สยามฟิชชิ่ง
หน้าแรก|กระดาน|รีวิว|ประมูล|ตลาด|เปิดท้าย
login | สมัครสมาชิก | วิธีสมัครสมาชิก | ลืมชื่อ/รหัส | login ไม่ได้?
แจ้งเตือนผู้ซื้อและผู้ขาย กรณีมิจฉาชีพแฮก ล็อคอินผู้ขาย : ตลาดอุปกรณ์ตกปลา Fishing Gear Market
หน้าที่: 1
 ตลาด > สินค้าที่ไม่เกี่ยวกับการตกปลา
ความเห็น: 3 - [29 พ.ย. 60, 16:20] ดู: 4,682 - [18 ก.พ. 62, 17:52]   ติดตาม: 6 ท่าน
แจ้งเตือนผู้ซื้อและผู้ขาย กรณีมิจฉาชีพแฮก ล็อคอินผู้ขาย
ประกาศ: 368
ความเห็น: 40,008
ล่าสุด: 18-02-2562
ตั้งแต่: 17-03-2544
ตั้งประกาศ : 29 พ.ย. 60, 14:32
ภายในช่วงเวลาประมาณ 2 เดือนที่ผานมา มีล็อคอินผู้ขายสินค้า ถูกแฮกโดยมิจฉาชีพ เข้ามาหลอกขายสินค้าโดยใช้รูปแบบคล้ายๆ กัน คือ
1. ขายของราคาถูกเป็นพิเศษ
2. แจ้ง LINE ID เพื่อให้ไปตกลงซื้อขายกันทาง LINE
3. แจ้ง บ/ช โอนเงิน ทาง LINE ที่ไม่ตรงกับชื่อตามไอคอนบัตร

จนถึงตอนนี้ยังไม่ทราบว่า รหัสถูกแฮกได้อย่างไรครับ ในเบื้องต้นขอให้ผู้ซื้อและผู้ขาย ปฎิบัติตามนี้

คำแนะนำสำหรับผู้ซื้อ
1. ให้หลีกเลี่ยงการติดต่อซื้อขายผ่านทาง LINE เพราะจะทำให้ลืมตรวจสอบ ชื่อบัญชี ว่าตรงกับไอคอนบัตรหรือไม่
2. ก่อนโอนเงินให้ผู้ซื้อตรวจสอบชื่อบัญชีเสมอ ว่าชื่อตามไอคอนบัตรหรือไม่ด้วยครับ
3. หากพบการแจ้งชื่อบัญชีไม่ตรงกับไอคอนบัตร ให้ปฎิเสธการซื้อ และแจ้งข้อมูลมาที่ผม ที่ประกาศนี้  http://www.siamfishing.com/market/mview.php?tid=6

คำแนะนำสำหรับผู้ขาย
1. ให้ทำการเปลี่ยนรหัสผ่านทาง MySFC ด้วยรหัสอย่างน้อย 10 หลัก  http://www.siamfishing.com/mysfc/idx.php?link=change-pw&userid=1
2. หลีกเลี่ยงการใช้คอมพิวเตอร์ หรือมือถือร่วมกับบุคคลอื่น
3. หากมีการ ขายหรือส่งซ่อม อุปกรณ์ที่ใช้เข้าเว็บไซต์ siamfishing.com ให้ทำการเปลี่ยนรหัสทันทีที่ส่งของไป
4. หลีกเลี่ยงการแสดงอีเมลที่ใช้ในการสมัครสมาชิก siamfishing.com

ข้อมูลเกี่ยวกับรหัสของสยามฟิชชิ่ง
1. ในช่วงแรกของการทำเว็บ รหัสของสมาชิกจะถูกจัดเก็บโดยไม่มีการเข้ารหัส แต่ประมาณ 10 ปีทีแล้ว ผมได้ทำการปรับปรุงให้มีการเข้ารหัส รหัสผ่านของสมาชิกอีกชั้นหนึ่ง ด้วยวิธีการเข้ารหัสที่ไม่สามารถถอดรหัสได้
2. เวลาที่สมาชิกล็อคอินเข้ามาในเว็บ ชื่อและรหัสผ่านจะถูกส่งกลับไปยังเครื่องที่ใช้ล็อคอิน กรณีนี้รหัสจะไม่ถูกเข้ารหัส ผู้ที่มีความรู้ทางคอมพิวเตอร์เพียงเล็กน้อย ก็สามารถที่ดูรหัสได้ด้วยเวลาอันรวดเร็ว
3. การเปลี่ยนรหัสผ่าน ทาง MySFC ระบบจะลิงค์ยืนยันไปส่งอีเมลที่ใช้ลงสมัคร และต้องการมียืนยันก่อนเท่านั้น การเปลี่ยนรหัสจึงจะสมบูรณ์
4. กรณีที่ต้องการเปลี่ยนรหัส แต่ไม่สามารถทำตามข้อ 3 ได้ สมาชิกที่มีไอคอนบัตร ต้องถ่ายภาพบัตรประชาชนคู่กับหน้าเว็บ และอีเมลไปที่ siamfishing@yahoo.com เพื่อเป็นเป็นหลักฐานยืนยันความเป็นเจ้าของล็อคอิน
- ตั้งแต่วันที่ 1/4/2561 เป็นต้นไป การลงขายสินค้ามูลค่า 3,000 บาทขึ้นไป ควรมี ภาพถ่ายสินค้าที่ถ่ายคู่กับบัตรประชาชน อย่างน้อย 1 ภาพ หากผู้ขายไม่ได้ลงภาพถ่ายคู่ฯ ผู้ซื้อมีสิทธิที่เรียกขอดูภาพถ่ายคู่ฯ ได้ และหากผู้ขายไม่ส่งภาพให้ ผู้ซื้อมีสิทธิจะปฎิเสธการชำระเงินได้ โดยไม่ถือว่าเป็นการทิ้งการจอง
แก้ไข 29 พ.ย. 60, 14:59 IP: 223.206.19.170
ประกาศ: 368
ความเห็น: 40,008
ล่าสุด: 18-02-2562
ตั้งแต่: 17-03-2544
ความเห็นที่ 1 : 29 พ.ย. 60, 15:26
[b]ข้อมูลกรณีล็อคอิน SUBAN_MAN วันที่ 29/11/60[/b]
มิจฉาชีพ ได้ใช้ล็อคอิน SUBAN_MAN โพสท์ขายเวลา  2
ข้อมูลกรณีล็อคอิน SUBAN_MAN วันที่ 29/11/60
มิจฉาชีพ ได้ใช้ล็อคอิน SUBAN_MAN โพสท์ขายเวลา  29 พ.ย. 60, 09:53
เจ้าของล็อคอินได้ PM และโพสท์แจ้งเวลาประมาณ 29 พ.ย. 60, 12:21
ช่วย 12-13.00 เจ้าของล็อคอินได้ตั้งกระทู้แจ้งที่หน้ากระดาน และต่อมาถูกลบออกไปโดยโดยมิจฉาชีพ

เหตุการณ์ดังกล่าว วิเคราะห์ว่า การเข้ามาใช้ล็อคอินได้พร้อมกับเจ้าของล็อคอิน หมายความว่า มิจฉาชีพ ใช้รหัสผ่านตัวเดียวกับ เจ้าของล็อคอิน ไม่ใช่การเปลี่ยนรหัส

ส่วนข้อมูลที่ได้เจ้าการโทรถามเจ้าของล็อคอินมีดังนี้
1. เจ้าของล็อคอิน ใช้อีเมลของบริษัท ซึ่งปัจจุบัน ได้ลาออกมาแล้ว จึงไม่สามารถใช้อีเมลดังกล่าวได้
2. เจ้าของล็อคอิน แจ้งว่า รหัสผ่าน ไม่ใช่เบอร์โทรศัพท์ เป็นรหัสที่ซับซ้อน
3. เจ้าของล็อคอิน เพิ่งขายโทรศัพท์มือถือไปในหน้าตลาด

(ผมทำการเบลอ LINE ID และเบอร์มือถือ เพื่อป้องการเข้าใจผิดว่าเป็นการเสนอขายจริง หากท่านใดต้องการทราบข้อมูลเพื่อประโยชน์ในการติดตาม ขอให้ติดต่อขอทาง PM นะครับ)
IP: 223.206.19.170
ประกาศ: 368
ความเห็น: 40,008
ล่าสุด: 18-02-2562
ตั้งแต่: 17-03-2544
ความเห็นที่ 2 : 29 พ.ย. 60, 15:51
[b]ข้อมูลกรณีล็อคอิน ป้อ วันที่ 18/11/60[/b]
มิจฉาชีพ ได้ใช้ล็อคอิน ป้อ โพสท์ขายวันที่ 18 พ.ย. 60 แ
ข้อมูลกรณีล็อคอิน ป้อ วันที่ 18/11/60
มิจฉาชีพ ได้ใช้ล็อคอิน ป้อ โพสท์ขายวันที่ 18 พ.ย. 60 และ วันที่ 19 พ.ย. 60
ผมทราบว่ามีการแฮก เนื่องจากมีสมาชิกที่โอนเงินไปตามบัญชีที่แจ้งทาง LINE และรู้สึกผิดสังเกตุ จึงได้ PM แจ้งมา 19 พ.ย. 60, 14:22:04
หลังจากได้รับแจ้ง ผมโทรติดต่อน้าป้อ แต่ติดต่อไม่ได้ และทราบจากสมาชิกว่าออกทริพตกปลาทะเล
ตอนเย็นวันที่ 20 พ.ย. 60 น้าป้อโทรติดต่อกลับมา แจ้งว่าเพิ่งถึงฝั่ง หลังจากสอบถามข้อมูลได้ข้อสรุปดังนี้
1. การโพสท์เกิดขึ้นขณะที่เจ้าของล็อคอินไม่อยู่
2. ผมทำการรีเซ็ทรหัสผ่านใหม่ เนื่องจากติดต่อเจ้าของล็อคอินไม่ได้ ทำให้ไม่สามารถสรุปได้ว่า มิจฉาชีพ รู้รหัสผ่าน หรือเปลี่ยนรหัสผ่าน
3. รหัสที่น้าป้อใช้ เป็นอักษรภาษาอังกฤษ 5 ตัว

รายละเอียดเพิ่มเติม ดูได้ที่ลิงค์นี้ครับ  http://www.siamfishing.com/board/view.php?tid=680043

(ผมทำการเบลอ LINE ID และเบอร์มือถือ เพื่อป้องการเข้าใจผิดว่าเป็นการเสนอขายจริง หากท่านใดต้องการทราบข้อมูลเพื่อประโยชน์ในการติดตาม ขอให้ติดต่อขอทาง PM นะครับ)
IP: 223.206.19.170
ประกาศ: 368
ความเห็น: 40,008
ล่าสุด: 18-02-2562
ตั้งแต่: 17-03-2544
ความเห็นที่ 3 : 29 พ.ย. 60, 16:20
[b]ข้อมูลกรณีล็อคอิน ตี๊ ฟิชเชอร์ วันที่ 28/9/60[/b]
มิจฉาชีพ ได้ใช้ล็อคอิน ตี๊ ฟิชเชอร์ โพสท์ขายวั
ข้อมูลกรณีล็อคอิน ตี๊ ฟิชเชอร์ วันที่ 28/9/60
มิจฉาชีพ ได้ใช้ล็อคอิน ตี๊ ฟิชเชอร์ โพสท์ขายวันที่ 28 ก.ย. 60, 12:43
ผมทราบว่ามีการแฮก เนื่องจากมีสมาชิกที่จองรายการนี้ พบข้อผิดสังเกตุ และได้โทรติดต่อกับเจ้าของล็อคอิน จึงทราบว่าเป็นการแฮค
รายละเอียดเกี่ยวกับเหตุการณ์ ดูได้ที่ลิงค์นี้ครับ  http://www.siamfishing.com/board/view.php?tid=679754

(ผมทำการเบลอ LINE ID และเบอร์มือถือ เพื่อป้องการเข้าใจผิดว่าเป็นการเสนอขายจริง หากท่านใดต้องการทราบข้อมูลเพื่อประโยชน์ในการติดตาม ขอให้ติดต่อขอทาง PM นะครับ)
IP: 223.206.19.170
หน้าที่: 1
กรุณา ลงทะเบียน และ login ก่อนส่งความเห็นครับ
siamfishing.com © 2019