آموزش دایرکت ادمین، سی پنل، وب سایت پنل

خانه / امنیت / سرقت اطلاعات کارت بانک

سرقت اطلاعات کارت بانک

mobile-banking-370x229

شناختن و دانستن راه های کلاه‌برداری خوب است اما «تبهکاران همیشه یک گام جلوتر از پلیس‌ها هستند»  چرا؟ چون سارقان از نتیجه عمل خود نمی ترسند و در این راه حتی ممکن است جان شما را نیز به خطر بیاندازند، بنابراین از هر شیوه ای که به ذهن برسد استفاده خواهند کرد.

برای دزدی و جعل اطلاعات کارت مغناطیسی بانکی شما (که در ایران استفاده می شود و امنیت بسیار پایینی هم دارند) تنها چند چیز ساده نیاز است:

۱- رمز (گذرواژه/پین کد) کارت
۲- اطلاعات ضبط شده ساده در کارت مغناطیسی که رمزگذاری هم نشده اند.
کارت‌های هوشمند (ویزا، مستر، کارت سوخت و ….) امنیت بسیار بیشتری نسبت به کارت‌های مغناطیسی بانکی رایج در کشور دارند.
۳- کارت‌های مغناطیسی خام که بسیار ارزان و فراوان هستند.

۴- دستگاه کپی و یا رایت روی این کارت ها که تنها کمتر از چند صد هزارتومان قیمت دارند.

در یکی از فیلم های دوربین های دستگاه خودپرداز دیده شد شخصی پشت سر فرد قربانی که در حال وارد کردن اطلاعات کارت خود در عابربانک بود ایستاده و با چشم رمز کارت فرد را مشاهده و در موبایل خود ذخیره کرد. سپس با اشاره به همدست خود که دورتر منتظر است، یک دعوا ساختگی با فردی که در جلو دستگاه قرار دارد به بهانه ایجاد مزاحمت برای خانواده انجام داده و فرد را از جلو دستگاه به سمت دیگری میکشد و این زد و خورد ساختگی ادامه دارد، در حالی که قربانی در شوک به سر می برد و در حال دست و پنجه نرم کردن با ضارب می باشد، فرد اول به جلو دستگاه رفته و کارت او را خارج میکند و از صحنه دور میشود. پس از اتمام درگیری فرد قربانی به دستگاه باز می گردد و مشاهده میکند کارت ا.و در دستگاه نیست و به خیال اینکه دستگاه کارت او را ضبط کرده است صحنه را ترک میکند تا موضوع را از بانک در روز آینده پیگیری کند. اما تا آن زمان حساب او براحتی به سرقت رفته است.

روش های مختلفی دیگری نیز وجود دارد از جمله صفحه کلید (Keypad) روی صفحه کلید اصلی خودپرداز گذاشته می‌شود تا هر کلیدی را که فشار می‌دهید ذخیره کند و زیر آن نیز پایه‌هایی است که در هنگام کار، دکمه های صفحه کلید اصلی هم فشار می‌دهد تا مشتریان بتوانند بدون شک کردن همچنان کارهایشان را با دستگاه انجام دهند.
ضبط کلیدها و دانستن رمز به تنهایی برای دزدان کاربرد ندارد و باید اطلاعات روی کارت شما یعنی چند بایت اطلاعات عددی نوشته شده روی نوار مشکی مغناطیسی کارت را هم داشته باشند تا بتوانند یک کپی از کارت شما برای خودشان Write کنند و با رمزی که از طریق این کیپد به دست آورده اند از کارت شما استفاده کنند! از این رو راهی هم برای خواندن اطلاعات کارت شما باید وجود داشته باشد که یا معمولا یک کارت خوان مغناطیسی ظریف است که در دهانه کارت خوان اصلی خودپرداز گذاشته می‌شود و یا سعی می‌کنند کارت فیزیکی شما را از راهی بربایند!*** دقت کنید که دستگاه‌های دستی کوچک و همراه هم برای کپی کارت وجود دارد که در کمتر از چند دقیقه یک کارت را اسکن و کپی می‌کنند! یعنی اگر کارتتان به دست یک دزد مجهز بیفتد کافیست چند لحظه تنهایش بگذارید تا از کارت کپی بگیرد و سپس کنار دستتان بایستد تا رمزتان را هم بخواند و هر تعداد کپی دقیقا برابر اصل از کارت بانکی شما که بخواهد داشته باشد.

 

متاسفانه تشخیص این ابزارهای شنود و جاسوسی پیشرفته برای افراد عادی اصلا ساده نیست و معمولا کسی هم که میخواهد زود از دستگاه استفاده کند دقت و حوصله چندانی برای وارسی دستگاه به خرج نخواهد داد.

 

 

یادآوری می‌کنم که تنها اطلاعات کارت و رمز برای دزدی از حساب بانکیتان کافیست! پس:

۱- مواظب باشید کجا کارت می‌کشید!!
کارت شما تنها و تنها باید دست خودتان باشد و تنها در جاهای مطمئن باید از کارت استفاده کنید. ممکن است دستگاه POS (کارت خوان) فروشگاهی که از آن خرید می‌کنید یک دستگاه ضبط کارت باشد!

۲- رمزتان را به هیچ‌کس نگویید، روی کارت و همراه آن هم ننویسید، مواظب باشید کسی هم روی دستتان نگاه نکند، سال تولد و ۴ رقم سمت راست موبایلتان هم نباشد!

۳- کار کردن با دستگاه POS (کارت خوان) فروشگاه ها را خودتان یاد بگیرید تا نیاز نباشد کارتتان را به مغازه دار بدهید و رمزش را وسط فروشگاه فریاد بزنید!! کار با آنها بسیار ساده است و دستگاه هم باید جلوی چشمان خود شما باشد. این رفتار یک «باید» است و نیاز است که فرهنگ‌سازی شود.

۴- برعکس وارد کردن PIN Code (رمز) در مواقع خطر روی خودپردازهای کشور هیچ ارتباطی با تماس به پلیس (آن هم پلیس ایران!) ندارد و تنها به دلیل دو یا سه بار اشتباه وارد کردن رمز، کارت شما توسط دستگاه ضبط (خورده) خواهد شد!

۵- هر چند وقت یکبار به ویژه پس از زمان هایی که در جاهای مشکوک از کارت استفاده کرده‌اید رمز آن را عوض کنید.

۶- تا حد امکان از دستگاه های مطمئن استفاده کنید. دستگاه های پرت و دورافتاده بیشتر در خطر هستند.

۷- اگر قطعه ای از دستگاه، در مقایسه با دستگاه های مشابهی که با آن کار کرده اید مشکوک یا اضافه است حتما به اپراتور دستگاه در بانک خبر دهید. تعبیه دوربین های کوچک در بدنه دستگاه، کیبرد اضافه، دستگاه شنود کارت در دهانه کارت‌خوان، ریختن مایعات چسبنده یا باز نشدن دهانه خروج پول از جمله مواردی است که امکان سوء استفاده دارد و باید گزارش شود.

۸- از افراد ناشناس برای انجام کارهای بانکیتان کمک نخواهید چون دزدها شاخ ندارند!!!

۹- پیش از سوپرمن شدن و انجام کارهای بانکی برای افراد ناشناسی که از شما کمک خواسته اند کمی درنگ کنید! خودپردازها دوربین دارند و گاهی دزدها کارت دزدی را به شما می دهند تا شما با آن کارت کار کنید و پای شما گیر میفتد!

۱۰- اگر کارتتان در دستگاه جا ماند یا گیر کرد تا آن را تحویل نگرفتید و یا بر اساس پیامهای صفحه نمایش مطمئن نشدید که توسط دستگاه ضبط شده محل را ترک نکنید. حتی چنانچه کارت شما در کارتخوان بود ولی پیام مرتبطی روی صفحه ندیدید این احتمال را بدهید که جای دیگری افتاده و کافیست شما برای خبر کردن مسئول مربوطه از دستگاه دور شوید تا در همان لحظه دزدی که این دام را گذاشته کارت را بیرون بکشد.
مثلا در یکی از این روشها یک نوار باریک نازک را در دهانه کارتخوان مخفی میکنند تا کارت که وارد کارتخوان شد گیر کند و شما دستگاه را ترک کنید و سپس آقای دزد بیاید و آن نوار را بیرون بکشد و کارت شما را بردارد.

۱۱- پیشنهاد می‌شود سرویس دریافت پیامک برداشت از حساب را فعال کنید تا در زمان خطر در اولین برداشت مشکوک از حسابتان سریعا خبردار شوید.

۱۲- همیشه هم فداکاری نکنید! این مورد بسیار جدی و خطرناک است. دزدها ممکن است به بهانه هایی مانند به حد نصاب رسیدن سقف انتقال یا برداشت روزانه، خراب بودن شبکه شتاب و … از شما بخواهند که از کارتتان به عنوان واسط استفاده کنید. یعنی مقداری پول نقد به شما بدهند و سپس از شما بخواهند آن پول را به حساب دیگری واریز کنید! این روش برای پاک کردن رد پای انتقال پول به کار می رود و ممکن است یک دردسر بسیار جدی قضایی برایتان ایجاد کند.

۱۳- حتی اگر خوش عکس هم نیستید از خودپردازهای دوربین دار استفاده کنید. فیلم ها یا عکس های ضبط شده توسط دستگاه یا دوربین بانک در مواقع خطر بسیار به کمک شما خواهند آمد.