کسی دوست ندارد راحتی و لذت استفاده از بانکداری موبایلی را با دزدیده شدن اطلاعات بانکی و مورد سوء قصد هکرها قرار گرفتن، به کام خود تلخ کند. لذا باید امنیت بانکداری موبایلی و همچنین موبایل بانک را بهبود ببخشید. این کار با چه روشهایی امکانپذیر است؟
بانکداری موبایلی چند وقتی است که روی بورس آمده است؛ اما با این وجود چون بانکها هر روز خدمات جدید به بانکداری موبایلی همانند چک کردن حسابها بانکی را اضافه میکنند، مردم بیشتر و بیشتر دوست دارند کارهای بانکی و مالی خود را با استفاده از گوشیهای همراه خود انجام دهند. چرا که راحتی و همچنین صرفهجویی در وقت برای آنها به همراه دارد.
تحقیقات انجام شده توسط موسسه Juniper Research پیشبینی کرده است که تا سال ۲۰۲۱ در حدود سه میلیارد کاربر بانکداری موبایلی وجود داشته باشد که همه کارهای بانکی خود را با موبایل سر و سامان میدهند. هرچقدر تعداد کاربران بانکداری موبایلی افزایش پیدا کند، شانس هکرها و دزدان اطلاعات برای به سرقت بردن اطلاعات آنها افزایش پیدا میکند.
سؤال بزرگ این است که چگونه میتوانیم امنیت بانکداری موبایلی خودمان را بهبود ببخشیم؟ برای شروع شما میبایست بدانید که یک هکر یا دزد اطلاعات چگونه میتواند اطلاعات شما را به دست بیاورد. در مرحله دوم سعی کنید که جلو این راهها را بگیرید. در دو بخش جداگانه به بررسی این دو خواهیم پرداخت.
به طور عمومی سه راه اساسی برای به دست آوردن اطلاعات شما توسط هکرها در بانکداری موبایلی وجود دارد. اگر چه هکرها هزاران راه دیگر میدانند اما این آگاهی از این روشهای عمومی دانش شما در مقابل جرائم بانکداری موبایلی را بهبود میبخشد.
۳ راه دسترسی غیرقانونی هکرها به اطلاعات بانکداری موبایلی
جاسوسی روی عبارتهای تایپی
بدافزارهای زیادی وجود دارند که میتوانند هر آنچه که شما روی موبایل خود تایپ میکنید را رصد و به هکرها ارسال کند. تصور کنید که شما بخواهید شماره حساب با رمز دوم حساب بانکی خودتان را در سیستم بانکداری موبایلی روی موبایلی که آلوده به این بدافزار باشد وارد کنید. در این صورت همه اطلاعات شما به هکر ارسال میشود. این بدافزار میتواند اطلاعات محرمانه را تا زمانی که روی گوشی شما وجود داشته باشد، دریافت و به هکر مدام ارسال کند که متأسفانه زمینه خوبی برای سوء استفاده افراد سودجو از شما فراهم میکند.
ایفای نقش واسطه بانکی توسط هکر
زمانی که شما از اپلیکیشن بانکداری موبایلی استفاده میکنید، اپلیکیشن با بانک یا موسسه مالی در مورد تعیین هویت بنگاه معاملاتی که با آن در تعامل است ارتباط برقرار میکند و پیامی مبنی بر تائید یا رد دریافت میکند. گاهی اوقات هکر میتواند به عنوان یک بانک عمل کند و پیام جعلی به اپلیکیشن ارسال کند که نشان دهد بنگاه معاملاتی مورد تائید است. در این صورت هکرها میتوانند به اطلاعات حسابهای کاربری شما دسترسی داشته باشند.
فیشینگ
این روش از هک بانکداری موبایلی قدیمی است اما هنوز هم شیوههای نوین برای آن توسط هکرها به وجود میآید و روزانه در جهان قربانیان زیادی میگیرد. هکرها با استفاده از فرستادن یک پیام کوتاه، ایمیل یا روشی که شما را به آنها مربوط کند، از شما میخواهند وارد صفحه حساب بانکی خود شوید و اطلاعات خودتان را تغییر یا دوباره وارد کنید. غافل از اینکه صفحه پیش روی شما یک صفحه ساختگی و غیر معتبر که توسط خود هکر توسعه یافته است تا بتواند اطلاعات شما را از چنگتان خارج کند. در برخی موارد، هکر درگاه پرداخت برخی از سایتهای معتبر را دستکاری میکنند و از کسانی که به قصد خرید وارد سایت میشوند و در مرحله نهایی اقدام به پرداخت میکنند، شماره کارت و رمز آنها را استخراج میکنند.
حال در مورد چند روش عمومی که هکرها میتوانند اطلاعات شما را در بانکداری موبایلی از دستتان خارج کنند آشنا شدید. بیایید نگاهی به روشهایی بیندازیم که به وسیله آن میتوانید امنیت حساب کاربری، بانکی و همچنین امنیت عمومی بانکداری موبایلی خود را افزایش دهید.
۱۰ راه برای افزایش امنیت بانکداری موبایلی
۱. استفاده از پسورد و گذرواژه قوی
هرچقدر هم که اپلیکیشن بانکداری موبایلی قوی و امن باشد، امنیت اصلی مربوط به موبایل خود شما است. از پسوردی استفاده کنید که به شکل دیجیتالی سخت و غیرقابل حدس باشد. اعداد ۱۲۳۴۵ چیزی نیست که بتواند حساب بانکی و داراییهای شما را از شر هکرها نگه دارد. اگر گوشی شما دارای قابلیت رمزگذاری بیومتریک است از آن استفاده کنید. در غیر این صورت سعی کنید از ترکیب عدد و کاراکترهای دیجیتالی برای ایجاد یک رمز قوی و امن استفاده کنید. خوشبختانه همه گوشیهای چند سال اخیر مجهز به حسگرهای اثر انگشت شدهاند که امنیت آنها را به طرز شگفت انگیزی بهبود بخشیده است.
۲. درگاه اینترنت امن
به یاد داشته باشید که یک درگاه اینترنتی عمومی شاید ارزان، مفت و در دسترس باشد، اما عمومی است. در درگاه اینترنت عمومی همانند وای فای ترمینالها اطلاعات شما امنیت کافی ندارد. اگر میخواهید تراکنش بانکی، انتقال وجه و هر کار دیگری که نیاز به استفاده از بانکداری موبایلی دارد را انجام دهید، توصیه میکنیم از دیتای موبایل و همچنین وای فای امنی که در خانه دارید، به عنوان درگاه اینترنت استفاده کنید. این درگاهها دارای پروتکلهای امنیتی بهتری هستند. اگر مجبور شدید از درگاه اینترنت عمومی استفاده کنید، هیچوقت اطلاعات بانکی خودتان را در مرورگر یا اپلیکیشن وارد نکنید.
۳. نرمافزار موبایل یاب
تصور کنید که موبایل شما گم شده است. شاید بتوانید موبایل را بخرید اما اگر اطلاعات بانکی که داشتید به همراه آن گم و در دسترس افراد سودجو قرار بگیرد چه باید کنید؟ مشکل زمانی حاد میشود که رمز خوبی هم روی گوشی خود نداشته باشید. برای پیدا کردن گوشی گم شده چندین روش وجود دارد که بهترین آن استفاده از نرمافزارهای لوکیشن گوشی است.
در سیستمهای iOS برنامهای به عنوان Find My iPhone وجود دارد که به شما دقیقاً نشان میدهد گوشی در آخرین باری که به اینترنت وصل شده است، کجا بوده و از طریق این اپلیکیشن میتواند گوشی را لاک، خاموش یا اطلاعات آن را به کل از راه دور پاک کنید. همچنین ویژگی دارد که گوشی بهطور خودکار شروع به بوق زدن میکند تا اگر دزد نزدیک شما بود آن را شناسایی کنید. در سیستمعامل Android نیز گزینههای مشابه با استفاده از برنامههای سوم شخص ثالث وجود دارد.
۴. نصب نرمافزار پاک کردن اطلاعات از راه دور
اگر از خیر اطلاعات موجود روی گوشی خودتان گذشتهاید و نمیخواهید به دست کسی بیافتد، میبایست آن را از راه دور فرمت یا اطلاعات داخلی آن را به طور کامل پاک کنید. همانطور که مطالعه کردید در سیستمعامل iOS این کار توسط نرمافزاری که خود اپل آن را در نظرگرفته است به راحتی انجام میشود؛ اما در مورد اندروید شما میتوانید برنامهای به مانند kill switch نصب کنید و از این به عنوان کلید حذف همه اطلاعات در هنگام دزدیده شدن موبایل استفاده کنید.
البته موارد دیگری به مانند پاک شدن اطلاعات در صورت وارد کردن تعداد رمز اشتباه محدود هم هست که میتوانید از آن هم استفاده کنید.
۵. نصب برنامههای معتبر
تنها منبع معتبر برای دریافت اپلیکیشن های موبایلی در اندروید گوگل پلی و در آیفون پلی استور است. تا زمانی که بانک در سایت رسمی خود از اپلیکیشن موبایل خودش رونمایی نکرده است، هیچ نرمافزاری با اسم مشابه روی گوشی خود نصب نکرده و اطلاعات خودتان را وارد آن نکنید. این نرمافزارها عمدتاً بدافزار بوده و اطلاعات شما را به هکرها میرسانند. همچنین مارکت های نصب اپلیکیشن را در صورت تائید توسط بانک به عنوان مرجع برای دانلود اپلیکیشن قرار دهید.
۶. نرمافزار خودتان را به روز نگه دارید
مسلماً هر نرمافزاری در وهله اول که عرضه شده است دارای امنیت کافی نیست و به مرور زمان بر امنیت آن افزوده میشود. پس نرمافزاری که روز اول برای بانک اصلی خودتان دانلود کردید را تا آخر عمر استفاده نکنید و هر از چند گاهی که بهروزرسانی برای آن منتشر شد، آن را آپدیت کنید. بهترین کار این است که گزینه بهروزرسانی خودکار را در مورد اپلیکیشن های خود فعال کنید تا خیالتان از این بابت راحت باشد.
۷. بعد استفاده از نرمافزار بانکداری موبایلی از آن خارج شوید
زمانی که شما روی نرمافزار موبایل بانک خودتان به طور ممتد Log in یا دسترسی فعال داشته باشید به هکرهایی که با دزدیدن گوشی ما اطلاعات آن را از آن خارج یا کسانی که به اتفاق گوشی شما را پیدا میکنند، این اجازه را میدهید که به راحتی وارد اپلیکیشن موبایل بانک شوند و از حساب بانکی شما استفاده کنند. لذا زمانی که کار شما با موبایل بانک، پرداخت بانکی روی مرورگر و هر جای دیگری که کاربری فعال دارید، تمام شد از آن به طور کامل خروج یا Log Out کنید.
۸. عدم ذخیره سازی رمز روی مرورگر
مرورگر شما به عنوان یک صندوق امانات است که اطلاعات زیادی از شما در آن میتواند ذخیره شود. اجازه ندهید که رمز حساب بانکی شما روی مرورگر باقی بماند یا آن را ذخیره کنید. چرا که اگر کسی بتواند گوشی شما را اتفاقی یا عمدی به دست آورد،
میتواند اطلاعات بانکی را از مرورگر وارد و از حساب شما سوء استفاده نماید. برای ذخیره کردن پسورد سایتهای گوناگون و حسابهای بانکی میتوانید از نرمافزارهای شخص ثالث که نیاز به اثر انگشت یا وارد کردن رمز برای باز شدن و دیدن رمز دارند، استفاده کنید.
۹. استفاده از گذرواژههای بیومتریک
این گزینه را بارها در موارد بالا اشاره کردیم. استفاده از یک گذرواژه بیومتریک برای ورود به موبایل، اپلیکیشن یا هر دسترسی دیگر به مراتب امنیت بیشتری از سایر روشها دارد. گذرواژه بیومتریک میتواند اثر انگشت با حسگر تشخیص چهره باشد.
۱۰. روشهای فیشینگ را بدانید
همانطور که روزش های سرقت اطلاعات بانکی توسط هکرها را مطالعه کردید، فیشینگ محبوبترین روش بین هکرها است. فیشینگ دقیقاً از ماهیگیری کردن برگرفته شده است چرا که هر دو با استفاده از یک فریب، طعمه را به دام میاندازند. اگر لینکی برای شما ارسال شده است که از شما در خواست وارد کردن شماره ملی، شماره حساب یا رمز دوم حساب میکند، با کسب آگاهی از بانک خودتان با منبعی که لینک به شما ارسال کرده است، فرم یا هر چیز دیگر را با اطلاعات مهم خود تکمیل کنید تا در دام فیشینگ نیفتید.
امیدواریم که توانسته باشیم راهنماییهای لازم برای افزایش ایمنی بانکداری موبایلی را به شما عزیزان آموزش دهیم. منبع دیگر برای خواندن نکات امنیتی قسمت اپلیکیشن موبایلی بانک مورد نظر خودتان است. اگر نکتهای به نظرتان جا مانده است آن را در قسمت نظرات درج کنید.