چرا بايد از رمز دوم پويا
استفاده كرد؟
جهت درك ضرورت بهرهمندي از رمز پويا (يكبار مصرف) در پرداختهاي اينترنتي مبتني بر كارت، بهتر است در ابتدا به تعريف مفهوم فيشينگ و راههاي سوءاستفاده كلاهبرداران از اطلاعات بانكي افراد بپردازيم.
فيشينگ چيست؟
فيشينگ نوعي از حملات مهندسي اجتماعي است كه براي سرقت دادههاي كاربر مانند رمز عبور و اطلاعات حساب بانكي و مانند آن استفاده ميشود. در اين حمله، مهاجم به روشهاي مختلف خود را به عنوان يك نهاد معتبر نشان داده و فرد را به وبسايتهاي جعلي هدايت ميكند. اين كار ممكن است با تشويق قرباني به خريد شارژ ارزان يا باز كردن يك ايميل از طرف شخصي مهم يا كليك روي لينك و هدايت او به صفحه جعلي يك وبسايت (براي مثال درگاههاي بانك جعلي) يا نصب بدافزار روي سيستم فرد انجام شود.
شايعترين روشهاي سرقت اطلاعات از طريق فيشينگ چيست؟
ارسال پيامك جعلي و تشويق فرد به كليك روي يك لينك: براي مثال ممكن است مهاجم با قرار دادن لينك يك وبسايت جعلي با موضوع تمديد واريز يارانهها، افراد را به كليك روي آن و وارد كردن اطلاعات بانكي خود تشويق كند. آگهي فروش شارژ ارزانقيمت در وبسايتهاي جعلي و هدايت فرد به درگاههاي پرداخت جعلي: در اين روش مهاجم ميتواند به راحتي اطلاعات كارت بانكي و رمز دوم قرباني را دريافت كرده و از او كلاهبرداري كند.
انجام خريدهاي آنلاين از طريق لينكهاي پرداخت جعلي در كانالهاي تلگرامي و ساير شبكههاي اجتماعي
ارسال ايميل جعلي و تشويق فرد به كليك روي يك لينك: در اين روش فرد به يك وبسايت جعلي هدايت شده و حتي ممكن است يك كيلاگر روي سيستم وي نصب شود.
نصب نرمافزارهاي نامطمئن يا دانلود فايلهاي مخرب: در اين روش ممكن است فرد نرمافزاري را از يك منبع نامعتبر روي تلفنهمراه خود دانلود و نصب كند كه با هدايت به درگاههاي جعلي، منجر به سرقت اطلاعات حساب بانكي او شود.
روشهاي پيشگيري از حمله فيشينگ كدامند؟
اجتناب از استفاده از رمز دوم ايستا در پرداختهاي اينترنتي و بهرهمندي از رمز دوم پويا، يكي از بهترين و مطمئنترين راههاي جلوگيري از حمله فيشينگ است. از اينرو به مشتريان نظام بانكي توصيه ميشود جهت جلوگيري از سوءاستفاده كلاهبرداران از طريق حمله فيشينگ، در اسرع وقت نسبت به فعالسازي و دريافت رمز پويا (يكبار مصرف) از طريق روشهاي معتبر اعلام شده از سوي بانكها اقدام كنند.
علاوه بر اين رعايت نكات زير ميتواند از اينگونه كلاهبرداريها از كارتهاي نقدي جلوگيري كند:
براي خريدهاي آنلاين خود همواره درگاه خريد را با درگاههاي مجاز ارايه شده در وبسايت شاپرك به نشاني https://shaparak.ir/ مطابقت داده سپس اقدام به ورود اطلاعات كنيد. خريد شارژ براي تلفن همراه خود را صرفا از وبسايتهاي مطمئن و معتبر انجام دهيد. تا حد امكان روي لينكهايي كه از طريق پيامك ارسال ميشوند، كليك نكرده و به درخواستهاي واريز وجه از طريق پيامك ترتيب اثر ندهيد. اغلب ايميلهاي جعلي با نمايشي از وضعيت اضطراري و با جعل هويت منابع معتبر اقدام به سوءاستفاده ميكنند. همچنين دقت كنيد كه بانكها هرگز اطلاعات حساب بانكي شما را از طريق ايميل درخواست نميكنند. در زمان اتصال به شبكههاي وايفاي عمومي يا استفاده از فيلترشكن از انجام تراكنشهاي بانكي خودداري كنيد.