Contents

Venmo ปลอดภัยที่จะใช้หรือเงินของคุณตกอยู่ในความเสี่ยง?

ด้วยจำนวนผู้ใช้มากกว่า 80 ล้านคน Venmo จึงเป็นแอปโอนเงินแบบเพียร์ทูเพียร์ระดับแนวหน้า แม้จะผ่านไปหนึ่งทศวรรษ มันก็มีความโดดเด่นโดยการเพิ่มองค์ประกอบทางสังคมเข้าไปในธุรกรรม บน Android และ iOS ผู้ใช้สามารถดู ถูกใจ และแสดงความคิดเห็นเกี่ยวกับธุรกรรมของเพื่อน€”ได้เหมือนกับการชำระค่ากาแฟหรือตั๋วภาพยนตร์

ใครสามารถพิจารณา Venmo ให้ปลอดภัยได้หรือไม่?

อนุญาตให้เราตรวจสอบมาตรการที่ Venmo นำมาใช้เพื่อรับรองความปลอดภัยของเงินทุนของผู้ใช้ตลอดจนอันตรายที่อาจเกิดขึ้นจากการใช้บริการนี้

ทำความเข้าใจคุณลักษณะด้านความปลอดภัยของ Venmo

/th/images/encryption-venmo.png

Venmo ยืนยันว่ามีการใช้มาตรการรักษาความปลอดภัยที่ล้ำสมัยซึ่งได้รับการตรวจสอบอย่างต่อเนื่องโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียง โปรโตคอลความปลอดภัยเหล่านี้ครอบคลุมการป้องกันการแลกเปลี่ยนทางการเงินทั้งหมด ไม่ว่าจะอยู่ระหว่างทางหรือที่เหลือ ผ่านการใช้เทคนิคการเข้ารหัสที่แข็งแกร่ง เช่น TLS/SSL และ AES 128 บิต

เพื่อรักษาความปลอดภัยข้อมูลของผู้ใช้ให้ดียิ่งขึ้น องค์กรของเราใช้โปรโตคอล Perfect Forward Secrecy (PFS) ที่ล้ำสมัย สิ่งนี้ทำให้แน่ใจได้ว่าในกรณีที่ไม่น่าเกิดขึ้น ฝ่ายที่ไม่ได้รับอนุญาตสามารถเข้าถึงคีย์เซสชั่นได้ พวกเขาจะไม่สามารถใช้มันเพื่อถอดรหัสการสื่อสารอื่น ๆ ที่ได้รับการป้องกันได้ ดังนั้น ธุรกรรมทั้งในอดีตและอนาคตที่ทำผ่าน Venmo ยังคงไม่ได้รับผลกระทบจากการละเมิดที่อาจเกิดขึ้น เนื่องจากระบบไฟร์วอลล์ในตัวและความแข็งแกร่งของ PFS

Venmo ใช้ระดับความปลอดภัยเพิ่มเติมผ่านกระบวนการตรวจสอบสิทธิ์แบบหลายปัจจัย ซึ่งเกี่ยวข้องกับการส่งรหัสเฉพาะไปยังหมายเลขโทรศัพท์ที่ลงทะเบียนของผู้ใช้ ผู้ใช้สามารถเข้าถึงบัญชีของตนได้โดยการป้อนรหัสนี้เท่านั้น นอกจากนี้ หากมีความผิดปกติใดๆ ในกิจกรรมบัญชีของผู้ใช้ เช่น การเข้าสู่ระบบจากตำแหน่งที่ไม่คุ้นเคย พวกเขาจะได้รับการแจ้งเตือนทางอีเมลทันที

สำหรับผู้ที่ต้องการการปกป้องเพิ่มเติม Venmo เสนอมาตรการรักษาความปลอดภัยเพิ่มเติมที่อาจเปิดใช้งานได้ ซึ่งรวมถึงตัวเลือกในการสร้างหมายเลขประจำตัวส่วนบุคคลที่ประกอบด้วยตัวเลขสี่หลัก ใช้ฟังก์ชัน Face ID หากใช้ iPhone หรือเปิดใช้งานการล็อคไบโอเมตริกซ์สำหรับแอปพลิเคชันมือถือเมื่อใช้อุปกรณ์ Android

ความเสี่ยงด้านความปลอดภัยของการใช้ Venmo

แม้จะมีมาตรการที่ดำเนินการโดย Venmo เพื่อปรับปรุงโปรโตคอลความปลอดภัย แต่จุดอ่อนบางประการยังคงมีอยู่ซึ่งอาจเป็นอันตรายต่อบัญชีผู้ใช้ ท่ามกลางข้อบกพร่องเหล่านี้ สิ่งที่น่าสังเกตมากที่สุดคือลักษณะสาธารณะของฟีเจอร์ประวัติการทำธุรกรรมของ Venmo

ในปี 2018 ผู้ใช้ Venmo พบว่าบันทึกธุรกรรมของตนถูกเปิดให้ทุกคนเห็น ต้องขอบคุณการตั้งค่าเริ่มต้นของแอป Hang Do Thi Duc นักวิจัยความเป็นส่วนตัวจากเบอร์ลิน ให้ความกระจ่างเกี่ยวกับเรื่องนี้โดย เปิดเผยต่อสาธารณะโดยค่าเริ่มต้น ว่าธุรกรรม Venmo เกือบ 208 ล้านรายการสามารถเข้าถึงได้แบบสาธารณะบนฟีดทั่วโลกของแอป

ในทำนองเดียวกัน นักเรียนคอมพิวเตอร์ Dan Salmon ได้คัดลอกและ โพสต์ชุดข้อมูลบน Github ธุรกรรม Venmo เจ็ดล้านรายการในธุรกรรมเหล่านี้เปิดเผยชื่อและรูปภาพของทั้งสองฝ่าย ระยะเวลาของธุรกรรม วัตถุประสงค์ และข้อความหรืออีโมจิที่แนบมาด้วย รายละเอียดเดียวที่เก็บไว้ภายใต้การตัดคำคือจำนวนธุรกรรม

ในเหตุการณ์ที่พลิกผันอย่างน่าประหลาดใจ ตัวอย่างกิจกรรม Venmo ของประธานาธิบดีโจ ไบเดน ถูกเผยแพร่ทางออนไลน์ก่อนที่จะถูกลบออกอย่างรวดเร็ว แม้ว่าผู้ใช้จะมีตัวเลือกในการปกปิดประวัติการทำธุรกรรมของ Venmo แต่จำเป็นอย่างยิ่งที่ผู้คนจำนวนมากจะต้องคุ้นเคยกับคุณสมบัติดังกล่าวและปฏิบัติตามโปรโตคอลที่ปลอดภัย

Venmo ซึ่งคล้ายกับแพลตฟอร์มการชำระเงินดิจิทัลอื่น ๆ มีความเสี่ยงต่อการพยายามฟิชชิ่งโดยอาชญากรไซเบอร์ที่ต้องการรับข้อมูลที่ละเอียดอ่อน เช่น บัตรเครดิตและข้อมูลรับรองการเข้าสู่ระบบจากผู้ใช้ที่ไม่สงสัย เพื่อป้องกันตนเองจากภัยคุกคามที่อาจเกิดขึ้นเหล่านี้ จำเป็นอย่างยิ่งที่จะต้องรักษาระดับความระมัดระวังที่เพิ่มมากขึ้น และใช้มาตรการรักษาความปลอดภัยที่เหมาะสม เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของแผนการฉ้อโกงใน Venmo

Venmo ตอบสนองต่อความเสี่ยงด้านความปลอดภัยอย่างไร

เมื่อระบุความไม่ลงรอยกันในบันทึกธุรกรรม ตัวแทนของ Venmo แสดงความยินดีในการเปิดเผยข้อมูลดังกล่าว โดยระบุว่าความรู้สึกนี้เกิดจากความเป็นกันเองโดยธรรมชาติของแพลตฟอร์ม แม้ว่าคำกล่าวนี้อาจดูค่อนข้างคลุมเครือ แต่ก็เน้นย้ำถึงมุมมองของบริษัทเกี่ยวกับประสบการณ์ผู้ใช้และข้อกังวลด้านความเป็นส่วนตัว

แท้จริงแล้ว ด้านบวกประการหนึ่งของการใช้ Venmo ก็คือมาตรการรักษาความปลอดภัยได้รับการปรับปรุงอย่างต่อเนื่อง ดังนั้นจึงทำให้ผู้ฉ้อโกงใช้ประโยชน์จากช่องโหว่ในระบบมีความท้าทายมากขึ้น

แนวทางปฏิบัติที่ดีที่สุดในการรับรองความปลอดภัยบน Venmo

เนื่องจาก Venmo ได้สร้างชื่อเสียงให้กับตนเองในฐานะบริการชำระเงินแบบ peer-to-peer ที่โดดเด่น จึงจำเป็นต้องใส่ใจกับข้อกังวลด้านความปลอดภัยที่เกี่ยวข้อง ท้ายที่สุดแล้ว แพลตฟอร์มดังกล่าวอำนวยความสะดวกในการแลกเปลี่ยนทางการเงินมูลค่าหลายล้านดอลลาร์ทุกวัน

ปัญหาหลักประการหนึ่งที่โดดเด่นในแอปพลิเคชันนี้คือประวัติการทำธุรกรรมสาธารณะ ซึ่งนำเสนอความเสี่ยงอย่างมากต่อทั้งความปลอดภัยและความเป็นส่วนตัว นอกจากนี้ ไม่ควรคำนึงถึงความเป็นไปได้ของกิจกรรมฉ้อโกงและการเข้าถึงรหัสผ่านผู้ใช้โดยไม่ได้รับอนุญาต

เพื่อให้มั่นใจในความปลอดภัยของบัญชี Venmo ของคุณ จำเป็นต้องกำหนดค่าประวัติการทำธุรกรรมของคุณให้เป็นส่วนตัว นอกจากนี้ การเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย การจำกัดธุรกรรมเฉพาะบุคคลที่เชื่อถือได้ และการใช้รหัสผ่านที่แข็งแกร่งและซับซ้อนเป็นมาตรการที่มีประสิทธิภาพในการสนับสนุนความปลอดภัยของบัญชี Venmo ของคุณ นอกจากนี้ คุณยังมีตัวเลือกในการสร้างหมายเลขประจำตัวส่วนบุคคล (PIN) สำหรับแอปพลิเคชัน ซึ่งจำเป็นต้องป้อน PIN ที่ถูกต้องเมื่อพยายามเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาตซึ่งเข้าควบคุมอุปกรณ์ของคุณ

Venmo ไม่กันน้ำ

สิ่งสำคัญคือต้องรับทราบว่าแม้ว่า Venmo จะมีมาตรการด้านความปลอดภัยบางประการ แต่ก็ยังมีการระบุช่องโหว่ด้านความปลอดภัยอยู่ ด้วยเหตุนี้ ผู้ใช้ควรดำเนินการเชิงรุกเพื่อปกป้องธุรกรรมและข้อมูลส่วนบุคคลของตนเมื่อใช้แอปพลิเคชัน ผู้ที่ใช้ Venmo บ่อยครั้งอาจพบคุณค่าในการนำคำแนะนำข้างต้นไปใช้เพื่อให้แน่ใจว่าได้รับความคุ้มครองขณะใช้งานแพลตฟอร์ม