راه پرداخت
رسانه فناوری‌های مالی ایران

پیش‌بینی هجوم نرم‌افزارهای جدید به بازار پرداخت

ارائه خدمات بانکی از اول مهرماه بر بستر فعلی USSD متوقف می‌شود و شرکت‌های خدمات پرداخت الکترونیکی و کاربران ناگزیر خواهند بود به‌وسیله توکن به این سرویس متصل شوند گفته می‌شود که آن نیز با اینترنت سرعت‌پایین نیز امکان دسترسی مشتریان را فراهم می‌کند و هر مشتری از طریق دستگاه رمز یاب بانک‌ها و یک‌بار رمز می‌تواند تراکنش موردنظر را انجام دهد.

طبق بخشنامه بانک مرکزی که اوایل اردیبهشت‌ماه سال جاری توسط شاپرک به شرکت‌های خدمات دهنده یو اس اس دی ها، PSPابلاغ شده است، از تاریخ اول مهرماه سال ۱۳۹۵ استفاده از بستر فعلی USSD برای انجام تراکنش‌های بانکی ممنوع شده و شرکت‌های ارائه‌دهنده خدمات پرداخت صرفاً مجاز به پذیرش و پردازش تراکنش‌های بانکی از روش‌های جایگزین و ایمن خواهند بود.

به عقیده کارشناسان، برخی نگرانی‌های امنیتی از وضعیت حساب و سو استفاده از تلفن‌های همراه مشتریان، باعث شده که روش یو اس اس دی به روش‌های دیگر تغییر یابد و بانک مرکزی تأکید دارد که از روش‌های امن‌تری بر بستر اینترنت استفاده شود.

البته در ابلاغیه بانک مرکزی، توضیحی درباره روش‌های جایگزین و ایمن داده نشده و صرفاً به ذکر این نکته بسنده شده که متعاقباً روش مذکور پس از تائید بانک مرکزی به شرکت‌ها ابلاغ خواهد شد.

ussd-index-way2pay-95-03-04

.

یو اس اس دی یک امکان داخل سازمانی است

برخی کارشناسان با اشاره به این نکته که در پروتکل‌های جهانی، امکان یواس اس دی برای مکاتبات و کامنت و ارتباط‌ها و دریافت و پرداخت‌های درون یک سازمان پیش‌بینی‌شده و نباید چنین امکانی برای سطح کشوری و بازار بزرگ مثل بازار ایران مطرح شود، معتقدند: اگرچه ۹۹ درصد تراکنش‌های یو اس اس دی‌ها در ایران مربوط به خرید شارژ است و متوسط رقم آن ۲۹۰۰ تومان است، بااین‌حال به خاطر سادگی این امکان در شبکه تلفن‌های همراه، حفره امنیتی و نگرانی بابت سوءاستفاده از اطلاعات کاربران وجود دارد.

بر این اساس، کارشناسان می‌گویند که به‌جای دریافت کارمزد توسط شرکت‌های psp و خدمات دهنده یو اس اس دی ها، بهتر است که بانک‌ها با امنیت بالاتر جایگزین آن‌ها شوند و یا نرم‌افزارهای ایمن مربوط به تلفن‌های همراه با حمایت شاپرک و بانک مرکزی و بانک‌ها جایگزین شوند. زیرا هرچند که بانک‌ها کارمزد ۵۰۰ تا ۹۰۰ تومانی بابت انتقال وجه دریافت می‌کنند و ممکن است بابت خرید شارژ نیز مبلغ اندکی دریافت کنند، اما حداقل این درآمد خرج توسعه بانکداری الکترونیک و خدمات امن و ایمن برای مردم می‌شود؛ اما درآمد یو اس اس دی ها، لزوماً برای بهبود امنیت کاربران و حساب‌ها هزینه نمی‌شود. ازاین‌رو، بسیاری از کارشناسان از حذف یو اس اس دی ها و جایگزین آن‌ها استقبال کرده‌اند.

اما از سوی دیگر، برخی فعالان بازار می‌گویند که بانک‌ها چگونه می‌توانند طرحی برای جایگزین شدن ۴ میلیون تراکنش یو اس اس دی در روز ارائه دهند که مردم به‌سادگی بتوانند شارژ خریداری کنند؟ لذا باید طرحی ارائه شود که متناسب با سرعت اندک اینترنت در ایران باشد و کم‌هزینه و ساده و در دسترس همه مردم باشد و با هر نوع گوشی که به اینترنت وصل می‌شود، امکان‌پذیر باشد.

.

دستگاه رمز یاب از اول مهر

پیش‌بینی می‌شود از اول مهرماه به بعد کاربران در صورت تمایل به استفاده از کانال ussd باید برای هر حساب خود به بانک مراجعه کرده و پس از اتصال شماره تلفن همراه به حساب و دریافت رمز یاب و دستگاه توکن، رمز دریافتی را به شرکت پی اس پی اعلام کنند.

 شرکت پی اس پی هم برای انجام هر تراکنش رمزی را با پیامک برای کاربر ارسال می‌کند و کاربر تنها با استفاده از همان رمز می‌تواند برای یک کارت بانکی و با یک شماره تلفن همراه از خدمات ussd استفاده کند. به‌این‌ترتیب کاربران برای هرکدام از کارت‌های بانکی خود و هرکدام از شماره‌های تلفن همراه باید تمامی این مراحل را به‌صورت مجزا انجام دهند. تا کاملاً مشخص شود که از چه شماره‌ای، با چه خدماتی و با کدام رمز در حال ارتباط هستند تا از این طریق از سوءاستفاده‌های احتمالی از حساب مشتریان جلوگیری شود.

 اگر این روش همان شیوه‌ای باشد که در ابلاغیه بانک، شاپرک از آن به‌عنوان روش‌های جایگزین و ایمن یاد شده، درواقع باید اول مهرماه را عملاً پایان تاریخ‌مصرف بستر USSD برای تراکنش‌های بانکی به روش کنونی دانست چراکه پیچیدگی و زمان‌بر بودن شیوه جدید آن‌قدر زیاد است که هر کاربری را از انجام تراکنش بانکی با این شیوه منصرف می‌کند و شرکت‌ها و یو اس اس دی ها و خدمات دهندگان و کاربران قطعاً باید به دنبال روش‌های جایگزین و امن باشند.

.

امنیت مسئله اصلی است

فرهنگ فرزان کارشناس ارشد صنعت پرداخت و از پیشکسوتان psp ها، در این زمینه گفت: از ۳ سال پیش که بازار یو اس اس دی ها در ایران داغ شد، پیش‌بینی‌ها و برنامه‌ریزی‌ها بر این پایه بود که یو اس اس دی دیر یا زود از دور خارج می‌شود و باید به دنبال برنامه‌ها و نرم‌افزارهای جدید بانکی باشند.

قائم‌مقام توسعه کسب‌وکار اتیک (از شرکت‌های زیرمجموعه فناپ) گفت: مسئله امنیت پرداخت موضوعی است که در پرداخت‌های موبایلی وجود دارد؛ اما با توجه به شرایط کشور ما، خود شاپرک هم خیلی تمایلی به تعطیل کردن این بستر ندارد و به اذعان کارشناسان و دست‌اندرکاران شاپرک این الزام از سوی بانک مرکزی صورت گرفته است. وی ادامه داد: مسئله اصلی بحث امنیت است و چون پن و پین کار از سوی یک نفر ارسال می‌شود. لذا ممکن است مشکل ایجاد کند و خود اپراتور تلفن همراه نیز به اطلاعات بانکی دسترسی پیدا می‌کند.

وی گفت: بارها این موضوع به چالش کشیده شده و پیشنهاد شده که از otp – pin استفاده شود که با استقبال شرکت‌های خدمات دهنده مواجه نشد. زیرا کار را سخت‌تر می‌کند.

وی تصریح کرد: بیشترین استفاده‌ای که از یو اس اس دی ها، در کشور ما می‌شود خرید شارژ تلفن همراه است و این خرید را می‌توان بدون نیاز به پلت فرم پیشرفته و با یک گوشی تلفن همراه ساده و ابتدایی انجام داد؛ اما چون اطلاع بانکی مانند شماره‌حساب، شماره کارت، رمز دوم، سی وی وی ۲، روی گوشی ذخیره می‌شود و قابل‌دسترسی است لذا خطرساز خواهد بود و همین مشکل است که باعث شده دغدغه مسائل امنیتی این روش مطرح شود.

farhang-farzan-index-way2pay-95-03-04

.

۴ میلیون تراکنش روزانه

 فرزان تأکید کرد: ما روزانه شاهد ۴ میلیون تراکنش در بستر یو اس اس دی برای خرید شارژ هستیم که به‌سادگی نمی‌توان از آن گذشت و تعطیلش کرد. برای شاپرک هم درآمد قابل‌توجه دارد و لذا ۷۰ درصد درآمد شاپرک از حوزه تراکنش‌های یو اس اس دی است که در مقایسه با درآمد پوز و کارت‌خوان‌ها بیشتر است. وی افزود: هم‌اکنون در این زمینه جلسات متعددی در حال برگزاری است تا پیشنهادهای جایگزین بررسی و نهایی شود.

فرهنگ فرزان گفت: مطمئناً در آینده تراکنش بر بستر یو اس اس دی پایان خواهد یافت و بهترین روش جایگزین هم استفاده از نرم‌افزارهای موبایل است که امکان امن کردن و عدم دسترسی به رمز دوم، سی وی وی۲ و شماره‌حساب و… را فراهم خواهد کرد و کاربران و بانک‌ها و بانک مرکزی با دغدغه کمتری کار خواهند کرد.

وی افزود: در صنعت پرداخت، با ظهور رقبای جدید و جوان، قدیمی‌های پرتراکنش احساس خطر می‌کنند و می‌گویند که یو اس اس دی ها بسته شود. چون سهم آن‌ها را از بازار تراکنش کاهش داده است.

فرهنگ فرزان افزود: در آخرین جلسه شاپرک، تأکید شد که فضای صنعت پرداخت به سمتی می‌رود که علاقه به یو اس اس دی رو به افزایش است.

وی افزود: ۹۹ درصد از تعداد تراکنش‌های یو اس اس دی خرید شارژ است و خریدها و پرداخت‌ها بسیار اندک است. زیرا شاپرک مانده گیری و خریدها را بسته است و اگر خریدی در این بستر صورت بگیرد غیرقانونی است.

فرزان ادامه داد: پیش‌بینی می‌شود نرم‌افزارهای تلفن همراه جایگزین یو اس اس دی ها شوند زیرا نیازی به سرعت بالای اینترنت ندارند و می‌تواند بستر امنی برای تراکنش‌های بانکی ایجاد کند.

.

کیف پول الکترونیکی

فرهنگ فرزان افزود: البته گزینه کیف پول الکترونیکی هم انتخاب بسیار مناسبی می‌تواند باشد و کاربران می‌توانند با واریز مبلغ معینی نزد حساب خود در شرکت‌های خدمات دهنده، در زمان‌های مختلف برای خرید و شارژ استفاده کنند.

وی ادامه داد: روش‌های مناسب بسیاری برای جایگزین کردن به‌جای یواس اس دی ها وجود دارد اما به‌سادگی روش یو اس اس دی ها نیستند؛ مثلاً استفاده از اسمارت فون‌ها در کشور به بالای ۵۰ درصد افزایش یافته است و چون تعداد بیشتری از مردم به این نوع گوشی تلفن همراه دسترسی دارند لذا باید از نرم‌افزارهای ایمن و کارآمد در این نوع گوشی‌ها استفاده کرد.

این کارشناس ارشد صنعت پرداخت تأکید کرد: یکی از دغدغه‌های بانک مرکزی، نارضایتی شدید بانک‌ها از تعامل با بازار پرداخت است زیرا بانک‌ها برای عملیات واریز وجه، مبلغی به‌عنوان کارمزد از ۵۰۰ تا ۹۰۰ تومان را دریافت می‌کنند اما یواس اس دی ها بابت خرید شارژ، رقم کارمزد برای کاربران محاسبه نمی‌کنند و مشتری این‌گونه متوجه می‌شود که تنها مبلغی به‌عنوان مالیات بر ارزش‌افزوده محاسبه می‌شود. این موضوع باعث شده که بین خدمات یواس اس دی ها با خدمات بانکی ازنظر مبلغ کارمزد تفاوت ایجاد شود.

هم‌اکنون شرکت‌های خدمات دهنده psp و بانک‌ها هزینه‌های بالایی پرداخت می‌کنند بابت اجاره و اجازه خدمات یا لیسانس، سرشماره‌های یو اس اس دی که اپراتورها می‌گیرند و…

این رقم‌ها بسیار بالا است و مثلاً جیرینگ ۷۰ درصد کارمزد شاپرک را هم می‌گیرد. بنابراین با توجه به وضعیت درآمدی بانکداری الکترونیک وضعیت پرداخت که از درآمد و کارمزد مناسبی برخوردار نیست، مشکل‌ساز است.

این در حالی است که بانک‌ها و psp ها خدمات یواس اس دی را بیشتر برای خرید شارژ، همین اپراتورها ارائه می‌دهند و به دلیل نبود هماهنگی بانک‌ها این مسئله اتفاق افتاده است. در سال اول راه‌اندازی یو اس اس دی ها اپراتورها پولی نمی‌گرفتند اما از سال دوم اقدام به دریافت هزینه کردند.

وی افزود: در ابتدا برخی از شرکت‌ها مقاومت کردند اما عده‌ای از psp ها رفتند و قرارداد بستند و شرایط را به هم زدند. این مسئله امنیتی در یو اس اس دی وجود دارد و البته میانگین رقم تراکنش شارژ از طریق یواس اس دی نیز در کشور ۲۹۰۰ تومان است و درنهایت می‌تواند شارژ ۲۰ هزارتومانی خرید.

اما به‌هرحال مسئله امنیتی وجود دارد و هنوز شاپرک راه حال جایگزین را پیدا نکرده است که مورد تائید همه و psp ها باشد و تمرکز یو اس اس دی ها بر روی خرید شارژ است.

منبع: خبر اقتصادی

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.