پلیس فتا مرجع هماهنگ کننده امنیت سایبری کسب و کارها

 
 
معاون فنی پلیس فتای ناجا گفت: پلیس فتا ناجا علاوه بر ضابطیت عام و شأن تخصصی خود در رسیدگی به جرایم سایبری، بر اساس سند نظام ملی پیشگیری و مقابله با حوادث سایبری مرجع هماهنگ کننده امنیت سایبری کسب و کارهاست.
 
سرهنگ علی نیک نفس در تشریح این مطلب اظهار داشت: نظام ملی پیشگیری و مقابله با حوادث فضای مجازی پس از طرح در جلسات کارشناسی متعدد و اجماع نخبگان در سال ۹۶ و در جلسه شورای عالی فضای مجازی به ریاست رئیس جمهور تصویب و به سازمان های مربوطه ابلاغ شده است.
 
وی با اشاره به اینکه طبق همین مصوبه مسئولیت جمع‌آوری ادله دیجیتال در جرایم عمومی فضای مجازی نیز به عهده پلیس فتا گذاشته شده است، افزود: همزمان با رسیدگی به جرایم فزاینده سایبری و انجام وظایف قانونی در مقام ضابط قضائی شامل برخورد با مجرمان و احقاق حق قربانیان این حوزه؛ در واحدهای پلیس فتا در سراسر کشور تلاش مضاعفی به منظور امن سازی فضای کسب و کار دیجیتال کشور و ایجاد اعتماد عمومی و آسایش خاطر هموطنان و انجام فعالیت های سالم اقتصادی و تجارت آنلاین صورت گرفته که به لطف الهی نتایج مثبت و رشد قابل توجه این گونه کسب و کارها را در پی داشته است.
 
این مقام مسئول بیان کرد: برابر حکم شورای عالی فضای مجازی و به فرمان مقام معظم رهبری (مدظله العالی)، شورای عالی فضای مجازی نقطه‌ کانونی متمرکز برای سیاست گذاری، تصمیم‌گیری و هماهنگی در فضای مجازی کشور است و مصوبات این شورا در حکم قانون و برای کلیه ذی نفعان و سازمان های مسئول الزام آور است.
 
این مقام انتظامی ادامه داد: بر همین اساس اقدامات فراوانی از سوی پلیس فتا در راستای اجرای دقیق و کامل وظایف محوله در سند نظام ملی پیشگیری و مقابله با حوادث فضای مجازی صورت گرفته و گزارشات مربوطه به مرکز ملی فضای مجازی و مراجع سطح عالی ارسال شده و مورد تقدیر نیز واقع شده است.
 
معاون فنی پلیس فتا ناجا افزود: پلیس فتا در راستای انجام وظیفه اجتماعی و ملی خود و در اجرای فرامین و منویات مقام معظم رهبری تلاش کرده تا حد ممکن جای خالی برخی سازمان های دیگر را نیز در حوزه های امنیت سایبری کشور پر کند که از این بابت از همه همکاران وظیفه شناس و پرتلاش در سراسر میهن عزیز اسلامی تشکر می کنم.
 
سرهنگ نیک نفس ضمن تاکید بر این نکته که مدیران کسب و کارها نقش کلیدی و مسئولیت اصلی برقراری و حفظ امنیت سایبری مجموعه تحت مدیریت و داده های مشتریان و حفظ حریم خصوصی آنان را برعهده دارند، ادامه داد: تأمین امنیت سایبری فرآیندی تکراری-افزایشی و مستمر بوده و پلیس فتا همانند گذشته در سراسر کشور آماده ارائه استانداردها، الزامات و  مشاوره ها و همکاری در زمینه ارتقای سطح امنیت کسب و کارهای سالم اینترنتی است.
 
بر اساس گزارش پایگاه اطلاع‌رسانی پلیس فتا، این مقام مسئول در پاسخ به اظهار نظرهای صورت گرفته اخیر توسط برخی افراد که در انجام وظایف خود در سند نظام ملی پیشگیری و مقابله دچار اشکال هستند، بر لزوم تلاش همه جانبه و هم افزای سازمان های مسئول و حفظ وفاق ملی در مواجهه با تهدیدات و مخاطرات فراگیر و عمیق سایبری کشور در همه حوزه ها تاکید کرد.
 

چند نکته‌ی مهم برای حفظ امنیت خرید اینترنتی

 
 
 رئیس پلیس فتا استان بوشهر اظهار کرد: متأسفانه عدم رعایت نکات امنیتی در خریدهای اینترنتی باعث سوءاستفاده سودجویان سایبری شده، باید توجه شود که استفاده از این تکنولوژی نیازمند رعایت کردن نکات امنیتی است که مانع سوءاستفاده کلاهبرداران اینترنتی خواهد شد.
 
سرهنگ مهدی قاسمی درباره خریدهای اینترنتی به شهروندان هشدار داد: اولین و مهم‌ترین نکته‌ای که باید از سایت مرجع مشاهده نمایید، نماد اعتماد الکترونیک کسب و کارهای اینترنتی است که بدین‌صورت می‌توانید به سایت فروشگاهی اعتماد کنید. بنابراین در اولین اقدام باید به انتهای سایت فروشگاه مراجعه نمایید و در صورت مشاهده این نماد، می‌توانید خرید اینترنتی با خیالی راحت‌تر داشته باشید.
 
وی ادامه داد: در هنگام پرداخت هزینه به صورت آنلاین باید توجه داشته باشید که URL وب‌سایت باید Https باشد، در غیر این صورت مطمئن شوید که سایت پذیرنده برای پرداخت هزینه توسط افراد سودجو طراحی و نوشته شده و هیچ محصولی به شما ارسال نخواهد شد و بلکه اطلاعات کارت شما نیز به دست آنها خواهد رسید و می‌توانند از کارت شما سوءاستفاده ‌‎نمایند.
 
این مقام انتظامی تصریح کرد: با پویاسازی رمز دوم کارت‌های بانکی، احتمال سوء‌استفاده از کارت به شدت کاهش می‌یابد و دارندگان کارت‌های بانکی می‌توانند به جای استفاده از یک رمز دوم ایستا (ثابت)، در هر بار خرید اینترنتی یا پرداخت‌های نیازمند رمز دوم کارت، از رمز پویا یکبار مصرف (OTP) که بانک در اختیارشان قرار می‌دهد، استفاده کنند.
 
رئیس پلیس فتا بوشهر به کاربران فضای مجازی تأکید کرد: بعد از خرید حتماً رایانه خود را خاموش کنید، بسیاری از مردم در طول شبانه‌روز رایانه خود را روشن می‌گذارند و این فرصت مناسبی را برای کلاهبرداران اینترنتی فراهم می‌کند.
 
وی بیان کرد: زمان وارد کردن اطلاعات کارت در پرداخت‌های اینترنتی از صفحه کلید مجازی استفاده نمائید.
 
سرهنگ قاسمی خاطرنشان کرد: در صورت انتقال وجه اینترنتی بر روی گزینه به خاطر سپردن پسورد کلیک نکنید و هر بار پسورد (رمز) را خودتان وارد نمائید.
 
رئیس پلیس فتا استان بوشهر یادآور شد: بهتر است از جاهائی که به صورت رایگان اینترنت را در اختیارتان قرار می‌دهند و یا مراکز عمومی مانند کافی‌نت‌ها وارد اینترنت بانک خود نشوید.
 
وی تأکید کرد: در صورتی‌که مجبور به خرید آنلاین در مکان‌های عمومی که اینترنت ارائه می‌دهند، هستید مراقب باشید، کسانی‌که در اطرافتان هستند رمز شما را مشاهده نکنند.
 
این مقام انتظامی از کاربران خواست هشدارهای پلیسی را جدی بگیرند و در صورت مواجه با موارد مشکوک و یا نیاز به اخذ مشاوره و راهنمایی با مراجعه به بخش مرکز امداد و فوریت‌های سایبری پلیس فتا از طریق سایت رسمی پلیس فتا به نشانی www.cyberpolice.ir از خدمات آنلاین و بر خط این پلیس بهره‌مند شوند.
 

صدور گواهی مشترک در حوزه ارزیابی امنیتی پدافندی محصولات فتا

آئین صدور گواهی مشترک در حوزه ارزیابی ، امنیتی - پدافندی محصولات فتا امروز در سازمان فناوری اطلاعات انجام می‌شود.
 
آئین صدور گواهی مشترک در حوزه ارزیابی امنیتی پدافندی محصولات فتا در سازمان فناوری اطلاعات  به امضاء خواهد رسید.
 
بر اساس این گزارش، سازمان فناوری اطلاعات در تفاهم‌نامه‌ای با سازمان پدافند غیرعامل و مرکز راهبردی افتا ریاست‌جمهوری گواهی مشترکی را در حوزه ارزیابی ، امنیتی پدافندی در قالب محصولات فتا به امضاء خواهدرساند.

کلاهبرداری با ترفند تخفیف بسته اینترنتی

 
 رئیس پلیس فتا تهران بزرگ در خصوص کلاهبرداری با ترفند فروش بسته اینترنت با آرم و لوگوی یکی ازاپراتورهای تلفن همراه  خبر داد .
 
پایگاه اطلاع رسانی پلیس فتا: سرهنگ گودرزی، رئیس پلیس فتا پایتخت در تشریح این خبر اظهار داشت: با طرح شکایت نماینده حقوقی یکی از اپراتورهای تلفن مبنی براینکه شخصی ناشناس اقدام به کلاهبرداری در محیط  شبکه های اجتماعی با آرم و لوگوی این اپراتور کرده است، رسیدگی به این پرونده در دستور کار افسران پلیس فتا قرار گرفت  .
 
وی افزود: باتوجه به حساسیت موضوع وطی بررسی مستندات بدست آمده ازادعای شاکی، مشخص شد فردی با ایجاد صفحه ای در شبکه اجتماعی اینستاگرام و قرار دادن آرم اُپراتور تلفن همراه در آن، ضمن اقدام به فروش بسته های اینترنت با تخفیف ویژه و باورنکردنی باعث جذب مخاطبان  و جلب اعتماد کاربران و در نهایت اخاذی از قربانیان شده است.
 
رئیس پلیس فتا پایتخت در ادامه گفت : با اقدامات فنی کارآگاهان، متهم و گرداننده پیج مورد شناسایی قرار گرفت و با هماهنگی دادسرای مبارزه با جرایم رایانه ای به اداره پلیس احضار شد. متهم در هنگام  مواجه شدن  با ادله پلیس و شکایت نماینده اپراتور لب به اعتراف گشود وضمن اظهار پشیمانی از عمل مرتکب شده، انگیزه خود را مشکلات مالی عنوان کرد.
 
رئیس پلیس فتا  با اشاره به اینکه پرونده با مستندات پلیس به دادسرای مبارزه با جرایم رایانه ای ارسال شده است، خاطر نشان کرد: یکی از شیوه های کلاهبرداری در فضای مجازی ارائه خدمات ویژه و استثنایی به کاربران است و مجرمان سایبری با هدایت کاربران به سمت وعده های اغواکننده ، به اهداف شوم خود می رسند؛ لذا از هموطنان خواستاریم با افزایش سواد رسانه ای خود، مجرمان سایبری را در رسیدن به اهدافشان ناکام بگذارند.

نخستین دوره آموزشی جرم یابی دیجیتال برگزار می شود

رئیس پژوهشکده امنیت پژوهشگاه ICT از برگزاری نخستین دوره جرم یابی دیجیتال برای کارشناسان فنی پلیس فتا خبر داد.
 
 به نقل از پژوهشگاه ارتباطات و فناوری اطلاعات، ابوذر عرب سرخی فعالیت اداره آزمایشگاه های امنیتی پژوهشگاه ICT که شامل ۵ محور ارزیابی امنیتی، تائید نمونه، مشاوره، آموزش و توسعه محصولات امنیتی می شود را تشریح کرد.
 
وی درباره مساله آموزش به عنوان یکی دیگر از فعالیت های آزمایشگاههای امنیتی پژوهشگاه ICT تاکید کرد: در سال های گذشته مجموعه متنوعی از دوره های آموزشی به صورت تخصصی تئوری، کارگاهی و فنی ارائه شد. به تازگی نیز مجموعه پژوهشکده امنیت فاوا، با همکاری اداره آزمایشگاه های امنیتی این پژوهشگاه، نسبت به برگزاری نخستین دوره جرم یابی دیجیتال (Forensic) در داخل کشور برای کارشناسان فنی و مدیران پلیس فتا اقدام کرده است.
 
عرب سرخی با بیان اینکه در حوزه ارزیابی امنیتی، آزمایشگاه در ۳ محور ارزیابی های امنیتی شبکه، نرم افزار و نیز سامانه های کنترل صنعتی، کار خود را پیش می برد، گفت: این آزمایشگاه برای ارزیابی های امنیتی شبکه و نرم افزار، تائید صلاحیت سازمان فناوری اطلاعات و مرکز راهبردی افتا را دریافت کرده و تائید صلاحیت ارزیابی امنیتی سامانه های کنترل صنعتی را نیز ظرف یک ماه آینده دریافت می کند.
 
رئیس پژوهشکده امنیت پژوهشگاه ICT یکی دیگر از اقدامات اداره آزمایشگاه های امنیتی را تائید نمونه محصولات و خدمات عنوان کرد و ادامه داد: یکی از محورهایی که حدود ۵ سال روی آن کار کرده و گواهی متعددی هم راجع به آن تولید و ارائه کرده‌ایم، محصولات صیانت فرهنگی است که زیرنظر شرکت ارتباطات زیرساخت و برای تجهیزات اعمال سیاست در سطح شبکه و تجهیزات جانبی پالایش انجام می شود.
 
وی خاطرنشان کرد: یکی دیگر از محورهای تائید نمونه، مربوط به تجهیزات محصولات امنیتی است که در این زمینه نمونه های داخلی متعدد امنیتی مانند SIM ،Firewall و IDS تست شده‌اند.
 
عرب سرخی درباره ارائه انواع خدمات مشاوره در حوزه امنیت اطلاعات در اداره آزمایشگاه های امنیتی گفت: این مشاوره ها در محورهای طراحی ساختار امنیتی، فعال سازی تیم‌های امنیتی سازمانی و همچنین اصلاح پیکربندی تجهیزات زیرساختی شبکه و سرویس های تحت وب انجام می شود.
 
وی آخرین محور کاری اداره آزمایشگاه های امنیت را توسعه محصولات مدیریتی امنیت عنوان و اعلام کرد: در سال های گذشته با توجه به توانمندی فنی این مجموعه، نسبت به توسعه انواع جعبه ابزارهای مدیریت و ممیزی امنیت و حتی ابزارها و سازوکارهای سنجش بلوغ امنیتی، اقدام شده است که نمونه عمده ای از این کارها شامل بومی سازی ابزار «سی‌سِت» که برای سامانه های کنترل صنعتی است، جعبه ابزار سنجش تاب‌آوری که برای وزارت ارتباطات و فناوری اطلاعات توصیه شده و ابزار «پدسا» می شود.
 
رئیس پژوهشکده امنیت پژوهشگاه ICT گفت: سامانه «پدسا» آخرین ابزاری است که آزمایشگاه امنیت آن را توسعه داده و روی ممیزی و ارزیابی شاخص‌هایی تمرکز دارد که از منظر پدافند سایبری می تواند برای متولیان زیرساخت های حیاتی مانند وزارت ارتباطات و فناوری اطلاعات و مجموعه های تابعه، مهم و حائز اهمیت باشد.
 
به گفته وی، این جعبه ابزار کمک می کند تا متولی زیرساخت حیاتی، متناسب با زیرساخت و تجهیزاتی که استفاده می‌کند و به طبع آن، متناسب با استانداردهایی که در نظر می گیرد، نسبت به ارزیابی شرایط حاکم در زیرساخت‌ها و فناوری ها اقدام کرده، شرایط امنیتی موجود را بسنجد و مبتنی بر نتایج ارزیابی وضع موجود، نسبت به بهبود شرایط امنیتی و خلاءهای موجود اقدام کند.

نخستین دوره آموزشی جرم یابی دیجیتال برگزار می شود

رئیس پژوهشکده امنیت پژوهشگاه ICT از برگزاری نخستین دوره جرم یابی دیجیتال برای کارشناسان فنی پلیس فتا خبر داد.
 
 به نقل از پژوهشگاه ارتباطات و فناوری اطلاعات، ابوذر عرب سرخی فعالیت اداره آزمایشگاه های امنیتی پژوهشگاه ICT که شامل ۵ محور ارزیابی امنیتی، تائید نمونه، مشاوره، آموزش و توسعه محصولات امنیتی می شود را تشریح کرد.
 
وی درباره مساله آموزش به عنوان یکی دیگر از فعالیت های آزمایشگاههای امنیتی پژوهشگاه ICT تاکید کرد: در سال های گذشته مجموعه متنوعی از دوره های آموزشی به صورت تخصصی تئوری، کارگاهی و فنی ارائه شد. به تازگی نیز مجموعه پژوهشکده امنیت فاوا، با همکاری اداره آزمایشگاه های امنیتی این پژوهشگاه، نسبت به برگزاری نخستین دوره جرم یابی دیجیتال (Forensic) در داخل کشور برای کارشناسان فنی و مدیران پلیس فتا اقدام کرده است.
 
عرب سرخی با بیان اینکه در حوزه ارزیابی امنیتی، آزمایشگاه در ۳ محور ارزیابی های امنیتی شبکه، نرم افزار و نیز سامانه های کنترل صنعتی، کار خود را پیش می برد، گفت: این آزمایشگاه برای ارزیابی های امنیتی شبکه و نرم افزار، تائید صلاحیت سازمان فناوری اطلاعات و مرکز راهبردی افتا را دریافت کرده و تائید صلاحیت ارزیابی امنیتی سامانه های کنترل صنعتی را نیز ظرف یک ماه آینده دریافت می کند.
 
رئیس پژوهشکده امنیت پژوهشگاه ICT یکی دیگر از اقدامات اداره آزمایشگاه های امنیتی را تائید نمونه محصولات و خدمات عنوان کرد و ادامه داد: یکی از محورهایی که حدود ۵ سال روی آن کار کرده و گواهی متعددی هم راجع به آن تولید و ارائه کرده‌ایم، محصولات صیانت فرهنگی است که زیرنظر شرکت ارتباطات زیرساخت و برای تجهیزات اعمال سیاست در سطح شبکه و تجهیزات جانبی پالایش انجام می شود.
 
وی خاطرنشان کرد: یکی دیگر از محورهای تائید نمونه، مربوط به تجهیزات محصولات امنیتی است که در این زمینه نمونه های داخلی متعدد امنیتی مانند SIM ،Firewall و IDS تست شده‌اند.
 
عرب سرخی درباره ارائه انواع خدمات مشاوره در حوزه امنیت اطلاعات در اداره آزمایشگاه های امنیتی گفت: این مشاوره ها در محورهای طراحی ساختار امنیتی، فعال سازی تیم‌های امنیتی سازمانی و همچنین اصلاح پیکربندی تجهیزات زیرساختی شبکه و سرویس های تحت وب انجام می شود.
 
وی آخرین محور کاری اداره آزمایشگاه های امنیت را توسعه محصولات مدیریتی امنیت عنوان و اعلام کرد: در سال های گذشته با توجه به توانمندی فنی این مجموعه، نسبت به توسعه انواع جعبه ابزارهای مدیریت و ممیزی امنیت و حتی ابزارها و سازوکارهای سنجش بلوغ امنیتی، اقدام شده است که نمونه عمده ای از این کارها شامل بومی سازی ابزار «سی‌سِت» که برای سامانه های کنترل صنعتی است، جعبه ابزار سنجش تاب‌آوری که برای وزارت ارتباطات و فناوری اطلاعات توصیه شده و ابزار «پدسا» می شود.
 
رئیس پژوهشکده امنیت پژوهشگاه ICT گفت: سامانه «پدسا» آخرین ابزاری است که آزمایشگاه امنیت آن را توسعه داده و روی ممیزی و ارزیابی شاخص‌هایی تمرکز دارد که از منظر پدافند سایبری می تواند برای متولیان زیرساخت های حیاتی مانند وزارت ارتباطات و فناوری اطلاعات و مجموعه های تابعه، مهم و حائز اهمیت باشد.
 
به گفته وی، این جعبه ابزار کمک می کند تا متولی زیرساخت حیاتی، متناسب با زیرساخت و تجهیزاتی که استفاده می‌کند و به طبع آن، متناسب با استانداردهایی که در نظر می گیرد، نسبت به ارزیابی شرایط حاکم در زیرساخت‌ها و فناوری ها اقدام کرده، شرایط امنیتی موجود را بسنجد و مبتنی بر نتایج ارزیابی وضع موجود، نسبت به بهبود شرایط امنیتی و خلاءهای موجود اقدام کند.

۶۸ درصد پرونده‌های پلیس‌فتا به فیشینگ اختصاص دارد

 
بیش از۶۸ درصد از پرونده های پلیس فتا به برداشت‌های غیر مجاز از حساب‌های بانکی یا فیشنگ اختصاص دارد که عمده این پرونده‌ها مربوط به سرقت اطلاعات و رمز کارت‌های بانکی شهروندان با استفاده از روش فیشینگ است.
 
 رئیس مرکز مبارزه با جرائم ملی و سازمان یافته پلیس با بیان این مطلب به پیوست گفت: «پلیس فتا علاوه بر رسیدگی به پرونده‌های تشکیل شده در مورد برداشت غیر مجاز از حساب شهروندان به صورت مستمر با رصد فضای مجازی  نسبت به شناسایی و انسداد درگاه‌های جعلی بانکی و تعقیب عاملین آنها اقدام می‌کند.»
 
مصطفی نوروزی با اشاره به اینکه پلیس فتا با اشراف بر شبکه‌های اجتماعی فعالیت‌های مجرمانه این حوزه را پایش و کنترل می‌کند توضیح داد: «تعداد اطلاعات کارت‌های کشف شده و آماده برداشت تقریباً ۱.۵ برابر تعداد مراجعه کنندگان به پلیس فتا برای پرونده‌های برداشت غیرمجاز است.»
او ادامه داد: «در صورت عدم شناسایی و اقدام آنی از سوی پلیس فتا روی این کارت‌ها، احتمال اضافه شدن یک و نیم برابری به تعداد پرونده های در دستور کار پلیس فتا و افزایش جرم در این زمینه وجود دارد.»
 
 
براساس اظهارات رئیس مرکز مبارزه با جرائم ملی و سازمان یافته پلیس با توجه به اینکه بخش قابل توجهی از پرونده‌های حوزه فتا به جرایم مالی و جرم برداشت اینترنتی غیر مجاز از حساب شهروندان اختصاص دارد قاعدتا بخش زیادی از توان پلیس به پیگیری این جرائم اختصاص دارد به گونه‌ای که برآورد شده بیش از ۸۰ درصد توان فنی و عملیاتی واحدهای پلیس فتا در کشور به رسیدگی به جرایم این حوزه اختصاص دارد.
 
او اضافه کرد: «آنچه در تمامی پرونده‌های حوزه فیشینگ مشترک است بی‌توجهی قربانیان این پرونده‌ها به نکات امنیتی است.»

خطر استفاده از اپلیکیشن‌های نامعتبر دریافت رمز پویا

با توجه به اجباری شدن دریافت رمز دوم یک‌بار مصرف کارت‌های بانکی،‌لازم است افراد برای دریافت اپلیکیشن رمز پویا حتما به فروشگاه‌های آنلاین معتبر یا شعب بانک مراجعه کنند.
 
این روزها دریافت رمز دوم یکبار مصرف پویا یا otp برای انجام کارهای بانکی از طریق اینترنت، الزامی شده و فرآیند خود را طی می‌کند. اما یکی از مواردی که باید توجه داشت، استفاده از اپلیکیشن‌هایی است که برای این کار در نظر گرفته شده است.
 
با توجه به اینکه کلاهبرداران همواره از روش‌های مختلفی برای سوءاستفاده از ناآگاهی کاربران استفاده می‌کنند، افرادی که قصد استفاده از اپلیکیشن رمز پویا را دارند، باید به این موضوع توجه کنند. به همین دلیل پلیس فتا نیز درباره این موضوع هشدار داده که درکنار گسترش روز افزون بازار موبایل و فناوری‌های مرتبط با آن، استفاده از اپلیکیشن‌ها یا نرم‌افزارهای موبایلی این روزها زیاد شده و این در حالی است که برخی افراد سودجو با ساخت بعضی نرم‌افزارها از این فرصت به‌دست‌آمده سوءاستفاده می‌کنند.
 
 این افراد سودجو، با توجه به اجرای طرح دریافت رمز دوم یکبار مصرف پویا اقدام به تبلیغ و ارائه خدمات به شهروندان با طراحی اپلیکیشن‌های جعلی سعی دارند اعتماد کاربران را در فضای مجازی جلب کنند. با دانلود و نصب این اپلیکیشن‌ها سرقت اطلاعات ذخیره‌شده روی گوشی همراه یا سیستم‌ها صورت می‌گیرد، اطلاعاتی مثل عکس ذخیره‌شده روی سیستم یا اطلاعات بانکی به راحتی از سوی مجرمان سایبری به سرقت می‌رود.
 
بنابراین، لازم است برای فعال‌سازی رمز یک‌بارمصرف، حتما با مراجعه‌به سایت بانک مربوطه، راهنمای فعال کردن رمز یک‌بارمصرف را دریافت کرده و درصورت اقدام برای دریافت اپلیکیشن رمز پویا، حتما به فروشگاه‌های آنلاین معتبر یا شعب بانکی مراجعه کنید.
 
پیش از این هم کارشناسان امنیتی بارها درباره دانلود اپلیکیشن از منابع نامعتبر هشدار داده‌اند، زیرا اکثر ویروس‌ها در برنامه‌های کاربردی پنهان بوده و زمانی که کاربر این برنامه‌ها را از منابع غبرمعتبر و غیراستاندارد دانلود و نصب می‌کنند، در واقع در حال نصب ویروس روی سیستم خود هستند. بنابراین همواره به کاربران توصیه شده برنامه‌های مدنظر خود را از فروشگاه معتبر و رسمی نصب کنند و از منابع غیررسمی و نامعتبر دانلود انجام ندهند.
 
البته همان‌طور که بارها در اخبار حوزه فناوری شنیده می‌شود، اپلیکیشن‌هایی که از فروشگاه‌هایی مانند گوگل‌پلی و اپ‌استور دانلود می‌شوند هم امکان ایجاد مشکل برای کاربران را دارند، اما در چنین شرایطی، مالکان این فروشگاه‌های آنلاین با آگاهی از امکان سوءاستفاده‌ از کاربران با اپلیکیشن‌های جعلی، اقدام به آگاه ساختن کاربران و حذف اپلیکیشن‌ها می‌کنند. اما درصورت استفاده از منابع نامعتبر، چنین امکانی فراهم نیست و کاربر با دریافت باج‌افزار و بدافزار به‌جای برنامه‌های معتبر، متضرر خواهد شد.

رمز دوم پویا می‌تواند از کلاهبرداری اینترنتی جلوگیری کند؟

رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به تشریح چگونگی فعال سازی رمز دوم پویا و راه‌های جلوگیری از کلاهبرداری اینترنتی (فیشینگ) از طریق رمز دوم پرداخت.
 
سرهنگ محمد رجبی  در تشریح چرایی اجرای رمزهای پویا و نحوه دریافت این رمز، اظهار کرد: در فرآیند کارهای بانکی دو رمز داریم که یکی رمز اول ۴ رقمی است و برای خرید از دستگاه پز استفاده می‌شود، و دومی رمز دوم که برای خریدهای اینترنتی است و اصطلاحاً به آن درگاه‌های اینترنتی می‌گویند. این رمز دوم و بحث پویایی یا به اصطلاح یکبار مصرفی آن در خریدهایی که کاربر به درگاه های اینترنتی متصل می‌شود، کاربرد دارد.
 
وی افزود: کلاهبرداران اینترنتی در فیشینگ شماره کارت، CVV۲، تاریخ انقضاء و رمز کارت شما را با فرآیندی در یک سایت متقلبانه دریافت می‌کنند و بعد با داشتن رمز دوم کارت شما و اطلاعات کارت شما بدون این که نیاز به فیزیک کارت باشد می‌تواند خرید اینترنتی انجام دهد (این فرآیندی است که در فیشینگ رخ می‌دهد.)
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه چرا رمز دوم یا رمز پویا برای فیشینگ موثر است، گفت: وقتی این رمز دوم تغییر کند، اگر به هر دلیل مجرم بتواند اطلاعات کارت شما را سرقت کند چون رمز دوم مادام در حال تغییر است، مجرم نمی‌تواند به اطلاعات کارت دسترسی پیدا کند و از طریق اطلاعات کارت خرید انجام دهد. اینجا است که رمز پویا موثراست برای این که جلوی فیشینگ گرفته شود.
 
با رمز دوم پویا فیشینگ صفر نمی‌شود
 
سرهنگ رجبی یادآور شد: نکته اینجا است که با رمز دوم پویا فیشینگ صفر نخواهد شد. به این دلیل که روش‌های پیشرفته‌تری وجود دارد که این امکان را به مجرمین می‌دهد که بتوانند همچنان فیشینگ را ادامه دهند و با استفاده از اپلیکیشن‌های جعلی و مجرمانه این فعل مجرمانه را انجام دهند. به عنوان مثال کاربر در شبکه‌های اجتماعی یک اپلیکیشنی را نصب کرده که این اپلیکیشن معتبر نیست. این اپلیکیشن در یک فرآیندی اطلاعات را سرقت می‌کند و به صورت فنی همچنان می‌تواند تخلیه حساب را انجام دهد. 
 
وی خاطرنشان کرد: به غیر از رمز دوم پویا برخی از بانک‌ها همین الان رمز اول یا رمز ۴ رقمی پویا هم ارائه می‌دهند که اگر کسی مایل باشد می‌تواند از طریق سیستم بانکی رمز اول خود را به صورت پویا و فرآیند کارت خود را یکبار مصرف کند. 
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه افراد برای این که رمز دوم پویا را داشته باشند باید چطور اقدام کنند، گفت:  فرآیند بانک‌ها با هم فرق دارد. برخی از بانک ها نرم‌افزارهای مستقل معرفی کردند و چند بانک با هم یک نرم‌افزار معرفی کردند، تعدادی از بانک‌ها در نرم افزارهای موبایل‌بانک خود این خدمات را ارائه می‌دهند، برخی از بانک‌ها هم این خدمات را به صورت USSD ارائه می‌دهند. باید متناسب به این که از چه بانکی سرویس می‌گیریم و کدام کارت ما بیشتر فعال است، به سایت بانک مراجعه کنیم و ببینیم فرآیندی که آن بانک برای دریافت رمز دوم معرفی کرده، چیست و طبق راهنمایی که در سایت بانک هست اقدام کنیم.
 
برای دریافت رمز دوم پویا متناسب به این که از چه بانکی سرویس می‌گیریم و کدام کارت ما بیشتر فعال است، به سایت بانک مراجعه کنیم و ببینیم فرآیندی که آن بانک برای دریافت رمز دوم معرفی کرده، چیست و طبق راهنمایی که در سایت بانک هست اقدام کنیم
 
سرهنگ رجبی بیان کرد: ولی به صورت عموم این چنین است که نرم‌افزاری که مربوط به این فرآیند است را از فروشگاه اینترنتی معتبر نصب می‌کنید، این نرم‌افزار رمزساز آن بانک هست و اسم اینها متفاوت است که البته هر بانکی یک اسمی گذاشته است. سایت بانک معتبرترین روش برای دریافت این نرم افزارها هست و بعد از آن مارکت‌های معتبر داخلی هم معتبر هستند.
 
وی ادامه داد: نکته این جا است که از شبکه‌های اجتماعی یا پیامک به هیچ وجه این نرم‌افزارها را دانلود نکنند چون مجرمین یک اپلیکیشن جعلی را در این محیطها به اشتراک می‌گذارند و از این طریق کلاهبرداری جدیدی روی این سیستم و موضوع انجام می‌دهند. 
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه تا الان چنین کلاهبرداری‌هایی و چنین اپلیکیشن‌هایی از سوی پلیس فتا رصد شده است و تخلفاتی در این زمینه داشته‌ایم یا خیر، گفت: بله این تخلفات الان هم رصد شده است، نحوه کار بیشتر این کلاهبرداران هم به این صورت است که با ترفند دانلود اپلیکیشن برای فعال سازی رمز دوم از کاربران کلاهبرداری می کنند، البته این تخلفات رصد و لینک‌های مجرمانه‌ شناسایی شده و خیلی از اینها هم مسدود شده‌اند.
 
سرهنگ رجبی بیان کرد: به عنوان مثال یکی از این کلاهبرداران اینترنتی به کاربر پیامک دادند که برای فعال‌سازی رمز دوم به این لینک بروید. کاربر را به سایتی هدایت کردند که در آن سایت ثبت‌نام کرده و پرداختی از او گرفتند و اطلاعات کارت را گرفتند و عملاً فرآیند جرم پیشین (فیشینگ) اتفاق افتاده است.
 
به گفته وی رمز دوم حداکثر یک دقیقه عمر دارد و بعد از یک دقیقه باطل می‌شود و باید رمز جدید درخواست شود.
 
اجباری شدن رمز دوم پویا از ابتدای دی ماه
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا خاطرنشان کرد: از ابتدای دی ماه اگر سیستم فعال شود و کسی رمز دوم نگرفته باشد یا فرآیند دریافت رمز دوم پویا را انجام نداده باشد با دردسر مواجه خواهد شد و نمی‌تواند به صورت اینترنتی کار بانکی انجام دهد.  یعنی رمز دوم ثابت یکبار می‌شود و بعد از آن غیرمعتبر می‌شود و باید کاربر رمز پویا داشته باشد و اگر کسی این سیستم را فعال نکرده باشد در آن بازه زمانی با مشکل مواجه می‌شود.
 
سرهنگ رجبی با اشاره به اینکه چه کاربری رمز دوم پویا داشته باشد و چه نداشته باشد در صورت کلاهبرداری مورد حمایت پلیس سایبر قرار می گیرد، گفت: اگر فردی رمز پویا هم کسی داشته باشد و مورد کلاهبرداری قرار بگیرد پلیس وظیفه دارد کمک کند. این مسئله رافع این مطلب نیست که پلیس بگوید چون رمز پویا نداشتید من کاری انجام نمی‌دهم. وظیفه ما این است که هر وقت کسی دچار آسیب شد به پرونده او رسیدگی کنیم. این نکته که حتما از رمز دوم پویا استفاده کنید توصیه ای پیشگیرانه است تا مردم دچار جرم نشوند، قربانی جرم نشوند.
 
وی گفت: به تمامی شهروندان توصیه می‌کنم حتماً قبل از این که رمز خود را فعال کنند به سایت بانک یا شعبه مراجعه کنند و فرایند فعال سازی رمز خود را از شعبه یا سایت بانک ببینند. به لینک‌هایی که در شبکه‌های اجتماعی می‌بینند اعتماد نکنند. به پیامک‌هایی که هدایت به سایت‌های متفرقه می‌کنند، اعتماد نکنند.
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پایان یادآور شد: برای فعال سازی رمز دوم یکبار مصرف یا رمز پویا هیچ نیازی به ثبت‌نام در هیچ سایتی و پرداخت هیچ وجهی نیست. این فرآیند کاملاً رایگان و از طریق شعب بانک است و توصیه میکنم که زودتر برای فعال‌سازی رمز دوم پویا اقدام کنند چرا که اگر به روزی بخورد که این امر به صورت اجباری اجرا شود پرداخت‌ها و تراکنش ها در شبکه بانکی و درگاه‌های پرداخت اینترنتی با مشکل مواجه می‌شود. 

حواستان را جمع کنید؛ کلاهبرداری‌ خریدهای اینترنتی زیاد شد

 
با توجه به افزایش تعداد سایت‌های جعلی در فضای پرداخت کشور، بانک مرکزی از دارندگان کارت‌های بانکی درخواست کرد هنگام انجام عملیات بانکی و خرید در فضای مجازی، توجه و دقت لازم داشته باشند.
 
 با توجه به افزایش تعداد سایت‌های جعلی در فضای پرداخت کشور، بانک مرکزی از دارندگان کارت های بانکی درخواست کرد هنگام انجام عملیات بانکی و خرید در فضای مجازی، توجه و دقت لازم داشته باشند و از ورود و افشای اطلاعات کارت خود در سایت های نامعتبر و مشکوک خودداری کنند.
 
روابط عمومی بانک مرکزی اعلام کرده است که این بانک در راستای صیانت و محافظت از دارایی مشتریان و به منظور مقابله با سایت‌های جعلی و جلوگیری از فیشینگ درگاه‌های پرداخت همواره اقدام به شناسایی درگاه‌های تقلبی و پیگیری جهت مسدودسازی و غیرفعال شدن این درگاه‌های می‌کند.
 
درگاه‌های جعلی پرداخت یا فیشینگ توسط مجرمان سایبری به منظور سرقت اطلاعات کارت مردم، طراحی شده و در اینترنت بارگذاری می‌شوند. با توجه به اینکه اطلاعات کارت (شماره کارت، رمز دوم، تاریخ انقضا و کد CVV۲) برای انجام تراکنش‌های کارتی اینترنتی مانند خرید و انتقال وجه کارت به کارت استفاده می‌شود، مجرمان همواره سعی در سرقت این اطلاعات با فریب مردم از طریق صفحات فیشینگ را دارند.
 
بانک مرکزی با همکاری بانک ها و موسسات اعتباری و شرکت های ارائه دهنده خدمات پرداخت اقدامات پیشگیرانه متعددی برای حفاظت از دارایی شهروندان در برابر این نوع کلاهبرداری ها به انجام رسانده اند که از آن جمله می‌توان به تجمیع درگاه‌های پرداخت معتبر ذیل دامنه شاپرک ( https://shaparak.ir)، بکارگیری گواهی‌های امنیتی معتبر، ارایه رمز دوم پویا به مشتریان و رصد و پایش مستمر درگاه های پرداخت در فضای مجازی اشاره کرد.
 
به موازات اقدامات پیشگیرانه فوق، این بانک با همکاری بانک ها و موسسات اعتباری، شرکت های ارایه دهنده خدمات پرداخت و شرکت های تابعه خود با رصد شبکه های اجتماعی و بهره گیری از قابلیت های مراکز رصد و پایش درگاه های شبکه پرداخت کشور و نیز تعامل با نهادهایی نظیر دادستانی، پلیس فتا و مرکز ماهر اقدام به مسدود سازی تعداد زیادی سایت جعلی کرده است.
 
در پایان از مشتریان بانک ها و موسسات اعتباری که اقدام به انجام تراکنش های اینترنتی می‌کنند، درخواست می شود ضمن توجه به اعتبار درگاه های مورد استفاده در فضای مجازی از رمز دوم پویا که توسط بانک ها و موسسات اعتباری ارائه می شود استفاده کنند. امید است اقدامات انجام شده در کنار ارتقای آگاهی عموم مشتریان بانک ها موجبات کاهش اقدامات مجرمانه در فضای مجازی را فراهم کرد.