ارشادات للتوعية الأمنية

لدى تقديم البنوك خدمات إلكترونية، فإنها تتخد كافة التدابير والاحتياطات الأمنية الفعالة، كما تطبق أفضل معايير أمن المعلومات العالمية وحماية سرية البيانات لحماية المتعاملين معها من أية مخاطر يمكن حدوثها من خلال استخدام الخدمات الإلكترونية.

وفي سياق متصل، فإن البنوك المرخصة لا تطلب من المتعاملين معها الكشف عن بياناتهم أو إدخالها أو إدخال رمز الدخول أو رقم الحساب المصرفي أو رقم بطاقة الائتمان، عبر رسائل البريد الإلكتروني وأي روابط مرفقة، أو عبر الرسائل النصية أو من خلال حسابات المتعاملين على وسائل التواصل الاجتماعي أو الاتصالات الهاتفية، كما أنها لا تطلب الحصول على على اسم المستخدم الخاص بالمتعامل معها والذي يخص خدماتها الإلكترونية على الإطلاق.

أهم الإرشادات للمتعامل لحماية بياناته

  1. المعلومات البنكية التي يجب على المتعاملين مع البنوك عدم الإفشاء عنها للغير
    • رقم بطاقة الصراف الآلي أو البطاقة الائتمانية
    • رقم بطاقة الهوية الوطنية والرقم الوطني
    • رقم الحساب البنكي
    • الرقم السري أو اسم المستخدم للخدمات الإلكترونية
  2. حماية البيانات الخاصة بالبطاقات الائتمانية
    • عدم الإفشاء عن أية معلومات حساسة ترتبط ببيانات البطاقات الائتمانية وغيرها من البيانات كالرقم السري الخاص بالبطاقات ورقم هذه البطاقات
    • عدم الكشف عن رقم أي من البطاقات الائتمانية لأي شخص إلا عند الشراء من مواقع تسوق موثوقة وآمنة
    • عدم الاحتفاظ بكلمة السر الخاصة بأي من البطاقات الائتمانية، وعدم تدوينها في نفس المكان مع البطاقات، بما في ذلك تدوينها على الوجه الخارجي لمغلف البطاقة، أو تخزينها في قائمة الاتصال الخاصة
    • استعادة البطاقة مباشرة بعد استخدامها سواء على أجهزة الصراف الآلي أو لدى التجار
  3. نصائح أمنية للحفاظ على الرقم السري الخاص بالخدمات الإلكترونية
    • عدم تدوين كلمة السر الخاصة بك أو تحفظها مع بطاقة الائتمان أو اسم المستخدم
    • استخدام كلمة سر آمنة ومعقدة ليصعب على الآخرين تخمينها، متضمنةً أحرف وأرقام ورموز، ولا تربطها بأي بيانات شخصية كأعياد الميلاد أو أية أسماء أو أرقام متسلسلة
    • تغيير كلمة السر بشكل دوري
    • عدم استخدام نفس كلمة السر لحساباتك البنكية المختلفة على شبكة الإنترنت

معرفة أنواع التهديدات المتعلقة بالاحتيال الإلكتروني

يقوم المتصيدون بإرسال رسائل إلكترونية/ نصية زائفة للمستخدم (المتعامل مع البنوك)، متضمنة طلب تحديث بياناته بما في ذلك اسم المستخدم، وكلمة المرور، وبطاقة الائتمان، ورقم الحساب البنكي.

هي عملية الحصول أو محاولة الحصول على معلومات سرية خاصة بالمستخدم (المتعامل مع البنوك) عبر انتحال شخصية مخول لها الحصول على هذه البيانات باعتبارها شخصية عاملة في مؤسسة مصرفية، من خلال الاتصال الهاتفي أو عبر إحدى وسائل التواصل الاجتماعي.

تتم هذه العملية عبر إرسال بريد إلكتروني مخادع، بحيث يبدو وكأنه من مصدر موثوق، كأن يستلم المستخدم بريداً إلكترونياً يظهر بأنه من البنك، ويتضمن طلب الحصول على معلومات سرية

تستخدم الرسائل النصية القصيرة لتحميل فيروسات أو غيرها من البرامج الضارة أو طلب بيانات عبر الهاتف أو غيرها من الأجهزة المحمولة الاخرى.

هي نوع من أنواع البرمجيات الضارة والمخادعة التي يتم تثبيتها على الأجهزة الشخصية الخاصة بالمتعاملين بدون استئذان

  • تثبيت البرمجيات الخبيثة المتنقلة Mobile Malware داخل التطبيقات المصرفية التقليدية عبر الإنترنت والمصممة لاختراق الهواتف المتنقلة
  • تحميل تطبيقات الطرف الثالث -Third Party Apps التي يتم تطويرها بواسطة مطورين فرديين أو شركات برمجية غير مرتبطة بالبنوك، مع برامج ضارة يمكن معها الوصول للمعلومات البنكية على الهاتف المتنقل للمتعامل.
  • شبكة الواي فاي تعد الشبكة اللاسلكية غير الآمنة وسيلة تتيح للمحتالين الوصول إلى الأجهزة المتنقلة، وبالتالي التحكم في معلومات الحساب أو الوصول إليها .

الإرشادات المتعلقة بالخدمات المصرفية الآمنة عبر الإنترنت/ الموبايل البنكي والحماية من عمليات الاحتيال

  • ضرورة التحقق بشكل دائم من رمز القفل في منطقة العنوان أثناء إجراء التعاملات المصرفية عبر الإنترنت
  • قراءة رسائل التنبيه المرسلة للمستخدم بتمعن، والتأكد من أنها تتبع للعمليات التي تم تنفيذها
  • إجراء مراجعة مستمرة لكشف الحساب الشهري والكشف الخاص بالبطاقات للتأكد من عدم وجود معاملات مشبوهة
  • عدم حفظ البيانات البنكية وبيانات البطاقات في مواقع وتطبيقات التسوّق الإلكترونية غير الموثوقة
  • عدم فتح أي روابط أو مرفقات مثيرة للشك ومجهولة المصدر
  • عدم الرد على رسائل المعلومات المالية، وعدم الضغط على أي روابط إلكترونية مرسلة عبر البريد الإلكتروني أو عبر الرسائل النصية القصيرة للدخول إلى الخدمة المصرفية عبر الإنترنت
  • استخدام متصفح إنترنت يمتاز بوجود ضوابط أمنية جيدة مثل مانع النوافذ المنبثقة، والتحقق من المواقع الخبيثة والمشبوهة
  • الوصول للخدمات البنكية الإلكترونية عبر التطبيقات الرسمية التي يمكن تحميلها من مواقع البنوك أو من متاجر جوجل وأبل
  • تحديث برامج الحماية وبرامج مكافحة الفيروسات بشكل دائم الخاصة بالأجهزة المستخدمة من هواتف ذكية وأجهزة حاسوب شخصية معتمدة لاستخدام الخدمة المصرفية عبر الإنترنت
  • التأكد من تسجيل الخروج من الموقع في كل مرة يتم فيها إكمال معاملة بنكية عبر الإنترنت
  • التأكد من آخر دخول سابق للنظام عند كل عملية دخول للخدمة البنكية عبر الإنترنت
  • إنشاء واستخدام كلمات سر آمنة مع ضبط إعدادات الأجهزة المستخدمة للوصول للخدمات المصرفية عبر الإنترنت؛ بحيث يقفل تلقائياً إذا لم تستخدم لفترة زمنية يمكن للمستخدم تحديدها
  • لا تختر الحفظ التلقائي في اختيارات المتصفحات لتخزين أو الاحتفاظ باسم المستخدم وكلمة السر على الأجهزة بطريقة يمكن فهمها من قبل أشخاص آخرين
  • عدم مشاركة الكلمات والأرقام السرية مع الآخرين
  • تجنب استخدام الخدمة المصرفية الإلكترونية عبر الإنترنت أو الموبايل من خلال مقاهي الإنترنت أو الأماكن العامة أو شبكات الاتصال اللاسلكية
  • في حال تغيير تفاصيل الاتصال، يجب إعلام البنك للتمكن من استقبال الرسائل النصية القصيرة الموثوقة المتضمنة رقم كلمة السر لمرة واحدة للخدمات الإلكترونية OTP
  • الإبلاغ الفوري عن أي معاملات مشبوهة على الحسابات أو البطاقات لإيقافها واتخاذ الإجراءات اللازمة لحماية المتعاملين الآخرين

الحماية من الاحتيال باستخدام أجهزة الصراف الآلي (ATM)

  • التأكد من أن لوحة المفاتيح وقارئ البطاقة هي جزء من الجهاز وليست مركبة بشكل خارجي فوق اللوحة الأصلية
  • التأكد من عدم وجود كاميرا مراقبة حول لوحة المفاتيح أو فوقها
  • التأكد من وجود الضوء عند إدخال البطاقة في القارئ؛ حيث أن أجهزة الاحتيال تغطي هذا الضوء
  • التأكد من أن الأفراد الآخرين في طابور الصراف الآلي يقفون على مسافة مقبولة منك كمستخدم
  • التأكد من عدم وجود أي شخص يقوم بمراقبتك أثناء إدخال الرقم السري
  • الوقوف على مقربة من أجهزة الصراف الآلي وتغطية لوحة المفاتيح بيدك عند إدخال الرقم السري
  • الحذر عند عرض الغرباء المساعدة عند جهاز الصراف الآلي
  • الضغط على مفتاح إلغاء وسحب البطاقة والإبلاغ الفوري في حال الشعور بأن جهاز الصراف الآلي لا يعمل بشكل طبيعي
  • إبلاغ البنك على الفور في حال احتجاز البطاقة داخل الجهاز أو في حال فقدانها
  • عدم الاستعجال أثناء استخدام جهاز الصراف الآلي وإتمام العمليات المطلوبة بشكل صحيح
  • حفظ البطاقة والنقد بعناية في المحفظة أو حقيبة اليد قبل مغادرة موقع جهاز الصراف الآلي
  • مراجعة الحسابات البنكية بشكل منتظم والتعرف إلى أية حركات غير اعتيادية تمت عبر أجهزة الصراف الآلي
  • الإبلاغ الفوري في حال الاشتباه بحركات غير اعتيادية
  • الإبلاغ الفوري في حال ملاحظة أي نشاط مشبوه عند جهاز الصراف الآلي وعدم استخدام الجهاز
  • التأكد من استرداد البطاقة بعد استخدامها على أجهزة الصراف الآلي ونقاط البيع الموثوقة

التسوق الآمن باستخدام البطاقات الإلكترونية

    • التسوق من المتاجر الإلكترونية الموثوقة في المقام الأول
    • عدم النقر على روابط رسائل البريد الإلكتروني التي تدعي بأنها من الموردين أو مواقع التسوّق وعدم فتحها
    • كتابة عنوان URL الرئيس للمورد يدوياً أو مواقع التسوّق في المتصفح الإلكتروني
    • استخدام النسخة الأحدث من متصفح الإنترنت، لما يحتويه من خصائص حماية أفضل
    • عدم اختيار خيار الحفظ لمعلوماتك على مواقع التسوق، فبعضها تقدم أحياناً ميزة “تذكر”، وهي تعني تذكّر معلومات الدفع الخاصّة بالمستخدم في المرات القادمة للتسوق . يجب إلغاء  التحديد لهذا الخيار لتجنّب ترك أرقام البطاقات في قواعد بيانات التجّار
    • طلب تنشيط خاصية التنبيه عبر الرسائل النصية القصيرة من البنك لضمان تلقي تنبيهات عند إجراء أي معاملة باستخدام بطاقة التسوق
    • عدم استخدام شبكات الاتصال والإنترنت اللاسلكية المجانية والعامة لإجراء عمليات التسوق والدفع
    • التأكد من أن الموقع الإلكتروني المرغوب بالتسوق منه يعمل على طبقة أمان معترف بها، وهي التي يشترط أن يبدأ عنوان موقعها بـ HTTPS
    • تسجيل الخروج من الموقع الإلكتروني عند الانتهاء من التسوق الإلكتروني
    • تجنب مشاركة معلومات البطاقة والحساب عبر وسائل التواصل الاجتماعي أو البريد الإلكتروني أو الهاتف أو غيرها من وسائل الاتصال
    • اتلاف البطاقات منتهية الصلاحية والتخلص منها بالطريفة السليمة

التبليغ عن الشبهات الأمنية أو أية عمليات احتيال إلكتروني

في حال وجود شكوك حول حدوث أية اختراقات أمنية غير مصرح بها للحسابات البنكية أو البطاقات الائتمانية بأنواعها عبر شبكة الإنترنت، أو إذا تم إجراء أية عملية إلكترونية على الحسابات من قبل الغير، ينبغي إبلاغ البنك فوراً.

استخدم خدماتنا الإلكترونية ووسائل الاتصال الخاصة بنا وتمتع بأعلى درجات الأمان والحماية.

تعرف على صفوة ديجيتال

صفوة موبايل

صفوة SMS

صفوة أونلاين