دور زدن وی پی ان حربه متخلفان!

به نظر می‌رسد بسیاری از این کارتخوان‌ها که سیار هستند در خارج از کشور در مسیرهای غیرقانونی از جمله شرط بندی‌ها و سایت‌های پذیرش قمار و یا بازی‌های حضوری این پدیده شوم استفاده می‌شود. یعنی افراد مشتریان خود را در پاتوق‌های خاص با تراکنش از کارتخوان‌های همراه به معامله و داد و ستد دعوت می‌کنند و در نتیجه فعال بودن پراکسی برای آن ها، مکان و موقعیت تراکنش شناسایی نمی‌شود. آنها با اتصال به اینترنت وکابل فعال شده و با استفاده از
وی پی ان مسیر ردیابی ومکان یابی سیستم را توسط ایران مسدود می‌کنند
آفتاب یزد- گروه اقتصادی: فعالیت کارتخوان‌های ایرانی در خارج از کشور که بیشتر صرف کارهای غیر قانونی می‌شود اگرچه ممنوع است و تاکنون اقداماتی برای مسدود‌سازی آنها از سوی بانک مرکزی صورت گرفته است، اما صاحبان این کارتخوان‌ها با استفاده از وی پی ان‌ها و پروکسی‌ها عملا دولت را دور زده و به فعالیت خود ادامه می‌دهند. پایانه‌های فروش به عنوان یکی از اولین مقدمات رشد تکنولوژی خرید، در کشورهای دنیا قدم نهاد؛ دستگاهی که سال‌هاست با روی کار آمدن استفاده از کارت‌های بانکی، جای استفاده از پول نقد را گرفته است. در ایران نیز سال هاست این فناوری در دل کسب و کارها و معاملات جای باز کرده است به طوری که هم اکنون در کشور بالغ بر ۶ میلیون و ۳۷۰ هزار دستگاه کارتخوان فعال در شبکه پرداخت الکترونیک وجود دارد که تهران با سهم بیش از یک پنجم صاحب بیشترین تعداد پایانه فروش در کشور است.
> چندهزار دستگاه کارتخوان ایرانی در خارج کشور


بر اساس آمارهای غیر رسمی در طول سال‌های اخیر بالغ بر چند هزار دستگاه کارتخوان ایرانی و متصل به شبکه شتاب با حساب‌های ایرانی از مرزهای کشور خارج و در کشورهایی همچون ترکیه، کانادا، امارات متحده عربی، گرجستان، ارمنستان و چند کشور دیگر در فروشگاه‌های مختلف به خصوص در صرافی‌ها مورد استفاده قرار گرفته است.
> شروع ماجرا با التهابات ارزی سال پیش
دقیقا سال گذشته بود که بانک مرکزی برای سالم‌سازی شبکه پرداخت و جلوگیری از اخلال در نظام ارزی، الزاماتی برای ابزارهای پرداخت مصوب کرد و در همین راستا ممنوعیت فعالیت کارتخوان‌ها در خارج از کشور توسط بانک مرکزی و شرکت شاپرک ابلاغ شد. در آن زمان صرافی‌ها به عنوان ابزار پرداخت برای ایرانیان از این کارتخوانها استفاده می‌کردند.دلالان بازار ارز بخصوص در التهابات ارزی سال گذشته از هر امکانی برای خرید و فروش ارز بهره برده‌اند. یکی از این ابزارها که نقل و انتقال پول را برای آنها ساده می‌کرد، دستگاه‌های پوز یا کارتخوان است که مبلغ خرید یا فروش ارز را با آن انتقال می‌دادند. اما سفته‌بازان ارزی به این اکتفا نکردند و با انتقال تعدادی از دستگاه‌های کارتخوان به خارج از کشور معاملات ارزی خود را در همان محل انجام می‌دادند. در این میان دو راه برای ارتباط این دستگاه‌ها با ایران وجود داشت که یکی سیم‌کارت‌ها و دیگری استفاده از اینترنت با وی‌پی ان بود. بانک مرکزی در نخستین اقدام خود برای محدودسازی حجم استفاده از این کارت‌خوان‌ها، سقف تراکنش‌های مالی از طریق دستگاه‌های پوز را محدود ساخت که این کار تا حد زیادی جلوی این نقل و انتقالات را گرفت. در ادامه، با دستور بانک مرکزی شرکت‌های ارائه‌دهندگان خدمات کارتی (پی‌اس‌پی) موظف به شناسایی و مسدودسازی دستگاه‌های کارت‌خوان فعال در خارج از کشور شدند. در همین خصوص سال گذشته مهدی طوبایی معاون نظارت و توسعه شرکت شاپرک درباره اقدامات بانک مرکزی و شرکت شاپرک به منظور جلوگیری از فعالیت دستگاه‌های کارتخوان ایرانی در خارج از کشور گفته بود: با توجه به الزام بانک مرکزی برای عدم فعالیت کارتخوان‌ها در خارج از کشور تصمیم گرفته شد تا پایانه‌های فروش و درگاه‌های پرداخت اینترنتی صرفا در داخل کشور قابل دسترس باشد که به معنای ایران اکسس بودن ابزارهای پرداخت است و هرگونه فعالیت ابزارهای پرداخت، بر اساس الزامات و ابلاغ انجام شده به شرکت‌های پرداخت الکترونیک ممنوع است. وی گفته بود بانک‌های مرکزی دنیا الزاماتی را برای ابزارهای پرداخت تعریف می‌کنند و بانک مرکزی جمهوری اسلامی ایران نیز الزام کرده تا صرفا ابزارهای پرداخت در داخل کشور قابل دسترس باشد؛ کارتخوان برای استفاده در مرزهای ایران اختصاص پیدا کرده و کارتخوان‌های فعال در خارج از کشور نیز تا به امروز فعالیت غیر قانونی داشته‌اند. وی تاکید کرده بود براساس الزامات مطرح شده، هیچ دستگاه کارتخوانی نباید در خارج از کشور فعالیت داشته باشد و این مسئله شامل تمامی صرافی‌های مجاز خارجی نیز می‌شود. معاون نظارت و توسعه شرکت شاپرک با بیان این که کارتخوان‌های خارجی در صورت استفاده از‌ای پی آدرس ایران نیز مسدود خواهند شد، تصریح کرده بود: در صورتی که دستگاه کارتخوانی در خارج از کشور وجود داشته و فعالیت کند، مصداق تخلف است؛ شاپرک و شرکت‌های پرداخت الکترونیک دستگاه‌های کارتخوان فعال در خارج از کشور را حتی در صورت استفاده از VPN ایرانی برای ایجاد‌ای پی ایران با استفاده از امکانات فنی موجود رصد و آنها را مسدود می‌کنند. وی در پاسخ به این پرسش که دستگاه‌های کارت‌خوان بیشتر به کدام کشورها منتقل شده است، گفت: به‌صورت دقیق نمی‌توان نام کشورها را اعلام کرد اما به طور عمده دستگاه‌های کارتخوان برای معاملات ارز به کشورهای همسایه مانند عراق و ترکیه منتقل شده و مورد استفاده قرار می‌گیرد. وی ادامه داد: البته امکان به‌کارگیری دستگاه‌های کارتخوان ایرانی در تمام کشورهای دنیا وجود دارد، چرا که در هر نقطه دنیا که بتوان از طریق اینترنت به شبکه شاپرک متصل شد، این امکان وجود دارد.
> استفاده از وی ‌پی‌ان در خارج کار را سخت می‌کند
طوبایی همچنین با بیان اینکه برخی از دلالان برای اینکه کار شناسایی دستگاه‌های کارت‌خوان در خارج از کشور را مشکل کنند از وی‌پی‌ان یا فیلترشکن استفاده می‌کنند، اظهار کرد: استفاده از وی‌پی‌ان در خارج از کشور دقیقاً عکس آن چیزی است که در داخل اتفاق می‌افتد؛ به این معنا که وقتی از خارج از فیلترشکن استفاده می‌کنند ای‌پی سرورهای داخلی نمایش داده می‌شود و کار شناسایی را دشوار می‌کند. بر همین اساس بانک مرکزی سال گذشته در چند مرحله با محدودکردن سقف تراکنش‌های مالی از طریق دستگاه‌های کارتخوان تا حدود زیادی جلوی این نقل و انتقالات مشکوک را گرفت. با نخستین گام بانک مرکزی سقف تراکنش‌های کارتی به ازای هر کارت ۵۰میلیون تومان در نظر گرفته شد. اما دلالان برای اینکه این قانون را دور بزنند با افتتاح حساب در
بانک‌های مختلف همچنان می‌توانستند با داشتن ده‌ها کارت بانکی مختلف روزانه مبالغ کلانی را جابه‌جا کنند. بر همین اساس بانک مرکزی سقف تراکنش را به ازای هر کدملی و فارغ از اینکه انتقال‌دهنده پول چند حساب و کارت بانکی در اختیار دارد را به روزانه ۱۰۰ میلیون تومان رساند. اما همچنان سوء‌استفاده از تراکنش‌های بانکی وجود دارد و قانونگذار گام به گام در حال مسدودکردن راه‌های فرار متخلفان است. بر همین اساس با دستور بانک مرکزی شرکت‌های ارائه‌دهندگان خدمات کارتی (پی‌اس‌پی) موظف به شناسایی و مسدودسازی دستگاه‌های کارتخوان فعال در خارج از کشور شدند. در عین حال بعد از گذشت یک سال هنوز ابهام‌هایی در فعالیت کارتخوان‌هایی که به همراه صاحبانشان به کشورهای همجوار و دیگر قلمروهای جهانی سفر کرده‌اند وجود دارد.
> مسدود شدن ۱۵۰۰ پایانه فعال در دیگر کشورها
همین چند روز گذشته بود که بانک مرکزی به همراه شرکت شاپرک اقدام به انسداد تعداد زیادی از این کارتخوان‌ها کرد که آمار منتشره از شاپرک نشان می‌دهد رصد دائمی و حساسیت نسبت به رفتار پذیرندگان از ابتدای اعلام و ابلاغ ممنوعیت فعالیت کارت‌خوان‌های خارج از کشور بالغ‌بر ۱۵۰۰پایانه فعال در دیگر کشورها توسط شرکت‌های ارائه‌دهنده خدمات پرداخت شناسایی و مسدود شده‌اند. شاپرک نیز که پیش از این با استفاده از روش‌های حضوری بیش از ۲۰۰پایانه فعالِ خارج از کشور را شناسایی و مسدود کرده بود موفق شده طی یک ماه اخیر با به‌کارگیری روش‌های داده محور برای رصد رفتار پذیرندگان، بیش از ۵۰پایانه دیگر را شناسایی و مسدود کند.
> روی آوردن به شرط‌بندی و قمار
و بازی‌های حضوری در خارج کشور
به نظر می‌رسد بسیاری از این کارتخوان‌ها که سیار هستند، در خارج از کشور در مسیرهای غیرقانونی از جمله شرط بندی‌ها و سایت‌های پذیرش قمار و یا بازی‌های حضوری این پدیده شوم استفاده می‌شود، یعنی افراد مشتریان خود را در پاتوق‌های خاص با تراکنش از کارتخوان‌های همراه به معامله و داد و ستد دعوت می‌کنند و در نتیجه فعال بودن پراکسی برای آن ها، مکان و موقعیت تراکنش شناسایی نمی‌شود. آنها با اتصال به اینترنت و کابل فعال شده و با استفاده از وی پی ان مسیر ردیابی و مکان یابی سیستم را توسط ایران مسدود می‌کنند. به عبارتی آنها با یک سیم کارت ایرانی در پوزهای سیار و اتصال به اینترنت وکارت فعال می‌شوند و با استفاده از وی پی ان و پروکسی مسیر ردیابی ومکان یابی خود را غیر ممکن می‌سازند.
> داشتن کارتخوان از دو راه ممکن
سروش صاحب‌فصول، رئیس روابط‌عمومی شرکت شاپرک در توضیح ضرورت شناسایی و غیرفعال‌سازی کارتخوان‌های فعال در خارج کشور گفت: ۲ راه برای اینکه کسی بتواند کارتخوان داشته باشد، وجود دارد؛ اولین راه مراجعه به بانک و درخواست دریافت دستگاه کارتخوان برای حسابی است که در آن بانک فعال است. او ادامه داد: تقاضا دریافت کارتخوان بعد از ارایه به بانک بررسی و پس از تایید به یکی از ۱۲ شرکت پی‌اس‌پی دارای مجوز که طرف قرار داد با بانک هستند، معرفی می‌شود. این مقام مسئول گفت: این شرکت موظف است از متقاضی دستگاه کارتخوان، مدارک هویتی از جمله کارت ملی و مجوز کسب و کار که بیانگر جواز حرفه اوست مطالبه کند. اطلاعات و مدارک ارائه شده با نهادهای مرتبط از جمله ثبت احوال، ثبت اسناد رسمی و اصناف کشور راستی‌آزمایی و چک می‌شود. صاحب فصول ادامه داد: اگر فرد به بانکی مراجعه نکند و برای دریافت کارتخوان مستقیم به یکی از شرکت‌های ارائه دهنده خدمات پرداخت یا همان پی‌اس‌پی مراجعه کند مجدد روند راستی آزمایی و استعلام از دستگاه‌ها طی خواهد شد. رئیس روابط عمومی شرکت شاپرک توضیح داد: تا آنجایی که مطلع هستم خروج دستگاه کارتخوان از کشور بدون هیچ فعالیت و انجام تراکنشی ممنوع نیست چرا که دستگاه کارتخوان غیر فعالی که از کشور خارج شده باشد هیچ تاثیری در سیستم اقتصادی ندارد درست مثل اینکه تلفن همراهی سیم کارت نداشته باشد و عملا کارایی خاصی برای مخاطب ندارد.
> غیر ممکن شدن مسیر ردیابی و مکان یابی
با وی پی ان‌ها
این مقام مسئول با اشاره به روند خروج کارتخوان از کشور ادامه داد: بسیاری از کارتخوان‌های خروجی از کشور POS‌های سیار هستند که حمل آن‌ها بسیار آسان و راحت است.این کارتخوان‌ها با همراه شدن سیم کارت قابل فعالیت است و در کشور با روند قانونی برای کسب وکارها اخذ شده است. بعد از مدتی افراد با خارج کردن این کارتخوان‌ها از کشور، کارتخوان را به همراه سیم کارتی که رومینگ آن فعال است برای تبادل پول استفاده می‌کنند. صاحب فصول بیان کرد: برخی از این کارتخوان‌ها نیز به صورت اتصال به اینترنت و کابل فعال می‌شود که در این صورت افراد با استفاده از VPN یا همان فیلترشکن مسیر ردیابی و مکان یابی سیستم را غیر ممکن می‌کنند. این مقام مسئول بیان کرد:‌ بانک مرکزی از سال گذشته طبق اطلاعیه‌ای فعالیت کارتخوان‌های خارج از کشور را ممنوع کرده است. این بدان معناست که انجام تراکنش خارج از مرزهای رسمی کشور را منع کرده است. رئیس روابط عمومی شاپرک در پاسخ به این سوال که روند شناسایی و انسداد این کارتخوان‌ها چگونه است، بیان کرد: روش‌های مختلفی بین شاپرک و شرکت‌های پی‌اس‌پی۱ وجود دارد که در ابتدا مسئولیت شناسایی آن‌ها بر عهده شرکت‌های ارائه دهنده خدمات پرداخت است. این مقام مسئول بیان کرد: عمده‌ترین دلیل این که ابتدا شرکت‌های پی‌اس‌پی باید کارتخوان‌های فعال در خارج از کشور را شناسایی کنند این است که درآمد حاصل از فعالیت این کارتخوان عاید این شرکت‌ها می‌شود. وی بیان کرد: زمانی که بانک مرکزی اعلام می‌کند که فعالیت کارتخوان در خارج از کشور ممنوع است شاپرک به عنوان مسئول ناظر این ابلاغیه را به شرکت‌های پی‌اس‌پی ابلاغ کرده و آن‌ها موظف هستند که نسبت به دارندگان کارتخوان خود حساسیت لازم قانونی را به خرج داده و روند بررسی کارتخوان را در پیش بگیرند. صاحب فصول ادامه داد: پس از بررسی و انسداد حساب‌های کارتخوان فعال خارج از کشور این شرکت‌ها آمارهای خود را به شرکت شاپرک گزارش می‌کنند؛ شاپرک بر این اساس خود نیز وارد مسیر قانونی شده و مجدد به شناسایی این کارتخوان‌های فعال در خارج از کشور می‌پردازد و بر همین اساس هم در آخرین گزارش شاپرک تعداد کارتخوان‌های کشف شده توسط شرکت‌های پی‌اس‌پی و شاپرک تفکیک شده است. او بیان کرد: روش‌های دیگری نیز وجود دارد که ما آن را داده محور می‌نامیم که به تازگی با این روش ۵۳ دستگاه کارتخوان فعال را مسدود کرده‌ایم. صاحب فصول تاکید کرد: روش‌های پیشگیرانه‌ای وجود دارد که می‌تواند برای خروج و فعالیت این کارتخوان مانع تراشی کند. از قبیل اینکه اپراتورها سیم کارت‌های داخلی تنها مخصوص دستگاه‌های کارتخوان بسازند که به محض خروج از کشور غیر فعال شوند. این مقام مسئول گفت: تمام تلاشمان برای اجرای صحیح بانک مرکزی را به کار گرفته‌ایم و گام به گام برای تحقق ابلاغیه رئیس کل بانک مرکزی پیش می‌رویم. عباسی مدیر نظارت شرکت شاپرک نیز درباره راهکار مسدود کردن آغاز فعالیت سایت‌ها و کارتخوان‌های فعال غیرمجاز در خارج از کشور گفت: همه چیز در شروع مشروع است و اینطور نیست که فردی برای فعالیت در سایت‌های قمار و شرط‌بندی به یک شرکت PSP مراجعه کند و به ازای دریافت مدارک یک واحد صنفی، امکان استفاده از درگاه‌های الکترونیک یاکارتخوان را به او ارائه کند. افراد خاطی بعد از اخذ درگاه از طریق مدارک کسب و کار‌های مشروع اقدام به تغییر آن و استفاده در سایت‌های نامشروعی مثل سایت‌های قمار و شرط‌بندی می‌کنند. او ادامه داد: انجام این کار به نوعی تغییر کد صنف محسوب می‌شود؛ برخورد این سازمان بسته به شرایط می‌تواند متفاوت باشد و برای مثال ممکن است فردی برای فروش لباس اقدام به اخذ درگاه الکترونیکی کرده و بعد از ۲ هفته اقدام به تغییر حوزه کسب و کار می‌کند که به نوعی تخلف محسوب می‌شود، اما گاهی این درگاه‌ها با صنف مشروعی دریافت شده و در حوزه‌های نامشروع مورد استفاده قرار می‌گیرند. عباسی تاکید کرد: انجام این تخلفات مانند سایر تخلفات در فضای حقیقی به افراد مربوط می‌شود و نمی‌توان آن را ریشه‌کن کرد و نه تنها در ایران بلکه در همه کشور‌های جهان وجود دارد و وظیفه برخورد با آن بر عهده قوه قضاییه است. او تصریح کرد: برای شناسایی کسب و کار‌هایی که در بخش‌های خلاف قانون فعالیت می‌کنند، اقدامات متنوعی انجام شده است که در برخی از موارد یک سایت به ظاهر فعال اقدام به فروش اقلام می‌کند و هر شخصی اقدام به خرید از طریق این سایت کند، با مشکل مواجه نخواهد نشد، اما درگاه پرداخت آن‌ها چیز متفاوتی را نشان می‌دهد و این نشان از انجام عملیات شارژ حساب‌های قمار در پشت پرده این سایت‌ها دارد، اما گاهی درگاه مستقیما به سایت‌های شرط‌بندی متصل می‌شود که پیدا کردن آن‌ها بسیار آسان‌تر است. عباسی درباره فعالیت دلالان برای ارائه درگاه گفت: به این نوع فعالیت درگاه واسط گفته می‌شود که فعالیت آن‌ها به دستور بانک مرکزی در حال ساماندهی است و از دل آن‌ها شرکت‌هایی به نام پرداخت‌یار بیرون آورند، این شرکت‌ها اقدام به تجمیع وجوه می‌کنند. او ادامه داد: در حال حاضر ۶۱ پرداخت‌یار رسمی در کشور فعالیت می‌کنند و تعداد زیادی متقاضی در صف وجود دارند، اما در این روش ارائه خدمت دریافت‌کنندگان خدمات مشخص شده و اطلاعات آن‌ها در سامانه شاپرک ثبت می‌شود. عباسی تشریح کرد: در برخی موارد این شرکت در قالب درگاه واسطی باقی مانده که به محض شناسایی بسته می‌شوند الگو‌های متنوعی برای شناسایی و تصمیم‌گیری برای بسته شدن درگاه‌ها وجود دارد و اغلب درگاه‌های متخلف به سرعت شناسایی می‌شوند. شرکت‌هایی که در گذشته در این حوزه فعالیت می‌کردند می‌توانند در قالب پرداخت‌یاری به فعالیت مشروع و قانونی خود ادامه دهند. او گفت: هر کسب و کاری الگوی درآمدی خودش را دارد که تمامی آن‌ها مورد بررسی قرار گرفته و درگاه‌های متخلف به سرعت شناسایی می‌شوند. عباسی درباره استفاده سایت‌های شرط‌بندی از شماره کارت حساب‌ها یا ارز‌های مجازی گفت: انجام این روش به شاپرک مربوط نشده و وظیفه رسیدگی به آن بر عهده بانک‌ها قرار دارد. او بیان کرد: شرکت شاپرک عهده‌دار تراکنش‌های خرید و غیرحضوری است؛ در حال بررسی و تست برنامه‌ریزی‌های انجام شده برای استفاده از رمز‌های پویا است؛ شرکت شاپرک الزامات لازم برای ارائه ابراز مناسب فعالیت رمز‌های پویا را ارائه کرده و تغییرات لازم انجام شده است و با راه‌اندازی این روش بلافاصله اقدام به ارائه خدمات رمز پویا خواهد کرد.