به گزارش «شیعه نیوز»، پایانه های فروش به عنوان یکی از اولین مقدمات رشد تکنولوژی خرید، در کشورهای دنیا قدم نهاد؛ دستگاهی که سال هاست با روی کار آمدن استفاده از کارت های بانکی، جای استفاده از پول نقد را گرفته است.
در ایران نیز سال هاست این فناوری در دل کسب و کارها و معاملات جای باز کرده است به طوری که هم اکنون در کشور بالغ بر 6 میلیون و 370 هزار دستگاه کارتخوان فعال در شبکه پرداخت الکترونیک وجود دارد که تهران با سهم بیش از یک پنجم صاحب بیشترین تعداد پایانه فروش در کشور است.
استانهای تهران با یک میلیون و 244 هزار دستگاه، خراسان رضوی با 489 هزار دستگاه، اصفهان با 458 هزار پایانه، فارس با 387 هزار دستگاه و خوزستان با 323 هزار پایانه به ترتیب بیشترین تعداد کارتخوان دارای تراکنش در کشور را به خود اختصاص دادهاند.
از سوی دیگر، استانهای ایلام با 46 هزار پایانه، کهگیلویه و بویراحمد با 50 هزار دستگاه و خراسان جنوبی با 62 هزار پایانه به ترتیب کمترین سهم از تعداد کارتخوانهای فعال در میان استانهای کشور را داشتهاند.
نکته قابل توجه استفاده از این پایانه ها، کنترل کامل تراکنش های مجاز در سطح کشور است. فاز بعدی عملیات گسترش کنترل در تراکنش های بانکی دستگاه های کارتخوان، افزایش ساعت انتقال وجه از حساب خریدار به حساب فروشنده است؛ گویا در سال های گذشته این پرداخت به صورت آنی رخ می داد که این عامل راه بررسی را برای بانک پذیرنده می بست و تعداد معاملات کلاهبرداری را افزایش می داد. بر همین اساس بانک مرکزی زمان انتقال وجه از کارت خریدار به حساب فروشنده را از پرداخت آنی به 4 تا 24 ساعت افزایش داد.
اما موضوع اصلی این گزارش؛ وجود ابهام در فعالیت کارتخوان هایی که به همراه صاحبانشان به کشورهای همجوار و یا دیگر قلمروهای جهانی سفر کرده اند؛ کارتخوان های فعال در خارج از کشور از جمله خبرهایی است که به تازگی در سیستم بانکی نیز دست به دست می شود. همین چند روز گذشته بود که بانک مرکزی به همراه شرکت شاپرک اقدام به انسداد تعداد زیادی از این کارتخوانها کرد که آمار منتشره از شاپرک نشان می دهد؛ رصد دائمی و حساسیت نسبت به رفتار پذیرندگان از ابتدای اعلام و ابلاغ ممنوعیت فعالیت کارتخوانهای خارج از کشور بالغبر 1500 پایانه فعال در دیگر کشورها توسط شرکتهای ارائهدهنده خدمات پرداخت شناسایی و مسدود شدهاند.
شاپرک نیز که پیش از این با استفاده از روشهای حضوری بیش از 200 پایانه فعالِ خارج از کشور را شناسایی و مسدود کرده بود موفق شده طی یک ماه اخیر با بهکارگیری روشهای داده محور برای رصد رفتار پذیرندگان، بیش از 50 پایانه دیگر را شناسایی و مسدود کند.
یک هزار و 500 کارتخوان در خارج از ایران مسدود شد
سروش صاحبفصول، رییس روابطعمومی شرکت شاپرک در توضیح ضرورت شناسایی و غیر فعالسازی کارتخوانهای فعال در خارج کشور، گفت: 2 راه برای اینکه کسی بتواند کارتخوان داشته باشد، وجود دارد؛ اولین راه مراجعه به بانک و درخواست دریافت دستگاه کارتخوان برای حسابی است که در آن بانک فعال است.
او ادامه داد: تقاضا دریافت کارتخوان بعد از ارایه به بانک بررسی و پس از تایید به یکی از 12 شرکت پیاسپی دارای مجوز که طرف قرار داد با بانک هستند، معرفی میشود.
این مقام مسئول گفت: این شرکت موظف است از متقاضی دستگاه کارتخوان، مدارک هویتی از جمله کارت ملی و مجوز کسب و کار که بیانگر جواز حرفه اوست مطالبه کند. اطلاعات و مدارک ارائه شده با نهادهای مرتبط از جمله ثبت احوال, ثبت اسناد رسمی و اصناف کشور راستیآزمایی و چک می شود.
صاحب فصول ادامه داد: اگر فرد به بانکی مراجعه نکند و برای دریافت کارتخوان مستقیم به یکی از شرکت های ارائه دهنده خدمات پرداخت یا همان پیاسپی مراجعه کند مجدد روند راستی آزمایی و استعلام از دستگاه ها طی خواهد شد.
رئیس روابط عمومی شرکت شاپرک توضیح داد: تا آنجایی که مطلع هستم خروج دستگاه کارتخوان از کشور بدون هیچ فعالیت و انجام تراکنشی ممنوع نیست چرا که دستگاه کارتخوان غیر فعالی که از کشور خارج شده باشد هیچ تاثیری در سیستم اقتصادی ندارد درست مثل اینکه تلفن همراهی سیم کارت نداشته باشد و عملا کارایی خاصی برای مخاطب ندارد.
این مقام مسئول با اشاره به روند خروج کارتخوان از کشور, ادامه داد: بسیاری از کارتخوان های خروجی از کشور, POS های سیار هستند که حمل آن ها بسیار آسان و راحت است.این کارتخوان ها با همراه شدن سیم کارت قابل فعالیت است و در کشور با روند قانونی برای کسب وکارها اخذ شده است. بعد از مدتی افراد با خارج کردن این کارتخوان ها از کشور، کارتخوان را به همراه سیم کارتی که رومینگ آن فعال است برای تبادل پول استفاده میکنند.
صاحب فصول بیان کرد: برخی از این کارتخوان ها نیز به صورت اتصال به اینترنت و کابل فعال می شود که در این صورت افراد با استفاده از VPN یا همان فیلترشکن مسیر ردیابی و مکان یابی سیستم را غیر ممکن می کنند.
این مقام مسیول بیان کرد: بانک مرکزی از سال گذشته طبق اطلاعیه ای فعالیت کارتخوانها خارج از کشور را ممنوع کرده است. این بدان معناست که انجام تراکنش خارج از مرزهای رسمی کشور را منع کرده است.
رئیس روابط عمومی شاپرک در پاسخ به این سوال که روند شناسایی و انسداد این کارتخوان ها چگونه است؟ بیان کرد: روش های مختلفی بین شاپرک و شرکت های پیاسپی1 وجود دارد که در ابتدا مسئولیت شناسایی آن ها بر عهده شرکت های ارائه دهنده خدمات پرداخت است.
این مقام مسیول بیان کرد: عمده ترین دلیل این که ابتدا شرکت های پیاسپی باید کارتخوان های فعال در خارج از کشور را شناسایی کنند این است که درآمد حاصل از فعالیت این کارتخوان عاید این شرکت ها می شود.
وی بیان کرد: زمانی که بانک مرکزی اعلام می کند که فعالیت کارتخوان در خارج از کشور ممنوع است شاپرک به عنوان مسیول ناظر این ابلاغیه را به شرکت های پیاسپی ابلاغ کرده و آن ها موظف هستند که نسبت به دارندگان کارتخوان خود حساسیت لازم قانونی را به خرج داده و روند بررسی کارتخوان را در پیش بگیرند.
صاحب فصول ادامه داد: پس از بررسی و انسداد حساب های کارتخوان فعال خارج از کشور این شرکت ها آمارهای خود را به شرکت شاپرک گزارش می کنند؛ شاپرک بر این اساس خود نیز وارد مسیر قانونی شده و مجدد به شناسایی این کارتخوان های فعال در خارج از کشور می پردازد و بر همین اساس هم در آخرین گزارش شاپرک تعداد کارتخوان های کشف شده توسط شرکت های پیاسپی و شاپرک تفکیک شده است.
این مقام مسیول ادامه داد: شاپرک برای شناسایی این دست از کارتخوانها از 2 روش استفاده میکند. یک روش شناسایی حضوری است یعنی کارشناسان شاپرک به محل ها و کشورهایی که گزارش تراکنش های بالا در آن مخابره شده یا ما احتمال می دهیم آن کشور محل معاملات باشد اعزام می شوند و در صورت مشاهده به صورت ناشناس با آن POS تراکنش می شود تا سیستم شاپرک شناسایی کند. البته این روش بسیار سخت است و امکان دور زدن آن وجود دارد.
او بیان کرد: روش های دیگری نیز وجود دارد که ما آن را داده محور می نامیم که به تازگی با این روش 53 دستگاه کارتخوان فعال را مسدود کردهایم.
صاحب فصول تاکید کرد: روش های پیشگیرانه ای وجود دارد که می تواند برای خروج و فعالیت این کارتخوان مانع تراشی کند. از قبیل اینکه اپراتورها سیم کارت های داخلی تنها مخصوص دستگاه های کارتخوان بسازند که به محض خروج از کشور غیر فعال شوند.
این مقام مسیول در پایان گفت: تمام تلاشمان برای اجرای صحیح بانک مرکزی را به کار گرفته ایم و گام به گام برای تحقق ابلاغیه رییس کل بانک مرکزی پیش می رویم.
احتمال استفاده از کارتخوان های فعال در خارج از کشور برای پرداخت های نامناسب
به نظر می رسد بسیاری از این کارتخوان ها که سیار هستند، در خارج از کشور در مسیرهای غیرقانونی از جمله شرط بندی ها و سایت های پذیرش قمار و یا بازی های حضوری این پدیده شوم در خارج از کشور هم منتهی می شود، یعنی افراد مشتریان خود را در پاتوق های خاص با تراکنش از کارتخوان های همراه به معامله و داد و ستد دعوت می کنند و در نتیجه فعال بودن پراکسی برای آن ها، مکان و موقعیت تراکنش شناسایی نمی شود.
عباسی مدیر نظارت شرکت شاپرک درباره راهکار مسدود کردن آغاز فعالیت سایت ها و کارتخوان های فعال غیرمجاز در خارج از کشور، گفت: همه چیز در شروع مشروع است و اینطور نیست که فردی برای فعالیت در سایتهای قمار و شرطبندی به یک شرکت PSP مراجعه کند و به ازای دریافت مدارک یک واحد صنفی، امکان استفاده از درگاههای الکترونیک یاکارتخوان را به او ارائه کند. افراد خاطی بعد از اخذ درگاه از طریق مدارک کسب و کارهای مشروع اقدام به تغییر آن و استفاده در سایتهای نامشروعی مثل سایتهای قمار و شرطبندی میکنند.
او ادامه داد: انجام این کار به نوعی تغییر کد صنف محسوب میشود؛ برخورد این سازمان بسته به شرایط میتواند متفاوت باشد و برای مثال ممکن است فردی برای فروش لباس اقدام به اخذ درگاه الکترونیکی کرده و بعد از 2 هفته اقدام به تغییر حوزه کسب و کار میکند که به نوعی تخلف محسوب میشود، اما گاهی این درگاهها با صنف مشروعی دریافت شده و در حوزههای نامشروع مورد استفاده قرار میگیرند.
عباسی تأکید کرد: انجام این تخلفات مانند سایر تخلفات در فضای حقیقی به افراد مربوط میشود و نمیتوان آن را ریشهکن کرد و نه تنها در ایران بلکه در همه کشورهای جهان وجود دارد و وظیفه برخورد با آن بر عهده قوه قضاییه است.
او تصریح کرد: برای شناسایی کسب و کارهایی که در بخشهای خلاف قانون فعالیت میکنند، اقدامات متنوعی انجام شده است که در برخی از موارد یک سایت به ظاهر فعال اقدام به فروش اقلام میکند و هر شخصی اقدام به خرید از طریق این سایت کند، با مشکل مواجه نخواهد نشد، اما درگاه پرداخت آنها چیز متفاوتی را نشان میدهد و این نشان از انجام عملیات شارژ حسابهای قمار در پشت پرده این سایتها دارد، اما گاهی درگاه مستقیما به سایتهای شرطبندی متصل میشود که پیدا کردن آنها بسیار آسانتر است.
عباسی درباره فعالیت دلالان برای ارائه درگاه، گفت: به این نوع فعالیت درگاه واسط گفته میشود که فعالیت آنها به دستور بانک مرکزی در حال ساماندهی است و از دل آنها شرکتهایی به نام پرداختیار بیرون آورند، این شرکتها اقدام به تجمیع وجوه میکنند.
او ادامه داد: در حال حاضر 61 پرداختیار رسمی در کشور فعالیت میکنند و تعداد زیادی متقاضی در صف وجود دارند، اما در این روش ارائه خدمت دریافت کنندگان خدمات مشخص شده و اطلاعات آنها در سامانه شاپرک ثبت میشود.
عباسی تشریح کرد: در برخی موارد این شرکت در قالب درگاه واسطی باقی مانده که به محض شناسایی بسته میشوند الگوهای متنوعی برای شناسایی و تصمیمگیری برای بسته شدن درگاهها وجود دارد و اغلب درگاههای متخلف به سرعت شناسایی میشوند. شرکتهایی که در گذشته در این حوزه فعالیت میکردند میتوانند در قالب پرداختیاری به فعالیت مشروع و قانونی خود ادامه دهند.
او گفت: هر کسب و کاری الگوی درآمدی خودش را دارد که تمامی آنها مورد بررسی قرار گرفته و درگاههای متخلف به سرعت شناسایی میشوند.
عباسی درباره استفاده سایتهای شرطبندی از شماره کارت حسابها یا ارزهای مجازی، گفت: انجام این روش به شاپرک مربوط نشده و وظیفه رسیدگی به آن بر عهده بانکها قرار دارد.
او بیان کرد: شرکت شاپرک عهدهدار تراکنشهای خرید و غیرحضوری است؛ در حال بررسی و تست برنامهریزیهای انجام شده برای استفاده از رمزهای پویا است؛ شرکت شاپرک الزامات لازم برای ارائه ابراز مناسب فعالیت رمزهای پویا را ارائه کرده و تغییرات لازم انجام شده است و با راهاندازی این روش بلافاصله اقدام به ارائه خدمات رمز پویا خواهد کرد.
عباسی ادامه داد: رمزهای یکبار مصرف از طریق اپلیکیشن پیام کوتاه یا پست الکترونیکی به دست مصرف کننده خواهد رسید تا از آن برای انجام تراکنشهای بانکی استفاده کند. با ارائه این روش احتمال فیشینگ تا درصد بسیار بالایی کاهش پیدا خواهد کرد چراکه رمزهای یکبار مصرف فقط برای یک بار استفاده در یک کانال و در کمتر از 120 ثانیه طراحی شدهاند.
او اظهار کرد: با این روش رمز ایستهایی وجود ندارد و هیچ یک از روشهایی که پیش از این برای شناسایی رمز افراد مختلف استفاده میشد، کاربردی نخواهد داشت.