ร่าง พ.ร.ก.ปราบปรามอาชญากรรมทางเทคโนโลยี รับจ้างเปิดบัญชีม้า โดนแจ้งปุ๊บ ระงับบัญชีทันที ติดคุก 3 ปี

    ร่าง พรก.ปราบปรามอาชญากรรมทางเทคโนโลยี รับจ้างเปิดบัญชีม้า แบงก์ต้องระงับธุรกรรมทันทีรับจ้างเปิดบัญชีม้า ติดคุก 3 ปี โดยนางสาวรัชดา ธนาดิเรก รองโฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยหลังการประชุมคณะรัฐมนตรี (ครม.) เมื่อวันที่ 14 กุมภาพันธ์ 2566 ที่ผ่านมาว่า ตามที่ ครม.มีมติเมื่อ 24 มกราคม 2566 อนุมัติหลักการร่างพระราชกำหนดมาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี พ.ศ. …. และให้ส่งร่างพระราชกำหนดดังกล่าวให้คณะกรรมการกฤษฎีกาตรวจพิจารณา เพื่อใช้มาตรการทางกฎหมายควบคุมเป็นการเฉพาะเพื่อคุ้มครองประชาชนจากมิจฉาชีพที่หลอกลวงประชาชนโอนเงินผ่านการติดต่อทางโทรศัพท์หรือวิธีการทางอิเล็กทรอนิกส์ โดยเฉพาะการหลอกลวงประชาชนให้โอนเงินไปยังบัญชีผู้อื่นที่อยู่ในขบวนการหรือที่เรียกว่า บัญชีม้า ซึ่งปัจจุบันมีคดีอาชญากรรมทางเทคโนโลยีอยู่ในระบบของสำนักงานตำรวจแห่งชาติกว่า 2 แสนคดี   คณะกรรมการกฤษฎีกา (คณะพิเศษ) ได้ตรวจร่างพระราชกำหนดเรียบร้อยแล้ว และนำเสนอ ครม. พิจารณา ซึ่ง ครม. มีมติเห็นชอบร่างพระราชกำหนดมาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี พ.ศ. …. ร่างพระราชกำหนดฉบับนี้ มีทั้งหมด 14 มาตรา ซึ่งสาระสำคัญยังคงเดิม โดยมีกลไกหลักสำคัญในการอายัดบัญชีและธุรกรรมที่เกี่ยวข้องกับอาชญากรรมทางเทคโนโลยี หรือบัญชีม้า คือ  …

ทดสอบความมั่นคงปลอดภัยของเว็บไซต์ได้ด้วยตัวเองฟรี! ด้วยเครื่องมือจาก Ridge Security

    การทดสอบด้านความมั่นคงปลอดภัยให้แก่ระบบภายในองค์กรถือเป็นเรื่องจำเป็นที่ควรจะมีเพื่อเตรียมการรับมือกับความเสี่ยง มีเครื่องมือในท้องตลาดมากมายที่แนะนำถึงการสแกนค้นหาช่องโหว่ แต่มีน้อยรายที่พูดถึงเรื่องการใช้เครื่องมือเพื่อทดสอบเจาะระบบหรือ Penetration Testing ซึ่ง Ridge Security เป็นหนึ่งใน Vendor นั้น โดยวันนี้มีเครื่องมือใหม่ที่ช่วยให้ทุกท่านสามารถทดลองความแข็งแกร่งของเว็บที่ท่านใช้งานอยู่กันได้ฟรี ผ่าน Purple Ridge Security   ในระบบการทดสอบนี้ท่านจะได้รับทดสอบเจาะระบบด้วยเทคนิคต่างๆอาทิ XSS, SQL Injection, Clickjacking,SSRF, File Upload, Local File Inclusion, Authentication Bypass, Insecure Deserialization และอื่นๆ   โดย Purple Ridge Security เป็นหน้าเว็บสำหรับช่วยให้ทุกท่านได้เรียนรู้จากการทดลองจริง ซึ่งมีรายงานผลลัพธ์ว่าระบบของท่านมีข้อบกพร่องต่อการโจมตีที่สำคัญในรูปแบบใด เป็นไปตาม OWASP Top 10 มากน้อยแค่ไหน ด้วยการใช้งานง่ายๆเพียงแค่ลงทะเบียนและเริ่มใช้งานได้ทันที ดูรายละเอียดได้ที่ https://purpleridge.ai/         บทความโดย  ทีมข่าว…

วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android

  วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   โดยเว็บไซต์และแอปส่วนใหญ่พึ่งพาการโฆษณาเพื่อได้รายได้ แต่โฆษณาบางอย่างอาจสร้างความรำคาญหรือเป็นอันตรายได้ นอกจากนี้ Pop up โฆษณาที่ปรากฏบนแอปบ่อยครั้ง อาจทำให้ประสบการณ์การใช้งานบนโทรศัพท์ Android เสียไป โดยคุณสามารถตั้งค่าเพื่อป้องกันโฆษณาบนมือถือ Android ดังนี้   บล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   คุณสามารถตั้งค่านี้เพื่อบล็อก Pop up ยกเลิกการ redirect ไปยังเว็บอื่น และปิดโฆษณาบน Google Chrome โดยความจริงแล้ว คงทราบกันดีว่า Chrome มี Pop up ในตัวและตัวบล็อกโฆษณาเพื่อปิดใช้งานโฆษณาที่รบกวนได้ด้วย ลองทำตามขั้นตอนดังนี้   iT24Hrs   เข้าไปที่ …. เลือก การตั้งค่า เลือก…

ไม่รอด! สแกมเมอร์บุก ChatGPT ปั่น AI ไว้หลอกลวงผู้คน

  เมื่อ ChatGPT กลายเป็นเครื่องมือของเหล่านักเขียน นักเล่าเรื่อง ที่เป็นกระแสเรียกความสนใจจากคนทั่วโลก โดย AI ถือว่าเป็นเครื่องมือสำคัญในการแบ่งเบาภาระให้กับการทำงานแบบเดิม แม้จะมีปัญหาตรงที่ยังสู้คนเขียนจริง ๆ ไม่ได้ แต่เรื่องของการพัฒนาระบบถือว่าใช้ได้   ดังนั้น ChatGPT จึงกลายเป็นหนึ่งในเครื่องมือให้เหล่าแฮ็กเกอร์ใช้ในการสร้างเรื่องหลอกลวงผู้คนทั้งข้อมูลส่วนตัวและหลอกเงิน ผ่านข้อความที่ไม่สามารถคาดเดาได้เลยและยังไม่มีวิธีป้องกันอันตรายจากภัยคุกคามเหล่านี้ได้ด้วย   อย่างไรก็ตาม ChatGPT ยังมีประโยชน์ในแง่ของการใช้งานเทคโนโลยีอื่น ๆ อีกมาก แต่ด้วยความเป็นเทคโนโลยีใหม่ที่ยังไม่มีการป้องกันที่รัดกุม ทำให้แฮ็กเกอร์เอง ก็กำลังเลือกใช้เครื่องมือที่เหมาะสม ในการนำไปใช้ในการหลอกลวงผู้คนเช่นกัน     มัลแวร์ (Malware)   เหล่าแฮ็กเกอร์ใช้รูปแบบของการติดไวรัสในอุปกรณ์บางอย่าง จากนั้นระบบปฏิบัติการณ์จะสั่งให้อัปเดตอุปกรณ์เพื่อป้องกันมัลแวร์   จากนั้นก็จะใช้การแจ้งเตือนให้ประชาชนทั่วไปรู้สึกถึงแรงอันตรายจนนักวิชาการหรือผู้เชี่ยวชาญด้านเทคโนโลยีต้องออกมาเตือนถึงปัญหาภัยคุกคาม   ซึ่ง ChatGPT มีความสามารถในการเขียนโค้ดที่เป็นอันตราย โดยเฉพาะ AI ที่มีความสามารถในการเขียนมัลแวร์แบบโพลีมอร์ฟิค ซึ่งเป็นโปรแกรมที่ถูกพัฒนาอย่างต่อเนื่องและยังไม่สามารถตรวจจับหรือป้องกันได้   นอกจากนี้ เหล่าแฮคเกอร์ยังใช้ ChatGPT เขียนโค้ดอันตรายมาก ๆ ให้ผู้ใช้งานรู้สึกว่าพวกเขากำลังโดนหลอกจากการหลอกโจมตีด้วยมัลแวร์แบบ 24 ชั่วโมง  …

ผู้ใช้บริการมีสิทธิรู้ว่า ‘ข้อมูล’ ของตนเองถูกเปิดเผยหรือโอนไปอยู่ที่ใคร

  วันที่ 12 ม.ค.2566 ศาลยุติธรรมแห่งสหภาพยุโรป ได้เผยแพร่คำวินิจฉัยคดี C-154/21 ที่ผู้ใช้บริการของ Österreichische Post มีคำร้องขอ (data subject request: DSR) ให้ผู้ให้บริการเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับตนเอง ว่าถูกเปิดเผยหรือโอนไปยังบุคคลใดบ้าง (access request)   ผู้ร้องขอกล่าวอ้างว่า Österreichische Post ในฐานะ “ผู้ควบคุมข้อมูลส่วนบุคคล” (data controller) มีหน้าที่ตามกฎหมายในการเปิดเผยข้อมูลดังกล่าวต่อผู้ใช้บริการในฐานะ “เจ้าของข้อมูลส่วนบุคคล” (data subject) ตาม   กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป (EU General Data Protection Regulation: GDPR)   ซึ่งกำหนดให้เจ้าของข้อมูลส่วนบุคคลมีสิทธิที่จะได้รับข้อมูลเกี่ยวกับผู้รับ (recipients) หรือประเภทของผู้รับ (categories of recipient) ซึ่งข้อมูลส่วนบุคคลของเขาถูกเปิดเผยหรือจะถูกเปิดเผย   ผู้ให้บริการตอบสนองต่อคำร้องขอของผู้ใช้บริการ โดยการให้ข้อมูลแบบไม่เฉพาะเจาะจงตัวผู้รับโอนข้อมูล กล่าวคือ ให้ข้อมูลเพียงว่า ผู้ให้บริการใช้ข้อมูลส่วนบุคคลตามขอบเขตที่กฎหมายอนุญาตในการดำเนินกิจกรรม  …

กฎหมายเกี่ยวกับการควบคุมการใช้สื่อสังคมออนไลน์เพื่อขายสินค้า

  ปฏิเสธไม่ได้ว่า ในปัจจุบันสังคมไทยมีการใช้ สื่อสังคมออนไลน์ ในรูปแบบที่หลากหลาย เนื่องจากสามารถเข้าถึงกลุ่มเป้าหมายได้ไม่จำกัดและพฤติกรรมผู้บริโภคที่เปลี่ยนแปลงไป ส่งผลให้กลายเป็นเครื่องมือสำคัญที่ถูกนำมาใช้ต่อยอด ทั้งด้านสังคม เศรษฐกิจและการเมือง   เมื่อพิจารณาในแง่ของการควบคุมการใช้สื่อสังคมออนไลน์จะเห็นได้ว่าประเทศไทยมีรูปแบบในการควบคุมสื่อสังคมออนไลน์ที่อาจยังไม่ครอบคลุมเพียงพอ   หนึ่งในประเด็นที่ผู้เขียนอยากนำเสนอ สำหรับการเข้าควบคุมสื่อสังคมออนไลน์ ให้มีประสิทธิภาพและไม่ส่งผลกระทบต่อผู้บริโภคเกินจำเป็น คือ การเข้าควบคุมการขายของออนไลน์ผ่านสื่อสังคมอออนไลน์ต่าง ๆ     เมื่อพิจารณากฎหมายในการควบคุมการขายของออนไลน์ จะเห็นได้ว่าประเทศไทยยังมีบทบัญญัติกฎหมายที่เข้าควบคุมการขายของออนไลน์ ด้วยการแพร่ภาพผ่านสื่อโซเชียลเน็ตเวิร์คที่ค่อนข้างน้อย เมื่อเปรียบเทียบกับในอีกหลายประเทศ   ทำให้รูปแบบในการขายของออนไลน์ผ่านสื่อโซเชียลในบางครั้ง มีการใช้พฤติกรรมที่มีลักษณะส่อไปทางอนาจาร หรือมีการใช้ถ้อยคำที่หยาบคาย ไม่เหมาะสม อาจเป็นแบบอย่างที่ไม่ถูกต้องต่อผู้บริโภคและนำไปสู่พฤติกรรมเลียนแบบ   หากไม่มีกฎหมายที่ควบคุมการแพร่ภาพดังกล่าว ย่อมส่งผลกระทบต่อผู้บริโภคในประเทศไทยในระยะยาว ในขณะที่ในหลายประเทศได้ออกกฎหมาย เพื่อควบคุมกิจกรรมบางอย่างบนสื่อสังคมออนไลน์   โดยเฉพาะอย่างยิ่งกิจกรรมที่อาจเป็นการละเมิดต่อสิทธิของเด็ก หรือมีลักษณะเป็นการก่อการร้าย หรือมีลักษณะเป็นการกระทบต่อความสงบเรียบร้อยหรือศีลธรรมอันดีของประชาชน     ผู้เขียนจะยกกฎหมายของต่างประเทศที่น่าสนใจ ในการควบคุมกิจกรรมในสื่อสังคมออนไลน์ในลักษณะนี้ ได้แก่ เยอรมนี ฝรั่งเศส และจีน   ในประเทศเยอรมนีมีพระราชบัญญัติตรวจสอบเครือข่ายสังคมออนไลน์ (NetzDG) ซึ่งกำหนดหน้าที่ให้แพลตฟอร์มสื่อสังคมออนไลน์ต้องตรวจสอบเนื้อหาที่ไม่ถูกต้องเหมาะสมและติดตามลบเนื้อหาที่เกี่ยวพันกับการก่อการร้าย การละเมิดสิทธิของเด็กหรือมีลักษณะเป็นการลามกอนาจาร และจะต้องรายงานไปยังสำนักงานยุติธรรมแห่งเยอรมัน   ในส่วนของประเทศฝรั่งเศสนั้นมีพระราชบัญญัติควบคุมระบบเศรษฐกิจดิจิทัล…