شناسهٔ خبر: 36952866 - سرویس اقتصادی
نسخه قابل چاپ منبع: اعتدال | لینک خبر

رمز دوم پویا و مزایای استفاده از آن

استفاده از رمزهای ایستا (رمز ثابت) با افزایش تهدید ها و حملات فیشینگ، فارمینگ، کی لاگرها، همچنین گستردگی بد افزارها باعث پایین آمدن امنیت در سیستم های بانکداری الکترونیک شده و به همین منظور بهترین راهکار برای افزایش هر چه بیشتر امنیت در انجام تراکنش های بانکی استفاده از رمزهای یکبار مصرف است.

صاحب‌خبر -
کمتر از 10 روز دیگر مهلت استفاده از رمزهای دوم ایستای بانکی به پایان می رسد و مشتریان بانکی برای انجام تراکنش های بانکی در بستر اینترنت باید از رمز دوم پویا استفاده کنند.

به گزارش اعتدال، انجام تراکنش‌ های بانکی و پرداخت در راستای ارتقاء سطح امنیت از ابتدای دی‌ ماه سال جاری صرفا با رمز پویا یا رمز یکبار مصرف، امکان‌ پذیر خواهد بود. از این تاریخ به بعد استفاده از رمز یکبار مصرف، در تمام تراکنش های بانکی که به صورت غیرحضوری، از طریق اینترنت و با استفاده از اپلیکیشن های مربوط به بانک مورد نظر، صورت می پذیرند، الزامی است.

از ابتدای دی ماه امسال رمز دوم بانکی یکبار مصرف می‌شود و بدین ترتیب رمزهای ثابتی که مشتریان بانکی به‌عنوان رمز دوم برای خرید‌های اینترنتی برای خود انتخاب کرده‌اند، دیگر کارایی ندارد.  پس از افزایش کلاهبرداری‌های اینترنتی بانکی و فیشینگ، استفاده از رمزهای یکبار مصرف به‌عنوان یکی از راهکارهای مؤثر برای جلوگیری از سرقت اطلاعات در دستور کار بانک مرکزی قرار گرفته است.

از چندی پیش بانک‌ها اطلاع‌رسانی در خصوص مزایای استفاده از رمز پویا را آغاز کرده‌اند و در حال حاضر رمز ایستا و رمز پویا توأمان فعال هستند اما مشتریان به‌دلیل راحتی، ترجیح می‌دهند از رمز ایستا استفاده کنند. با این حال مهلت استفاده از رمزهای ایستا تا کمتر از 10 روز دیگر به پایان خواهد رسید و رمزهای پویای بانکی جایگزین خواهند شد.

رمز ایستا چیست؟


رمز ایستا رمزی ثابت، مختص دارندگان کارت های اعتباری است که فقط یک بار از طرف دارندگان کارت های بانکی تعیین می شود و تا زمانی که خود دارنده کارت نخواهد آن را تغییر دهد، به عنوان رمز اول یا دوم کارتش می تواند برای انجام تمامی تراکنش های مالی از آن استفاده نماید.

رمز پویا یا رمز یکبار مصرف چیست؟

رمز یکبار مصرف One Time Password یا OTP یا رمز پویا همان رمزی است که به درخواست کاربر برای انجام هر تراکنش بانکی در اختیار کاربر قرار می گیرد و برای هر ورود، یک رمز خاص به کاربر ارائه می شود و کاربر فقط یک بار می تواند از آن استفاده نماید. این رمز از طریق ابزار های سخت افزاری و اپلیکیشن ها هم، برای کاربران ارسال می شود.

رمز یکبارمصرف تنها یکبار قابلیت استفاده دارد و پس از مصرف اعتبار آن باطل می‌شود. هم‌اکنون هر فرد در کنار رمز اول کارت بانکی خود، یک رمز دوم تعیین کرده که این رمز برای خریدهای اینترنتی و جابه‌جایی پول کارایی دارد. ثابت بودن این رمز که در کنار مشخصات دیگری مانند شماره کارت، کد CVV2 و تاریخ انقضا مهم‌ترین مؤلفه امنیتی در خریدهای اینترنتی است باعث شده تا ریسک فیشینگ و سرقت اطلاعات بالا رود. در فیشینگ سارقان با ترفندهای مختلف کاربران را به صفحات جعلی هدایت می‌کنند و ازاین طریق اطلاعات بانکی افراد را به سرقت می‌برند و حساب را خالی می‌کنند.

بر اساس آنچه پلیس فتا اعلام کرده فیشینگ عامل شکل‌گیری یک‌سوم جرائم سایبری در کشور است. به همین خاطر استفاده از رمز دوم یکبارمصرف به‌جای رمز ثابت در دستور کار قرارگرفته است؛ به‌طوری‌که پیش‌بینی می‌شود با جایگزین شده رمز یکبارمصرف از سوی تمامی بانک‌ها می‌توان میزان قربانیان فیشینگ را به‌طورجدی کاهش داد.

به خاطر همین مقررشده است که از دی ماه ۹۸ رمز دوم ثابت حذف شود و رمز دوم یکبارمصرف فعال شود. پلیس فتا پیش‌بینی کرده با رمز یکبارمصرف میزان جرائم این حوزه از ۳۵ درصد به ۵ درصد کاهش پیدا کند.

مزایای استفاده از رمز یکبارمصرف

استفاده از رمزهای ایستا (رمز ثابت) با افزایش تهدید ها و حملات فیشینگ، فارمینگ، کی لاگرها، همچنین گستردگی بد افزارها باعث پایین آمدن امنیت در سیستم های بانکداری الکترونیک شده و به همین منظور بهترین راهکار برای افزایش هر چه بیشتر امنیت در انجام تراکنش های بانکی، تولید اپلیکیشن های بانکی است که در آن ها، مشتریان بتوانند از رمزهای یکبار مصرف استفاده کنند.

استفاده از رمز یکبار مصرف، حتی اگر برای دیگران قابل مشاهده هم باشد، خطری حساب بانکی و تراکنش های مالی افراد را تهدید نمی کند و همچنین سبب بهبود امنیت حساب های کاربران می شود.

براین اساس بانک روی اپلیکیشن موبایل ویژه خود حساب کاربری و مشخصات شما را فعال می‌ کند. زمانی که قصد خرید اینترنتی یا انتقال وجه آنلاین دارید همزمان این اپلیکیشن را باز می‌ کند و یک رمز به شما ارائه می‌ شود که این رمز تنها برای تراکنش فعلی شما اعتبار خواهد داشت.

اپلیکیشن‌ های بانک‌ ها این رمز را با استفاده از الگوریتم پیچیده‌ ای تولید می‌ کنند که دسترسی به آن برای هکر‌ها بسیار پیچیده یا حتی غیرممکن به‌حساب می‌ آید.

گفتنی است، هر بانک اپلیکیشن مختص به خودش را دارد، که زمان استفاده از اپلیکیشن، برای انجام تراکنش فعلی به مشتری یک رمز یکبار مصرف ارائه می دهد و زمان اعتبار رمز هم، مختص به انجام همان تراکنش خواهد بود.

پیش‌ازاین برخی بانک‌ها از توکن که دستگاهی جداگانه برای تولید رمز بود، استفاده می‌کردند، اما با گسترش تلفن‌های همراه در کشور‌های مختلف جهان این کار به‌وسیله اپلیکیشن‌ها صورت می‌گیرد. بانک‌ها باید در اپلیکیشن‌های موبایل خود یا با اپلیکیشن جداگانه امکان استفاده از رمز دوم را فراهم کنند.

نظر شما