Kredi Kartlar�yla ATM Nakit Avans ��lemlerin G�venli�i

Genel Giri�

Bu dok�man ATM'den kredi kart� ile Nakit Avans �ekme ile ilgili genel g�venlik bilgileri i�ermektedir. Yaz�daki bilgiler ki�isel deneyimlerimden derlenmi�tir, dolay�s�yla eksikler olabilir. Bu yaz�dan bu t�r i�lemlerle ilgili detaylar�, sorumluluklar�n�z�, bankan�n sorumluluklar�n�, al�nabilecek �nlemleri ve doland�r�l�nca yap�labilecekleri bulabilirsiniz.

Kredi Kart� ��lemleri

Kredi kart� i�lemleri genel olarak birka� tiptir:

  1. �ube Nakit Avans
  2. Nakit �ekme 'Cash Advance' (ATM)
  3. Al��veri� 'Purchase' (POS)
  4. Kredi kart� numaras� i�yerine verilerek yap�lan i�lemler 'Mail Order / Telephone Order'

Bu s�ralama g�venlik s�ras�na g�re yap�lm��t�r. En yayg�n olanlar� 2 ve 3 olmakla beraber Elektronik Ticaret 'E-commerce' i�lemlerini 4 numaral� kategoriye sokabiliriz.

Fiziksel Kart (Manyetik Bant) ve �ifre

Konuyu da��tmadan bu yaz�n�n i�ine d��t��� 2 numaral� duruma g�z atal�m: Sadece ATM ile yap�lan nakit avans i�lemlerinde �ifre/PIN (Personal Identification Number) ZORUNLUDUR, di�er i�lemlerde ise kesinlikle KULLANILMAZ. �ifre kontrol� olmadan para �ekilmesi m�mk�n de�ildir. Do�al olarak buda sizin nakit avans i�lemlerinize yapt���n�z itiraza kar�� bankanin savunmas� olacakt�r. Kald� ki ATM Nakit Avans i�lemlerinde Chargeback s�z konusu de�ildir.

Teknik a��dan bakarsak, kart�n manyetik �eridinde kart�n numarasi, son kullanma tarihi, PVV (Pin Verification Value) ve CVV (Card Verification Value) bulunur. Bu bilgi ATM taraf�ndan okunur ve �ifrenizin ba�ka �ifrelerle gizlenmi� hali bankan�za yollan�r. Bankan�z �nce bu manyetik �eridi kontrol eder, daha sonrada PVV ve bir �ifre ile yap�lan i�lemden ��kan sonucu sizin �ifrenizle kar��la�t�r�r. B�ylece kart kopyalansa da para �ekmek �ifresiz m�mk�n olmayacakt�r.

ATM kartlar�ndaki manyetik �erit bilgileri TRACK1, TRACK2 ve TRACK3 t�r. Bunlar i�inde yayg�n olarak kullan�lan� TRACK2 dir. TRACK2 de standart bilgiler vard�r, bu standartlar� kart�n tipi belirler. Mesela t�m VISA kartlar�n TRACK2 bilgisi ayn� formattad�r. Bu bilgi her ne kadar g�venlik amac�yla halka a��k de�ilsede bulunmas� �ok zor de�ildir. Manyetik �eritli kart prensipte herhangi bir bankada "kart bas�m" b�l�m�nde bas�labilir. Fakat bu i�i yapacak cihazlar tedarik edilip kart kopyalama da yap�labilir. �al��ma prensibi kaset mant���d�r. ATM ve POS bu ba�lamda ayn� i�i yapar. Kopyalama y�ntemiyle doland�r�c�l�k uzun zamand�r vardir.

Bu t�r bir doland�r�c�l��� farketmenin �esitli y�ntemleri vard�r, mesela TRACK2 ile gelen iki yak�n s�reli i�lemin m�mk�n olmad��� teorik olarak farkedilebilir. Diyelim �stanbul'dan TRACK2 gelen bir i�lem var, daha sonra �spanya'dan da TRACK2 olan bir i�lem gelirse banka b�y�k bir performans maliyeti kar��l��� bunu farkedebilir ve kart� yut mesaj� g�nderebilir.

Sonu� #1 : Kart + �ifre olmadan ATM den Nakit Avans �ekilemez.

Doland�rc�l�k ihtimalleri :

  1. Kart sahibi doland�r�c�d�r, inkar ediyor olabilir, kart� kopyalam�� olabilir. (Bankalar�n ilk verdi�i ihtimal)
  2. Doland�r�c� kart sahibinin (�ifreyi bilecek kadar) yak�n�d�r.
  3. Bankadaki �al��anlar doland�c�d�r, kart�n kopyas�n� basm��t�r, fakat �ifrenizi de�i�tirirseniz bu madde ge�ersiz olur.
  4. Doland�r�c�lar ATM makinesinin (veya POS - POS cihazlar� da manyetik �eridi okuyabilir) tam kontrol�n� ele ge�irmi�lerdir veya bankan�n a��na s�zm��lard�r, kart�n manyetik �eridini hatta �ifresinide kaydediyor (ATM lerde �ifreleme vard�r ama i�ini bilen birisi taraf�ndan kolayca a��labilir), daha sonra kart� bas�p kullan�yordur.

Bu ihtimaller doland�c�l���n profosyonellik s�ras�na gore s�ralanm��t�r.

Doland�r�lmamak i�in yap�labilecekler:

  1. Asla ve asla �ifrenizi ATM harici biryere girmemelisiniz.
    • Internet'te elektronik ticaret (e-commerce) yapareken asla �ifre kontrol� yoktur, ancak kart�n arkas�ndaki numara (CVV2) istenebilir.
    • POS makinalar�nda �ifre kontrol� mevcuttur fakat sadece POS makinesine bagl� olan cihazdan (pinpad) kart�n sahibi taraf�ndan girilmelidir.
    • Telefonda veya mektupla (MO/TO) yap�lan al��veri�lerinizde kesinlikle �ifrenizi s�ylememelisiniz ��nk� bu t�r durumlarda zaten �ifre kontrol edilmez. (yani kar��dak� doland�r�c�d�r)
  2. Baz� durumlarda CVV2 sorulabilir bu numara kart�n arkas�nda vard�r yanl��l�kla sak�n CVV2 yerine �ifrenizi vermeyiniz.
  3. 0000, 1111, 1234, 1978 gibi kolay �ifreler kullanmay�n�z.
  4. Kart�n�z� bankadan nakit avans i�lemlerine kapatt�r�n. (en kesin y�ntem budur)

Sonu� #2 : Kart�n kopyas� bas�labildi�ine g�re �ifrenize mukayet olmal�s�n�z.

Doland�r�ld�m �imdi ne yapaca��m ?

  1. Bankadan soru�turma, a��klama isteyeceksiniz
    • Hatali �ifre denemeleri dahil olmak �zere her i�lem kaydedilir. Bu i�lemlerin ne zaman nereden yap�ld��� vs. bellidir.
    • ATM'lerin �o�unda kamera vard�r. Zaman bilindikten sonra kimin �ekti�i bulunabilir.
    • Unutmay�n b�yle bir durumda banka asla sizi g�z ard� edemez, hakl�ysan�z bask� yap�n.
  2. Kart�n ayn� anda ba�ka bir yerde oldu�unu ispatlamal�s�n�z. Mesela o kartla o tarihlerde yap�lm�� uzaklarda bir al��veri� �rnek olabilir.
  3. B�y�k bir ihtimalle paray� t�p�� t�p�� �deyeceksiniz.

Sonu� #3 : Herseye ra�men size bankan�z�n doland�r�c�l�k (fraud) servisi yard�mc� olabilir.

Sonu� #4 : Kredi kart� i�i riskli bir i�tir ve bu riski banka g�ze alm��t�r, bu t�r bir i�te doland�r�c�l�k olabilir, bu bankan�n ve sizin ortak riskinizdir. Burda sorumluluk ge�me 'liability shift' noktas� vard�r, bu her t�r i�lem i�in sorumlulu�un kimde oldu�u heryerde a��k a��k yazar.

ATM i�in konu�ursak �ifre biliniyorsa sorumluluk aynen m��teride demektir, bu y�zden buyuk bir ihtimalle kredi kart�n�zdan nakit avans �ekildiyse bu parayi odemek zorunda kal�rs�n�z.

G�venlik s�rekli artt�r�lmaya cal���l�yor, nisan ay�nda BKM taraf�ndan Turkiyedeki bankalarda MO/TO ve E-Commerce i�lemler i�in CVV2 mecbur k�l�nd�. Bu g�venlik dertleri ancak ve ancak kredi kartlar�n�n SMARTCARD haline d�n��mesiyle ��z�lebilir. VISA mesaj format�n� geni�letti ve chipcard deste�ini yak�nda y�r�rl��e sokacak. Internet �zerinde SET (Secure Electronic Transaction) standard� bu gayeye hizmet vermek �zere haz�rland� ve yava� yava� oturuyor.

Bu noktada bir pazarl�k var. D�nya �zerindeki t�m kartlar� smartcard haline d�n��t�rmenin maliyeti bu t�r doland�r�c�l�klar�n sigorta bedelinden cok cok daha fazla, bu y�zden doland�r�c�l�k (fraud) kabul ediliyor. Kimse zannetmesinki teknoloji bu t�r doland�r�c�l�klar�n �n�ne ge�emez, ikisininde �n�ne ge�en bir tek �ey var : MAL�YET

Bu konuda verece�im k�sa bilgiler bu kadar, bu yaz�daki maddelere bir �ok yeni madde eklenebilir, e�er biraz yard�mc� olabildiysem ne mutlu bana.

Levent Karakas <levent at mektup dot at>

 

Son g�ncelleme : 12.07.2001