ขอประณามระบบ Email Marketing ของ KTC

วันนี้เที่ยงๆ ได้อีเมลโฆษณาของบัตรเครดิต KTC ก็ไม่ได้เอะใจอะไร จนกระทั่ง …

เหลือไปเห็นช่อง To ของ Email ว่าทำไมมันมีตัวอักษรยาวๆ .. แล้วก็ต้องช็อก !!

 

ข้อมูลของลูกค้าที่ควรจะเป็นความลับ KTC ดันใส่ไว้ในช่อง To ซึ่งส่งผ่าน Server ไหนๆ เค้าก็อ่านได้

เมื่อเจอว่า มันคือ ข้อมูลส่วนตัวเราทั้งหมด ที่อยู่ในช่อง To

ข้อมูลที่ว่า ประกอบด้วย

1. ชื่อ นามสกุล

2. หมายเลขบัตรเครดิต

3. เบอรโทรศัพท์บ้าน

4. เบอร์โทรศัพท์ที่ทำงาน

5. เบอร์โทรศัพท์มือถือ

6. วัน เดือน ปี เกิด

7. ประเภทบัตรเครดิตที่ใช้บริการอยู่

 

คำถามคือ

KTC รู้หรือไม่ว่า กว่าอีเมลจะมาถึงผู้รับ มันต้องผ่านตัวกลางกี่คนต่อกี่คน ?

ข้อมูลที่ KTC ใส่มามันเป็นข้อมูลที่ไม่ควรเปิดเผยไม่ใช่หรือ ?

มันจำเป็นด้วยหรอที่ KTC จะต้องเอาเลขบัตรเครดิต มาใส่ในช่อง To ของอีเมล ?

 

และนี่ก็ไม่ได้เป็น อีเมลฉบับแรก ที่มีข้อมูลลูกค้าใส่มาแบบนี้

เข้าใจว่าข้อมูลทั้งหมดถูกดึงออกมาจากระบบและส่งออกมาอัตโนมัติ แต่ด้วยความที่เป็นสถาบันการเงิน การทำอะไรโดยไม่ไตรตรองแบบนี้สมควรได้รับการตำหนิ ถ้าข้อมูลบัตรเครดิตลูกค้ารั่วออกไปทางอีเมลเหล่านี้ แล้วลูกค้าได้รับความเสียหาย KTC จะรับผิดชอบมั๊ย ???

 

ในเมื่อ KTC เองยังไม่ระวังเรื่องความปลอดภัยขนาดนี้ แล้วจะหวังให้คนใช้มาระวังให้ตลอดก็คงไม่ได้

 

หวังว่าจะแก้ในเร็ววันนะครับ …

 

Scroll to top