10 مرداد 1396
شماره خبر: 181834

معمای دستگاه های کارت خوان و الزامات امنیتی

سپیدار‌آنلاین: گروه گزارش

معمای دستگاه های کارت خوان و الزامات امنیتی


رواج فرهنگ صحیح حمل نکردن وجه نقد گرچه مزیت های بسیاری را دارد که اصلی ترین آن امنیت و آرامش بیشتری برای مردم است، اما امروز با افزایش کاربرد دستگاه های کارت خوان به طور وسیع و در صورت رعایت نشدن نکات ایمنی، نوع دیگری از ناامنی گریبانگیر همه می شود.
فناوری نقل و انتقال الکترونیکی پول در کشور ما نیز به سرعت رواج پیدا کرده و اکنون حجم بالایی از معاملات به شکل اعتباری و به وسیله کارت های بانکی و در بسیاری از مواردی توسط دستگاه های کارت خوان صورت می گیرد. اکنون در حتی مراکز خرید دور افتاده ترین مناطق نیز دستگاه های پوز وجود دارد، اما در این میان رویه نادرستی شکل گرفته که با استفاده از این خلا راه های سو استفاده باز شده است.
بسیاری از افراد کار با دستگاه پوز را نمی دانند و استفاده از آن را با ارائه اطلاعات محرمانه کارت بانکی خود، به فروشنده و یا کاربر پوز می سپارند، در صورتی که این روند پیچیده نبوده و می توان با یک آموزش ساده کاربرد این دستگاه ها، راه های وقوع جرم و سو استفاده را مسدود کرد. تهدیدهایی در این حوزه متوجه مردم است که بارها از سوی پلیس درباره آن هشدارهایی داده شده و نیاز است که در استفاده از آنها توصیه های ایمنی رعایت شود. رئیس پلیس فتا استان البرز دراین خصوص گفت: درحوزه های مختلف بویژه پیشگیری ازهرگونه اتفاق باید به کاربر آموخت که درصورت داشتن کارت عابر بانک باید چه مراقبت هایی انجام دهد. سرهنگ محمد اقبالی افزود: درحوزه پیشگیری باید آموزش های لازم درمورد برداشت غیر مجاز، خرید غیر مجاز یا کارت به کارت غیر مجاز از طریق کارت های عابر بانکی که در اختیار مردم است، به آنان داده شود. وی اضافه کرد: اگر برخی از تمهیدات را رعایت نکنیم در نهایت منجر به کلاهبرداری اینترنتی، منجر به برداشت غیر مجاز شود، این به عنوان یک آسیب و تهدید شمرده می شود. سرهنگ اقبالی گفت: در نخستین گام سعی کنیم در هنگام خرید از دستگاه های پوز و سیار حتما کاربر و به عبارتی مشتری تراکنش را خود انجام دهد و کارت عابر بانک را در اختیار کسی قرار ندهد و در این خصوص باید فرهنگ سازی لازم صورت گیرد. اقبالی افزود: در برخی از فروشگاه ها پس از خرید برای استفاده از پوز، دستگاه پشت میز فروشنده بوده و کاربر هیچ دسترسی به دستگاه پوز ندارد که تخلف است که باید دراین زمینه از سوی رسانه های مختلف فرهنگ سازی گسترده انجام شود که فقط مشتری باید تراکنش را انجام دهد. وی از عموم شهروندان خواست به هیچ وجه رمز عابر بانک را حتی برای معتمد ترین افراد مطرح نکرده و در جمع با صدای بلند اعلام نکنند، در هنگام ورود درمراکز برای استفاده از دستگاه ' ای تی ام ' و یا 'پوز' به گونه ای عمل کنند که یک حایل روی دست قرار گیرد تا کسی با چشم نبیند و یا عکسبرداری و یا فیلمبرداری نشود، که خیلی حائز اهمیت است.
رمز کارت های بانکی شاه کلید برداشت های غیرمجاز
رئیس پلیس فتا استان البرز خاطرنشان کرد که اگر در یک جایی حتی اگر کارت را کشیده و از کارت ما کپی هم برداشته اند، اما رمز ما را نداشته باشند هیچ اتفاقی نمی افتد، چرا که این رمز شاه کلید برداشت غیر مجاز است. وی تاکید کرد : شهروندان برای خرید، کارت عابر بانک مجزا ویژه خرید داشته باشند، مبلغ محدود 100 الی 200 هزار تومان، شارژکنند که اگر اتفاقی بیافتد ضرر بیشتر نکنند، اگر این نکته کلیدی رعایت بشود دربسیاری از جرائم کارت بانکی کاسته می شود.
ضرورت تغییر دوره ای رمز کارت بانکی
وی یادآورشد که یکی از بحث های مهم که مردم باید رعایت کنند نسبت به تعویض دوره ای رمرز اول و دوم در عابر بانک ها اقدام کنند، در پرونده ای که اخیرا منجر به کشف شد و مردم ضرر دیده اند، در یک یا دو ماه قبل از عید عملیات کپی از کارت آنها انجام شده و بعد ازاینکه در شب عید حساب آن ها بابت حقوق و عیدی شارژ شده، اقدام به برداشت غیرمجاز کرده اند که مواردی شناسایی و دستگیرشده اند.
اقبالی افزود: اگر برخی از مشتری ها هر ماه یا هر 45 روز رمز را عوض کنند و از نوشتن رمز کارت درپشت کارپرهیز کرده و به هیچ عنوان کارت و یا رمز آن را دراختیار دوستان خود قرار ندهند می توانند به طور ایمن نسبت به نقل و انتقال پول اقدام کنند. به گفته وی، عمده جرائم دربستر اینترنت درفضای مجازی ازطریق پلیس فتا دنبال می شود و بیشترین جرائم شایع دربرداشته های غیر مجاز کپی برداری ازکارت عابر بانک است که معمولا کلاهبرداران برداشت غیر مجاز را از یک تراشه های الکترونیکی و شبیه دستگاه پوز انجام می دهند و چنانچه کاربر رمز را دراختیار آن ها قرار ندهد، با کپی برداری هیج اقدامی نمی توانند بکنند.
استفاده از کارت خوان تنها توسط صاحب کارت بانکی
وی افزود: کاربران درصورت تردید برای استفاده ازدستگاه پوز اقدام به پرداخت پول نقد کرده و یا تراکنش را خود انجام دهند و پلیس فتا نیز به صاحبان دستگاه پوز ازطریق نامه برای قراردادن دستگاه دراختیار مشتری اطلاع رسانی کرده و آن ها نیز موظف هستند که درپیشخوان قرار دهندکه قابل دسترسی به مشتری باشد. وی تاکید کرد که باید فرهنگ سازی لازم درخصوص نحوه استفاده از کارت های عابر بانک، انجام تمهیدات امنیتی در خصوص استفاده از عابر بانک برای پیشگیری را در اولویت قرار داده و همه دستکاه ها باید در این خصوص هم افزایی داشته باشند و برای اعتلا و فرهنگ سازی این موضوع مهم تلاش کنند.
معاون اجتماعی و پیشگیری از وقوع جرم اداره کل دادگستری استان البرز نیز دراین زمینه به خبرنگار ایرنا، گفت: امروزه استفاده از دستگاه های خودپرداز (ATM) و پایانه های فروش (POS) مزایای زیادی در انجام فعالیت های مالی و استفاده از حساب های بانکی دارد اما رعایت نکات ایمنی و ارتقاء آگاهی درخصوص تمام تکنولوژی های روز، امری لازم و غیرقابل اجتناب است.
کلاهبرداران در کمین صاحبان کارت های بانکی
مهدی جوهری افزود: سو استفاده از طریق دستگاه های خودپرداز و پایانه های فروش همواره مورد توجه کلاهبرداران بوده و بعضاً شاهد طرح شکایت از سوی مالباختگان در مراجع قضایی هستیم که با شیوه و شگردهای مختلف، مورد کلاهبرداری واقع شده اند و پیشگیری از موارد گفته شده نیازمند ارتقاء آگاهی های شهروندان است. وی اضافه کرد که شهروندان از ارائه کارت بانکی خود به دیگران، بخصوص فروشندگان پرهیز کرده و از کلمات عبور متفاوتی برای کارت های بانکی خود استفاده کنند. وی گفت: در انتخاب کلمه عبور برای کارت های بانکی خود دقت و از واژه های پرکاربرد و متداول استفاده نکنند.
جوهری افزود: تراکنش های مالی خود را با دقت و به طور کامل انجام داده و اگر قطعه ای از دستگاه خودپرداز مورد استفاده، مشکوک به نظر می رسد، حتماً به اپراتور دستگاه در بانک گزارش دهند. وی یادآورشد که مشتریان حتماً پس از انجام تراکنش های مالی، رسید خود را دریافت و آن را بررسی و چنانچه انجام تراکنش مالی ناموفق بود، رسید مربوطه را نزد خود نگه دارند تا از بازگشت پول به حساب بانکی خود مطمئن شوند. یک کارشناس امور بانکی نیز دراین خصوص گفت: دستگاه POS باید در محلی مناسب که به راحتی در دسترس مشتری برای وارد کردن رمز عبور قرار داشته باشد، نصب شود. لیلا مقیمی افزود: ایجاد شرایطی که از نصب قطعات سخت افزاری 'کی لاگر' برای به سرقت بردن اطلاعات بانکی کاربران برای سوءاستفاده از آنان جلوگیری کند. وی اضافه کرد : بانک ها راهنمای استفاده از دستگاه ها را علاوه بر آموزش رسانه ای به صورت مکتوب همراه و در کنار آن نصب و در معرض دید کاربران و بهره برداری قرار دهند. وی خاطرنشان کرد :مجوز نصب دستگاه ها به شرکت خاص و معینی(تنها یک شرکت باشد نه به صورت گسترده و زیاد) داده شود که تمام مسئولیت های مرتبط به دستگاه ها را متقبل شود و شهروندان درصورت مشاهده وضعیت غیر عادی روی محل کشیدن کارت در دستگاه های pos (چسب خوردن، وجود شیء اضافه)موضوع را به مسئولان شعبه مورد نظر اطلاع دهند. وی افزود: هنگام ورود رمز در دستگاه های کارتخوان های فروشگاهی مواظب دوربین های مدار بسته باشند و قبل از خرید از طریق پایانه های فروش موجود در فروشگاه ها ، برای مانده گیری کارت خود از طریق همان کارت خوان فروشگاه اقدام کرده تا در صورت تراکنش خرید ناموفق در فروشگاه امکان اثبات مانده به فروشنده باشد. مقیمی افزود: در فروشگاه ها و هنگام خرید ازپایانه فروش، مشتری باید رمز کارت را وارد دستگاه کند و ازاعلام آن به فروشنده خودداری کرده و هنگام وارد کردن رمز کارت در پایانه فروش ، دست دیگر را به عنوان محافظ انگشتان وارد کننده رمز قرار داده تا امکان مشاهده رمز برای دیگران وجود نداشته باشد. وی بیان کرد : درصورتیکه در فروشگاهی مجبور به اعلام رمزکارت خود شدند، در اولین فرصت نسبت به تغییر رمز کارت خود اقدام و چنانچه اجبار ارائه رمز به مسئول فروشگاه، رمز را از طریق صفحه موبایل یا روی کاغذ نوشته و نشان وی دهید و بلافاصله آن را پاک کنید و از وارد نمودن رمز توسط مسئول فروشگاه در پایانه فروش اطمینان حاصل کنید. وی تاکید کرد: از پایانه فروش صرفا برای خرید، مانده گیری و پرداخت قبض استفاده کرده و دستگاه های پایانه فروش امکان واریز یا انتقال وجه به حساب خود یا دیگران را به شما نمی دهند، چنانچه این امکان را روی پایانه فروشی مشاهده شد هرگز از آن استفاده نکنید. مقیمی یادآورشد که رسید تراکنش ناموفق خود را تا اطمینان از کسر نشدن وجه از حسابتان نگهداری کنید. تراکنش مالی ازطریق دستگاه های خودپرداز و پوز بیشترین حلقه های اتصال معامله های مالی درکشور است که برای پیشگیری از هرگونه سواستفاده ، کاربر باید آگاهی کامل از نحوه استفاده آن داشته تا ازهرگونه تخلف های احتمالی جلو گیری شود.

منبع ایرنا

ارسال نظر

نام:*
ایمیل:*
متن نظر:
کد امنیتی: *
عکس خوانده نمی شود