Elektronik Para Transferi ve Riskleri

 

Elektronik para transferi (EFT), para gönderip almanın hızlı ve elverişli bir yoludur. Genellikle sorunsuz şekilde yaygın olarak kullanılır ancak para ile ilgili her şeyde olduğu gibi siber suçluların hedefi olabilir.


Sorumuzu soralım, elektronik transferler güvenli mi? Her şeyden önce, elektronik transfer dolandırıcılığı nedeniyle insanların binlerce dolar kaybettiğini rapor eden vakalar mevcut.

Bu makalede elektronik transferlerin nasıl çalıştığını, banka hesaplarınızı kimlik hırsızlığına karşı nasıl koruyabileceğinizi, bankaların sahte işlemleri nasıl soruşturduğunu ve elektronik transferin güvenli olması için neler yapabileceğinizi inceliyoruz.

Elektronik Para Transferi Güvenli Mi ?


Elektronik transfer dolandırıcılığı bir kişinin yaptığı transferde e-posta hesabının üçüncü bir şahıs tarafından ele geçirilmesi ve güvenlik sorusunun yanıtının doğru şekilde tahmin edilmesi veya bulunmasıyla meydana gelir. Parayı kendileri alırlar ve asıl alıcıya asla ulaşmaz.

Elektronik transfer dolandırıcıları genellikle para isteyen (kendileri için veya bir ürün almanız için) veya bir amaç uğruna bağış yapmanızı isteyen kişilerdir. Koronavirüs dolandırıcılıkları bunun iyi bir örneğidir: Çoğunda insanlardan aşılar, asla teslim edilmeyen PPE ve test kitleri için bağış amacıyla paraları elektronik olarak transfer etmeleri istenmiştir (yalnızca birkaç dolandırıcılık örneği).

Hiçbir ödeme veya toplama sistemi %100 güvenli değildir ama elektronik transferlerin korunmasını sağlamak için kapsamlı güvenlik tedbirleri mevcuttur. Örneğin:

  • Çok katmanlı veri şifreleme: Verinin çok kez kodlandığı anlamına gelir, böylece çalınırsa veya alıcıya giderken ele geçirilirse başkaları tarafından okunamaz.
  • Dolandırıcılık önleme: Saygın elektronik transfer şirketleri, para transferlerinizin güvenliğini sağlamak için güvenlik sorularını yanıtlamanızı veya kimliğinizi doğrulamanızı gerektirir. Şüpheli bir alıcıya para gönderme veya yeni bir cihazda oturum açma dolandırıcılığın oluşmasını tetikleyebilir.
  • Kimlik doğrulama: Sağlayıcının güvenli şifre gerektirmesi veya belirli bir süre sonra oturumunuzu otomatik olarak kapatması işlem boyunca paranızın güvenliğini sağlamak için önlemler aldığının iyi bir göstergesi olabilir.
  • Automated Clearing House (ACH): ABD’de internet üzerinden yapılan para transfer hizmetleri dâhil tüm internet bankacılığı işlemleri, güvenli finansal veri aktarımı sunan bağımsız bir kurum olan Automated Clearing House (ACH) tarafından yürütülür.

Çeşitli servisler farklı koruma seviyeleri sunar: onay amacıyla (özel bilgileri onaylaması gereken) her iki tarafın da telefonla aranması, doğrulama e-postaları ve hatta paranızın gönderileceğini ve banka hesabınızın gizliliğinin ihlal edilmeyeceğini garanti altına alan sigorta poliçeleri gibi. Bazı sağlayıcılar gönderilen para ile ilgili alt limit veya miktar limiti ve belirli bir süre içinde aktarılabilecek para limiti koyar.

Sektör, uzmanlık alanı para transferi olan şirketlere lisans sağlayan çeşitli idari kuruluşlar tarafından düzenlenir. Güvenilir, saygın, lisanslı para transferi şirketleri ile çalışmak önemlidir.

Elektronik para transferi iletirken göndericinin önemli sorumlulukları vardır:

  • Alıcıya doğru bi e-posta adresi vermek.
  • Kolayca tahmin edilemeyecek ve yalnızca gönderici ile alıcı tarafından bilinebilecek etkili bir güvenlik sorusu ve yanıtı belirlemek.
  • Şifreyi transferle ilgili mesaja yazmamak.
  • Şifrenin yalnızca alıcı tarafından bilinmesini sağlamak. İsim, doğum tarihi, iş yeri gibi kolayca alınabilecek ya da tahmin edilebilecek bilgi kullanmaktan kaçının.

Protect bank accounts from online theft”

Elektronik Transferler’de Kullanılan Kimlik Hırsızlığı Yöntemleri


Banka veya kredi kartınız; hesap numarası, şifre veya Sosyal Güvenlik numarası gibi kişisel finansal bilgileriniz suçluların eline geçerse banka hesabınızdan para çalabilir veya kredi kartlarınızda değişiklik yapabilirler.

Sizin adınıza borç ve kredi kartı alarak kimlik hırsızlığı olarak bilinen bir suçu da işleyebilirler. Kimlik hırsızlığı, kredi güvenilirliğinize ve finans saygınlığınıza önemli düzeyde zarar verebilir. Adınızı temize çıkarmanız ve kredi güvenilirliğini yeniden sağlamanız yıllarınızı alabilir. Federal Trade Commission’a (FTC) göre kimlik hırsızları kişisel bilgilerinizi çalmak için çeşitli yöntemler kullanırlar.

Bu yöntemler şu şekilde özetlenebilir:

Çöp karıştırma


Suçlular kişisel bilgilerinizin yer aldığı fatura veya diğer kağıtları bulmak için çöpünüzü karıştırır. Kimlik hırsızları banka hesap numaraları, sağlık sigortası kartları veya kredi kartı bilgileri gibi ayrıntıları postalarınızı çalarak öğrenebilir. Sosyal Güvenlik numarası gibi önemli bilgilere erişebilirlerse yeni bir kimlik oluşturabilirler.

Kimlik avı


Suçlular sizi kişisel bilgilerinizi vermeniz amacıyla kandırmak için finansal kurumlar veya şirketler adına hareket ediyormuş gibi yapabilir, size dolandırıcı e-postaları veya açılır pencere mesajları iletebilirler.

Kötü amaçlı yazılım


Suçlular başka bir kişinin cihazına kötü amaçlı yazılım yüklemek üzere farklı teknikler kullanır. Kötü amaçlı yazılım türleri arasında virüsler, casus yazılımlar, truva atları, tuş kaydediciler bulunur; bunların hepsi, suçlunun cihazınıza ve cihazda bulunan bilgiye erişmesini sağlar.

Postanızı yönlendirme


Suçlular fatura belgelerinizi kendi kontrol ettikleri başka bir posta konumuna yönlendirmek için bir adres değişikliği formu doldurur.

Skimming


Suçlular, skimmer isimli özel bir depolama cihazı kullanarak siz kartınızla işlem yaparken kredi kartı veya nakit çekim kartı numaralarınızı çalar. Skimmer cihazları veri toplamak için benzin pompalarına veya ATM makinelerine kurulabilir. Bazı makineler satış noktası teknolojisi gibi çalışır.

Çalma


Suçlular kişisel bilgilerinizi ele geçirmek için cüzdan veya çanta, posta, banka veya kredi kartı belgeleri ve ön onaylı kredi tekliflerini vb. çalar.

Unutmayın: Hesabınızda sahte işlemler oluşursa otomatik olarak kimliğinizin çalındığı anlamına gelmez. Hemen çözülebilecek ayrı bir hırsızlık olayı olabilir. Her hâlükârda hırsızlık kurbanı olduğunuzu düşünüyorsanız hemen bankanızla iletişim kurun.

Protect against e-transfer theft”

Kendinizi Elektronik Para Transferi Risklerine Karşı Nasıl Koruyabilirsiniz ?


Para gönderme ve alma konularında her zaman çok dikkatli olmalısınız. Elektronik transfer hırsızlığından korunmak için şu ipuçlarını kullanın:

  1. Nakit parada olduğu gibi yalnızca tanıdığınız ve güvendiğiniz insanlara para gönderin. Tanımadığınız insanlara asla para göndermeyin.
  2. Kimliğini doğrulamak için para isteyen kişiyi arayın. Doğru e-posta hesabına/doğru kişiye gönderdiğinizden emin olun.
  3. Kolay tahmin edilmeyecek bir yanıtı olan bir güvenlik sorusu seçin. Yani isim, doğum tarihi, memleket gibi şeyler kullanmayın. Sosyal medya hesaplarınıza bakılarak tahmin edilebilecek herhangi bir şey kullanmayın.
  4. Güvenlik sorusunun yanıtı elektronik transfer mesajında yer almasın.
  5. Mutlaka kolayca tahmin edilemeyecek veya bulunmayacak güçlü bir şifre kullanın. Bu şifreyi güvenli bir kanal üzerinden paylaşın. E-posta ve sosyal medya dâhil hesaplarınızı korumak için güçlü ve benzersiz şifreer oluşturun. Kamuya açık bilgisayarlara bilgi kaydetmeyin.
  6. Şüpheli e-postalara karşı dikkatli olun. Yasal olup olmadıklarını bilmiyorsanız kişisel bilgilerinizi vermeyin. Beklenmeyen bir e-posta veya metin içinde bulunan bir bağlantıya asla otomatik olarak tıklamayın.
  7. Benzer şekilde, istenmeyen mesajlarda yer alan telefon numaralarını aramayın. Bir mesajın gerçek olup olmadığını bilmiyorsanız telefon numarasını veya kurumun internet sitesini araştırın ve kendiniz keşfedin.
  8. E-postanızın güvenliğini sağlayın; bilgisayar başından kalktığınızda oturumunuzu açık bırakmayın. Oturumu kapatın ve cihazınızın güvende olduğundan, kamuya açık alanda başıboş olmadığından emin olun.
  9. Ürün ve hizmetler için elektronik transfer kullanmayın. Elektronik transferler nakit işlemler gibidir; ihtilafı çözmek veya geri ödeme almak çok zordur. İnternet üzerinden bir ürün satın alıyorsanız kredi kartı veya banka kartı ile ödeme yaptığınızda ilave korumaya sahip olursunuz.
  10. İnsanların her zaman söyledikleri kişi olmadığını unutmayın. Her zaman dikkatli olun ve herhangi bir ödeme yapmadan önce daima takip edin ve araştırın.
  11. Açıkça yapılanpara taleplerine şüpheyle yaklaşın. Talep etmediğiniz, başvurmadığınız veya beklemediğiniz bir şey satan bir şahıs veya “şirkete” karşı daima tetikte olun. Bilgi isteyen davetsiz girişimleri her zaman sorgulayın; dolandırıcı olabilir. Talebin gerçek olup olmadığını anlamak için güvenilir bir e-posta veya telefon numarası üzerinden şirketle doğrudan iletişim kurun.
  12. Bankalar ya da polis gibi güvenilir kurumlar sizinle hiçbir zaman PIN’inizi veya tam şifrenizi talep edecek ya da başka bir hesaba para aktarmanızı isteyecek şekilde iletişim kurmaz. Telefon ya da e-posta üzerinden PIN veya kişisel bilgi isteyen her çağrıya ya da mesaja her zaman temkinli yaklaşın.
  13. Hesaplarda şüpheli hareketleri tespit etmek için finans kurumunuzda dolandırıcılık uyarıları almak üzere
  14. URL veya e-posta adresini kontrol edin. İnternet sitesi adresine veya göndericinin tam posta adresine bakın ve yasal görünüp görünmediğini kontrol edin. HTTPS olmasına dikkat edin, hâlâ HTTP kullanan sitelere güvenmeyin.
  15. Yazım hatalarına veya dil bilgisi kurallarına dikkat edin. Yasal banka ve perakendeciler e-postalarının düzeltmelerini yapıp mümkün olduğunca profesyonel görünmelerini isterler. Yazım, dil bilgisi veya noktalama hataları dolandırıcılık belirtisi olabilir.
  16. Biri sizi acele ettirmeye çalışırsa temkinli olun. Örneğin, bir teklif ya da ürün bitmeden “acele” etmeniz gerektiğini ya da paranızın “güvende olmadığı” ve “başka bir hesaba aktarmanız” gerektiği söylendiyse temkinli olun. Finans durumunuz söz konusu olduğunda yalnızca dolandırıcılar sizi paniğe sürükler; resmi kanallar bunu yapmaz. Yani bu tuzağa düşmeyin ve baskı ile hareket etmeyin. Sakin olun, biraz düşünün ve mutlaka bu talebi ayrıca araştırın.

 

Yazımızı Nasıl Buldunuz?

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*