Şubat 21, 2020

Fraud

Jackpotting nedir?

Jackpotting terimi, suçluların ATM’den para çalmak için kullandıkları bir yöntemi tanımlamak için kullanılır. Hırsızlar, makinede açılan küçük bir delikten fiziksel erişim kazanırlar. Mevcut sabit sürücünün yerine ve yeni bir bağlantı ile harici bir sürücü bağlarlar. Daha sonra cihazı harici sürücünün kontrolü altında olacak şekilde yeniden başlatan dahili bir düğmeye basarlar. Daha sonra ATM’nin tüm nakit parasını vermesini sağlayabilirler.

Karta El Koy Hata Kodları nelerdir?

Ödeme sistemlerinde işlemlerde dönülen cevap kodları (Response Code) alınacak aksiyonların yönetilmesi adına çok önemlidir. Peki hangi hata kodlarında karta el koyulur merak ettiniz mi? ISO8583 standartlarına göre 04, 07, 33, 34, 36, 38, 41 ve 43 hata kodlarında karta el koyma mesajı gönderilir. İşlem ATM’de yapılırsa ATM tarafından karta el konur, POS’tan yapılırsa işlem slibine bu Red-Karta El Koy Mesajı …

Address Verification Service (AVS) nedir?

Address Verification Service (AVS) kısaca bir e-ticaret işleminde issuer tarafından işyerinin gönderdiği kart hamiline ait adresin sayısal kısmının doğrulanması ve otorizasyon mesajında buna ait sonucun dönülmesi sistemidir. Henüz Türkiye’de olmayan; Kanada, ABD ve İngiltere’de sunulan bu hizmet öncelikle ülkelerin adres bilgi sisteminin yapısıyla ilgili olup, merchant (işyeri)’ın bir e-ticaret işleminde AVS kontrol istemesiyle birlikte kart çıkaran kuruluşun bu isteğe döndüğü …

Kredi kartı dolandırıcılığında yeni yöntem!!

Kredi kartı dolandırıcılığı, ödeme sistemlerinin neredeyse olmazsa olmaz bir sorunudur. Ödeme sistemleri dolandırıcılığı dönemsel olarak yöntem ve şekil değiştirse de temelde amaç kart sahibini herhangi bir nedenle kandırarak kart bilgilerini ele geçirmek üzerine kuruludur. Kredi kartı dolandırıcıları her geçen gün yeni yöntemler bularak dolandırıcılıklarına devam ediyorlar. Kredi kartından izinsiz harcama yapma yöntemlerine ekledikleri akıl almaz yönteme birlikte bakalım. Bu zamana …

Bankadan arıyoruz, Hesabınız ele geçirildi…

Kendilerini banka personeli veya diğer kurum/kuruluş personellerinden biri olarak tanıtarak vatandaşların bankacılık işlemlerine ilişkin bilgilerini ele geçirerek dolandırılması vakalarında son zamanlarda ciddi anlamda artış yaşanmaktadır. İlginç olan durum ise, yeni dolandırıcılık trendinin neredeyse gerçek bankacılık işlemi yaparken izlenen yol ile bire bir aynı olması ve vatandaşların kolayca buna kanması diyebiliriz. Dolandırılan vatandaşların anlattığı senaryo kabaca aşağıdaki şekilde işlemektedir: Dolandırıcı vatandaşı kendi  bankasının numarası ile aynı numaradan …

Kart sahibinden habersiz Temassız işlem yapılabilir mi?

Özellikle teknolojinin gelişmesi ve müşteri beklentilerinin değişmesi ile birlikte kredi kartlarının fiziki kullanımlarında da olumlu yönde gelişmeler yaşanmaktadır. Bu gelişmelerden biri de kredi kartının temassız işlemlerde kullanılabilmesidir. Kart sahipleri temassız işlemlerle birlikte daha hızlı ve daha az prosedürle işlemlerini gerçekleştirme fırsatını yakaladılar. Gülü seven dikenine katlanır sözüne benzer şekilde temassız işlemlerin de bazı güvenlik açıklarına rağmen kullanıcılar temassız ödemeleri çok …

Temeli Bilgisayar ve Teknolojiye Dayanan Sosyal Mühendislik nedir?

Sosyal mühendislik, insan faktörünü kullanan saldırı tekniklerinden ya da kişiyi etkileme ve ikna yöntemlerinden faydalanarak normal koşullarda bireylerin gizlemeleri/paylaşmamaları gereken bilgileri ele geçirme sanatıdır. Bir kurumda bilgi güvenliği konusunda en zayıf halka ise insan faktörüdür. Teknik olarak ne kadar önlem alınırsa alınsın, bilinçsiz bir kullanıcının bulunduğu bir ortamda güvenlik sağlamak çok kolay değildir. Temeli bilgisayar ve teknolojiye dayanan sosyal mühendislikte kişiye …

Man In The Browser Attack (MitB) nedir?

Man in the Browser dolandırıcılık yönteminde amaç kullanıcının şifresini almak yerine internet tarayıcısı üzerine zararlı yazılım yerleştirerek sahtekarlığı gerçekleştirmektir.Zararlı yazılım içeren tarayıcı eklentisi kullanıcının yaptığı transferlere ait tutar ve alıcı bilgisini istediği şekilde değiştirebilir. İnternet bankacılığı üzerinde sahtekarlıkları tetikleyen uygulamalara örnek olarak Zeus veya Sinowal verilebilir. MitB saldırısı, işletim sistemini veya yazılımı etkileyen bir truva atıyla(zararlı yazılım) başlar. Antivirüs yazılımı …

Veri Sızıntısı Dolandırıcılıkları nelerdir?

Veri sızıntısı; hassas verilerin saklandığı, işlendiği ve geçtiği her türlü kanaldan kasten ya da yanlışlıkla dışarıya sızması durumu olarak ifade edilebilir. Yapılan bir araştırmaya göre; Firmaların %78’i içeriden veri sızıntısına maruz kalıyor. Çalışanların %60’ı gizli firma bilgilerini kullanmayı ve paylaşmayı bir sorun olarak görmüyor. Çalışanların %50’si işten ayrıldığında bazı gizli firma bilgilerini de beraberinde götürüyor. Veri sızıntılarının sebepleri üçe ayrılabilir: …

Man In The Middle Attack(MitM) nedir?

Man In The Middle Attack yöntemi, saldırganın sunucu ve istemci arasına girerek, kullanıcıların bilgilerini ele geçirmek, şifre almak ve yerel ağda kullanıcıların hesaplarını elde etmek için kullanılan bir yöntemdir. Bu dolandırıcılık yöntemi, çoğunlukla genel kullanıma açık internet ortamlarında gerçekleşmektedir. MITM saldırılarının ortak hedefleri PARA’dır. MITM saldırılarının en yaygın hedefleri; online alışveriş siteleri, online bankacılık siteleri, hesap ve kredi kartı detaylarına …

123Page 1 of 3

Sitemizden nasıl haberdar oldunuz?

Sonuçları görüntüle

Yükleniyor ... Yükleniyor ...

Arşiv

Kredi kartı

POS

Temassız İşlemler