ஏஜென்ட் வங்கி பாதுகாப்பு சாதனத்திலிருந்து தொடங்குகிறது, வெறும் ஆப்பில் இருந்து அல்ல
1 ஆகஸ்ட், 2026

ஏஜென்ட் வங்கி பாதுகாப்பு சாதனத்திலிருந்து தொடங்குகிறது, வெறும் ஆப்பில் இருந்து அல்ல


நீங்கள் பேங்க் ஆஃப் பரோடா வாடிக்கையாளராக இருந்தால், சமீபத்தில் உங்கள் தொலைபேசியில் இந்த அறிவிப்பை பார்த்திருக்கலாம்:

"சந்தேகத்திற்குரிய இணைப்புகள் எச்சரிக்கை — அறியப்படாத செய்திகள் உங்களை மோசடி செய்யும் ஆப்களை பதிவிறக்கம் செய்யத் தூண்டலாம். வங்கி மற்றும் கட்டணத்திற்கு அதிகாரப்பூர்வ இணையதளங்கள் மற்றும் ஆப்களை மட்டுமே பயன்படுத்துங்கள். எந்தவொரு மோசடியையும் உடனடியாக உங்கள் வங்கியில் புகாரளியுங்கள். இணைய குற்றங்களை cybercrime.gov.in இல் புகாரளியுங்கள் அல்லது 1930 ஐ அழையுங்கள்."

Bank of Baroda "Suspicious Links Warning" push notification

BOB தேவையற்ற எச்சரிக்கை செய்யவில்லை. அவர்கள் இந்தியா முழுவதும் தொலைபேசி அடிப்படையிலான மோசடியின் உண்மையான, வளர்ந்து வரும் வடிவத்திற்கு பதிலளிக்கிறார்கள். ஒரு தொலைபேசி அதில் நிறுவப்பட்டிருப்பதைப் போலவே பாதுகாப்பானது.

இப்போது உங்களுக்கே இந்த கேள்வியை கேளுங்கள்: உங்கள் பிக்மி வசூல் ஏஜென்ட்கள் வீடு வீடாக சென்று உறுப்பினர்களிடம் வைப்புகளை சேகரிக்கும்போது, WhatsApp, தோராயமான கேம்கள் மற்றும் அறியப்படாத மூலங்களிலிருந்து பதிவிறக்கிய ஆப்களும் இருக்கும் அதே தொலைபேசியில் செய்கிறார்களா?

பதில் ஆம் என்றால், BOB தனது வாடிக்கையாளர்களுக்கு எச்சரிக்கும் அதே பிரச்சனை உங்கள் வங்கியிலும் உள்ளது — உள்ளிருந்து.


வங்கிகள் இந்த எச்சரிக்கைகளை ஏன் அனுப்புகின்றன?

RBI மற்றும் பெரிய வங்கிகள் தொடர்ந்து தொலைபேசி மோசடி ஆலோசனைகளை வழங்குகின்றன, ஏனெனில் அச்சுறுத்தல் வடிவம் நிலையானதும் நன்கு பதிவுசெய்யப்பட்டதும் ஆகும்:

  • மோசடி ஆப்கள் — WhatsApp இணைப்புகள், SMS அல்லது மூன்றாம் தரப்பு கடைகள் மூலம் விநியோகிக்கப்படும் நகலி வங்கி ஆப்கள் நற்சான்றிதழ்களை சேகரிக்கின்றன.
  • திரை பதிவு மால்வேர் — திரை அனுமதி பெற்ற ஆப்கள் வங்கி அமர்வுகள், OTP மற்றும் கணக்கு எண்களை அமைதியாக பதிவு செய்கின்றன.
  • கீலாக்கர்கள் — கடவுச்சொற்கள் மற்றும் PIN உள்ளிட்ட தட்டச்சு செய்யப்பட்ட அனைத்தையும் பிடிக்கும் பின்னணி ஆப்கள்.
  • பரிச்சயமான ஆப்கள் மூலம் சமூக பொறியியல் — "வங்கி புதுப்பிப்பு" அல்லது "KYC படிவம்" என மாறுவேடமிட்ட தீங்கிழைக்கும் APK களை விநியோகிக்க WhatsApp குழுக்கள் பயன்படுத்தப்படுகின்றன.

ஆனால் உங்கள் ஏஜென்ட்கள் வாடிக்கையாளர்கள் அல்லர். அவர்கள் உங்கள் நிறுவனத்தின் சார்பாக உண்மையான உறுப்பினர் பணத்தை கையாளும் வங்கி ஊழியர்கள். நீங்கள் அவர்களுக்கு பொது ஆலோசனையை விட மிக உயர்ந்த தரநிலையை பயன்படுத்தலாம்.


BC துறை சாதன பாதுகாப்பைப் பற்றி என்ன கற்றது

இந்தியாவின் Business Correspondent நெட்வொர்க் ஒரு பயனுள்ள குறிப்பு புள்ளியை வழங்குகிறது — எல்லா BC களும் கட்டுப்படுத்தப்பட்ட சாதனத்தை பயன்படுத்துகிறார்கள் என்பதனால் அல்ல, மாறாக பயன்படுத்தாதபோது என்ன நடக்கும் என்பதில் இந்த துறைக்கு நேரடி அனுபவம் இருக்கிறது.

வன்பொருள் தரநிலைகள் இருக்கும் இடத்தில்: Aadhaar-enabled பரிவர்த்தனைகளுக்கு — பயோமெட்ரிக் அங்கீகாரம் பயன்படுத்தி பணம் திரும்பப் பெறுதல் மற்றும் வைப்பு — NPCI சான்றளிக்கப்பட்ட மைக்ரோ-ATM வன்பொருளை கட்டாயமாக்குகிறது. இந்த சாதனங்கள் பயோமெட்ரிக் ரீடர்களை கொண்டுள்ளன மற்றும் Play Store இலிருந்து ஆப் பதிவிறக்கும் ஸ்மார்ட்போனால் மாற்ற முடியாது.

இடைவெளி இருக்கும் இடத்தில்: Aadhaar பயோமெட்ரிக் வழியில் செல்லாத வசூல் நடவடிக்கைகளுக்கு — பல பிக்மி மற்றும் சிட் ஃபண்ட் வசூல் ஆப்கள் உட்பட — இதற்கு இணையான வன்பொருள் கட்டாயம் இல்லை. ஏஜென்ட்கள் பொதுவாக தங்கள் தனிப்பட்ட ஸ்மார்ட்போன்களை பயன்படுத்துகிறார்கள்.

நேர்மையான படம்: BC நெட்வொர்க்கின் சில பகுதிகள் நோக்கத்திற்காக கட்டப்பட்ட டெர்மினல்களை பயன்படுத்துகின்றன. கூட்டுறவு வங்கியில் பிக்மி வசூல் இரண்டாவது வகையில் வருகிறது — வங்கி தீர்வெடுக்காத வரை. அந்த தீர்வை ezPigmy Pigmy POS சாதனம் பிரதிநிதித்துவம் செய்கிறது.


தனிப்பட்ட தொலைபேசியில் பிக்மி வசூலின் மறைந்திருக்கும் ஆபத்து

கூட்டுறவு வங்கிகள் மற்றும் MFI கள் பொதுவாக மிகவும் மலிவான விருப்பத்துடன் தொடங்குகின்றன: ஏஜென்ட்டின் தனிப்பட்ட தொலைபேசி. தொடக்கத்தில் இது செயல்படுகிறது. ஆனால் உங்கள் வசூல் அளவு வளரும்போது, உங்கள் வெளிப்பாடும் வளர்கிறது.

1. வேறு என்ன நிறுவப்பட்டுள்ளது என்பதை நீங்கள் கட்டுப்படுத்த முடியாது. ஏஜென்ட்டின் தனிப்பட்ட தொலைபேசியில் ஒவ்வொரு தட்டச்சையும் பதிவுசெய்யும் மூன்றாம் தரப்பு விசைப்பலகை, பின்னணி திரை அணுகல் கொண்ட பேட்டரி சேமிப்பு ஆப் அல்லது WhatsApp இணைப்பிலிருந்து பதிவிறக்கிய கேம் இருக்கலாம்.

2. தொலைந்தாலோ திருடப்பட்டாலோ சாதனத்தை துடைக்க முடியாது. ஏஜென்ட்டின் தனிப்பட்ட தொலைபேசி தொலைந்துவிட்டால், அந்த தொலைபேசியில் உள்ள ஒவ்வொரு உறுப்பினர் பதிவும், ஒவ்வொரு அமர்வு பதிவும் கண்டுபிடிப்பவருக்கு சாத்தியமான அணுகல் கொண்டதாகும்.

3. ஏஜென்ட் அந்த தொலைபேசியில் என்ன செய்தார் என்று தணிக்கை செய்ய முடியாது. ஏஜென்ட் ஒரு உறுப்பினரின் கணக்கின் திரைக்காட்சியை யாரோடாவது பகிர்ந்தார்களா? பரிவர்த்தனை தரவை ஏற்றுமதி செய்தார்களா? தனிப்பட்ட தொலைபேசியில் உங்களுக்கு எந்த தெரிவுநிலையும் பதிவும் இல்லை.

4. உறுப்பினர் தரவு தனிப்பட்ட ஆப்களுடன் இணைந்து வாழ்கிறது. ஒரு விதவையின் ₹50 தினசரி வைப்பை கையாளும் அதே தொலைபேசியில் Facebook, Instagram மற்றும் தொடர்பு மற்றும் சேமிப்பக அனுமதி கோரக்கூடிய பல ஆப்களும் உள்ளன.

5. அமர்வு சாதனத்துடன் பிணைக்கப்படவில்லை. ஏஜென்ட் தங்கள் உள்நுழைவு நற்சான்றிதழ்களை குடும்ப உறுப்பினர் அல்லது சக ஊழியருடன் பகிர்ந்துகொண்டால், அந்த இரண்டாவது நபர் எந்த தொலைபேசியிலிருந்தும் உங்கள் வசூல் அமைப்பை அணுகுவதை தடுக்க எந்த தொழில்நுட்ப கட்டுப்பாடும் இல்லை.


கட்டுப்படுத்தப்பட்ட சாதன மாதிரி: ezPigmy எவ்வாறு வித்தியாசமாக செய்கிறது

ezPigmy ஒரு நோக்கத்திற்காக கட்டப்பட்ட Pigmy POS சாதனத்தை சுற்றி வடிவமைக்கப்பட்டுள்ளது — ஒரே ஒரு பயன்பாட்டை இயக்கும் கட்டுப்படுத்தப்பட்ட, வங்கி-வழங்கும் Android டெர்மினல்: ezPigmy வசூல் ஆப்.

ஒற்றை-நோக்கம் வன்பொருள். Pigmy POS சாதனத்தில் WhatsApp இல்லை. உலாவி இல்லை. Play Store ஏஜென்ட்டுக்கு அணுக முடியாது. BOB எச்சரிக்கும் தாக்குதல் மேற்பரப்பு இந்த சாதனத்தில் இல்லையே இல்லை.

MDM-அமல்படுத்தப்பட்ட பயன்பாட்டு கட்டுப்பாடு. சாதனம் ezPigmy பயன்பாட்டை மட்டுமே இயக்குகிறது. எந்த மூன்றாம் தரப்பு ஆப்பும் ஏற்றப்பட முடியாது.

கிரிப்டோகிராஃபிக் அமர்வு இணைப்பு (DPoP). ஒவ்வொரு ஏஜென்ட் அமர்வும் அதை தொடங்கிய குறிப்பிட்ட சாதனத்துடன் கிரிப்டோகிராஃபிக் ரீதியில் பிணைக்கப்பட்டுள்ளது. நற்சான்றிதழ்கள் திருடப்பட்டு வேறு தொலைபேசியில் முயற்சித்தால் அமர்வு நிராகரிக்கப்படுகிறது.

தொலைநிலை அமர்வு திரும்பப்பெறுதல். சாதனம் தொலைந்துவிட்டதாக புகாரளிக்கப்பட்டால், வங்கி மேலாளர் வலை போர்ட்டலிலிருந்து உடனடியாக அந்த சாதனத்தின் அனைத்து செயல்பாட்டு அமர்வுகளையும் ரத்துசெய்யலாம்.

முழுமையான டிஜிட்டல் தணிக்கை பாதை. ஒவ்வொரு உள்நுழைவும், ஒவ்வொரு வசூலும், ஒவ்வொரு அமர்வு மூடலும் நேர முத்திரை, ஏஜென்ட் அடையாளம் மற்றும் சாதன கைரேகையுடன் பதிவுசெய்யப்படுகின்றன.

ஒவ்வொரு பரிவர்த்தனையிலும் வெப்ப ரசீது. Pigmy POS ஒவ்வொரு வைப்புக்கும் இடத்திலேயே ரசீது அச்சிடுகிறது.

உங்கள் ஏஜென்ட் வயல்வெளிக்கு எடுத்துச்செல்லும் சாதனம் பாதுகாப்பின் முதல் வரிசை. அதற்கு பிறகு உள்ள அனைத்தும் — ஆப், சேவையகம், குறியாக்கம் — நீங்கள் தொடங்கும் சாதனத்தைப் போலவே வலுவானது.


உங்கள் வங்கிக்கு இதன் அர்த்தம்

கூட்டுறவு வங்கி துறையில் நம்பிக்கை மாதிரி தனித்துவமாக தனிப்பட்டது — உறுப்பினர்கள் தங்கள் வீட்டிற்கு வரும் ஏஜென்ட்டிடம் தினசரி சேமிப்பை ஒப்படைக்கிறார்கள். ஒரு தரவு மீறல் அந்த நம்பிக்கையை ஒரே இரவில் அழிக்கலாம்.

கட்டுப்படுத்தப்பட்ட சாதன மாதிரி அசாதாரண தேர்வு அல்ல. வங்கி துறை Aadhaar பயோமெட்ரிக் பரிவர்த்தனைகளில் சரியாக இந்த காரணத்திற்காக அதை பயன்படுத்தியது. பிக்மி வசூலுக்கு அதே ஒழுக்கத்தை பயன்படுத்துவது தர்க்கரீதியான அடுத்த படி.

ezPigmy Pigmy POS சாதனத்தை பாருங்கள்



BOB தனது வாடிக்கையாளர்களுக்கு அளித்த எச்சரிக்கை நல்ல ஆலோசனை. அதே தர்க்கம் உங்கள் நிறுவனத்திற்கும் பொருந்துகிறது. தினமும் உங்கள் உறுப்பினர்களிடம் வரும் ஏஜென்ட் உங்கள் வங்கி கட்டுப்படுத்தும் சாதனத்தை ஏந்திச் செல்ல வேண்டும்.

இலவச டெமோவை கோருங்கள் → மற்றும் Pigmy POS சாதனத்தை செயலில் பாருங்கள்.


ஆதாரங்கள் & குறிப்புகள்

இந்தக் கட்டுரையில் மேற்கோள் காட்டப்பட்ட ஒழுங்குமுறை தேவைகளும் நிஜ வாழ்க்கை நிகழ்வுகளும் பொதுவில் கிடைக்கக்கூடிய அதிகாரப்பூர்வ ஆதாரங்களிலிருந்து எடுக்கப்பட்டவை:

  1. RBI Directions on AePS Touchpoint Operator Due Diligence (June 2025) — RBI/2025-26/63: Banks must implement system-level controls ensuring agent device APIs are restricted to AePS operations only. (Reserve Bank of India)

  2. UIDAI L1 Biometric Device Mandate (effective June 2025) — All Aadhaar-based AePS transactions must use STQC-certified L1 devices with a Trusted Execution Environment (TEE). Personal phones cannot meet this standard. (Biometric Update, January 2025)

  3. NPCI Circular 83 — BC Agent Terminal ID Registration (June 2023) — Every AePS transaction must carry a unique terminal ID registered to the individual BC agent's specific device. (NPCI Circular 83)

  4. State Bank of India Launches Dedicated Mobile Handheld Device for BC Agents (October 2023) — India's largest bank chose purpose-built dedicated devices for doorstep banking agents rather than personal phones. (PIB / News on Air)

  5. Bank of Baroda BC Agent Fraud via Personal Phones (October 2023) — BC agents linked their personal phones to customer accounts and drained ₹22 lakh from 362 accounts; victims were welfare recipients without mobile phones of their own. (Al Jazeera)

  6. AePS Fraud: 11% of All Cyber Financial Crime in India (2024) — I4C data shows AePS fraud amounted to ₹823.74 crore in 2023, driven largely by unmanaged agent device vulnerabilities. (MediaNama)


அடிக்கடி கேட்கப்படும் கேள்விகள்

ezPigmy தளம் தனிப்பட்ட-தொலைபேசி மற்றும் அர்ப்பணிக்கப்பட்ட-சாதனம் இரண்டு நிறுவல்களையும் ஆதரிக்கிறது. இருப்பினும், அனைத்து வசூல் நடவடிக்கைகளுக்கும் அர்ப்பணிக்கப்பட்ட Pigmy POS சாதனத்தை நாங்கள் உறுதியாக பரிந்துரைக்கிறோம். தனிப்பட்ட-தொலைபேசி நிறுவல் பைலட் சோதனைக்கு மட்டுமே ஏற்றது.
ஏஜென்ட் Pigmy POS சாதனத்தில் உள்நுழையும்போது, சாதனம் ஒரு கிரிப்டோகிராஃபிக் விசை ஜோடியை உருவாக்குகிறது. தனிப்பட்ட விசை சாதனத்தை விட்டு வெளியே செல்வதில்லை. வேறு சாதனத்தில் நற்சான்றிதழ்கள் பயன்படுத்தப்பட்டால் சேவையகம் அமர்வை நிராகரிக்கிறது.
வங்கி மேலாளர் வலை போர்ட்டலிலிருந்து அந்த சாதனத்தின் அனைத்து அமர்வுகளையும் ரத்துசெய்கிறார். உறுப்பினர் தரவு சாதனத்தில் படிக்கக்கூடிய வடிவத்தில் சேமிக்கப்படவில்லை.
இது பரிவர்த்தனை வகையை பொறுத்தது. Aadhaar-enabled AePS பரிவர்த்தனைகளுக்கு NPCI சான்றளிக்கப்பட்ட மைக்ரோ-ATM வன்பொருளை கட்டாயமாக்குகிறது. பொதுவான வசூல் ஆப்களுக்கு தனிப்பட்ட தொலைபேசிகள் பொதுவானவை. ezPigmy இந்த இடைவெளியை தன்னிச்சையாக நிரப்புகிறது.
Pigmy POS சாதன மாதிரிக்கு மாறுவது திட்டமிட்ட வரிசை. நாங்கள் உங்கள் வங்கியுடன் இணைந்து உங்கள் ஏஜென்ட் நெட்வொர்க் முழுவதும் கட்டத்தில் கட்டமாக சாதனங்களை வழங்குவதற்கு செயல்படுகிறோம்.

தொடர்புடைய பதிவுகள்

ezPigmy

உங்கள் பிக்மி வசூலை டிஜிட்டல் மயமாக்க தயாரா?

கூட்டுறவு வங்கிகள் கசிவை நீக்கவும், முகவர்களை நிகழ் நேரத்தில் கண்காணிக்கவும், உடனடியாக சரிசெய்யவும் ezPigmy எவ்வாறு உதவுகிறது என்பதை பாருங்கள்.

இலவச டெமோ கோரவும்