پث‌وایز

امنیتت رو تو اینترنت حفظ کن (Stay Safe Online) · درس ۷ از ۱۲ · ۱۲ دقیقه

پرداخت کن، بدون اینکه کارتت رو دو دستی تقدیم کنی

یاد می‌گیری کدوم اطلاعات کارت فقط برای پول گرفتنه و کدوم برای خرج کردن، قبل از تایپ کردن صفحه‌ی پرداخت رو چک کنی، و پیامک رمز پویا رو درست بخونی.

دو جور اطلاعات

اطلاعات پول گرفتن، اطلاعات خرج کردن

برای اینکه یکی بهت پول بریزه، فقط شماره کارت یا شماره شبات رو لازم داره. همین. بقیه‌ی چیزهای روی کارت و دور و برش برای خرج کردنه: کد پشت کارت (CVV2)، تاریخ انقضا، رمزت و هر رمز یک‌بارمصرفی. هیچ‌کس برای پول دادن به تو به اینا احتیاج نداره.

خریداری که می‌گه «تاریخ انقضا و کدی که الان برات پیامک شد رو بزن تا پول رو واریز کنم» داره اطلاعات خرج کردن می‌خواد. داستانش هر چی باشه، جوابش نهه.

خودت رو امتحان کن

آرش داره دوچرخه‌ش رو تو یه سایت آگهی می‌فروشه. یه خریدار بدون چونه قیمت رو قبول می‌کنه و یه لینک می‌فرسته: «برای دریافت پول اینو باز کن و کارتت رو تأیید کن.» صفحه شماره کارت، CVV2، تاریخ انقضا و رمز پویا می‌خواد. آرش چی‌کار کنه؟

  1. پرش کنه، ولی فقط اگه صفحه قفل داشته باشه و لوگوی بانکش روش باشه
  2. شماره کارت و CVV2 رو بزنه ولی برای احتیاط رمز رو خالی بذاره
  3. ببندش و فقط شماره کارت یا شباش رو تو یه پیام بفرسته
  4. بگه خریدار بهش زنگ بزنه تا اطلاعات رو پشت تلفن بخونه
جواب رو ببین

ببندش و فقط شماره کارت یا شباش رو تو یه پیام بفرسته

درسته. پول گرفتن هیچ‌وقت اطلاعات خرج کردن لازم نداره. صفحه‌ای که برای «دریافت» پول اینا رو می‌خواد، ساخته شده که پول رو دربیاره، نه بریزه.

درگاه پرداخت (Payment Gateway)

اسم · پرداخت

صفحه‌ایه که موقع خرید اینترنتی واقعاً اطلاعات کارتت رو توش می‌زنی. فروشگاه تو رو می‌فرسته اونجا، درگاه با بانکت حرف می‌زنه و بعد برت می‌گردونه. تو ایران، صفحه‌های واقعی پرداخت با کارت از طریق شاپرک کار می‌کنن و آدرسشون درست قبل از اولین اسلش تکی به shaparak.ir ختم می‌شه. جاهای دیگه‌ی دنیا، این صفحه معمولاً مال خود فروشگاه، یه شرکت پرداخت شناخته‌شده یا بانک خودته.

آدرس https://sep.shaparak.ir/… به shaparak.ir ختم می‌شه. ولی https://shaparak-pay.com/… و https://shaparak.ir.pay-online.net/… نه: اولی به shaparak-pay.com ختم می‌شه و دومی به pay-online.net.

پنج ثانیه قبل از اینکه شماره کارت بزنی

  1. از کجا رسیدی اینجا؟

    از فروشگاهی که خودت باز کردی: تا اینجا مشکلی نیست. از یه لینک تو پیامک، چت یا تبلیغ: وایسا. خودت مستقیم سراغ اون سرویس برو.

  2. آدرس رو بخون، نه لوگو رو

    قسمتی که درست قبل از اولین اسلش تکیه رو پیدا کن. برای پرداخت با کارت ایرانی باید به shaparak.ir ختم بشه. لوگو و رنگ رو هر کسی مجانی کپی می‌کنه.

  3. اسم فروشنده و مبلغ رو چک کن

    درگاه واقعی نشون می‌ده داری به کی و چقدر پول می‌دی. اگه یکیش غلط بود یا نبود، برو بیرون.

  4. تو اپ‌ها حواست باشه

    صفحه‌ی پرداختی که تو پیام‌رسان یا مرورگر داخلی یه اپ باز می‌شه ممکنه نوار آدرس رو نشون نده. آدرسی که نمی‌بینی رو نمی‌تونی چک کنی.

خودت رو امتحان کن

این آدرس پرداخت ایرانی چک رو پاس می‌کنه؟

  • https://sep.shaparak.ir/payment
  • https://shaparak-ir.com/pay
  • https://shaparak.ir.pay-online.net/card
  • https://pec.shaparak.ir/NewIPG
  • https://shaparrak.ir/ipg
  • https://my-bank.ir/shaparak.ir/pay
جواب رو ببین

پاس می‌کنه: https://sep.shaparak.ir/payment, https://pec.shaparak.ir/NewIPG

پاس نمی‌کنه: https://shaparak-ir.com/pay, https://shaparak.ir.pay-online.net/card, https://shaparrak.ir/ipg, https://my-bank.ir/shaparak.ir/pay

رمز یک‌بارمصرف کجا کمک می‌کنه و کجا نه

رمز ثابت

هر بار همونه. اگه یه صفحه‌ی جعلی یه بار بگیرتش، بارها و بارها کار می‌کنه تا وقتی عوضش کنی.

رمز پویا

برای یه پرداخت ساخته می‌شه و مدت کوتاهی اعتبار داره. پیامکش معمولاً مبلغ و اسم فروشنده رو می‌گه. فقط وقتی ازت محافظت می‌کنه که قبل از زدن کد اون پیامک رو بخونی.

خودت رو امتحان کن

مینا داره از یه لینکی که یکی براش فرستاده شارژ می‌خره. رمز پویا می‌گیره و پیامک یه مبلغ خیلی بیشتر و اسم فروشگاهی رو نشون می‌ده که اصلاً نمی‌شناسه. زدن کد اشکالی نداره، چون از بانک خودش اومده.

جواب رو ببین

نادرست

کد واقعیه، ولی پرداختی که تأییدش می‌کنه مال مینا نیست. این ناجوری یعنی یکی همین الان داره با اطلاعات کارتش برای خودش خرید می‌کنه. نباید کد رو بزنه، و اگه اطلاعاتش رو وارد کرده، باید به بانکش زنگ بزنه و کارت رو مسدود کنه.

عادت‌های روزمره‌ی پرداخت

  • پیامک یا اعلان اپ بانکت رو روشن کن تا هر پرداختی رو همون لحظه ببینی.
  • برای خرید اینترنتی یه کارت جدا با موجودی کم داشته باش و هر وقت لازم شد پول بریز روش.
  • کارتت رو فقط تو سایت‌ها و اپ‌هایی ذخیره کن که زیاد استفاده می‌کنی و بهشون اعتماد داری.
  • فروشگاه و بانکت رو خودت باز کن، از بوکمارک یا اپ رسمی، نه از لینک.
  • اگه فکر می‌کنی اطلاعات کارتت لو رفته، اول به بانکت زنگ بزن و کارت رو مسدود کن. سؤال‌ها بمونه برای بعد.

خودت رو امتحان کن

دخترخاله‌ی حمید، لورا، که خارج از ایرانه، می‌خواد برای تولدش بهش پول بفرسته. پیام می‌ده: «از دو طرف کارتت عکس بفرست که شماره‌ها رو اشتباه نزنم.» بهترین جواب چیه؟

  1. فقط روی کارت رو بفرسته، چون کد امنیتی پشتشه
  2. فقط شماره کارت یا شبا رو تایپ کنه و بفرسته
  3. هر دو طرف رو بفرسته، چون فامیله و چت هم خصوصیه
  4. هر دو طرف رو بفرسته و وقتی لورا دیدش عکس رو از چت پاک کنه
جواب رو ببین

فقط شماره کارت یا شبا رو تایپ کنه و بفرسته

آره. شماره کارت یا شبا تنها چیزیه که لازم داره. عکس بیشتر از چیزی که می‌خوای رو نشون می‌ده، و چت رو هر کسی که به یکی از دو تا گوشی دسترسی پیدا کنه می‌تونه بخونه.

مرور درس

  • برای پول دادن به تو فقط شماره کارت یا شبا لازمه. CVV2، تاریخ انقضا، رمز و کد برای خرج کردنن.
  • قبل از زدن اطلاعات کارت، آدرس رو بخون: برای پرداخت با کارت ایرانی باید درست قبل از اولین اسلش به shaparak.ir ختم بشه.
  • قفل یعنی رمزنگاری‌شده، نه درستکار.
  • پیامک رمز پویا رو بخون: اگه مبلغ یا فروشنده غلط بود، کد رو نزن و به بانکت زنگ بزن.

فقط نخونش، نگهش دار

پث‌وایز هر ایده رو درست قبل از اینکه فراموشش کنی با یه سؤال کوتاه برمی‌گردونه. رایگان روی اندروید و وب، به فارسی و انگلیسی.

Cafe Bazaar Myket باز کردن نسخه‌ی وب

همه‌ی درس‌های این دوره

  1. حساب‌ها واقعاً چطوری دزدیده می‌شن
  2. رمزهای قوی‌ای که لازم نیست حفظشون کنی
  3. ورود دومرحله‌ای: رمز دزدیده‌شده دیگه کافی نیست
  4. فیشینگ: پیامی که می‌خواد عجله کنی
  5. صفحه‌ی جعلی، درگاه پرداخت جعلی و اپ جعلی
  6. کلاهبرداری با پیامک، تماس و پیام‌رسان
  7. پرداخت کن، بدون اینکه کارتت رو دو دستی تقدیم کنی
  8. وای‌فای عمومی و شبکه‌ی خونه
  9. کمتر به اشتراک بذار، از قصد
  10. دیگه «بعداً» رو نزن
  11. پشتیبان‌گیری: قانون ۳-۲-۱
  12. اگه هک شدی: ساعت اول