آرشیو فروردین ماه 1399

ارائه مطالب در خصوص پرداخت الکترونیک بر بستر وب و شبکه های اجتماعی

آیا ویروس کرونا موجب افزایش حملات سایبری خواهد شد؟

۱۹۹ بازديد
 

 

در حالی که دنیا بر خطرات جانیِ ایجاد شده بر اثر کووید-۱۹ متمرکز است، مجرمان سایبری در سرتاسر جهان با راه‌اندازی نوع دیگری از «ویروس»، بی‌تردید به دنبال این هستند تا از این بحران نهایت استفاده را ببرند. هر روز تعداد بیشتر و بیشتری از کارمندان در حال دورکاری هستند و ممکن است بالاخره شرکت ها  با کمبود یا نبود پرسنل در محل کار یا انجام کار با کمترین تعداد کارمند در فعالیت‌های فناوری اطلاعات و سایر فعالیت‌های پشتیبانی مهم مواجه شوند.

در رویارویی با چنین شرایطی،هم کارفرمایان و هم کارمندان باید نهایت توجه خود را به کار بگیرند تا از خودشان و اطلاعات محرمانه‌ی شرکت محافظت کنند. در ادامه، توصیه‌هایی ارائه می‌شوند که باید کارفرمایان و کارمندان به منظور کاهش حداکثری خطر به ذهن بسپارند:

 

برای کارمندان

۱. در مورد ایمیل‌های فیشینگ بسیار مراقب باشید.

مجرمان سایبری، عاشق بحران هستند. مراقب ایمیل‌های فیشینگ باشید. این نوع ایمیل‌ها طراحی می‌شوند تا شما را وسوسه کنند که بر روی جدیدترین و مهم‌ترین پیشنهادات مرتبط با محافظت در برابر ویروس کرونا، یا بر روی دستورالعمل‌های فوری از سوی رئیس‌تان که در خارج از اداره حضور دارد، کلیک کنید. هدف تمام این نوع ایمیل‌ها این است که شما را ترغیب کنند تا ندانسته و به اشتباه یک بدافزار را بر روی سیستم خودتان و سیستم‌های شرکت دانلود کنید.
طی چند هفته‌ی اخیر، کلاهبرداری‌های بسیار زیادی از طریق اختلال در ایمیل‌های کسب و کاری صورت گرفته است (که در آنها حساب‌های کاربری آفیس‌ (office 365) یا جیمیل ( Gmail) از طریق یک فیشینگ ایمیل هک می‌شوند و سپس هکر صورت حساب‌های جعلی را ارسال می‌کند که به دروغ ادعا می‌شود از سوی فروشنده‌ی قانونی ارسال شده‌اند و در نتیجه طوری دستورالعمل‌های انتقال وجه را تغییر می‌دهد که پول به حساب هکر واریز شود).

احراز هویت چند عاملی را بر روی تمام حساب‌های کاربریِ تحت کنترل‌تان فعال کنید و صددرصد مطمئن شوید که برای حساب‌های کاربری آفیس ۳۶۵ استفاده می‌شوند. این اقدام، مانع دسترسی همه‌ی عوامل مشکوک خواهد شد. اگر هر سوالی در مورد اعتبار یک ایمیل درون‌سازمانی دارید، تعلل نکنید و با فرستنده تماس بگیرید قبل از این که پولی انتقال دهید یا دستورالعمل‌های پرداخت پول را تغییر دهید، حتما این کار را انجام دهید.

 

۲. بهداشت سایبری را به خوبی تمرین کنید.

اطمینان حاصل کنید که سیستم‌های شما،از جمله روتر اینترنتی‌تان  از لحاظ محافظت به وسیله آنتی ویروس به‌ روزرسانی شده‌اند و در حال استفاده از اتصالات امن و شناخته شده هستید. در یک مکان عمومی به هیچ وجه از بلوتوث استفاده نکنید.این باعث می‌شود هکرها به راحتی به دستگاه شما متصل شوند. از احراز هویت چندعاملی بر روی حساب‌های کاربری‌تان استفاده کنید. از دستورالعمل‌های شرکت در هنگام استفاده از اینترنت و همچنین استفاده از سیستم خودتان پیروی کنید.

 

۳. فقط از وای‌فای امن استفاده کنید.

فقط از اتصالات اینترنتی امن و محافظت شده با پسوورد استفاده کنید. اگر مجبور هستید از وای‌فای عمومی استفاده کنید، مطمئن شوید شبکه‌ای که برای اتصال از آن استفاده می‌کنید، شبکه‌ای قانونی است و با پسوورد محافظت می‌شود. هرگز از یک شبکه وای‌فای عمومی برای دسترسی به اطلاعات محرمانه یا حساس استفاده نکنید. هکرها سعی می‌کنند با کپی کردن نام یک شبکه‌ی امن شما را فریب دهند، بنابراین شبکه‌ی مورد استفاده‌تان را دقیقا بررسی کرده و اطمینان حاصل کنید که شبکه‌ای که استفاده می‌کنید قانونی است. اگر این کار را نکنید، ممکن است به هکر اجازه دهید که بر شبکه تسلط پیدا کرده و به تمام اطلاعات شما در اینترنت دسترسی پیدا کند.

 

۴. گم شدن یا به سرقت رفتن دستگاه را فورا گزارش دهید.

دورکاری، احتمال گم کردن یا به سرقت رفتن دستگاه‌تان را افزایش می‌دهد. در صورت گم شدن یا به سرقت رفتنِ دستگاه‌تان، فورا به کارکنان امنیت اطلاعات شرکت گزارش دهید تا ریسک کلاهبرداری را به حداقل برسانید.

مطلب مرتبط:این مهمان ناخوانده از کجا آمد؟!
حتما بخوانید:جهان پس از کرونا

 

برای کارفرمایان

۱. همین حالا دسترسی از راه دور را فعال کنید.

اگر پرسنلی دارید که نیاز به دسترسی از راه دور دارند، همین حالا قبل از تعطیلی شرکت، اقدامات لازم را انجام دهید. صدور توکن‌های احراز هویت چندعاملی برای کارمندان خارج از محل که برای اولین بار دورکاری می‌کنند و نصب و راه‌اندازی تکنولوژی مشابه بدون دسترسی فیزیکی، دشوارتر است.

 

۲. اطلاعات محرمانه، همچنان محرمانه هستند.

به کارمندان یادآوری کنید که باید به همان اندازه که در محل کار خود مراقب اطلاعات محرمانه بودند، الان هم همچنان مراقب این اطلاعات باشند. برای کسب‌وکار شرکت، نباید از ایمیل شخصی استفاده شود و کارمندان باید مراقب پرینت‌هایی که در خانه می‌گیرند، باشند. اگر سند پرینت گرفته شده باید در محیط شرکت از بین برده می‌شد، کارمندان مراقب باشند که همان سند را در خانه نیز پاره کرده و از بین ببرند، یا این که اصلا آن را پرینت نگیرند.

 

۳. به کارمندان یادآوری کنید که از لپ‌تاپ‌های شخصی برای کار استفاده نکنند.

از کارمندان‌تان بخواهید از لپ‌تاپ‌های خودِ شرکت استفاده کنند یا در صورتی که از سیستم کامپیوتریِ مورد استفاده‌شان مطمئن نیستند با پرسنل امنیت اطلاعات تماس بگیرند. استفاده از دستگاه‌ها و سیستم‌های شخصی، مشکلاتی را در مورد حفظ سند ایجاد می‌کند و خطر را افزایش می‌دهد. به علاوه، نرم‌افزار مورد استفاده در بعضی سیستم‌های خانگی ممکن است ماه‌ها یا حتی سال‌ها به ‌روزرسانی نشده باشند.

 

۴. تماس‌های اضطراری‌تان را به‌روزرسانی کنید.

اطمینان حاصل کنید که شرکت شما یک شیوه‌ی «خارج از باند» برای تماس با تمام کارمندان- از طریق یک شماره موبایل یا روشی دیگر برای برقراری تماس با کارمندان در خارج از سیستم‌های شرکت- دارد. بدین ترتیب، اگر قرار باشد شرکت شما قربانی یک حمله (بدافزار، باج‌افزاریا نوع دیگر) شود، شما قادر خواهید بود با کارمندان‌تان ارتباط برقرار کنید. بر روی یک اپلیکیشن پیام‌رسان امن مانند سیگنال، گروهی را برای کارکنان اصلی یا مدیر عامل راه‌اندازی کنید تا اگر سیستم‌ها غیر فعال شدند و امکان استفاده از ایمیل وجود نداشت، مدیر عامل بتواند بدون ترس از مداخله‌ی مجرمان سایبری با کارکنان ارتباط برقرار کند.

ابزارهای دسترسی از راه دور پیشرفت کرده‌اند تا حدی که حتی ۱۰ سال پیش غیر قابل تصور بود، و در نتیجه دورکاری را امکان‌پذیر ساخت. اما مانند امنیت تمام داده‌ها، قدرت دسترسی از راه دور به اندازه‌ی ضعیف‌ترین لینک آن است. با ترکیب قدرتمند تکنولوژی با مهارت و آموزش کارمندان، دسترسی از راه دور را می‌توان به طور امن و هوشمند انجام داد. امن بمانید و مراقب باشید. 


بر گرفته از hbr

 

چگونه برای کسب و کار خود درگاه پرداخت بگیریم؟

۲۲۰ بازديد

 
با رشد کسب و کارها در فضای مجازی و پرداخت های آنلاین، بسیاری از افراد که قصد راه اندازی یک بیزینس آنلاین و مجازی را در سر دارند دغدغه این مسئله را دارند که دریافت درگاه پرداخت به چه صورت است؟ چه درگاه پرداختی بگیرند که تراکنش ها دربستری امن انجام گیرد ؟ چطور  یک خرید راحت و آسان برای مشتریان خود رقم بزنند؟

در ادامه به شما می گوییم که بدون نیاز به این که به بانک بروید در کمتر از یک ساعت برای کسب و کار خود درگاه پرداخت  ایجاد کنید.

درگاه پرداخت اینترنتی شامل دو نوع می باشد:

1.     درگاه مستقیم 

2.     درگاه واسط 

درگاه مستقیم 

کسب و کارهایی که برای ارائه کالا و خدمات از وب سایت رسمی خود بهره می برند و  روزانه گردش مالی بالایی دارند، بهتر است از درگاه مستقیم استفاده کنند. یکی از مزیت های سیزپی نسبت به دیگر ارائه دهندگان درگاه های پرداخت مستقیم، سرعت در واگذاری این سرویس می باشد، بطوریکه پس از تکمیل مدارک در زمانی کمتر از 24 ساعت درگاه پرداخت مستقیم آماده بهره برداری خواهد بود.

مطلب مرتبط:چگونه نماد اعتماد الکترونیک بگیریم؟

در درگاه پرداخت مستقیم سیزپی، با خرید مشتری از سایت شما و انجام موفق تراکنش،24ساعت بعد وجه پرداخت شده بدون کسر کارمزد به حساب پذیرنده واریز می شود.

نحوه ی ایجاد درگاه مستقیم در سیزپی

 پس از ورود به سایت سیزپی به آدرس www.sizpay.ir با انتخاب گزینه ثبت نام و تکمیل کردن اطلاعات درخواستی و وارد نمودن کد اعتبار سنجی به صفحه خود هدایت می شوید. با انتخاب گزینه «افزودن درگاه مستقیم» و تکمیل اطلاعات فردی، بانکی و ثبت شماره شبا و آپلود مدارک خواسته شده، هم چنین ثبت اطلاعات سایت خود در کمتر از یک ساعت درگاه مستقیم شما ثبت شده و پس از آن اطلاعات شما توسط کارشناسان سیزپی بررسی شده و در صورت نبودن مشکلی، تایید اطلاعات شما صورت می گیرد و درگاه شما فعال می شود سپس کلیدهای رمز سایت شما برایتان ارسال می شود که برنامه نویس سایت، درگاه پرداخت را به سایت شما متصل کند.داخل سایت سیزپی برای راه اندازی درگاه،مستندات فنی قرار داده شده، شما پذیرنده های عزیز می توانید با مراجعه به لینک قرار داده شده مستندات فنی رو دانلود کنید.

مطلب مرتبط:مستندات فنی در سایت سیزپی

مطلب مرتبط:راهنمای دریافت شماره شبا

 

 درگاه واسط

بیشتر کسب وکار های کوچک و کسب و کار هایی که سایت ندارند از درگاه پرداخت واسط استفاده می کنند.

تفاوتی که درگاه واسط با درگاه مستقیم دارد این است که تسویه در درگاه واسط 48ساعت بعد از تراکنش انجام می شود. در درگاه پرداخت واسط،شما صاحبان کسب و کار در ماه اول فعالیتتان از کارمزد معاف هستید و بعد از آن هم سیزپی کم ترین کارمزد در نظام پرداخت کشور را برای شما پذیرنده ها در نظر گرفته است. 

برای ایجاد درگاه پرداخت واسط کافی است که وارد سایت سیزپی شده و گزینه «افزودن درگاه واسط» را انتخاب کرده و اطلاعات فردی و بانکی را تکمیل کرده و برای احراز هویت لازم است که عکس کارت ملی و شناسنامه خود را ارسال کنید. در همان لحظه درگاه واسط برای شما فعال می شود و لینک پرداخت مختص کسب و کارتان برای شما ایجاد می شود که این لینک را می توانید در اینستا یا تلگرام خود قرار دهید.

از این طریق مشتریان شما به جای این که کارت به کارت انجام دهند و از فیش واریزی عکس بگیرند و برای شما ارسال کنند،خیلی راحت از طریق این لینک مبلغ  تا سقف 50 میلیون تومان را واریز می کنند و پیام واریز برای شما ارسال می شود و بابت ارسال پیام کوتاه هزینه ای از شما کسر نمی شود. هم چنین شما می توانید مدیریت های تراکنش های خود را در سیزپی داشته باشید.

 

حتما بخوانید:بهترین درگاه پرداخت

 

همین الان دست به کار شده و برای تغییر و تحول بیزینس خود با سیزپی همراه شوید.