Kredi Kartlar�yla ATM Nakit Avans ��lemlerin G�venli�iGenel Giri� Bu dok�man ATM'den kredi kart� ile Nakit Avans �ekme ile ilgili genel g�venlik bilgileri i�ermektedir. Yaz�daki bilgiler ki�isel deneyimlerimden derlenmi�tir, dolay�s�yla eksikler olabilir. Bu yaz�dan bu t�r i�lemlerle ilgili detaylar�, sorumluluklar�n�z�, bankan�n sorumluluklar�n�, al�nabilecek �nlemleri ve doland�r�l�nca yap�labilecekleri bulabilirsiniz. Kredi Kart� ��lemleri Kredi kart� i�lemleri genel olarak birka� tiptir:
Bu s�ralama g�venlik s�ras�na g�re yap�lm��t�r. En yayg�n olanlar� 2 ve 3 olmakla beraber Elektronik Ticaret 'E-commerce' i�lemlerini 4 numaral� kategoriye sokabiliriz. Fiziksel Kart (Manyetik Bant) ve �ifre Konuyu da��tmadan bu yaz�n�n i�ine d��t��� 2 numaral� duruma g�z atal�m: Sadece ATM ile yap�lan nakit avans i�lemlerinde �ifre/PIN (Personal Identification Number) ZORUNLUDUR, di�er i�lemlerde ise kesinlikle KULLANILMAZ. �ifre kontrol� olmadan para �ekilmesi m�mk�n de�ildir. Do�al olarak buda sizin nakit avans i�lemlerinize yapt���n�z itiraza kar�� bankanin savunmas� olacakt�r. Kald� ki ATM Nakit Avans i�lemlerinde Chargeback s�z konusu de�ildir. Teknik a��dan bakarsak, kart�n manyetik �eridinde kart�n numarasi, son kullanma tarihi, PVV (Pin Verification Value) ve CVV (Card Verification Value) bulunur. Bu bilgi ATM taraf�ndan okunur ve �ifrenizin ba�ka �ifrelerle gizlenmi� hali bankan�za yollan�r. Bankan�z �nce bu manyetik �eridi kontrol eder, daha sonrada PVV ve bir �ifre ile yap�lan i�lemden ��kan sonucu sizin �ifrenizle kar��la�t�r�r. B�ylece kart kopyalansa da para �ekmek �ifresiz m�mk�n olmayacakt�r. ATM kartlar�ndaki manyetik �erit bilgileri TRACK1, TRACK2 ve TRACK3 t�r. Bunlar i�inde yayg�n olarak kullan�lan� TRACK2 dir. TRACK2 de standart bilgiler vard�r, bu standartlar� kart�n tipi belirler. Mesela t�m VISA kartlar�n TRACK2 bilgisi ayn� formattad�r. Bu bilgi her ne kadar g�venlik amac�yla halka a��k de�ilsede bulunmas� �ok zor de�ildir. Manyetik �eritli kart prensipte herhangi bir bankada "kart bas�m" b�l�m�nde bas�labilir. Fakat bu i�i yapacak cihazlar tedarik edilip kart kopyalama da yap�labilir. �al��ma prensibi kaset mant���d�r. ATM ve POS bu ba�lamda ayn� i�i yapar. Kopyalama y�ntemiyle doland�r�c�l�k uzun zamand�r vardir. Bu t�r bir doland�r�c�l��� farketmenin �esitli y�ntemleri vard�r, mesela TRACK2 ile gelen iki yak�n s�reli i�lemin m�mk�n olmad��� teorik olarak farkedilebilir. Diyelim �stanbul'dan TRACK2 gelen bir i�lem var, daha sonra �spanya'dan da TRACK2 olan bir i�lem gelirse banka b�y�k bir performans maliyeti kar��l��� bunu farkedebilir ve kart� yut mesaj� g�nderebilir. Sonu� #1 : Kart + �ifre olmadan ATM den Nakit Avans �ekilemez. Doland�rc�l�k ihtimalleri :
Bu ihtimaller doland�c�l���n profosyonellik s�ras�na gore s�ralanm��t�r. Doland�r�lmamak i�in yap�labilecekler:
Sonu� #2 : Kart�n kopyas� bas�labildi�ine g�re �ifrenize mukayet olmal�s�n�z. Doland�r�ld�m �imdi ne yapaca��m ?
Sonu� #3 : Herseye ra�men size bankan�z�n doland�r�c�l�k (fraud) servisi yard�mc� olabilir. Sonu� #4 : Kredi kart� i�i riskli bir i�tir ve bu riski banka g�ze alm��t�r, bu t�r bir i�te doland�r�c�l�k olabilir, bu bankan�n ve sizin ortak riskinizdir. Burda sorumluluk ge�me 'liability shift' noktas� vard�r, bu her t�r i�lem i�in sorumlulu�un kimde oldu�u heryerde a��k a��k yazar. ATM i�in konu�ursak �ifre biliniyorsa sorumluluk aynen m��teride demektir, bu y�zden buyuk bir ihtimalle kredi kart�n�zdan nakit avans �ekildiyse bu parayi odemek zorunda kal�rs�n�z. G�venlik s�rekli artt�r�lmaya cal���l�yor, nisan ay�nda BKM taraf�ndan Turkiyedeki bankalarda MO/TO ve E-Commerce i�lemler i�in CVV2 mecbur k�l�nd�. Bu g�venlik dertleri ancak ve ancak kredi kartlar�n�n SMARTCARD haline d�n��mesiyle ��z�lebilir. VISA mesaj format�n� geni�letti ve chipcard deste�ini yak�nda y�r�rl��e sokacak. Internet �zerinde SET (Secure Electronic Transaction) standard� bu gayeye hizmet vermek �zere haz�rland� ve yava� yava� oturuyor. Bu noktada bir pazarl�k var. D�nya �zerindeki t�m kartlar� smartcard haline d�n��t�rmenin maliyeti bu t�r doland�r�c�l�klar�n sigorta bedelinden cok cok daha fazla, bu y�zden doland�r�c�l�k (fraud) kabul ediliyor. Kimse zannetmesinki teknoloji bu t�r doland�r�c�l�klar�n �n�ne ge�emez, ikisininde �n�ne ge�en bir tek �ey var : MAL�YET Bu konuda verece�im k�sa bilgiler bu kadar, bu yaz�daki maddelere bir �ok yeni madde eklenebilir, e�er biraz yard�mc� olabildiysem ne mutlu bana. Levent Karakas <levent at mektup dot at>
Son g�ncelleme : 12.07.2001
|