ZİRAAT BANKASI KARTLARINA GELEN 3D SECURE SMS'LERİ GÜNDEM OLDU: SİSTEM SALDIRISI MI, KART TESTİ Mİ?

Siber güvenlikte en önemli konu yalnızca saldırının gerçekleşip gerçekleşmediği değil; olayın kaynağının doğru tespit edilmesi, kullanıcıların bilinçlendirilmesi ve benzer risklerin tekrar yaşanmaması için gerekli önlemlerin alınmasıdır.

Yayınlanma Tarihi : Google News
ZİRAAT BANKASI KARTLARINA GELEN 3D SECURE SMS'LERİ GÜNDEM OLDU: SİSTEM SALDIRISI MI, KART TESTİ Mİ?
Advert

ZİRAAT BANKASI KARTLARINA GELEN 3D SECURE SMS'LERİ GÜNDEM OLDU: SİSTEM SALDIRISI MI, KART TESTİ Mİ?

Son günlerde sosyal medyada çok sayıda vatandaş, Ziraat Bankası kredi kartlarına bilgileri dışında 3D Secure doğrulama SMS'leri geldiğini paylaşmaya başladı. Özellikle aynı iş yeri adı üzerinden, benzer tutarlarda ve birbirine yakın zaman aralıklarında gönderilen doğrulama mesajları kamuoyunda çeşitli soru işaretlerine neden oldu.

Paylaşılan ekran görüntülerinin hızla yayılması üzerine bazı kullanıcılar "banka sistemleri hacklendi" yorumlarında bulunurken, uzmanlar eldeki mevcut verilerin bu sonuca ulaşmak için yeterli olmadığını belirtiyor.

HER 3D SECURE MESAJI PARA ÇEKİLDİĞİ ANLAMINA GELMİYOR

Siber güvenlik uzmanlarına göre bir kredi kartına ait 3D Secure doğrulama SMS'inin gelmesi, doğrudan hesabın boşaltıldığı veya karttan para çekildiği anlamına gelmiyor.

Tam tersine bu mesajlar çoğu zaman ödeme işleminin güvenlik kontrolüne takıldığını gösteriyor.

Eğer kullanıcı kendisine gönderilen doğrulama kodunu paylaşmadıysa, işlem onaylanmadıysa veya mobil bankacılık üzerinden onay verilmediyse çoğu durumda ödeme tamamlanamıyor.

Bu nedenle vatandaşların öncelikle paniğe kapılmadan kart hareketlerini kontrol etmeleri ve doğrulama kodlarını kesinlikle üçüncü kişilerle paylaşmamaları gerekiyor.

EN GÜÇLÜ İHTİMAL: "CARD TESTING" SALDIRISI

Uzmanların üzerinde durduğu en önemli senaryolardan biri, uluslararası siber güvenlik literatüründe "Card Testing" olarak bilinen kart doğrulama saldırıları.

Bu yöntemde saldırganlar, daha önce farklı veri sızıntıları, zararlı yazılımlar veya yasa dışı veri pazarlarından elde edilmiş kart bilgilerini kullanarak çok sayıda küçük tutarlı işlem denemesi gerçekleştiriyor.

Amaç;

  • Kartın aktif olup olmadığını öğrenmek,
  • İnternet alışverişine açık olup olmadığını test etmek,
  • Güvenlik doğrulama mekanizmalarının nasıl çalıştığını görmek,
  • Daha büyük dolandırıcılık işlemleri öncesinde kartları doğrulamaktır.

Uzmanlara göre son günlerde görülen yoğun SMS trafiği, organize bir kart doğrulama operasyonunun işareti olabileceği gibi üçüncü taraf kaynaklardan ele geçirilen kart bilgilerinin test edilmesi anlamına da gelebilir.

"BANKA HACKLENDİ" DEMEK İÇİN HENÜZ ERKEN

Siber güvenlik alanında çalışan uzmanlar önemli bir noktaya dikkat çekiyor:

Bir bankanın sistemlerinin hacklendiğinin söylenebilmesi için banka altyapısından doğrudan veri sızıntısı yaşandığını gösteren teknik kanıtların bulunması gerekiyor.

Bugüne kadar kamuoyuna yansıyan bilgiler, tek başına Ziraat Bankası'nın tüm sistemlerinin ele geçirildiğini göstermiyor.

Ancak aynı bankanın kartlarını hedef alan yoğun işlem denemeleri, organize saldırı ihtimalinin araştırılmasını gerekli kılıyor.

Uzmanlara göre olayın kaynağı;

  • Üçüncü taraf veri sızıntıları,
  • Kart kopyalama faaliyetleri,
  • Zararlı yazılımlar,
  • E-ticaret platformlarından sızan bilgiler,
  • Kart doğrulama saldırıları

gibi farklı nedenlerden kaynaklanabilir.

ATM'LERDEKİ TEHDİTLER DE DEVAM EDİYOR

Kart güvenliği yalnızca internet alışverişleriyle sınırlı değil.

Finans sektöründe ATM'lere yönelik saldırılar da yıllardır önemli bir risk alanı olmaya devam ediyor.

Siber güvenlik raporlarında öne çıkan saldırılar arasında:

Skimming ve Shimming

Kart okuyuculara yerleştirilen cihazlarla kart bilgilerinin kopyalanması ve PIN bilgilerinin ele geçirilmesi.

Black Box Saldırıları

ATM'nin içerisine bağlanan harici cihazlarla nakit dağıtım sisteminin manipüle edilmesi.

Jackpotting

ATM'ye zararlı yazılım yüklenerek cihazın para dağıtmaya zorlanması.

Ağ ve Yazılım Saldırıları

Eski işletim sistemleri, güncellenmemiş yazılımlar ve zayıf güvenlik politikalarının istismar edilmesi.

Uzmanlar özellikle fiziksel müdahale izleri bulunan ATM'lerden uzak durulması gerektiğini belirtiyor.

MOBİL BANKACILIK DA SALDIRGANLARIN HEDEFİNDE

Mobil bankacılık kullanımının yaygınlaşmasıyla birlikte saldırı yöntemleri de çeşitleniyor.

Başlıca riskler şunlar:

  • Sahte bankacılık uygulamaları,
  • SMS ve e-posta üzerinden oltalama (phishing),
  • Mobil bankacılık truva atları,
  • Zararlı bağlantılar,
  • Root edilmiş veya güvenliği zayıflatılmış cihazlar,
  • Sosyal mühendislik saldırıları.

Uzmanlar, uygulamaların yalnızca resmi mağazalardan indirilmesini ve telefon işletim sistemlerinin güncel tutulmasını öneriyor.

VATANDAŞLAR NE YAPMALI?

Şüpheli 3D Secure mesajları alan kullanıcıların aşağıdaki adımları uygulaması tavsiye ediliyor:

✓ SMS doğrulama kodlarını kesinlikle paylaşmayın.

✓ Kartınızı geçici olarak internet alışverişine kapatın.

✓ Kart hareketlerinizi düzenli kontrol edin.

✓ Şüpheli provizyon veya işlem görürseniz derhal bankanızla iletişime geçin.

✓ Mümkünse sanal kart kullanın.

✓ İnternet alışverişlerinde düşük limitli kart tercih edin.

✓ Telefon, SMS veya sosyal medya üzerinden gelen bağlantılara tıklamayın.

✓ Kart bilgilerinizin ele geçirildiğinden şüpheleniyorsanız kartınızı iptal ederek yenileyin.

EN DOĞRU YAKLAŞIM: PANİK DEĞİL, TEKNİK FARKINDALIK

Uzmanlara göre sosyal medyada yayılan "banka hacklendi", "tüm kartlar çalındı" gibi kesin ifadeler teknik olarak doğrulanmadan kullanıldığında gereksiz paniğe neden olabiliyor.

Öte yandan yaşanan olayların önemsiz görülmesi de doğru değil.

Bu nedenle en sağlıklı yaklaşım; bankanın resmi açıklamalarını takip etmek, kart hareketlerini kontrol etmek, gerekli güvenlik önlemlerini almak ve olayın teknik boyutunun şeffaf biçimde araştırılmasını beklemek.

Siber güvenlikte en önemli konu yalnızca saldırının gerçekleşip gerçekleşmediği değil; olayın kaynağının doğru tespit edilmesi, kullanıcıların bilinçlendirilmesi ve benzer risklerin tekrar yaşanmaması için gerekli önlemlerin alınmasıdır.

Kamuoyuna saygıyla duyurulur.

https://netizah.com/

begendim
0
Begendim
bayildim
0
Bayildim
komik
0
Komik
begenmedim
0
Begenmedim
uzgunum
0
Uzgunum
sinirlendim
0
Sinirlendim
Advert

Yorum Gönder

Yorumlar