เว็บบอร์ดสนทนาภาษาปืน
พฤศจิกายน 17, 2024, 01:41:02 AM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว: เวบบอร์ดอวป.ยินดีต้อนรับสุภาพชนทุกท่าน กรุณาใช้คำสุภาพด้วยครับ
 
   หน้าแรก   ช่วยเหลือ ค้นหา ปฏิทิน เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]
  พิมพ์  
ผู้เขียน หัวข้อ: เตือนภัยผู้ใช้ ATM หลังโจรแฮค ATM ขโมยเงินไปรัสเซียและยูเครน  (อ่าน 1112 ครั้ง)
0 สมาชิก และ 4 บุคคลทั่วไป กำลังดูหัวข้อนี้
เบิ้ม
"ชีวิตคนนั้นแสนสั้น ความดีนั้นจักคงทน"
ชาว อวป.
Hero Member
****

คะแนน 6424
ออฟไลน์

เพศ: ชาย
กระทู้: 50462



« เมื่อ: พฤศจิกายน 08, 2013, 07:12:57 PM »


อาจารย์ปริญญา หอมเอนก ได้คุยกับ อาจารย์นิพนธ์ นาชิน  จาก ACIS Research LAB ได้กล่าวสรุป จากเหตุการณ์คนร้าย แฮค ATM ที่เกิดขึ้น ณ  ตู้ ATM ย่าน All Season Place ถนน วิทยุ เมื่อวานนี้ว่า เกิดจากคนร้ายนำอุปกรณ์ Skimming มาติดที่ตู้ ATM  บริเวณช่องเสียบบัตรเพื่ออ่านบัตรของเหยื่อ ซึ่งหลายๆธนาคารมีระบบติดตามตรวจพบว่า ได้มีการกดเงินไปยังประเทศรัสเซียและยูเครนหลายครั้ง 

ทางธนาคารได้ติดต่อไปยังลูกค้าตาม กระบวนการ incident response แต่ติดต่อได้ไม่ทั้งหมดจึงเกิดปัญหาดังกล่าว ในกรณีนี้ ทางธนาคารจะชดใช้เงินให้ทั้งหมด เนื่องจากเป็นลักษณะของแก็งค์อาชญากร

 
การป้องกันในปัจจุบันของธนาคาร

ระบบที่ใช้ป้องกันอยู่ของธนาคารทุกธนาคาร เรียกว่า Anti-Skim ซึ่งปัจจุบันเป็น version 3 เป็นอุปกรณ์ที่บีบให้ช่อง access แคบที่สุด เพื่อป้องกันการ copy ข้อมูลในแถบแม่เหล็ก แต่ก็โดนเทคนิค Skim ใหม่ๆมาโดยตลอด

 






(ภาพซ้ายมือ กล้องติดบริเวณเพดาน หรือผนังตู้ ATM เพื่อส่องไปที่ปุ่ม Keypad ที่ผู้ใช้กดรหัส 4 ตัว  ภาพด้านขวาคือ Keypad ปลอม ที่สวมกับปุ่ม Keypad จริง เพื่อดักการกดรหัส)


อีกกรณีหนึ่ง คือการปลอมหลักฐานเพื่อแจ้งอายัติ SIM เพื่อขโมย SMS-OTP โจรจะปล่อยโทรจันไปยังเครื่องเหยื่อ จากนั้นโจรจะได้ Username และ Password แล้วโจรก็จะไปแจ้งความว่าโทรศัพท์หาย  จากนั้นขั้นตอนต่อไปโจรเอาบันทึกของตำรวจและเอาสำเนาบัตรปลอมของเหยื่อไปแจ้ง Operator ตาม SHOP เล็กๆ ออก SIM ใหม่ ทำให้ SIM เก่าของเหยื่อถูกอายัติไม่มีสัญญาณ หลังจากนั้นโจรจะได้ Username + Password + OTP และโอนเงินเข้าบัญชีตัวเอง

ในกรณีเหตุการณ์ที่เกิดขึ้นเมื่อวานนี้ ธนาคารจะช่วยเหลือเงินให้เหยื่อ แม้ว่า ธนาคารเองจะไม่ผิดก็ตามที

ข้อมูลจาก อ.ปริญญา หอมเอนก  ,  ภาพจาก Thaicert

http://www.it24hrs.com/2013/hack-atm-skimming/

นอกจากนั้น รหัส ATM  จะถูกส่องโดยกล้องรูเข็มขนาดเล็กทำสีให้กลมกลืนกับสีตู้ ATM ดังนั้นตอนกดเงินควรเอาป้องกันไว้ แต่ก็ยังอาจโดน Keypad ของปลอมได้เช่นกัน

ปกติธนาคารมีมาตรการป้องกันโดยการให้พนักงานเติมเงินตู้ตรวจเช็คทุกครั้งที่เข้าไปเติมเงิน แต่รอบการเติมมากกว่า 24 ชั่วโมง ดังนั้นโจรเลยเอา Skimmer ไปติดแล้วยืนเฝ้า แล้วถอดออก ก่อนครบรอบ 24 ชั่วโมง หลังจากที่โจรได้ข้อมูลก็ส่งอีเมลข้อมูลไปขายที่รัสเซียและยูเครน
บันทึกการเข้า

"ศรัทธาของท่าน ความเชื่อของท่าน ก็เป็นของท่าน ความเชื่อของเรา ศรัทธาของเรา ก็เป็นของเรา"
Pandanus
Hero Member
*****

คะแนน 6378
ออฟไลน์

กระทู้: 40175


เรื่องบังเอิญไม่มีจริง


« ตอบ #1 เมื่อ: พฤศจิกายน 08, 2013, 09:08:00 PM »

นี่ถ้าผมพลาดท่า โดนก็อบบัตรไปสัก สามสี่แสนล่ะก็  ต้องวุ่นวายป่วงแน่ ๆ
















เพราะผมไม่รู้จะหาเงินมาจากไหนให้มันกดตั้งสามสี่แสน
บันทึกการเข้า
lugkrod
Hero Member
*****

คะแนน 2419
ออฟไลน์

เพศ: ชาย
กระทู้: 12590



« ตอบ #2 เมื่อ: พฤศจิกายน 08, 2013, 09:52:26 PM »

คือเมียยึดหมดเหมือนเดิม...ชาด....

ตรูอุตส่าห์ตามมาแลแกเม้น....
บันทึกการเข้า

มีเพื่อนดี มีหนึ่ง ถึงจะน้อย ดีกว่าร้อย เพื่อนคิด ริษยา
เหมือนเกลือดี มีนิดหน่อย น้อยราคา ยังมีค่า กว่าน้ำเค็ม เต็มทะเล..
Southlander
ชาว อวป.
Hero Member
****

คะแนน 5711
ออฟไลน์

เพศ: ชาย
กระทู้: 48212



« ตอบ #3 เมื่อ: พฤศจิกายน 08, 2013, 10:13:43 PM »

สองคนข้างบน จัดเป็นศัตรูทางการเงินกันอย่างแท้จริงและรอยแค้นที่รอการสะสาง ยังมิลืมเลือนไปไหน คิก คิก Grin Cool
บันทึกการเข้า

๏ทุกวันนี้ศึกไกลยังไม่ห่วง  แต่หวั่นทรวงศึกใกล้ไล่ข่มเหง
ถ้าคนไทยหันมาฆ่ากันเอง   จะร้องเพลงชาติไทยให้ใครฟัง
                      
                             โดย:นภาลัย สุวรรณธาดา พศ.๒๕๑๐
Pandanus
Hero Member
*****

คะแนน 6378
ออฟไลน์

กระทู้: 40175


เรื่องบังเอิญไม่มีจริง


« ตอบ #4 เมื่อ: พฤศจิกายน 08, 2013, 10:40:53 PM »

ของเก่าทำตรูแทบกระอักออกมาเป็นลิ่มเลือด......

เมิงขืนทำเรื่องใหม่ให้ตรูโดนเมียยึดเงินอีกล่ะก็.......



เรื่องอีนังสาวพม่าที่สวนยางไชยานั่น   ถึงหูแม่เจ้าต้นข้าวแน่ ๆ
บันทึกการเข้า
Skeleton_King
ถูกเพิกถอนสมาชิกภาพ
Hero Member
*

คะแนน -3340
ออฟไลน์

เพศ: ชาย
กระทู้: 2760


คนต่ำๆ ก็จะคิดได้แค่ต่ำๆ


เว็บไซต์
« ตอบ #5 เมื่อ: พฤศจิกายน 09, 2013, 12:37:17 AM »

ไม่ค่อยน่ากลัวเท่าไร ง่ายๆ แค่เอามือบังรหัส 4 ตัว จบ

บันทึกการเข้า

รู้จักกันมากขึ้นได้ที่ http://www.facebook.com/profile.php?id=100001818524287
                               ^
                               ^
ถ้าคุณไม่เชื่อว่าคนที่คุณเกลียดก็มีเสรีภาพในการแสดงความคิดเห็น
นั่นก็หมายความว่าคุณไม่เชื่อในการมีเสรีภาพในการแสดงความคิดเห็นเลย  -Noam Chompsky-
black-army
ชาว อวป.
Hero Member
****

คะแนน 827
ออฟไลน์

เพศ: ชาย
กระทู้: 4100



เว็บไซต์
« ตอบ #6 เมื่อ: พฤศจิกายน 09, 2013, 08:04:25 AM »

 ผมทำบัตรใหม่ปีละ 3 ครั้ง  กดเส็จหยิบตังค์ ลืมบัตร เสียบคาไว้ตู้กินบัตร ประจำเลยครับ
บันทึกการเข้า

           
จากกุ๊ยข้างถนน    ดิ้นรนรับใช้ชาติ   ไพรีจงพินาศ  มิได้ขลาดเพื่อชาติพลี
JUNGLE
ดีชั่วอยู่ที่ตัวทำ สูงต่ำอยู่ที่ทำตัว
Hero Member
*****

คะแนน 1204
ออฟไลน์

เพศ: ชาย
กระทู้: 17188


การต่อสู้คือชัยชนะ


« ตอบ #7 เมื่อ: พฤศจิกายน 09, 2013, 09:58:03 AM »

ไม่ค่อยน่ากลัวเท่าไร ง่ายๆ แค่เอามือบังรหัส 4 ตัว จบ



ถึงจะบังไว้... แต่บางทีมันก็ซ่อนแผงปุ่มกดครอบไว้ลอกรหัสด้วยนะครับ... แบบนี้...



บันทึกการเข้า
Skeleton_King
ถูกเพิกถอนสมาชิกภาพ
Hero Member
*

คะแนน -3340
ออฟไลน์

เพศ: ชาย
กระทู้: 2760


คนต่ำๆ ก็จะคิดได้แค่ต่ำๆ


เว็บไซต์
« ตอบ #8 เมื่อ: พฤศจิกายน 10, 2013, 06:58:20 PM »

ไม่ค่อยน่ากลัวเท่าไร ง่ายๆ แค่เอามือบังรหัส 4 ตัว จบ



ถึงจะบังไว้... แต่บางทีมันก็ซ่อนแผงปุ่มกดครอบไว้ลอกรหัสด้วยนะครับ... แบบนี้...





เป็นหน้าที่ของผมอยู่แล้วครับ  ที่จะต้องเช็คเครื่อง ทุกๆ 3 วัน  ถ้าธนาคารอื่นรู้สึกไม่ปลอดภัย
แนะนำให้มาใช้ธนาคาร"กสิกรไทย"ครับ 
บันทึกการเข้า

รู้จักกันมากขึ้นได้ที่ http://www.facebook.com/profile.php?id=100001818524287
                               ^
                               ^
ถ้าคุณไม่เชื่อว่าคนที่คุณเกลียดก็มีเสรีภาพในการแสดงความคิดเห็น
นั่นก็หมายความว่าคุณไม่เชื่อในการมีเสรีภาพในการแสดงความคิดเห็นเลย  -Noam Chompsky-
หน้า: [1]
  พิมพ์  
 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.4 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!
หน้านี้ถูกสร้างขึ้นภายในเวลา 0.203 วินาที กับ 21 คำสั่ง