پخش زنده
امروز: -
بانک مرکزی بمنظور تامین امنیت بستر فعالیتهای نظام بانکی و اطلاعرسانی به کاربران حقیقی وحقوقی بانک و همچنین پیرو اطلاعیههای قبلی،توصیههای امنیتی درخصوص خدمات حضوری وغیرحضوری را در2بخش ارائه کرد.
به گزارش واحد مرکزی خبر ، بانک مرکزی از شهروندان خواست با رعایت مواردی در بانکداری حضوری که شامل دستگاههای خودپرداز و کارتخوان و همچنین بانکداری غیر حضوری که در بسترهای مخابراتی، از قبیل اینترنت بانک ، تلفن بانک و همراه بانک ، انجام میشود، از اطلاعات و سرمایههای خود به دقت حفاظت کنند.
این موارد شامل نکات زیر است:
توصیههای خدمات حضوری:
- قبل از اطمینان از اتمام پردازش و پایان عملیات بانکی، محل را ترک نکنید و در صورت بروز تراکنش ناموفق، رسید مربوطه تا حصول اطمینان از کسر نشدن وجه از حسابتان نگهداری شود.
- رسید دریافتی از دستگاه خودپرداز و کارتخوان در محل رها نشود.
- در مکانهای عمومی برای محافظت از اطلاعات محرمانه، هنگام استفاده از کارت و وارد کردن رمز عبور در دستگاه خودپرداز (ATM) یا کارتخوان (POS)، با استفاده از دست دیگر خود، یک سپر حفاظتی ایجاد شود.
این موضوع با هیچ یک از هنجارهای اجتماعی منافاتی ندارد و رعایت آن حافظ امنیت عملیات بانکی افراد خواهد بود.
- در فروشگاههایی که امکان خرید با استفاده از کارت بانکی وجود دارد از ارائه رمز عبور به فروشنده خودداری شود و شخصاً رمز خود را در دستگاه کارتخوان وارد کنید.
در این خصوص فروشگاه ملزم به همکاری با مشتری بوده و حق اعتراض برای مشتریان محفوظ است.
- هنگام استفاده از دستگاه خودپرداز، دقت شود که فاصله مناسب نفر بعدی با شما رعایت شده باشد.
این نکته نشانه رعایت حقوق شهروندی و افزایش امنیت استفادهکننده از دستگاه خودپرداز است.
- درصورت مشاهده وضع غیرعادی روی دریچه ورودی کارت یا خروجی وجه دستگاه خودپرداز (چسب خوردن، وجود شیء اضافه)، ضمن اعلام آن به مسئولان شعبه در ساعات کاری و کشیک شبانهروزی بانک در سایر ساعات شبانه روز، برای دریافت خدمت مورد نظر، از دستگاه خودپرداز دیگری استفاده شود.
- توصیه میشود پس از دریافت کارت و وجه مورد نیاز از دستگاه خودپرداز، در مکانی امن و مناسب، وجه دریافتی شمارش و کنترل شود.
- هنگام استفاده از دستگاه خودپرداز (ATM) یا دستگاهکارتخوان (POS) متصل به شاپرک حتیالامکان از واقعی بودن ابزار مزبور اطمینان حاصل و سپس برای استفاده از آنها اقدام شود.
توصیههای خدمات غیرحضوری
- از درج اطلاعات مالی و بانکی خود از قبیل شماره حساب، شماره کارت، رمز، کد اعتبارسنجی (CVV2) و تاریخ انقضاء کارت در سایتهای متفرقه و مشکوک جداً خودداری و قبل از هر اقدامی از صحت مجاز بودن سایت مورد مراجعه اطمینان حاصل شود.
امکان مشاهده و کنترل نشانی درگاهی مجاز بانکها از طریق مراجعه به وب سایت رسمی بانک مرکزی (www.cbi.ir <http://www.cbi.ir>) وجود دارد.
- از معتبر بودن فروشگاهای خرید اینترنتی اطمینان حاصل شود. بسیاری از سوءاستفادهها از طریق سایت جعلی، درج آرم بانکها، بنرهای تبلیغاتی با محتوای امنیتی در سایتهای مزبور و دریافت اطلاعات محرمانه کارت انجام میشود.
- هیچ سایتی به جز درگاه اینترنتی بانکها ، مجاز به دریافت اطلاعات محرمانه کارت نیست.
- در صورت اتصال به درگاه اینترنتی بانکها، از اصلی بودن آن اطمینان حاصل شود و در صورت مشکوک بودن، از طریق مراجعه به سایت رسمی بانک مرکزی (www.cbi.ir <http://www.cbi.ir>) برای احراز هویت درگاه مورد استفاده اطمینان حاصل شود.
- هنگام استفاده از خدمات اینترنتی بانکها و مؤسسات مالی یا خریدهای اینترنتی، از ذخیرهکردن نام کاربری و رمز عبور در رایانه خودداری شود.
- هنگام استفاده از درگاه اینترنتی بانکها، در صفحه ورود اطلاعات کاربری و رمز عبور، از اعتبار و امنیت آن در قسمت نشانی ، از درج عبارت https در ابتدای نشانی سایت، اطمینان حاصل شود (حرف S به معنی این است که امکان شنود اطلاعات مبادله شده بین دستگاه مشتری و درگاه بانک وجود ندارد).
- پس از اتمام عملیات بانکی، حتماً از درگاه اینترنتی بانک مورد نظر خود خارج (Log out) و سپس نسبت به بستن پنجره وبگاه اقدام شود.
- در صورت بروز هرگونه اختلال حین فرآیند پرداخت اینترنتی که منجر به نمایش صفحه خطا روی مرورگر شده است ، پنجره مرورگر بسته و مجدداً تلاش شود.
به این ترتیب امکان برگشت به صفحه قبل از طریق Back حذف میشود.
- توصیه اکید میشود هنگام ورود اطلاعات در درگاه پرداخت اینترنتی بانک به جای استفاده از صفحه کلید و تایپ اطلاعات صرفاً از صفحه کلید مجازی که در تمامی این درگاها تعبیه شده است ، استفاده شود.
- از نصب نشدن Key logger های سخت افزاری و نرم افزاری بر روی رایانهای که ثبت اطلاعات حساب بانکی از طریق آن صورت میگیرد، اطمینان حاصل شود.
- از پاسخ گویی به ایمیل و پیامکی که حتی به ظاهر از سوی بانک ارسال شده است و از شما مشخصات و جزییات کارت بانکی را درخواست می کند، جداً اجتناب شود.
بسیاری از ارائه دهندگان خدمات پستالکترونیکی دارای گزینهای برای اعلام ایمیلهای مشکوک هستند (نظیر Report Spam). در صورت دریافت ایمیلی با چنین مضمونی توصیه میشود از گزینه مزبور جهت مسدود کردن فرستنده استفاده شود.
- از نصب نرم افزارهای همراه بانک و مرتبط با کارت های بانکی که از طریق ایمیل دریافت میشود ، خودداری و در صورت نیاز از طریق وب سایت اصلی بانک اقدام شود.
- قویاً توصیه میشود از مکانهای عمومی ارائه دهنده خدمات اینترنتی مثل کافینتها، مراکز اینترنت، دانشگاهها و سایر محلهای نامطمئن ، برای استفاده از خدمات بانکی اینترنتی استفاده نشود.
ممکن است در رایانههای این گونه مراکز سختافزار و نرمافزارهای خاصی برای سرقت نام کاربری و رمز عبور نصب شده باشد.
- هنگام استفاده از اتصالات بیسیم ( Wireless) امکان خطر شنود اطلاعات افزایش مییابد.
تنها زمانی از اتصالات بی سیم استفاده شود که کاملا از امنیت ارتباط اینترنتی اطمینان پیدا کرده اید.
- قبل از اتصال به اینترنت بانک یا بانکداری همراه، از صحت عملکرد ضد ویروس و دیواره آتش نصب شده بر روی سیستم و بهروز بودن آن اطمینان حاصل شود.
- حتی المقدور از مرورگرهایی که از طریق URL ، به درگاه پرداخت متصل میشود (مانند Fire Fox) استفاده شود.
- حتیالامکان از توکن و رمز عبور یکبار مصرف ( OTP) جهت اتصال به درگاه اینترنتی بانکها استفاده شود.
- جهت افزایش امنیت عملیات خرید اینترنتی اکیداً توصیه میشود
تا حد ممکن اینگونه عملیات از طریق تارنماهایی که «نماد اعتماد الکترونیکی» دریافت کرده است ، صورت پذیرد.
- در استفاده از خدمات پرداخت سیار و بانکداری همراه باید تنظیم تلفن همراه یا هر دستگاه قابل حمل دیگری در حالتی قرار گیرد که هنگام روشن شدن، کاربر ملزم به وارد کردن رمز عبور
باشد و از تنظیم کردن آنها در حالتی که به صورت خودکار با حساب بانکی ارتباط برقرار کند، جداً خودداری شود.
در صورت مفقود شدن یا به سرقت رفتن تلفن همراهی که به منظور پرداخت سیار و بانکداری همراه از آن استفاده می کنید ، لازم است فوراً به شرکت ارائه دهنده خدمات تلفن همراه و بانک ، اطلاع داده شود.