วันนี้เว็บ Lazada ถูกเปลี่ยนหัวเว็บ โดยผู้ที่เรียกตัวเองว่า h3ll_id เขียนข้อความว่า "h3ll_id pentest you contact me: ekel.h4x0r@gmail.com"
ล่าสุดข้อความในหัวเว็บถูกลบออกไปแล้ว แต่ยังปรากฎข้อความในส่วนอื่นๆ อยู่บ้าง และทาง Lazada ยังไม่ได้แถลงอะไรออกมา
update: ทางตัวแทน Lazada ชี้แจงเพิ่มเติมว่าข้อมูลที่ถูกแก้ไขเป็นข้อมูลส่วนการแสดงสินค้าอย่างเดียว ข้อมูลในส่วนผู้ใช้ (เว็บเป็น HTTPS) ไม่ได้รับผลกระทบ และข้อมูลบัตรเครดิตถูกเก็บอยู่กับผู้ให้บริการ Payment Gateway ก็ไม่ได้รับผลกระทบเช่นกัน
ที่มา - @processic 2
on


เข้าไปลบบัตรอย่างไว-"-
kswisit Tue, 28/02/2017 - 15:13
เข้าไปลบบัตรอย่างไว-"-
hacker จากอินโด
เห็นตรง h2 ล่างๆ
cwt Tue, 28/02/2017 - 15:15
เห็นตรง h2 ล่างๆ

เหวย
originalBlueSin Tue, 28/02/2017 - 15:23
เหวย แฮ็คเข้ามาจากทางไหนล่ะนี่ เสียหายนะแบบนี้
ผมว่าควรจะอธิบายคำว่า pentest
nat3738 Tue, 28/02/2017 - 15:24
ผมว่าควรจะอธิบายคำว่า pentest ในเนื้อข่าวหน่อยนะครับ ถ้าบอกว่า pentest น่าจะไม่มีข้อมูลสำคัญหลุดไป
เขาเขียนเองครับ
lew Tue, 28/02/2017 - 15:27
In reply to ผมว่าควรจะอธิบายคำว่า pentest by nat3738
เขาเขียนเองครับ เราไม่รู้เลยว่ากระทบไปถึงไหน
ถ้า pentest ปกติที่จ้างมาทดสอบคงไม่เอามาแปะบนเว็บแบบนี้
ช๊อปที่นี่บ่อย
Perl Tue, 28/02/2017 - 15:25
ช๊อปที่นี่บ่อย แต่ดีนะที่ไม่ผูกบัตรไว้
สั่งซื้อแต่แบบเก็บเงินปลายทาง
max_k Tue, 28/02/2017 - 15:25
สั่งซื้อแต่แบบเก็บเงินปลายทางคงไม่เป็นไรมั้ง
โดนจ้างมาเจาะรึเปล่าครับ
Thinnakrit Tue, 28/02/2017 - 15:31
โดนจ้างมาเจาะรึเปล่าครับ เพราะเขียนไว้ว่า pentest
โดนจ้างมาต้องบอกอีเมลไว้ในเว็
lew Tue, 28/02/2017 - 15:45
In reply to โดนจ้างมาเจาะรึเปล่าครับ by Thinnakrit
โดนจ้างมาต้องบอกอีเมลไว้ในเว็บเลยเหรอครับ?
อ้าวเห้ย!! มีวิธีไปลบ
Arain14 Tue, 28/02/2017 - 15:39
อ้าวเห้ย!! มีวิธีไปลบ ข้อมูลบัตรเครดิต ไหม
เมื่อกี้ลองเข้าไปแล้วไม่มีข้อมูลไดๆ เลยลองกดสั่งดูมันให้กรอกข้อมูลบัตรเครดิตใหม่แล้ว แสดงว่าข้อมูลบัตรที่เคยบันทึกไว้มันได้ลบออกจากระบบแล้วใช่ไหม... ทำไมเสียวสันหลัง นี่สั่งของแทบทุกอาทิตย์เลย เลยบันทึกข้อมูลบัตรไว้...หลังๆ มาจ่ายผ่าน line pay แต่ไม่ได้ลบข้อมูลเก่าที่เคยบันทึกไว้ออก
เข้าผ่านเวป มีหน้า บัญชีของ
dangsystem Tue, 28/02/2017 - 16:07
In reply to อ้าวเห้ย!! มีวิธีไปลบ by Arain14
เข้าผ่านเวป มีหน้า บัญชีของ xxx >>> ซ้ายมือ >>> วิธีการชำระเงิน ลบ บัตรทิ้งตรงนี้
MRX
isk Tue, 28/02/2017 - 15:49
MRX
โอ้วเอาแล้ว.... โชคดีบัตรมี
Hadakung Tue, 28/02/2017 - 15:55
โอ้วเอาแล้ว.... โชคดีบัตรมี Two factor จะหักบัตรต้องส่ง SMS มาขอ OTP ก่อน
ไม่เสมอไปครับ ขึ้นกับ payment
earthchie Tue, 28/02/2017 - 16:40
In reply to โอ้วเอาแล้ว.... โชคดีบัตรมี by Hadakung
ไม่เสมอไปครับ ขึ้นกับ payment gateway ด้วย
อย่าง omise ค่าเริ่มต้นคือปิดไว้ ต่อให้เราเปิดใช้ otp มันก็ไม่ถามนะครับ
อ่านข่าวนี้นะครับ
whitebigbird Tue, 28/02/2017 - 18:21
In reply to โอ้วเอาแล้ว.... โชคดีบัตรมี by Hadakung
อ่านข่าวนี้นะครับ แล้วจะรู้ว่าเพราะอะไรถึงไม่ควรวางใจ
ยัดบัตรไว้สองใบ เข้าไปลบ
SilentHeal Tue, 28/02/2017 - 16:23
ยัดบัตรไว้สองใบ เข้าไปลบ อย่างไว ช่วยได้รึเปล่าไม่รู้ จำไม่ได้แล้วว่า ตั้ง SMS ไว้รึเปล่า ไม่ได้ซื้อนานแล้ว ตั้งแต่มันเลิกลดราคาโหดๆ
สงสัยครับ ทำไมเว็บ Lazada
dejziix Tue, 28/02/2017 - 16:34
สงสัยครับ ทำไมเว็บ Lazada ไม่เป็น https
ในรูปก็มี https นะครับ
toekubpom Tue, 28/02/2017 - 17:30
In reply to สงสัยครับ ทำไมเว็บ Lazada by dejziix
ในรูปก็มี https นะครับ
ผมเข้าเองดูเองไม่มี,
dejziix Tue, 28/02/2017 - 20:40
In reply to ในรูปก็มี https นะครับ by toekubpom
ผมเข้าเองดูเองไม่มี,
ลืมดูภาพข่าวด้วย แฮร่ๆ
แต่ก็สงสัย ใช้ Chrome ก็ไม่ขึ้น Secure !
ไม่ได้บังคับ https
Iamz Tue, 28/02/2017 - 17:39
In reply to สงสัยครับ ทำไมเว็บ Lazada by dejziix
ไม่ได้บังคับ https ทุกส่วนครับ แต่เวลาไปหน้า login แล้วเปลี่ยนเป็น https ให้
อ่อ เข้าใจแล้วครับ
dejziix Tue, 28/02/2017 - 20:41
In reply to ไม่ได้บังคับ https by Iamz
อ่อ เข้าใจแล้วครับ
ผม Login ไว้
พอ Logout เลยเห็นว่าเว็บเป็น https
และในหน้า Login ก็เช่นกัน
นั่งอยู่ที่ Emquartier
mr_tawan Tue, 28/02/2017 - 20:11
นั่งอยู่ที่ Emquartier อยู่พอดี เลยมองดูรอบ ๆ ว่ามีชาว Lazada อยู่แถวนี้มั้ย
มันก็น่าโดนอยู่หรอก
kingrpg Tue, 28/02/2017 - 20:35
มันก็น่าโดนอยู่หรอก เล่นเอาเว็บไปแปะเรียกทราฟิกกับพวกเว็บคลิกแล้วได้เงินเถื่อนๆ ทั้งหลาย
ช้อปที่นี่บ่อยด้วยซิ
jj1977 Tue, 28/02/2017 - 20:52
ช้อปที่นี่บ่อยด้วยซิ รีบเข้าไปเปลี่ยนรหัสผ่านและลบบัตรเรียบร้อย ไม่รู้โดนอะไรไปบ้าง
ถ้าใช้ Virtual
Golflaw Tue, 28/02/2017 - 21:02
ถ้าใช้ Virtual การ์ดน่าจะปลอดภัย วงเงินศูนย์ จ่ายติดตั้งศูนย์
ดีว่าเคยแต่ให้เก็บเงินปลายทาง
bahamutkung Tue, 28/02/2017 - 23:05
ดีว่าเคยแต่ให้เก็บเงินปลายทาง
เก็บปลายทางตลอด
policylnw Tue, 28/02/2017 - 23:21
เก็บปลายทางตลอด
น่ากลัวระดับนึงเลยนะนี้
himura123 Wed, 01/03/2017 - 00:40
น่ากลัวระดับนึงเลยนะนี้
งานเข้าแล้ว
martinjol Wed, 01/03/2017 - 09:21
งานเข้าแล้ว ผมผูกบัตรเครดิตไว้หลายใบเพื่อเอาส่วนลดจากแต่ละบัตร
รีบไปลบออกโดยไว
ไม่ได้ผูกบัตรไว้
badboyz08 Wed, 01/03/2017 - 10:44
ไม่ได้ผูกบัตรไว้ แต่อ่านแล้ววิตก ต้องล็อคอินเข้าไปดูอีกรอบ