Thailand

วันนี้ธนาคารหลายแห่งกำลังแจ้งลูกค้าที่ใช้ตู้เอทีเอ็มในอาคาร ออลซีซั่น โรเล็กซ์ และ อพอลโล่ ว่ามีตู้จำนวนหนึ่งมีปัญหาความปลอดภัย ทำให้เงินถูกโอนออกไปจากบัญชีลูกค้าไปยังบัญชีปลายทางในประเทศยูเครน เบื้องต้นธนาคารที่ได้รับผลกระทบอายัดบัตรเอทีเอ็มของลูกค้าแล้วให้ไปติดต่อธนาคาร

ยังไม่มีความชัดเจนว่าปัญหาเกิดจากอะไรบ้าง แต่โดยทั่วไปแล้วความเสี่ยงของเอทีเอ็มคือการถูกเครื่อง skimmer หรือเครื่องทำสำเนาบัตรแม่เหล็กไปติดไว้ที่ตู้เอทีเอ็มและติดกล้องเพื่อบันทึกรหัสผ่าน

ตอนนี้สมาคมธนาคารไทยออกมาระบุว่าความเสียหายทั้งหมดธนาคารจะรับผิดชอบเอง และแนะนำให้เอามือบังขณะกดรหัสผ่านทุกครั้ง

ระหว่างนี้ถ้าไม่แน่ใจก็แนะนำกว้างๆ ว่าควรไปอัพเดตสมุดบัญชีตรวจสอบยอดเงิน และเปลี่ยนรหัสเอทีเอ็มครับ

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

หลายๆธนาคารมีแผนที่จะ Migrate จาก Magnetic Stipre เป็น Chip ครับ
แต่มันต้องได้ความร่วมมือพร้อมกันทุกธนาคาร และใช้เงินทุนมหาศาล คือ
1 เปลี่ยนบัตรเป็น Chip ทั้งหมด
2 ตู้ ATM ทุกธนาคารต้องรองรับ Chip
ตอน ธนาคารกรุงเทพ เปลี่ยนเป็นบัตร Chip ก็มีปัญหา เพราะกดได้แค่ตู้ธนาคารตัวเองเท่านั้น
ตู้ธนาคารอื่นไม่มีเครื่องอ่าน Chip
แล้วคิดดูสิครับว่า แค่เปลี่ยนตัวอ่านบัตรที่ตู้แต่ละตู้ จะใช้เวลาเท่าไหร่

มันต้องลงทุนครับ เพื่อความปลอดภัยลูกค้า ที่ต้องเสียค่าโอน ค่าถอนข้ามเขต ข้ามธนาคาร (ซึ่งประเทศอื่นที่ใช้ Chip and PIN หลายประเทศไม่เก็บเงินตรงนี้)

ธนาคารต้องลงทุนอยู่แล้วครับไม่ต้องห่วง
แต่ปัญหาคือเรื่องเวลา
1 ในการเปลี่ยนบัตรลูกค้าทุกคน อันนี้ลูกค้าต้องให้ความร่วมมือในการมาเปลี่ยนที่ธนาคารด้วยนะครับ
2 ในการเปลี่ยนเครื่องอ่านบัตรทุกตู้ ธนาคารไม่ได้ทำเองนะครับ ต้องจ้าง outsource ทำให้

พอให้ลูกค้าเข้าไปเปลี่ยนบัตร ก็จะ...
บัตรธรรมดาไม่มีนะคะ มีแต่แบบนี้ มีประกันด้วยนะคะ เพียงปีละห้าร้อยบาทเอง ได้ความคุ้มครองไม่จำกัดครั้งเลยนะคะ บลาๆๆๆ

เรื่องเปลี่ยนบัตร ถ้าไม่อยากให้มันกระทบ บัตรใหม่ๆ ก็ทำเป็นแบบผสมแถบแม่เหล็กได้นี่ครับ เรื่องมันไม่ได้จำเป็นต้องยุ่งยากขนาดนั้น

อันนี้ผมไม่ค่อยรู้เรื่องระบบเท่าไหร่นะครับ แต่ถ้ามีชิปกับแม่เหล็ก เค้าเอาเฉพาะข้อมูลในแถบอชแม่เหล็กไปก็กดได้นิครับ

การออกบัตรผสมชิป+แม่เหล็กไม่ได้แก้ปัญหาความปลอดภัยครับ แต่เป็นขั้นตอนการทำให้แพร่หลายก่อน พอแพร่หลายถึงระดับนึงแล้วเวลาวางตู้ใหม่เราก็เลือกตู้ที่ไม่อ่านบัตรแถบแม่เหล็กมาเลยก็ได้

กรณีของ BBL Be2st นี่เท่าที่รู้เขาไม่ได้ใช้ข้อมูลในแถบแม่เหล็กเลยครับ ตัวตู้ ATM จะยืนยันจากชิป ทำให้ใช้ตู้ธนาคารอื่น รวมถึงตู้เก่าๆ ของ BBL เองก็ไม่ได้

อันนี้ขึ้นกับการตัดสินใจตอนวางระบบว่าจะยอมให้ใช้แถบแม่เหล็กกด ATM รึเปล่าครับ

เคยคุยกับคนที่อยู่ธนาคารกรุงเทพเค้าบอกว่าจริงๆแล้วทุกธนาคารตกลงกันว่าจะเปลี่ยนมาใช้ Chip ตั้งแต่ปี 53 แต่เกิดเหตุการเมืองตอนปี 53 ซะก่อน เลยกลายเป็นว่าธนาคารกรุงเทพใช้อยู่เจ้าเดียว

ใช่ครับ แต่ก็ไม่เห็นธนาคารอื่นมาทำแบบนี้บ้างเลย

ลืมบอกไปว่าบัตรแบบชิปอ่านช้ากว่าปกตินิดๆครับ แต่อุ่นใจได้ในระดับนึง

ที่น่าสงสัยอย่างนึงคือ ถ้ามีกลุ่มคนมาติดตั้งเครื่อง skim บัตร และ กล้องเพื่อแอบดู PIN
ทำไมไม่ลองดูกล้องวงจรปิดที่ All Season ล่ะครับ ว่าใครแอบมาทำ
มันคงไม่ได้ติดตั้งกันง่ายๆหรอก จริงมั้ยครับ

นั้นซิ ผมก็คิดเหมือนกัน All Season นี่ไม่ใช่ตึกเล็กๆ นะ ระบบความปลอดภัยก็น่าจะโอเคอยู่ แล้วมันจะไปติดได้ยังไงหว่า...

คุ้น ๆ ว่าเดี๋ยวนี้แค่เอาไปติดเฉย ๆ แล้วใช้วิธีส่งข้อมูลแบบไร้สาย (อาจจะเป็น GSM ด้วยซ้ำ) ได้ครับ

แต่เขาใช้วิธีโบราณว่าที่คิดแฮะ แค่ไปติดกล้อง ผมนึกว่าทำ Keypad วางทับเสียอีก แต่วิธีติดกล้องอาจจะได้ผลดีกว่าก็ได้

เคยมีข่าวว่ากลุ่มนึงใช้วิธีไปติดอุปกรณ์ดักข้อมูลแล้วก็ได้ข้อมูลไปแล้ว แต่ไม่ใช้ รอจนผ่านไปเป็นปีให้ภาพกล้องวงจรปิดไม่เหลือแล้วค่อยเอาบัตรที่ปั๊มเองมาใช้ ยังไงคนก็ไม่ค่อยเปลี่ยนรหัสกันอยู่แล้ว

เขาสงสัยกันว่า คนที่โดนส่วนใหญ่จะกดเงินจากตู้ธนาคารกรุงเทพที่อยู่หน้า 7 ข้างๆตึก all season ครับ ที่อยู่หน้าเต็นขายอาหาร ตู้นั้นน่ะถึงจะมีคนเดินไปมา มีแม่ค้า แต่ก็แค่ตอนกลางวันครับ พอตกเย็นเลิกงาน แถวตู้จะร้างมาก แถมมีหลังคาผ้าใบอีก กล้องนี้ไม่ต้องพูดถึงครับ ถ้าในตึก all season เอง จะยากครับที่จะมาติดตั้ง เพราะเจ้าหน้าที่ธนาคารก็เดินให้ควัก รวมถึงคนในตึกอีก แต่ เพื่อกันไว้ก่อนธนาคารในตึก ก็ต้องบล็อคไม่ให้ใช้ก่อนครับ แต่เฉพาะตอนเช้า - เที่ยงๆ บ่ายๆทางตึกบอกใช้ตู้กด atm ได้แล้วเกือบทุกธนาคาร ยกเว้น 2-3 แห่งที่ยัง check ไม่เสร็จครับ

แต่โดยทั่วไปแล้วความเสี่ยงของเอทีเอ็มคือการถูกเครื่อง skimmer หรือเครื่องทำสำเนาบัตรแม่เหล็กติดไปติดไว้ที่ตู้เอทีเอ็ม

ติดไปติดไว้ ?

ผมไม่รู้นะครับ แต่เคยเห็นตู้ ATM หลายๆ ที่ (มหาลัยผมด้วย) มีช่อง LAN เหลือจาก switch ให้เสียบง่ายๆ ไปลองดูได้นะครับ (พระนครเหนือ & บางมด) ฝากแจ้งผลด้วยอยากทราบเหมือนกัน

ที่คุยด้วย IP ปกติเขาทำ Tunnel เอาครับ ซึ่งโดน Encrypt มาแล้ว น่าจะแกะยากแหละ

ปล switch ถ้าไม่มี Mirror port ก็น่าจะดักจับข้อมูลไม่ได้ด้วยนะ

แอบตกใจนิดนึงว่าตู้ ATM ย่านใจกลางกรุง แถมอยู่ในตึกออลซีซั่น
ยังเป็นตู้ที่ไม่ได้เปลี่ยนที่สอดบัตรเป็นแบบป้องกัน skimmer สวมทับอีกเหรอเนี่ย ??

ผมเข้าใจว่า anti-skimmer แบบนี้มันน่าจะทำกล่องมาสวมทับยากนะครับ

หรือผมไม่ได้อัพเดตนาน มีคนทำกล่องสวมทับ anti-skimmer แบบนี้ได้แล้วก็ไม่แน่ใจเหมือนกันครับ

ผมไม่รู้เหมือนกันครับ รู้แต่ว่าก่อนกด ATM นี่ผมดึงทุกอย่างแรงๆ จำได้ว่าวิศวกรสักคนเคยบอกว่าถ้าไม่ใช่พวก skimmer หรืออะไรก็ตามที่มิจฉาชีพเอามาติด มันจะหลุดยากมาก ผมก็ดึงเพลินทุกครั้ง ว่าผมบ้าก็ยอม

แต่จะไม่ยอมเสีย 25 บาทในบัญชีเป็นอันขาด !!

F16 Thu, 07/11/2013 - 20:04

ตู้ ATM ลิมิตจำนวนเงินที่กดและโอนได้ต่อวันอยู่แล้วครับ

น่าจะมากกว่า 30 คนเยอะอยู่นะครับ เพราะที่บริษัทก็โดนไปแล้วประมาณ 6-7 คน

ผมไม่แน่ใจว่าดูตำรวจคนเดียวกับผมหรือเปล่า ถ้าใช่ ผมเดาว่าแกแทบไม่รู้เรื่องอะไรเลย คำเตือนที่แกให้ไว้ตอนท้ายก็ค่อนข้างกลวงมาก "อย่าใช้เอทีเอ็มในสถานที่ ที่มีคนพลุกพล่าน เช่นสถานที่ท่องเที่ยว" ฟังแล้วคันหู ไม่รู้เป็นอาร้ายยยยยย

ขอเสนอไอเดียเพ้อฝันครับ ใข้บัตรประชาชนที่มีชิปอยู่แล้ว > ใส่ตู้ > ใส่รหัส > เลือกธนาคาร > ทำธุรกรรม
จากใจคนมีบัตรธนาคาร 6/7 แห่งครับ - -"

แนวคิดนี้มีตั้งแต่สมัยที่เปลี่ยนมาเป็นบัตรแถบแม่เหล็กครับ แต่ก็ไม่มีการนำมาใช้งานจริงอย่างที่ว่ากัน