บัตรเครดิต SCB ถูกแฮก ไปใช้ซื้อของออนไลน์ แต่บัตรอยู่กับตัวเองและไม่มี OTP แจ้งเตือน

สวัสดีค่ะ
เหตุการณ์ของเราเกิดขึ้นเมื่อคืนวันที่  12 ธ.ค. 2562 เวลาประมาณ 22.43 น. ค่ะ
โดยปกติจะใช้ไลน์ SCB Connect แจ้งเตือนสถานะอยู่แล้ว แต่ช่วงเกิดเหตุคือไม่ได้อยู่กับโทรศัพท์ค่ะ มาดูโทรศัพท์อีกทีตอนประมาณ 23.00-23.05 เห็นข้อความเด้งเดือนในไลน์ค่ะ มียอดบัตรเครดิตถูกใช้ไป 3 ยอด โดยที่บัตรเครดิตเราถูกใส่ไว้ในกระเป๋าสตางค์ที่อยู่ในกระเป๋าถืออีกที
โดยรายการใช้บัตร คือ


22:43 SCB Connect มีรายการใช้บัตร SCB-xxxx @SP * MUZEN AUDI 155.00 USD วันที่ 12/12 วงเงินคงเหลือใช้ได้ 24,738 บ.
22:49 SCB Connect มีรายการใช้บัตร SCB-xxxx @TRIP.COM 117597 21,425.00 THB วันที่ 12/12 วงเงินคงเหลือใช้ได้ 3,313 บ.
22:51 SCB Connect มีรายการใช้บัตร SCB-xxxx @TRIP.COM 117597 3,025.00 THB วันที่ 12/12 วงเงินคงเหลือใช้ได้ 288 บ.

เรียกได้ว่ารูดจนวงเงินหมดกันไปเลยค่ะ
ปกติก็จะเฝ้าโทรศัพท์ตลอดเวลา แต่ช่วงเวลาแค่ 20 นาทีที่เราเดินไปเดินมาในบ้าน คือโดนแฮกไปใช้ แล้วไม่มี OTP แจ้งเตือนใดๆ ค่ะ

เบื้องต้นเราโทรหา Callcenter เพื่อระงับบัตรเครดิต ตอน 23.07 น. ก่อนหน้าจะโทรหาคอลเซ็นเตอร์คือกดแอพ SCB easy เพื่อเข้าไประงับเอง ปรากฏว่าระงับไม่ได้ค่ะ (ภายหลังเจ้าหน้าที่แจ้งว่า SCB easy กำลังปรับปรุงระบบช่วงนั้นพอดี - โจรมันก็ช่างเหมาะเจาะพอดีนะคะ ดีนะไม่มีวงเงินแล้ว)

ทาง Callcenter SCB แจ้งว่าได้ระงับบัตรแล้ว และจะนำส่งบัตรใหม่ภายใน 3-5 วัน แต่วงเงินก็จะโดนดึงไปตามที่ถูกเอาไปรูด ถ้าร้านค้าไม่เรียกเก็บวงเงินจะคืนมาเอง ถ้าทางร้านค้าเรียกเก็บ จะต้องมีการตรวจสอบ 90 วันค่ะ ว่าจะได้เงินคืนมาหรือไม่ ทาง Callcenter ตอบไม่ได้เพราะเป็นกระบวนการของฝ่ายตรวจสอบ

หลังจากวางสายจาก SCB เราโทรไปหาเว็บไซต์ Trip.com ตามที่ขึ้นบนบัตรค่ะ แต่เวลานั้นไม่มีเจ้าหน้าที่ไทย เลยได้คุยกับเจ้าหน้าที่เป็นภาษาอังกฤษ แต่ภาษาเราไม่แข็ง ก็เลยสื่อสารไม่ค่อยรู้เรื่อง ทางเจ้าหน้าที่รับเรื่องไป โดยการขอเลขบัตร 6 ตัวแรก และ 4 ตัวท้าย พร้อมยอดเงินที่ถูกใช้ ไปตรวจสอบ เราฝากอีเมล์ไว้ให้ติดต่อกลับด้วยค่ะ

หลังจากวางสาย trip.com เราไม่สบายใจเลยทำการส่งอีเมล์ไปหาทั้ง trip.com และ muzen audio (เราค้นหาชื่อจากในกูเกิ้ลนะคะ ไม่รู้ว่าใช่ร้านเดียวกันมั้ยด้วยซ้ำค่ะ) เราส่งอีเมล์หา muzen audio ตอน 23.38 น. และ trip.com ตอน 23.51 น. ใจความว่าบัตรเครดิตเราโดนแฮกไปใช้บนเว็บไซต์คุณ รบกวนตรวจสอบและยกเลิกยอดให้เราหน่อย เราไม่เคยใช้งานบนเว็บไซต์คุณเลย แล้วก็แจ้งยอดเงินกับเลขบัตรเครดิตบางส่วนไปค่ะ

เวลา 01.05 น. วันที่ 13 ธ.ค. 2562 ทาง Muzen audio ตอบกลับมาว่าได้ยกเลิกออเดอร์แล้ว ขอบคุณที่บอก และรายการการซื้อก็ถูกยกเลิกค่ะ เราได้วงเงินกลับมาส่วนหนึ่งแล้ว ต้องขอบคุณทาง Muzen audio มากที่ไม่รอช้าในเรื่องนี้เลย ยิ้ม ส่วน trip.com มีอีเมล์อัตโนมัติตอบกลับว่าจะตอบกลับภายใน 12-24 ชั่วโมงค่ะ

เช้าวันที่ 13 ธ.ค. 2562  เวลา 12.16 น. รายการจาก trip ยังเป็นรายการรอบันทึกอยู่นะคะ และเรายังไม่ได้รับอีเมลตอบกลับจาก trip ค่ะ ด้วยความเดือดเนื้อร้อนใจและขี้นอยของเราเอง จึงโทรตามอีกรอบ คราวนี้กดคุยภาษาไทย แต่เหมือนเจ้าหน้าที่จะเป็นคนต่างชาติที่พูดไทยได้ค่ะ อธิบายเหตุการณ์ให้ฟัง ทางจนท. แจ้งว่าจะส่งเรื่องตรวจสอบ แต่จะแจ้งเราได้แค่ว่า รายการที่ถูกใช้ทำอะไร และชื่อจริงของผู้จองเท่านั้น (แม้แต่นามสกุลก็บอกไม่ได้ เพราะเป็นนโยบายปกป้องลูกค้าของบริษัทค่ะ) และยังแจ้งอีกว่าถ้ารายการที่จองเป็นแบบยกเลิกได้ ก็จะทำการยกเลิกให้ แต่ถ้าเป็นแบบยกเลิกไม่ได้ ไม่คืนเงิน ก็จะไม่ได้ค่ะ เราเลยถามว่าแล้วแบบนี้ต้องทำยังไงคะ ถ้ายกเลิกไม่ได้ จนท. จึงแจ้งว่าให้เราไปแจ้งความแล้วเอาใบส่งมาให้เค้า เค้าจะส่งเรื่องต่อให้ค่ะ

ตอนบ่ายเราเลยออกไปแจ้งความที่ สน.ใกล้บ้านค่ะ เอกสารที่เตรียมไปก็รูปภาพข้อความที่โดนแจ้งเตือน รายการบัตรที่ถูกใช้ สำเนาบัตรประชาชน อีเมล์ที่ส่งให้ทั้งสองร้านค้า รวมถึงรายการที่ muzen audio ยอมยกเลิกให้ด้วยค่ะ เราเตรียมรูปภาพที่แคปจากกล้องวงจรปิดว่าเราไม่ได้ใช้งานมือถือหรือคอมพิวเตอร์เวลานั้น (บ้านเราติดกล้องวงจรปิดด้วยค่ะ) มันอาจจะไม่ได้ช่วยอะไร แต่เตรียมหลักฐานไปเยอะๆ ก็อุ่นใจค่ะ

เราไปถึง สน. ก็เล่าเรื่องให้ผู้กองฟัง เขาก็ให้เราไปแจ้งความลงบันทึกประจำวันไว้ แล้วเราก็นำใบนั้นไปที่ SCB สาขาใกล้บ้านค่ะ เพื่อขอใบปฏิเสธการทำรายการใช้จ่ายของบัตรเครดิต ทางจนท.สาขา ได้โทรติดต่อ Callcenter ให้ค่ะ แล้วก็เลยแจ้งไปว่า เมื่อคืนแจ้งอายัติบัตรไป แล้วก็ปฏิเสธการทำรายการด้วย แต่ไม่มีอีเมล์ใดๆ ส่งมาแจ้งว่าทำอะไรไปให้บ้าง ตอนถาม Callcenter ที่อายัติบัตรก็แจ้งว่าเราไม่ต้องทำอะไรแค่รอ (คนรอมันก็จะร้อนใจนิดๆ อ่ะค่ะ) เราเลยบอกเราไปแจ้งความมาแล้ว แล้วคุยกับทาง trip.com แล้วเหมือนเขาจะมีนโยบายไม่คืนเงินถ้ายกเลิก ทาง Callcenter SCB เลยให้ส่งอีเมล์หลักฐานการแจ้งความไปให้ค่ะ ทางจนท.สาขา ก็ช่วยสแกนเอกสารและส่งผ่านคอมสาขาไปให้ค่ะ พร้อมทั้ง CC เราด้วยค่ะ ขอบคุณมากค่ะ

พอกลับถึงบ้านประมาณ 17.40 น. เราก็ทำการสแกนเอกสารทั้งหมดอีกรอบเพื่อส่งอีเมล์ให้ทาง trip.com ค่ะ เวลา 17.47 น. ทาง trip.com ตอบกลับอีเมล์เราที่ส่งไปเมื่อคืนค่ะ ใจความว่า ‘ตรวจสอบในระบบแล้ว การจองสองยอดเป็นการจองเที่ยวบิน ต้นทางเชียงใหม่ มีผู้โดยสารชื่อ CHARNON กับ NATRUJA ค่ะ สองการจองเป็นการจองที่ไม่สามารถยกเลิกได้’ เราเลยรีบกดส่งอีเมล์แล้วแจ้งไปว่าเราไม่รู้จักบุคคลใดๆ ที่กล่าวมา และไม่เคยให้บัตรเครดิตของเราใช้ เราไปแจ้งความมาแล้ว รบกวนตรวจสอบให้เราด้วย เพราะเราไม่เคยทำธุรกรรมใดๆ บนเว็บ trip.com

เวลา 18.01 น. เราโทรหา trip.com อีกรอบ คราวนี้น่าจะเป็นคนไทยค่ะ เราเล่าให้ฟังอีกรอบ พร้อมทั้งย้ำว่าเราส่งใบแจ้งความไปทางอีเมล์แล้วนะ ตามที่เราได้คุยกับ จนท.เมื่อตอนเที่ยง ทางจนท.ท่านนี้เลยแจ้งว่าได้ส่งสองรายการจองนี้ไปที่ฝ่าย risk control management ให้แล้วค่ะ แต่ต่อจากนี้จะบอกไม่ได้ค่ะว่ารายละเอียดเป็นอย่างไรเพราะเป็นกฏระเบียบของบริษัท เราก็โอเคค่ะ ส่งแล้วก็ส่ง ดีกว่าไม่ทำอะไร แล้วทาง จนท. trip ก็ส่งอีเมล์กลับมายืนยันให้เราอีกรอบค่ะ เวลา 19.19 น. ว่าส่งเรื่องไปที่ฝ่ายป้องกันความเสี่ยงของเขาแล้ว

เวลา 18.07 น. เราโทรย้ำกับ SCB อีกรอบค่ะว่าเราส่งอีเมล์ไปแล้วเมื่อประมาณ 1 ชม.ก่อนหน้านี้ พร้อมทั้งแจ้ง trip.com แล้ว และเราได้ชื่อกับรายการจองมาซึ่งไม่เกี่ยวกับเราค่ะ รวมทั้งทาง trip.com เองแจ้งว่าการทำรายการบนเว็บไซต์เขามีการใช้งาน OTP ด้วย และถ้ามันจะไม่เด้งคงต้องถามธนาคาร ซึ่งก่อนหน้านี้เราถาม SCB ก็บอกว่ามี OTP นะคะ แต่ถ้าร้านค้าที่หละหลวมหน่อยก็จะไม่เอาไปใช้งาน ทาง SCB บอกว่ามีจนท. ดูแลเรื่องของเราแล้วนะคะ ถ้ายังไงจะรีบตามเรื่องให้ด่วนที่สุด เราก็โอเค ไม่รู้จะทำอะไรต่อแล้ว เลยวางสายค่ะ

หลังจากนั้นเวลา 18.29 น. เราโทรหา AIS (เราใช้งานเครือข่าย AIS) ตามที่คุณแม่แนะนำว่าให้เราโทรไปสอบถาม SMS เข้าในช่วงเวลาที่โดนแฮกบัตร ทาง Callcenter ก็ช่วยเหลือดีมากค่ะ เราแจ้งไปว่าเราโดนแฮกและทั้งทางธนาคารและเว็บร้านค้าเองก็แจ้งว่ามี OTP แน่นอน แต่มันไม่เห็นเข้าเครื่องเราเลยค่ะ รู้ตัวอีกทีก็โดนรูดหมดตัว เราแจ้งวันเวลาและธนาคารที่จะส่ง SMS เข้ามาให้กับ AIS ทางจนท. ขอทำเรื่อง 3 ชั่วโมงและจะแจ้งกลับค่ะ 

เวลา 20.03 น. ทางจนท. ติดต่อกลับมาว่า สามช่วงเวลาดังกล่าว ไม่มี SMS เข้ามาในระบบแต่อย่างใด เราขอหลักฐาน ทางจนท. แจ้งว่าทำได้เพียงส่ง SMS แจ้งผลการตรวจสอบค่ะ แต่ต้องรอหนึ่งวัน (คือพรุ่งนี้จะได้ค่ะ) แต่เราก็เข้าใจ AIS นะคะ ไม่มี SMS จะเอารายการไหนมาเป็นหลักฐานละคะ

ตอนนี้เวลาประมาณ 22.58 น. ที่พิมพ์ถึงบรรทัดนี้ ก็ครบ 24 ชั่วโมงแห่งความนอยของเราแล้วค่ะ
รายการรอบันทึกยังไม่โดนเรียกเก็บ แต่ก็ยังไม่หายไปค่ะ
เราผู้ซึ่งเป็นคนนอยมาก ไม่เคยผูกบัตรทิ้งไว้ที่ไหนเลย ไม่เคยให้ใครใช้ด้วย ใช้ SCB มาสองปีแล้วค่ะ ไม่เคยเจอเหตุการณ์แบบนี้ ครั้งนี้เป็นครั้งแรก โชคดีที่วงเงินเหลือไม่เยอะ ไม่งั้นคงเครียดกว่านี้
ตอนนี้ก็คงทำได้แค่รอค่ะ ไม่รู้จะได้วงเงินคืนมาเมื่อไหร่ ทั้งๆ ที่อุตส่าห์เก็บวงเงินไว้ซื้อของขวัญปีใหม่ ตอนนี้สลายไปหมดแล้วค่ะ ไม่รู้จะได้คืนมาทันก่อนปีใหม่มั้ยด้วยค่ะ เศร้า

แนะนำว่าให้ตั้งแจ้งเตือนการเข้าออกของเงินนะคะ จะได้ไหวตัวทันค่ะ
บัตรอยู่กับตัวแต่เงินยังหายได้ ไม่เคยคิดว่าจะเกิดกับตัวเองเลยค่ะ เพราะเป็นคนขี้ระแวงจริงๆ 
ถ้ามีความคืบหน้าใดๆ จะมาอัพเดตนะคะ ยิ้ม

******* อัพเดตค่ะ ********
พอดีเสาร์-อาทิตย์พักสมองนิดหน่อย ไม่ได้ตามอะไรกับใครเลย
ตอนนี้ไล่ตอบทุกคอมเม้นท์แล้วนะคะ เราเข้าใจหลายคนเลย เพราะพอเราโดนเราก็นอยมาเหมือนกัน
ล่าสุดนะคะ .
1. ได้ข้อความยืนยันจาก AIS นะคะว่าไม่ได้รับ sms จากธนาคารเลยในช่วงเวลาที่มีการรูดบัตร


2. ตรวจสอบรายการที่โดนรูดในแอพ scb รายการยังรอบันทึกอยู่นะคะ 



ตอนนี้ทุกวันก็คือกดเข้าแอพ scb connect ไปดูว่ายอดโดนลบไปหรือยังค่ะ
เพลินๆ ดี เอาจริงๆ อยากให้ยอดพวกนี้หายไปมากกว่าได้วงเงินอื่นมานะคะ
ใครมีประสบการณ์ แชร์กันได้ค่ะ จะได้ระวังตัวเองกันด้วย

* อัพเดตวันที่ 19 ธ.ค. นะคะ *
วันที่ 18 ได้รับบัตรใหม่ที่ธนาคารส่งมาแล้วค่ะ
ปรากฏว่ายอดที่โดนแฮกโดนบันทึกเข้ามาแล้ว เมื่อวันที่ 14 ธ.ค. ค่ะ
ยังไม่ได้รับการติดต่อใดๆ ทั้งจากทาง trip.com หรือ scb ค่ะ เดี๋ยวจะโทรตามกับ scb ค่ะ
แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่