آفتابنیوز : سرقت دیگر بالا رفتن از دیوار نیست، حداقل بالارفتن از دیوار آجری! سارقان امروز نوابغ فناوری و سامانههای امنیتی هستند که از حفره یا غفلت استفاده میکنند تا وارد اطلاعات شما شوند.
دوران پولهای کاغذی سر آمده! مبادلات مالی دیگر ارتباطی با اسکناس ندارد و امروز کارتهای بانکی آنقدر فراگیر شدهاند که برای هر خرید کوچکی، هر طبقه اجتماعی، در هر سن و جنس از کارتهای بانکی استفاده میکنند.
به زبان ساده، ساختارهای تعریف شده برای کارتهای بانکی در کشورهای گوناگون، با پروتکلهای مختلفی تعریف شده است. در ایران، و البته بسیاری دیگر از کشورها، امنیت مبادله پول در مجاری الکترونیک از دو ساختار فیزیکی و غیر فیزیکی به طور همزمان بهره میبرد.
بخش فیزیکی کارت عابر بانکی است که همراه دارید و بخش غیر فیزیکی، رمزی است که در ذهن دارید. این شیوه در کشورهایی مورد استفاده قرار میگیرد که کارتهای نقدی و عابربانکها با یکدیگر ادغام شدهاند.
هنگامی که از عابربانک خود برای خریدهای اینترنتی استفاده میکنید، چنانچه امکان "کارت کشیدن" به صورت فیزیکی وجود ندارد، سامانه واریز وجه، اطلاعاتی از فیزیک کارت نظیر تاریخ و CVV2 خواهد گرفت و برای امنیت بیشتر رمز دیگری از شما خواهد پرسید که به رمز دوم معروف است.
در این حالت هرکس با داشتن تصویر کارت عابر بانک شما یا یادداشت کردن اطلاعات نگارش شده بر روی آن و همچنین داشتن رمز دوم، میتواند بدون قابلیت پیگیری، از هر درگاه فروش اینترنتی خرید کرده یا به فرد سومی در ازای دریافت کالا پول انتقال دهد.
به همین دلیل است که بانکداری ایران در آیندهای نه چندان دور رمز دوم را کنار خواهد گذاشت و به رمزهای یکبار مصرف روی خواهد آور که امنیت به مراتب بالاتری دارد و در بستر فعلی امکان برداشتهای غیر مجاز را به طرز چشمگیری کاهش میدهد.
در حالی که تا پیش از این تصور میشود با مراقبت فیزیکی از کارت عابر بانک و همچنین نگهداری از گذرواژه در ذهنتان میتوانید امنیت حساب خود را تأمین کنید، فناوری جدیدی که بسیار مورد استفاده سارقان قرار گرفته، این امنیت را مختل میکند.
فناوری مورد استفاده در کارتهای بانکی، نوار مغناطیسی است که امنیتی بسیار پایینی نسبت به کارتهای هوشمند دارند. تراکهای موجود در کارتهای مغناطیسی به راحتی قابل خوانش و کپی شدن است و فرایند کپی کردن آنها نیز بسیار سریع و ساده است.
اسکیمرها از همین ضعف در نوارهای مغناطیسی، استفاده میکنند. اسکیمینگ به معنای کپی کردن غیر قانونی اطلاعات کارتهای بانکی است. در این شیوه، سارقان به هر نحو یک کپی الکترونیک از دادههای نوار مغناطیسی کارت بانکی شما تهیه کرده و در مرحله دوم به روشهای مختلف گذرواژه شما را نیز به دست میآورند.
اسکیمرها خطری جدی برای بانکها محسوب میشوند. در این روش هرکجا که از کارت بانکی خود استفاده کنید این امکان وجود دارد که همه اطلاعات شما به سرقت برود. اسکیمینگ به وسیله قطعهای سختافزاری که بر روی عابر بانک یا دستگاه کارتخوان نصب شده انجام میشود.
گاهی نیز ممکن است کاربر، هنگام خرید از یک دستگاه کارتخوان استفاده کند که در واقع کارتخوان نبوده و دستگاهی برای سرقت اطلاعات است. برخی از این اسکیمرها به طور موازی کنار یک کارتخوان واقعی کار میکنند که تشخیص آنها سخت و تقریباً برای کاربر عادی غیر ممکن است.
اما گاهی دستگاه مورد استفاده ارتباطی با بانک ندارد و تنها به شکل ظاهری، شبیه به کارتخوان است. در این حالت بعد از کارت کشیدن موجودی از حساب شما کسر نمیشود و طبیعتاً، پیامکی نیز از سوی بانک برای برداشت وجه دریافت نمیکنید.
گروهی از اسکیمرها نیز بر روی دستگاههای ATM نصب میشود. هنگامی که کاربر کارت خود را درون دستگاه قرار میدهد، کارت با عبور از مسیری که توسط سارقان به دستگاه اضافه شده است، کپی میشود. رمز نیز یا از طریق یک دوربین که کیبورد را نشانه گرفته سرقت میشود یا به وسیله کیبورد دومی که سارق بر روی کیبورد اصلی دستگاه نصب کرده است.
گرچه بانکها موظف هستند بر روی دستگاههای ATM از فناوریهای ضد اسکیمینگ استفاده کنند و دولت در تلاش است فناوریهای امنیتی را همواره به روز نگاه دارد اما حقیقت این است که بخش اعظم کلاهبرداریهای اینترنتی ناشی از غفلت شهروندان و ناآشنایی با شیوههای جدید سرقت است.
ایسنا