आईसीआईसीआई बैंक (ICICI Bank) के मोबाइल बैंकिंग ऐप 'iMobile' गुरुवार को कुछ यूजर्स ने एक सुरक्षा खामी की तरफ ध्यान दिलाया था, जिसके बाद बैंक का अब एक बयान आया है। बैंक के प्रवक्ता ने कहा कि स्थिति को ठीक करने के लिए तुरंत एक्शन लिया जा रहा है। बैंक ने कहा, "हमारे नोटिस में आया है कि पिछले कुछ दिनों में जारी किए गए करीब 17,000 नए क्रेडिट कार्ड, हमारे डिजिटल चैनलों में गलत यूजर्स के लिंक हो गए थे। यह हमारे कुल क्रेडिट कार्ट पोर्टफोलियो का करीब 0.1 फीसदी हिस्सा है।" उन्होंने कहा, "त्वरित उपाय के तौर पर हमने इन कार्ड्स को ब्लॉक कर दिया है और प्रभावित ग्राहकों को नए कार्ड जारी किए जा रहे हैं। ग्राहकों को हुई असुविधा के लिए हमें खेद हैं।"
प्रवक्ता ने यह भी साफ किया कि जिन 17,000 कार्ड को ब्लॉक किया जा रहा है, उनमें से किसी भी कार्ड के दुरुपयोग का कोई मामला सामने नहीं आया है। हालांकि, बैंक ने इस गलती से हुए किसी भी तरह की वित्तीय हानि की स्थिति में ग्राहकों को मुआवजा देने की अपनी प्रतिबद्धता की पुष्टि की।
बैंक का यह बयान उन रिपोर्टों के बाद आया, जिसमें कहा गया था कि कुछ यूजर्स को उसके 'iMobile ऐप में एक सुरक्षा खामी का सामना करना पड़ रहा है। इसके चलते यूजर्स को दूसरे कस्टमर्स के क्रेडिट कार्ड से जुड़ी जानकारियां दिख रही थीं।
सोशल मीडिया प्लेटफॉर्म रेडिट (Reddit) पर एक यूजर्स ने ऐप में एक ग्लिच होने की जानकारी दी। वहीं एक दूसरे यूजर्स ने बताया कि उसके एमेजॉन पे क्रेडिट कार्ड (Amazon Pay credit card) से जुड़ी जानकारी गलती से उसके खाते में दिखाई दे रही थी। एक और यूजर्स ने कहा कि उसने ICICI कार्ड से एक ऑनलाइन ट्रांजेक्शन के दौरान 3 अंकों वाला गलत 'CVV' भर दिया था, लेकिन उसके बावजूद वह ट्रांजैक्शन पूरा हो गया।
टेक्नोफिनो और क्रेडिटपीडिया के फाउंडर, सुमंथा मंडल ने सोशल मीडिया प्लेटफॉर्म 'X' पर इस सुरक्षा खामी को लेकर सबका ध्यान खींचा। उन्होंने कहा, "ICICI बैंक के iMobile ऐप में बड़ी सुरक्षा खामी। कई यूजर्स ने शिकायत की है कि उनके iMobile ऐप पर दूसरे ग्राहकों के ICICI बैंक के क्रेडिट कार्ड से जुड़ी जानकारियां दिख रही हैं।"
उन्होंने आगे कहा, "चूंकि iMobile ऐप पर दूसरे ग्राहक का पूरा कार्ड नंबर, एक्सपायरी डेट और सीवीवी नंबर दिख रहा है और उसके इंटरनेशनल ट्रांजैक्शन की सेटिंग्स को भी मैनेज किया जा सकता है। ऐसे में किसी भी व्यक्ति के लिए इस जानकारी का दुरुपयोग करके इंटरनेशनल ट्रांजैक्शन करना काफी आसान है।"
सुमंथा मंडल ने कहा, "मैं ICICI बैंक से अपील करता हूं कि इस समस्या को जल्द से जल्द ठीक किया जाए। साथ ही RBI से भी अपली है कि वह कृपया ICICI बैंक के सिक्योरिटी सिस्टम्स की समीक्षा करें।" सुमंथा मंडल के ट्वीट को आप नीचे देख सकते हैं-
इसके साथ ही सुमांथा ने कई यूजर्स के स्क्रीनशॉट भी शेयर किए। इन स्क्रीनशॉट में एक यूजर्स ने बताया कि घरेलू ट्रांजैक्शन के लिए OTP प्रतिबंध के बावजूद, वह iMobile ऐप से मिली जानकारी का इस्तेमाल करके इंटरनेशनल ट्रांजैक्शन करने में सक्षम था। खबर लिखे जाने तक ICICI बैंक की ओर से इस मामले में कोई बयान नहीं आया था।
यह खबर ऐसे समय में आई है, जब एक दिन पहले ही RBI ने कोटक महिंद्रा बैंक पर तगड़ी कार्रवाई की थी। भारतीय रिजर्व बैंक (RBI) ने आईटी मानदंडों का बार-बार अनुपालन न करने की वजह से कोटक महिंद्रा बैंक को ऑनलाइन और मोबाइल बैंकिंग के जरिए नए ग्राहक जोड़ने और क्रेडिट कार्ड जारी करने से तत्काल प्रभाव से रोक दिया है।