به گزارش بی بدیل پرداز بهنظر میرسد در 5 سال اخیر نظر مردم در استفاده از اپلیكیشنها كاملا عوض شده است. با این حال، استفاده كردن یا نكردن از برنامههای مخصوص انجام تراكنشهای بانكی توسط كاربران، بستگی به نوع دستگاه مورد استفاده، بانك متصل به اپلیكیشن، شبكهی ارتباطی و حتی محتویات داخل گوشی افراد دارد.
مرورگرها برای انجام تراكنشهای بانكی كمی خطرناك هستند چراكه اكثر تروجانها برای سرقت اطلاعات بانكی از طریق مرورگرها طراحی شدهاند. البته اپلیكیشنها نیز به نوبهی خود خطراتی دارند چون بیشتر اپلیكیشنهای بانكی دارای نقاط ضعف هستند و اینكه گاهی اوقات اپلیكیشنهای تقلبی و باجافزارها نیز در اپاستورها دیده میشود.
بهترین راه استفاده از سیستمهای دارای الگوریتم تایید هویت دومرحلهای هستند و در صورتی كه این سیستمها توانایی ساخت پسوورد لحظهای داشته باشند، بهترین گزینه برای استفاده كاربران خواهند بود.
اپلیكیشن چیست؟
زمانی كه در دهه 70 میلادی كامپیوترهای شخصی وارد بازار شدند، "اپ" (Application Programme) یا همان اپلیكیشنها نیز وارد بازار شدند و مورد استقبال كاربران قرار گرفتند. با این وجود، در یك دهه گذشته رشد اپلیكیشنها و اپاستورها با رشد غیرقابل توصیفی همراه شدند. این اپلیكیشنها با برنامههای سنتی ویندوز كمی تفاوت دارند چرا كه از فروشگاههای آنلاین معتبر خریداری و دانلود میشوند. ضمنا این اپلیكیشنها شدیدا تحت نظارت و كنترل فروشگاههای انلاین هستند. در طرف دیگر، برنامههای كامپیوتری را میتوان از هر منبعی خریداری و یا دانلود كرد كه احتمال دارد برخی از این منابع وبسایتهای آلوده به باجافزار باشند و در این صورت تنها راه جلوگیری از آنها آنتیویروسهای قدرتمند خواهد بود.
زمانی كه مایكروافت ویندوز 8 را برای استفاده بر روی تبلتها و اسمارتفونها بازطراحی كرد، یك سیستم زیرمجموعه برای اجرای این اپلیكیشنها در ویندوز 8 را نیز بههمراه آن معرفی كرد. این سیستم زیرمجموعه به ویندوز امكان اجرای اپلیكیشنهای مجازی كه از طریق ویندوز استور دانلود شده بودند را میداد. این اپلیكیشنها از برنامههای سنتی كه بر روی ویندوز استفاده میشوند امنتر هستند چرا كه كارایی آنها بسیار محدودتر و قابل كنترلتر شده است. امروزه تعدا بسیار كمی اپلیكیشن بانكی برای ویندوز وجود دارد كه از نظر سرعت خیلی تعریفی ندارند.
"مرورگر اج" در ویندوز 10، یكی از همین اپلیكیشنهایی است كه برای اجرا بر روی ویندوز طراحی شده بنابراین استفاده از آن برای انجام امور بانكی از طریق ویندوز بسیار مناسب بهنظر میرسد. البته مرورگر كروم شركت
گوگل هم از امنیت بالایی برخوردار است و میتواند جایگزین خوبی برای این مرورگر باشد. برخی از افزودنیهای شركتهای امنیتی از جمله Safe Money شركت كسپراسكای و Safepay شركت Bitdefender هم میتوانند امنیت مرورگر هنگام انجام كارهای بانكی را تا حدودی افزایش دهند. مرورگهای اسمارتفونها و تبلیتها نیز جزء اپلیكیشنهای تحت نظارت هستند اما همانند همتاهای ویندوزی خود همچنان ممكن است مورد حملهی باج افزاها و تروجانها قرار بگیرند.
اپلیكیشنهای بانكی همچنان نامطمئن
اپلیكیشنهای بانكی در مقایسه با مرورگرها تا حدودی امنتر هستن اما همهی این اپلیكیشنها لزوما قابل اعتماد نیستند. در مطالعه تخصصی كه در سال 2014 انجام گرفت، مشخص شد بیش از 90 درصد این اپلیكیشنها حاوی لینكهای ناامن (آدرسهای فاقد SSL) هستند و 40 درصد آنها از SSL مجاز برخوردار نیستند. ضمنا 50 درصد آنها در مقابله با حملات "مرد میانی" (Man in the Middle) كاملا آسیبپذیر بودند.
شبكههای ناامن
توصیه میكنیم كه هیچگاه از كافینتها و یا ازطریق شبكه اینترنت هتلها، رستورانها، فرودگاهها و دركل مكانهای عمومی برای انجام عملیاتهای بانكی خود استفاده نكنید چرا كه بههیچ وجه نمیتوانید به سالم بودن این شبكهها اطمینان كنید. استفاده از این شبكهها احتمال انجام حملات مرد میانی را تا حد زیادی افزایش میدهد.
همیشه بهخاطر داشته باشید كه هنگام ورود به وبسایت بانكها، قبل از هر چیزی از وجود "https" در ابتدای آدرس سایت مورد نظر اطمینان حاصل كنید. تمامی تجارتهای آنلاین و خدمات دولت الكترونیكی از وبسایتهای دارای "https" استفاده میكنند. لازم بهذكر است هنگامی كه دستگاهتان را جیلبریك میكنید، زنجیرههای امنیتی هم از بین میروند. سیستمهای امنیتی میبایست دستگاههای جیلبریك شده را شناسایی كنند كه متاسفانه 40 درصد این سیستمها فاقد چنین توانایی هستند.
زمانی كه وارد یك شبكه بانكی میشوید، دستگاه شما باید از طریق https و یا SSL به بانك گیرنده متصل شود كه متاسفانه تشخیص وجود این اتصال كار سادهای نیست. بهترین راه برای اطمینان یافتن از این نوع اتصال، نصب افزونهی "HTTPSeverywhere" شركت EFF است كه بر روی مرورگرهای كروم، فایرفاكس و اپرا قابل اجرا است. این افزونه در صورتی كه وبسایت مورد نظر شما از https پشتیبانی نكند، بهصورت خودكار محتویات وبسایت و اطلاعات شما را به حالت كدگذاری شده (encrypted) درمیآورد.
اقدامات جایگزین
برای افزایش امنیت حساب بانكی الكترونیك، كاربران ویندوز 10 میتوانند از یكی از مرورگرهای خود تنها برای انجام تراكنشهای بانكی خود استفاده كنند و برای انجام دیگر فعالیتهای اینترنتی خود از یك مرورگر مجزا استفاده كنند و یا اینكه پس از انجام هر تراكنش، كل حافظه كش و كوكیهای مرورگر خود را پاك كنند. استفاده از یك حساب كاربری جداگانه در ویندوز صرفا برای انجام تراكنشها هم ایدهی خوبی بهنظر میرسد.
راه دیگر این است كه از یك آیپد استفاده كنید. بر روی این دستگاه هیچ برنامهای نصب نكنید و از آن تنها برای انجام امور بانكی خود استفاده كند. این روش یكی از معقولترین و امنترین راههای ممكن برای كاربران محسوب میشود. امكان هك شدن حساب بانكی شما از طریق آیپد تقریبا غیرممكن است.