ممنوعیت استفاده ازکد USSD تراکنش بانکی

تاریخ انتشار : ۲۰ ارديبهشت ۱۳۹۵

بر اساس بخشنامه ی بانک مرکزی که اوائل اردیبهشت ماه توسط شرکت شبکه ی الکترونیکی پرداخت کارت یا «شاپرک» به شرکت‌ های ارائه دهنده ی خدمات پرداخت یا همان psp ها ابلاغ شده است که بر اساس آن از مهر ماه همین امسال استفاده از بستر USSD برای انجام تراکنش های بانکی ممنوع می شود و به جای آن باید از روش های ایمن و جایگزین استفاده شود، اما توضیحی درباره ی «روش های جایگزین و ایمن» مذکور داده نشده است.

به گزارش گرداب، در بند ۳ متن این ابلاغیه که از سوی محسن قادری، مدیرعامل شاپرک امضا شده آمده است: «از تاریخ اول مهر ماه ۱۳۹۵ استفاده از بستر فعلی USSD برای انجام تراکنش های بانکی ممنوع شده و شرکت های ارائه دهنده ی خدمات صرفاً مجاز به پذیرش و پرداخت تراکنش های بانکی از روش های جایگزین و ایمن خواهند بود. متعاقباً روش مذکور پس از تأیید بانک محترم مرکزی ج.ا.ا. به شرکت ها ابلاغ خواهد شد».

لازم به ذکر است کد های USSD یا Unstructured Supplementary Service Data یک روش ارسال پیام در شبکه ی تلفن همراه است که با شماره‌ هایی مثل *…# میان کاربران تلفن همراه شناخته می شوند و امروزه مانور زیادی روی آنها داده می شود.

حداقل تا مهر ماه امسال، کارهایی مثل انتقال وجه، اعلام موجودی، خرید شارژ، پرداخت قبوض و حتی پرداخت کمک‌ های خیرخواهانه، از جمله کاربرد های کدهای USSD هستند. با توجه به ادبیات به کار رفته در ابلاغیه ی مذکور به سادگی می توان حدس زد که احتمالاً این بستر از لحاظ امنیتی برای تراکنش های بانکی و جابجایی اطلاعات مالی مناسب نیست. بدیهی است مهلت اعلام شده به منظور ارائه ی فرصت کافی برای اتخاذ روش جایگزین در نظر گرفته شده است؛ کاربران می توانند با هدف پیشگیری از بروز مشکلات احتمالی، از همین لحظه در استفاده ی خود از این کدها برای انجام تراکنش های بانکی تجدید نظر کنند.