Archive for the ‘Kart Sahtekarlıkları’ Category

Bankaların “cepçilik” yapması

Şubat 12, 2019

Bir bankanın pos müşterisi enteresan bir soru sordu.

Soru şu; “Banka bu sabah pos hesabıma parayı yatırmamış. Bu banka paramı böyle geç yatırarak paramı kullanıyor mu? Yani çepcilik mi yapıyor?”

Cevap çok net. Hayır.

Bankalar müşterileri ile olan anlaşmalarına sadık olmak zorundadırlar.

Bir BDDK şikayeti ile çok zor durumda kalabileceklerini bilirler.

Olayın muhtemel sebeplerinden birkaçı şöyle olabilir.

Banka sistemleri de insan yapımıdırlar. Paralar kendi kendine hesaba geçmezler 🙂 Bir yazılım bir sürü adımdan sonra o parayı müşterinin hesabına gönderir ve bu alt yapılar ara ara güncellenirler. Bu güncellemeler böyle aksaklıklara en kral bankalarda bile sebebiyet verebilmektedirler.

Banka sistemleri bazı durumlarda (kampanya dönemleri, önemli günler, tatiller…) aşırı yoğunlaşırlar. Bu yoğunluk bankadaki tüm alt yapıları etkiler ve müşteriler bu yoğunluğu gecikmeler ya da komple devre dışı kalmalar şeklinde hissederler.

Bankaya bir siber saldırı olmuş ve banka güvenlik olarak dükkanı kapatmış olabilir.

Bankanızda donanım güncellemeleri yapılıyor olabilir. vs…

Böyle durumlarda enpara nın müşteri bilgilendirmelerini takdir etmeden geçemeyeceğim.

Vaka Analizi, “Bizden hediye kazandınız, kart bilgilerinizi bize verin, hediyenizi yükleyelim”

Aralık 17, 2016

Daha önce facebook üzerinden bizzat yaşadığım bu olayı dün bir çalışma arkadaşım da yaşadı. Ben de bu sahtekarlık hakkında biraz bilgi vereyim istedim.

Facebook ta tanıdığınız biri size tekrardan arkadaşlık teklifi gönderiyor. Aslında tamamen sahte bir hesap. Bazılarımız bu tekliften biz zaten arkadaştık diye kıllanıyor ve direkt red ediyor ama bazılarımız bu teklifi kabul edebiliyor. (maalesef ben kabul etmiştim ). Teklifi kabul eder etmez, bir merhabalaşma, hal hatır sormadan sonra, “size bir hediyemiz var” ya da “sana bir hediyem var” diye lafa giriyor ve bu hediyeyi sizin kartınıza yükleyebileceğini söylüyor. Ben tam bu anda sahte hesaplığı anlamıştım. 🙂

Ama dün arkadaşımın eşi bunun gerçek bir promosyon/hediye olduğunu sanıyor ve operatörün hediyeyi yüklemek için kendisinden istediği kart bilgilerini veriyor.  Sonrası şöyle;

Kart bilgilerini elde eden sahtekarlar ışık hızında işlem denemeye başlıyorlar. İlk denedikleri işlemi de 3d-Secure ( 3d Güvenlikli) şekilde deniyorlar ve bu tür işlemlerde kart sahibine gelen şifreyi soruyorlar. Bu şifre arkadaşımın eşinin telefonuna değilde, direkt arkadaşımın telefonuna geliyor ve eşi kendisine şifreyi soruyor. Şifre sormadan ise arkadaşım şüpheleniyor ve bana durumu soruyor ve olayın sahtekarlık olduğunu 2.kelimede kendisine ifade ediyorum.

Arkadaşım bu 3d-secure şifresini verse idi ne olacaktı?

İşlem başarılı bir şekilde gerçekleşecek ve kartından 1000 küsür TL çekilecekti. İşin kötü tarafı ise işlem şifre girilip gerçekleştirildiği için bankaya itiraz kanalları da kapalı olacaktı. Arkadaşı direkt zarara sokacaktı bu durum.

Bu şekilde sonuç alamayan sahtekarlar elde ettikleri kart verisini 3d-Secure  olmaksızın kullanarak işlem denemeye devam edecekledir. Netekim arkadaşıma da öyle oluyor. Böyle durumlarda kartı kayıp/çalıntı nedeniyle yenilemek en doğru yol olacaktır.