بلاغ متداول يفتح تساؤلات حول أمان البطاقات المحفوظة
مواطن يرصد خللًا محتملًا في تطبيق My WE يتيح إتمام الشحن رغم إدخال رمز أمان خاطئ
أثار بلاغ متداول لمواطن تساؤلات بشأن آلية الدفع داخل تطبيق My WE التابع للشركة المصرية للاتصالات، بعدما قال إنه تمكن من تنفيذ عمليات شحن باستخدام بطاقات بنكية محفوظة رغم إدخال أرقام خاطئة في خانة رمز الأمان CVV. وأظهرت التجربة، بحسب روايته، خصم مبالغ مالية وإتمام الشحن في بعض المحاولات دون رفض العملية، بينما اختلف السلوك عند إضافة بطاقة جديدة. وحتى وقت إعداد الخبر، لم يصدر توضيح رسمي يؤكد وجود ثغرة عامة أو يحدد نطاق المشكلة، ما يستدعي فحصًا فنيًا عاجلًا وتنبيه المستخدمين إلى مراجعة بطاقاتهم المحفوظة والمعاملات المسجلة عليها.
ماذا حدث داخل تطبيق My WE؟
روى صاحب البلاغ أن حسابه على التطبيق كان يتضمن بطاقات بنكية محفوظة سبق استخدامها في عمليات دفع مرتبطة بخدمات اتصالات مسجلة على الحساب.
وبحسب روايته، اختار إحدى البطاقات المحفوظة عن طريق الخطأ، لتتم عملية خصم وتجديد الخدمة دون أن يكون حامل البطاقة هو الشخص الذي ينفذ العملية في ذلك الوقت.
وأضاف أنه أعاد التجربة باستخدام بطاقة أخرى محفوظة، وأدخل ثلاثة أرقام غير صحيحة في خانة رمز الأمان، إلا أن عملية شحن بقيمة 50 جنيهًا تمت، ووصل إشعار الخصم إلى صاحب البطاقة.
وأثارت التجربة مخاوف بشأن استمرار إمكانية استخدام بطاقات سبق ربطها بالحساب، خاصة إذا تغير مستخدم الخط أو انتقلت ملكية الخدمة إلى شخص آخر.
سلوك مختلف عند إضافة بطاقة جديدة
لم يظهر الخلل المبلغ عنه بالطريقة نفسها عند محاولة تسجيل بطاقة جديدة داخل التطبيق.
ووفق رواية المواطن، نفذ النظام عملية تحقق محدودة وطلب رمزًا لمرة واحدة OTP، كما رفض رمز الأمان الخاطئ في إحدى المحاولات، قبل قبول العملية عند إدخال البيانات الصحيحة.
ويشير اختلاف السلوك إلى احتمال ارتباط المشكلة بمسار الدفع باستخدام البطاقات المحفوظة مسبقًا، وليس بجميع عمليات الدفع أو البطاقات الجديدة.
ولا يمكن حسم هذا الاحتمال دون فحص سجلات التطبيق وبوابة الدفع والبنوك التي أصدرت البطاقات المستخدمة في التجربة.
هل يثبت البلاغ تخزين رمز الأمان؟
نجاح عملية دفع رغم إدخال رمز CVV خاطئ لا يثبت وحده أن تطبيق My WE يحتفظ برمز الأمان الصحيح أو يخزن بيانات البطاقة بصورة مخالفة.
وتستخدم أنظمة الدفع الإلكتروني في كثير من الحالات رمزًا بديلًا للبطاقة بعد تسجيلها والتحقق منها للمرة الأولى، بما يسمح بتنفيذ معاملات لاحقة دون إرسال جميع البيانات الأصلية في كل مرة.
وقد يكون الخلل المحتمل في ظهور خانة رمز الأمان للمستخدم رغم عدم اعتماد مسار الدفع الخاص بالبطاقات المحفوظة على الرقم الذي يكتبه داخلها.
وفي هذه الحالة، تصبح المشكلة مرتبطة بواجهة استخدام مضللة أو بغياب خطوة تحقق إضافية، وليست بالضرورة دليلًا على تسريب بيانات البطاقات.
أين تكمن الخطورة المحتملة؟
تتمثل الخطورة الأساسية في احتمال بقاء بطاقة تخص شخصًا آخر محفوظة داخل حساب يستطيع مستخدم مختلف الوصول إليه وإجراء عمليات دفع من خلالها.
ويزداد القلق إذا كان التطبيق لا يطلب إعادة التحقق من هوية حامل البطاقة، أو يسمح باستخدامها بعد نقل ملكية الخط أو تغيير صاحب الحساب دون إلغاء وسيلة الدفع القديمة.
كما قد يؤدي ظهور خانة CVV دون تأثير فعلي في نتيجة المعاملة إلى اعتقاد المستخدم أن البطاقة محمية بهذه الخطوة، رغم احتمال تنفيذ الدفع باستخدام بيانات محفوظة سبق توثيقها.
ولا يعني ذلك أن أي شخص يمكنه إدخال بيانات بطاقة عشوائية وإجراء خصم منها، لأن البلاغ المتداول يتعلق ببطاقات كانت مرتبطة بالحساب بالفعل.
غياب رد رسمي حتى الآن
لم يصدر حتى وقت إعداد الخبر توضيح معلن من الشركة المصرية للاتصالات يشرح طبيعة الواقعة أو يؤكد فتح تحقيق فني بشأنها.
كما لم يتضح ما إذا كانت العمليات محل البلاغ قد تمت تسويتها نهائيًا، أو ما إذا كان البنك قد ألغى بعضها لاحقًا، أو إن كانت المشكلة مرتبطة بإصدار محدد من التطبيق أو نوع معين من البطاقات.
ولا يمكن وصف الواقعة بأنها اختراق شامل أو تسريب لبيانات العملاء قبل صدور نتائج فنية رسمية تحدد سبب تنفيذ العمليات ونطاق الحسابات المتأثرة.
وتبقى الصياغة الدقيقة هي وجود بلاغ عن خلل محتمل في الدفع باستخدام بطاقات محفوظة، يحتاج إلى مراجعة عاجلة من الشركة والجهات الرقابية.
ما الذي ينبغي أن تراجعه الشركة؟
يتطلب التحقق من الواقعة مراجعة أرقام العمليات وسجلات بوابة الدفع، لمعرفة ما إذا كانت قيمة رمز الأمان التي أدخلها المستخدم أُرسلت إلى البنك أم تجاهلها النظام.
كما يجب فحص طريقة إدارة البطاقات المحفوظة، وإلغاء وسائل الدفع القديمة تلقائيًا عند نقل ملكية الخط أو تغيير البيانات الأساسية للحساب.
ومن الضروري إضافة خطوة تحقق قوية قبل استخدام بطاقة محفوظة بعد فترة طويلة من عدم النشاط، أو عند تسجيل الدخول من جهاز جديد، أو تنفيذ عملية بمبلغ غير معتاد.
ويجب أيضًا إزالة خانة CVV من واجهة الدفع إذا لم تكن مطلوبة فعليًا، أو التأكد من رفض العملية عند إدخال رمز غير صحيح إذا كانت تظهر باعتبارها خطوة أمان إلزامية.
إجراءات احترازية لمستخدمي تطبيق My WE
يُنصح مستخدمو التطبيق بمراجعة وسائل الدفع المحفوظة وحذف أي بطاقة قديمة أو لا تخص صاحب الحساب الحالي.
كما ينبغي مراجعة الإشعارات وكشوف الحساب البنكي، والتواصل مع البنك فور اكتشاف أي خصم غير مصرح به، مع إيقاف البطاقة مؤقتًا عند الضرورة.
ويفضل تغيير كلمة مرور حساب My WE وعدم مشاركة بيانات الدخول، إلى جانب تقديم شكوى رسمية إلى الشركة عند ظهور بطاقة غير معروفة أو عملية دفع لم ينفذها المستخدم.
وفي حال عدم حل الشكوى، يمكن تصعيدها إلى الجهاز القومي لتنظيم الاتصالات مع الاحتفاظ برقم الشكوى وإيصالات العمليات وصور الشاشة التي توثق الواقعة.
- تطبيق My WE
- خلل تطبيق ماي وي
- رمز أمان البطاقة
- شحن الرصيد من My WE
- البطاقات المحفوظة
- أمان الدفع الإلكتروني
- الشركة المصرية للاتصالات
- مشكلة تطبيق WE
- حماية البطاقات البنكية
- شكاوى تطبيق ماي وي









