امنیت خدمات اینترنتی بانکها،نکتهای که از آن غافل ماندهایم!خدمات اینترنتی بانکها، خیلی خوب، خیلی سریع و خیلی ساده هستند؛ اما آیا میتوانیم عبارت "خیلی امن" را هم قاطعانه به این فهرست اضافه کنیم؟ چند درصد از افرادی که از خدمات "اینترنت بانک" استفاده میکنند، به ویژه آنهایی که مشتری دائم این خدمات محسوب نمیشوند، از امنیت کامل در هنگام فعالیتهای مالی و اعتباری برخوردارند؟
امنیت خدمات اینترنتی بانکها، نکتهای که از آن غافل ماندهایم!
درست است، اینترنت زندگی همه ما را به نحو مطلوبی دگرگون کرده و این تحول البته در حوزه پول و اعتبار، مورد اقبال عمومی واقع شده است. افزایش سرعت خدمات بانکی، کارآمدی مؤسسات مالی اعتباری، صرفهجویی در زمان و حتی کاهش ترافیک شهری، کمترین مزایای استفاده از "اینترنت بانک" است که کمابیش توجه کاربران ایرانی را نیز به خود جلب کرده است.
خیلی خوب، خیلی سریع، خیلی ساده ...
حتی از طریق یک اتصال معمولی به اینترنت، میتوانیم بسیاری از فعالیتهای بانکی وقتگیر و مهم خود مانند انتقال وجه، دریافت صورت وضعیت، اطلاع از آخرین رقم موجودی، پرداخت قبوض، خرید کالا و ... را انجام دهیم، آن هم به صورت موفقیتآمیز!
خدمات اینترنتی بانکها، خیلی خوب، خیلی سریع و خیلی ساده هستند؛ اما آیا میتوانیم عبارت "خیلی امن" را هم قاطعانه به این فهرست اضافه کنیم؟ چند درصد از افرادی که از خدمات "اینترنت بانک" استفاده میکنند، به ویژه آنهایی که مشتری دائم این خدمات محسوب نمیشوند، از امنیت کامل در هنگام فعالیتهای مالی و اعتباری برخوردارند؟
آیا صرف اینکه مبلغ زیادی را جابجا نمیکنیم و یا تنها برای پرداخت قبوض یا اطلاع از موجودی حساب از اینترنت استفاده میکنیم، میتوانیم احساس امنیت کامل داشته باشیم؟ آیا به صرف این که امنیت مؤثر فرآیندهای مالی، از طرف بانک خدمات دهنده تأمین شده باشد، کاربران خدمات "اینترنت بانک" به طور کامل از تهدیدهای امنیتی مصون خواهند بود؟
امنیت، حقیقت فراموش شده
واقعیت این است که اغلب بانکها، دستگاههای دولتی و مراکز تصمیمگیر در کشور، کابران خدمات بانکی را با انواع تبلیغات، اطلاعیهها و تشویقها بمباران میکنند تا علیرغم تمام محدودیتهای موجود در خصوص دسترسی جامعه ایرانی به اینترنت، آنها را به سمت استفاده از خدمات اینترنتی سوق دهند، فارغ از این که اطلاعرسانی همین دستگاهها در خصوص امنیت "اینترنت بانک" تقریباً صفر است. البته این مسئله کاربران خانگی و شخصی را از بیتوجهی به تأمین امنیت اینترنت در رایانههای خود مبرا نمیکند؛ اما مراکز و رسانههای تأثیرگذار بر جامعه باید به تناسب تبلیغات پی در پی در خصوص استفاده از "اینترنت بانک"، گوشه چشمی هم به امنیت این خدمات مهم و ارزشمند داشته باشند.
از سویی دیگر، کاربران خدمات اینترنتی باید بدانند که امنیت اطلاعات هم در طرف خدمات دهنده (Server-Side) و هم در طرف خدمات گیرنده (Client-Side)، باید به طور کامل تأمین باشد و صرف ارائه خدمات امن از طرف بانک، امنیت اطلاعات مالی اعتباری کاربر یا خدمات گیرنده را تضمین نمیکند و محیط عملیاتی او نیز باید کاملاً حفاظت شده و عاری از تهدیدهای رایانهای باشد.
این روزها، خرابکاران و تبهکاران اینترنتی، به دنبال فتح پایگاههای مهم اطلاعاتی و نفوذ در مراکز نظامی و دولتی، تنها با هدف کسب شهرت و خودنمایی در برابر هم قطارانشان نیستند. آنها اکنون یک انگیزه قویتر دارند: پول
بله؛ سرقت مستقیم پول و یا هرنوع فعالیت خرابکارانهای که به کسب درآمدهای کلان منجر شود، اکنون به محور فعالیتهای مجرمانه در اینترنت تبدیل شده است. درست به همین دلیل، بسیاری از کدهای مخرب و ویروسهای رایانهای، با هدف سرقت اطلاعات ارزشمند و حساس کاربران، طراحی و در شبکه جهانی اینترنت منتشر میشوند. بر اساس اعلام شرکت امنیتی پاندا، هم اکنون ویروسهای سارق اطلاعات مال، بیش از دوسوم کدهای مخرب پراکنده در اینترنت را به خود اختصاص دادهاند. این بدافزارها اغلب به دنبال ایجاد اختلال در فرآیندهای عملیاتی رایانه شما نیستند و شما هیچ وقت از حضور و فعالیت مخرب آنها آگاه نخواهید شد.
به بیانی دیگر چون این ویروسها نشانه خاصی ندارند و عملکردهای سیستم را تحت تأثیر قرار نمیدهند، توجه شما را به هیچ وجه جلب نمیکنند. وظایف اصلی آنها، جمعآوری اطلاعات محرمانه و ارسال رونوشتی از آنها به خرابکاران و مجرمان اینترنتی است. بسیاری از آنها فعالیتهای مالی اعتباری شما را رصد میکنند؛ برخی دیگر رایانه شما را در برابر سایر تهدیدهای خطرناک آسیبپذیر میکنند و بعضی دیگر نیز مانند کدهای مخرب Bot، میتوانند رایانهها را به طور کامل در اختیار گروههای تبهکاری قرار دهند، به نحوی که از آنها در تخریب وسیع و یا سرقت گسترده اطلاعات استفاده شود.
نکته دیگر این که بسیاری از کاربران تصور میکنند، چون پول زیادی در کارتهای اعتباری و حسابهای بانکی خود ندارند و یا تنها برای پرداخت قبوض خدماتی خود از اینترنت استفاده میکنند، هدف مناسب و مهمی برای هکرها و مجرمان اینترنتی محسوب نمیشوند. اما درست برعکس، تمام کاربران متصل به اینترنت، همگی به یک میزان در معرض حملات اینترنتی قرار دارند. چون همه آنها تنها یک مشخصه مجازی واضح دارند و آن هم همان "آدرسهای اینترنتی" یا آدرسهای IP رایانههای متصل به اینترنت است.
برای اجرای حملات مخرب و نفوذهای غیرمجار در اینترنت تنها آدرسهای IP اهمیت دارند و نه چیز دیگر! متأسفانه هر چقدر تعداد کدهای مخرب رایانهای و ویروسهای سارق اطلاعات افزایش مییابد، توجه امنیتی کاربران اینترنت نیز به دلایلی که ذکر شد، کاهش مییابد. فراموش نکنیم که مهمترین این دلایل، احساس کاذب امنیتی ست که به علت اطمینان از عدم وجود ویروس یا نقصهای امنیتی در رایانههای شخصی و خانگی است. کاربران خانگی، کلمه "ویروس" را مترادف با اختلال، ناهماهنگی، تخریب و یا کندی عملکرد در رایانهها میدانند و احتمال نمیدهند که بسیاری از بدافزارها دارای عملکرد کاملاً نامحسوس و پنهان هستند.
چگونه، دسترسی به خدمات اینترنتی بانکها را امن کنیم؟
بانکها و مؤسسات مالی اعتباری، به شما خدمات امن ارائه میکنند. این مسئله نباید موجب نگرانی شما باشد که ممکن است بانکها ناامن باشند. البته در مواردی نادر، خرابکارهای حرفهای با حمله به پایگاههای اطلاعاتی مؤسسات مالی، موفق شدهاند تا علاوه بر سرقت مستقیم پول، اطلاعات ارزشمند و حساس مشتریان آنها را نیز به سرقت ببرند (نظیر آنچه که در سال 2008 میلادی برای بانک سوئدی نوردآ اتفاق افتاد.) اغلب مجرمان اینترنتی ترجیح میدهند به علت سطح بالای امنیت و مدیریت ریسک در مراکز مالی، به مشتریان یا دریافت کنندگان خدمات بانکی حمله کنند.
بنابراین اگر شما رایانه خود را به یک محیط امن برای دریافت خدمات مالی تبدیل کنید، تهدید عمدهای متوجه شما و اطلاعات شما نخواهد بود. مهمترین نکتهای که باید به آن توجه کنید این است که همانقدر که در دنیای واقعیت مراقب اطلاعات مالی، کارتهای اعتباری و وجوه نقد یا غیر نقد خود هستید، در فضای اینترنت نیز باید تمام جوانب و ملزومات امنیتی را رعایت کنید. مطمئن باشید که احتمال سرقت شماره کارت اعتباری و اطلاعات مالی شما از طریق اینترنت، از احتمال سرقت عمدی کارت اعتباری شما، به همراه رمز عبور مربوط به آن و یا دستهای پول نقد که حتی در کیف دستی خود قرار دادهاید، کمتر نیست.
پس بنابراین، برای امنیت فعالیتهای بانکی خود در اینترنت:
- رایانه خود را به یک نرمافزار امنیتی پیشرفته با حداکثر امکانات حفاظتی مجهز کنید. این نرمافزار باید از جدیدترین فناوریهای حفاظتی برای پیشگیری از نفوذ برخوردار بوده و فایل ضدویروس آن بروز باشد. به عنوان پیشنهاد میتوانید از ضدویروس رایگان و قدرتمند Panda Cloud Antivirus، استفاده کنید.
- هر از چندگاهی، رایانه خود را برای کشف و پاکسازی ویروسهای احتمالی اسکن کنید. برخی از ویروسها، به هر دلیل میتوانند از لایههای حفاظتی رایانه شما عبور کرده باشند. برای پاکسازی این نوع ویروسها، اسکن دستی رایانهها به صورت دورهای ضروری است.
- هرزنامهها و یا پیغامهای مشکوک با فرستندههای ناشناس را به هیچ وجه جدی نگیرید. هرچند اگر جذاب یا قابل توجه جلوه کنند. این نامهها میتوانند حاوی لینکهای مخرب و یا ابزار کلاهبرداری آنلاین باشند.
- از هر فروشگاهی خرید نکنید. حتی اگر شما را به صفحه پرداخت اینترنتی مربوط به بانک خودتان هدایت کنند. حتماً قبل از خریدهای اینترنتی از میزان شهرت، قانونی بودن، سطح اعتبار و قابلیت ارائه خدمات امن توسط مراکز فروشگاهی اطمینان حاصل نمایید.
- علاوه بر نرمافزارهای ضدویروس، سیستمهای عامل و برنامههای کاربردی مهم خود را نیز به روز نگاه دارید. دانلود و نصب اصلاحیههای مهم نرمافزاری و بروزرسانی خودکار سیستمهای عامل، راهکارهای مناسبی محسوب میشوند.
- هیچ فایل یا نرمافزار نامطمئنی را دانلود و بر روی سیستم خود اجرا نکنید. البته دانلود فایلها و نرمافزارهای کاربردی به ظاهر امن از پایگاههای نامشخص و بینام و نشان اینترنتی، به هیچ وجه توصیه نمیشود. در این شرایط احتمال دانلود یک کد مخرب و سپس اجرای مستقیم آن در رایانه توسط خود شما بسیار بالاست.
- و در نهایت، هیچگاه اطلاعات حساس و بسیار محرمانه خود را از طریق نامههای الکترونیک ارسال نکنید. بر خلاف تصور عموم، نامههای الکترونیک از لحاظ امنیتی بسیار آسیب پذیرند.
این دستورالعملهای ساده، امنیت کامل فعالیتهای بانکی شما در اینترنت را تضمین میکنند. پس همین حالا دست بکار شوید. خیلی ساده، خیلی سریع و "خیلی امن"، آخرین صورت وضعیت حسابتان را اینترنتی دریافت کنید.