เตือนภัย มิจฉาชีพใช้อุบายย้ำให้ตอบรับข้อมูลส่วนตัวทางโทรศัพท์ เพื่อนำตัวอย่างเสียงไปใช้ทำธุรกรรมทางการเงิน

ล่าสุดเจ้าของกระทู้เพิ่งเจอวันนี้เลย (อีกแล้ว)
เลยคิดว่าลงไว้เตือนภัยกันหน่อยดีกว่า เผื่อมีบางท่านยังไม่รู้
ยกตัวอย่างที่เจ้าของกระทู้เจอสองครั้งล่าสุดนะคะ

***กรณี 1) อ้างว่าติดต่อมาจากธนาคารกรุงไทยฯ สาขาบิ๊กซีน่าน
                  แจ้งว่าเอกสารที่เจ้าของกระทู้ยื่นขอสินเชื่อและทำบัตรกดเงินสด หมายเลขยื่น 6226 2025 9805 8937 ติดปัญหาเรื่องเอกสารนิดหน่อย อยากขอข้อมูลเพิ่มเติม และเขายืนยันข้อมูลส่วนตัวตามหน้าบัตรประชาชนของเราเพื่อให้เราตอบรับว่า "ใช่, ถูกต้อง" โดยเขาจะพูดรวบรัดอธิบายแบบยาวๆ ไม่เว้นช่องให้เราถามกลับเลย แต่เน้นพูดข้อมูลแวดล้อมที่น่าเชื่อถือ แล้วปิดประโยคด้วยคำถามที่ต้องการให้เราตอบว่า "ใช่, ถูกต้อง"
                 - เจ้าของกระทู้ก็ปล่อยให้เขาพูดจนจบค่ะ แล้วบอกว่าในชีวิตไม่เคยยื่นเอกสารทำบัตรกดเงินสด และไม่มีการทำธุรกรรมกับธนาคารกรุงไทยฯ สาขาบิ๊กซีน่าน (ข้อเท็จจริงคือเคยไปใช้บริการ 1 ครั้ง เมื่อ 6 ปีก่อน) เขาก็ยังย้ำว่าเขามีข้อมูลของเราทั้งหมดเลย ถ้าไม่ใช่เรามายื่นเราควรไปแจ้งความ นั่นนู่นนี่ (ควรรู้ตั้งแต่ตอนยื่นเอกสารแล้วมั้ย? ถ้าเป็นเจ้าหน้าที่จริง)
                   ทั้งๆ ที่รู้ว่าเป็นมิจฉาชีพแน่ๆ แต่ยอมรับว่าลักษณะการพูดทั้งหมดน่าเชื่อถือมากค่ะ และแถแบบฉลาดเลยแหละ เบอร์ที่โทรมาคือ 094 539 5427

***กรณี 2) อ้างว่าติดต่อมาจากโรงพยาบาลสินแพทย์
                   อันนี้ดราม่าหนักมาก กดรับสายปุ๊บรีบใส่มาเลยว่าถึงโรงพยาบาลหรือยังเพราะหาเราไม่เจอ คุณหมอนัดเวลาแล้วไม่ใช่เหรอว่าต้องมาเซ็นยินยอมให้ ด.ญ. วนิดา (นามสกุลเดียวกับเจ้าของกระทู้) เพื่อเข้าผ่าตัดด่วน บอกว่าเราต้องรีบไปเซ็นให้เพราะตามประวัติของเด็กมีเราเป็นผู้ปกครองที่ต้องมาเซ็นยินยอม ไม่เช่นนั้นจะผ่าตัดไม่ได้และเด็กอาจจะเสียชีวิต คุณหมอสแตนด์บายรออยู่และเขาเป็นเจ้าหน้าที่พยาบาลหน้าห้องผ่าตัด ชื่อเพ็ญนภา ตอนนี้ผ่าตัดไม่ได้เพราะรอเราอยู่ ต้องการให้เราไปด่วน กดดันหนักมาก ว่าเป็นเราแน่ๆ ตามประวัติ ถ้าเราไม่ยืนยันให้ ด.ญ. วนิดาจะไม่ได้ผ่าตัดและคงไม่รอด พูดทวนย้ำข้อมูลเบอร์โทรศัพท์ ชื่อ-นามสกุล และหมายเลข 13 หลักของเรา
                   - เหมือนเดิม เจ้าของกระทู้ก็ปล่อยให้เขาพูดจนจบค่ะ แล้วปฏิเสธ เพราะชีวิตนี้ไม่เคยเป็นผู้ปกครองใคร และลักษณะการพูดของกรณีนี้ก็น่าเชื่อถือมากๆ อีกเหมือนกันค่ะ และยังเล่นกับความรู้สึกของคนด้วย เลวมากนะคนพวกนี้ เบอร์ที่โทรมาคือ 061 882 0054

                เจ้าของกระทู้ไม่หลงกลเพราะตระหนักรู้เกี่ยวกับพฤติกรรมของตัวเองชัดเจน เลยไม่ลังเลเวลามีคนมาบอกอะไรที่ไม่ใช่ตัวเรา แต่ทุกคนอาจไม่โชคดี หรือรับสายช่วงไม่ค่อยมีสติเข้าพอดี เพราะวิธีการพูดของมิจฉาชีพพวกนี้ทำแบบรู้ข้อมูล เขามีข้อมูลส่วนตัวของเราก่อนโทรมาหาเรา

                ถ้าใครเคยโทรหาธนาคารแล้วมีประเด็นต้องยืนยันตัวตน จะพอทราบว่าบางกรณีเจ้าหน้าที่จะให้เรายืนยันตัวตนด้วยการ พูดตอบรับข้อมูลส่วนตัวของเรา บางแห่งเจ้าหน้าที่ถามเอง บางแห่งเจ้าหน้าที่โอนสายเราให้ตอบกับระบบ แต่มันจะเป็นกรณีที่เราโทรไปหาธนาคารเอง ไม่ใช่ธนาคารโทรมาหาเรา

               ประสบการณ์ที่เจ้าของกระทู้เล่าเป็นกลโกงที่มิจฉาชีพนิยมใช้มากในปัจจุบันค่ะ พฤติกรรมนี้เป็นการหลอกเอาทั้ง ข้อมูลส่วนตัว และ เสียงยืนยัน ไปใช้พร้อมกัน ซึ่งมีความอันตรายสูงมาก

คำตอบมี 2 ส่วนหลักคือ:
1) สิ่งที่มิจฉาชีพใช้ข้อมูลพื้นฐาน (เบอร์โทรศัพท์และหมายเลขประชาชน) ไปทำได้
2) สิ่งที่เขานำเสียง "ถูกต้อง" ไปใช้ต่อได้

1. การนำเบอร์โทรศัพท์และหมายเลขประชาชนไปใช้

เมื่อมิจฉาชีพมี หมายเลขประจำตัวประชาชน และ เบอร์โทรศัพท์ ของคุณ
พวกเขาสามารถนำไปใช้ก่ออาชญากรรมทางออนไลน์ได้หลากหลายรูปแบบ:

- การเปิดบัญชีออนไลน์ (Account Opening): นำไปใช้สมัครหรือยืนยันตัวตน (KYC) ในแอปพลิเคชันทางการเงิน, บัญชีธนาคารออนไลน์, บัญชีซื้อขายคริปโต, หรือบริการอี-วอลเล็ต ที่ใช้การยืนยันตัวตนในระดับต้น
- การลงทะเบียนซิมใหม่/เปลี่ยนเจ้าของ (SIM Swap): นำข้อมูลไปใช้แอบอ้างกับเครือข่ายโทรศัพท์มือถือเพื่อขอออกซิมใหม่เบอร์เดิม (SIM Swap) หากทำสำเร็จ มิจฉาชีพจะได้รับ รหัส OTP ที่ส่งจากธนาคารหรือบริการออนไลน์ทั้งหมดของคุณทันที ซึ่งนำไปสู่การขโมยเงินในบัญชี
- การสมัครบริการทางการเงิน: ใช้สมัครบัตรเครดิต, บัตรกดเงินสด, หรือขอสินเชื่อในชื่อของคุณ โดยเฉพาะบริการที่ไม่เข้มงวดในการยืนยันเอกสาร
การแอบอ้างเพื่อเข้าถึงข้อมูล (Social Engineering): ใช้ข้อมูลเหล่านี้เป็น "หลักฐาน" ในการโทรไปหลอกลวงพนักงานของบริษัท หรือองค์กรต่าง ๆ เพื่อขอเปลี่ยนแปลงข้อมูลส่วนตัวของคุณ เช่น ที่อยู่ หรือรหัสผ่าน

2. อันตรายจากเสียงตอบรับ "ถูกต้อง"

การที่มิจฉาชีพพยายามให้คุณตอบรับคำว่า "ถูกต้อง" หรือ "ใช่" เป็นการเก็บตัวอย่างเสียง (Voice Sample) ที่สามารถนำไปใช้ในธุรกรรมที่ต้องการการยืนยันเสียงได้:

2.1 การหลอกระบบยืนยันตัวตนที่ไม่เข้มงวด (Simple Voice Authorization)

ในหลาย ๆ บริการ (โดยเฉพาะบริการใหม่ ๆ หรือบริการที่มีการรักษาความปลอดภัยไม่สูงมาก) อาจมีระบบที่ต้องการเพียงแค่การยืนยันด้วยเสียงง่าย ๆ เช่น:
การยืนยันการทำธุรกรรมขนาดเล็ก: การอนุมัติการหักเงินอัตโนมัติ การยืนยันการซื้อสินค้า หรือการทำธุรกรรมที่มีมูลค่าไม่สูง
การยืนยันการเปลี่ยนข้อมูล: ยืนยันการเปลี่ยนแปลงที่อยู่, การตั้งค่าการให้บริการ, หรือการขอข้อมูลทางโทรศัพท์ (Call Center)
การหลอกระบบ IVR (Interactive Voice Response): ใช้เสียงที่บันทึกไว้เพื่อโต้ตอบกับระบบตอบรับอัตโนมัติ (IVR) ของบางองค์กร เพื่อผ่านเข้าสู่ขั้นตอนต่อไปในการติดต่อ

2.2 การเตรียมพร้อมสำหรับ Voice Biometrics

ถึงแม้ว่าการบันทึกเสียงคำว่า "ถูกต้อง" เพียงครั้งเดียวอาจไม่เพียงพอที่จะผ่านระบบ Voice Biometrics (ระบบยืนยันตัวตนด้วยเสียง) ที่ซับซ้อนของธนาคารใหญ่ ๆ ได้ (เพราะระบบเหล่านี้มักจะวิเคราะห์ความถี่, รูปแบบการพูด, และการพูดเป็นประโยคที่ซับซ้อน) แต่มิจฉาชีพอาจใช้เสียงนี้เป็นฐาน (Base Sample) เพื่อนำไป:

- สร้างเสียงสังเคราะห์ (Deepfake/AI Voice Synthesis): ใช้เสียงของคุณเป็นตัวอย่างตั้งต้น (Seed) เพื่อฝึกฝนปัญญาประดิษฐ์ให้สามารถสร้างเสียงของคุณขึ้นมาเลียนแบบการพูดประโยคอื่น ๆ ที่ซับซ้อนกว่าในภายหลัง ซึ่งอาจนำไปใช้หลอกญาติหรือการทำธุรกรรมที่ต้องพูดหลายประโยค

สิ่งที่คุณควรทำหากตกเป็นเหยื่อ

1) ติดต่อธนาคารและบริษัทเครือข่ายโทรศัพท์มือถือ: แจ้งธนาคารและผู้ให้บริการโทรศัพท์มือถือของคุณทันที เพื่อเฝ้าระวังความผิดปกติของบัญชี และป้องกันการถูกทำ SIM Swap
2) เปลี่ยนรหัสผ่านทันที: เปลี่ยนรหัสผ่านของบัญชีออนไลน์ที่สำคัญทั้งหมด (อีเมล, โซเชียลมีเดีย, ธนาคาร) โดยเฉพาะบัญชีที่เชื่อมกับเบอร์โทรศัพท์
แจ้งความ: รวบรวมข้อมูลทั้งหมด (เบอร์ที่โทรมา, เวลาที่โทร, เนื้อหาการสนทนา) เพื่อนำไปแจ้งความที่สถานีตำรวจ หรือแจ้งความออนไลน์ผ่านเว็บไซต์ของหน่วยงานที่เกี่ยวข้อง

***ย้ำเสมอ: สถาบันการเงินที่ถูกต้องตามกฎหมายจะ ไม่ขอให้คุณยืนยันหมายเลขประจำตัวประชาชนหรือรหัสส่วนตัว ทางโทรศัพท์อย่างเด็ดขาด หากมีการขอให้ยืนยันตัวเลขสำคัญ ควรวางสายแล้วโทรกลับไปยังเบอร์ Call Center อย่างเป็นทางการขององค์กรนั้น ๆ เพื่อตรวจสอบด้วยตนเองค่ะ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่