منتشرشده در نشریه شماره ۳ آفتاب خاورمیانه - اسفند ۱۳۹۲
پیام طراوتی کارشناس مدیریت ارتباطات بانک خاورمیانه
استفاده از اینترنت بانک دارای مزایای زیادی از جمله جلوگیری از اتلاف وقت است که به راحتی نمیتوان از این مزایا گذشت.خیلی از ما بارها شنیدهایم که موقع انجام تراکنشهای مالی و خرید اینترنتی باید امنیت کامل را رعایت کنیم، اما مقوله امنیت، نسبی است و هرگز به طور صد در صد تامین نمیشود. اکثر سواستفادههایی که از حساب بانکی میشود ناشی از اشتباهات انسانی است تا حمله سایبری. و اشتباهات انسانی هم فقط با دقت بسیار زیاد و هوشمندی کاربر، به حداقل میرسد.
فرض ما بر این است که شما حداقل آشنایی با اینترنت، سیستم عامل ویندوز را دارید و حساب بانکداری اینترنتی خود را فعال کردهاید و رمز آن را از شعبه بانکی که در آن حساب پس انداز دارید، دریافت کردهاید.
مواردی که در زیر آورده شده است، حداقل نکاتی است که شما در یک تراکنش مالی به صورت آنلاین باید آنها را رعایت کنید.
1ـ حتما رمز "اینترنت بانک" حساب خود را به طول حداقل ۸ کاراکتر انتخاب کنید و آن را ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای ویژه نظیر" @ ، % "و ... انتخاب کنید. ترکیب در هم ریختهای از سال تولد و شماره شناسنامه و شماره ملی و ایمیل شما میتواند رمز خوبی برای "اینترنت بانک" شما باشد که به خاطرسپردن آن، سخت نخواهد بود.
نکته 1 : حداقل ماهی یکبار رمز عبور حساب "اینترنت بانک" خودتان را تغییر دهید که این امر امکان دسترسی غیرمجاز سایر افراد به آن را، مشکلتر میکند.
نکته 2 : احتمالا میدانید،که هرگز نباید نام کاربری و رمزعبور "اینترنت بانک" خود را جایی یادداشت کنید و کنار کارت عابر بانکتان نگه دارید.
2ـ وسیلهای که (دسکتاپ، لپ تاپ، مینی لپ تاپ، تبلت، تلفن هوشمند و ...) با آن میخواهید وارد حساب "اینترنت بانک" خود شوید یا خرید اینترنتی کنید، باید متعلق به خودتان باشد و عمومی نباشد. یعنی هرگز نباید از کافینت یا وسیلهای که متعلق به شما نیست، به "اینترنت بانک" حساب خودتان وارد شوید. (این مورد را خیلی جدی بگیرید)
3ـ اطمینان حاصل کنید، کامپیوتر شخصی که میخواهید از آن به حساب "اینترنت بانک" خود وارد شوید، فاقد بد افزار باشد.
4ـ اگر از کامپیوتر شخصی با سیستم عامل ویندوز استفاده میکنید (دسکتاپ، لپ تاپ، مینی لپ تاپ، تبلت) باید روی آن یک آنتی ویروس، یا بسته امنیتی یا Internet Security نصب شده باشد. نام چند تا از برندهای معروف اینترنت سکیوریتی عبارتند از:
Kaspersky Internet Security, Eset Smart Security, Bitdefender Internet Security
Avira Internet Security, Avast Internet Security, COMODO Internet Security
5ـ اگر از تلفنهای هوشمند و یا تبلتهایی با سیستم عامل غیر ویندوز استفاده میکنید (نظیر IOS و Android) بهتر است روی آن یک آنتی ویروس نصب کنید و سپس به حساب "اینترنت بانک" خود وارد شوید. دلیل توصیه موکد به استفاده از نرمافزارهای Internet Security این است که: "اگر بدافزاری روی سیستم عامل کامپیوتر یا دستگاه هوشمندی که با آن میخواهید به حساب "اینترنت بانک" خود وارد شوید پنهان شده باشد، به راحتی میتواند رمز عبور و مشخصات محرمانه حساب شما را سرقت و از آن سواستفاده کند.
6ـ هنگام ورود به حساب "اینترنت بانک" حتما از مرورگرهای به روز شده مطمئن مانند استفاده کنید. بعضی از مرورگرهای معروف به غیر از مرورگر پیش فرض ویندوز (Internet Explorer) عبارتند از:
Mozilla Firefox, Google Chrome, Opera, Comodo
نکته: همیشه بروزرسانی سیستم عامل ویندوز، مرورگر وب، آنتی ویروس و سایر نرمافزارهایی که به صورت آنلاین به شما سرویس میدهند، باعث میشوند کامپیوتر شما در مقابل آسیبهای امنیتی شناخته شده بیشتر ایمن بماند.
7ـ هنگام اتصال به اینترنت برای استفاده از "اینترنت بانک" هرگز از وی.پی.اِن. پروکسی و هرگونه فیلترشکن استفاده نکنید.
8ـ حتما آدرس اینترنتی (URL) "اینترنت بانک" بانک مقصد را با دقت بررسی کنید که باhttpS شروع شود، و از همان ترکیب و تریتیب حروف الفبایی باشد، که سایر صفحات وب سایت بانک مقصد از آن تشکیل شدهاند. همیشه برای ورود به وبگاه بانک، نشانی آن را مستقیماً در نوار نشانی مرورگر وارد کنید و از کلیک کردن روی لینک هایی که به مقصد وبگاه بانک به صورت ایمیل برایتان ارسال شده خودداری کنید. همچنین از لینکهایی که به ایمیل ارسال شده و به نظر میرسند از سوی بانک باشند به شدت بر حذر باشید؛ این حقهای است که توسط خلافکاران به کار گرفته میشود تا شما را به وبگاهی درست شبیه بانکتان هدایت کند؛ وقتی به خیال خود وارد حساب بانکیتان شدید در واقع مشخصات ورود به آن را در اختیار دزدها قرار دادهاید تا به سادگی حسابتان را خالی کنند.
9ـ حتما هنگام وارد نمودن رمز عبور برای "اینترنت بانک" از صفحه کلید مجازی تعبیه شده در وب سایت بانک مقصد، یا صفحه کلید مجازی ویندوز استفاده کنید.
10ـ حتما سرویس "اطلاع رسانی پیامکی" حساب خود را، همزمان با سرویس "اینترنت بانک" فعال کنید، که هر زمان وارد اینترنت بانک خود شدید، از طریق یک پیامک به شما اطلاع داده شود.
11ـ حتما هنگام خروج از "اینترنت بانک" در وبسایت بانک مقصد، بر روی "خروج از اینترنت بانک" کلیک کنید و سپس مرورگر اینترنت را ببندید.
12ـ به طور دائم حسابتان را زیر نظر داشته باشید.
وقتی ندانید چقدر موجودی داشتهاید و الان چقدر موجوی دارید، چطور میخواهید از بروز تغییر در آن باخبر شوید. باید حتماً حساب بانکی خود را حداقل به طور هفتگی کاملاً بررسی کنید و از صحت تراکنشهای طول هفته مطمئن شوید.
یادتان باشد، شما صاحب یک حساب آنلاین هستید و هر لحظه میتوانید به حسابتان دسترسی داشته باشید، پس هر موقع که وقت آزاد داشتید این کار را انجام دهید و هرگز پشت گوش نیندازید.
13ـ همیشه وقتی کارتان تمام شد از حساب خود خارج شوید.
همیشه بعد از اتمام کار از هر حسابی به طور کامل خرج شده و از خروج صحیح اطمینان حاصل کنید؛ خواه حساب ایمیل، خواه حساب مهمی مثل حساب بانکی. با این کار احتمال سرقت اطلاعات حساب خود را کاهش میدهید. خوب است یک مرورگر را فقط و فقط به این کار اختصاص دهید و تنظیم کنید که بعد از هر بار بسته شدن، کل کش، کوکیها و تاریخچه مرورگر پاک شود.
14ـ امکان ندارد بانک به شما ایمیلی ارسال کند و از شما مشخصات ورود به حساب بانکی را طلب نماید. اگر ایمیلی (یا پیامک یا تماس تلفنی) دریافت کنید که در ظاهر از بانک شما ارسال شده است و چنین مشخصاتی را بخواهد حتماً به آن شک کنید زیرا ممکن است یک حقه فیشینگ باشد که قصد به دست آوردن مشخصات حساب شما را دارد.
علاوه بر این، مراقب تماسهای تلفنی ناخواستهای که ادعا میکنند از طرف بانک شما هستند باشید. هیچ وقت، هیچ وقت، هیچ بانکی با شما تماس نمیگیرد تا مثلاً رمز حساب بانکی آنلاینتان را بپرسد! حتی اگر احساس کردید مورد خواست تماس گیرنده (چیزی غیر از مسائل شخصی حساب شما) ممکن است درست هم باشد، تلفن را قطع کنید و خودتان با شعبهای که در آن حساب دارید تماس گرفته و در صورت نیاز به سوالات آنها پاسخ دهید.
نتیجه گیری
اینها نکات پایهای بودند که رعایت تکتکشان برای صاحبان حسابهای آنلاین ضرورت دارد. همان طور که در ابتدای این مطلب، اشاره شده، امنیت یک مقوله بسیار پیچیده و نسبی میباشد، حتی امنترین سیستمها و سرورها هم قابل نفوذ هستند. کاربران اینترنتی بانکداری آنلاین، مقصد و هدف گروهی از مهاجمان سایبری هستید، که مهمترین هدفشان سرقت اطلاعات مالی شماست و برای رسیدن به این هدف از هیچ تلاشی دریغ نمیکنند. اکثر این سرقتها، ناشی از اشتباهات انسانی و سهل انگاری کاربران است، نه تخصص و قوی بودن مهاجمان سایبری. اگر چه نمیتوان صددرصد جلوی آنها را گرفت و متوقفشان کرد، اما می توان نفوذ را برایشان سخت کرد.