چندي است كه ايميلهاي متعددي با مضمون "احتمال هك شدن كارتهاي بانكي عضو شتاب" تبادل ميشود كه به جهت روشن سازي موضوع – يا به قول امروزيها، تنوير افكار - مطالبي را به اطلاع دوستان ميرسانم و توصيه ميكنم در صورت امكان، اين ايميل را به سايرين هم ارسال دارند.
اول شايد بهتر باشد در مورد معني "هك" قدري بيشتر توضيح داده شود. هك كردن به زبان ساده يعني نفوذ در يك سيستم رايانهاي و عامیانه ترین تلقي از آن، دزدیده شدن کلمه عبور است. حتماً بارها شنيدهائيد كه كامپيوترهاي فلان شركت يا بانك هك شدهاند و مستندات مهم شركتها يا اطلاعات مشتريان بانكها لو رفتهاند.
واژة ديگري وجود دارد كه معمولاً با هك اشتباه ميشود. آنچه كه اخيراً تحت عنوان "هك شدن كارتهاي بانكي عضو شتاب" مطرح شده، در واقع مصداق "سوء استفاده" است و هك به حساب نميآيد. بگذاريد آنچه كه اتفاق افتاده، بيشتر توضيح داده شود تا حقيقت آشكار گردد:
دريچهاي كه كارت خود را از آن طريق وارد خودپرداز ميكنيد را بخاطر بياوريد. در برخي از خودپردازها، اين دريچه قدري به اصطلاح "گود"تر از سطح مجاور است. اين "گودي"، فضائي را فراهم ميآورد كه بتوان در آن دستگاه كوچكي را جاسازي كرد كه اطلاعات كارت را در حين ورود به خودپرداز (كه لاجرم از ميان اين دستگاه ظريف بايد عبور كند) كپي ميكند. در شكل زير، اين وسيله كه Skimmer ناميده ميشود؛ قابل مشاهده است.
با اتصال اين دستگاه به يك كپي كنندة كارت مغناطيسي، به سهولت ميتوان كارتهائي مشابه (يا بهتر است بگوئيم عين) آنچه كه از ميان اين دستگاه عبور كردهاند و اطلاعاتشان ذخيره شده؛ ساخت.
تنها چيزي كه باقي ميماند، رمز عبور كارت بانكي شماست! براي اين منظور، شخصي كه دستگاه Skimmer را به خودپردازي نصب كرده، در كنار مشتري مي ايستد و حين ورود رمز، سعي ميكند، آنرا متوجه شود. شيوة مرسوم تر و كم خطرتر براي سارق كه البته مكانيزهتر هم هست؛ استفاده از يك دوربين كوچك ضبط تصاوير است كه با ظرافت تمام، در گوشهاي از نماي خودپرداز –كه مشرف بر كيبرد هم هست- نصب ميشود و همچون دستگاه Skimmer زياد هم جلب توجه نميكند. حال سارق، هم از كارت مشتريان ميتواند كپي تهيه كند و هم رمز عبور مشتريان بيخبر از همه چيز را بدست آورده است. بقيه داستان را هم كه براحتي ميتـوانيد حدس بزنيد.
براي اينكه شما گرفتار "سوء استفاده" (و نه هك به معني رايج آن) نشويد؛ توصيههاي زير را مد نظر قرار دهيد:
- در استفاده از دستگاه خودپرداز، از عدم وجود وسيلة غير متعارف در شكاف ورود كارت به ATM (يا اطراف آن)، اطمينان حاصل كنيد. همينطور توجه كنيد كه زائدة يا وسيلة ديگري به نماي خودپرداز نصب نشده باشد. (البته شناخت اين نوع وسايل دقت بيشتري ميطلبد)
- در هنگام ورود رمز، جانب احتياط را رعايت كنيد و نگذاريد مشريان ديگر كه پشت سر يا كنار شما ايستادهاند؛ از رمز شما مطلع شوند.
- در شب هنگام، ترجيحاً از خودپردازهاي محلههاي خلوت استفاده ننمائيد.
در اينجا بد نيست به امكان استفاده از دستگاههاي POS (پايانههاي فروش فروشگاهي) براي سوء استفادههاي مشابه اشاره شود. دستگاههاي POSي وجود دارند كه بسيار شبيه انواع واقعي هستند؛ ولي در واقع كپي كنندة اطلاعات كارتها هستند. شناسائي اين نوع پايانهها واقعاً دشوار است ولي كار "سوء استفاده چي" سادهتر از موردي است كه در بالا تشريح شد. لذا در استفاده از پايانههاي فروشگاهي، نكات زير حتماً بايد رعايت شود:
- همواره رمز كارتتان را خودتان وارد POS كنيد و از اعلام آن به صاحب فروشگاه (كه متاسفانه رايج هم هست) اكيداً خودداري كنيد.
- سوابق استفاده از كارت بانكي در پايانههاي فروشگاهي را تا مدتي به ياد داشته باشيد. در صورت لزوم يادداشت كنيد.
- در خريد با كارت از طريق POS، اصالت فروشگاه را حتيالامكان احراز كنيد. توجه به برچسب شركت نصب كننده POS (كه معمولاً بر روي شيشه فروشگاه الصاق ميشود) مفيد است.
- رمز عبور خود را در فواصل زماني مناسبي (مثلاً ماهيانه) تعويض كنيد. اينكار را در پايان يك خريد ناموفق و مشكوك از طريق POS فروشگاههاي كم اعتبار، حتما انجام دهيد و به آينده موكول نكنيد.
در فرصتهاي آتي، عنداللزوم اطلاعات تكميلي بيشتري در اختيار دوستان گذاشته شود.
ادامه مطلب

