1 คะแนน โดย GN⁺ 2023-11-27 | 1 ความคิดเห็น | แชร์ทาง WhatsApp

ฟีเจอร์ใหม่ในแอป Monzo เพื่อป้องกันการหลอกลวง

  • ตอนนี้แอป Monzo มีฟีเจอร์ใหม่ที่ช่วยให้ผู้ใช้ตรวจสอบตัวตนของผู้ที่อ้างว่าเป็นพนักงาน Monzo ได้
  • ฟีเจอร์นี้ออกแบบมาเพื่อป้องกันไม่ให้มิจฉาชีพแอบอ้างเป็นพนักงาน Monzo แล้วหลอกให้ผู้ใช้โอนเงิน

วิธีตรวจสอบสถานะการโทรในแอป Monzo

  • เมื่อได้รับสายจากผู้ที่อ้างว่าทำงานที่ Monzo ผู้ใช้สามารถตรวจสอบ สถานะการโทรของ Monzo ได้ในเมนู ความเป็นส่วนตัวและความปลอดภัย ของแอป Monzo
  • หากในแอประบุว่าไม่มีทีมงาน Monzo กำลังคุยสายอยู่ ให้รีบวางสายทันทีและรายงานความพยายามหลอกลวงดังกล่าว
  • หากสถานะการโทรในแอปแสดงว่ามีทีมงาน Monzo กำลังคุยสายอยู่ ก็สามารถวางใจและสนทนาต่อได้

สถานะการโทรไม่โกหก

  • แม้อีกฝ่ายจะอ้างว่ามีปัญหาทางเทคนิค หรือเป็นสมาชิกของทีมพิเศษที่ไม่แสดงในสถานะการโทร ก็ไม่ควรเชื่อ ให้วางสายและรายงานความพยายามหลอกลวงผ่านแอป
  • หากอุปกรณ์ไม่ได้เชื่อมต่ออินเทอร์เน็ต สถานะการโทรจะแสดงตามสภาพนั้น และควรหลีกเลี่ยงการพูดคุยกับผู้ที่อ้างว่าเป็น Monzo จนกว่าจะกลับมาเชื่อมต่ออินเทอร์เน็ตอีกครั้ง

สิ่งที่ Monzo จะไม่มีวันขอ

  • Monzo จะไม่โทรหาผู้ใช้โดยไม่ได้นัดหมายล่วงหน้าผ่านแชตในแอป และหากมีการโทรจริง จะมีการถามคำถามด้านความปลอดภัยก่อนพูดคุยเรื่องที่เกี่ยวกับบัญชี
  • Monzo จะไม่ขอให้ผู้ใช้โอนเงินไปยังบัญชีที่ตนถืออยู่, ถอนเงินจาก Pot, ชำระเงินหรือส่งเงินไม่ว่าด้วยเหตุผลใด, กดยอมรับการแจ้งเตือนบนโทรศัพท์, เพิกเฉยต่อคำเตือนเรื่องการฉ้อโกงหรือการชำระเงิน, ให้ PIN หรือข้อมูลส่วนตัว, กู้เงิน หรือใช้ Monzo Flex

การปกป้องจากการหลอกลวงแบบแอบอ้างตัวตน

  • ในปีที่ผ่านมา เฉพาะในสหราชอาณาจักรเพียงแห่งเดียวมีความเสียหายจากการหลอกลวงแบบแอบอ้างตัวตนราว 170 ล้านปอนด์ และฟีเจอร์ใหม่นี้ก็ช่วยปกป้องผู้ใช้จากการหลอกลวงลักษณะนี้โดยตรง
  • ด้วยการเพิ่ม สถานะการโทรของ Monzo เข้าไปในแอป ผู้ใช้จึงตรวจสอบได้ว่ากำลังคุยกับพนักงาน Monzo จริงหรือไม่ ซึ่งทำให้ลูกค้า Monzo มีโอกาสหยุดการหลอกลวงแบบแอบอ้างตัวตนได้อย่างสมบูรณ์

ฟีเจอร์ที่ถูกใช้อย่างต่อเนื่องในการรายงานการหลอกลวง

  • นับตั้งแต่เปิดตัวฟีเจอร์นี้ ลูกค้าใช้มันเพื่อรายงานกรณีต้องสงสัยว่าเป็นการหลอกลวงเฉลี่ยวันละราว 100 ครั้ง
  • ตอนนี้เมื่อฟีเจอร์เริ่มทำงานเพื่อปกป้องลูกค้าแล้ว Monzo ก็กำลังคิดหาวิธีทำให้ฟีเจอร์นี้มองเห็นได้ชัดเจนขึ้น
  • การวางไว้ใน ความเป็นส่วนตัวและการตั้งค่า เป็นทางเลือกที่สมเหตุสมผล แต่ในเวลาที่กำลังคุยโทรศัพท์และต้องการตรวจสอบอย่างรวดเร็วว่าใครกำลังพยายามหลอกตนเองอยู่ ก็ควรมีการแสดงไว้ในตำแหน่งที่ค้นหาได้ง่ายกว่านี้ด้วย

ความเห็นของ GN⁺

ประเด็นสำคัญที่สุดของบทความนี้คือ Monzo ได้เปิดตัวฟีเจอร์ใหม่ในแอปเพื่อปกป้องลูกค้าจากการหลอกลวงแบบแอบอ้างตัวตน ฟีเจอร์นี้ช่วยให้ผู้ใช้ตรวจสอบได้ว่ากำลังคุยกับพนักงาน Monzo ตัวจริงหรือไม่ และสามารถป้องกันไม่ให้มิจฉาชีพแอบอ้างเป็นพนักงาน Monzo เพื่อหลอกให้โอนเงินได้ มาตรการความปลอดภัยที่สร้างสรรค์เช่นนี้จะมีบทบาทสำคัญในการปกป้องทรัพย์สินของผู้ใช้ในสังคมปัจจุบันที่การฉ้อโกงทางการเงินยังคงเพิ่มขึ้นอย่างต่อเนื่อง เหตุผลที่ฟีเจอร์นี้น่าสนใจสำหรับผู้คนคือมันแสดงให้เห็นการใช้เทคโนโลยีเพื่อเสริมความมั่นคงปลอดภัยทางการเงินส่วนบุคคล และนำเสนอวิธีใหม่ในการป้องกันการหลอกลวง

1 ความคิดเห็น

 
GN⁺ 2023-11-27
ความคิดเห็นจาก Hacker News
  • ความจำเป็นของการยืนยันตัวตนแบบ 2 ขั้นตอนย้อนกลับ

    • เมื่อได้รับโทรศัพท์จากธนาคารหรือหน่วยงานต่าง ๆ ควรมีระบบที่ให้ผู้ใช้สร้างตัวเลข 6 หลักเพื่อขอให้อีกฝ่ายยืนยันตัวตนได้ วิธีนี้ช่วยตรวจสอบได้ว่าเป็นพนักงานธนาคารตัวจริงหรือไม่
  • ประสบการณ์ถูกหลอกลวงแบบฟิชชิงกับธนาคารออนไลน์ในสหราชอาณาจักร

    • ประสบการณ์จากความพยายามฟิชชิงที่ซับซ้อนมาก คนร้ายรู้ทั้งประวัติธุรกรรมและข้อมูลส่วนตัว และใช้หมายเลขผู้โทรปลอม ในสหราชอาณาจักรสามารถโทร 159 เพื่อติดต่อฝ่ายฉ้อโกงของธนาคารได้โดยตรง และสามารถแจ้งอาชญากรรมไซเบอร์ผ่านสายด่วน Action Fraud ได้
  • ประสบการณ์ที่ไม่น่าพอใจกับ Ally Bank

    • พนักงานของ Ally Bank ขอหมายเลขประกันสังคม แต่ผู้ใช้ปฏิเสธและตัดสินใจติดต่อธนาคารโดยตรง สุดท้ายบัตรของผู้ใช้คนนั้นก็ยังคงถูกล็อกอยู่
  • ปัญหาการเชื่อถือระบบโทรศัพท์มากเกินไป

    • จำเป็นต้องระวังการทำธุรกรรมทางธุรกิจผ่านโทรศัพท์หรืออีเมล โดยเฉพาะผู้สูงอายุที่เปราะบางต่อการถูกหลอกลวง จึงควรเตือนให้ระมัดระวังการทำธุรกรรมผ่านโทรศัพท์
  • ข้อเสนอเพื่อปรับปรุงฟีเจอร์ความปลอดภัยของแอปธนาคาร

    • มีข้อเสนอให้ส่งการแจ้งเตือนแบบพุชจากแอปก่อนรับสาย หรือแสดงแบนเนอร์ที่เห็นได้ทันทีเมื่อเข้าสู่ระบบแอป เพื่อแจ้งให้ผู้ใช้ทราบว่าในขณะนั้นไม่ได้กำลังคุยกับธนาคารอยู่
  • ฟีเจอร์การแจ้งเตือนในแอปของแอปธนาคาร

    • เมื่อธนาคารโทรหา ระบบที่ส่งการแจ้งเตือนภายในแอปเพื่อให้ผู้ใช้ยืนยันได้ถูกใช้งานอยู่แล้วในบางธนาคาร
  • การสื่อสารกับธนาคารอย่างปลอดภัย

    • แนะนำให้ใช้การสื่อสารที่ปลอดภัยภายในแอป แทนเครือข่ายโทรศัพท์/มือถือแบบดั้งเดิมหรืออีเมล พร้อมทั้งใช้วิธียืนยันตัวตนหลายรูปแบบและตั้งค่าข้อจำกัดของธุรกรรมเพื่อป้องกันการฉ้อโกง
  • ปัญหาด้านความปลอดภัยของการโต้ตอบในแอปธนาคาร

    • มีการตั้งคำถามว่าแม้เวลาผู้ใช้โทรหาธนาคารเอง ก็ควรต้องมีขั้นตอนยืนยันตัวตนในแอปด้วยหรือไม่ พร้อมชี้ถึงความเสี่ยงของการโจมตีแบบ man-in-the-middle
  • ฟีเจอร์ตรวจจับการโทรของแอปธนาคาร

    • มีข้อเสนอให้แอปตรวจจับว่าผู้ใช้กำลังรับสายอยู่หรือไม่ และหากสายนั้นไม่ได้มาจากระบบของธนาคาร ก็ให้ระงับบัญชีไว้ชั่วคราว
  • ปัญหาการเชื่อมต่ออินเทอร์เน็ตและข้อจำกัดของฟีเจอร์ความปลอดภัย

    • มีการชี้ว่าหากไม่ใช่ VoLTE จะไม่สามารถใช้อินเทอร์เน็ตระหว่างสนทนาทางโทรศัพท์ได้ ทำให้ไม่สามารถใช้ฟีเจอร์ความปลอดภัยของแอปได้