به گزارش خبرگزاری بينالمللی قرآن(ايكنا)، بانك مركزی در راستای تامين امنيت بستر فعاليتهای نظام بانكی و لزوم اطلاعرسانی به كاربران حقيقی و حقوقی بانك، توصيههای امنيتی خود در خصوص خدمات حضوری و غير حضوری را در دو بخش ارائه كرد.
براساس اين گزارش بانك مركزی جمهوری اسلامی ايران، بانك مركزی طی اطلاعيهای از شهروندان خواست تا با رعايت مواردی در بانكداری حضوری كه شامل دستگاههای خودپرداز و كارتخوان و همچنين بانكداری غير حضوری كه در بسترهای مخابراتی، از قبيل اينترنت بانك ، تلفن بانك و همراه بانك ، انجام میشود، از اطلاعات و سرمايههای خود به دقت حفاظت كنند. اين موارد شامل نكات زير است:
1.1- قبل از اطمينان از اتمام پردازش و خاتمه عمليات بانكی، محل را ترك نكنيد و در صورت بروز تراكنش ناموفق، رسيد مربوطه تا حصول اطمينان از كسر نشدن وجه از حسابتان نگهداری شود.
1.2- رسيد دريافتی از دستگاه خودپرداز و كارتخوان در محل رها نشود.
1.3- در مكانهای عمومی برای محافظت از اطلاعات محرمانه، هنگام استفاده از كارت و وارد نمودن رمز عبور در دستگاه خودپرداز (ATM) يا كارتخوان (POS)، با استفاده از دست ديگر خود، يك سپر حفاظتی ايجاد شود. اين موضوع با هيچ يك از هنجارهای اجتماعی منافاتی نداشته و رعايت آن حافظ امنيت عمليات بانكی افراد خواهد بود.
1.4- در فروشگاههايی كه امكان خريد با استفاده از كارت بانكی وجود دارد از ارائه رمز عبور به فروشنده خودداری شده و شخصاً رمز خود را در دستگاه كارتخوان وارد نمائيد. در اين خصوص فروشگاه ملزم به همكاری با مشتری بوده و حق اعتراض برای مشتريان محفوظ است.
1.5- در هنگام استفاده از دستگاه خودپرداز، دقت شود كه فاصله مناسب نفر بعدی با شما رعايت شده باشد. انجام اين نكته نشانه رعايت حقوق شهروندی و به تبع آن افزايش امنيت استفادهكننده از دستگاه خودپرداز است.
1.6- درصورت مشاهده وضعيت غير عادی روی دريچه ورودی كارت يا خروجی وجه دستگاه خودپرداز (چسب خوردن، وجود شیء اضافه)، ضمن اعلام مراتب به مسئولين شعبه در ساعات كاری و كشيك شبانهروزی بانك در ساير ساعات شبانه روز، برای دريافت خدمت مورد نظر، از دستگاه خودپرداز ديگری استفاده شود.
1.7- توصيه میشود پس از دريافت كارت و وجه مورد نياز از دستگاه خودپرداز، در مكانی امن و مناسب، وجه دريافتی شمارش و كنترل شود.
1.8- هنگام استفاده از دستگاه خودپرداز (ATM) يا دستگاهكارتخوان (POS) متصل به شاپرك حتیالامكان از واقعی بودن ابزار مزبور اطمينان حاصل شده و سپس نسبت به استفاده از آنها اقدام شود.
2.1- از درج اطلاعات مالی و بانكی خود از قبيل شماره حساب، شماره كارت، رمز، كد اعتبارسنجی (CVV2) و تاريخ انقضاء كارت در سايتهای متفرقه و مشكوك جداً خودداری و قبل از هر اقدامی از صحت مجاز بودن سايت مورد مراجعه اطمينان حاصل شود. امكان مشاهده و كنترل آدرس درگاهی مجاز بانكها از طريق مراجعه به وب سايت رسمی بانك مركزی ج.ا.ا (www.cbi.ir) وجود دارد.
2.2- از معتبر بودن فروشگاهای خريد اينترنتی اطمينان حاصل شود. بسياری از سوءاستفادهها از طريق سايت جعلی، درج آرم بانكها، بنرهای تبليغاتی با محتوای امنيتی در سايتهای مزبور و اخذ اطلاعات محرمانه كارت انجام میشود.
2.3- هيچ سايتی به جز درگاه اينترنتی بانكها ، مجاز به دريافت اطلاعات محرمانه كارت نيست.
2.4- در صورت اتصال به درگاه اينترنتی بانكها، از اصلی بودن آن اطمينان حاصل شود و در صورت مشكوك بودن، از طريق مراجعه به سايت رسمی بانك مركزی (www.cbi.ir) نسبت به احراز هويت درگاه مورد استفاده اطمينان حاصل شود.
2.5- هنگام استفاده از خدمات اينترنتی بانكها و مؤسسات مالی يا خريدهای اينترنتی، از ذخيرهكردن نام كاربری و رمز عبور در رايانه خودداری شود.
2.6- هنگام استفاده از درگاه اينترنتی بانكها، درصفحه ورود اطلاعات كاربری و رمز عبور، از اعتبار و امنيت آن در قسمت آدرس، از درج عبارت https در ابتدای نشانی سايت، اطمينان حاصل شود (حرف S به معنی اين است كه امكان شنود اطلاعات مبادله شده بين دستگاه مشتری و درگاه بانك وجود ندارد).
2.7- پس از اتمام انجام عمليات بانكی، حتماً از درگاه اينترنتی بانك مورد نظر خود خارج شده (Log out) و سپس نسبت به بستن پنجره وبگاه اقدام گردد.
2.8- در صورت بروز هرگونه اختلال حين فرآيند پرداخت اينترنتی كه منجر به نمايش صفحه خطا روی مرورگر شده، پنجره مرورگر بسته و مجدداً تلاش شود. به اين ترتيب امكان برگشت به صفحه قبل از طريق (Back) حذف میشود.
2.9- توصيه اكيد میشود به هنگام ورود اطلاعات در درگاه پرداخت اينترنتی بانك به جای استفاده از صفحه كليد و تايپ اطلاعات صرفاً از صفحه كليد مجازی كه در تمامی اين درگاها تعبيه شده است استفاده گردد.
2.10- از عدم نصب ( Key logger) های سخت افزاری و نرم افزاری بر روی رايانهای كه ثبت اطلاعات حساب بانكی از طريق آن صورت میگيرد، اطمينان حاصل گردد.
2.11- از پاسخ گويی به ايميل و پيامكی كه حتی به ظاهر از سوی بانك ارسال گرديده و از شما مشخصات و جزييات كارت بانكی را درخواست مینمايد، جداً اجتناب شود. بسياری از ارئه دهندگان خدمات پستالكترونيكی دارای گزينهای برای اعلام ايميلهای مشكوك هستند نظير Report Spam)). در صورت دريافت ايميلی با چنين مضمونی توصيه میشود از گزينه مزبور جهت مسدود نمودن فرستنده استفاده شود.
2.12- از نصب نرم افزارهای همراه بانك و مرتبط با كارت های بانكی كه از طريق ايميل دريافت میشود اجتناب و در صورت نياز از طريق وب سايت اصلی بانك اقدام شود.
2.13- قوياً توصيه میشود از مكانهای عمومی ارائه دهنده خدمات اينترنتی مثل كافینتها، مراكز اينترنت، دانشگاهها و ساير محلهای نامطمئن ، برای استفاده از خدمات بانكی اينترنتی استفاده نشود. ممكن است در رايانههای اين گونه مراكز سختافزار و نرمافزارهای خاصی برای سرقت نام كاربری و رمز عبور نصب شده باشد.
2.14- هنگام استفاده از اتصالات بیسيم ( Wireless) امكان خطر شنود اطلاعات افزايش میيابد. تنها زمانی از اتصالات بی سيم استفاده گردد كه كاملا از امنيت ارتباط اينترنتی حصول اطمينان شده باشد.
2.15- قبل از اتصال به اينترنت بانك يا بانكداری همراه، از صحت عملكرد ضد ويروس و ديواره آتش نصب شده بر روی سيستم و بهروز بودن آن اطمينان حاصل گردد.
2.16- حتی المقدور از مرورگرهايی كه از طريق ( URL) ، به درگاه پرداخت متصل میشوند مانند Fire Fox)) استفاده شود.
2.17 - حتیالامكان از توكن و رمز عبور يكبار مصرف ( OTP) جهت اتصال به درگاه اينترنتی بانكها استفاده گردد
2.18- جهت افزايش امنيت عمليات خريد اينترنتی اكيداً توصيه میگردد كه تا حد ممكن اينگونه عمليات از طريق تارنماهايی كه «نماد اعتماد الكترونيكی» دريافت نمودهاند صورت پذيرد.
2.19- در استفاده از خدمات پرداخت سيار و بانكداری همراه میبايست تنظيمات تلفن همراه يا هر دستگاه قابل حمل ديگری در حالتی قرار گيرد كه هنگام روشن شدن، كاربر ملزم به وارد نمودن رمز عبور بوده و از تنظيم نمودن آنها در حالتی كه بصورت خودكار با حساب بانكی ارتباط برقرار كند، جداً خودداری گردد.
در صورت مفقود شدن يا به سرقت رفتن تلفن همراهی كه به منظور پرداخت سيار و بانكداری همراه از آن استفاده مینماييد، لازم است مراتب فوراً به شركت ارائه دهنده خدمات تلفن همراه و بانك ، اطلاع داده شود.