فرهنگ مصادیق:استفاده از اینترنت‌بانک، بدون خون و خون‌ریزی!!!

از پژوهشکده امر به معروف
نسخهٔ تاریخ ‏۳۰ تیر ۱۳۹۵، ساعت ۰۸:۱۶ توسط Kazem (نظرات | مشارکت‌ها) (اطلاعات امنیتی عمومی)

پرش به: ناوبری، جستجو
استفاده از اینترنت‌بانک، بدون خون و خون‌ریزی!!!

مقدمه

در مطلب قبلی با عنوان «از اینترنت‌بانک نترسید!»، مباحثی باهدف آشنایی شما با بانکداری اینترنتی مطرح شد و از مزیت‌ها و نکات مثبت استفاده از خدمات اینترنت‌بانک با شما سخن گفتیم. البته این نکته را هم بیان کردیم که ناآگاهی دربارهٔ مسائل امنیتی در کاربرد اینترنت‌بانک، ممکن است برای ما دردسرساز شود؛ بنابراین بهتر است اطلاعات خود را در این حوزه افزایش دهیم تا تجربهٔ دلپذیر و موفقی در استفاده از اینترنت‌بانک داشته باشیم. در ادامه مطلب، شما را با مهمترین موارد امنیتی در هنگام بهره‌گیری از خدمات اینترنت‌بانک آشنا می‌کنیم.

در هنگام فعال‌سازی

۱- پس از مراجعه به شعبه و ارائه درخواست مبنی بر فعال‌سازی اینترنت‌بانک حسابتان، اطلاعات ورود به سامانه بانکداری اینترنتی در پاکت مخصوص امنیتی به شما ارائه می‌شود. هنگام دریافت پاکت، از باز نبودن و مخدوش نبودن پاکت مطمئن شوید. اگرچه کارمندان بانک‌ها افرادی خدوم، محترم و امین هستند اما این حق شماست که نخواهید حتی پرسنل بانک نیز از رمز اینترنت‌بانک شما مطلع شوند، بنابراین در صورت مخدوش بودن پاکت، بدون رودربایستی و خجالت، رئیس یا معاون شعبه را مطلع کنید.
۲- در صورت امکان پیشنهاد می‌شود شناسه مشتری (شناسه ورود) و کلمه عبور (رمز) سامانه بانکداری اینترنتی را که از شعبه دریافت نمودید، پس از اولین ورود به سامانه، از طریق بخشی که به این امر اختصاص داده شده است تغییر دهید. البته توجه کنید که در سیستم بانکداری اینترنتی برخی بانک‌ها، تغییر شناسه ورود ممکن نیست و فقط می‌توانید رمز خود را تغییر دهید.

موارد امنیتی مرتبط با کلمه عبور

۱- بهتر است کلمه عبور پیچیده‌ای که از ترکیب حروف بزرگ و کوچک، اعداد و کاراکترهای ویژه نظیر @،%، $ و غیره تشکیل می‌شود برای سامانه بانکداری اینترنتی استفاده کنید. کلمه‌های عبور ساده به‌راحتی توسط افراد متقلب قابل شناسایی هستند. سعی کنید در صورت امکان کلمه عبوری با حداقل ۸ کاراکتر داشته باشید.
۲-کلمه عبور سامانه اینترنتی یک دارایی شخصی و کلید ورود به صندوق اسرار مالی شماست. بنابراین به هیچ‌وجه رمز عبور خود را در اختیار دیگران، حتی دوستان و افراد آشنا قرار ندهید و حتی‌المقدور سعی کنید آن را در فواصل زمانی سه ماهه یا بنا به ضرورت تغییر دهید.
۳- سعی کنید کلمه عبور ساده و قابل حدس مانند سال تولد، سال ازدواج، شماره شناسنامه، شماره تلفن همراه و نظایر آن را برای ورود به سامانه بانکداری اینترنتی، انتخاب نکنید چرا که افراد متقلب به راحتی می‌توانند این اطلاعات را به دست آورند و قطعا اولین رمزهایی که برای ورود بی‌اجازه به حساب اینترنت‌بانک شما امتحان خواهند کرد، همین موارد است.
۴- هنگام ورود شناسه مشتری و کلمه عبور در سامانه بانکداری اینترنتی، سعی کنید اطراف شما خلوت باشد و از دیده نشدن اطلاعات ورود شما توسط دیگران مطمئن شوید. در این مورد هم خجالت را کنار بگذارید و از افرادی که دور شما جمع شده‌اند بخواهید اجازه دهند در خلوت و آرامش رمز خود را وارد نمایید.
۵- اگر از چند سرویس مختلف بانکداری الکترونیکی در یک بانک یا بانک‌های مختلف استفاده می‌کنید، از انتخاب رمزهای مشابه برای کارت‌ها و سامانه‌های بانکی خودداری نمایید چرا که در صورت لو رفتن رمز یک حساب و افتادن آن به دست افراد بزهکار، ممکن است از سایر حساب‌های شما نیز سوء استفاده شود.
۶- توصیه می‌کنیم هنگام ورود شناسه مشتری و کلمه عبور سامانه بانکداری اینترنتی، از صفحه‌کلید مجازی که در سایت مربوطه وجود دارد استفاده نمایید. این کار باعث می‌شود افراد متقلب و نرم‌افزارهای خرابکار نتوانند اطلاعات شما دسترسی داشته باشند. از آن‌جا که جایگاه کلیدها در صفحه‌کلید مجازی متغیر و غیرقابل پیش‌بینی است، صفحه کلید مجازی بسیار امن‌تر از صفحه‌کلید سخت‌افزاری است.
۷ – اغلب سامانه‌های بانکداری اینترنتی طوری طراحی و برنامه‌نویسی می‌شوند که اطلاعات ورود شما را در مرورگر رایانه ذخیره نکنند اما بد نیست شما هم این موضوع را در نظر داشته باشید که در صورت مواجه شدن با پیغامی مبنی بر «ذخیره اطلاعات شناسه ورود و رمز عبور شما در رایانه»، آن را لغو کنید و به این درخواست پاسخ «خیر» بدهید.

پیشگیری از سوء‌استفاده‌های اینترنتی

کلاهبرداران برای دسترسی به اطلاعات محرمانه بانکی شما، روش‌های گوناگونی را به کار می‌برند. یکی از این روش‌ها «فیشینگ» نام دارد. فیشینگ به این صورت انجام می‌شود که یک وب‌سایت جعلی که از لحاظ ظاهری کاملا مشابه با وب‌سایت‌های اصلی و معتبر بانکداری اینترنتی است ایجاد می‌کنند و با شیوه‌های مختلف مانند ارسال ایمیل و پیامک و …، کاربر را به این صفحه ارجاع می‌دهند به‌نحوی که کاربر متوجه نمی‌شود که به وب‌سایت تقلبی وارد شده است. به این ترتیب هنگامی که شما اطلاعات ورود خود به سامانه بانکداری اینترنتی را در این سایت وارد می‌کنید، در دام آن کلاهبرداران افتاده‌اید و شناسه و رمز عبور خود را دودستی تقدیم سارقان کرده‌اید.

نوع دیگری از کلاه‌برداری اینترنتی به این شیوه است که به بهانه شرکت در قرعه‌کشی، امور انسان‌دوستانه و خیرخواهانه و مواردی از این دست، برای شما نامه‌الکترونیکی، تماس تلفنی یا پیامکی ارسال می‌شود که از شما درخواست می‌کند اطلاعات محرمانه و شخصی خود را ارائه کنید. این مورد نیز یک نوع کلاهبرداری است.
در تمام این موارد و برای جلوگیری از قرارگرفتن در معرض جعل و سوءاستفاده اینترنتی، توصیه می‌کنیم به نکات زیر توجه کنید:
۱- برای استفاده از سامانه اینترنت‌بانک، فقط از طریق مراجعه مستقیم به وب‌سایت بانک خود اقدام کنید و برای امنیت بیشتر، شخصاً آدرس سامانه را تایپ کنید. همچنین قبل از ورود هرگونه اطلاعات در صفحه سامانه اینترنت‌بانک، آدرس صفحه اینترنتی را که در آن قرار دارید مشاهده کنید و از اینکه این آدرس با آدرس اصلی سامانه مغایرت ندارد مطمئن شوید.
۳- مطمئن شوید که سامانه بانکداری بانک شما از پروتکل امنیتی https استفاده می‌کند. برای این منظور کافی است به نوار آدرس مرورگر خود که صفحه بانکداری اینترنتی را در آن باز کرده‌اید نگاه بیندازید.
۲- از باز کردن ایمیل‌های ناشناس و پاسخ به نامه‌ها و پیامک‌هایی که در آن‌ها از شما درخواست شده که اطلاعات شخصی، مشخصات و جزئیات حساب بانکی، کارت بانکی و … را ارائه کنید، اجتناب کنید.

موارد امنیتی استفاده از رایانه، تبلت و تلفن همراه

۱- از نرم‌افزار ضد ویروس معتبر بر روی رایانه، تبلت و تلفن همراه خود استفاده کنید و در هر مرتبه استفاده از خدمات اینترنت‌بانک، از به‌روزبودن نرم‌افزار ضدویروس مطمئن شوید. به نظر می‌رسد هزینه کردن مبلغی کمتر از ۱۰۰هزار تومان به‌صورت سالیانه برای خرید نرم‌افزار ضدویروس، منطقی‌تر از به‌خطر انداختن امنیت کل موجودی حساب بانکی باشد!
۲- از دریافت (دانلود) نرم‌افزارها و فایل‌های ناشناس و متفرقه از منابع نامطمئن و اجرای آن‌ها روی رایانه، تبلت و گوشی تلفن همراه خود اجتناب نمایید چرا که بسیاری از ویروس‌ها و نرم‌افزارهای کلاه‌برداری، توسط منابع ناشناس و متفرقه انتشار می‌یابند و توزیع می‌شوند. ترجیحا دریافت و خرید نرم‌افزار را از وب‌سایت‌ها و مراکز معتبر انجام دهید.
۳- هیچ نرم‌افزاری بی‌عیب و صددرصد کامل نیست. بنابراین سیستم عامل، مرورگر وب و سایر نرم‌افزارهای نصب‌شده بر روی رایانه، تبلت و گوشی تلفن همراه خود را همواره به‌روزرسانی کنید تا مشکلات و حفره‌های امنیتی آن‌ها مرتفع شود. این‌گونه در مقابل خطرات ناشی از نقص‌های امنیتی این نرم‌افزارها مصون خواهید ماند.
۴- پس از اتمام کار در سامانه اینترنت‌بانک، حتماً گزینه خروج را انتخاب کنید و نسبت به خروج کامل از سامانه مطمئن شوید تا فرد دیگری که پس از شما از رایانه استفاده می‌کند، امکان ورود بدون اجازه شما به سامانه را نداشته باشد.

اطلاعات امنیتی عمومی

۱- تا جایی که امکان دارد از طریق محیط‌های عمومی مانند کافی‌نت، رایانه‌های ناشناس و شبکه‌های بی‌سیم عمومی به سامانه بانکداری اینترنتی وارد نشوید و در صورتی که مجبور شدید از این طریق به حساب اینترنت‌بانک خود وارد شوید، در اولین فرصت ممکن پس از استفاده، کلمه عبور خود را تغییر دهید.
۲- هرگز اطلاعات امنیتی و محرمانه خود مانند رمز اول و دوم کارت‌ها، کلمه عبور سامانه‌های بانکی و نظایر آن را بر روی تلفن همراه یا رایانه ذخیره نکنید یا از طریق پیامک، ایمیل و سایر سامانه‌های ارتباطی نظیر تلفن برای سایرین ارسال نکنید.
۳- شناسه مشتری و کلمه عبور سامانه بانکداری اینترنتی خود را در جایی که ممکن است توسط دیگران پیدا شود یادداشت نکنید تا از سوء‌استفاده‌های آتی از حساب بانکی شما جلوگیری شود.
۴- بانک هرگز اطلاعات محرمانه و شخصی شما مانند مشخصات شناسنامه‌ای، کدملی، اطلاعات مربوط به کارت و حساب بانکی، رمز ورود و … را از طریق تلفن، ایمیل یا پیامک درخواست نمی‌کند. در صورت مواجه شدن با این موارد، ضمن عدم پاسخگویی به چنین درخواست‌هایی، مراتب را سریعاً به بانک یا پلیس اطلاع دهید.
۵- هرگز اطلاعات خاص مربوط به حساب و کارت بانکی خود را در شبکه‌های اجتماعی یا وب‌سایت شخصی‌تان قرار ندهید. این نکته را به خاطر بسپارید که کلاهبرداران هرقدر اطلاعات کمتری از شما داشته باشند، سخت‌تر ممکن است بتوانند از اینترنت‌بانک شما سوء استفاده کنند.
۶- سایت پلیس فتا به آدرس www.cyberpolice.ir مرجع دریافت آخرین اطلاعات مربوط به تهدیدات امنیتی است. اخبار این سایت را پیگیری کنید.

و اما پاسخ به چند سؤال:
سؤال ۱: از خواندن این مطلب نگران شدم. اگر این همه تهدید و خطر وجود دارد، چرا باید از اینترنت‌بانک استفاده کنم.

پاسخ: خطر همیشه در کمین انسان است و نمی‌توان هیچ‌یک از ابعاد زندگی را بدون مخاطره فرض کرد و از زندگی لذت نبرد. اما می‌توان آمادگی و آگاهی خود را برای جلوگیری از پیشامد خطرات مختلف یا برای مواجهه در صورت بروز خطر افزایش داد. پس اگر انواع خطر و راهکارهای مختلف پیشگری از خطر را بدانیم، تا حد بسیار زیادی از مشکل دور می‌مانیم. اینترنت‌بانک نیز از این امر مستثنا نیست و استفاده از آن، اینقدر مزایا دارد و در امور بانکی تسهیل ایجاد می‌کند که نمی‌توان به راحتی از آن گذشت. ما به شما قول می‌دهیم اگر موارد فوق را بدانید و به‌درستی رعایت کنید، امکان بروز سوء استفاده از حساب بانکی شما تقریبا نزدیک به صفر است.

سؤال ۲: با وجود تلاش برای رعایت موارد فوق، اگر باز هم مشکلی برایم پیش آمد چه‌کار کنم؟
پاسخ: اگر به کلاهبرداری از حساب خود مشکوک شدید، یک بار دیگر همه چیز را کنترل کنید تا مطمئن شوید که فردی بدون اجازه شما قصد دسترسی به اطلاعات حسابتان را داشته و ببینید آیا موفق شده یا نه. اگر مطمئن شدید که کسی از حساب شما سوء استفاده کرده است، فوراً رمز عبور خود را تغییر دهید و همچنین بدون معطلی موضوع را از طریق تلفن یا مراجعه حضوری به پلیس و پس از آن به بانک مورد نظر اطلاع دهید. در این صورت بانک حساب شما را مسدود خواهد کرد تا کلاه‌برداری جدیدی صورت نگیرد.

سؤال ۳: آیا نکات امنیتی دیگری نیز وجود دارد که لازم است بدانم؟
پاسخ: بله. ممکن است بانک شما مسائل امنیتی دیگری را نیز در نظر گرفته باشد. بهترین راه برای فهمیدن این موضوع آن است که به یکی از شعب بانک خود مراجعه کنید و بروشورها و دفترچه‌های راهنمای مربوط به این موضوع را از پرسنل بانک دریافت کنید. همچنین می‌توانید به سایت اینترنتی بانک خود مراجعه کنید و اطلاعات لازم را از آن‌جا دریافت کنید.

سؤال ۴: آیا دستگاه OTP که در مطلب قبل به آن اشاره کردید هم به امنیت بیشتر ما کمک می‌کند؟
پاسخ: بله، قطعاً. در مطلب بعد شما را با امکانات دستگاه یک‌بار رمز (OTP) آشنا می‌کنیم تا خیال شما در زمینه امنیت تا حد بسیار زیادی آسوده شود.

منبع:سایت مجله اینترنتی قلمه - تاریخ برداشت : 95/04/29