Şehir içi ulaşım araçlarında yolculuk eden vatandaşların cebindeki veya çantasındaki kartlara cihaz yaklaştırılarak habersiz işlem yapıldığı söylentileri üzerine temassız ödeme güvenliği ve kalabalıkta cepten para çekilmesi ihtimali yeniden gündeme geldi.
Belirli koşullarda bir kart üzerinden tahsilat adımı tetiklenebilse bile sürecin görünmez ve engelsiz biçimde işletilmesi gerçeği yansıtmıyor.
TEMASSIZ KARTTAN POS İLE PARA ÇEKİLİR Mİ?
Taşınabilir Satış Noktası Terminali (POS) cihazları uzaktan serbestçe bakiye çeken bir mekanizmaya sahip değil.
Bu senaryoda hesaptan doğrudan nakit para çekilmiyor; cihaza tanımlı kayıtlı bir iş yeri üzerinden sıradan bir alışveriş adımı oluşturuluyor.
Cihazı elinde tutan kişinin öncelikle sisteme belirli bir tutar girmesi ve tahsilat sürecini başlatması gerekiyor.
İşlem başlatıldığında terminal, kartın gövdesinde yer alan çiple Yakın Alan İletişimi (NFC) protokolü üzerinden kısa menzilli radyo bağlantısı kuruyor.
Kartların dahili bir bataryaya ihtiyacı olmuyor; okuyucunun yaydığı elektromanyetik alan çipe birkaç saniyelik enerji sağlayarak ödeme verilerinin aktarılmasını mümkün kılıyor.
Kasiyer 'şifre gir' demeyecek, 'dıt' sesini duyan gidecek
TEMASSIZ ÖDEME KAÇ SANTİMETREDEN ÇEKER?
Cihaz ile kart arasındaki radyo dalgalarının kapsama alanı oldukça dar bir çerçevede kalıyor.
Ödeme sistemleri kuruluşu Visa, kartın terminal yüzeyine yaklaşık 2 ila 5 santimetre kadar yaklaştırılması ve doğru açıyla tutulması gerektiğini vurguluyor.
Kumaş pantolon cepleri veya çantaların en dış gözleri bu mesafeyi tamamen kesmeyebiliyor.
Buna karşın kalın cüzdanlar, madeni paralar, metal aksesuarlar ve cüzdanda yan yana duran birden fazla temassız kart sinyal akışını bozuyor.
Okuyucu aynı anda birden çok kart sinyali algıladığında hangi kaynağı seçeceğine karar veremiyor ve ödeme denemesi başarısızlıkla sonuçlanıyor.
KRİPTOGRAM GÜVENLİK KODU NASIL ÇALIŞIR?
Kart ile terminal temas kurduğu anda sistem her bir ödeme işlemi için 'kriptogram' adı verilen dinamik ve tek kullanımlık bir güvenlik şifresi üretiyor.
Üretilen bu özgün kod ikinci bir alışverişte geçerliliğini yitirdiği için, kart sinyalini kaydedip daha sonra mükerrer ödemeler oluşturma planları tamamen engelleniyor.
Tek kullanımlık kod yapısı, anlık olarak başlatılan ilk yetkisiz çekimi durdurma garantisi vermese bile kart verilerinin kopyalanarak sonradan kötüye kullanılmasını imkansız hale getiriyor.
Mobil bankacılık işlemlerinde NFC özelliği şart oldu! Gece nakit avans çekmek isteyenler dikkat
BANKALAR ŞÜPHELİ İŞLEMLERİ NASIL ENGELLİYOR?
Karttan gelen işlem talebi doğrudan bankanın merkezi güvenlik filtrelerine ulaşıyor.
Banka altyapısı; harcamanın tutarını, kullanıcının geçmiş harcama alışkanlıklarını, peş peşe yapılan temassız işlem sıklığını ve kendi risk algoritmalarını inceliyor.
Şüpheli görülen durumlarda işlem otomatik olarak reddediliyor veya kullanıcıdan şifre girmesi talep ediliyor.
Bu güvenlik eşikleri ülkeden ülkeye ve finans kuruluşuna göre değiştiği için limitsiz ve denetimsiz bir çekim alanı bulunmuyor.
Kötü niyetli girişimlerin önündeki en büyük teknik bariyeri ise paranın aktarıldığı hesap oluşturuyor.
Terminal üzerinden geçen her tutar, cihazın kayıtlı olduğu ticari iş yeri hesabına ve o işletmeye aracılık eden bankaya kadar net bir dijital iz bırakıyor.
İngiltere merkezli finans sektörü temsilcisi UK Finance, kalabalık alanlarda kişilere yaklaşarak bu yöntemle para çekildiğine dair doğrulanmış tek bir vakanın dahi kayıtlara geçmediğini duyurarak şu açıklamada bulundu:
"Kart ödemeleri alıcı hesaba kadar takip edilebiliyor."
Sahte veya ele geçirilmiş ticari hesap kullanımı teorik bir ihtimal olarak kalsa bile yapılan işlem hiçbir zaman anonim bir yankesicilik niteliği taşımıyor.
TEMASSIZ KART DOLANDIRICILIĞI NASIL ÖNLENİR?
Kişisel güvenliği en üst seviyeye çıkarmak için bankacılık uygulamalarındaki anlık harcama bildirimlerini açık tutmak ve şüpheli bir hareketi vakit kaybetmeden bankaya bildirmek en rasyonel adım olarak öne çıkıyor.
Kullanıcılar dilerse mobil şube ayarlarından kartın temassız özelliğini tamamen kapatabiliyor veya kartı geçici süreyle kullanıma kilitleyebiliyor.
Sinyal engelleyici koruyucu cüzdanlar radyo frekansını kesmede başarılı olsa da herkesin bu tip ürünleri satın alması şart görünmüyor.
Bildirimleri düzenli kontrol etmek ve kartı vücudun kolay erişilemeyecek iç ceplerinde taşımak güvenli bir kullanım için kâfi geliyor.
Kalabalıkta cihaz gezdiren bir fail elini cebe sokmadan işlem başlatmaya kalksa bile bankacılık ağına kendi tahsilat kaydını bırakmak zorunda kalıyor ve adeta dijital bir makbuz bırakarak uzaklaşıyor.
BonusFlaş kullanıcılarını sevindiren yeni özellik: Saatle temassız ödeme
