สมาคมธนาคารไทย เผย ความเสียหายแอปฯ ดูดเงิน มูลค่าราว 500 ลบ. ผนึกหน่วยงานยกระดับป้องกัน

สมาคมธนาคารไทย เผยข้อมูลกลโกงมิจฉาชีพใช้แอปฯ ดูดเงินสร้างความเสียหายต่อประชาชนเป็นมูลค่าราว 500 ล้านบาท แนะนำวิธีสังเกตและวิธีการตรวจสอบความผิดปกติ เพื่อไม่ให้ตกเป็นเหยื่อมิจฉาชีพ พร้อมร่วมมือกับหน่วยงานต่างๆ

ทั้งภาครัฐและเอกชน เพื่อยกระดับมาตรการป้องกันภัยจากมิจฉาชีพ ทั้งการพัฒนาความปลอดภัยอย่างต่อเนื่อง รวมถึงการแลกเปลี่ยนข้อมูลระหว่างกัน เพื่อให้สามารถปิดกั้นหรือลดผลกระทบได้อย่างทันท่วงที
นายยศ กิมสวัสดิ์ ประธานสำนักงานระบบการชำระเงิน สมาคมธนาคารไทย กล่าวว่า ปัจจุบันมิจฉาชีพหลอกลวงเอาเงินจากประชาชนแนบเนียนขึ้น และมีเทคนิคที่หลากหลาย ส่งผลให้มีผู้เสียหายจากการตกเป็นเหยื่อจำนวนมาก คิดเป็นมูลค่าความเสียหายราว 500 ล้านบาท และมีแนวโน้มเพิ่มสูงขึ้น สมาคมธนาคารไทยจึงได้ร่วมมือกับหน่วยงานต่างๆ ทั้งภาครัฐและเอกชน ยกระดับมาตรการป้องกันภัยจากมิจฉาชีพเพื่อช่วยประชาชน โดย สำนักงานคณะกรรมการกิจการกระจายเสียงกิจการโทรทัศน์และกิจการโทรคมนาคมแห่งชาติ (กสทช.) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ผู้ให้บริการสัญญาณโทรศัพท์มือถือ ได้แก่ True AIS DTAC และ NT ผู้ให้บริการโซเชียลมีเดียต่างๆ อย่าง LINE ได้ร่วมกันดำเนินการดังนี้
– ตรวจสอบปิดไลน์ปลอมของธนาคาร
– ควบคุมและจัดการ ชื่อผู้ส่ง SMS (SMS Sender) ปลอม
– ปิดกั้น URL ที่เป็นอันตราย
– หารือธนาคารสมาชิกพัฒนาระบบความปลอดภัยแชร์เทคนิคและแนวทางป้องกันภัยร่วมกัน เช่น พัฒนาการป้องกันและควบคุม Mobile Banking Application กรณีมือถือมีการเปิดใช้งาน Accessibility Service เพิ่มระบบการพิสูจน์ตัวตน (Authentication) ด้วย Biometrics Comparison
นอกจากนี้ หากร่างพระราชกำหนด (พ.ร.ก.) มาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี มีผลบังคับใช้ จะช่วยให้การดูแลช่วยเหลือประชาชนที่ตกเป็นเหยื่อมิจฉาชีพทำได้รวดเร็วขึ้น ระงับความเสียหายได้อย่างทันท่วงที สามารถบล็อกบัญชีต้องสงสัยได้ โดยไม่ต้องรอแจ้งความ
นายชัชวัฒน์ อัศวรักวงศ์ ประธานกรรมการ ศูนย์ประสานงานด้านความมั่นคงปลอดภัย เทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT) กล่าวเพิ่มเติมว่า การหลอกลวงประชาชนให้ได้รับความเสียหายจากแอปฯ ดูดเงิน ส่วนใหญ่ดำเนินการใน 3 รูปแบบ ดังนี้
1. หลอกล่อด้วยรางวัลและความผิดปกติของบัญชีและภาษี โดย Call Center โทรมาหลอกด้วยสถานการณ์ที่ทำให้กังวล SMS เป็นการใช้ชื่อเหมือนหรือคล้ายหน่วยงานต่างๆ และ Social Media หลอกให้เงินรางวัลและเงินกู้ หรือโน้มน้าวชวนคุยหาคู่ และให้เพิ่ม (Add) บัญชีไลน์ปลอมของมิจฉาชีพ
2. หลอกให้ติดตั้งโปรแกรม หลอกขอข้อมูล และให้ทำตามขั้นตอนเพื่อติดตั้งแอปฯปลอม (ไฟล์ติดตั้งนามสกุล .apk) โดยใช้ความสามารถของ Accessibility Service ของระบบปฏิบัติการ Android ที่เมื่อแอปพลิเคชันใด ๆ ได้รับอนุญาตให้ทำงานภายใต้ Accessibility Service แล้ว จะสามารถเข้าถึงและควบคุมการสั่งงานมือถือแทนผู้ใช้งานได้ ฟังก์ชันนี้จึงเป็นกลไกหลักของมิจฉาชีพในการควบคุมมือถือของเหยื่อ
3. ควบคุมมือถือของเหยื่อและใช้ประโยชน์ ด้วยการใช้แอปฯปลอมเชื่อมต่อไปยังเครื่องของมิจฉาชีพ เพื่อเข้าควบคุมและสั่งการมือถือของเหยื่อ เพื่อโอนเงิน และขโมยข้อมูลต่าง ๆ โดยรูปแบบของแอปฯดูดเงินที่มิจฉาชีพใช้หลอกประชาชนมี 3 รูปแบบ คือ
1. หลอกให้เหยื่อติดตั้งแอปพลิเคชันจำพวกรีโมทจาก Play Store เช่น TeamViewer, AnyDesk เป็นต้น จากนั้นมิจฉาชีพจะรีโมทเข้ามาดูและควบคุมมือถือของเหยื่อเพื่อโอนเงินออกทันที (เกิดขึ้นมากในช่วงกลางปี 2565)
2. แอปพลิเคชันอันตราย (.apk) เมื่อติดตั้งแล้วจอมือถือของเหยื่อจะค้าง โจรจะรีโมทมาควบคุมมือถือของเหยื่อ และโอนเงินออกทันที เช่น แอปพลิเคชัน DSI, สรรพากร, Lion-Air, ไทยประกันชีวิต, กระทรวงพาณิชย์ (ยังคงเป็นรูปแบบที่มิจฉาชีพใช้มากที่สุด)
3. แอปพลิเคชันอันตราย (.apk) ที่ควบคุมมือถือของเหยื่อ รอประชาชนเผลอแล้วค่อยแอบโอนเงินออกภายหลัง เช่น แอปพลิเคชัน หาคู่ Bumble, Snapchat (ยังคงเป็นรูปแบบที่มิจฉาชีพใช้)
นายกิตติ โฆษะวิสุทธิ์ ที่ปรึกษากิตติมศักดิ์ ศูนย์ประสานงานด้านความมั่นคงปลอดภัย เทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT) แนะแนวทางการป้องกันภัยจากมิจฉาชีพว่า มีจุดสังเกตที่ต้องระวัง คือ
- มิจฉาชีพจะแนะนำให้เหยื่อ Copy link ไปเปิดใน Chrome Browser เพื่อเข้าเว็บปลอม
ขณะทำการติดตั้งแอปพลิเคชันของมิจฉาชีพ มือถือจะขอสิทธิ์ในการติดตั้งแอปฯที่ไม่รู้จัก
- มิจฉาชีพพยายามให้ตั้ง PIN หลายครั้ง หวังให้เหยื่อเผลอตั้ง PIN ซ้ำกับ PIN ที่ใช้เข้า Mobile Banking Application ของธนาคาร
- หลอกให้เหยื่อเปิดสิทธิ์ การช่วยเหลือพิเศษ (Accessibility) โดยชวนคุยจนไม่ทันอ่านเนื้อหาที่ขึ้นมาเตือน
ทั้งนี้ ควรดาวน์โหลดแอปพลิเคชันผ่าน App Store หรือ Play Store เท่านั้น และไม่ควร Add LINE หรือช่องทาง Chat อื่น ๆ คุยกับคนแปลกหน้า
นอกจากนี้ เพื่อเป็นการป้องกันภัยจากแอปฯดูดเงิน แนะนำให้ปฏิบัติ ดังนี้
- ตรวจสอบมือถือว่าเปิดแอปพลิเคชันที่ทำงานภายใต้ Accessibility Service หรือไม่ โดยตรวจดูให้แน่ใจว่าเรารู้จักและทราบเหตุผลของการเปิดใช้งานทุกโปรแกรม หากไม่ทราบให้รีบปิด
- เปิดใช้งาน Google Play Protect เพื่อตรวจสอบการติดตั้งแอปพลิเคชันอันตราย หากเจอให้ Uninstall ทันที
- ติดตั้งแอปพลิเคชัน Endpoint Protection หรือ Antivirus บนมือถือเพื่อดักจับ และป้องกันแอปพลิเคชันอันตราย หรือมัลแวร์ต่างๆ
สำหรับผู้ที่หลงกลตกเป็นเหยื่อของมิจฉาชีพ ให้รีบดำเนินการปิดเครื่องทันที ด้วยวิธีกด Force-Reset คือ
- การกดปุ่ม Power และปุ่มลดเสียง พร้อมกันค้างไว้ 10-20 วินาที แต่ถ้าทำวิธีนี้ไม่สำเร็จ ให้ตัดการเชื่อมต่อของโทรศัพท์ด้วยการถอดซิมการ์ด ปิด Wi-Fi หลังจากนั้น ให้ติดต่อธนาคาร แจ้งความทันที
ทั้งนี้ รูปแบบกลโกงของมิจฉาชีพมีหลากหลายและมีวิธีการใหม่ๆ เสมอ ดังนั้น เพื่อให้ปลอดภัยจากกลโกงประชาชนควรพึงระลึกเสมอถึง 8 พฤติกรรมปลอดภัยเพื่อลดความเสี่ยงจากการถูกมิจฉาชีพหลอกดังนี้
- อุปกรณ์ปลอดภัย-ห้ามใช้โทรศัพท์มือถือที่ไม่ปลอดภัยมาทำธุรกรรมทางการเงิน อาทิ เครื่องที่ถูกปลดล็อก (root/jailbreak) หรือใช้เครื่องที่มีระบบปฏิบัติการล้าสมัย และตั้งล็อกหน้าจอ
ตัวตนปลอดภัย-ไม่เปิดเผยข้อมูลส่วนตัวในสื่อสาธารณะเกินความจำเป็น
- รหัสปลอดภัย-ตั้งค่ารหัส (Password) ที่ไม่ง่ายเกินไป ไม่ซ้ำกับรหัสการใช้ทั่วไป และไม่บอกผู้อื่น
- สื่อสารปลอดภัย-ไม่ให้ข้อมูลส่วนตัวกับคนแปลกหน้า และไม่แสดงตัวก่อน หากถูกถามให้ตรวจสอบคู่สนทนาให้แน่ชัด
- เชื่อมต่อปลอดภัย-ไม่ทำธุรกรรมทางการเงินผ่านสัญญาณ Wi-Fi สาธารณะ หรือฟรี
ดาวน์โหลดหรือติดตั้งโปรแกรมจากแหล่งที่ได้รับรองโดยผู้พัฒนาระบบปฏิบัติการ (Official Store) เช่น Play Store หรือ App Store เท่านั้น โดยไม่คลิกจากลิงก์ และตรวจเช็กการอนุญาต หรือ Permission ของแอพปลิเคชันและสังเกตการขออนุญาตเข้าใช้งานอุปกรณ์หรือข้อมูลที่ไม่สัมพันธ์สอดคล้องกับวัตถุประสงค์การใช้งานและกับประเภทการทำงานของแอปพลิเคชัน
- มีสติรอบคอบก่อนการทำธุรกรรมทุกครั้ง อ่านข้อความที่ขึ้นเตือนบนเครื่องโทรศัพท์มือถือให้ถี่ถ้วน ไม่คลิกลิงก์จาก SMS, Chat หรืออีเมลที่ถูกส่งมาจากแหล่งที่ไม่รู้จักหรือไม่น่าเชื่อถือ
ศึกษาและติดตามข่าวสารการใช้งานเทคโนโลยีเป็นประจำสม่ำเสมอ โดยหมั่นตรวจเช็กการตั้งค่า ไม่ให้ติดตั้งแอปพลิเคชันที่ไม่รู้จัก (Install Unknown Apps) และใช้งาน Antivirus Software
Source: การเงินธนาคารออนไลน์

คลิก

Cr.Bank of Thailand Scholarship Students
-------------------------------------------------------------------------------------
เพิ่มเพื่อนรับข่าวสารตลาดหุ้น Forex และบทความดีๆ ด้านารเงิน การลงทุน ฟรี !!
http://line.me/ti/p/%40zhq5011b 
Line ID:@fxhanuman
Web : https://www.fxhanuman.com
Web : https://www.eluforex.com/
FB:https://www.facebook.com/review.forex.broker/
เยี่ยมชม partner ของเราที่ Eluforex รีวิวโบรกเกอร์ Forex
#forex #ลงทุน #peppers #xm #fbs #exness #icmarkets #avatrade #fxtm #tickmill #fxpro #fxopen #fxcl #forex4you

170225DGS 5208 FX Hanuman Media Buying Banners 843150 TH    

Broker Name Regulation Max Leverage Lowest Spreads Minimum Deposit Minimal Lot Contact
221124 trive logo 100x33px

Trive

FCA, ASIC, FSC 2000:1

0.0 pips -ECN
0.5 pips - Standard

$20 0.01 lot

View Profile

Visits website

121224 ebc forex logo 100x33EBC

FCA ,ASIC, CYAMAN 1000 : 1 1.1 pips - STD
0 pips - Pro
$50 0.01 lots View Profile
Visit Website
020125 eightcap 100x33eightcap  ASIC, FCA, SCB, CySec  500 : 1
1.0 Pips -STD
0.0 Pips - Raw
1.0 Pips - TradingView
$20   0.01 lots

View Profile

Visits website

 

180225 logo fpmarkets 100x33

Fpmarkets

ASIC, CySec  500 : 1

ECN 0.0 Pips
Standard 1.0 Pips

$100 0.01 lots

View Profile

Visits website

http://forex4you.com

Forex4you

FSC of BVI 1000 : 1

0.1 pips - Cent
0.1 pips - Classic
0.1 pips - STP

$1 

0.0001 lot Cent
0.01 lot Classic
0.01 lot STP

Visit website
View Profile

Doo Prime

SEC, FINRA, FCA, ASIC, FSA, FSC 500 : 1 0.1 pips $100 0.01 lots View Profile
Visit Website

 Exness 

CySEC, FCA Unli : 1  Stand
Unli : 1 Raw   
Unli : Zero
0.3 pips – Stand
0 pips – Raw
0 pips – Zero
$1 0.01 lot  Stand
0.01 lot  Raw
0.01 lot  Zero
View Profile
Visit Website

HFMarkets

SV, CySEC, DFSA, FCA, FSCA, FSA, CMA 2000 : 1  0.0 pips $5 0.01 lot View Profile
Visit Website

GMIEDGE

 FCA, VFSC 2000:1 0.1 Pips  $2.5  0.01 lot View Profile
Visit Website

150702 icmarkets logo

IC Markets

ASIC, FSA, CYSEC 1000:1 0.0 pips -ECN
0.5 pips - Standard
$10 0.01 lot

View Profile

Visit website

BDSwiss

FSC, FSA 1000 : 1 1.5 pips - Classic
1.1 pips - VIP
0.0 pips - RAW
$10 0.01 lots View Profile
Visit Website

Pepperstone

ASIC,SCB,CYSEC,DFSA,

FCA, BaFIN, CMA,

200 : 1 1 pips - Stand
0.1 pips - Razor
1 pips - No Swap
0 Pips - Active Trade
0 0.01 lot View Profile
Visit Website

TICKMILL

FCA 500:1 1.6 pips $25 0.01 lot View Profile
Visit website
290318 atfx logoATFX FCA, CySEC 200 : 1 1.8 pips $100 0.01 lot View Profile
Visit Website
170803 roboforex logoRoboForex CySEC, IFSC 2000:1 0.4 pips $10 0.01 lot View Profile
Visit Websit

www.fxclearing.com
FXCL Markets

IFSC 500 : 1

1 pips - Micro
1 pips - Mini
0.6 pips - ECN Li
0.8 pips - ECN Inta
1 pips - ECN Sca

$1 0.01 lot View Profile
Visit website

 

AxiTrader

FCA, ASIC, FSP, DFSA 400 : 1  0.0 pips $1 0.01 lot all View Profile
Visit website

http://www.fxprimus.com

FXPRIMUS

CySEC 500 : 1 2 pips - Mini
0.8 pips - Stand
0 pips - ECN
$100 0.01 lot all View Profile
Visit Website

FXTM

CySec ,FCA,IFSC 1000 : 1

0.0 pips - ECN

0.1 pips -Stan

$1 0.01 lot View Profile
Visit Website

AETOS.COM

AETOS

FCA, ASIC, VFSC, CIMA up to 800

Genneral 1.8 pip
Advance 1.2 pip
Pro 0.0 pip

$50
$50
$20,000

0.01 lot View Profile
Visit website

EIGHTCAP

ASIC 500 : 1 0.0 pips  $100 0.01 lot

View Profile

Visit website

 

Fullerton

SFP, NZBN 200 : 1 0.5 pips - Live $200 0.01 lot View Profile
Visit Website

FxPro

CySEC, FCA
FSB, MiFID
500 : 1
Max
0.6 pips  $100 0.01 lot View Profile
Visit Website

INFINOX

 FCA, SCB 400 : 1 0.0 pips $10 0.01 lot  View Profila
Visit Website

VT markets

CIMA, ASIC 500 : 1 0.0 pips $200 0.01 lot  View Profila
Visit Website

TMGM

ASIC 500 : 1 0.0 pips $100 0.01 lot  View Profila
Visit Website

020422 zfx logo

ZFX

FCA, FSA 2000 : 1 0.0 pips

$15

0.01 lot  View Profila
Visit Website

 

ดูตารางเปรียบเทียบโบรกเกอร์ทั้งหมด คลิก

 

 

 

 

 

"การแจ้งเตือนเรื่องความเสี่ยง: การเทรด Forex หรือ CFD และตราสารอนุพันธ์อื่นๆ นั้นผันผวนสูงและมีความเสี่ยงสูง คุณควรพิจารณาอย่างรอบคอบถึงวัตถุประสงค์การซื้อขาย ระดับประสบการณ์ และความเสี่ยงที่อาจเกิดขึ้น มีความเป็นไปได้ที่ความสูญเสียจะสูงเกินกว่าเงินลงทุนของคุณ คุณควรลงทุนในระดับที่สามารถรับความสูญเสียได้ โปรดตรวจสอบให้แน่ใจว่าคุณเข้าใจความเสี่ยงทั้งหมดและใช้ความระมัดระวังในการจัดการความเสี่ยงของคุณ"