رمز دوم از کار افتاد

 
 
با رشد و گسترش فضای مجازی و اینترنت در همه وجوه زندگی افراد، خرید از فروشگاه‌های اینترنتی نیز افزایش یافته و این موضوع باعث انجام پرداخت‌های بی‌شمار از طریق وب ودرگاه های مجازی و پرداخت اینترنتی شده است.
وجود چنین فضایی در کنار محاسنی که دارد، باعث رشد حملات فیشینگ و دزدی های اینترنتی شده و کاربران را به شدت تهدید می کند. از این رو، بانک‌ها برای به‌حداقل‌ رساندن این سوء استفاده‌ ها چاره هایی اندیشیده اند که یکی از این روش ها ایجاد رمز دوم پویاOne Time Password یا همان OTP است.
 
کشور ما هم از این امر مستثنی نیست، به گونه ای که چند وقتی است اخباری به گوش می رسد مبنی بر اینکه استفاده از رمز دوم پویا از ابتدای دی ماه سال جاری اجباری می‌شود. این در حالیست که برخی از بانک ها در این مسیر پیش قدم شده و قبل از موعد مقرر  رمزهای دوم مشتریان شان را از کار انداخته اند.
 
همه اینها در حالی است که سال های گذشته نیز بانک مرکزی در رابطه با لزوم استفاده از رمزهای یک‌ بارمصرف در تراکنش‌های اینترنتی خبر داده بود.
 
خبرها دراین راستا حامکی ازآن بود که براساس دستور بانک مرکزی، استفاده از رمزهای دوم پویا برای تمامی دارندگان کارت‌های بانکی از ابتدای خرداد ماه سال ۱۳۹۸ ضروری است و رمز دوم ایستا، به‌طور کامل حذف و با رمزهای یک‌بارمصرف جایگزین خواهد شد که البته به دلیل مشکلات فنی و زیرساختی که در شبکه بانکی کشور وجود داشت، اجرای این طرح به تعویق افتاد.
 
حال با مطرح شدن دوباره این طرح سوالی که در اینجا پیش می آید این است که استفاده از این نوع رمزها با چه هدفی انجام می گیرد و چگونه امنیت حساب مشتریان بانکی را تضمین می‌کند؟
 
چرا برخی از کاربران در استفاده از این روش با مشکل مواجهند و ادعا می کنند این طرح دردسرساز است و اینکه در کشورهای دیگر از چه روش‌هایی برای خرید اینترنتی استفاده می‌ شود؟
 
همه این سوالات در حالی مطرح می شود که مجریان این طرح چنین پاسخ می دهند که استفاده از این رمزها برای جلوگیری از بروز کلاهبرداری‌های اینترنتی از حساب شهروندان اهمیت دارد و در همه کشورهای جهان نیز کاربرد داشته و مورد استفاده قرار می گیرد.
 
مقابله با تهدیدات فضای مجازی
مدیرعامل مرکز فابا در گفتگو با سیناپرس در رابطه با کاربرد رمزهای بانکی یک بار مصرف در تراکنش ها گفت: با توجه به حجم گسترده تراکنش های مالی در فضای مجازی خطرات جدی کاربران را دراین خصوص تهدید می کند.به عنوان مثال  دزدی های اینترنتی از قبیل فیشینگ و سرقت های مجازی که در حال شکل گیری است، موضوع مهمی است که طبیعتا باید از سوی کاربران تمهیدات امنیتی مربوط به آن مورد توجه قرار بگیرد.
 
محمدمراد بیات تاکید کرد: از این رو، موضوع OTP ها یا همان رمز عبورهای یک بار مصرف موضوعی است که امنیت بیشتر کاربران را در چنین فضایی آلوده مورد توجه قرار داده است.
 
این کارشناس فناوری های مالی و بانکی تصریح کرد: رمزهای ایستا و عدم دقتی که متاسفانه جامعه ما در استفاده از آنها دارد، این امکان را برای هکرها و دزدهای اینترنتی فراهم کرده بود که به راحتی به اطلاعات حساب کاربران دسترسی پیدا کنند.
 
وی ادامه داد: از این رو، نظام بانکی کشور بر اساس الزاماتی که ایجاد کرده است از اول دی ماه همه کاربران و بانک ها را ملزم به استفاده از رمزهای بانکی یک بار مصرف شده اند. البته قرار بود چند ماه پیش این اتفاق بیفتد که به دلیل اینکه برخی از بانک ها زیرساخت مورد نیاز این طرح را در اختیار نداشتند، اجرای آن به تعویق افتاد.
 
بیات با اشاره به اینکه کاربران شبکه های بانکی اغلب نسبت به مسایل امنیتی شان  بی اطلاع و بی دقت هستند،درگفتگو با خبرنگار سیناپرس اظهار کرد: اکنون طبق ابلاغیه بانک مرکزی،  بانک ها هم برای ارائه این خدمت آماده شده اند و امیدوارم بتوانیم شاهد اجرای طرحی باشیم که بتواند امنیت کاربران را تضمین کند. چراکه، هرقدر برنامه نویسان از سمت سرور امنیت را بالا ببرند اما تا کاربر نهایی خود را ملزم به رعایت ضوابط و قوانین امنیتی نکند، مشکلات همچنان وجود خواهد داشت.
 
به گزارش سیناپرس، با توجه به افزایش آمار دزدی های اینترنتی به نظر می رسد اگر بخواهیم مزایا و معایب این شیوه‌ پرداخت را بررسی کنیم قطعا مزایای آن بر معایبش برتری دارد. اما نکته ای که در اینجا وجود دارد این است که بانک مرکزی و سایر بانک‌ها باید برای دغدغه های کاربران خود در این حوزه ارزش قائل شده و از طریق همکاری با مردم، سعی در رفع مشکلات آنها کرده و با آموزش، اطلاع رسانی و فرهنگ سازی مناسب، ابهامات موجود را برطرف کند.

چرا رمز دوم، یکبار مصرف شد؟

 
 
یک کارشناس بانکی معتقد است که عدم دقت کافی مشتریان بانکی به اطلاع‌رسانی در خصوص استفاده از کارت‌های بانکی سبب افزایش حجم پرونده‌های فیشینگ شده و در همین راستا طرح رمز دوم پویا راه‌اندازی شده است.
 
سید جعفر صدری با بیان اینکه رمز دوم کارت‌های بانکی قرار است از حالت ایستا به یک‌بارمصرف تغییر کند، اظهار کرد: برخی مردم فکر می‌کنند که این موضوع مربوط به رمز اول کارت هم می‌شود، اما چنین نیست و مشتریان می‌توانند از رمز اول ایستای خود استفاده کنند.
 
وی با اشاره به کاربرد رمز دوم کارت‌های بانکی برای انجام تراکنش‌های بدون حضور کارت، تصریح کرد: رمز دوم از زمانی که ایجاد شد یک رمز پنج تا ۱۲ رقمی بود که توسط مشتری با استفاده از دستگاه‌های خودپرداز انتخاب شده و مورد استفاده قرار می‌گرفت.
 
مدیر امور فناوری اطلاعات بانک صادرات افزود: سوءاستفاده از حساب‌های بانکی از طریق فیشینگ (سرقت اطلاعات کارت بانکی) افزایش یافته و تعداد پرونده‌های این حوزه اکنون زیاد است که عمده آن‌ها نیز به دلیل عدم آگاهی کافی مشتری اتفاق می‌افتد.
 
صدری اضافه کرد: با وجود تمام اطلاع‌رسانی‌ها نسبت به سایت‌های تاییدشده اما مشتری‌ها کماکان به این موارد دقت کافی را ندارند و همین امر موجب سوءاستفاده می‌شود.
 
وی با بیان اینکه در دنیا سبک و سیاق کسب و کارها متفاوت از ایران است، گفت: از رمز یک‌بار مصرف در دنیا استفاده شده و می‌شود، البته مشتریان بانکی همین الان نیز زیاد با رمزهای یک‌بار مصرف غریبه نیستند، چراکه مدت زمان زیادی است که از رمزهای یک بار مصرف در اینترنت بانک برای انتقال وجه استفاده می‌شود.
 
به گفته مدیر امور فناوری اطلاعات بانک صادرات، استفاده از رمز دوم پویا برای اولین بار است که درخصوص کارت‌های بانکی اجرا می‌شود.

نیاز کشور به استفاده فراگیر از رمزهای بانکی پویا

معاون فرهنگی، اجتماعی و امورمحتوایی مرکز ملی فضای مجازی در بازدید مشترک با جواد جاویدنیا معاون فضای مجازی دادستان کل کشور از دادسرای ویژه جرایم رایانه ای بر استفاده فراگیر از رمزهای بانکی پویا توسط مردم و فراهم آوردن زیرساختهای آن توسط بانکها تاکید کرد.
 
امیرخوراکیان، صبح دیروز با حضور در دادسرای ویژه جرایم رایانه ای از نزدیک درجریان مشکلات برخی از مالباختگان این نوع جرایم قرار گرفت و با برخی از شگردهای متهمان کلاهبردار دراین عرصه آشنا شد.موضوع برداشت شبانه 5میلیون تومان از حساب یک خانم یا خالی کردن حسابهای برخی از مشتریان یک رستوران در تهران به دلیل استفاده از دستگاه اسکیمر توسط کارگر حمل کننده غذا به درب منازل وسوء استفاده از حساب یک جوان روستایی توسط کلاهبرداران ازجمله مواردی بود که امیرخوراکیان دراین بازدید ازنزدیک درجریان آنها قرار گرفت.
معاون مرکز ملی فضای مجازی درادامه درگفت وگو با خبرنگار ما شناسایی و احراز هویت در فضای مجازی را اولین عاملی ذکر کرد که زمینه کلاهبرداری را فراهم می کند و افزود: ضعف قوانین و مقررات از جهت شفاف نبودن و برداشتهای مختلف و کمبود برخی از مقررات دیگر عاملی است که زمینه را برای بروز جرایم در فضای مجازی فراهم می کند.
خوراکیان وجود پلتفرم های خارجی را سومین عامل زمینه ساز برای جرایم رایانه ای درفضای مجازی برشمرد و گفت: این پلتفرم ها به دلیل آن که امکان نظارت و پی گیری و اشرافی درآنها وجود ندارد، فضای امنی برای کلاهبرداران است.
وی کمبود آگاهی و فرهنگ عمومی را چهارمین عامل زمینه ساز برای این جرایم دانست و افزود: در این بازدید کاملا روشن بود که بسیاری از مسایل و بروز جرایم به همین چهار عامل برمی گردد.
معاون مرکز ملی فضای مجازی همچنین با یادآوری این که این روزها بیشتر از گذشته شاهد مساله فیشینگ و انواع کلاهبرداری های مالی در فضای مجازی هستیم، افزود:منشا این مشکلات ناآگاهی کاربر و اعتماد نابجایی است که به برخی از سایتها و سرویس ها می کنند و اطلاعات خودشان را به سایتهایی که بررسی نکرده اند ارایه می کنند یا به هر پیامی اعتماد می کنند و اطلاعات می دهند.
به گفته وی طی ماه های اخیر مساله کلاهبرداری ازکارتها و حسابهای بانکی درقالب فیشینگ به شدت افزایش یافته است و دراین بازدید هم شاهد بودیم که مشکلات مالی و فیشینگ مشکل اصلی مردم بود.
امیرخوراکیان تصریح کرد: یکی از تدابیری که با همکاری مرکز ملی فضای مجازی و بانکها به ویژه بانک مرکزی درحال انجام است، همگانی کردن استفاده از رمز پویا است که به شدت درحال پی گیری آن هستیم.
وی با یادآوری این که استفاده رمز پویا مثل رمز دوم ایستا، روان و راحت نیست، افزود: ممکن است این مساله موجب شود که برخی از مردم از خیر استفاده از رمز پویا بگذرند که این درست نیست چون امنیت مالی خودشان را به خطر می اندازند و ما توصیه جدی می کنیم که بانکها استفاده از رمز پویا را به سرعت فراگیر و زیرساختهای آن را آماده کنند و مردم نیز رمز پویا را فعال و رمز ایستا را منتفی کنند.
خوراکیان با اشاره به جلسات مشترک مرکز ملی فضای مجازی و بانک مرکزی درخصوص استفاده از رمز پویا گفت:تلاش جدی بانک مرکزی قابل تقدیر است ، این موضوع را به عنوان یک سیاست کلی ابلاغ کرده و پی گیر است که اجرایی شود.
وی افزود: ما برای فرهنگ سازی ، سند آموزش عمومی و فرهنگسازی را داریم که سیاستهای آن درشورای عالی فضای مجازی تصویب شده است و دردستور کار قرار دارد که برای همه بخشهای حاکمیتی و بخش خصوصی درآن تکالیفی دیده شده است و امیدواریم با اجرایی شدن آن یک نهضت عمومی درحوزه ارتقای آگاهی کاربران درفضای مجازی درکشور راه بیفتد.
خوراکیان همچنین فراگیر شدن شبکه ملی اطلاعات را موجب مرتفع شدن مساله استفاده از پلتفرم های خارجی ذکر کرد و ادامه داد:این روزها وقتی که صحبت از شبکه ملی اطلاعات می شود تصورمحدود بودن اینترنت جهانی به ذهن می رسد که این تصور کاملا نادرست است ، شبکه ملی اطلاعات درتعارض اینترنت جهانی به هیچ وجه نیست، این ها دوموضوع کاملا متفاوت هستند.هیچ کس درکشور قصد محدودیت و قطع کردن دسترسی به اینترنت جهانی را ندارد.مساله این است که درشبکه ملی اطلاعات خدمات داخلی در داخل باشد و امنیت داده های مردم حفظ بشود و شبکه پایداری باشد و از آسیب رساندن به آن از خارج از کشور در امان باشد.
همچنین در این بازدید ، جواد جاویدنیا معاون دادستان کل کشور خواستار رسیدگی دقیق به موضوع فیشینگ و کلاهبرداری های رایانه ای شد و اظهار امیدواری کرد که با همکاری نظام بانکی در اجرا و فراگیر شدن استفاده از رمزهای پویای بانکی شاهد کاهش و پیشگیری از این نوع جرایم در کشور باشیم.
 
 

روش‌های افزایش امنیت کارت‌های بانکی

 
با افزایش میزان سوءاستفاده‌ از کارت‌های بانکی، مشتریان می‌توانند با اقدامات امنیتی، از احتمال قربانی‌ شدن در این حملات بکاهند.
 
سوءاستفاده از حساب‌های بانکی یکی از چالش‌هایی است که نظام بانکداری کشور این روزها بیش از هر موقع دیگری با آن دست و پنجه نرم می‌کند و راهکارهای موجود برای کاهش این سوءاستفاده‌ها را مورد بررسی قرار می‌دهد.
 
در این میان، بسیاری از کارشناسان حوزه فناوری اطلاعات بانکی بر این باورند که نقش مردم در کاهش میزان سوءاستفاده‌های بانکی بسیار مهم است و افراد می‌توانند با رعایت مسائل امنیتی، از بروز چنین مشکلاتی جلوگیری کنند.
 
الزامی‌شدن استفاده از رمز دوم پویا یا یک‌بار مصرف از ابتدای دی‌ امسال یکی از طرح‌هایی است که بانک مرکزی با اجرای آن به دنبال کاهش سوءاستفاده‌ها از حساب‌های بانکی افراد و کاهش حملات فیشینگ است.
 
تلفن همراه خود را تنظیم کنید
 
برای استفاده از رمز دوم پویا دو راه پیامک و اپلیکیشن‌های بانکی وجود دارد، اما با توجه به امنیت بیشتر اپ‌های بانکی، پیشنهاد می‌شود تا جایی که ممکن است، از سیستم پیامک این سرویس استفاده نکنید.
 
علاوه بر این موضوع لازم است گوشی خود را به صورتی تنظیم کنید که محتوای پیامک و سایر اعلان‌ها در حالت قفل صفحه نمایش، قابل رؤیت نباشد.
 
کارت تراکنش‌های اینترنتی را از سایر کارت‌ها جدا کنید
 
علاوه بر این به مشتریان بانک‌ها توصیه می‌شود که کارت بانکی خریدهای اینترنتی خود را از سایر کارت‌ها جدا کرده و مبالغ کمتری در کارت‌های بانکی که از آن برای خرید اینترنتی استفاده می‌کنند، داشته باشند.
 
در واقع مشتریان بانکی بهتر است یکی از کارت‌های خود را به تراکنش‌های بدون حضور کارت اختصاص داده و میزان مبلغی که برای این تراکنش‌ها نیاز دارند را به این کارت واریز کنند.
 
از اصالت درگاه‌های پرداخت اطمینان حاصل کنید
 
بسیاری از افراد برای پرداخت‌های اینترنتی خود به آدرس و نشانه‌های درگاه پرداخت خود دقت نمی‌کنند و سودجویان از این طریق با ایجاد درگاه‌های جعلی اقدام به سرقت اطلاعات کاربر می‌کنند.
 
به همین دلیل لازم است که افراد برای استفاده از درگاه‌های پرداخت اینترنتی به آدرس دقیق این درگاه‌ها و نشانه‌های اصل بودن آن دقت کنند.
 
از کیبورد هوشمند استفاده کنید
 
کیبوردهای هوشمندی که در درگاه‌های پرداخت اینترنتی ایجاد شده، نقش موثری در کاهش احتمال سرقت اطلاعات بانکی افراد را ایفا می‌کنند، بنابراین به مشتریان بانکی که قصد پرداخت از طریق درگاه‌های اینترنتی را دارند، توصیه می‌شود که در زمان استفاده از این درگاه‌ها از کیبورد هوشمند استفاده کنند.
 
اطلاعات خود را در اختیار سایرین قرار ندهید
 
برخی افراد برای انجام تراکنش‌های بدون حضور کارت، اطلاعات کارت بانکی و رمزهای خود را در اختیار افراد دیگر قرار می‌دهند تا آن‌ها این تراکنش را برای‌شان انجام دهند.
 
با توجه به اینکه این‌گونه تراکنش‌ها، نیازی به در اختیار داشتن کارت ندارد، سودجویان می‌توانند فقط با در اختیار داشتن اطلاعات کارت، اقدام به سواستفاده از آن‌ها کنند.
 
گرفتار پیامک‌های جعلی نشوید
 
هیچ‌یک از بانک‌ها و بانک مرکزی به هیچ عنوان نیازی به اطلاعات حساب بانکی شما ندارند، بنابراین هیچ‌گاه بانکی از شما درخواست ارسال اطلاعات حساب بانکی را نمی‌کند.
 
در صورت دریافت تماس یا پیامک‌هایی با این مضمون علاوه بر در جریان قرار دادن پلیس فتا، از ارسال هرگونه اطلاعات بانکی خود به این افراد خودداری کنید.
 
رمز کارت را خودتان وارد کنید
 
برای استفاده از دستگاه‌های کارت‌خوان موجود در فروشگاه‌ها، طبق قانون بانک مرکزی ورود رمز کارت بانکی الزاما باید توسط مشتری انجام شود، بنابراین اگر فروشنده‌ای از شما تقاضای رمز کارت را کرد، از او بخواهید که دستگاه‌ها را در اختیار شما قرار داده تا رمزتان را وارد کنید.

رمز دوم پویا می‌تواند از کلاهبرداری اینترنتی جلوگیری کند؟

رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به تشریح چگونگی فعال سازی رمز دوم پویا و راه‌های جلوگیری از کلاهبرداری اینترنتی (فیشینگ) از طریق رمز دوم پرداخت.
 
سرهنگ محمد رجبی  در تشریح چرایی اجرای رمزهای پویا و نحوه دریافت این رمز، اظهار کرد: در فرآیند کارهای بانکی دو رمز داریم که یکی رمز اول ۴ رقمی است و برای خرید از دستگاه پز استفاده می‌شود، و دومی رمز دوم که برای خریدهای اینترنتی است و اصطلاحاً به آن درگاه‌های اینترنتی می‌گویند. این رمز دوم و بحث پویایی یا به اصطلاح یکبار مصرفی آن در خریدهایی که کاربر به درگاه های اینترنتی متصل می‌شود، کاربرد دارد.
 
وی افزود: کلاهبرداران اینترنتی در فیشینگ شماره کارت، CVV۲، تاریخ انقضاء و رمز کارت شما را با فرآیندی در یک سایت متقلبانه دریافت می‌کنند و بعد با داشتن رمز دوم کارت شما و اطلاعات کارت شما بدون این که نیاز به فیزیک کارت باشد می‌تواند خرید اینترنتی انجام دهد (این فرآیندی است که در فیشینگ رخ می‌دهد.)
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه چرا رمز دوم یا رمز پویا برای فیشینگ موثر است، گفت: وقتی این رمز دوم تغییر کند، اگر به هر دلیل مجرم بتواند اطلاعات کارت شما را سرقت کند چون رمز دوم مادام در حال تغییر است، مجرم نمی‌تواند به اطلاعات کارت دسترسی پیدا کند و از طریق اطلاعات کارت خرید انجام دهد. اینجا است که رمز پویا موثراست برای این که جلوی فیشینگ گرفته شود.
 
با رمز دوم پویا فیشینگ صفر نمی‌شود
 
سرهنگ رجبی یادآور شد: نکته اینجا است که با رمز دوم پویا فیشینگ صفر نخواهد شد. به این دلیل که روش‌های پیشرفته‌تری وجود دارد که این امکان را به مجرمین می‌دهد که بتوانند همچنان فیشینگ را ادامه دهند و با استفاده از اپلیکیشن‌های جعلی و مجرمانه این فعل مجرمانه را انجام دهند. به عنوان مثال کاربر در شبکه‌های اجتماعی یک اپلیکیشنی را نصب کرده که این اپلیکیشن معتبر نیست. این اپلیکیشن در یک فرآیندی اطلاعات را سرقت می‌کند و به صورت فنی همچنان می‌تواند تخلیه حساب را انجام دهد. 
 
وی خاطرنشان کرد: به غیر از رمز دوم پویا برخی از بانک‌ها همین الان رمز اول یا رمز ۴ رقمی پویا هم ارائه می‌دهند که اگر کسی مایل باشد می‌تواند از طریق سیستم بانکی رمز اول خود را به صورت پویا و فرآیند کارت خود را یکبار مصرف کند. 
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه افراد برای این که رمز دوم پویا را داشته باشند باید چطور اقدام کنند، گفت:  فرآیند بانک‌ها با هم فرق دارد. برخی از بانک ها نرم‌افزارهای مستقل معرفی کردند و چند بانک با هم یک نرم‌افزار معرفی کردند، تعدادی از بانک‌ها در نرم افزارهای موبایل‌بانک خود این خدمات را ارائه می‌دهند، برخی از بانک‌ها هم این خدمات را به صورت USSD ارائه می‌دهند. باید متناسب به این که از چه بانکی سرویس می‌گیریم و کدام کارت ما بیشتر فعال است، به سایت بانک مراجعه کنیم و ببینیم فرآیندی که آن بانک برای دریافت رمز دوم معرفی کرده، چیست و طبق راهنمایی که در سایت بانک هست اقدام کنیم.
 
برای دریافت رمز دوم پویا متناسب به این که از چه بانکی سرویس می‌گیریم و کدام کارت ما بیشتر فعال است، به سایت بانک مراجعه کنیم و ببینیم فرآیندی که آن بانک برای دریافت رمز دوم معرفی کرده، چیست و طبق راهنمایی که در سایت بانک هست اقدام کنیم
 
سرهنگ رجبی بیان کرد: ولی به صورت عموم این چنین است که نرم‌افزاری که مربوط به این فرآیند است را از فروشگاه اینترنتی معتبر نصب می‌کنید، این نرم‌افزار رمزساز آن بانک هست و اسم اینها متفاوت است که البته هر بانکی یک اسمی گذاشته است. سایت بانک معتبرترین روش برای دریافت این نرم افزارها هست و بعد از آن مارکت‌های معتبر داخلی هم معتبر هستند.
 
وی ادامه داد: نکته این جا است که از شبکه‌های اجتماعی یا پیامک به هیچ وجه این نرم‌افزارها را دانلود نکنند چون مجرمین یک اپلیکیشن جعلی را در این محیطها به اشتراک می‌گذارند و از این طریق کلاهبرداری جدیدی روی این سیستم و موضوع انجام می‌دهند. 
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پاسخ به سوالی مبنی بر اینکه تا الان چنین کلاهبرداری‌هایی و چنین اپلیکیشن‌هایی از سوی پلیس فتا رصد شده است و تخلفاتی در این زمینه داشته‌ایم یا خیر، گفت: بله این تخلفات الان هم رصد شده است، نحوه کار بیشتر این کلاهبرداران هم به این صورت است که با ترفند دانلود اپلیکیشن برای فعال سازی رمز دوم از کاربران کلاهبرداری می کنند، البته این تخلفات رصد و لینک‌های مجرمانه‌ شناسایی شده و خیلی از اینها هم مسدود شده‌اند.
 
سرهنگ رجبی بیان کرد: به عنوان مثال یکی از این کلاهبرداران اینترنتی به کاربر پیامک دادند که برای فعال‌سازی رمز دوم به این لینک بروید. کاربر را به سایتی هدایت کردند که در آن سایت ثبت‌نام کرده و پرداختی از او گرفتند و اطلاعات کارت را گرفتند و عملاً فرآیند جرم پیشین (فیشینگ) اتفاق افتاده است.
 
به گفته وی رمز دوم حداکثر یک دقیقه عمر دارد و بعد از یک دقیقه باطل می‌شود و باید رمز جدید درخواست شود.
 
اجباری شدن رمز دوم پویا از ابتدای دی ماه
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا خاطرنشان کرد: از ابتدای دی ماه اگر سیستم فعال شود و کسی رمز دوم نگرفته باشد یا فرآیند دریافت رمز دوم پویا را انجام نداده باشد با دردسر مواجه خواهد شد و نمی‌تواند به صورت اینترنتی کار بانکی انجام دهد.  یعنی رمز دوم ثابت یکبار می‌شود و بعد از آن غیرمعتبر می‌شود و باید کاربر رمز پویا داشته باشد و اگر کسی این سیستم را فعال نکرده باشد در آن بازه زمانی با مشکل مواجه می‌شود.
 
سرهنگ رجبی با اشاره به اینکه چه کاربری رمز دوم پویا داشته باشد و چه نداشته باشد در صورت کلاهبرداری مورد حمایت پلیس سایبر قرار می گیرد، گفت: اگر فردی رمز پویا هم کسی داشته باشد و مورد کلاهبرداری قرار بگیرد پلیس وظیفه دارد کمک کند. این مسئله رافع این مطلب نیست که پلیس بگوید چون رمز پویا نداشتید من کاری انجام نمی‌دهم. وظیفه ما این است که هر وقت کسی دچار آسیب شد به پرونده او رسیدگی کنیم. این نکته که حتما از رمز دوم پویا استفاده کنید توصیه ای پیشگیرانه است تا مردم دچار جرم نشوند، قربانی جرم نشوند.
 
وی گفت: به تمامی شهروندان توصیه می‌کنم حتماً قبل از این که رمز خود را فعال کنند به سایت بانک یا شعبه مراجعه کنند و فرایند فعال سازی رمز خود را از شعبه یا سایت بانک ببینند. به لینک‌هایی که در شبکه‌های اجتماعی می‌بینند اعتماد نکنند. به پیامک‌هایی که هدایت به سایت‌های متفرقه می‌کنند، اعتماد نکنند.
 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در پایان یادآور شد: برای فعال سازی رمز دوم یکبار مصرف یا رمز پویا هیچ نیازی به ثبت‌نام در هیچ سایتی و پرداخت هیچ وجهی نیست. این فرآیند کاملاً رایگان و از طریق شعب بانک است و توصیه میکنم که زودتر برای فعال‌سازی رمز دوم پویا اقدام کنند چرا که اگر به روزی بخورد که این امر به صورت اجباری اجرا شود پرداخت‌ها و تراکنش ها در شبکه بانکی و درگاه‌های پرداخت اینترنتی با مشکل مواجه می‌شود. 

بانک‌ها در تلاش برای آماده کردن بستر دریافت رمز پویا

 
۴ هفته از اطلاعیه بانک مرکزی مبنی بر اینکه مشتریان بانک‌ها رمز دوم پویا خود را فعال کنند، می‌گذرد. در این مدت بانک‌ها زیرساخت‌های خود را برای دریافت رمز دوم پویا توسط مشتریان آماده کردند. اما برخی از بانک‌ها چون پاسارگاد، گردشگری و سامان هنوز بستر پیامکی خود را راه‌اندازی نکردند. اما مدیران این بانک‌ها نیز همه نوید می‌دهند که بستر ارسال رمزپویای آنها از طریق پیامک تا ابتدای دی ماه آماده می‌شود.
 
 طبق اعلام بانک مرکزی رمز دوم ایستا از اول دی‌ماه غیرفعال می‌شود و مشتریان بانک‌ها در این مدت باید رمز دوم پویای خود را فعال کنند.
 
مدیر بانکداری الکترونیک بانک سامان اعلام کرد که به زودی اطلاع‌رسانی به مشتریان این بانک برای دریافت رمز پویا آغاز می‌شود. عباس میرزانیری گفت: «امکان دریافت رمزپویا از طریق اپلیکیشن که فراهم است.» او ادامه داد: «برای دریافت رمزپویا از طریق پیامک، ما در نظر داشتیم این امکان به صورت هماهنگ و هم‌زمان میان تمامی ابزارهای بانک سامان – شعبه، دستگاه خودپرداز و اینترنت- برقرار کنیم.» نیری بیان کرد: « زیرساخت ما برای ارائه این سرویس از طریق شعبه فراهم بود اما ما علاقه‌ای به کشیدن مشتریانمان به شعبه نداشتیم؛ از همین رو کمی تامل کردیم و به زودی مشتریان بانک سامان می‌توانند از طریق سایت بانک سامان و دستگاه‌های خودپرداز این بانک رمزدوم پویای خود را فعال کنند.»
 
بانک گردشگری نیز یکی دیگر از بانک‌هایی است که هنوز امکان فعال کردن رمز پویا از طریق بستر پیامک را برای مشتریان خود آماده نکرده است اما آنان نیز وعده داده‌اند که به زودی این بستر فراهم می‌شود.
 
شاهد تعبدی، معاون اداره فنی مهندسی بانکداری مدرن بانک گردشگری در پاسخ به این سوال که بانک گردشگری چه زمان به سامانه هریم متصل می‌شود، گفت: «بانک گردشگری مطابق با سایر بانک‌ها در نشست‌های متعدد فنی تشکیل شده توسط بانک مرکزی حضور و اقدام لازم برای ایجاد زیر ساخت‌های سامانه هریم را فراهم کرده است.در تاریخ ابلاغی بانک مرکزی  امکان استفاده مشتریان این بانک از سامانه هریم برای دریافت رمز پویا بر بستر پیامک فراهم خواهد شد.»
 
تعبدی در مورد اینکه تاریخ دقیقی برای اتصال این بانک به سامانه هریم وجود دارد یا خیر، افزود: «همه بانک‌ها برای اتصال به سامانه هریم در معرض آزمون قرار گرفتند. زیرساخت‌های بانک گردشگری نیز برای اتصال به سامانه هریم در ابتدا باید تست شوند. من نمی‌توانم تاریخ دقیقی اعلام کنم اما سعی می‌کنیم تا پانزدهم‌دی ماه این بستر را فراهم کنیم.»
 
به گفته تعبدی در حال حاضر تنها دو درصد از مشتریان بانک گردشگری رمز دوم پویا خود را فعال کرده‌اند. او همچنین در خصوص نحوه اطلاع‌رسانی بانک گردشگری به مشتریان خود گفت: «همزمان با ابلاغ  بانک مرکزی و جلساتی که با بانک مرکزی برگزار کردیم، بانک گردشگری ترغیب مشتریان برای فعال‌سازی رمز دوم پویای کارت را از طریق پیامک ، انتشار محتوای آموزشی و آگاهی‏رسانی همگانی از طریق مبادی همه‏پخشی بانک از جمله وب‏سایت رسمی بانک و ابزارهای پذیرش و رسانه‌های جمعی انجام داده است.»
 
بانک پاسارگاد نیز از جمله بانک‌هایی است که هنوز به سامانه هریم متصل نشده است اما مهرداد حداد خوشکار، رئیس اداره نرم افزار بانک پاسارگاد از اتصال این بانک تا پایان آذرماه خبر می‌دهد.
 
او دراین مورد توضیح داد:‌ «زیرساخت‌ها و بسترها را فراهم کردیم اما آنها باید توسط بانک مرکزی تست شوند تا به صورت نهایی راه‌اندازی کنیم.»
 
خوشکار ادامه داد: «اگر مشکلی ایجاد نشود، تا پایان آذرماه به سامانه هریم متصل می‌شویم و مشتریان می‌توانند رمز دوم پویا خود را از طریق پیامک دریافت کنند.»
 
براساس گفته‌های خوشکار حدود ۲ درصد از مشتریان بانک پاسارگاد رمز دوم پویا خود را فعال کردند. او همچنین تاکید کرد: «بانک پاسارگاد هم با پیامک و هم در شبکه‌های اجتماعی در مورد رمز دوم پویا و نحوه فعال‌سازی آن اطلاع‌رسانی کرده است.»
 
با وجود اینکه شبکه‌ بانکی کشور از ابتدای آذر ماه از طرق مختلف سعی در اطلاع‌رسانی به کاربران خود برای دریافت رمز پویا کرده‌اند اما هنوز تعداد کمی از مشتریان بانکی هستند که تاکنون اقدام به فعال کردن رمز پویای خود کرده‌اند. از همین رو پیش‌بینی می‌شود اول دی‌ماه و هم‌زمان با اجرای طرح و از کار افتادن رمزهای دوم ایستا بخش زیادی از کاربران بانکی با مشکل مواجه شوند.
 
طبق برنامه‌ریز‌های صورت گرفته از سوی بانک مرکزی تمامی کسانی که اقدام به خرید اینترنتی یا از طریق اپ‌های مختلف اقدام به انتقال وجه می‌کنند و در نهایت برخی از فعالیت‌های بانکی خود را از مسیرهایی انجام می‌دهند که نیاز به حضور فیزیکی کار نیست باید رمز دوم پویا دریافت کنند.

نگاهی به روش‌های ارائه رمز دوم یک‌بار مصرف از سوی بانک‌ها

بر اساس بخشنامه بانک مرکزی، بانک‌ها از اول خردادماه موظف هستند رمز دوم ثابت را حذف و رمز دوم یکبار مصرف یا پویا را فعال کنند. بانک مرکزی از شهریورماه سال گذشته به بانک‌ها مهلت داده بود که نسبت به ارائه این خدمت اقدام کنند. در این میان بسیاری از بانک‌ها روش‌های مختلفی را برای ارائه این خدمت به مشتریان خود در نظر گرفته‌اند که در این مطلب قصد داریم بانک‌های ارائه‌دهنده رمز دوم یکبار مصرف را معرفی کنیم. اطلاعات این صفحه در حال تکمیل شدن است.
 
روش‌های دریافت رمز یک‌بارمصرف کارت‌های بانکی از سوی بانک‌ها
۱. نحوه دریافت رمز یک‌بارمصرف کارت بانک تجارت
 
برای فعال‌سازی رمز دوم یکبار مصرف کارت بانک تجارت ابتدا باید به خودپرداز این بانک مراجعه و پس از گرفتن کد فعال‌سازی رمز دوم یکبار مصرف یا پویای اپلیکیشن تولید رمز یک‌بارمصرف را از سایت آن دریافت کنید و طی مراحلی رمز یکبار مصرف خود را بگیرید. برای دیدن مراحل انجام این کار و دانلود اپلیکیشن به لینک‌های زیر مراجعه کنید.
 
 
 
۲. نحوه دریافت رمز یک‌بارمصرف کارت بانک ملت
 
برای فعال‌سازی رمز یکبار مصرف بانک ملت، نیازی به مراجعه به شعبه نیست و از طریق نرم‌افزار بانک و دستگاه خودپرداز می‌توانید از این خدمت استفاده کنید. گام اول این است که با مراجعه به دستگاه خودپرداز به دریافت کد فعال‌سازی اپلیکیشن رمزنگار اقدام کنید.
پس از آن با دریافت کد و ورود به اپلیکیشن رمزنگار رمز یکبار مصرف خود را دریافت کنید. برای دیدن مراحل دریافت رمز یکبار مصرف و دانلود آن به لینک‌های زیر مراجعه کنید.
 
 
۳. نحوه دریافت رمز دوم یک‌بارمصرف کارت‌های بانک سامان
 
برای استفاده از رمز دوم یک‌بارمصرف کارت‌های بانک سامان، ابتدا به یکی از شعب بانک سامان مراجعه کنید و درخواست خود را برای استفاده از رمز دوم یک‌بارمصرف ثبت کنید تا بانک به شما یک کد تصویری بدهد. در این زمان کد فعال‌سازی اپلیکیشن رمزینه نیز برای رشما پیامک می‌شود.
 سپس باید اپلیکیشن «رمزینه» را از سایت بانک سامان دانلود و آن را نصب کنید و پس از آن می‌توانید رمز یکبار مصرف را از طریق این اپلیکیشن دریافت کنید. برای دیدن لینک دانلود و مراحل دریافت رمز یکبار مصرف دوم به لینک‌های زیر مراجعه کنید.
 
 
۴.نحوه دریافت رمز دوم یک‌بارمصرف کارت‌های بانک ملی
 
برای فعال‌سازی رمز یکبار مصرف اول و دوم کارت‌های بانک ملی باید نرم‌افزار شصت(۶۰) را نصب کنید. توجه داشته باشید که از دانلود کردن این برنامه از دیگر سایت‌ها اکیدا خودداری کنید.
برای ادامه فرایند فعال‌سازی، به یکی از سه روش «مراجعه با سامانه بام»، «مراجعه به دستگاه‌های کیوسک» و «دستگاه‌های خودپرداز» می‌توان عمل کرد.
 
 
۵.نحوه دریافت رمز دوم یک‌بارمصرف کارت‌های بانک ایران زمین
 
برای دریافت و استفاده از رمز دوم یک‌بارمصرف کارت‌های بانک ایران‌زمین، ابتدا به یکی از شعب این بانک مراجعه کنید، درخواست خود را برای استفاده از رمز دوم یک‌بارمصرف ثبت کنید و فرم «درخواست استفاده از خدمات رمز یک‌بارمصرف» را پر کنید.
سپس اپلیکیشن «رمزساز بانک ایران‌زمین» را از سایت بانک ایران‌زمین دانلود می‌کنید و مراحل فعال‌سازی رمز یک‌بار مصرف را انجام می‌دهید.
 
 
۶.نحوه دریافت رمز دوم یک‌بارمصرف کارت‌های بانک سپه
 
برای دریافت رمز یک‌بار مصرف بانک سپه، ابتدا  اپلیکیشن رمزساز سپه را از سایت بانک سپه روی تلفن همراه خود نصب کنید و پس از آن مراحل فعال‌سازی رمز یک‌بارمصرف این بانک را انجام دهید. برای دیدن مراحل فعال‌سازی رمز یک‌بارمصرف بانک سپه به لینک زیر مراجعه کنید.
 
 
 
۷.نحوه دریافت رمز یک‌بارمصرف کارت بانک پارسیان و استفاده از آن
 
برای فعالسازی رمز یک‌بارمصرف کارت بانک پارسیان ابتدا به دستگاه خودپرداز این بانک مراجعه می‌کنید و در قسمت «عملیات رمز» گزینه «ثبت نام رمز یکبارمصرف» را انتخاب می‌کنید. این سرویس برای مشتریانی قابل استفاده است که شماره همراه خود را قبلا در سیستم ثبت کرده‌اند. چنانچه شماره موبایلتان در سیستم ثبت نشده و یا شماره‌تان عوض شده، با داشتن مدارک شناسایی به شعبه بانک مراجعه کنید.
پس از دریافت کد فعال‌سازی از طریق همراه بانک پارسیان نسبت به ادامه مراحل فعال‌سازی رمزیک‌بار مصرف اقدام می‌کنید. برای دریافت اپلیکیشن بانک پارسیان و دیدن مراحل فعال‌سازی به لینک‌های زیر مراجعه کنید.
 
 
۸.نحوه دریافت رمز دوم یک‌بارمصرف بانک پاسارگاد 
 
مشتریان بانک پاسارگاد می‌توانند از طریق موبایل بانک نسبت به دریافت و فعال سازی رمز دوم یک‌بارمصرف اقدام کنند. فعال‌سازی موبایل بانک بدین صورت است که با مراجعه به خودپرداز بانک پاسارگاد کد کاربری و رمز عبور را دریافت می‌کنید.
پس از آن با دانلود همراه بانک پاسارگاد نسبت به دریافت رمز یک‌بارمصرف کارت‌های بانک پاسارگاد اقدام می‌کنید. برای دیدن مراحل فعال‌سازی رمز یک‌بارمصرف و دانلود نرم افزار موبایل بانک پاسارگاد به لینک‌های زیر مراجعه کنید.
بانک پاسارگاد از طریق کد یواس‌اس‌دی نیز امکان دریافت رمز پویا را فراهم کرده است. به این ترتیب که پس از فعال‌سازی دریافت این خدمت از طریق سامانه‌های ذکر شده، با شماره‌گیری کد دستوری #۷۲۰*، انتخاب گزینه ۶ (رمز پویای کارت) و تعیین شماره کارت از لیست نمایش داده شده، رمز دوم پویا به شماره تلفن‌همراه مشتری پیامک خواهد شد.
 
 
۹.چگونگی دریافت رمز اول و دوم یک‌بارمصرف کارت‌های بانک آینده
 
برای استفاده از رمز اول و دوم یک‌بار مصرف ابتدا اپلیکیشن «راز» را از سایت بانک آینده دریافت می‌کنید. پس از دریافت اپلیکیشن برای فعال‌سازی رمز پویای خود اقدام می‌کنید. برای دیدن مراحل دریافت رمز می‌توانید به لینک زیر مراجعه کنید.
 
 
 
۱۰. چگونگی دریافت رمز دوم یک‌بارمصرف کارت‌های بانک دی
 
بانک دی به منظور ارتقاء امنیت تراکنش‌های مالی آنلاین و جلوگیری از سوءاستفاده کلاهبرداران اینترنتی در هنگام اتصال مشتری به درگاه‌های پرداخت الکترونیک غیرحضوری، با رونمایی از اپلیکیشن رمزساز «اَرَس» امکان بهره‌مندی از رمز دوم یک‌بارمصرف کارت را برای مشتریان خود فراهم کرده است.
 
 
۱۱. چگونگی دریافت رمز دوم یک‌بارمصرف کارت‌های بانک شهر
 
بانک شهر به‌منظور ایجاد بستر امن برای مشتریان بانک در زمان انجام تراکنش‌های کارتی، همچنین با توجه به الزام بانک مرکزی در همین رابطه، بانک شهر اقدام به پیاده‌سازی نرم‌افزار رمزنت کرده است.
فرایند فعال‌سازی به این ترتیب است که پس از نصب نرم‌افزار در تلفن همراه، مشتری اقدام به ورود اطلاعات هویتی خود کرده و با مراجعه به هر یک از شعب بانک شهر و انجام احراز هویت، اقدام به فعال‌سازی رمز یک‌بار مصرف از طریق اسکن بارکد دوبعدی می‌کند. امکان فعال‌سازی به‌زودی از طریق سایر درگاه‌های بانک نیز فراهم خواهد شد.
 
 
۱۲. چگونگی دریافت رمز یک‌بارمصرف بانک رفاه کارگران
 
بانک رفاه به‌منظور حفاظت و صیانت از دارایی‌های مشتریان، حفظ محرمانگی اطلاعات کارت‌های صادره و ایجاد آرامش و افزایش امنیت در هنگام انجام تراکنش‌های مالی غیرحضوری مبتنی بر کارت، خدمت جدید اپلیکیشن موبایلی «رمزساز رفاه» را ارائه کرده است.
 
 
 
۱۳.چگونگی دریافت رمز یک‌بارمصرف بانک حکمت ایرانیان
 
ابزار تولید رمز دوم پویا در بانک حکمت ایرانیان اپلیکیشن ارس است که از طریق اپلیکیشن های کافه بازار، سیبچه، مایکت و پلی‌استور می‌توان به آن دسترسی پیدا کرد.
برای دریافت رمز دوم یک‌بار مصرف (پویا) لازم نیست اطلاعات حساس کارت مثل رمز دوم و  cvv2 را در هیچ سایت اینترنتی یا درگاه بانکی وارد کنید. اکنون می‌توان با اطمینان گفت که همه مشتریان بانک حکمت ایرانیان قادر هستند با تلفن همراه هوشمند، بدون نگرانی از سرقت اطلاعات کارت بانکی خود تراکنش‌های بانکی انجام دهند.
 
۱۴. چگونگی دریافت رمز یک‌بارمصرف بانک سرمایه
 
جهت فعال‌سازی برنامک رمزساز سرمایه و دریافت رمز یک‌بار مصرف ورود به اینترنت‌بانک و رمز دوم یک‌بار مصرف کارت، می‌توانید پس از نصب برنامه، با داشتن رمز ورود به اینترنت بانک سرمایه، وارد اینترنت‌بانک شده و در بخش تنظیمات نسبت به فعال‌سازی رمز دوم یک‌بارمصرف خود اقدام کنید.
 
 
 
۱۵. چگونگی دریافت رمز یک‌بارمصرف بانک سینا
 
بانک سینا اقدام به ارائه نرم‌افزار تولید رمز دوم یک‌بار مصرف کارت برای گوشی‌های دارای سیستم عامل اندورید و ios کرده است. مشتریان می‌توانند با دانلود این نرم‌افزار و فعال‌سازی آن، هربار برای انجام تراکنش خرید اینترنتی اقدام به دریافت رمز دوم یک‌بار مصرف از نرم‌افزار مربوطه کنند.
 
 
 
۱۶. چگونگی دریافت رمز یک‌بارمصرف بانک اقتصاد نوین
 
بانک اقتصاد نوین با اپلیکیشن رمزساز ارس نسبت به دریافت رمز دوم یک‌بار مصرف مشتریان خود اقدام کرده است. مشتریان برای دریافت این اپلیکیشن می‌توانند به سایت بانک اقتصاد نوین مراجعه کنند.
 
 
۱۷. چگونگی دریافت رمز یک‌بارمصرف بانک انصار
 
بانک انصار نیز از نرم‌افزار رمزساز ارس برای دریافت رمز دوم یک‌بار مصرف استفاده کرده است. جهت اطلاع از نحوه دریافت این اپلیکیشن و نحوه استفاده از آن به سایت این بانک مراجعه کنید.
 
 
۱۸. چگونگی دریافت رمز یک‌بارمصرف بانک قرض‌الحسنه مهر ایران
 
مشتریان بانک قرض‌الحسنه مهر ایران می‌توانند با یک‌بار مراجعه به هر یک از شعب این بانک، نسبت به فعال‌سازی رمز پویا اقدام کنند. سپس جهت دریافت رمز دوم پویا صرفاً از طریق نرم‌افزار ارس اقدام کنند.
 
 
 
۱۹. چگونگی دریافت رمز دوم یک‌بار مصرف بانک توسعه تعاون
 
مشتریان بانک توسعه تعاون می‌توانند برای فعال‌سازی رمز دوم پویا از دو روش اینترنت‌بانک و همراه‌بانک استفاده کنند. در روش اول با مراجعه به سامانه اینترنت‌بانک از منوی «کارت» زیر گزینه «کارت‌های من» مراحل فعال‌سازی را انجام دهند و در روش دوم با مراجعه به همراه بانک از منوی «سایر»، «عملیات کارت» گزینه «فعال / غیرفعال‌سازی رمز یک‌بارمصرف» عملیات لازم را انجام دهند.
مشتریان پس از فعال‌سازی، جهت دریافت رمز دوم یک‌بار مصرف از طریق همراه‌بانک قسمت «خدمات کارت» منوی «سایر» گزینه «رمز یک‌بار مصرف (رمز پویا)»  نسبت به دریافت رمز پویای یک‌بار مصرف اقدام کنند.
 

کدام بانک‌ها رمز یک‌بار مصرف ارائه می‌دهند؟

 
آمار کلاهبرداری‌ها با سوء استفاده از سیستم بانکداری الکترونیک باعث شده، بانک‌ها به تازگی نرم‌افزاری تولید کنند که استفاده از رمز یکبار مصرف را آسان‌تر کند تا با آگاهی مشتریان امنیت بیشتر آنان را، مخصوصا در تراکنش‌های آنلاین، فراهم کنند. این شرایط در حالی است که هنوز بسیاری از مردم از وجود این نرم‌افزارها اطلاعی ندارند.
 
بر اساس بخشنامه بانک مرکزی از اول شهریور همه بانک‌ها موظف بودند ظرف سه ماه، استفاده از رمز یکبار مصرف را اجباری کنند و زیرساخت آن را فراهم کنند. شاید این فرصت سه ماهه برای بعضی از بانک‌ها که پیش از این در این بخش ورود کرده‌ بودند، کفایت می‌کرد. در برخی بانک‌ها از جمله بانک‌های ملی، سامان، سپه، ایران زمین، کارآفرین، سرمایه، پاسارگاد، سینا، صادرات، ملت،کشاورزی، رفاه کارگران و… این خدمت را ارائه می‌دهند، اما به نظر می‌رسد هنوز آگاهی کافی برای بهره‌برداری از این نرم‌افزار صورت نگرفته است.
 
بانک‌ها تا اول آذرماه فرصت داشتند این نرم‌افزار را برای مشتریان خود فراهم کنند و طبق ابلاغیه بانک مرکزی از اول آذر مسئولیت جبران خسارت مالی مردم به عهده بانک و مؤسسات مالی و اعتباری بوده است.
 
به گفته سرهنگ مصطفی نوروزی، رئیس مرکز مبارزه با جرائم ملی و سازمان‌یافته پلیس فتا از اول خرداد ۹۸ مقرر شده که رمز دوم ثابت حذف شود و رمز دوم یکبار مصرف فعال شود. بنابراین بانک‌ها باید به وسیله ابزارهایی که در اختیار مشتریان خود قرار می‌دهند تا این تاریخ امکان استفاده از رمز دوم را فراهم کنند.
 
 
چگونه می‌توانیم از رمز یک‌بار مصرف استفاده کنیم؟
رمز یک‌بار مصرف One Time Password یا OTP رمزی است که فقط یک ‌بار می‌تواند مورد استفاده قرار گیرد. این رمز علاوه بر جلوگیری از فیشینگ، راهی که اطلاعاتی نظیر رمز را از طریق ابزارهای الکترونیکی به سرقت می‌برند) جلوی برداشت از طریق کیلاگرها، نرم‌افزارهایی که کلیدهای فشرده شده روی صفحه کلید را ذخیره می‌کند را هم می‌گیرد.
 
بانک‌ها با اپلیکیشن موبایلی که ارائه می‌دهند، حساب کاربری و مشخصات شما را فعال می‌کنند. زمانی که قصد خرید اینترنتی یا انتقال وجه آنلاین دارید، توسط این اپلیکیشن، یک رمز به شما ارائه می‌شود. این رمز تنها برای تراکنش فعلی شما اعتبار خواهد داشت. اپلیکیشن‌های بانک‌ها این رمز را با استفاده از الگوریتم پیچیده‌ای تولید می‌کنند که دسترسی به آن برای هکرها بسیار پیچیده یا حتی غیرممکن به‌ حساب می‌آید.
 
می‌توان به تعداد لازم رمز یکبار مصرف، برای یک دوره زمانی مثلاً یک ماه تولید کرد تا کاربر آن را یادداشت یا چاپ کند و هر بار یکی از آنها را استفاده کند. اما باز هم مشکلی که برای این رمز وجود دارد، خطر فراموشی آنهاست.
 
نگاهی به بانک‌های ارائه دهنده OTP
در این میان بانک ملی از خردادماه امسال پیش از بخشنامه جدید بانک مرکزی و احراز هویت پویا در قالب یک نرم‌افزار موبایلی با عنوان سامانه ۶۰ این برنامه را اجرا کرد.
 
بانک انصار از سال ۱۳۹۳ استفاده از رمز یکبار مصرف را بدون استفاده از دستگاه توکن ارائه داد. این محصول از بستر کد USSD، با شماره‌گیری کد#۷۶۳* قابل ‌استفاده است. مشتریان متقاضی این خدمات می‌توانند با مراجعه به نزدیک‌ترین شعبه نسبت به فعال‌سازی و استفاده از آن اقدام کنند.
 
مشتریان بانک سامان که از خدمت «نت بانک» استفاده می‌کنند، می‌توانند پس از ورود به سیستم، با مراجعه به منوی امکانات بخش تنظیمات ارسال رمزینه، این گزینه را فعال کنند. رمز یکبارمصرف برای ورود به نت بانک در هر مراجعه به تلفن همراه مشتری پیامک می‌شود.
 
سامانه اینترنت بانک کارآفرین در خدمت جدید خود استفاده از رمز یکبار مصرف را فعال کرده است. کلیه مشتریان حقیقی و حقوقی که از دستگاه تولید رمز یکبارمصرف (OTP) برای ورود و انجام تراکنش مالی در اینترنت بانک استفاده می‌کنند و خدمات مالی با استفاده از دستگاه تولید رمز یکبارمصرف (OTP) را فعال کرده‌اند، می‌توانند در صورت تمایل از خدمت ایجادشده در محیط اینترنت بانک، برای انتقال وجه به‌صورت گروهی (دسته‌ای) تا سقف مشخص‌شده و مجاز برای انجام انتقال وجه‌های داخلی استفاده کنند.
 
نرم‌افزار رمزساز بانک سپه، یک برنامه قابل نصب بر روی دستگاه‌های همراه دارای سیستم عامل اندروید است. مشتریان بانک می‌توانند پس از مراجعه به شعبه و ثبت درخواست خود و همچنین نصب و فعال‌سازی آن بر روی سخت‌افزار موردنظر، نسبت به تولید رمز یکبار مصرف و انجام عملیات مالی در سامانه‌های مشتری‌محور بانک اقدام کنند. این نرم‌افزار در حال حاضر فقط قابل ارائه برای سیستم‌های اندروید است.
 
نرم‌افزار رمز ساز بانک ایران‌زمین، قابل استفاده بر روی گوشی‌ها با سیستم عامل اندروید و iOS است. مشتریان این بانک می‌توانند پس از مراجعه به شعب و ثبت درخواست خود و همچنین نصب و فعال‌سازی نرم‌افزار بر سیستم عامل گوشی موردنظر، نسبت به تولید رمز یکبار مصرف برای انجام عملیات مالی و غیرمالی در سامانه اینترنت بانک اقدام کنند.
 
برنامک رمزساز بانک سرمایه جهت تولید رمز یکبار مصرف برای ورود به اینترنت‌بانک ارائه شده است. مشتریان این بانک می‌توانند از طریق دریافت این نرم‌افزار و نصب آن از این رمز استفاده کنند.
 
مشتریان بانک پاسارگاد می‌توانند از طریق نرم‌افزار پرداخت‌همراه، کد USSD و همچنین پیام کوتاه، کد عامل دوم را دریافت کنند. در روش دریافت کد از طریق نرم‌افزار پرداخت‌همراه، مشتریان پس از نصب و فعال‌سازی برنامه پرداخت‌همراه از طریق سایت بانک پاسارگاد، می‌توانند با کلیک بر روی دکمه رمز یک‌بار مصرف، رمز دوم مربوطه را دریافت کنند. در روش کد USSD، مشتریان می‌توانند با شماره‌گیری کد #۱*۱*۷۲۰* از روی تلفن همراه خود، این کد را دریافت کنند. همچنین در روش پیام کوتاه، مشتریان با کلیک بر روی دکمه ارسال کد، کد عامل دوم را دریافت می‌کنند.
 
بانک سینا اقدام به ارائه برنامک رمزساز برای گوشی های دارای سیستم عامل اندورید و ios کرده است. کاربران می‌توانند با دانلود این نرم‌افزار و فعالسازی آن مطابق با راهنمای فعالسازی، هربار برای ورود به اینترنت بانک رمز یکبار مصرف از نرم‌افزار مربوطه دریافت کرده و پس از ورود با رمز دریافت شده، از سرویس های اینترنت بانک استفاده کنند.
 
مشتریان بانک صادرات ایران می‌توانند با عضویت در سامانه اینترنت‌بانک این بانک و درخواست رمز یاب USSD و سپس مراجعه به شعبه انتخابی خود، رمز یک‌بار مصرف ورود به سامانه اینترنت بانک را دریافت و همچنین امضای الکترونیکی عملیات مالی این سامانه را با شماره‌گیری#۷۱۹* دریافت کنند.
 
مشتریان بانک ملت از طریق یکی از روش‌های توکن رمز یک‌بار مصرف (OTP)، یک‌بار رمز همراه (Mobile OTP) یا یکبار رمز پیامکی(SMS OTP)  از این مزیت بهره‌مند شوند. همچنین امکان استفاده از این سه روش به صورت همزمان وجود دارد. مشتریان جهت ثبت نام رمز یک‌بار مصرف همراه / پیامکی پس از ورود به سامانه بانکداری اینترنتی، خدمت تخصیص رمز یک‌بار مصرف همراه / پیامکی را از منوی تنظیمات کاربر انتخاب کرده یا در صورت تمایل به دریافت دستگاه تولید رمز یک‌بار مصرف (OTP) به شعب افتتاح‌کننده حساب خود در بانک ملت مراجعه کنند.
 
همچنین کلیه مشتریان بانک کشاورزی اعم از مشتریان حقیقی و حقوقی شرکت‌ها می‌توانند با مراجعه به هر یک از شعب این بانک و تکمیل فرم درخواست بانکداری دیجیتالی و دریافت توکن از خدمات بانکداری دیجیتالی به وسیله توکن استفاده کنند. همچنین مشتریان می‌توانند با دریافت رمز حساب همراه بانک و با ایجاد پروفایل بانکداری دیجیتالی اقدام به ساخت پروفایل و استفاده از خدمات بانکداری دیجیتالی از این طریق کنند.
 
مشتریان بانک رفاه کارگران می‌توانند با مراجعه به شعب بانک نسبت به اخذ شماره سریال و شماره فعال‌سازی نرم‌افزار رمز یکبار مصرف موبایلی اقدام کنند. سپس با استفاده از لینک‌های ارائه شده در سایت این بانک و با توجه به اینکه شماره سریال اخذ شده از شعبه با FDL یا FDN شروع می‌شود، نرم‌افزار مربوطه را دانلود و طبق راهنما نصب کنند.

دلهره مشتریان و سکوت مراجع بانکی!

 
اخبار متناقض درباره هک شدن حساب‌های بانکی یا برداشت‌هایی که از حساب‌ مشتریان انجام و کلاهبرداری شده موجب شده مشتریان بانکی در نگرانی و اضطراب باشند. در این بین بانک مرکزی هنوز موضع مشخصی نشان نداده تا بتواند فضای موجود را تا حدی آرام کند.
 
این‌که هر مدت یکبار موضوع هک حساب بانکی یا کلاهبرداری از طریق تراکنش‌های غیرمجاز مطرح می‌شود، ماجرای جدیدی نیست و گاها اخباری در رابطه با برداشت از حساب برخی مشتریان در برخی بانک‌ها به گوش می‌رسد.
 
برخی شایعات در مورد برداشت‌ از کارت‌های بانکی مشتریان و از سویی پیامک‌هایی که از طریق بانک برای صاحب حساب ارسال می‌شود، در چند وقت گذشته ماجرا را  کمی جدی‌تر کرد؛ به طوری که برخی مشتریان اعلام کردند که از حساب آنها رقمی خارج شده، در حالی که اصلا برای برداشت پول اقدامی نکرده بودند یا این‌که در پیامک‌های ارسالی بانک برای مشتری که در نتیجه استفاده از کارت بانکی فرستاده می‌شود این اعلام وجود داشت که رمز کارت وارد شده و اشتباه بوده است در حالی که وی اصلا برای دریافت مبلغ از کارت بانکی خود استفاده نکرده است. مجموع مسائل پیش آمده باعث ایجاد دلهره‌هایی بین مخاطبان شبکه بانکی شده است.
 
با این حال، توضیحاتی که رئیس کل فتای تهران ارائه کرده از این حکایت داشت که موضوع هک حساب‌های بانکی نیست، بلکه برداشت‌های غیرمجاز از حساب‌های مردم مربوط به کلاهبرداری از طریق کارت‌های بانکی است.
 
کاظمی گفته که برخی افراد مدعی کسر از حساب‌هایشان هستند و دلیل را هک شدن اعلام می‌کنند، اما باید بدانند موضوع هک و نفوذ به سیستم بانکی نبوده و برداشت غیرمجاز از طریق روش فیشینگ و استفاده از درگاه‌های جعلی انجام شده که دلیل کسر از حساب آنها سرقت اطلاعات بانکی با فیشینگ است.
 
در فیشینگ اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV۲ را از طریق ابزارهای الکترونیکی ارتباطات به سرقت رفته و مورد سوءاستفاده قرار می‌گیرد.
 
این در حالی است که قرار است به زودی رمز دوم یکبار مصرف در دستور کار شبکه بانکی قرار گیرد که گفته می‌شود، این چنین کلاهبرداری را به حداقل می‌رساند؛ سیسایتی که از اول دی‌ماه اجرایی خواهد شد.
 
با این حال طی سال‌های اخیر، گرچه توسعه در حوزه بانکداری الکترونیک توانسته گام مهمی در حوزه بانکی باشد، اما حفظ امنیت اطلاعات بانکی مورد توجه بوده است که در این رابطه آمار و اطلاعات و آنچه که مسئولان مربوطه اعلام می‌کنند نشان از این داشته که ارقام کمی هم در نتیجه تراکنش‌های غیرمجاز در فضای الکترونیک کلاهبرداری نشده است.
 
حدود دو سال پیش بود که آذری جهرمی - وزیر ارتباطات -اعلام کرد در یک فاصله شش ماهه حدود ۴۲ میلیارد تومان کلاهبرداری و تراکنش غیرمجاز در فضای الکترونیک انجام شده است.
 
وی البته در آن زمان از مسئولان بانکی خواسته بود که موضوع را به صورت جدی مورد توجه قرار دهند و گفته بود که با توجه به حجم بالای شکایات و همچنین برداشت‌های غیر مجاز بانکی و از سویی عدم مسئولیت بانک‌ها در این مورد از شبکه بانکی می‌خواهم که به ارتقای امنیت در حوزه الکترونیک توجه ویژه داشته باشند.
 
در عین حال که جلالی - رئیس سازمان پدافند غیرعامل - نیز در هشدارهایی نسبت به موضوع پایداری سامانه‌های بانکی پایدار تاکید کرده بود "با توجه به اینکه بخش زیادی از سامانه‌های بانکی در بانک مرکزی وابسته به سامانه‌های خارجی است، آسیب‌پذیری‌هایی در این زمینه وجود دارد. در بانک‌های کوچک‌تر معمولا استفاده از سامانه‌های داخلی مورد توجه قرار گرفته و ما آنها را کنترل می‌کنیم با این وجود از نظر سازمان پدافند غیرعامل، آسیب‌پذیری در بانک مرکزی و در حوزه سامانه‌های بانکی جدی بوده و باید مورد توجه قرار گیرد. "
 
واکنش بانک مرکزی نیز این بود که از نظر بانک مرکزی امنیت در حوزه بانکداری الکترونیک وجود داشته و نتایج آن مشخص است.
 
اما این روزها با وجود تنش‌هایی که در نتیجه انتشار شایعات یا اخبار مختلف در مورد وضعیت برداشت از حساب‌های بانکی وجود دارد، بانک مرکزی به عنوان مرجع اصلی در نظام بانکی تا کنون هیچ واکنشی رسمی نداشته و اطلاع‌رسانی نکرده است. در حالی که به نظر می‌رسد در شرایط موجود اعلام موضع بانک می‌تواند سهم بزرگی در آرامش مخاطبان شبکه بانکی و ایجاد اطمینان در آنها داشته باشد.

همتی: «گام» تا دوهفته دیگر اجرایی می‌شود

 
رئیس کل بانک مرکزی گفت:طرح «گام» در شورای پول و اعتبار تصویب شده و اگر تا دو هفته دیگر جزئیات آن نیز در این شورا تصویب شود برای اجرای آن اقدام می‌کنیم.
 
 عبدالناصر همتی در حاشیه جلسه امروز هیئت دولت در جمع خبرنگاران در واکنش به سخنان رئیس جمهوری در یزد درباره 2 میلیارد و 700 میلیون دلار فساد و نیز بدهی 947 میلیون دلاری نهادی به دولت اظهار کرد: آن بخشی که مربوط به ما بود را توضیح دادیم و گفتیم که 19.3 میلیارد دلار تامین ارز شده بود و در ازای آن 17.8 میلیارد دلار کالا وارد شده و آنچه که خرج وارادت نشده است را به سازمان تعزیرات سپرده‌ایم تا پیگیری کنند.
 
وی در پاسخ به پرسشی درباره طرح «گام» اظهار کرد: ما به دنبال راهکاری هستیم برای تامین واحدهای تولیدی که غیر از استفاده از نقدینگی و افزایش آن در کشور باشد. این گام گواهی‌های اعتباری است که بانک‌ها برای تامین زنجیره تولید صادر می‌کنند تا واحدهای تولیدی که در زنجیره تامین قرار می‌گیرند از آن استفاده کنند بدون آنکه به نقدینگی کشور افزوده شود که کلیت این طرح شب گذشته در شورای پول و اعتبار تصویب شد و اگر تا دو هفته دیگر جزئیات آن در این شورا تصویب شود اجرای آن را آغاز می‌کنیم. این کار چیزی شبیه ال‌سی داخلی است که تضمین دارد و در بورس هم قابل خرید و فروش خواهد بود.
 
همتی با اشاره به اقدام بانک مرکزی برای ایمن سازی رمز دوم کارت‌های بانکی، گفت: ما تصمیم گرفتیم که از اول دی‌ماه این کار را انجام دهیم و قرار هم نیست که هیچ هزینه‌ای از مشتری‌ها گرفته شود.
 
رئیس کل بانک مرکزی در پاسخ به این پرسش که خبر مربوط به هک حساب‌های بانکی درست است یا خیر، گفت: نه. این همان موضوعی است که مربوط به فیشینگ است اما فکر کرده بودند که هک است.از اول دی‌ماه با اجرایی شدن ارائه رمز دوم یکبارمصرف بانکی تا 95 درصد از این موارد دیگر رخ نخواهد داد.