بایدها و نبایدهای کارت حساب بانکی: فاش شدن اطلاعات ۳ میلیون مشتری بانک های ایران؟

نگهبان: بحث امنیت حساب های بانکی و کارت های اعتباری از داستان های حداقل دو جانبه ای است که یک سر آن مشتری و رفتار عملی وی است و طرف دیگر ماجرا هم سیستم بانکی و امنیت زیرساخت های آن است. ماجرای که به تازگی اتفاق افتاده، راه اندازی وبلاگی با ادعای فاش کردن اطلاعات ۳ میلیون کارت حساب ۲۸ بانک ایرانی است.

به گفته سایت بورس نیوز، این وبلاگ توسط مدیر سابق واحد نرم افزار یکی از شرکت های طرف قرارداد بانک ها در تولید نرم افزارهای کارت خوان و فروشگاهی و بانکداری الکترونیک راه اندازی شده است و در آن ادعا شد که پس از تلاش فراوان برای متقاعد کردن مدیران بانک های کشور و مسئولان فناوری آنها جهت رفع باگ ها و نقص های موجود در سیستم و عدم استقبال و همکاری آنها، به اجبار دست به انتشار ۳ میلیون شماره کارت و رمزحساب کاربران زده است، تا خطر بزرگی را که در کمین سیستم بانکی است گوشزد کند.

وی همچنین ادعا نموده که تقریبا اطلاعات تمامی کارت هایی که از سال ۸۷ تا ۸۹ در سیستم بانکی صادر گردید را در اختیار داشته و در صورت عدم توجه به این مشکل، آنها را هم افشا خواهد نمود. البته در وبلاگ وی مطالب دیگری در خصوص مشکلات مالی و صحبت با مدیران بانک ها و شرکت های درگیر در بخش بانکداری الکترونیک هم مطرح شده است.

علی رغم اینکه اولین پست این وبلاگ متعلق به ۱۱ روز پیش (۱۶ فروردین) است و شروع انتشار اطلاعات کارت های منتخب بانکی از ۷ روز پیش آغاز شده، تا کنون واکنش چندانی نسبت به این اتفاق در سیستم بانکی و شرکت های وابسته مشاهده نشده است. در یکی از واکنش های مطبوعاتی هم بورس نیوز روز گذشته گزارش داد شرکت محل فعالیت صاحب این وبلاگ، تایید کرده که وی مدت کوتاهی در آن شرکت مشغول به کار بوده است. اما اضافه نموده که در حال رایزنی با بانک مرکزی و بررسی صحت اطلاعات منتشر شده توسط این وبلاگ هستند و فعلا نمی توانند اعلام نظر کنند.

از دیگر سو شنیده ها حاکی از آن است که سه بانک اقدام به ارسال پیامک برای مشتریان خود جهت تغییر رمز کارت بانکی نموده اند و دو بانک خصوصی هم تمامی کارت های خود را مسدود نموده و مشتریان را مجبور به تغییر رمز کرده اند. البته این موضوع هنوز به صورت رسمی اعلام نشده است.

تا اینکه بانک مرکزی در اولین واکنش رسمی ۲۶ فروردین طی بیانیه ای از تمامی مشتریان بانک ها خواست که برای حفاظت بیشتر با مراجعه به خودپردازها یا شعب بانک ها نسبت به تغییر رمز کارت های بانکی خود اقدام کنند.

در اطلاعیه روابط عمومی بانک مرکزی آمده است: «به اطلاع می‌رساند در پی بروز برخی شایعات در فضای مجازی و به منظور ارتقای سطح ایمنی، ایجاد محدودیت در دسترسی غیرمجاز در شبكه كارتی كشور و حفاظت مشتریان در مقابل مخاطرات احتمالی ناشی از آن، به بانكهای كشور ابلاغ شده ضمن اعلام مراتب به دارندگان كارتهایی كه طی چند ماه گذشته رمزخود را تغییر نداده‌اند، با مراجعه به خودپردازها یا شعب بانك مربوطه نسبت به تغییر رمز كارت اقدام نمایند.

ضمن پوزش از برخی مشتریان بانك‌ها كه ناچار به تغییر اجباری رمز خود هستند، لازم به ذكر می‌داند اتخاذ این تمهیدات صرفاً به منظور ارتقای سطح ایمنی كارتها صورت پذیرفته و درادامه توصیه‌های قبلی این بانك و بانك‌های كشور مبنی بر رعایت نكات ایمنی در خصوص نگهداری و كاربری كارت‌ها به مشتریان اكیداً توصیه می شود ،حداقل هر سه ماه یك بار نسبت به تغییر رمز اول و دوم (اینترنتی) كارت خود اقدام نموده و از قراردادن رمزهای كارت در اختیار اشخاص دیگر تحت هر عنوان جداً اجتناب فرمایند.»


شیوه حفاظت شخصی در مقابل تهدیدات حساب بانکی

همانگونه که در ابتدای مطب هم گفتیم، در کنار وظیفه بانک مرکزی و سیستم بانکی کشور جهت تامین امنیت همه جانبه حساب های بانکی و تراکنش های مالی کاربران و مشتریان شان ، بخشی از کار هم بر عهده خود مشتریان است که چگونه باید مراقب حساب های مان باشیم. در ادامه به ذکر برخی نکات ضروری جهت امنیت بیشتر تراکنش های مالی و کارت های بانکی می پردازیم:

۱- همان گونه که در نگهبان همیشه و در خصوص هرگونه رمزعبوری تاکید کرده ایم، رمزکارت بانکی تان را هر سه ماه یک بار عوض کنید. با این کار در صورتی که فردی بتواند رمز شمار را به خاطر بسپرد، یا مشکلاتی مانند داستان بالا پیش بیاید، حداقل رمز شما بارها بعد از آن عوض شده است. به خاطر داشته باشید که این اصل تغییر رمز هم شامل رمز اول عمومی کارت حساب شما شده و هم باید رمز اینترنتی (همان رمز دوم) کارت تان را مرتبا تغییر دهید. نکته: علاوه بر تغییر دوره ای سه ماهه، هرگاه احساس کردید که هنگام استفاده از رمزعبورتان، کسی آن را دانسته و یا به آن دست پیدا کرده، در اولین فرصت به دستگاه خودپرداز مراجعه و رمزتان را تغییر دهید.

۲- هیچ گاه و به هیچ صورت رمزاول یا دوم کارت را به صورت یادداشت به همراه نداشته باشید. بسیاری از افراد برای راحتی کار، آن را بر روی برگه ای یادداشت کرده و به راحتی در کیف پول و یا حتی در کیف خود کارت بانکی قرار می دهند. با این کار هنگام گم شدن یا سرقت کارت، دیگر فرد یابنده حتی متحمل زحمت برای پیدا کردن شما جهت گرفتن رمز نشده و حساب تان را خالی می کند. حتی استفاده از رمزهای نسبتا ساده و سر راست که به هیچ وجه توصیه نمی شود، بهتر از داشتن رمز مطمئن و سخت، اما یادداشت شده در کنار کارت حساب است.

البته انتخاب رمز مطمئن و کاربری هم بخش مهمی از کار است که در گذشته بسیار درباره آن صحبت کرده ایم. پیشنهاد می کنم مطالب زیر را یک بار دیگر مرور کنید:

علم انتخاب صحیح رمزعبور - قسمت اول
چگونه یک رمز عبور مطمئن بسازیم و از آن نگهداری کنیم - بخش اول
بدترین رمزهای عبور همه دوران ها

بهتر است که به جای ذخیره رمز کارت درون تلفن به شکل یادداشت یا شماره تلفن به نام خودتان یا بانک، آن را با فامیل، یا نام مستعاری که به خاطر می سپارید در دفترچه تلفن ذخیره کرده و به جای شماره تلفن از رمزکارت استفاده کنید.

مثلا یکی از نام های دفترچه تلفن شما می تواند ghasabi melal باشد و درون آن شماره رمزکارت بانکی تان ذخیره شده باشد. به همین شکل رمز دوم یا رمز اینترنتی کارت را هم می توانید در این لیست ذخیره کنید. حتی اگر کسی بداند که شماره کارت بانکی شما درون تلفن تان است، فکر نکنم به راحتی بتواند قصابی ملل را از میان چند صد شماره موجود در لیست حدس بزند!

۳- در صورتی که بانک شما امکان نگهداری موجودی را در حساب متصل به کارت و حساب جداگانه دارا است، تنها به اندازه نیاز روزانه خود در حساب متصل به کارت پول نگهداری کنید. زیرا با این کار، در صورت بروز مشکل، تنها میزان کمی متضرر شده اید.

۴- هنگام خرید اینترنتی بسیار هوشیارانه عمل کنید. به توصیه های بانک در خصوص شیوه خرید و ورود اطلاعات دقت نمایید. قبل از ورود اطلاعات کارت خود در سایت، مطمئن شوید که در سایت بانک قرار دارید و با یک سایت قلابی روبرو نیستید. بهترین شیوه این کار، دقت به آدرس در نوار بالای مرورگر است. این آدرس باید دقیقا با آدرس اعلامی بانک مطابقت داشته باشد. به خصوص بخش ابتدایی آن نباید هیچ مغایرتی داشته باشد و حتما به صورت اتصال امن https به سرور بانک متصل باشد. همچنین در صورتی که از امنیت کامپیوتر خود از نظر بدافزارها و کی لاگرها اطمینان ندارید، برای پر کردن فرم اطلاعات بانک، حتما از صفحه کلید عددی مجازی آن استفاده کنید.

۵- همیشه تراکنش های بانکی را از طریق اینترنت بررسی کنید. ممکن است فردی در حال سو استفاده از حساب شما باشد. کنترل حساب بانکی تان از طریق اینترنت سبب می شود که سریعا نقل و انتقالاتی که توسط خودتان صورت نگرفته را شناسایی کنید.

۶- هنگام سرقت یا گم شدن کارت حساب، به سرعت بانک را در جریان گذاشته و کارت را مسدود نمایید. امروزه بانک ها راه های فراوانی از جمله اینترنت بانک، تلفن بانک و خدمات پیامکی برای این کار دارند. پس لطفا علاج واقعه قبل از وقوع کرده و آنها را فعال نمایید.

۷- در صورتی که از نرم افزارهای اینترنت بانک و اس ام اس بانک بر روی گوشی خود استفاده می کنید، به محض گم کردن موبایل، سریعا رمز اول و دوم حساب بانکی خود را تغییر دهید، تا دسترسی گوشی تان به حساب بانکی قطع گردد. همچنین مراقب سیم کارت هایی که حساب بانکی تان روی آنها فعال است، باشید و هنگام فروش سیم کارت حتما این مورد را از طریق بانک تان چک کنید.

۸- هنگام استفاده از دستگاه های خرید فروشگاهی (POS) هیچ گاه رمز خود را به فروشنده نگویید و خودتان مبلغ و رمزکارت را در دستگاه وارد کنید. رعایت این مورد در فروشگاه های شلوغ و محل هایی که افراد زیادی در اطراف تان ایستاده اند، ضرورت بسیار بیشتری دارد. در صورتی هم که مجبور به اعلام رمز به یکدیگر یا فروشنده هستید، حتما این کار را با صدای آهسته و یا نوشتن روی صفحه موبایل انجام دهید. توجه داشته باشید که در اینجا استفاده از قلم و کاغذ می تواند اشتباهی شاید جبران ناپذیر باشد. باید بدانید که کارت های بانکی قابل کپی شدن هستند. اگر رمز عبورتان را هم در اختیار فرد دیگری قرار بگیرد این احتمال وجود دارد که یک کپی از کارت شما در دست فردی دیگر باشد و از آن استفاده کند.

شما چه پیشنهاداتی برای خوانندگان نگهبان دارید تا امنیت بهتری در فعالیت های بانکی شان داشته باشند؟



برچسب ها: ملی کارت بانکی
بحث و نظرات

#134548 
3 رای

من همین امروز رمزمو عوض کردم

#134571 
1 رای

آدرس وبلاگ چیه ؟
" این وبلاگ توسط مدیر سابق واحد نرم افزار یکی از شرکت "

#134579 
1 رای
++G

من که هیچی برای رد شدن از فیلتر ندارم ولی یه جایی خوندم این لینک بلاگ اسپاتی که گذاشتی محل انتشار رمزهاست.

#134581 
8 رای
مورچه

اره شماره كارت من و رمز كارت منم تو همين ليست هست. خيلى راحت. انگار نه انگار

#134610 
1 رای
اشکان

خُب شکر خدا ماله من که نبود...! =)
البته درست نیست که وقتی سایر شهروندان نگرانن، از بابت خودم خشنود باشم...

#134686 
1 رای
سید جواد

شماره حساب بانک پارسیان من هم نبود

#135000 
0 رای

اصلا قرار هم نبوده شماره حساب باشه که...شماره کارت j :

#134660 
5 رای
غضنفر (dr.pictur3)

گنه کرد در بلخ آهنگری
به شوشتر زدند گردن مس گری

#135087 
0 رای
Shahram

خسرو زارع فرید
اسم طرف

#134583 
0 رای
اشکان

من نکردم، پاسارگاد هم بوده؟!

#134587 
1 رای

are pasargad ham hast
taghriban hame aslia hastan :D khosoosio dolati

#134584 
-11 رای

دوستان همین الان به طور 100در 100 تکذیب شد

#134586 
13 رای
مورچه

اره اشكان پاسارگاد هم بوده.
تكذيب شدجناب ميهمان؟ اره هميشه صورت مساله پاك ميشه. جالبه شماره كارت من با رمز من هست اونوقت تكذييب شد؟

#134595 
1 رای
Napster

من لیستو دیدم و چیز قابل استفاده ای توش برای افراد سو استفاده چی وجود نداره.

#134596 
-1 رای
اشکان

از کجا باید ببینم کارت بوده یا

#134599 
-2 رای
اشکان

samant واسه چی هی منفی میدی بهم؟

#134613 
5 رای
مورچه

اسم بانكها رو جداگانه نوشته ميرى داخل بانك خودت شماره كارتت رو سرچ ميكنى پيدا ميكنى هر بانك ٥،٦ تا صفحه داره
Napster جان چيز به درد بخورى توش نيست؟!؟!!!!!
شماره كارت من با رمز من كامل اونجا هست بعد ميگى چيز خاصى نيست؟!؟!؟

#134623 
1 رای
Napster

رمزهای اینترنتی تو سایتش نیست که حتی اگه بود بازهم نمیشد فقط با این دو تا شماره کارت رو خالی کرد، ضمنا همون رمز ها هم تو دل یه شماره 14 رقمی مخفی شده که فقط صاحب اصلی کارت می تونه بفهمه رمزش هست یا نه

#134627 
2 رای

عزیزم با 11 بار امتحان کردن رمز پیدا میشه. در ضمن بعضی بانکها با همون رمز کارت میشه اینترنتی کارت به کارت کرد. مثل سامان!!!

#134662 
0 رای
Bahman

میشه برامون توضیح بدی چطوری با 11 بار امتحان کردن رمز 4 رقمی رو از 14 رقم بیرون میاری؟
میدونی بدترین حالتش چندتا عدد میشه؟
24024=11*12*13*14

#134666 
2 رای
مورچه

رمز پشت هم نوشته شده پس عملا ٣ رقم اخر حذف ميشن و ١١ حال ميمونه كه رمز رو پيدا كنى. رمز به صورت مخلوط بين اعداد نيست وپشت هم هست

#134667 
0 رای
Bahman

آخ عجب سوتی دادم ببخشید.
5040=7*8*9*10

#134668 
3 رای
مورچه

حتى اگه رمز پشت هم نبود باز هم دارى اشتباه ميكنى چون تكرار مجاز هست كه ميشه ١٤*١٤*١٤*١٤
ولى چون رمز پشت هم هست همون ١١ حالت ميشه

#134719 
-2 رای

كي گفته رمز اول حتما چهار رقمي است؟ شايد پنج رقمي يا بيشتر باشه.

#134799 
2 رای

عزیزم شما تا حالا عابر بانک رو از نزدیک دیدی؟؟
اصلا تا حالا کارت عابر بانک رو دستت گرفتی؟؟
همه میدونن که رمز اول 4 رقمی
و رمز دوم 5 تا 12 رفمی است
و کد CCV هم 3 یا 4 رقمه

وقتی راجع به چیزی اطلاعات نداری اظهار نظر نکن

#134669 
1 رای
Bahman

واقعااااااا؟
مرسی مورچه جان

#134673 
2 رای

چون رمز بدون بهم ریختگی داخل اون 14 رقم هست میشه 11 حالت. مثال:
برای عدد 12345678901234
رمز میشه یکی از موارد زیر:
1234
2345
3456
4567
5678
6789
7890
8901
9012
0123
1234
پس شد 11 بار.

#134677 
-1 رای
Napster

مساله اینجاست با سه بار امتحان اشتباه کارتت توسط خودپرداز گرفته و مسدود میشه

#134712 
0 رای

عزيزم، نيازي به كارت فيزيكي نيست. من خودم آخرين بار كه از طريق سامانه ٩٩٩٠ قبض تلفن همراه را پرداخت كردم، اصلا كد سي وي وي دو را نپرسيد. اميدوارو بزودي اين نقيصه را برطرف كنند

#134717 
0 رای

اميدوارم ** ضمنا يادم نيست رمز اول را مي خواست يا رمز دوم را. لطفا هر كي آزمايش كرده جواب بده.

#134861 
0 رای

ده تا احتماله اون اخرین احتمال تکرار اولیه هستش

#136038 
0 رای

واااااااااای خداااااااااا

#134707 
-1 رای

14+13+12+11= 50
windows/start/search/calculator

#134591 
0 رای

شماره کارت تجارت من به همراه رمز چهر رقمی کارتم تو لیست شماره حساب های اعلام شده بود
100% رمزتونو عوض کنید

#134603 
3 رای

یاد فیلم جان سخت 4 افتادم طرف می خواست بگه سیستم ضعیف هست
و درستش کنند اما هیچ کس بهش گوش نمی داد تا اینکه حمله ی سایبری به امنیت ملی امریکا انجام داد

#134614 
0 رای
اشکان

او راس میگی...! میگم این قضیه آشناست...! :))

#134550 
2 رای
Araz

ممنون نارنجی...توصیه های خوبی بود.

#134685 
1 رای

مثل اینکه نفهمیدید داستان از چه قراره! رمز و شماره کارتی که باید در اختیار سیستم های امنیتی بانک و به صورت نرم افزاری یاشه تا هیچ فردی حتی مسئولان بانک هم نتوانند از آن سوء استفاده کنند حالا در اختیار یک شرکت امنیتی و خدا می داند در اختیار چه افراد دیگری قرار داره! تازه تغییر رمز هم کمکی به امنیت حساب بانکی نمی کند! فکر کنید هرکسی به راحتی بتواند به حساب بانکی افراد دسترسی داشته باشد و هرکاری که بخواهد می تواند بکند!

#134703 
0 رای

رمزها تو اختیار شرکت نبوده.چون سیستم حفاظتی دیتابیس ضعیف بوده طرف تونسته دیتابیس رو بیرون بکشه

#134551 
22 رای
سامان

با این اوضعاع کشور پولی دیگه تو کارتها نمونده ، یارو به کادون میزنه :))) اما جدا چطوری یه نفر یه ملت رو اوسکل کرده امنیت ملی مارو نگاه

#134555 
-7 رای
™S.⇝(◣☆◢)⇜.T☞

قضیه امنیت ملی نیست،این امر مربوط به سومدیریت و ضعف سیستم بانکی!
و از طرفه دیگه هم خوده ما...

#134569 
18 رای
سامان

بذار ببینم هک شدن ۳ میلیون کاربر که مربوط به بانک مرکزی شده امنیت ملی نیست ؟! تمام مشخصات حقیقی و حقوقی یه فرد با شماره حساب ثبت شده اونم ۳ میلیون !

#134689 
3 رای

تازه این فقط یه بخشش هست.
کلی دیگه رو فاش نکرده.
تا جایی که من خوندم گفته اگه به خواسته هاش نرسه باقیش رو هم میزاره با رمز اصلی (عین این فیلما !)

#134576 
4 رای
عشق طراحی

خود ما برای چی ؟!

#134743 
2 رای

اون طرف به ضعف امنیت سیستم بانکی پی برده و خواسته کاری بکنه، وقتی به همه بانکها میل زده و فقط دو بانک ملی و ملت جواب دادن و وقتی قضیه دستمزد رو مطرح کرده دیگه هیچ جوابی نگرفته تا اینکه فهمیده ارت*ش سایبری دنبالشه و اون هم فرار کرده خارج کشور و تنها راه مطرح کردن این قضیه رو منتشر کردن تعدادی از شماره کارتها و رمزها دیده. فقط به نظرم باید رمزها رو بهتر پنهان میکرد که غیر از صاحب کارت بقیه متوجه نشن. من واقعا متاسفم که یه نفر با استعداد خواسته از استعدادش برای پیشرفت کشور استفاده کنه ولی الان آوارهست و به عنوان یه دزد معرفی شده. من اگه جای اون بودم چیکار میکردم؟

#134933 
3 رای
Toxmi

آفرین، ولی واکنش جامعه ی ایرانی که شامل خودمم میشه رو میبینین؟

یه اتفاقی افتاده در حده لالیگا
- یه عده نسبتا کثیری میگن خوب خدا رو شکر من نبودم، یا من رفتم تغییر دادمم و خلاصه یه قولوپ آب روش و انگار نه انگار، کلا خودمونو میگیرم که باد نبره
- یه عده به یه جای دیگه شون بر میخوره و کلا میگن چیزی نیست، مشکلی نبوده، کار صهیونیسم بین الملله که اونم...
- و فقط عده ی قلیلی پا میشن میگن چرا؟
این الان ژاپن میبود کل مدیران ارشد بانکی از کل مناصب دولتی قبل از اینکه اخراجشون کنن استعفا کرده بودند
اینجا انگار نه انگار، بعد با تمام پرروئی و در عین "دروغگوئی" تکذیب هم میکنن، منت هم سرمون میذارن که به فکر ما بودن...ادعاشون هم میشه

#134552 
0 رای

من تو یه بخش نامه این شخص خوندم که به همه مدیر بانکها ایمیل زده ولی به جز بانک ملی صادرات هیچ کس جوابی به اونها نداده تازه این بانکها هم یکبار بهش جواب دادن ودیگه جوابی ندادن!خیلی با کارش حال کردم کاش میتونست حسابها رو هم خالی کنه اونموقع قیافه بانکها جالب میشد.

#134556 
17 رای
سامان

جالب شعار بانک ملی هست ، هرجا سخن از اعتماد است نام بانک ملی ایران قهوه... به قهوه ای جدیدا تغییر رنگ داده ، جدی می گم من اگه جای بانک ملی بودم شعارم رو عوض می کردم خیلی مسخره شده بعد از اون اختلاس و حالا هم شماره جساب ها که اکثر بر می گرده به همین بانک

#134564 
4 رای
مورچه

اين لينك تمام كارتهاى هك شده. كارت منم جزوش بوده ولى خالى نكرده فقط كارت رو از دست رس خارج كردن

#134568 
3 رای
مورچه

متاسفانه نارنجى اجازه نميده لينك رو بزارم و پاك ميكنه ميتونيد بريد تو سايت تابناك بخش نظرات ادرس او لينك هست


فروشگاه آنلاین محصولات اپل

فروش کلیه محصولات اپل با برترین قیمت و خدمات گارانتی-قیمت ویژه آیفون

apple-nic.com

آموزش دوره های سیسکو

CISCO-CCIE-CCNP-CCNA
دوره های مهندسی مایکروسافت MCITP

www.cybertech-ir.com



تیم نارنجی

تمام حقوق برای نارنجی محفوظ است. ارجاع و استفاده موردی از مطالب در دیگر سایت ها و رسانه های الکترونیک تنها با ذکر نام نارنجی و درج لینک
به همان مطلب در نارنجی مجاز است. ذکر مطلب در رسانه های چاپی فقط با کسب اجازه قبلی مجاز است.

© 2007 - 2013 Narenji.ir

توسعه و میزبانی: پات شرق