عصر بازار

هشدارهای مهم امنیتی بانک مرکزی درباره استفاده از خدمات بانکداری الکترونیک

عصر اعتبار- دستگاه های خودپرداز بانک قرض الحسنه مهر ایران با توجه به اقدامات صورت گرفته در حوزه امنیتی، در زمینه سرقت اطلاعات با تجهیزات فیزیکی و الکترونیکی (اسکیمر ها) مجهز به آنتی فراد بوده که امکان کپی و سرقت اطلاعات کارت های مشتریان را در زمان ورود کارت به کارتخوان تا حدود زیادی کاهش می دهد.

هشدارهای مهم امنیتی بانک مرکزی درباره استفاده از خدمات بانکداری الکترونیک
نسخه قابل چاپ
پنجشنبه ۲۱ بهمن ۱۳۹۵ - ۱۷:۰۴:۰۰

    به گزارش پایگاه خبری«عصر اعتبار»، بانک مرکزی ج.ا.ا در همین راستا و به منظور ارتقاء بیشتر امنیت استفاده از خدمات بانکداری الکترونیک طی اطلاعیه ای رعایت موارد امنیتی لازم را از مشتریان بانک ها خواستار شد.

    در این اطلاعیه آمده است که این نکات با هدف جلوگیری از سوءاستفاده‌های افراد سودجو از ناآگاهی شهرواندن گرامی کشورمان حین استفاده از دستگاه‌های خودپرداز و خدمات بانک الکترونیکی اعلام شده است.


    هشدار های امنیتی بانک مرکزی :

    -  به محض وصول رمز کارت صادره، به دستگاه خودپرداز شعبه مراجعه و رمز خود را تغییر دهید.

    - به محض دریافت کارت‌ بانک، نسبت به یادداشت  شماره 16 رقمی آن اقدام کنید . به خاطر داشته باشید برای  بستن حساب هنگام سرقت یا مفقود شدن کارت به این شماره نیاز دارید.

    - شماره چهار رقمی که به عنوان رمز استفاده می‌کنید، به سادگی برای دیگران قابل حدس زدن نباشد. برای مثال از سال تولد، سال ازدواج یا شماره تلفن خود استفاده نکنید.

    - رمز جدید را به خاطر بسپارید و از یادداشت کردن رمز کنار کارت و قرار دادن برگه رمز در کیف کارت به شدت خودداری  کنید .  رمز خود را هر سه تا چهارماه تغییر دهید.

    - قبل از اطمینان از اتمام پردازش و خاتمه عملیات بانکی، محل را ترک نکنید و در صورت بروز تراکنش ناموفق، رسید مربوطه تا حصول اطمینان از کسر نشدن وجه از حسابتان نگهداری شود.

    - رسید دریافتی از دستگاه خودپرداز و کارتخوان در محل رها نشود.

    - در مکان‌های عمومی برای محافظت از اطلاعات محرمانه، هنگام استفاده از کارت و وارد نمودن رمز عبور در دستگاه خودپرداز (ATM) یا کارت‌خوان (POS)، با استفاده از دست دیگر خود‌، یک سپر حفاظتی ایجاد شود. این موضوع با هیچ یک از هنجار‌های اجتماعی منافاتی نداشته و رعایت آن حافظ امنیت عملیات بانکی افراد خواهد بود.

    -  در فروشگاه‌هایی که امکان خرید با استفاده از کارت بانکی وجود دارد از ارائه رمز عبور به فروشنده خودداری شده و شخصاً رمز خود را در دستگاه کارت‌خوان وارد نمائید. در این خصوص فروشگاه ملزم به همکاری با مشتری بوده و حق اعتراض برای مشتریان محفوظ است.

    -  در هنگام استفاده از دستگاه خودپرداز، دقت شود که فاصله مناسب نفر بعدی با شما رعایت شده باشد. انجام این نکته نشانه رعایت حقوق شهروندی و به تبع آن افزایش امنیت استفاده‌کننده از دستگاه خودپرداز است.

    - فقط کلاهبرداران وانمود می کنند که برای انتقال وجه، می بایست از کارت ارزی خود استفاده کنند و شما را ترغیب به استفاده از منوی انگلیسی می نمایند.

    - هنگام انجام عملیات انتقال وجه، فرد دریافت کننده فقط شماره 16 رقمی کارت خود را اعلام می کند و نیازی به ارائه سایر اطلاعات کارت یا مراجعه به دستگاه خودپرداز ندارد.

    - درصورت مشاهده وضعیت غیر عادی روی دریچه ورودی کارت یا خروجی وجه دستگاه خودپرداز (چسب خوردن، وجود شیء اضافه)، ضمن اعلام مراتب به مسئولین شعبه در ساعات کاری و کشیک شبانه‌روزی بانک در سایر ساعات شبانه روز، برای دریافت خدمت مورد نظر، از دستگاه خودپرداز دیگری استفاده شود.

    - توصیه می‌شود پس از دریافت کارت و وجه مورد نیاز از دستگاه خودپرداز، در مکانی امن و مناسب، وجه دریافتی شمارش و کنترل شود.

    - هنگام استفاده از دستگاه خودپرداز (ATM) یا دستگاه‌کارتخوان (POS) متصل به شاپرک  حتی‌الامکان از واقعی بودن ابزار مزبور اطمینان حاصل شده و سپس نسبت به استفاده از آن‌ها اقدام شود.

    - از درج اطلاعات مالی و بانکی خود از قبیل شماره حساب، شماره کارت‌، رمز، کد اعتبارسنجی (CVV2) و تاریخ انقضاء کارت در سایت‌های متفرقه و مشکوک جداً خودداری و قبل از هر اقدامی از صحت مجاز بودن سایت مورد مراجعه اطمینان حاصل شود. امکان مشاهده و کنترل آدرس درگاهی مجاز بانک‌ها از طریق مراجعه به وب سایت رسمی بانک مرکزی ج.ا.ا (www.cbi.ir) وجود دارد.

    - از معتبر بودن فروشگا‌های خرید اینترنتی اطمینان حاصل شود. بسیاری از سوء‌استفاده‌ها از طریق سایت جعلی، درج آرم بانک‌ها، بنرهای تبلیغاتی با محتوای امنیتی در سایت‌های مزبور و اخذ اطلاعات محرمانه کارت انجام می‌شود.

    - هیچ سایتی به جز درگاه اینترنتی بانک‌ها ، مجاز به دریافت اطلاعات محرمانه کارت نیست.

    - در صورت اتصال به درگاه اینترنتی بانک‌ها، از اصلی بودن آن اطمینان حاصل شود و در صورت مشکوک بودن، از طریق مراجعه به سایت رسمی بانک مرکزی (www.cbi.ir) نسبت به احراز هویت درگاه مورد استفاده اطمینان حاصل شود.

    - هنگام استفاده از خدمات اینترنتی بانک‌ها و مؤسسات مالی یا خریدهای اینترنتی،‌ از ذخیره‌کردن نام کاربری و رمز عبور در رایانه خودداری شود.

    - هنگام استفاده از درگاه اینترنتی بانک‌ها، درصفحه ورود اطلاعات کاربری و رمز عبور، از اعتبار و امنیت آن در قسمت آدرس، از درج عبارت https  در ابتدای نشانی سایت، اطمینان حاصل شود (حرف S به معنی این است که امکان شنود اطلاعات مبادله شده بین دستگاه مشتری و درگاه بانک وجود ندارد).

    -  پس از اتمام انجام عملیات بانکی، حتماً از درگاه اینترنتی بانک مورد نظر خود خارج شده (Log out) و سپس نسبت به بستن پنجره وبگاه اقدام گردد.

    - در صورت بروز هرگونه اختلال حین فرآیند پرداخت اینترنتی که منجر به نمایش صفحه خطا روی مرورگر شده، پنجره مرورگر بسته و مجدداً تلاش شود. به این ترتیب امکان برگشت به صفحه قبل از طریق Back حذف می‌شود.

    -  توصیه اکید می‌شود به هنگام ورود اطلاعات در درگاه پرداخت اینترنتی بانک به جای استفاده از صفحه کلید و تایپ اطلاعات صرفاً از صفحه کلید مجازی که در تمامی این درگاها تعبیه شده است استفاده گردد.

    - از عدم نصب Key logger های سخت افزاری و نرم افزاری بر روی رایانه‌ای که ثبت اطلاعات حساب بانکی از طریق آن صورت می‌گیرد، اطمینان حاصل گردد.

    - از پاسخ گویی به ایمیل و پیامکی که حتی به ظاهر از سوی بانک ارسال گردیده و از شما مشخصات و جزییات کارت بانکی را درخواست می‌نماید، جداً اجتناب شود. بسیاری از ارئه دهندگان خدمات پست‌الکترونیکی دارای گزینه‌ای برای اعلام ایمیل‌های مشکوک هستند نظیر (Report Spam) در صورت دریافت ایمیلی با چنین مضمونی توصیه می‌شود از گزینه مزبور جهت مسدود نمودن فرستنده استفاده شود.

    -  از نصب نرم افزارهای همراه بانک و مرتبط با کارت های بانکی که از طریق ایمیل دریافت می‌شود اجتناب و در صورت نیاز از طریق وب سایت اصلی بانک اقدام شود.

    -  قویاً توصیه می‌شود از مکان‌های عمومی ارائه دهنده خدمات اینترنتی مثل کافی‌نت‌ها، مراکز اینترنت، دانشگاه‌ها و سایر محل‌های نامطمئن ، برای استفاده از خدمات بانکی اینترنتی استفاده نشود. ممکن است در رایانه‌های این گونه مراکز سخت‌افزار و نرم‌افزارهای خاصی برای سرقت نام کاربری و رمز عبور نصب شده باشد.

    - هنگام استفاده از اتصالات بی‌سیم ( Wireless) امکان خطر شنود اطلاعات افزایش می‌یابد. تنها زمانی از اتصالات بی سیم استفاده گردد که کاملا از امنیت ارتباط اینترنتی حصول اطمینان شده باشد.

    - قبل از اتصال به اینترنت بانک یا بانکداری همراه، از صحت عملکرد ضد ویروس و دیواره آتش نصب شده بر روی سیستم و به‌روز بودن آن اطمینان حاصل گردد.

    -  حتی المقدور از مرورگرهایی که از طریق URL ، به درگاه پرداخت متصل می‌شوند مانند( Fire Fox) استفاده شود.

    - حتی‌الامکان از توکن و رمز عبور یک‌بار مصرف ( OTP) جهت اتصال به درگاه اینترنتی بانک‌ها استفاده گردد.

    - جهت افزایش امنیت عملیات خرید اینترنتی اکیداً توصیه می‌گردد که تا حد ممکن اینگونه عملیات از طریق تارنماهایی که «نماد اعتماد الکترونیکی» دریافت نموده‌اند صورت پذیرد.

    - در استفاده از خدمات پرداخت سیار و بانکداری همراه می‌بایست تنظیمات تلفن همراه یا هر دستگاه قابل حمل دیگری در حالتی قرار گیرد که هنگام روشن شدن، کاربر ملزم به وارد نمودن رمز عبور بوده و از تنظیم نمودن آن‌ها در حالتی که بصورت خودکار با حساب بانکی ارتباط برقرار کند، جداً خودداری گردد.

    - در صورت مفقود شدن یا به سرقت رفتن تلفن همراهی که به منظور پرداخت سیار و بانکداری همراه از آن استفاده می‌نمایید، لازم است مراتب فوراً به شرکت ارائه دهنده خدمات تلفن همراه و بانک ، اطلاع داده شود.

    برچسب ها
    پورسعید خلیلی