
طرح امنیت درگاه اپلیکیشنهای تراکنش پرداخت می تواند امنیت مناسبی برای درگاه پرداختی ایجاد کند . با دستور اجرایی شدن پروتکل طرح اختراعی « امنیت درگاه تراکنش پرداخت » بعنوان یک استاندارد می توان رشد فییشینگ را به نحو چشمگیری کاهش داد .
در روش فعلی فرد با حضور در درگاه پرداخت اینترنتی و با واردکردن اطلاعات حاوی کارت خود بستر هک شدن را برای هکرها آغاز می نماید. با ابلاغ بانک مرکزی در اواخر سال 98 به بانک ها کشور ملزم به استفاده از رمز پویا نموده ، طرحی که تا حد قابل توجه ای مشکل فیشنگ را حل نموده اما در این روش مشکلی که وجود دارد این است که هکرها همزمان توسط شخص به قربانی به درگاه پرداختی متصل می باشند که قربانیپس وارد کردن اطلاعات حاوی کارت خود و درخواست رمز پویا که پس از دریافت پیامک رمز پویا و با وارد کردن آن در درگاه جعلی که هکرها آن را مشاهده و همزمان در درگاه پرداخت دیگر خرید خود را انجام خواهند داد . قربانی پس از کلیک نمودن پرداخت پیغامی حاوی رمز کارت درست نیست ، اصلاعات وارد شده درست نیست و از این قبیل برای قربانی نمایش داده خواهد شد. در صورتی که هکرها در این مرحله همزمان خرید خود را انجام داده اند . قربانی مجدد تلاش خواهد کرد تا بار درگیر این اطلاعات را با دقت فراوان وارد نماید و پس از آن درخواست مجدد رمز پویا می نماید و دوباره قربانی ، قربانی هکرها خواهد شد . در نتیجه این روش که تا حدی قابل قبول بود اما روش تضمینی پرداخت نمی توان از آن یاد نمود . هزینه های میلیاردی جهت تبلیغ در رسانه ها که به افرادی که از درگاه های پرداختی استفاده می کنند در نظر گرفته و پرداخت شده است . که چک کردن URLسایت و.... دقت نمایند . ایجاد پرونده ها و درگیری مردم ، بانک ها ، دادگستری ، نیروی انتظامی که به بزرگترین معضل تبدیل شده است . درپروتکل اجرایی شعاری مبنی بر( با خیال راحت چشمتو ببند و پرداخت کن ! )که این روش برای اولین بار در دنیا مطرح شده است . بجای هزینه ی گزاف جهت آموزش به آحاد مردم و به جای پاک نمودن صورت مسئله به دنبال حل کردن مسئله باشیم . مهم ترین نکته حائز اهمیت در اجرای این پروژه ورودی قابل نمایش را برای هکر حد الامکان در معرض نمایش قرار ندهیم . یعنی اینکه فرد هکر با وارد کردن اعداد توسط کیبورد و کلید مجازی فرد قربانی دسترسی به این اطلاعات پیدا خواهد کرد .در این پروتکل اجرایی که اپلیکیشن های مالی فعال در کشور و درگاه های پرداخت اینترنتی جهت رضایت آحاد مردم از تراکنش های مالی و ارائه خدمات در راستای ایجاد بستری امن خود می توانند از ایجاد این طرح در درگاه ها و اپلکیشین های خود از این قابلیت جدید بهرمنده و با استقبال همراه خواهد شد که با بهره بردای از روش اجرایی این طرح، مشکل فیشنیگ صد در صد حل خواهدشد