จัดทำแผนผังเส้นทางเงินและจุดตรวจยืนยันโดยไม่รับรองผู้ให้บริการรายใด

ตรวจเส้นทางเงินก่อนส่งข้อมูลหรือทำรายการ

หน้าฝากเงินอาจพาไปยังธนาคาร กระเป๋าเงิน เกตเวย์ หรือบัญชีบุคคลที่ชื่อไม่ตรงกับแบรนด์ ความแตกต่างไม่ได้พิสูจน์ความผิดโดยตัวมันเอง แต่ต้องมีคำอธิบายว่าใครรับเงิน ใครประมวลผล และผู้ใช้ขอความช่วยเหลือจากใคร

คู่มือนี้ใช้เพื่อจัดลำดับคำถามและหลักฐานก่อนทำรายการ ไม่รับรองว่าช่องทางใดจะคืนเงินหรืออนุมัติการถอน และไม่แนะนำให้ส่ง OTP รหัสผ่าน หรือข้อมูลบัตรผ่านแชต

ทำแผนผังตั้งแต่หน้าเว็บถึงผู้รับเงิน

จดโดเมนต้นทาง โดเมนหน้าชำระเงิน ชื่อผู้ให้บริการที่แสดง ชื่อบัญชีผู้รับ สกุลเงิน และเลขอ้างอิง แยกสิ่งที่เห็นบนหน้าจอออกจากข้อสรุปว่าองค์กรใดเป็นคู่สัญญา

หากมี redirect หลายครั้ง ให้ตรวจทุก hostname และกลับไปอ่านข้อกำหนดว่าระบุผู้ประมวลผลภายนอกไว้หรือไม่ ไม่ควรทดลองโอนเพื่อพิสูจน์เพียงเพราะชื่อไม่ตรง

จุดข้อมูลที่จดสิ่งที่ต้องถาม
หน้าเริ่มโดเมนและเวลาใครเป็นคู่สัญญา
เกตเวย์hostname และชื่อบริการใครประมวลผล
ผู้รับชื่อและสกุลเงินเหตุใดชื่อจึงต่าง

ประเมินการขอข้อมูลและมาตรฐานบัตร

PCI DSS เป็นมาตรฐานคุ้มครองข้อมูลบัญชีบัตรในระบบที่เกี่ยวข้อง แต่การแสดงโลโก้ PCI บนหน้าเว็บไม่พอจะยืนยันการปฏิบัติตาม ผู้ใช้ทั่วไปควรลดข้อมูลที่ส่งและใช้หน้าชำระเงินที่ตรวจ hostname ได้

ไม่มีเหตุผลปกติที่ฝ่ายสนับสนุนต้องขอ OTP รหัสผ่านเต็ม หรือรหัสความปลอดภัยผ่านข้อความ หากพบคำขอเช่นนี้ให้หยุดและติดต่อผู้ให้บริการทางการเงินจากช่องทางบนบัตรหรือแอปของตน

  • ไม่ส่ง OTP
  • ไม่ส่งรหัสผ่าน
  • ตรวจ hostname ก่อนกรอกบัตร

อ่านค่าธรรมเนียม เวลา และสถานะให้ครบ

แยกค่าธรรมเนียมของเว็บไซต์ เกตเวย์ ธนาคาร และอัตราแลกเปลี่ยน รวมถึงขั้นต่ำ สูงสุด และเวลาตัดรอบ ตัวเลขคำว่าออโต้ไม่ได้บอกว่าจะไม่มีการตรวจหรือความล่าช้า

บันทึกสถานะ submitted, pending, approved หรือ rejected พร้อมเวลาและเลขอ้างอิง คำว่าเสร็จสิ้นในระบบต้นทางอาจยังไม่ใช่หลักฐานว่าเงินเข้าบัญชีปลายทาง

เก็บหลักฐานโดยปิดข้อมูลอ่อนไหว

เก็บใบเสร็จ เลขอ้างอิง เวลา จำนวนเงิน สกุลเงิน และคำอธิบายสถานะ แต่ปิดเลขบัตร เลขบัญชีเต็ม เอกสารตัวตน และยอดคงเหลือที่ไม่เกี่ยวข้องก่อนส่งต่อ

เมื่อเกิดข้อพิพาท ให้ติดต่อเว็บไซต์และผู้ให้บริการชำระเงินตามช่องทางที่ตรวจสอบได้ อธิบายลำดับเหตุการณ์อย่างเป็นกลาง และอย่าโพสต์ข้อมูลส่วนตัวสู่สาธารณะ

  • ต้นฉบับเก็บส่วนตัว
  • สำเนาปิดข้อมูล
  • ลำดับเวลาพร้อมเลขอ้างอิง

แหล่งข้อมูลที่ใช้ตรวจสอบ

  1. PCI Security Standards Council — PCI DSS
  2. UK Gambling Commission — Payment methods and services
  3. NIST — Digital Identity Guidelines

ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด

กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่

กิจกรรมความรู้ · หนึ่งคำตอบต่อการโหลดหน้า

กำลังเตรียมคำถามและโค้ด…

คำถามที่พบบ่อย

ชื่อบัญชีผู้รับไม่ตรงแบรนด์แปลว่าโกงหรือไม่?

ยังสรุปไม่ได้ แต่เป็นจุดที่ต้องขอคำอธิบายและเทียบกับคู่สัญญากับผู้ประมวลผลในข้อกำหนดก่อนโอน

โลโก้ PCI ยืนยันว่าหน้าชำระเงินปลอดภัยหรือไม่?

ไม่พอ โลโก้เป็นเพียงข้อความอ้าง ต้องตรวจ hostname วิธีเก็บข้อมูล และลดการส่งข้อมูลอ่อนไหวร่วมด้วย

ควรส่งสลิปให้ฝ่ายสนับสนุนอย่างไร?

ใช้ช่องทางที่ตรวจสอบได้และปิดข้อมูลที่ไม่จำเป็น โดยคงจำนวนเงิน เวลา และเลขอ้างอิงที่ใช้ติดตามรายการ