เตือนภัย!! อีเมลappleปลอมหลอกรหัสบัตร(เพิ่มเติมเนียบเนียนด้วยTwo-factor authentication)

กระทู้สนทนา
ขอออกตัวก่อนค่ะว่าเป็นพลีชีพความโง่และขาดสติของตัวเองค่ะ

ไม่แน่ใจว่าเป็นเคสใหม่ไหม แถมทั้งนี้ทั้งนั้นถ้าท่านมีสติท่านจะไม่โดนหลอกโดยเด็ดขาด

ก่อนอื่นเริ่มจากเราได้อีเมลแจ้งว่ามีการรูดนั่นนี่นู่นที่ตปท.นะ (ของเราเป็นUSA) พร้อมชื่อที่อยู่นายคนที่รูด ข้อความอ่านผ่านๆเป็นแบบคล้ายๆที่แอปเปิ้ลส่งมาเวลามีการซื้อของในitune หรือ app store

(ถ้ามีสติจะรู้สึกว่าปกติไม่น่าใช่แบบนี้ ส่วนที่เป็นภาษาอักขระข้างล่างนั่นเป็นที่เครื่องเราเองนะคะบางทีจะไม่อ่านภาษาไม่ออก)


(ขอเท้าความส่วนนี้ คือก่อนหน้านี้(3วัน)พึ่งโดนเพลย์สเตชั่นเน็ตเวิร์คเล่นมาค่ะ หักเงินซ้อนไป100 4ยอดโดยที่ไม่ได้ทำหอยอะไรเลย เงินถูกหักยังไม่ได้คืน เลยกลัวจะซวยอีกแล้วเลยใจร้อนลืมเช็คให้ดี อนึ่งรอบนี้เป็นเพลย์สเตชั่นของจริงไม่ได้โดนหลอกปลอมนะ)


ด้วยความใจร้อนของเราและคนรอบตัว(ไม่ได้อยู่คนเดียว) เลยกดเข้าเว็บเพื่อเปลี่ยนพาสเวิร์ดตามเมล (ด้วยความใจร้อนเลยไม่ได้พิมพ์เองไม่งั้นคงไม่เกิดอะไรขึ้น)

หน้าตาแบบนี้ พอกรอกรหัสเข้าไปมันจะบอกว่าไอดีเราถูกบล็อกนะ ให้ปลดล็อก โดยมีให้กรอกข้อมูลรหัสบัตรประชาชน พอกรอกเสร็จเรียบร้อย ก็จะเด้งให้เปลี่ยนรหัสค่ะ ตอนกดเปลี่ยนรหัสเนี่ยมันจะมี  Two-factor authentication ส่งเข้ามาในเครื่องเราทำให้รู้สึกว่าเออ ปลอดภัยการที่มีให้กรอกยืนยันเลขจากเครื่องแสดงว่าของจริง

แต่...

เราอึ้งอยู่นานงงอยู่พักนึงหลังจากที่อาญัติบัตรทันทีที่กรอกเสร็จเพราะรู้สึกว่าเฮ๊ยโดนหลอกชัวรรรรร์(แต่ก็รู้สึกหลังจากกรอกไปแล้วนะฉลาดไม่ทันความโง่จริงๆ..) แล้วทำไมมันมีให้กรอกรหัสยืนยันจากเครื่อง???!!!  รอบนี้เลยเช็คดีๆอีกครั้ง พบว่าตอนที่มันจะให้เราเข้าไปเปลี่ยนรหัส เว็บถูกเปลี่ยนจากเว็บปลอมเป็นของจริงค่ะ ทำให้ใครที่ไม่เอะใจเพราะเชื่อมั่นในระบบรักษาความปลอดภัยอย่าง two-factor authentication ถูกหลอกเข้าเต็มๆ และอาจจะอาญัติบัญชีหรือบัตรเครดิตไม่ทัน  ดูเหมือนจะไม่เกี่ยวกันนะกับการถูกหลอก แต่มันก็เกี่ยวข้องตรงที่ทำให้เราสบายใจหลังจากโดนหลอกไปแล้ว

ทั้งนี้ทั้งนั้นเราไม่รู้ว่าเราโดนสุ่มมาเจอช่วงที่ซวยจริงๆหรือว่าเขารู้ว่าบัตรใบไหนรายไหนที่พึ่งมีปัญหา? และพึ่งรูดกับแอปเปิ้ลไป (ในกรณีที่ถ้าเป็นงี้คือน่ากลัวมาก แต่ส่วนตัวคิดว่าบังเอิญล้วนๆ) อยากเตือนภัยให้ทุกคนดูดีๆก่อนและอย่าเชื่อถือการยืนยันมากเกินไป ให้พยายามดูที่url เว็บตลอดเวลาว่ามันเขียวไหม(ถึงบราวเซอร์ google chrome มันจะไม่เขียวลิ้งค์เว็บล็อกอินก็เถอะ)  ทางทีดีคือดูแต่แรกแล้วก็จะรู้แหละว่ามันปลอม... ขอแค่ท่านมีสติก็พอ ข้อนี้สำคัญมาก

ขอให้เก็บเป็นอุทาหรณ์ หรือรู้เป็นข้อมูลขำๆ(ในความโง่ของเราก็ได้(ฮา))

ขอบคุณสำหรับพื้นที่ค่ะ
แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่