بانک سپه؛ امنیتی که گواهینامه ندارد!
به گزارش سرویس اقتصادی تابناک شماری از مشتریان بانک سپه در روزهای اخیر با طرح گلایه ای از این بانک ابراز داشتند که در هنگام مراجعه به آدرس اینترنتی بانک سپه، بجای رویت صفحه اینترنتی این بانک، با پیغام هشدار امنیتی سطح بالا مواجه می شوند.
مشتریان یک قدم فراتر رفته و خود سعی کرده اند از طریق جستجوی کلید واژه بانک سپه در موتور جستجوی گوگل به آدرس اینترنتی این بانک دست یابند که با اتفاقات عجیب تری مواجه شدند؛ بدینگونه که پس از جستجوی عبارت «بانک سپه» در این موتور جستجوگر و در نتیجه ای که در صدر صفحه نخست نمایش داده میشود، آدرسی جدید(https://www.banksepah.ir/WebSiteUpdate) از بانک سپه که گویی پس از اتفاقات پیشین و هک شدن این بانک در اختیار کاربران قرار داده شده روبرو میشوند؛ کاربران با روش های کشف و شهود مطلع شدند که این صفحه فیشینگ نبوده و آنها را به صفحه اصلی این بانک هدایت نموده است. تابناک نیز صحت این ادعا را بررسی کرده و پس از جندین بار مراجعه بلاخره متوجه شدیم که این آدرس نیز ما را به صفحه اصلی بانک سپه هدایت می نماید. اما گویی این آدرس اینترنتی نیر حالا همچون آدرس اصلی اینترنتی بانک سپه (https://www.banksepah.ir/) در دسترس نیست.

وقتی حتی SSL هم به بانک سپه اعتماد ندارد!
قضیه از آنجا تیره تر میشود که بلافاصله پس از باز شدن صفحه اصلی بانک سپه، کاربران با نمایش پیغام امنیتیYour connection is not private به حیرت فرو میروند!
کافیست تنها تصور کنید مشتری بانکی هستید که پس از مدتها اتفاقات بد امنیتی حالا قرار بوده زین پس به شما خدمات بهتر در سایه امنیت بالاتر ارائه نماید، حال آنکه در پس پرده گویا هنوز هم مشکلات سایبری دست از سر بانک سپه برنداشته و واحد فناوری اطلاعات و سایر قسمت های مرتبط توان اجرایی کردن نرم افزارهای بانکی برای ارائه خدمات عادی و روزانه به مشتریان این بانک را نداشته اند.
ادامه پیغام امنیتی که در مرورگر کاربران نمایش داده می شود و مشتری بانک را در همان لحظه اول مراجعه به ناگاه مضطرب می نماید و به آنها یادآور میشود که همین چندی پیش تمام اطلاعاتشان که ربوده شد بود هیچ، حتی مانده حسابشان نیز قابل رویت نبود چیزی نیست جز:
Attackers might be trying to steal your information from www.banksepah.ir (for example, passwords, messages, or credit cards). Learn more about this warning net::ERR_CERT_COMMON_NAME_INVALID
این پیغام که ترجمه ماشینی آن عبارتست از: اتصال شما خصوصی نیست. مهاجمان ممکن است در تلاش باشند تا اطلاعات شما را از (www.banksepah.ir) (مثلاً رمزهای عبور، پیامها یا کارتهای اعتباری سرقت کنند.) کاربر را در آشفتگی محض فرو میبرد؛ چرا که هنوز تلخی خاطره هک بانک سپه و عدم سرویس دهی این بانک، آن هم در زمان طولانی از ذهن مخاطب پاک نشده است.
اینکه مدتی است بانک سپه با مشکلات امنیتی دست و پنجه نرم میکند به کنار، اما این پیغام از چیست؟
کارشناسان حوزه سایبری در مصاحبه با تابناک میگویند احتمالاً خطا در تنظیمات SSL/DNS/CDN بانک است و تنها راه درست، صبر تا رفع رسمی خطا توسط بانک سپه است.
گزارشهای اخیر هم نشان میدهند اختلالها و مشکلات زیرساختی/امنیتی در خدمات بانکی موضوعی جدی بوده و نهادها بر تقویت تابآوری و مسیرهای پشتیبان تأکید کردهاند.

چگونه از خودتان در برابر این خطرها محافظت کنید!؟
فقط چند تا نکته عجیب داره:
۱)چطور دقت نکردن و لایسنس دامنه جدید رو روی دامنه قبلی هم ست کردن؟
۲) چرا برای دامنه قدیمی هم لایسنس تهیه نکردن؟ هزینهش توی هزینههای جاری یه بانک تقریبا هیچی نیست.
۳) مشتری از کجا باید این رو بدونه؟ یعنی چطور متوجه بشه که باید بره سراغ دامنه جدید و اصلا چطور باید به دامنه جدید اعتماد کنه؟
مردمی که سهام عدالت دارند سهام دار بانک صادرات هستند
وزارت اقتصاد توضیح بدهد این کارمند ه ارزش افزوده ای برای سهام داران عدالت ایجاد کرده است؟
انصافا کلمه عدالت را ذبح کردید

