در کمتر از یک ماه دیگر، باید کاربران بانکی با رمزهای دوم ایستای بانکی خداحافظی و خود را برای استفاده از رمزهای دوم پویا آماده کنند. بانک مرکزی تصمیم گرفته است که موضوع رمز دوم پویا را در اول دی ماه سال جاری که مصادف است با شب یلدا اجرایی کند.
به گزارش «تابناک اقتصادی»؛ در کمتر از یک ماه مانده به اجرای این طرح، هنوز هم بسیاری مردم یا از اجرای آن آگاهی ندارند یا اگر داشته باشند، نمی دانند چرا باید این کار را انجام دهند؟ چگونه باید رمز دوم پویا را فعال سازی کنند؟ چه روش هایی برای فعال سازی آن وجود دارد؟ آیا هزینه ای از قبال اجرای این طرح به آن ها تحمیل خواهد شد یا خیر؟ قبل از اینکه به این پرسش ها پاسخ داده شود، باید در ابتدا برخی اصطلاحات که مربوط به اجرای این طرح است، توضیح دهیم.
این روزها در صفحات حوادث و اخبار بسیار با کلمه فیشینگ رو به رو می شویم که شاید بسیاری با آن آشنایی لازم نداشته باشند. فیشینگ در تعاریف به تلاش برای به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی از طریق جعل یک وبگاه، آدرس ایمیل و ... گفته می شود. به بیان ساده تر هنگامی که فردی تلاش می کند دیگری را فریب دهد تا اطلاعات شخصی او را در اختیارش بگیرد یک حمله فیشینگ رخ داده است. وبگاه های پرداخت آنلاین از جمله اهداف حملات فیشینگ محسوب می شوند.
از سال ۱۳۸۷ که کارتهای بانکی و پرداختهای اینترنتی ظهور کرد تا همین چند سال اخیر کاربران بانکی مشکلی برای پرداختهای اینترنتی خود از طریق وارد کردن رمز دوم ثابت نداشتند، اما در یک یا دو سال اخیر، تعداد پروندههای مربوط به فیشینگ رو به افزایش بوده است. در همین رابطه، مهران محرمیان معاون فناوریهای نوین بانک مرکزی طی مصاحبهای با اشاره به تعداد کلان پروندههای فیشینگ گفت: روزانه ۸۰۰ پرونده جدید در پلیس فتا ثبت میشود که بسیاری از آنها مربوط به فیشینگ و حدود ۲۰۰ تا ۳۰۰ عدد از این پروندهها مربوط به پایتخت است.
با توجه به افزایش پروندههای فیشینگ و نیز افزایش شمار مال باختگان از این طریق، بانک مرکزی و نهادهای ذی ربط در راستای ارتقای امنیت مردم راهکار فعال سازی رمز دوم را برای پرداختهای اینترنتی پیشنهاد دادند
همان گونه که گفته شد، قرار است از ابتدای دی ماه سال جاری، رمز دوم پویا، جایگزین رمزهای ایستا یا ثابت قبلی شود. این رمزها برای هر تراکنش بانکی منحصربهفرد است و حتی اگر سارقان، اطلاعات بانکی کاربر از جمله شماره کارت، CVV2 و تاریخ کارت را به دست بیاورند، نمیتوانند وارد حساب کاربران شوند و نیاز به رمز پویا دارند. طول عمر رمزهای دوم پویا، تنها ۶۰ ثانیه است و پس از آن به دلیل ملاحظات امنیتی این رمز منقضی خواهد شد و کاربر برای تراکنش بانکی از طریق اینترنت، باید دوباره رمز دوم پویا دریافت نماید. در همین راستا، برخی بانکها پیش از موعد اعلام شده، اجرای اجباری این طرح را اعلام کرده و با اطلاعرسانی پیامکی از مشتریان خود خواستهاند برای فعالسازی رمز دوم پویا اقدام کنند.
برای فعال سازی رمز دوم پویا نیاز است تا شماره تلفن همراه شما توسط بانک تایید شود. قبل از بیان روش ها باید گفت که اجباری وجود ندارد حتماً شماره همراه به نام فرد صاحب حساب باشد، اما بهتر است شمارهای انتخاب شود که با نام دارنده حساب یکسان باشد. برای تایید شماره تلفن همراه سه روش پیش روی دارید: روش اول، حضور در شعب بانکهاست، روش دوم رجوع به خودپردازهاست و روش سوم رجوع به اینترنت بانکهاست تا بتوانید هویت خود را تایید کنید.
برای دریافت رمز دوم پویا نیز دو روش وجود دارد: روش اول این است که شما از اپلیکیشنهای بانکی برای دریافت رمزهای دوم پویا کمک بگیرید که این اپلیکیشن ها آفلاین نیز رمز دوم پویا را تولید میکنند و امنیت بالایی برای خرید اینترنتی دارند. روش دوم این است که رمز دوم پویا پیامکی و از سوی بانک برای شما ارسال گردد. در روش دوم، فرد کاربر میتواند بعد از ورود به درگاه خرید اینترنتی و وارد کردن اطلاعات کارت، تقاضای رمز پویا کنند.
در این زمینه بانک مرکزی تاکید کرده است که بانکها اجازه دریافت هیچگونه هزینهای از مردم برای فعالسازی یا ارسال پیامک های مربوط به رمز دوم پویا را ندارند و این طرح برای مشتریان بانک ها هیچ گونه هزینهای نخواهد داشت. از سوی دیگر بانکها باید هزینه ارسال پیامک به اپراتورها را پرداخت کنند. بانک مرکزی با اپراتورها در حال مذاکره است تا هزینه های مربوط به ارسال پیامک های رمز دوم پویا را تا حد برای بانک ها کاهش دهد.
شایان ذکر است تمایل بسیار بانک ها در این زمینه این است که مردم به سمت نصب اپلیکیشن های تولیدکننده رمز دوم پویا سوق داده شوند چرا که این کار هزینه ها را برای بانک ها کاهش خواهد داد اما به دلیل آنکه برخی از مردم دارای گوشی های تلفن همراه هوشمند نیستند قطعا برای دریافت رمز دوم پویا نیازمند ارسال پیامک از سوی بانک ها می باشند.
در انتها اشاره به این نکته بسیار ضروری است که اجرای این طرح با توجه به روند صعودی پرونده های فیشینگ بسیار واجب بود و حتی به گفته برخی از مسئولین بانک مرکزی در اهمیت اجرای این طرح همین بس که اجرای آن قرار است در دقیقه 95 انجام شود! شایان ذکر است که فعالسازی رمزهای دوم پویا هیچ گونه منفعتی را متوجه نظام بانکی و بانک مرکزی نخواهد کرد و تنها اجرای این طرح در جهت ارتقای امنیت برای کاربران بانک هاست.