قراردادن دستگاه کارتخوان در معرض دید مشتری به گونهای که مشتری بتواند شخصا از آن استفاده کند از الزامات بانک مرکزی است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، 99درصد گزارشهای سوءاستفاده از کارتهای بانکی مربوط به کارتخوانهای جعلی است. راههای مختلفی برای سوءاستفاده از کارت بانکی دیگران وجود دارد که در همه آنها، دسترسی به جسم کارت و دانستن رمز آن الزامی است. سرقت اطلاعات کارت بانکی افراد با دستگاهی به نام اسکیمر، ازجمله مواردی است که به دور از چشم مشتری سریعا اطلاعات کارت را کپی میکند.
داود محمدبیگی، مدیر اداره نظامهای پرداخت بانک مرکزی، با بیان اینکه بیش از ١٠ سال از حضور اسکیمرها میگذرد و حالا نسل جدید دستی آنها هم درست شده است، حفاظت از جسم و رمز کارت بانکی را بهترین و کارآمدترین راه جلوگیری از سوءاستفاده شیادان عنوان میکند. وی کارتهای تراشهدار را بهعنوان جانشین مناسبی برای کارتهای مگ استریپ معرفی کرده و میگوید کارتهای تراشهدار قابلیت کپیشدن ندارد؛ اما با توجه به هزینه بالای صدور آنها و وجود ٣٠٠ میلیون کارت بانکی در ایران، تغییر یکباره کارتهای فعلی پرهزینه و سخت خواهد بود. او مدام تأکید دارد مشتریان جسم و رمز کارت را در اختیار کسی نگذارند و برای فرهنگسازی در این زمینه کوشا باشند. در این مورد گفتوگویی با وی داشتهایم که در ادامه میخوانید.
بحثی را که درباره کپیکردن کارتهای بانکی و سوءاستفاده از آن وجود دارد، تأیید میکنید؟
امکان کپیشدن کارتهایی که الان در دست افراد است، از طریق ابزارهای مختلفی که اصطلاحا به آن اسکیمر یا کپیکننده کارت گفته میشود، وجود دارد؛ ولی موضوع این است که امنیت کارتهایی که در دست مردم است، از دو حوزه کنترل میشود؛ یکی جسم کارت، یعنی آنچه مشتری دارد و دیگری رمز کارت، یعنی آنچه مشتری میداند. ازاینرو تا زمانی که رمز کارت مشتری لو نرود یا مشتری رمز کارت خود را در اختیار سارق یا سوءاستفادهکنندگان نگذارد، امکان استفاده از کارت کپیشده وجود ندارد و اگر آن کارت دو یا حداکثر سه بار با رمز اشتباه در درگاههای پذیرش استفاده شود، مسدود میشود.
مشکلی که دراینمیان وجود دارد، این است که این سوءاستفادهها عمدتا از مشتریانی صورت میگیرد که در نگهداری رمز خود بیدقتی میکنند؛ افرادی که رمز کارت خود را بهراحتی برای اقوام، دوستان و یا فروشندگان افشا میکنند، طعمه چنین سوءاستفادههایی هستند. ما بارها به مشتریان گوشزد کردهایم که در نگهداری رمز خود وسواس به خرج دهند و حتما هنگام استفاده از کارت بانکی رمز را خودشان وارد کنند؛ اما متأسفانه افراد زیادی دراینباره اهمال میکنند. بههرحال احتمال برای سوءاستفاده وجود دارد؛ اما مشتری با افشانکردن رمز، بهراحتی میتواند از سوءاستفاده جلوگیری کند.
راهکار سختافزاری برای ازبینبردن قابلیت کپیشدن این کارتها چیست؟
بسیاری از کشورها به جای استفاده از کارتهای فعلی (کارتهای مگ استریپ) به سمت استفاده از کارتهای چیپ یا همان کارتهای هوشمندی که تراشه دارند، رفتهاند؛ اما موضوع این است که حتی در کشوری مانند آمریکا هم کارتهای مگ استریپ از رده خارج نشدهاند و کماکان استفاده میشوند. تغییر کارتهای فعلی به کارتهای تراشهدار مانع از کپیشدن میشود؛ اما اولا جلوگیری از سوءاستفاده از این کارتها نیز نیازمند رعایت اصولی مانند حفظ رمز از سوی مشتریان است و ثانیا معمولا کشورها با بررسی هزینههایی که در زمینه صدور کارتهای چیپ وجود دارد، تشخیص میدهند که میتوانند به سمت جایگزینی این کارتها بروند یا نه. هزینه صدور کارت چیپ به حدود ١۵ تا ٢٠ هزار تومان میرسد؛ در حالیکه هزینه صدور کارتهای فعلی دوهزارو ٣٠٠ تومان است.
آیا نظام بانکی برنامهای برای رویآوردن به این کارتها دارد؟
با توجه