رمز دوم پویا (OTP) یا رمز یک‌بار مصرف با این هدف اجرایی و اجباری شد تا به معضل‌هایی چون برداشت غیر مجاز از حساب افراد و کلاه‌برداری اینترنتی پایان بدهد. با این حال با وجود استفاده از رمز دوم پویا، هنوز برخی قربانی کلاه‌برداری اینترنتی و فیشینگ می‌شوند. در ادامه به شما می گوییم چگونه با رعایت یک نکته بسیار ساده، مانع از لو رفتن رمز دوم پویا و حملات فیشینگ شوید.

ایده پشت رمز دوم پویا ساده است، این رمز به طور تصادفی تولید شده و پس از 120 ثانیه منقضی می‌شود، بنابراین اگر لو هم برود؛ نهایتاً بعد از 2 دقیقه بالا استفاده می‌شود. اما مشکل اینجاست در مواردی همین دو دقیقه هم برای سوء استفاده از کارت بانکی شما و خالی کردن حسابتان کافی است.

otp.jpg

ممکن است تبهکار یا هکر شما را به یک صفحه پرداخت هدایت کند و رمز دوم پیامکی برایتان ارسال شود. هنگامی که شما رمز دوم خود را در کادر مخصوص آن وارد می‌کنید و دکمه پرداخت را فشار می‌دهید، تبهکار یک صفحه پرداخت دیگر را از قبل آماده برداشت از حساب شما کرده است و تنها به رمز دوم نیاز دارد که شما ناخواسته آن را در اختیار هکر قرار می‌دهید. به این ترتیب ممکن است هکر فرصت کافی برای برداشت غیر مجاز از حساب بانکی شما را به دست بیاورد.

چگونه جلوی افشای رمز دوم پویا را بگیریم؟
اگر می‌خواهید شانس افشا شدن و سوء استفاده از رمز دوم پویا را پایین بیاورید، ما یک راه حل بسیار مؤثر به شما معرفی می‌کنیم. برای این کار باید حساب زمان دستتان باشد. رمز دوم پویا 120 ثانیه یا 2 دقیقه اعتبار دارد و پس از آن منقضی یا بلااستفاده می‌شود. بسیاری از بانک‌ها هم در همان SMS حاوی رمز دوم پویا، زمان دقیق انقضای آن را ذکر می‌کنند.

Screenshot_20200822-175350_Messages.jpg

برای اینکه شانس سو استفاده از رمز دوم پویا را به پایین‌ترین حد ممکن برسانید، باید زمانی آن را وارد کنید که تنها چند ثانیه به انقضای آن باقی مانده است. برای نمونه اگر رمز دوم خود را تنها 5 ثانیه مانده به انقضای آن وارد کنید، هکر فرصت کافی برای سوء استفاده از آن نخواهد داشت و شانس برداشت غیرمجاز از حسابتان به شدت کاهش می‌یابد.

2-minute-timer-300x100.jpg

برای درک بهتر این موضوع در نظر بگیرید ساعت 13:50:00 ثانیه رمز دوم پیامکی را دریافت کرده‌اید و تا 13:52:00 اعتبار دارد. شما باید طوری برنامه ریزی کنید که حوالی 13:51:55 رمز دوم دریافتی را در صفحه پرداخت اینترنتی وارد کنید و تنها 5 ثانیه مانده به انقضا، دکمه پرداخت را فشار دهید.

در صورتی که همان لحظات اولیه رمز دوم پویا را وارد کنید، فرصت زیادی برای هکر احتمالی فراهم می‌کنید.

56566.PNG

خوشبختانه لازم نیست درگیر زمان‌بندی شوید یا تایمر بگذارید، خود صفحه پرداخت اینترنتی یک شمارشگر معکوس 2 دقیقه‌ای نمایش می‌دهد؛ از همین رو در لحظات پایانی رمز دوم خود را وارد کنید و دکمه پرداخت را بفشارید.

6565.PNG

دقت داشته باشید اعتبار رمز دوم پیامکی در کلیه بانک‌ها و درگاه‌های پرداخت مجاز 120 ثانیه است و اگر شمارشگر معکوس مهلت کمتر یا بیشتری را نشان داد، باید به آن شک کنید.

با رعایت این نکته بسیار ساده، شانس برداشت غیر مجاز از حسابتان را به نزدیک به صفر برسانید.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (6)

  • مهمان - علی

    مگه صفحات جعلی میتونند رمز دوم پویا تولید کنند تو صفحه خودش جای در خواست رمز پویا

  • مهمان - ناصر

    خیلی بهتر میشه اگه مبلغ (واقعی) اون تراکنشی که میخواد انجام بشه رو هم همراه با رمز یکبار مصرف برامون بفرسته

  • مهمان - Gentleman

    والا من که از برنامه ی خود بانک استفاده میکنم و زمان تغییر رمزش هم 60 ثانیه ایه وایمیسم 10 ثانیه آخر واردش میکنم,
    چرا مدت زمان رمز پیامکی با رمز برنامه ای فرق میکنه؟

  • مهمان - پدارم

    من همیشه ابتدا از اصلی بودن صحفه پرداخت اطمینان پیدا میکنم با چک کردن ip
    بعدش همین کار رو میکنم تا 10 ثانیه مونده منتظر میمونم

  • مهمان - Saeed

    خدای یه لحظه یاد عملیات غیر ممکن افتادم:):):)
    ایتن تو فقط ده ثانیه وقت داری تا از سیستم امنیتیشون عبور کنی:o;)

  • مهمان - امیرحسین

    بهتر هست اول ادرس صفحه پرداخت را نگاه بندازیم که جعلی نباشه.اینم راهکار خوبی بود.تشکر

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید