سایر زبان ها

صفحه نخست

سیاسی

بین‌الملل

ورزشی

اجتماعی

اقتصادی

فرهنگی هنری

علمی پزشکی

فیلم و صوت

عکس

استان ها

شهروند خبرنگار

وب‌گردی

سایر بخش‌ها

اما و اگر‌های طرح رمز دوم یکبار مصرف/ کوچ از اپلیکیشن به سمت پیام کوتاه

استفاده از رمز دوم یکبار به دلیل افزایش کلاهبرداری‌های اینترنتی در دستور کار بانک مرکزی قرار گرفت، اما بروز یکسری از مشکلات باعث تعویق در اجرای اجباری این طرح شده است.

به گزارش گروه اقتصادی باشگاه خبرنگاران جوان، پرداخت بدون کارت در ایران از سال ۸۶ اجرایی شده و از آن زمان برای خرید‌های اینترنتی استفاده از چهار مولفه شماره کارت، رمز دوم، CVV ۲ و تاریخ انقضا برای انجام تراکنش‌ها در دستور کار قرار گرفت. البته برای تراکنش‌های تلفن بانک و موبایل بانک به علت امنیت بیشتر تنها دو مولفه شماره کارت و رمز دوم درخواست می‌شود.

براساس آمار کلاهبرداری‌هایی که در این حوزه می‌شود به دلیل مشکلات امنیتی از قبیل هک شدن و ایراد‌های سیستمی و حجم بالای این کلاهبرداری‌ها به علت لو رفتن اطلاعات این چهار مولفه رخ می‌دهد؛ برای مثال کلاهبرداری از طریق فیشینگ با سوءاستفاده از مولفه‌های وارد شده در سایت‌های جعلی پرداخت انجام شده و کلاهبرداران با کمک این اطلاعات نسبت به برداشت از حساب اقدام می‌کنند.


بیشتر بخوانید: رمز یکبار مصرف برای پرداخت قبوض لازم نیست/ اول خرداد زمان آمادگی بانک ها برای اجرای رمز دوم


رمز دوم یکبار مصرف چرا اجرایی شد؟

طی دو سه سال اخیر تعداد پرونده‌های تشکیل شده در این حوزه به شدت افزایش داشته و از طرفی علاوه بر وب سایت‌ها، اپلیکیشن‌ها و شبکه‌های اجتماعی نیز وارد میدان شده‌اند که موجب شده حجم کلاهبرداری‌ها افزایش یابد. هر چند که آمار این کلاهبرداری‌ها در مقایسه با سایر کشور‌ها رقم بسیار پایینی است، اما با توجه به انتقاداتی که به سیستم بانکی از این بابت وجود داشت، بانک مرکزی در نهایت به این تصمیم رسید که یکی از این چهار مولفه، متغیر شود و اجرای طرح رمز دوم یکبار مصرف در دستور کار قرار گرفت.

دلایل تعویق اجرای رمز دوم پویا

اول خرداد ۹۸ به عنوان مهلت بانک‌ها برای اجرای این طرح در نظر گرفته شده بود تا رمز‌های ایستا با رمز‌های پویا جایگزین شود. ۲۵ بانک زیرساخت‌ها را آماده کرده بودند و برنامه‌ریزی بیشتر بانک‌ها این بود که از طریق اپلیکیشن رمز را ارائه دهند، اما به دلیل مشکل گوشی‌های اپل و حذف شدن اپلیکیشن‌ها توسط سرویس حفاظتی گوگل این طرح با وقفه روبه‌رو شد و بانک‌ها مجبور شدند که راهکار جایگزینی ارائه دهند.

البته برای این منظور تمهیداتی در نظر گرفته شده است. بر این اساس مقرر شده زیرساخت به تدریج برای مشتریان با ریسک بالا انجام می‌شود و مشتریان برای انجام یکسری تراکنش‌ها که ریسک کمتری دارند مانند خرید شارژ و پرداخت قبض از الزام به دریافت رمز دوم پویا معاف شوند که به این ترتیب ۹۵ درصد تراکنش‌ها از دایره الزام به رمز دوم یکبار مصرف خارج می‌شوند.

کوچ از اپلیکیشن به سمت پیام کوتاه

بر اساس این گزارش مقرر است؛ در برنامه جدید تمرکز از روی اپلیکیشن برداشته و راه‌حل جایگزین ارائه خواهد شد که این اقدام به دو دلیل انجام می‌شود؛ یکی اینکه ۳۰ درصد از کسانی که تراکنش انجام داده‌اند، از گوشی غیرهوشمند بابت خرید شارژ و قبض بوده که نمی‌توان آن‌ها را تحت پوشش قرار نداد و دلیل دوم این است که اپلیکیشن‌ها کاملا بی‌ثبات شده و نمی‌توان سرویسی را انحصاری بر روی اپلیکیشن انجام داد؛ بنابراین به نظر می‌رسد پیام کوتاه به سرویس اصلی ارائه رمز دوم یکبار مصرف تبدیل شود که البته در این زمینه نیز مشکلاتی وجود دارد و حدود ۷۰ درصد اطلاعات شماره تماس مشتریان که در اختیار بانک‌ها است، معتبر نیست.

از سوی دیگر بانک مرکزی به بانک‌ها مجوز داده که در صورتی که بانک بتواند راه‌حل مطمئن دیگری را اجرایی کند که با تایید بانک مرکزی متضمن تایید هویت قوی مشتری پیش از برداشت از حساب باشد، می‌تواند از این راهکار به عنوان جایگزین رمز پویا استفاده به عمل آورد که یکی از این راهکار‌ها احراز هویت از طریق تطابق کد ملی و شماره تلفن همراه مشتری توسط سامانه شاهکار است. البته در این مورد نیز بابت استعلام شاهکار باید ۳۸۰ تومان در هر تراکنش پرداخت شود که سرویس پرهزینه‌ای است و هزینه بالا مانعی بر سر راه این اقدام خواهد بود.

تداوم استفاده از رمز دوم ایستا

با تصمیم مسئولان بانک مرکزی استفاده از رمز‌های ایستا کماکان ادامه پیدا می‌کند و طی ماه‌های آینده ارائه رمز دوم یکبار مصرف از مشتریان پر ریسک شروع می‌شود و به تدریج سایر مشتریان تسری می‌کند که البته زمان خاصی برای انجام آن اعلام نشده است.

انتهای پیام/

تبادل نظر
آدرس ایمیل خود را با فرمت مناسب وارد نمایید.
نظرات کاربران
انتشار یافته: ۲۳
در انتظار بررسی: ۰
ناشناس
۱۱:۲۳ ۱۴ دی ۱۳۹۸
چرا وقتی میخوام شارژ بگیرم رمز دوم سی ثانیه میگیرم بعد میزنه بیش از حد مجاز غلط دوباره بگیرید چرا اینجوری هست بااین کارای بانک شورش در اوردن صدبار امتحان کردم نمیشه
حمید
۲۱:۵۷ ۲۲ آبان ۱۳۹۸
یکی جواب منو بده
آیا رمز دوم یکبارمصرف میشه با دو گوشی گرفت؟
مثلا اپلیکیشن رو دو گوشی نصب بشه یا برای دو شماره پیامک بیاد؟
ماهک
۱۴:۱۷ ۱۵ آبان ۱۳۹۸
برای دریافت رمز یکبار مصرف صادرات از کد #719* وقتی عدد ۵ رو میزنم و بعد ۱ که میشه رمز یکبار مصرف مینویسه که رمز را وارد کنید. من یکبار رمز اول کارت رو زدم گفت رمز اشتباهه یکبار دیگه رمز دوم کارت رو زدم گفت اشتباهه‌.پس این کدوم رمز رو میخواد؟
لطفا کمک کنید.
Arash
۰۱:۲۳ ۲۸ ارديبهشت ۱۳۹۸
به جای اینکه بیان همچین دردسر هایی رو به وجود بیارن به مردم تو رسانه هاشون یاد بدن که برای خرید اینترنتی از یه کارتی استفاده کنن که اون کارت مخصوص خرید اینترنتی شون باشه نه این که طرف 2 ملیون تو حسابش برای خرید یه جنس 100 هزار تومانی از اینترنت استفاده می کنن و حسابشون کامل هک می شه. کلا این طرح دردسر ساز اجرایی نشه خیلی بهتر
ناشناس
۲۳:۴۲ ۲۷ ارديبهشت ۱۳۹۸
بابا اینا میگن ۶۰ ثانیه دووم داره این رمزه ولی من تا یک دیقه بعدشم استفاده کردم شده ینی ۱۲۰ ثانیه
کسی ک نتونه تو دو دیقه یدونه خرید انجام بده اصلا استفاده نکنه بهتره
در ضمن من الان نزدیک ۶ ماه کلا دارم از رمز یک بار مصرف استفاده میکنم و هیچ مشکلی نداشته
نه رمز اول نه رمز دوم
همیشه هم درست کار کرده
یعقوب
۱۷:۴۴ ۲۷ ارديبهشت ۱۳۹۸
رمز یکبار مصرف بانک ملی عالی است .
ناشناس
۱۵:۵۱ ۲۷ ارديبهشت ۱۳۹۸
باسلام
رمز دوم متغیر یک بار مصرف به دو صورت پیامکی و اپلیکیشن
OTP اجرایی شده . رمز دوم پیامکی داخل برنامه همراه بانک کارایی دارد و درصورت نیاز در همراه بانک هر بانکی با انتخاب گزینه رمز پیامکی یک رمز برا ی سی ثانیه برای شما پیامک میشود و شما بایستی طی سی ثانیه از آن استفاده کنیید ، این رمز فقط در همرا بانک کارایی دارد.
رمز دوم اپلیکیشن OTP بیشتر طراحی شده برای خریدهای اینترنتی ، به عنوان مثال شما وارد سایت دانشگاه میشوید برای پرداخت شهریه آنجا پس از وارد کردن شماره کارت و ..... میرسید به رمز دوم که اینجا با ورود به اپلیکیشن OTP با کلیک روی کلمه رمز ساز یک رمز دوم سی ثانیه ای دریافت میکنید.
البته استفاده از این اپلیکیشن در همراه بانک هم کارایی دارد.
به نظر این حقیر درست است که استفاده از رمز دوم یکبار مصرف کمی سخت است ولی خیلی کمک میکند که جرایمی مثل حک کردن حساب مشتیریان بانکها کم شود.
امیدوارم این مطالب مفید واقع شود. خادم شما کارمند بانک.
ناشناس
۱۸:۳۹ ۲۷ ارديبهشت ۱۳۹۸
چطور کارمند بانک هستی که هک رو حک مینویسی؟
ناشناس
۲۲:۳۳ ۲۷ ارديبهشت ۱۳۹۸
شما هنوز نمیدونید هک رو حک نمی نویسند.بعد چطور سر در میاری هک یعنی چه و در مورد هک نظر میدی آخه
ناشناس
۱۴:۱۸ ۲۷ ارديبهشت ۱۳۹۸
در حال حاضر تمام بانکها از هر مشتری خود مبلغ ده هزار تومان دریافت میکنند بابت پیام کوتاه.بر فرض اینکه یک بانک دو میلیون مشتری داشته باشد هزینه دریافتی بابت ارسال پیام کوتاه میشود بیست میلیارد تومان.آیا واقعا بیست میلیارد تومان هزینه دارد برای بانک یا این پولها جای دیگری خرج میشود؟؟؟؟؟
ناشناس
۲۱:۲۲ ۲۷ ارديبهشت ۱۳۹۸
اکثریت مردم از دادن کارمزد فراری میباشند . ولی این مبلغ جز هزینه های بانک میباشد اگر نگیرد باید بانک خودش پرداخت کند . در ضمن این هزینه ای میباشد که مخابرات از بانکها میگیرد . مشتریان که پرداخت این مبلغ برایشان دشوار است از این سرویس بانک استفاد نکن.
ناشناس
۱۱:۴۰ ۲۸ ارديبهشت ۱۳۹۸
بانکها هزینه هزار پیامک فارسی را سالانه بابت هر حساب می گیریند. اکثر آدمها حدکثر ماهی 20 یا 30 پیامک را روی یکی یا دو تا از حسابهای بانکی خود دریافت می کنند(یعنی سالی 300 یا 400 پیامک)‌. الباقی پول معلوم نیست کجا هزینه می شود. برای همین هم مردم از پرداخت هزینه فراری هستند.
ناشناس
۱۳:۳۸ ۲۷ ارديبهشت ۱۳۹۸
من چند ماهه دارم استفاده میکنم از ۶۰ بانک ملی مشکلیم نداره خیلیم عالیه هم رمز اول هم دوم
یعقب
۱۷:۴۳ ۲۷ ارديبهشت ۱۳۹۸
جناب از رمز دوم یکبارمصرف نمیشه در فضای مجازی استفاده کرد نمیدونم شما از رمز دوم یکبار مصرف چطوری استفاده کردی.زمان کمه تا بیای به برنلمه وارد شوی زملن زمز تموم میشه...
ناشناس
۲۱:۱۵ ۲۷ ارديبهشت ۱۳۹۸
شما باید اول تا مرحله رمز بروی بعد رمز دوم بگیری
ناشناس
۱۳:۰۵ ۲۷ ارديبهشت ۱۳۹۸
قراره که فعلا برای مشتریان پر ریسک اجرایی بشه!!!
خب این هم میشه عین ارز دولتی و ارز آزاد.
ناشناس
۱۴:۰۰ ۲۸ ارديبهشت ۱۳۹۸
منظور این است که به مشتریان پر ریسک اکیدا توصیه می شود که خودشان اقدام کنند.
یعنی همه چیز مثل قبل است. البته به نظر من هر کسی که حساب بانکی مجزایی را برای خریدها استفاده نمی کند و با حسابی که در آن (از نظر خودش) مبلغ قابل توجهی پول دارد (مثلا حقوق ماهانه)، مشتری پر ریسک است و لازم است برای استفاده از رمز 1 و 2 یکبار مصرف استفاده کند.
ناشناس
۱۱:۰۸ ۲۷ ارديبهشت ۱۳۹۸
فقط بلدن هر دفعه یک بازی سر مردم دربیارن و بعدم بگن فعلا به حالت تعلیق در اومده.همش وعده و وعید.پس کی عمل؟؟
ناشناس
۲۱:۱۷ ۲۷ ارديبهشت ۱۳۹۸
این کار جهت حفظ منافع عامه مردم میباشد چه ربطی به وعده و وعید دارد.
امین
۱۷:۵۶ ۰۳ خرداد ۱۳۹۸
هیچی دیگه پولمون رو هم باید بدیم بره.
ناشناس
۱۱:۰۵ ۲۷ ارديبهشت ۱۳۹۸
این طرح در از ابهام و ایراد هیچ وقت اجرایی نمیشه
ناشناس
۲۱:۱۸ ۲۷ ارديبهشت ۱۳۹۸
شک نکن که اجرائی میشود.آقای همتی حرف بزند عمل میکند.
ناشناس
۱۰:۵۰ ۲۸ ارديبهشت ۱۳۹۸
بانک ملی یک ساله که رمز اول و دوم یکبار مصرف را پیاده کرده است. من که تا حالا مشکلی نداشتم. البته چند بار اول ادم کمی گیج میشه چون باید در لحضه آخر که رمز را نیاز داری بگیری و استفاده کتی ولی بعد از چهار پنج بار استفاده آدم عادت میکنه.
جا دارد که بانک ملی در آموزش روش های درست و نادرست استفاده از آن کلیپ های کوچک تلوزیونی بسازد.