काठमाडौँ । तपाईंको बैँक खातामा कति पैसा छ ? तपाईँको खाता व्यक्तिगत हो कि संस्थागत हो ? मैले सोधेको यो प्रश्न तपाईंको अत्यन्तै गोप्य कुरा हो ।
तपाईंले यो भन्नु र खुलाउनु पर्दैन । तर, तपाईंले एउटा कुरा के अवश्य ख्याल गर्नु पर्यो भने तपाईँको बैँक खाता रहेको बैँक एफवान् सफ्ट नामक सफ्टवेयर कम्पनीले बनाएको अनलाइन बैङ्किङ प्रणालीसँग जोडिएको छ र तपाईँको खाता सो प्रणालीमा लिङ्क छ भने अब तपाईंको पैसा असुरक्षित छ । कुन हदसम्म असुरक्षित छ भनेनी तपाईँको खातामा रहेको रकम चार दिनसम्म अरु कसैले खुरुखुरु जो कसैको खातामा सारे पनि तपाईंलाई पत्तो सम्म पनि हुन्न ।
के अब त्यसरी तपाईँको खाताबाट गएको रकम फिर्ता आउँछ ? अहँ यो सम्भव नै छैन । अर्थात बुझ्नुहोस् तपाईंको खाताबाट निस्केको पैसा फर्किने उपाय नै छैन। तपाई डुब्नुहुन्छ । सकिनु हुन्छ । यो चाँही हामीले भनेको होइन, प्रहरी अनुसन्धानले देखाएको, एफवान् सफ्टको प्रणालीको असुरक्षाले पुष्टि गरेको हाे।
हामी यो कुरा किन ठोकुवासाथ भन्दै छौँ भनेनी नेपालका अधिकांश बैंकहरुको अनलाइन बैङ्किङ प्रणाली एफवान् सफ्ट नामक कम्पनीले बनाउँछ । सोही कम्पनीले बनाएको प्रणाली जोडिएको सिटिजन्स बैँकको खातामा रहेको ३ करोड ५१ लाख ५० हजार ३७२ रुपैयाँ ९० पैसा गत असोज १५ देखि १८ गतेसम्म खुरुखुरु ५ सय भन्दा बढी मानिसको खातामा ट्रान्सफर भयो । तीन महिना लगाएर प्रहरीको साइबर ब्युरोले सो प्रकरणको अनुसन्धान गर्यो । तर, नतिजा के देखियो भनेनी पैसा पठाइएका खाताहरू भेटिए तर पठाउने को हो ? पठाइयो कसरी फेला नै परेनन् ।
अब तपाईंलाई जिज्ञासा हुनसक्छ, यो खाता हो चाहिँ कसको त ? ट्वीस्ट यहीनेर छ । यसरी पैसा झिकिएको बैँक खाता एफवान् सफ्ट कै हो । अर्थात जसले पैसा कारोबार गर्ने सफ्टवेयर बनाएर बैँकलाई दियो, सोही कम्पनीको खाताको पैसा सोही सफ्टवेर मार्फत चोरियो र ५ सय बढी खाताहरुमा पठाइयो ।
अझ अचम्म र तपाईंहरूको होस उड्ने कुरा के छ भनेनी चार दिनसम्म खुरुखुरु आफ्नो खाताको रकम सयौँ व्यक्तिलाई गइरहँदा एफवान् सफ्टलाई नै थाहा भएन । अब सोच्नुहोस् एफवान् सफ्टकै पैसा प्रणालीबाट चोरी भएको कुरा उसैलाई थाहा छैन भने तपाईंको बैँक र ईसेवामा रहेको रकम हराए कहाँ खोज्न जाने ? कहिले पाउने ?
चार दिन लगाएर चोरियो साढे ३ करोड
नेपाल प्रहरीको साइबर अपराध ब्युराेले झण्डै तीन महिना लगाएर अनुसन्धान गरेर यो घटनाको फाइल जिल्ला अदालत काठमाडौँमा पेश गरेको छ । गत १९ पुसमा पेश भएको मुद्दामा सिटिजन्स बैङ्कको खाताबाट एफवान् सफ्टको प्रणाली प्रयोग गरी रकम कसरी चोरियो भन्ने खुलाइएको छैन ।
प्रहरीको यो अनुसन्धानमा त्यो रकम खातामा पाएका र त्यसलाई पुनः अर्को खातामा पठाउन संलग्न केही सर्वसाधारणहरुलाई अपराधी करार गरिएको छ । उनीहरूको बयानलाई हेर्ने हो भने उनीहरूले सानो रकमको लोभमा त्यो काम गरेको देखिन्छ ।
सिधाकुरासँग कुरा गर्दै प्रहरीको साइबर ब्युरोले चार दिन लगाएर सो रकम चोरी भएको जनाएको छ । ब्युरोका एसपी दीपकराज अवस्थीका अनुसार अक्टोबर १ अर्थात ओज १५ देखि अक्टोबर ४ अर्थात असोज १८ गतेसम्म सो रकम रकमान्तर गरिएको थियो ।
एफवान् सफ्टले निर्माण गरेको अनलाइन बैङ्किङ प्रणाली अन्तर्रगतको कर्पोरेट युजर समूह प्रणालीमार्फत सो खाताको रकम झिकिएको थियो । साइबर ब्युरोका प्रवक्तासमेत रहेका एसपी अवस्थीका अनुसार यसरी झिकिएको रकम ५ सय बढी फरक फरक मानिसका बैँक खाताहरूमा पठाइएको छ । ‘उक्त खाताको रकम ५ सय बढी खाताहरूमा पठाइएको छ,’ एसपी अवस्थीले भने,‘हामीले अहिलेसम्मको अनुसन्धान गरेर सक्यौँ बाँकी अनुसन्धान अझै बिस्तृतमा गर्नुपर्ने देखिन्छ । यो सारै जटिल पनि देखिएको छ ।’
प्रहरीले यो अनुसन्धानक्रममा जम्मा २४ जनालाई पहिचान गरेको जनाएको छ । केही प्रक्राउ परेका र केही फरार रहेका उनीहरु प्रणालीबाट रकम पठाउन संलग्न व्यक्तिहरु होइनन् । उनीहरुलाई अपरिचतले पैसाको लोभ देखाएर रकम ल्याउन र पठाउन बैँक खाता प्रयोग मात्रै गरेका थिए ।
कसरी चोरियो रकम
एफवान् सफ्टको दाबीलाई मान्ने हो भने उसले नेपालको बैङ्किङ प्रणालीको झण्डै ९० प्रतिशत क्षेत्रलाई आफ्नो सेवा बेचिरहेको छ । अर्थात कुल बैङ्किङ प्रणालीमा रहेकाहरु कुनै न कुनै रुपमा एफवान् सफ्टको सफ्टवेयरमा आबद्ध छन् । यो त उसको दाबी भयो तर अब हाम्रो दाबी के हो भने जजसले यो कम्पनीको सफ्टवेयर प्रयोग गर्छ । उसको रकम पूर्ण रुपमा असुरक्षित छ । यो किन भनेको भने नी ।
हजारौँ मानिसको पसिनाको कमाई रहेको बैङ्कको रकम यही एफवान् सफ्टका कारण असुरक्षित छ । र यो कम्पनी कतिसम्म अपारदर्शी छ भनेनी आफ्नो सफ्टवेर र कम्पनीको ख्याती बिग्रिने डरमा उसले यति ठूलो क्षति र बदमासीलाई समेत लुकाएको छ । आफ्नै प्रणालीबाट, आफ्नै खाताको साढे ३ करोढ आफ्नै असुरक्षाका कारण चोरी भएको कुरा पहिले त उसैलाई थाहा छैन् दोस्रो थाहा भए पनि सचेतनाका लागि उसका ग्राहकलाई कुनै सार्वजनिक सूचना समेत जारी गरेको छैन ।
यो घटनाको अनुसन्धान गरिरहेका अनुसन्धान अधिकृतहरु पैसा हराउनुमा उसैको बदमासी हुनसक्ने आशंका गर्छन् । साइबार ब्युरोले गरेको अनुसन्धानमा सिटिजन्स बैँकबाट इन्टरनेट बैङ्किङ चलाउन उसले पाएको कर्पोरेट खाताको लग इन र पासवर्डबाटै रकम चोरी भएको देखिएको छ ।
‘बैँकले खातावाला एफवान् सफ्टलाई उपलब्ध गराएको मास्टर यूजरबाटै रकम अन्य खातामा पठाइएको देखिएको छ,’ साइबर ब्युरोका एसपी अवस्थीले भने । खाताको सबै रकम सकिएपछि मौत्र चोरी भइसकेको थाहा भएको प्रहरी अधिकारीहरु बताउँछन् ।
असुरक्षित छ एफवान् सफ्टको इन्टरनेट बैङ्किङ
बैँक खाताको रकम एफवान् सफ्टका कारण किन असुरक्षित छ भन्ने बुझ्न उसैको उदाहारण काफी छ । एफवान् सफ्टको खाता रहेको सिटिजन्स बैंकले उक्त कम्पनीका लागि कर्पोरेट बैकिङको इन्टरनेट प्रणाली चलाउन एउटा यूजर दिएको थियो । सो यूजरबाट कतिवटा खाता बाहक बनाउने हो भन्ने कुरा सोही कम्पनीमा निर्धारण हुने र सोको सम्पूर्ण पासवर्ड र यूजर नाम कम्पनीका अधिकार प्राप्त मानिसहरुलाई मात्रै थाहा हुने सिटिजन्स बैंकका सूचना अधिकारी नारायणराज अधिकारी बताउँछन् ।
प्रहरीकाअनुसार बैँकले उक्त कम्पनीलाई मास्टर लगइन यूजर उपलब्ध गराएको थियो । त्यसपछि एफवान् सफ्टले आफैँले अरु एकाउन्ट र यूजरहरु क्रियट गरेको अनुसन्धानमा देखिएको थियो । तिनै मध्येको एक युजरबाट रकम चोरी भएको थियो ।
सिटिजन्स बैँककाअनुसार खातामा भएको रकम कुनै एक व्यक्तिले अर्को खातामा पठाउन रिक्वेस्ट गर्दा अनिवार्य अर्को व्यक्तिले अनुमति प्रदान गर्नुपर्छ । त्यसमाथि रकम घटेको खाता वालालाई तत्कालै इमेल र म्यासेजमा जानकारी गराइन्छ । तर, एफवान् सफ्टको ३ करोड ५१ लाख रुपैयाँ ५०० पटक भन्दा बढी पटक ट्रान्जेक्सन हुँदा सो कुरा कम्पनीले थाहा नपाउनु भनेको इन्टरनेट बैँकिङ प्रणालीको गम्भीर सुरक्षा फेल हो ।
अनुसन्धानमा जुटेका प्रहरी अधिकारीहरुले अहिलेसम्म रकम पठाइएको यूजरको आइएसपी बेलायतको भएको पत्ता लागेको जनाएका छन् । बैँक र प्रहरी अधिकारीहरुले एफवान् सफ्टकै प्रणालीको मास्टर यूजरको लगइन र पासवर्ड कसरी बेलायत पुग्यो भनेर आश्चार्य व्यक्त गरेका छन् ।
‘प्रणाली उसकै, खाता उसकै, रकम उसकै तर पहचान नै नभएका व्यक्तिबाट खाताको रकम ट्रान्सफर’ एक अधिकारी भन्छन्,‘यो एफवान् सफ्टकै कमजोरी हो । उसैको असुरक्षाको कारण हो ।’
एफवान् सफ्टका अध्यक्ष विश्वास ढकाल
सूचना प्रविधि क्षेत्रका जानकारहरुले एफवान् सफ्टको प्रणालीमा भएको कमजोरीमा टेकेर अरु कसैले वा उसैले यस्तो गरेको हुनसक्ने आशंका गर्छन् । उनीहरूले प्रहरीबाट एफवान् सफ्टमा अनुसन्धान नभएकोमा प्रश्न समेत उठाएका छन् । उनीहरूले एफवान् सफ्टको प्रणाली प्रयोगमा सचेत हुनुपर्ने पनि बताए । आफ्नै प्रणालीबाट आफ्नै रुकम चोरीको विषयमा एफवान् सफ्ट रक्षात्मक देखिएको छ । बैङ्किङ प्रणालीको यति ठूलो जोखिममा जोडिएको सन्दर्भमा कुरा गर्न हामीले पटक पटक सम्पर्क गर्दा पनि एफवान् सफ्ट सम्पर्कमा आउन चाहेको छैन । एफवान् सफ्टका अध्यक्ष विश्वास ढकाललाई पटक पटक फोन सम्पर्क गर्दा उनले फोन उठाएनन् ।
सम्बन्धीत समाचार :
एफवान सफ्टको खाताको साढे ३ करोड रुपैयाँ हुण्डीको रकम तिर्न प्रयोग, तीन महिना देखि घटना गुपचुप