امنیت اینترنت بانک
امنیت پول در عصر الکترونیک ۲۴م اسفند ۱۳۸۷تا حالا کلید گاوصندوق تان را جایی جا گذاشته یا گم کرده اید؟ چه حسی داشتید تا پیدا شد؟ چه حسی داشتید از اینکه ممکن است کسی آن را کپی کرده باشد؟
رمز اینترنت بانک حساب شما مانند کلید گاوصندوق با ارزش است. در صورتیکه من رمز اینترنت بانک شما را داشته باشم در کمترین زمان کل حساب بانکی شما را تخلیه خواهم کرد.

سوال اینجاست که برای حفظ امنیت اطلاعات با اهمیت مانند رمز اینترنت بانک چه کارهایی باید انجام دهید یا به عبارتی چه کارهایی را نباید انجام دهید.
در نظر داشته باشید که اگر کسی کلید گاو صندوق شما را بدزدد شما بلافاصله جای خالی آن را حس می کنید. ولی اگر کسی رمز اینترنت بانک شما را بداند شما متوجه نمی شوید.
جدی نگرفتن هرکدام از این کارها ممکن است عواقبی به بار آورد که جبران آن غیر ممکن باشد:
با توجه به اینکه نرم افزارهایی هستند که پس از نصب روی رایانه تمام اطلاعات مهم شما را ذخیره و برای افرادی ارسال می کنند بنابراین:
- به هیچ عنوان در کافی نت، حساب خود را اینترنتی چک نکنید. کافی نت محل عبور و مرور است. با توجه به اینکه بسیاری از کافی نت ها مسائل امنیتی را رعایت نمی کنند، ممکن است که شخصی بیگانه نرم افزاری روی یکی از رایانه ها نصب کرده باشد و رمز شما را ذخیره کند.
- به هیچ عنوان در یک رایانه ویروسی یا مشکوک به ویروسی بودن، اینترنت بانک خود را چک نکنید.
- به هیچ عنوان در رایانه ای که متعلق به خودتان نیست و نمی دانید که صاحبش امنیت آن را کنترل می کنید یا خیر اینترنت بانک خود را چک نکنید.
- رمز اینترنت بانک خود را از کلمات یا اعداد قابل حدس انتخاب نکنید.
- هیچ گاه در رایانه ای که با آن به اینترنت بانک وارد می شوید، به سایت های نامطمئن وارد نشوید و ایمیل های مشکوک را باز نکنید. این سایت ها یا ایمیل ها می توانند نرم افزارهای جاسوس را روی رایانه شما بدون اجازه و مخفیانه نصب نمایند.
۵م فروردین ۱۳۸۸ at ۱۹:۵۸
البته با امکاناتی که بانک های ملی و صادرات در نظر گرفتن ، (token) یا همون دستگاه رمزیاب ،
تقریباً احتمال سرقت به صفر رسیده ،
حتی روی سیستم های ویروسی ، کافی نت ها و … همه جا میشه استفاده کرد بودن اینکه مشکلی پیش بیاد.
تنها مساله امنیت فیزیکی خود دستگاه رمزیاب هست.
۲۲م فروردین ۱۳۸۸ at ۰۹:۱۴
ممنون از توضیحتون. اگر همه بانک ها این امکان رو فراهم کنند خیلی خوب می شه. ولی فعلن فقط همین دو بانک این امکان رو دارند. و با تاخیر هم خدمات ارائه می کنند. در بعضی از شهرها دستگاه رمزیاب بانک ملی رو با ۳ ماه تاخیر تحویل می دن.
۱۱م خرداد ۱۳۸۸ at ۱۲:۱۰
از راهنمای شما ممنون
اگه بانک های دیگه هم بتونن دستگاه رمز یاب را راه اندازی کنن خیلی خوب میشه .بانک ملت و سرمایه اگه مثل صادرت و ملی بشن خوبه
۱۴م خرداد ۱۳۸۸ at ۲۰:۱۳
در مورد امنیت فیزیکی دستگاه هم نگرانی نیست چون اون هم رمز داره!
۶م تیر ۱۳۸۸ at ۱۲:۲۴
بانک ملت دستگاه امضا الکترونیک داره که بهتر از رمزیابه…
۵م مرداد ۱۳۸۸ at ۱۳:۱۰
امنیت فقط با اینترنت بانکینگ بانک صادرات و ملی
۱۰م مرداد ۱۳۸۸ at ۱۲:۵۴
اگه بتونید بطور متوالی رمزتون را عوض کنید از امنیت و اطمینان بالایی برخوردار خواهید بود. جالبه بدانید بانک پارسیان بغیر از رمز اینترنت بانک، برای انتقال وجه هم رمز دومی میخواهد که امنیت را بالاتر میبرد . ولی من از لحاظ امنیت و لو نرفتن رمز، رمزیاب ملی و صادرات را خیلی میپسندم و امضاء الکترونیک ملت هم تقریبا” همانگونه عمل میکند چه بسا امن تر ، ولی تا پنج میلیون تومان در روز اینترنت بانک امنیت ندارد و برای وجوه بالاتر که امضاء الکترونیکی مداخله میکند از امنیت بالایی برخوردار است. از اگه رمز ملت شما لو رفت قید پنج میلیون تومان در روز را از حسابتان بزنید. الباقی امن امن است خیالتان راحت…
سایت بانک صادرات هم که اکثر مواقع بعلت تعداد زیاد تراکنش ها، هنگ است و پاسخ نمیدهد. پس نگران گم کردن دستگاه رمزیاب خودتان نباشید چون اگه کسی اون را پیدا کنه ، حتی اگر هم بخواد سوء استفاده کنه، نمیتونه چون اینترنت باک، اکثرا” پاسخگوی مشتری نیست.
موفق باشید
۲۶م مرداد ۱۳۸۸ at ۱۴:۱۰
عشوریان
من در این سایت یک پرسشنامه علمی در مورد بانکداری اینترنتی تهیه کرده ام.
query.mjee.org
می توانید آنرا تکمیل کرده و در قسمت کامنت email خود رابنویسید تا نتایج برایتان ارسال شود.
۲۹م دی ۱۳۸۸ at ۲۲:۰۶
خوب من باسیستم اینتر نتی سامان و صادرات کار میکنم صادرات که رمز یاب داره ولی سامان متاسفانه فقط یک یوزر و پسورد ساده که ضعف خیلی بزرگی هستش
اما در خصوص صادرات با آنکه من تقریبا ۲۴ ساعت آنلاین هستم هیچگونه تهدیدی برای حساب صادرات وجود نداره
در صورت عدم انجام فعالیت بیش از ۳ دقیقه بصورت خودکار از سایت خارج میشه
ضمن آنکه به تمام سایت ها هم سر میزنم
البیته امنیت سیستم رو هم مدیون نود ۳۲ و زون الارم هستم
۵م بهمن ۱۳۸۸ at ۱۷:۳۳
سلام .سپاس به خاطره توضیحاتتون.بانک ملت دستگاه سخت افزاری امضا الکترونیک داره که از همه اینها بهتره و امنیتش خیلی خیلی بالاست .شامل یک فلش که به کامپیوتر نسب میشه و برنامه نرم افزاری آن.کلیه پردازشهای از کانال اون میگذره .
۲۷م اردیبهشت ۱۳۸۹ at ۲۳:۲۰
با سلام
همیشه وقتی همه چیز خوب بنظر میرسد، احتمالا چیزی را از قلم انداخته اید.
شاید بد نباشه به دوستان عزیزم یکی از بزرگترین مشکلات فنی این دو بانک رو گوشزد کنم . امنیتی که این دو بانک از اون استفاده میکنن، در سایر نقاط جهان تقریبا مطرود شده است. به این معنی که یک مهاجم میتونه بدون نیت دستبرد به حساب اشخاص و تنها با هدف مسدود نمودن حساب بانکی اینترنتی اونها، چند بار پسورد نادرست رو برای تعداد زیادی از نام های کاربری وارد کرده و بدین ترتیب مشتریان نمیتوانند از خدمات اون بانک استفاده کنند. مشکل زمانی حاد میشه که این کار بصورت نرم افزاری و بصورت توزیع شده و از طریق بدافزارهایی که روی تعداد زیادی از رایانه های کاربران دیگر اینترنت(و البته بدون اطلاع اونها نصب و بصورت روزانه حساب کاربران یک بانک معین را مسدود میکنند) در سطح جهان پیاده شده و حتی پس از بازفعال نمودن حساب کاربران بلافاصله آن را مسدود کنند.
کلمات کلیدی
Denial Of Service = DOS
من کارشناسی ارشد مخابراتم و تز پایانی خودم رو روی امنیت شبکه و رمزنگاری تعریف کرده ام و باید عرض کنم که این مسائله در جامعه علمی و همینطور بانکهای الکترونیکی اروپا و آمریکا مدتها پیش حل شده و متاسفانه یک پسر بچه میتونه میلیونها آدم رو توی ایران با این نوع حمله آزار بده. امیدوارم که مسئولین همت بیشتری برای رفع این مشکل داشته باشند.
با تشکر
۲۹م اردیبهشت ۱۳۸۹ at ۲۰:۵۰
با سلام،
جناب آقای پاریزی، در مورد مساله ای که شما مطرح نموده اید باید به اطلاع برسانم که بنده به دلیل آشنایی کاملی که با سیستم اینترنت بانکینگ بانک ملی و صادرات دارم، این اتفاق تقریبا غیرممکن است، چرا که برای این منظور اولا نرم افزار یا شخص مهاجم، می بایست به صورت کامل و عمیق (نه سطحی و فقط نفوذ به وب سایت) به سایت بانک موردنظر نفوذ کند که با وجود سخت افزارها و نرم افزارهای امنیتی و حفاظتی موجود در سایت، می توان گفت این کار امکان پذیر نمی باشد، و ثانیا پس از نفوذ یادشده (البته در حالت خیلی خوش بینانه)، اسامی کاربران (User name) تمامی مشتریان را کشف و استخراج نماید که این امر نیز به دلیل رمزنگاری معتبر و مطمئن تمامی اطلاعات، غیرممکن است. بنابراین مساله مطرح شده در حالت انبوه نمی تواند اتفاق بیفتد مگر در حالت موردی که شخصی نام کاربری یک یا چند نفر معدود را بداند و در آن حالت هم نهایتا نام کاربری آن افراد در سیستم اینترنت بانکینگ مسدود می شود نه حساب بانکی آنها.
با تشکر
۲۰م خرداد ۱۳۸۹ at ۰۹:۰۵
لطفا” یه آدرس بدین تا بتونیم وارد سیستم مهرگستر بشیم چرا بانک کشاورزی از دیگر بانکها تو اینترنت عقبه؟ تعجب میکنم!
۹م تیر ۱۳۸۹ at ۲۲:۱۵
با سلام با توجه به اینکه در مورد اینترنت اکثر بانکها صحبت شد من با اینترنت بانک مسکن کا رمی کنم واز امنین بالائی برخوردار می باشد ازجمله اینکه هر چند وقت یک بار به صورت اجبار از شما درخواست تعوض رمز را می کند و همچنین انتقال وجه بیش از ۳۰۰۰۰۰۰ریال حتما رمز کمکی جهت اطمینان از انتقال وجه به گوش صاحب حساب به صورت smsارسال می کند وتا آن رمز را وارد نکنی انتقال وجه صورت نمی گیرد
۲۳م تیر ۱۳۸۹ at ۱۰:۰۸
بدون شک ، اقلام الکترونیکی برخی از داغترین آنلاین عنوانها و فن آوری offline.as ادامه به پیشرفت ، بیشتر و بیشتر ، مردم شروع به درک که بعضی از این چیزهایی که آنها نه تنها قادر به زندگی بدون.