BLOG BOARD_B
ติดต่อรายละเอียดเพิ่มเติมได้ที่ Email: sale@soccersuck.com
ไว้คราวหน้า X
ไว้คราวหน้า X
ไม่ต้องแสดงข้อความนี้อีกเลย
ไปหน้าที่ 1, 2, 3
ไปที่หน้า
GO
ตั้งกระทู้ใหม่
ฝากรูป
ผู้ตั้ง
ข้อความ
ออนไลน์
ดาวเตะลา ลีกา
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 04 Nov 2014
ตอบ: 19419
ที่อยู่:
โพสเมื่อ: Mon Dec 09, 2024 02:06
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
ก็โดนรีโมทนั่นแหละ

วิธีนี้ไปทุกที่
0
0
หากโดน 40 เรื้อน จะถูกแบน
ออนไลน์
แข้งบุนเดสลีกา
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 31 Mar 2020
ตอบ: 13058
ที่อยู่:
โพสเมื่อ: Mon Dec 09, 2024 02:11
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
boy1000 พิมพ์ว่า:
ถกกันไปก็เท่านั้น ถ้าฝั่งผู้เสียหายหรือตำรวจไม่สรุปอะไรออกมาให้เห็นชัดๆ

ถ้าเอาตามที่แคปมาแล้วผู้เสียหายพูดจริงหมด ก็คือโจรมันแฝงมาเป็นลูกค้า บอกว่าโอนเงินแล้วและส่งลิ้งที่อ้างเป็นสลิปโอนเงินให้เขาคลิกไปดู พอเขาคลิกไปดูเงินหายหมดภายใน 1 นาที โดยลิ้งที่คลิกเข้าไปมันจะไม่เห็นอะไรเลย คลิกเข้าไปปุ๊บหน้าจอดับ ไม่เกิน 1 นาทีเงินในบัญชีหายหมด 5 แสน

แต่เอาตามหลักความจริง เราจะโอนเงินออกจากบัญชี 5 แสนได้ภายใน 1 นาทีจริงๆเหรอ เดี่ยวนี้มันไม่ได้โอนง่ายขนาดนั้นนะ เอาแบบเราจะโอนเองภายใน 1 นาทีนี้ยังไม่ทันเลยมั้ง คนมีปัญหากันเยอะแยะที่จะโอนเกิน 5 หมื่นเนี่ย เดี่ยวนี้มันบังคับให้แสกนหน้าหมดแล้ว ยอดรวมเกิน 2 แสนก็ต้องแสกนอีกที คือจะโอนเงิน 5 แสนออกเองเนี่ยยังล่าบากเลยนะ คนบ่นกันเยอะแยะว่ายุ่งยาก เสียเวลา ยังไงก็เกิน 1 นาทีแน่ๆ

ถ้าที่เขาเล่ามันคือเรื่องจริง ก็คือโดนจากอะไรที่นอกเหนือความเข้าใจกันแล้วละครับ ไม่ใช่แค่ไปเผลอคลิกลิ้งโดนฝังโปรแกรม remote เข้ามาทำหรอก จะรีโมทเครื่องเขาได้ ต่อให้ลงโปรแกรมไว้ยังไงผู้เสียหายก็ต้องกดยอมรับตอนกำลังจะโดน remote ก่อนอีกครั้งแน่ๆ แถมต้องไปดักรู้รหัส pin ก่อนจะมา remote ด้วย(ถ้าแค่ remote มาเครื่องนี้ครั่้งแรกยังไงก็ไม่มีทางรู้รหัส pin เข้าโอน) ไหนจะเรื่องโอนเงินที่ถ้าโอนเงินไปบัญชีใหม่ครั้งแรกหลายๆธนาคารก็ต้องให้ใส่ OTP ก่อน(แต่ถ้าโดน remote จริง OTP ก็ไม่ใช่ปัญหาแล้วละ) แล้วถึง remote มาได้แบบทุกอย่างพร้อมหมด สุดท้ายก็ต้องยืนยันทั้งหมดเหมือนที่เราทำเองอยู่ดี

เพราะฉะนั้นถ้าคนที่เล่า เขาเล่าความจริง ที่ถกๆกันไม่ใช่แน่ๆ แต่เคสพวกนี้อยากได้สรุปแน่ชัดจริงๆเหมือนกัน แต่ก็เหมือนจะยังไม่เห็นเลย เห็นแต่แจกเตือนตอนโดนเนี่ยแหละแล้วก็เงียบหายไป

แต่ที่เขาเตือนมันก็ถูกละครับ ทุกฝ่ายก็เตือนกันนี้แหละว่าอย่าไปคลิดลิ้งมั่วๆ ลิ้งไม่รู้ที่มา ลิ้งจากคนไม่รู้จัก อันนี้ก็ระวังไว้เบื้องต้นถูกแล้ว  


เคสนี้ถ้าให้เดา น่าจะโดนหลอกลงแอพ remote ไปนานแล้ว จากข่าวบอกว่าคุยกับคนร้ายมา 2-3 เดือน คงโดนเก็บข้อมูลช่วงนี้ แล้วมาลงมือเอาวันนี้

ปัญหาใหญ่ของคนไทยเรื่องหนึ่งคือ ไม่ยอมอ่าน url link เห็นแล้วก็กดเลยกันเป็นนิสัย คือลิ้งค์หลอกพวกเนี้ยมันจะชื่อแปลกๆอยู่แล้ว หลังๆมานี่พวก shorten url ชื่อแปลกๆ ผมก็ไม่ค่อยกดล่ะ พาไปไหนก็ไม่รู้
1
0
หากโดน 40 เรื้อน จะถูกแบน
ออนไลน์
ดาวซัลโวฟุตบอลโลก
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 05 May 2010
ตอบ: 34738
ที่อยู่: need not to know XD
โพสเมื่อ: Mon Dec 09, 2024 06:59
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
ผมว่ากดลิ้งเนี่ยแหละคือจุดเริ่มต้นของการโดน เพราะงั้นห้ามกดลิ้งมั่วๆเด็ดขาดเลย
0
0
หากโดน 40 เรื้อน จะถูกแบน
Arsenal #Messi is the best XD
LOVE LALISA



ออนไลน์
ดาวซัลโวยุโรป
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 11 Feb 2016
ตอบ: 14435
ที่อยู่: N/A
โพสเมื่อ: Mon Dec 09, 2024 08:18
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
ถ้ามันกดลิ้งแล้วดูดตังได้จริง ผู้เสียหายต้องมีหลักแสนคนต่อวันอะ
0
0
หากโดน 40 เรื้อน จะถูกแบน
Don't tell mom I'm in Succersuck



ออฟไลน์
นักเตะกลางซอย
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 23 Jan 2006
ตอบ: 2307
ที่อยู่: Somewhere in neverland
โพสเมื่อ: Mon Dec 09, 2024 08:23
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
กดลิงค์ และดาวน์โหลด apk ลงเครื่องแล้วใช่ว่าจะ install ได้ทันทีนะ คนไม่รุ้นี่คือจะหาที่ตั้งค่าให้ลง apk นอก store ยากอยู่นะเคสนี้น่าจะทำตามที่มิจบอกแหล่ะ แต่ถามว่าจุดเริ่มต้นคือกดลิงค์ไหมก็ถูกส่วนหนึ่งแต่ไม่ทั้งหมด
0
0
หากโดน 40 เรื้อน จะถูกแบน
Just go where destiny takes you.
ออฟไลน์
นักบอลถ้วย ง.
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 01 Sep 2017
ตอบ: 2587
ที่อยู่:
โพสเมื่อ: Mon Dec 09, 2024 09:28
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
MarkZuckerberg พิมพ์ว่า:
beer_rs พิมพ์ว่า:
MarkZuckerberg พิมพ์ว่า:
ไม่ใช่นะครับ กดลิงค์นี่แหละจุดเริ่มต้นความชิบหายเลยครับสำหรับ android เพราะมิจมันสามารถฟัง apk มาลงแล้ว remote เข้ามาได้เลย

มันอาจจะไม่ใช่ทั้งหมด แต่กดลิงค์นี่แหละจุดเริ่ม อย่ากดเด็ดขาด เรื่องนี้เจ้าตัวแนะนำถูกแล้วคือหา้มกดลิงค์เด็ดขาดครับ

ไม่เหมือนเคสอื่นๆที่บอกว่าไม่ได้ทำอะไรเลยแค่คนโทรมา อันนั้นอะซุยละ  


ไม่ใช่ครับ

ผมจะหมายถึงว่า การกดลิ้งค์แล้วเงินหายนั้น(ไม่ใช่ว่ายังไม่เคยทำอะไรผิดพลาดมาก่อน กดครั้งแรกเลยแล้วหาย มันไม่ใช่ครับ)

เราจะต้องไปทำขั้นตอนอะไรมาก่อนหน้านี้ แล้วพอกดลิ้งค์แล้วเงินหายครับ

เข้าใจที่ผมสื่อไหมครับ

มันต้องมีขั้นตอนก่อนหน้านี้มาก่อนแล้ว พอมากดลิ้งค์แล้วมันถึงหายเลย

ถ้าเราไม่เคยทำอะไรมาก่อนหน้านี้ มันไม่มีทางที่กดลิ้งค์แล้วจะหายได้เลยครับ  

ใช่ครับแค่กดลิงค์ขั้นตอนเดียวไม่หายครับ ผมถึงบอกไงลิงค์คือจุดเริ่มต้นครับ ไม่มีอะไรต้องทำก่อนกดลิงค์เพราะมันคือจุดเริ่มต้นไม่มีขั้นตอนก่อนหน้าครับ แต่มีขั้นตอนตามหลังแน่นอน

1.กดลิงค์
2.ติดตั้ง malware จำพวก keylogging + remote + screen recording
3.อ้างว่าโอนเงินแล้ว(ตรงนี้สำคัญเพราะไม่งั้นมิจก็เอาเงินแล้วหนีแล้วไม่จำเป็นต้องมาบอกว่าโอนแล้ว) เพื่อให้เหยื่อเข้า app ธนาคารไปเช็ค
4.จากข้อ 2 ฝั่งมิจก็เก็บข้อมูลจาก keylogging + screen record แล้ว remote เข้ามาโอนตังออก
5.app ธนาคาร(ไม่รู้ทุกค่ายไหม)มี passcode ที่ใช้ในการ login + ทำธุรกรรมอันเดียวกัน แค่ได้ passcode ตอน login (จากข้อ 3) คุณก็จบเห่แล้วสามารถ remmote เข้ามาโอนออกได้แล้ว

หรืออีกวิธีคือ malware ที่ฝังมากับลิงค์เปิดหน้า login ธนาคารปลอมๆขึ้นมาโดยอ้างว่าต้อง login ถึงจะเห็น slip พอเหยื่อ login ปุ๊ปก็ได้ข้อมูลกลับไปหมดแล้ว remote เข้ามาโอน

เพราะฉะนั้นคลิ๊ก link นี่แหละครับจุดเริ่มต้นความชิบหาย ไม่ต้องมีขั้นตอนอะไรมาก่อนหน้า

คำแนะนำของผมต่อทุกคนนอกจากอย่ากดลิงค์แล้วคือ

1.เปิด face scan แทนการใช้ passcode ครับแค่นี้พวก keylogging ก็ทำอะไรไม่ได้แล้ว
2.ตั้งค่า smart phone ไม่ให้ลง app ที่มาจากนอก official store ข้อนี้ข้อเดียวจบเลยมิจทำอะไรต่อไม่ได้แล้ว
3.อัพเดท os และ app browser เสมอครับ os เวอร์ชั่นเก่าๆช่องโหว่เยอะมาก อย่างเช่นตัว browser แต่ก่อนกดlink ปุ๊ป auto ลง app เลยไม่ต้องขอ consent กดตกลงอะไรทั้งนั้น
4.เปลี่ยนมาใช้ iphone ครับ  


ขออัพเดทของท่านหน่อย ถ้าสมัยนี้facescan เค้าbypass ได้นานแล้วครับ ที่เค้าต้องได้จริงๆคือotpครับ
แอปธนาคารเดียวนี้ จับหน้าจอไม่ได้ เปิดโปรแแกรมรีโมทไม่ได้ครับ ถ้าให้เดาคือโดนหลอกให้ติดตั้งโปรแกรม
แล้วเจอหน้าเวปปลอมดักข้อมูล รอOTPอย่างเดียว ที่เป็นปัญหาผมว่าคนโดนหลอกไม่ยอมพูดความจริงเพราะกลัวโดนด่าว่าโง่ เรื่องมันเลยกลายเป็นคลิกลิงค์แล้วเงินหาย

0
0
หากโดน 40 เรื้อน จะถูกแบน
ออฟไลน์
กำเนิดดาวรุ่ง
Status:
: 0 ใบ : 0 ใบ
เข้าร่วม: 10 Nov 2008
ตอบ: 47
ที่อยู่:
โพสเมื่อ: Mon Dec 09, 2024 10:02
[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
MarkZuckerberg พิมพ์ว่า:
beer_rs พิมพ์ว่า:
MarkZuckerberg พิมพ์ว่า:
beer_rs พิมพ์ว่า:
MarkZuckerberg พิมพ์ว่า:
ไม่ใช่นะครับ กดลิงค์นี่แหละจุดเริ่มต้นความชิบหายเลยครับสำหรับ android เพราะมิจมันสามารถฟัง apk มาลงแล้ว remote เข้ามาได้เลย

มันอาจจะไม่ใช่ทั้งหมด แต่กดลิงค์นี่แหละจุดเริ่ม อย่ากดเด็ดขาด เรื่องนี้เจ้าตัวแนะนำถูกแล้วคือหา้มกดลิงค์เด็ดขาดครับ

ไม่เหมือนเคสอื่นๆที่บอกว่าไม่ได้ทำอะไรเลยแค่คนโทรมา อันนั้นอะซุยละ  


ไม่ใช่ครับ

ผมจะหมายถึงว่า การกดลิ้งค์แล้วเงินหายนั้น(ไม่ใช่ว่ายังไม่เคยทำอะไรผิดพลาดมาก่อน กดครั้งแรกเลยแล้วหาย มันไม่ใช่ครับ)

เราจะต้องไปทำขั้นตอนอะไรมาก่อนหน้านี้ แล้วพอกดลิ้งค์แล้วเงินหายครับ

เข้าใจที่ผมสื่อไหมครับ

มันต้องมีขั้นตอนก่อนหน้านี้มาก่อนแล้ว พอมากดลิ้งค์แล้วมันถึงหายเลย

ถ้าเราไม่เคยทำอะไรมาก่อนหน้านี้ มันไม่มีทางที่กดลิ้งค์แล้วจะหายได้เลยครับ  

ใช่ครับแค่กดลิงค์ขั้นตอนเดียวไม่หายครับ ผมถึงบอกไงลิงค์คือจุดเริ่มต้นครับ ไม่มีอะไรต้องทำก่อนกดลิงค์เพราะมันคือจุดเริ่มต้นไม่มีขั้นตอนก่อนหน้าครับ แต่มีขั้นตอนตามหลังแน่นอน

1.กดลิงค์
2.ติดตั้ง malware จำพวก keylogging + remote + screen recording
3.อ้างว่าโอนเงินแล้ว(ตรงนี้สำคัญเพราะไม่งั้นมิจก็เอาเงินแล้วหนีแล้วไม่จำเป็นต้องมาบอกว่าโอนแล้ว) เพื่อให้เหยื่อเข้า app ธนาคารไปเช็ค
4.จากข้อ 2 ฝั่งมิจก็เก็บข้อมูลจาก keylogging + screen record แล้ว remote เข้ามาโอนตังออก
5.app ธนาคาร(ไม่รู้ทุกค่ายไหม)มี passcode ที่ใช้ในการ login + ทำธุรกรรมอันเดียวกัน แค่ได้ passcode ตอน login (จากข้อ 3) คุณก็จบเห่แล้วสามารถ remmote เข้ามาโอนออกได้แล้ว

หรืออีกวิธีคือ malware ที่ฝังมากับลิงค์เปิดหน้า login ธนาคารปลอมๆขึ้นมาโดยอ้างว่าต้อง login ถึงจะเห็น slip พอเหยื่อ login ปุ๊ปก็ได้ข้อมูลกลับไปหมดแล้ว remote เข้ามาโอน

เพราะฉะนั้นคลิ๊ก link นี่แหละครับจุดเริ่มต้นความชิบหาย ไม่ต้องมีขั้นตอนอะไรมาก่อนหน้า

คำแนะนำของผมต่อทุกคนนอกจากอย่ากดลิงค์แล้วคือ

1.เปิด face scan แทนการใช้ passcode ครับแค่นี้พวก keylogging ก็ทำอะไรไม่ได้แล้ว
2.ตั้งค่า smart phone ไม่ให้ลง app ที่มาจากนอก official store ข้อนี้ข้อเดียวจบเลยมิจทำอะไรต่อไม่ได้แล้ว
3.อัพเดท os และ app browser เสมอครับ os เวอร์ชั่นเก่าๆช่องโหว่เยอะมาก อย่างเช่นตัว browser แต่ก่อนกดlink ปุ๊ป auto ลง app เลยไม่ต้องขอ consent กดตกลงอะไรทั้งนั้น
4.เปลี่ยนมาใช้ iphone ครับ  


จากข้อ2ที่ท่านว่ามา ที่เริ่มมาจากการกดลิ้งค์นั้น
การที่จะติดตั้งพวกแอปอื่น ตามระบบโทรศัพท์ยุคปัจจุบันนี้(สมัยนี้) ระบบบจะต้องมีเด้งให้กดยืนยันก่อนที่จะลงครับ ถ้าไม่กดยืนยัน จะไม่สามารถลงไปเองได้ครับ ย้ำอีกที ไม่มีทางครับ

ผมทำงานsoftware engineer โดยรูปแบบที่ท่านว่ามานี้นั้น จะไม่สามารถลงไปได้ครับ ถ้าเราไม่กดยืนยันครับ หรือทำอะไรเองไปมากกว่านี้ครับ

โทรศัพท์ยุคปัจจุบันตอนนี้ ระบบมันช่วยป้องกันด้วยตัวมันเองในระดับนึงแล้วครับ ไม่ใช่ว่า ไม่เซฟอะไรเลย

ไม่ว่าจะไอโฟน แอนดรอย พอกันครับ  

ก็เหมือนที่ผมพูดไปข้างบนหมดแล้วครับข้อ 3 ให้อัพเดท os กับ browser เสมอครับเพราะเวอร์ชั่นเก่าๆมีช่องโหว่พวกนี้อยู่ครับ และเราก็ไม่รู้ว่าเหยื่อใช้ os version อะไร แล้วก็ไม่รู้ว่ามิจเจอช่องโหว่ใหม่ของ os แล้วหรือยังด้วยซ้ำครับ เพราะฉะนั้นทางเทคนิคเป็นไปได้ครับ cyber sec ก็เหมือนตีตัวตุ่นครับปิดได้ตุ่นก็โผล่มาอีกช่องได้ ขนาด linux ไม่กี่เดือนก่อนยังมีคนฝัง backdoor อันเบอเริ่มไว้เลย อัพเดทก็จ้าละหวั่นทั้งโลก

แล้วก็ทั้งนี้ทั้งนั้นผมก็บอกไปแล้วว่า ไม่ต้องมีอะไรเกิดขึ้นก่อนคลิ๊กลิงค์เหมือนที่ท่านบอกไงครับ เพราะคลิ๊กลิงค์คือจุดเริ่มต้น ส่วนไอ่กด consent ตกลงอะไรนั่นไม่เรียกป้องกันแล้วครับ เวลาคนเจอ pop up ตอนจะทำอะไร 90% ไม่อ่านกันหรอกครับกด ok รัวๆ เรื่องนี้ก็รู้ๆกันนอยู่และเป็นปัญหาใหญ่ที่ dev ปวดหัวกันมาตลอด เค้าไม่นับปุ่ม consent เป็นการป้องกันหรอกครับ

Apple เป็นค่ายเดียวที่ตัดปัญหาเรื่องนี้ก่อนใครเพื่อนโดยการไม่ให้ลง 3rd party มันสะเลย (นอกจากดันทุรังไป jail break ก็เรื่องของมันละ 555) จะได้ไม่ต้องไปลุ้นว่า user จะกด consent หรือไม่

ปล.ผมก็ soft ware eng ครับไม่ได้โม้  



รบกวนสอบถามเป็นความรู้หน่อยครับ อันนี้สงสัยมานานละ ไอตัว pop up ที่เด้งมา สามารถตั้งปุ่มสลับกันได้มั้ยครับ เช่น ปุ่ม ok = cancel , ปุ่ม cancel = ok หรือไม่ก็ ไม่ว่า จะกดปุ่ม ok, cancel หรือ x(กดปิด pop up) หรือปุ่มใดๆ ให้เสมือนว่ากด ok หมดทุกปุ่ม ประมาณว่า pop up ขึ้นมาปุีบโดนแน่ๆ และถ้าโดยหลักการมันทำได้ไหมครับ ถ้าไม่ได้อะไรคือตัวแปรให้มันทำไม่ได้ครับ
แก้ไขล่าสุดโดย zlipper เมื่อ Mon Dec 09, 2024 10:04, ทั้งหมด 2 ครั้ง
0
0
หากโดน 40 เรื้อน จะถูกแบน
ไปหน้าที่ 1, 2, 3
ไปที่หน้า
GO
ตั้งกระทู้ใหม่
กรุณาระบุเหตุผลที่จะแจ้งความ
ผู้ต้องหา:
ข้อความ:
Submit
Cancel
กรุณาเลือก Forum และ ประเภทกระทู้
Forum:

ประเภท:
Submit
Cancel