مبازره با فیشینگ مهمترین مساله نظام بانکداری

یک کارشناس ارشد صنعت پرداخت با تاکید بر کاهش فیشینگ و کلاهبرداری‌های آنلاین با اجرایی شدن رمز دوم یکبار مصرف گفت: در کنار پیاده سازی رمز پویا باید به موضوع استاندارد فنی 3D Secure نیز توجه ویژه شود.
به گزارش اقتصادسرآمد به نقل از ایبنا، سعید احمدی پویا با اشاره به ضرورت مبارزه با فیشینگ گفت: دغدغه­ی مبارزه با فیشینگ و کلاه­برداری­های آنلاین، یکی از مهمترین مسائلی است که صنعت بانکداری و پرداخت الکترونیک کشور به ویژه رگولاتور پولی و بانکی کشور را درگیر خود کرده است و پیدا کردن راهکار برای آن در دستور کار بانک مرکزی و مراجع انتظامی و قضایی قرار گرفته است. این موضوع فقط دغدغه­ی صنعت بانکداری و پرداخت الکترونیک ایران نیست؛ از روزی که اولین تراکنش کارتی در محیط بدون حضور کارت (Card Not Present- CNP) زده شد، دغدغه تمامی بازیگران صنعت، ایجاد محیط امن، انجام فرایند احراز هویت کامل و جلوگیری از تراکنش­های تقلبی بوده است. این کارشناس ارشد صنعت پرداخت الکترونیکی ادامه داد:  در سال ۲۰۰۰ شرکت VISA  برای استفاده از کارت‌­های اعتباری در اینترنت روشی ابداع کرد که با نام تجاری "Verified by VISA “  عرضه شد. دلیل این که شرکت ویزا به دنبال این روش رفت، این بود که استفاده از رمزهای عبور استاتیک دارای ریسک امنیتی بالایی می‌­باشد و در صورت بهره­گیری از روش­‌های مهندسی اجتماعی و  ایجاد فضایی غیرواقعی، دستیابی شخص ثالث به اطلاعات کارت بسیار ساده خواهد بود و از در همین فضا سایت‌­ها فیشینگ بیشترین کلاهبرداری را انجام دادند، لذا ویزا به دنبال روش­‌های داینامیک رفت که ضریب ریسک را پایین بیاورد و نه این که کامل ریسک حذف گردد. 
وی افزود: این روش بعد در قالب استاندارد فنی ۳D Secure که توسط ویزا کارت  و مستر کارت برای تأمین امنیت بیشتر معاملات CNP عرضه شد. این استاندارد خریداران را قادر می سازد با درخواست کد شخصی که معمولاً به صورت توکن یک بار مصرف به تلفن همراه یا آدرس ایمیل خریدار ارسال می­شود، معاملات خود را از طریق اینترنت ایمن سازند. به عبارت دیگر، علاوه بر خریدار و پذیرنده کارت، صادرکننده کارت هم در فرایند خرید با کارت در فضای CNP مشارکت داده شد تا یک فضای امن با حضور ۳ بازیگر اکوسیستم پرداخت ساخته شود.
احمدی پویا خاطر نشان کرد: بهتر است به جای پیاده­ سازی روش‌­های غیراستاندارد، به دنبال پیاده­‌ سازی استاندارد فنی ۳D Secure که در اکوسیستم پرداخت الکترونیکی بین‌­المللی تجربه شده است، در دستورکار قرار بگیرد. البته لازم به ذکر است با اصلاحاتی که بانک مرکزی بر روی مدل اولیه رمز دوم پویا داد، تقریبا به استاندارد فنی 3D Secure نزدیک شد و این امیدواری ایجاد شد که در فازهای آتی، این استاندارد به صورت کامل در اکوسیستم پرداخت الکترونیکی ایران
 عملیاتی گردد.
مبازره با فیشینگ مهمترین مساله  نظام بانکداری
ارسال دیدگاه
اخبار روز
ضمیمه