1
00:00:18,670 --> 00:00:21,230
ครับผม สุเมธ จิตต์ ภักดีบดินทร์ 
ดําเนินการนะครับ episode นี้ 

2
00:00:21,510 --> 00:00:23,470
episode ของชิลชิล security นะ 
วันนี้จะพูดถึงเรื่องของเอ็มเอไอเอส

3
00:00:23,470 --> 00:00:24,190
และความเป็นจริงนะครับ 
คือต้องบอกว่าในช่วงของเออเดือนตุลาคมที่ผ่านมา

4
00:00:24,190 --> 00:00:25,030
นะครับ ทางฝั่งของเอ็มเอส 
หรือก็คือทางธนาคารกลางสิงคโปร์เนี่ย

5
00:00:25,030 --> 00:00:26,270
หรือก็คือประมาณแบงค์ชาติไทยนะครับ
ก็ได้ออกแนวทางให้ธนาคาร 

6
00:00:26,350 --> 00:00:44,200
แล้วก็ผู้ให้บริการเนี่ยต้อง 
ร่วมมือรับผิดชอบสําหรับตัวของพวกแก๊งคอลเซ็นเตอร์ต่างต่างอะนะครับ

7
00:00:50,430 --> 00:00:50,790
แต่ในความเป็นจริงเนี่ย 
ประกาศนี้ไม่ได้ทําให้เหยื่อสามารถเรียกร้องจากธนาคารได้ทั้งหมดนะครับ

8
00:00:50,790 --> 00:00:51,470
รวมถึงกรณี ส่วนใหญ่ก็น่าจะไม่ 
3ารถเรียกร้องได้ด้วยนะครับ 

9
00:00:51,470 --> 00:00:52,590
ซึ่งจากเอกสารของทางมาร์กซ์เลยก็คือของทางธนาคารกลางสิงคโปร์นะครับ
มี 15 กรณีที่ลูกค้าถูกหลอก 

10
00:00:52,590 --> 00:00:53,190
แล้วก็อธิบายถึงความรับผิดชอบเอาไว้นะครับ
ยกตัวอย่างเช่นก็คือลูกค้าถูกหลอกลงทุนโอนเงินให้บริษัทลงทุนปลอมได้รับเอสเอ็มเอสแจ้งเตือนถูกต้องนะครับ

11
00:01:16,600 --> 00:01:17,200
ผู้รับผิดชอบก็จะเป็นฝั่งของลูกค้านะครับ
อยู่ในขอบเขตการทําธุรกรรมที่ถูกต้องลูกค้าตัดสินใจเอง

12
00:01:17,200 --> 00:01:17,560
นั่นคือเหตุผลนะครับว่าทําไมถึงลูกค้าเป็นคนจ่าย
2 นะครับ 

13
00:01:17,560 --> 00:01:18,440
ลูกค้าถูกตํารวจปลอมโทรขอรหัสผ่านและโอทีพีนะครับ
ก็เป็นการรับผิดชอบของทั้งลูกค้าเช่นเดียวกัน

14
00:01:18,720 --> 00:01:19,600
เพราะว่าอยู่นอกขอบเขตการคุ้มครองช่องทางดิจิทัล
ลูกค้าให้ข้อมูลเองนะครับ 

15
00:01:40,040 --> 00:01:41,160
3 ลูกค้าคลิก 
โฆษณาเพื่อเฟอร์นิเจอร์ปลอม 

16
00:01:41,160 --> 00:01:42,000
คนร้ายใช้โอทีพีล็อกอินแล้วโอนเงินนะครับ
เออ 

17
00:01:42,080 --> 00:01:43,240
ในส่วนนี้ก็จะเป็นตัวของลูกค้าเช่นเดียวกันครับ
คนร้ายปลอมตัวเป็นองค์กร 

18
00:01:43,240 --> 00:01:57,270
อื่นลูกค้าก็เลยให้โอทีพีเองนะครับ
ถัดมาคือเรื่องของลูกค้า 

19
00:01:57,270 --> 00:01:57,870
ติดตั้งแอพดูดเงินแล้วก็ถูกดูดเงินนะครับ
อะ 

20
00:01:57,870 --> 00:01:58,550
อันนี้ก็ถือว่าเป็นเรียกว่าหลายหลายที่ก็เป็น
รวมถึงในไทยแล้วก็สิงคโปร์เองก็ตามนะครับ

21
00:01:58,550 --> 00:01:58,990
แต่ว่า 
การรับผิดชอบก็ยังคงเป็นลูกค้าครับ

22
00:01:58,990 --> 00:01:59,630
เพราะว่าไม่มี การล็อกอินใหม่ 
บนแพลตฟอร์มปลอม 

23
00:01:59,630 --> 00:02:00,030
ลูกค้าติดตั้งแอพเองทั้งหมดนะครับ
มันก็เลยกลายเป็นการโยนไม่ให้ทั้งฝั่งของลูกค้า

24
00:02:19,740 --> 00:02:20,260
ถัดมาครับ 
ลูกค้าล็อกอินเว็บธนาคารปลอมไม่ได้รับเอสเอ็มเอสแจ้งเตือน

25
00:02:20,260 --> 00:02:21,140
เนื่องจากเคยตั้งเพดานการส่งเอสเอ็มเอสไว้สูงกว่ายอดที่คนร้ายโอนนะครับ
ก็ทางการทําตามเฟรมเวิร์กอยู่แล้วนะครับ

26
00:02:21,140 --> 00:02:21,860
ก็เลยไม่ผิดอะไรนะครับ 
อันนี้ก็เป็นการรับผิดชอบจากทางฝั่งของลูกค้าเช่นเดียวกันนะครับ

27
00:02:21,860 --> 00:02:22,900
อีกกรณีนึงคือลูกค้าล็อกอินเว็บธนาคารปลอมจ่ายค่าปรับตํารวจปลอม
ระบบธนาคารล่ม 

28
00:02:45,880 --> 00:02:46,920
แต่ระบบของธนาคารมีปัญหา 
จึงแจ้งเตือนช้าไป 2 วัน 

29
00:02:46,920 --> 00:02:47,680
เมื่อลูกค้าได้รับแจ้งเตือนก็โทรหาธนาคาร
แต่ไม่ติด 

30
00:02:47,680 --> 00:02:56,790
เนื่องจากคู่สายไม่ว่างนะครับ 
อันเนี้ย 

31
00:02:56,790 --> 00:02:57,430
คนจ่ายเงินจะเป็นทางฝั่งของธนาคาร
คือต้องไม่รับผิดชอบอ่ะนะครับ 

32
00:02:57,430 --> 00:02:58,270
เพราะว่าเหตุผลคือธนาคารไม่3 
ารถแจ้งเตือนทันที 

33
00:02:58,270 --> 00:02:58,710
และรับคําสั่งล็อบบัญชีได้นะครับ 
จึงทําให้กลายเป็นทางฝั่งของธนาคารต้องรับผิดชอบนะครับ

34
00:03:11,910 --> 00:03:12,510
ถัดมาครับ 
ลูกค้าล็อกอินเว็บธนาคารปลอม 

35
00:03:12,510 --> 00:03:14,390
คนร้ายใช้รหัสโอทีพีลงแอพใหม่ 
ธนาคารไม่หน่วง เวลาธุรกรรมเ 4 

36
00:03:14,390 --> 00:03:15,750
ยงสูงนะครับ 
อันนี้ก็เช่นเดียวกันครับ ว่า 

37
00:03:15,750 --> 00:03:16,270
เป็นทางฝั่งของธนาคารนะครับ 
ที่ต้องจ่ายเงินนะครับ 

38
00:03:16,270 --> 00:03:18,150
ต้องรับผิดชอบนะครับ 
เพราะว่าธนาคารไม่ทําตาม s r f 

39
00:03:18,150 --> 00:03:19,350
เรื่องเรื่องของการหน่วงเป็นธุรกรรมเ
4 ยงสูงนะครับ เช่น 

40
00:03:19,350 --> 00:03:38,000
ยกตัวอย่างเช่น การเพิ่มวงเงิน 
เป็นต้นนะครับ ซึ่ง 

41
00:03:39,790 --> 00:03:40,790
เมื่อไม่ทําหรือว่าทําไม่ได้ในในช่วงของที่ควรจะเป็น
ก็เลยกลายเป็นว่าต้องรับผิดชอบนะครับ

42
00:03:48,790 --> 00:03:49,950
ถัดมาครับ ลูกค้าคลิกลิงก์ 
เว็บธนาคารปลอม 

43
00:03:50,230 --> 00:03:50,870
ระบบธนาคารมีปัญหาไม่ส่งเอสเอ็มเอสแจ้งเตือนคนร้ายแก้ไขข้อมูลให้ส่งเอสเอ็มเอสไปที่โรคร้ายแทนนะครับ
อันนี้ก็เช่นเดียวกันว่าทางฝั่งของธนาคารเป็นผู้รับผิดชอบนะครับ

44
00:03:50,870 --> 00:03:51,230
เพราะว่าตัวของธนาคารไม่ได้แจ้งเตือนลูกค้านั่นเองนะครับ
ทีนี้ว่าทําไมสําหรับลูกค้าคลิกเว็บปลอมนะครับ

45
00:03:51,230 --> 00:03:53,350
ล็อกอินคนร้ายโอนเงิน 10ครั้ง 
ธนาคารส่งเอสไอ 9 ครั้งนะครับ 

46
00:03:53,350 --> 00:04:17,279
เพราะว่า ระบบมีปัญหานะครับ 
อันนี้คนที่รับผิดชอบคือธนาคารครับ

47
00:04:17,279 --> 00:04:18,279
เออแต่ว่า 
จะเป็นการรับผิดชอบเฉพาะครั้งที่ไม่ส่งเอสเอ็มเอสไปให้เท่านั้นนะครับ

48
00:04:18,279 --> 00:04:19,640
คืออย่างที่แจ้งเนาะ 
อันนี้เป็นยกตัวอย่างกรณีของมีการแจ้งเตือน

49
00:04:19,640 --> 00:04:23,680
9 ครั้ง จาก 10 ครั้งนะครับ 
ก็เลยมองว่าอันเนี้ย 

50
00:04:23,680 --> 00:04:25,080
ถือว่าธนาคารไม่ได้แจ้งเตือนนะครับ
มีความรับผิดชอบเฉพาะความเสียหายจาก

51
00:04:25,080 --> 00:04:25,880
การโอนครั้งที่ไม่ได้ส่งลง 
ไม่ได้ส่งเอสเอ็มเอสเท่านั้นนะครับ

52
00:04:25,880 --> 00:04:48,090
อันนี้เป็นส่วนที่เน้นย้ํา 
ถัดมาครับ 

53
00:04:48,090 --> 00:04:49,530
จะเป็นกรณีของการได้รับเอสเอ็มเอส
แล้วก็ปลอมชื่อเป็นดีบีเอส แบงก์ 

54
00:04:49,530 --> 00:04:59,800
กดลิ้งค์และล็อกอินได้รับเอสเอ็มเอสแจ้งโอนเงิน$10,000นะครับ
ก็อันนี้ต้องพูดรับผิดชอบเป็นผู้ให้บริการโทรศัพท์มือถือนะครับ

55
00:04:59,800 --> 00:05:07,910
เพราะว่าปล่อยให้คนร้ายปลอมตัวเป็นธนาคารได้นะครับ
สุรินทร์ ครับ 

56
00:05:07,910 --> 00:05:08,550
ผู้ให้บริการโทรศัพท์มือถือไม่บล็อคเอสเอ็มเอสปลอมตัวเป็นธนาคารหลอกรีเอสฟลายอันนี้
ผู้ที่รับผิดชอบก็คือผู้ให้บริการโทรศัพท์มือถือนั่นเองนะครับ

57
00:05:08,550 --> 00:05:24,870
เพราะไม่บล็อกตัวของเอสเอ็มเอสปลอม
นะครับ 9 

58
00:05:24,870 --> 00:05:25,390
อี้ถัดมาครับที่เรียกว่าผ่านมา 
นะครับ 

59
00:05:25,390 --> 00:05:25,670
จะเป็นเอสเอ็มเอสปลอมตัวเป็นธนาคาร
ขออภัยเป็นบริษัทในสิงคโปร์ 

60
00:05:25,670 --> 00:05:26,310
เริ่มแสดงลีสแกรม 
แต่ลูกค้ายังคงหลงเชื่ออันนี้ผู้ที่ผิด

61
00:05:26,310 --> 00:05:26,950
หรือว่าผู้ที่ต้องไปชอบก็คือผู้ให้บริการโทรศัพท์มือถือนะครับ
แม้จะแสดงว่าไลท์ลีสแกน 

62
00:05:26,950 --> 00:05:27,790
แต่ไม่ได้หมายความว่า 
เป็นสแกนนะครับ 

63
00:05:27,790 --> 00:05:29,510
และบล็อกข้อความปลอมตัวเป็นธุรกิจในสิงคโปร์นะครับ
อันนี้คือจุดที่เขามอง หรือว่า 

64
00:05:29,510 --> 00:05:53,750
เป็นเหตุผลที่ทําให้กลายเป็นในเคสเคสนี้
ที่ตัวของผู้ให้บริการโทรศัพท์มือถือ

65
00:05:53,750 --> 00:06:01,950
ถือว่าจําเป็นต้องเป็นความรับผิดชอบนะครับ
ก็จะเป็นส่วนของผู้ให้บริการโทรศัพท์มือถือไม่บล็อคเอสเอ็มเอสปลอม

66
00:06:01,950 --> 00:06:03,950
แต่เป็นธนาคารหลอกรีพาสเวิร์ดนะครับ
ผู้ให้บริการโทรศัพท์มือถือจะต้องเป็นคนรับผิดชอบ

67
00:06:04,510 --> 00:06:05,950
เพราะไม่ได้ทําการบล็อกตัวของไอเอสปลอมเหล่านั้นนั่นเองนะครับ
ไอเอสปลอมตัวเป็นบริษัทในสิงคโปร์

68
00:06:05,950 --> 00:06:25,920
ระบบแสดงว่าไรท์ลีสแกม 
แต่ลูกค้าก็ยังคงหลงเชื่อ 

69
00:06:25,920 --> 00:06:26,520
อันนี้ผู้ให้บริการโทรศัพท์มือถือก็ถือว่าเป็นผู้รับผิดชอบเช่นเดียวกัน
เพราะตัวของระบบอะครับ 

70
00:06:26,520 --> 00:06:28,640
ด้วยความที่มันแสดงแค่ว่า 
ไลฟ์ลิสต์ แกมนะครับ 

71
00:06:28,640 --> 00:06:30,680
แต่ไม่ได้บล็อกไม่ได้ 
สแกนแล้วบล็อกข้อความปลอมตัวเป็นธุรกิจในสิงคโปร์

72
00:06:30,680 --> 00:06:48,950
ดังนั้นก็ผู้บริหารโทรศัพท์มือถือถือว่าผิดนะครับ
แต่เริ่มต้นถัดมาครับ 

73
00:06:48,950 --> 00:06:49,630
ได้รับเอสเอ็มเอสปลอมล็อกอินคนร้ายโอนเงิน
แล้วก็ธนาคารมีปัญหาไม่ส่งเอสเอ็มเอสเตือนผู้ที่รับผิดชอบก็คือธนาคารครับ

74
00:06:49,630 --> 00:06:50,870
เออ จากที่เหตุผลนะครับ 
จากที่ธนาคารรับผิดชอบตามเอสอาร์เอส

75
00:06:50,870 --> 00:06:52,110
แม้จะมีส่วนผิดพลาดจากผู้ให้บริการโทรศัพท์มือถือ
ดังนั้นก็จะเป็นที่จะต้องรับผิดชอบนะครับ

76
00:07:14,020 --> 00:07:19,660
ได้รับ s m s ปลอมตัวชื่อ o c b c
bank log invest ปลอมคนร้ายโอน 5 

77
00:07:19,660 --> 00:07:22,500
ครั้ง ระบบธนาคารไม่ส่ง s m s 
แจ้งเตือน 2 ครั้งหลังนะครับ 

78
00:07:22,500 --> 00:07:22,780
อันนี้ผู้ให้บริการที่จะต้องรับผิดชอบนะ
ก็คือผู้บริการโทรศัพท์มือถือนะครับ

79
00:07:23,100 --> 00:07:25,580
3 ครั้งแรกแล้วก็ธนาคาร 2 
ครั้งหลังนะครับ เพราะว่าอะไร 

80
00:07:25,580 --> 00:07:29,100
เพราะว่า แม้ s m s 
ต้นทางผิดพลาดจากผู้ให้บริการโทรศัพท์มือถือ

81
00:07:29,100 --> 00:07:41,000
แต่ธนาคาร 
เออ 

82
00:07:41,000 --> 00:07:47,070
รับผิดชอบก่อนเสมอในส่วนที่ระบบมีปัญหาไม่ส่ง
sms นะครับ สิโรจน์นะครับ 

83
00:07:47,070 --> 00:07:48,270
จะเป็นได้รับ set 
ปลอมตัวเป็นบริษัท 

84
00:07:48,310 --> 00:07:48,750
ขนส่งแล้วก็ระบบแสดงลูกค้าหลงเชื่อล็อกอิน
แต่โทรล็อคบัญชีทันที 

85
00:07:48,750 --> 00:07:49,430
ธนาคารอายัดบัญชีนะครับ 
ผู้ที่รับผิดชอบในกรณีนี้ก็คือทางฝั่งของลูกค้า

86
00:07:49,430 --> 00:07:51,070
เพราะผู้ให้บริการโทรศัพท์มือถือและธนาคารทําตามความรับผิดชอบครบถ้วนแล้วนะครับ
อ่ะ ดังนั้นเนี่ย 

87
00:07:51,070 --> 00:08:12,360
จะเห็นว่าจากตัวของ 
เอ่อ ข้อมูลที่มี 

88
00:08:12,360 --> 00:08:17,950
การสรุปมาให้นะครับ 
เป็นตัวอย่างของ 15 ลิสต์ 

89
00:08:17,950 --> 00:08:20,190
อินฟราสตรึงที่ไม่เกี่ยวข้องกับทางฝั่งของทางธนาคารนะครับ
ก็มีปะปนกันเนอะกับตัวของฝ่ายอื่นอื่นด้วยนะครับ

90
00:08:20,190 --> 00:08:21,510
ดังนั้นก็ต้องบอกว่า 
แม้ว่าธนาคารธนาคารกลางเองนะครับ 

91
00:08:21,510 --> 00:08:22,550
ของสิงคโปร์เองจะออกตัวของเฟรมเวิร์กตัวนี้มา
ก็คือแชร์และพอสซิบิลิตี้เฟรมเวิร์กเนี่ยหรือเอส

92
00:08:22,790 --> 00:08:25,150
เอิ่ม เอสเอฟ อาร์เอฟอ่ะครับ 
ก็ต้องบอกว่าสุดท้ายแล้วอ่ะ 

93
00:08:25,150 --> 00:08:47,400
มันก็ยังคงมี 
ความเก่งๆกันอยู่ 

94
00:08:47,400 --> 00:08:47,800
หรือมีความเรียกว่าต่างคนต่างต้องรับผิดชอบในส่วนที่ระบบ
หรือว่าตัวของเพลย์เวิร์คกําหนดไว้อ่ะนะครับ

95
00:08:56,430 --> 00:08:57,310
ดังนั้นก็จะมีเคสหลายเคส 
ซึ่งที่ผมพูดไปแล้วนะ 

96
00:08:57,310 --> 00:08:58,190
มีทั้งลูกค้านะครับ 
แล้วก็ผู้ให้บริการโทรศัพท์มือถือที่ต้องเป็นคนรับผิดชอบ

97
00:08:58,190 --> 00:09:08,000
นอกเหนือจากตัวของธนาคารด้วยนะครับ
และเอสเอ็มเอส 

98
00:09:08,000 --> 00:09:08,480
แล้วขออภัยเอสไอเอฟตัวประกาศนี้เนี่ยก็ยังคงมีการเพิ่งเริ่มอะนะครับ
ดังนั้นก็ต้องรอดูกันต่อไปว่ามันจะมีความเข้มข้นอะไรเพิ่มเติมสําหรับตัวของผู้บริการโทรศัพท์มือถือหรือตัวของธนาคาร

99
00:09:08,480 --> 00:09:27,310
ต้องรับผิดชอบอะไรเพิ่มเติมหรือไม่อย่างไร
นะครับ โอเค 

100
00:09:27,310 --> 00:09:27,670
พิสูจน์นี้ประมาณนี้ครับ 
ขอบคุณทุกทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้

101
00:09:27,670 --> 00:09:28,670
ลากันไปก่อน สวัสดีครับ
