راه پرداخت
رسانه فناوری‌های مالی ایران

بانک مرکزی به بانک‌ها هشدار داد: با اسکیمینگ شوخی نکنید!

بانك مركزي با ابلاغ بخشنامه‌اي تمام بانك‌ها را موظف به نصب دستگاه «آنتي اسكيمر» روي دستگاه‌هاي خودپرداز كرد اما بانك‌ها اطلاع‌رساني مناسب را انجام نداده‌اند.

دستگاه «اسكيمر» توسط مجرمان روي دستگاه‌هاي خودپرداز نصب شده تا با فيلمبرداري مخفيانه «پين كد» رمز ۴ رقمي كارت‌ها را به دست ‌آورند

در خودپردازهايي كه به جاي تراشه براي كارت بانكي از نوار مغناطيسي استفاده مي‌شود، امكان برداشت غيرمجاز از حساب بانكي وجود دارد

ناصر حكيمي، مديركل فناوري اطلاعات بانك مركزي: در صورت بي‌توجهي بانك‌ها به نصب حفاظ امنيتي «آنتي اسكيمر» مسئوليت پرداخت خسارت به مشتريان زيان‌ديده برعهده بانك سهل‌انگار است

ماهانه 500 ميليون تراكنش در شبكه بانكداري الكترونيك انجام مي‌شود در حالي كه هيچ گونه خدشه امنيتي در شبكه رخ نداده است

Iran3

همزمان با ارتقاي فناوري، سارقان و بزهكاران نيز روش‌هاي جديدي براي سرقت پيدا مي‌كنند. در گذشته سارقان با كمين بر سر راه كساني كه پول نقد همراه داشتند، اقدام به سرقت مي‌كردند ولي با ضريب نفوذ بالاي بانكداري الكترونيك كه امروزه همه از پير و جوان را با خود همراه كرده است، كمتر چنين فرصتي براي سارقان به‌وجود مي‌آيد. بر همين اساس آنها نيز با جريان شتابان فناوري و بانكداري الكترونيك همراه شده‌اند و به روش‌هاي قرن بيست و يكمي اموال من و شما را به تاراج مي‌برند.

پس از آنكه چندماه پيش بخـــشي از اطلاعات 3 ميليون فقره از كارت‌هاي بانكي در فضاي ديجيتال منتشر شد هشدار ديگري به مسئولان بانك‌ها و همچنين مشتريان آنها داده شده است. اين بار مجرمان با نصب يك دستگاه روي خودپردازهاي بانكي (ATM)، بدون ‌آنكه كسي متوجه شود، اطلاعات كارت افراد را روي كارت ديگري كپي و موجودي آن را تخليه مي‌كنند.

هر چند مدتي است كه بانك مركزي بخشنامه‌اي به تمام بانك‌هاي كشور ابلاغ كرده است كه براساس آن سيستم بانكي موظف است روي دستگاه‌هاي خودپرداز (ATM) دستگاه «آنتي اسكيمر» با هدف جلوگيري از كپي كارت‌هاي بانكي نصب كند ولي متأسفانه اطلاع‌رساني مناسبي از سوي بانك‌ها براي هوشياري بيشتر مردم انجام نشده است.

Skimming در اصطلاح به معنای کپی کردن غیرقانونی داده‌های نوار مغناطیسی کارت بانکی روی یک کارت دیگر است.

دستگاه‌هايی برای خواندن کارت‌های بانکی وجود دارند که توسط عده‌ای از مجرمان از پیش در دستگاه‌های خودپرداز بانک‌ها نصب شده و داده‌های نوار مغناطیسی کارت را کپی می‌کنند.بر این اساس معمولاً کد PIN توسط دوربینی مخفی فیلمبرداری شده یا روی صفحه کلیدی بدلی به نام پین‌لاگر ضبط و این داده ربوده شده روی یک کارت خالی کپی می‌شود.

با توجه به این‌که در کشورهايی غیر از کشورهای اروپايی از تراشه یا چیپ برای کارت بانکی استفاده نمی‌شود، کپی نوار مغناطیسی روی یک کارت خالی امکان برداشت از حساب بانکی را فراهم می‌کند.

یکی از مکان‌هایی که همواره برای مردم جایگاهی امن جهت نگهداری نقدینگی به حساب می‌آید، بانک‌ها هستند. لذا بانک‌ها نیز موظفند کمال امانتداری نسبت به اموال مردم را به‌جا بیاورند تا حسن اعتماد عمومی نسبت به آنها از بین نرود ولی متأسفانه چند وقتی است این اعتماد در برخی بانک‌ها در حال از بین رفتن است.یکی از دارندگان کارت يكي از بانک‌هاي كشور در همین زمینه اظهار داشت: هفته گذشته در حالی که در بانکی در لواسانات مشغول عملیات بانکی بودم، دقایقی بعد متوجه شدم، شخص دیگری با یک کپی از عابر بانک بنده در خیابان جمهوری از یکی از دستگاهای کارتخوان حدود 40 میلیون ریال خرید کرده و ساعتی بعد نیز از یک عابر بانک در همان حوالی دو میلیون ریال برداشت کرده است.

وی تصریح کرد: با وجود مراجعه به بانک مذکور، هیچ گونه همکاری با بنده صورت نگرفت.

این در حالی است که پلیس فتا چندی پیش اعلام کرده بود باندی در کشور وجود دارد که با گذاشتن اسکیمر روی دستگاه‌های عابر بانک‌ها به راحتی به رمز 24 رقمی کارت‌ها دسترسی پیدا کرده و به وسیله کارت‌های خام (البته معلوم نیست از کجا تهیه کرده‌اند) می توانند از کارت‌های عابر بانک مشتریان بانک‌ها سوء استفاده كرده و حساب‌هایشان را خالی كنند.

پلیس فتا اعلام کرده بود: مدت‌ها است به بانک‌ها هشدار داده‌ایم از عابر بانک‌های خویش به خوبی مراقبت کنند تا از نصب اسکیمر توسط افراد سودجو، جلوگیری شود.

در همين ارتباط مديركل فناوري اطلاعات بانك مركزي با اشاره به لزوم نصب حفاظ امنيتي كارت (آنتي اسكيمر) در عابربانك‌ها گفت: با بي‌توجهي به اين دستورالعمل، مسئوليت پرداخت خسارت به مشتريان زيان ديده برعهده بانك‌ سهل‌انگار است.ناصر حكيمي تأكيد كرد: هر بانكي كه نسبت به نصب آنتي‌ اسكيمر روي دستگاه‌هاي عابربانك (ATM) خويش كوتاهي كرده و به اين دليل سوء استفاده‌اي از همان بانك صورت گرفته باشد به‌طور قطع آنها موظف به پرداخت خسارت به مشتري هستند.

 

انجام 500 میلیون تراکنش در هر ماه

مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی با اعلام انجام 500 میلیون تراکنش ماهانه در شبکه بانکداری الکترونیک، گفت: عدم استفاده درست از کارت بانکی می‌تواند منجر به برداشت غیرمجاز از حساب‌ها شود.

حکیمی درباره برنامه‌های بانک مرکزی برای بهبود وضعیت بانکداری الکترونیک و افزایش گرایش مردم به استفاده از خدمات این نوع از بانکداری، افزود: در این راستا تلاش‌های فراوانی صورت می‌گیرد و هر سال که می‌گذرد میزان تراکنش‌ها و استفاده از خدمات الکترونیک بانکی دو برابر می‌شود.وي اظهار داشت: پیشنهاد بانک مرکزی به استفاده کنندگان از خدمات بانکداری الکترونیک خلوت تر کردن شبکه و کمک به انتظام بخشی و مدیریت ترافیک است.

حکیمی خاطر نشان کرد: پس از ایجاد شبکه شاپرک در سال جاری، برخی برنامه‌ها و طرح‌های دیگری را نیز در سال آینده در دستور کار داریم که به دنبال مدیریت بر ترافیک شبکه الکترونیک بانک‌ها است.این مقام مسئول در بانک مرکزی افزود: می توان ترافیک استفاده از شبکه‌های الکترونیک بانکی را به نحوی مدیریت کرد که شرایط مناسب آن حفظ شود.

وی در ارتباط با وضعیت امنیت استفاده از شبکه الکترونیک بانکی بویژه در شبکه‌هایي مانند شاپرک، گفت: این سیستم هم اکنون با حجم 500 میلیون تراکنش در ماه کار می‌کند و ما هیچگونه خدشه امنیتی در سیستم نداشته‌ایم.مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی، تصریح کرد: چیزی که در بخش نگاه استفاده کنندگان و جو روانی کار وجود دارد ناشی از ضعف اطلاع‌رسانی کاربری نرم‌افزار بوده است.به گفته حکیمی، چالش اطلاع‌رسانی و آموزش دارندگان کارت‌های شاپرک موضوعی است که باید مورد توجه قرار گیرد ولی به لحاظ فنی هیچ مشکلی وجود ندارد و بحران سیستمی اتفاق نیفتاده است و امیدواریم با تلاش‌هایی که صورت می‌گیرد، اتفاقی هم در استفاده از شبکه‌های الکترونیک بانکی نیفتد.

وی تأکید کرد: با این حال برخی مشکلات در نحوه کاربری کارت‌های الکترونیک وجود دارد و برخی برداشت‌ها که از حساب افراد انجام می‌شود برمی‌گردد به این‌که استفاده مناسب از کارت به درستی آموزش داده نشده است و ما این موضوع را نیز در دستور کار داریم.

منبع: روزنامه ایران

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.