• چهار شنبه 13 خرداد 1405
بانک سپه ایران

هشدار: از هر عابر بانکی عملیات بانکی انجام ندهید/ مراقب اسکیمرها باشید

پایگاه خبری تحلیلی بانک مردم: رئیس اداره پیشگیری از جرائم سایبری پلیس فتا به شهروندان هشدار داد مراقب اسکیمرها هنگام استفاده از دستگاه های کارت خوان باشند چراکه انجام عملیات بانکی توسط مشتری و دقت در هنگام خرید می تواند از کپی شدن کارت بانکی جلوگیری کند ضمن اینکه رمز عبور را خود مشتری باید وارد کند.به گزارش بانک مردم، سرهنگ دوم علیرضا آذردرخش با اشاره به کلاهبرداری های صورت گرفته از طریق دستگاه های کارت خوان، گفت: در یکی از روش های شایع کلاهبرداری از طریق دستگاه های کارت خوان، افراد سودجو با نصب قطعه ای سخت افزاری به نام اسکیمر اقدام به کپی برداری از اطلاعات مهم کارت بانکی افراد می کنند.وی ادامه داد: اسکیمر دستگاهی است که از آن برای کپی کردن اطلاعاتی که در نوار مغناطیسی کارت های بانکی وجود دارد استفاده می شود و فرد مجرم در فرصتی مناسب این اطلاعات را با استفاده از نرم افزاری خاص در کارت های بانکی خام کپی رایت کرده و می تواند از حساب قربانی برداشت وجه داشته باشد.آذردرخش گفت: انجام عملیات بانکی توسط مشتری و دقت در هنگام خرید می تواند از کپی شدن کارت بانکی جلوگیری کند ضمن اینکه رمز عبور را خود مشتری باید وارد نماید.وی تاکید کرد: وارد کردن رمز عبور توسط مشتری می تواند تضمین کننده امنیت کارت بانکی وی باشد چرا که حتی در صورت نصب اسکیمر بر روی دستگاه کارت خوان، بدون اطلاع از رمز عبور، امکان برداشت از حساب وی امکان پذیر نخواهد بود.رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ادامه داد: مدتی است استفاده از کارتخوان های سیار رو به افزایش است و استقبال هموطنان از این دستگاه باعث شده تا وقوع کلاهبرداری در این حوزه افزایش پیدا کند.سرهنگ آذردرخش در تشریح این روش گفت: کارت خوان های سیار، نسل جدیدی از دستگاه های کارتخوان است که با استفاده از خدمات سامانه تلفن همراه به شبکه بانکی متصل شده و تراکنش های بانکی را با استفاده از شبکه تلفن همراه و استفاده از سرویس های GMS و GPRS انجام می دهد.وی افزود: نکته مهمی که اینجا مطرح می شود، امنیت این دستگاه ها و استفاده کنندگان از آن ها است. در یکی از تازه ترین پرونده های تشکیل شده در پلیس فتا، فرد سود جو که داری شغل میوه فروشی سیار بوده با استفاده از دستگاه کارت خوان سیار و نصب اسکیمر بر روی آن اقدام به سرقت اطلاعات بانکی مشتریان خود نموده و با استفاده از رمز ورود که معمولا خود قربانی آن را در اختیار مجرم قرار داده اقدام به برداشت از حساب بانکی تعداد زیادی از هموطنان کرده است.سرهنگ آذردرخش، اعتماد بیش از حد هموطنان را یکی از عوامل موثر در وقوع چنین کلاهبرداری دانسته و گفت: اگر هموطنان در هنگام خرید، خودشان عملیات پرداخت را انجام دهند و رمز عبور را وارد نمایند، امکان سوءاستفاده وجود نخواهد داشت.این مقام مسئول نظارت بانک مرکزی و سایر دستگاه های مرتبط، بر نحوه عملکرد و احراز هویت افراد متقاضی دریافت دستگاه کارت خوان را بسیار مهم دانست و گفت: ساماندهی دارندگان دستگاه های کارت خوان می تواند نقش بسزایی در کاهش وقوع جرائم در این حوزه داشته باشد.وی به شهروندان توصیه کرد: حتما مراقب باشند در خرید از دست فروشان یا افرادی که دستگاه های کارت خوان سایر دارند در دام اسکیمر نیفتند و دستگاه کارت خوان آنها چسب خورده و یا شکسته نباشد و یا قطعه ای اضافه نداشته باشد.این مقام مسئول با بیان اینکه به هیچ وجه رمز کارت خود را به فروشندگان نگویند، تاکید کرد: هموطنان خودشان رمز بانکی را در هنگام خرید وارد کنند.سرهنگ آذردرخش در خصوص ضرورت تغییر رمز بانکی کارت ها به صورت دوره ای گفت: تغییر رمز ماهانه و دوره ای یکی از بهترین راه ها برای جلوگیری از عملی شدن اهداف مجرمانه مجرمان سایبری است.رئیس اداره پیشگیری از جرائم سایبری پلیس فتا گفت: هموطنان در صورت مواجهه با موارد مشکوک می توانند آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش مرکز فوریت های سایبری، لینک ثبت گزارشات مردمی به پلیس فتا اعلام کنند.
اسکیمر چیست؟ و چه می کند
چند صد سال است که در تمام جهان بانک‌ها امین مردم هستند و اغلب افراد پول‌های اضافی خود را در آن‌ها نگهداری می‌کنند تا هم خطر سرقت آن‌ها به‌حداقل برسد و هم پول‌های راکد، در اقتصاد کشور مورد استفاده قرار گیرند. با وجود اینکه بانک‌ها نهایت سعی خود را در امانت‌داری می‌کنند اما در این بین افرادی نیز هستند که سعی می‌کنند با انجام کار‌هایی هم نفعی به شرایط اقتصادی خود داشته باشند و هم اعتماد مردم را نسبت به بانک‌ها از بین ببرند.ATM Skimming (1)در حال حاضر اغلب افراد حتی خرید‌های کم بهای خود را نیز از طریق کارت‌های عابربانک انجام می‌دهند که این موضوع نشان از حضور چشمگیر این کارت‌ها در زندگی افراد دارد. برخی افراد از طریق اینترنت اقدام به خرید می‌کنند که با وجود آسایش و امنیت بالا، امکان سرقت اطلاعات و در نتیجه سرقت پول کاربر از طریق حملات فیشینگ و موارد مشابه وجود دارد. اما در حال حاضر مشکل جدیدی به‌وجود آمده که عملا نشان از خبره بودن سارقان دارد. چند صباحی است که سرقت‌هایی به‌صورت اسکیمینگ (Skimming) خبر‌ساز شده‌اند. این نوع از سرقت‌ها از طریق عابربانک صورت می‌گیرند و شیوه کار بسیار ساده و البته حرفه‌ای است.ATM Skimming (2)در این نوع از سرقت، سارق یک بخش جدیدی را به عابربانک متصل می‌کند که تفاوت بسیار کمی با شکل اصلی عابربانک دارد (یک قسمت جدید به بخش کارت‌خوان افزوده می‌شود). از طریق این بخش کاربری که کارت خود را وارد دستگاه می‌کند تا کار‌های مورد نظر خود را انجام دهد، سارق می‌تواند تمام اطلاعات کارت را ذخیره کند (خوب این از شماره کارت!). حال نوبت به پسورد یا همان رمز می‌رسد. برای این کار دو روش در اسکیمینگ وجود دارد. در روش اول یک دوربین بسیار ریز (در حد سوراخی به اندازه کبریت) زیر دستگاه فوق‌الذکر قرار می‌گیرد که در حین وارد کردن اطلاعات توسط کاربر، آن‌ها را ضبط می‌کند و در اختیار سارق قرار می‌دهد. روش دوم نیز بدین صورت است که در آن یک کیبورد جدید را روی کیبورد قبلی دستگاه قرار می‌دهند که از لحاظ ظاهری بسیار شبیه به نسخه اصلی است و این پنل جدید اطلاعات وارد شده توسط کاربر را ذخیره می‌کند که این اطلاعات شامل رمز عبور وی نیز می‌شوند.ATM Skimming (3)تا اینجای کار سارق اطلاعات کارت و رمز عبور فرد را دارد. در این مرحله باید وی یک کارت خام به‌دست آورد که در بانک‌ها به‌فور یافت می‌شود (البته در دسترس هر کسی قرار نمی‌دهد). حال سارق باید اطلاعات را روی کارت جدید بریزد و سپس با این کارت به‌سراغ یک عابر بانک برود و خیلی عادی پول موجود را تا سقف مورد قانونی در روز دریافت کند یا از طریق کارت‌خوان‌های فروشگاهی کالایی را خریداری کند.ATM Skimming (5)اسکیمر ایده بسیار جالبی است و البته برای بانک‌ها نیز تهدید بزرگی محسوب می‌شود. اما نکته منفی ماجرا این است که در ایران نیز برخی از سارقان از این روش استفاده می‌کنند که اغلبشان دست‌گیر شده‌اند. البته این موضوع غیرقابل حل نیست و بانک‌ها می‌توانند با نصب دستگاه‌های آنتی‌اسکیمر (Anti Skimmer) روی عابربانک‌ها از این موضوع جلوگیری کنند. گفتنی است که این دستگاه‌ها در کمترین حالت قیمتی ۱ میلیون و ۸۰۰ هزار تومانی برای بانک دارند و در بیشترین حالت نیز ۵ میلیون ۶۰۰ هزار تومان هستند. اما هرچه که باشد، در حال حاضر بانک‌ها موظف به نصب این دستگاه‌ها روی عابربانک هستند و چندی پیش بانک مرکزی قانونی را اجرا کرد که بانک‌ها را مجبور به نصب آنتی‌اسکیمر می‌کند. البته گفتنی است که این موضوع در تمام عابربانک‌ها در حال حاضر اجرا نشده است.ATM Skimming (4)البته عابربانک تنها جایی نیست که سارقان می‌توانند از طریق اسکیمر وارد عمل شوند. کارت‌خوان های فروشگاهی (POSS) نیز امکان نصب اسکیمر را دارند که در ایران نیز مواردی از این نوع سرقت کشف شده است. سرقت اسکیمینگ از طریق کارت‌خوان‌ها بدین شکل است که سارق، اسکیمر را روی دستگاه نصب می‌کند و سپس فروشنده (یا گاها همان سارق) که کارت‌خوان را پشت پیشخوان قرار داده، کارت مشتری را روی آن می‌کشد و سپس رمز نیز توسط فروشنده وارد می‌شود و به همین سادگی تمام اطلاعات فرد در اختیار سارق قرار می‌گیرد. برای پیشگیری از این موضوع حتما در حین خرید از طریق کارت‌‌خوان‌های فروشگاهی، خودتان رمز عبور را وارد کنید.ATM Skimming (6)با این اوصاف بهتر است که برای مقابله با حملات مختلفی که روی اطلاعات بانکی صورت می‌گیرد بسیار دقیق عمل کنید و اطلاعات خود را در اختیار افراد دیگر قرار ندهید. البته در این خصوص بانک‌ها موظف هستند تا هرچه سریع‌تر دستگاه‌های آنتی اسکیمینگ را نصب کنند. نظر شما در خصوص اسکیمینگ چیست؟

ثبت دیدگاه