Tags:
Node Thumbnail

Monetary Authority of Singapore (MAS) หรือธนาคารกลางสิงคโปร์ ประกาศเพิ่มมาตรการความปลอดภัยหลังจากสองสามเดือนที่ผ่านมา มีผู้ใช้ธนาคารออนไลน์ในสิงคโปร์ตกเป็นเหยื่อ SMS หลอกลวง (phishing) จำนวนมาก และชาวสิงคโปร์เรียกร้องให้เพิ่มมาตรการความปลอดภัยเพิ่มเติม

เหตุ SMS หลอกลวงในสิงคโปร์นั้นคนร้ายอาศัยการตั้งค่า sender ID ให้ตรงกับที่ธนาคารเคยส่งข้อความหาผู้ใช้มาก่อน โปรแกรมอ่าน SMS จึงจัดให้อยู่ในหน้าเดียวกับข้อความที่ธนาคารเคยส่งมา ผู้ใช้จึงหลงเชื่อกันเป็นจำนวนมาก

มาตรการที่ประกาศออกมาร่วมกับสมาคมธนาคารสิงคโปร์ ให้เวลาธนาคารอิมพลีเมนต์มาตรการเพิ่มเติมสองสัปดาห์ เช่น

  1. หยุดส่งลิงก์ใน SMS และอีเมลทั้งหมด
  2. ตั้งค่าเริ่มต้นการแจ้งเตือนธุรกรรมที่มูลค่าเกิน 100 ดอลลาร์สิงคโปร์ หรือประมาณ 2,500 บาท
  3. เพิ่มการหน่วงเวลาเปลี่ยนโทรศัพท์ใหม่ 12 ชั่วโมงขึ้นไป
  4. แจ้งเตือนการผูกอีเมลหรือหมายเลขโทรศัพท์ใหม่ กลับไปยังอีเมลหรือหมายเลขโทรศัพท์เดิม
  5. มีช่วงเวลาหน่วงรอเมื่อมีการเปลี่ยนแปลงข้อมูลสำคัญในบัญชี
  6. เพิ่มเจ้าหน้าที่รับเรื่องถูกหลอกลวง
  7. แจ้งเตือนผู้ใช้ถึงกระบวนการหลอกลวงให้มากขึ้น

ทาง MAS ยอมรับว่ามาตรการเหล่านี้จะทำให้ธุรกรรมบางประเภททำได้ลำบากขึ้น กินเวลานาน แต่จะช่วยเพิ่มความปลอดภัยให้ผู้ใช้

ธนาคารที่ถูกโจมตีหนักสักหน่อยในช่วงที่ผ่านมาคือ OCBC ที่มีลูกค้าถูกหลอกเงินแล้วไม่น้อยกว่า 469 ราย โดยที่ผ่านมาทางธนาคารเลือกชดเชยให้ลูกค้าเหล่านี้ด้วยตัวเองแม้จะไม่ใช่ความผิดของธนาคารโดยตรง แต่ทาง MAS ก็ออกมาแสดงท่าทีกดดันธนาคารว่ามาตรการป้องกันไม่เพียงพอหรือไม่

ที่มา - MAS

Get latest news from Blognone

Comments

By: deaknaew on 24 January 2022 - 14:20 #1238339

ปัญหาไม่น้อยหน้าไทยเลยแหะ

By: Perl
ContributoriPhoneUbuntu
on 24 January 2022 - 14:37 #1238342
Perl's picture

บ้านเราก็ควรออก Action มาบังคับเหมือนกัน
ถ้าไม่ออกมาตรการ พวก Provider ก็ทำมึนตั้งแต่ยุคตั้งแต่ยุค SMS หลอกกินเงินแล้ว

บน Facebook ด้วยก็เช่นกัน ปิดการ Comment Link เป็น Default

แต่บน Email เว้นเมล์องค์กรละกันนะ

By: tom789
Windows Phone
on 24 January 2022 - 14:51 #1238350

ดีมาก

By: xenon217
iPhone
on 25 January 2022 - 01:14 #1238417

ดูขยับเร็ว รู้ปัญหา และรีบหาทางแก้ ส่วนบ้านเรานั้น แก้สเปะสะปะมาก แทนที่จะเรียกมาหารือ หาทางแก้ไข แล้วประกาศพร้อมๆกัน ให้เหมือนรณรงค์ทีเดียวไปเลยว่าถ้า เช่น รูปแบบนี้ปลอมนะ ต้องแบบนี้เท่านั้น หรือหลังจากนี้ทุกหน่อยงานหรือหน่วยงานนี้ๆจะทำ sms แนวทางนี้นะอะไรก็ว่าไป

By: big50000
AndroidSUSEUbuntu
on 25 January 2022 - 11:20 #1238449 Reply to:1238417
big50000's picture

ให้เดาเลยคือแบงก์น่าจะอ้อยอิ่งด้วยเพราะยังมีผู้ใช้จำนวนมากที่หวังพึ่ง SMS ไว้แจ้งเตือนธุรกรรม บ้านเราน่าจะยังต้องปรับตัวกันอีกสักหน่อย