ไม่ได้ส่งคำสั่งโอนเงิน ให้แจ้งเหตุการณ์แก่เจ้าหน้าที่ธนาคารหรือฝ่ายบริการลูกค้า ( call center) ของธนาคารทันที พร้อมทั้งขอคำปรึกษาเกี่ยวกับวิธีแก้ไขและการใช้งานที่ปลอดภัย
2.หากพบเว็บไซต์ปลอมของสถาบันการเงิน ให้รีบแจ้งสถาบันการเงินนั้น ๆ
ทันที เพื่อดำเนินการต่อไป เช่น แจ้งปิดเว็บไซต์ดังกล่าว ดำเนินคดี