Bazı insanların kredi kartı bilgilerini nasıl çalabiliyorlar?

Gezegen5

Becerikli
Katılım
24 Ocak 2025
Mesajlar
299
Beğeniler
126
Konuyu Yazılım/Güvenlik bölümünde açtım çünkü acaba kişilerin kullandığı bilgisayar veya telefonlarda virüs var da öyle mi açık veriyorlar acaba?

Geçen aylarda bir haber vardı. 3 farklı şehir/ülke'de olan ve birbirleriyle alakası olmayan kişilerin kart bilgileri aynı bir yer tarafından kopyalanmış ve hesaplarından izinsiz paralar çekilmiş. Merak ettiğim bu insanların kredi kartlarının bilgilerine nasıl ulaşıyorlar ve böyle bir sorun için nasıl önlem alınabilir?

Acaba bu kişiler cihazlarına korsan uygulamalarla virüs mü bulaştırıyorlar da kredi kartı bilgilerini çaldırıyorlar? Veya sanal kart yerine bizzat kartlarının kendilerini mi kullandıkları için böyle oluyor? Acaba bilmediğimiz daha başka yanlışlar da mı var, sizin bu konu hakkında düşünceniz nedir yani nasıl önlem alınır?
 
Çeşitli virüslerle bilgi çekmeleri mümkün. Phising yöntemiyle sahte siteler ile ödeme yaptırarak ta çalmaları mümkün. Sanal kart kullanmak her zaman daha mantıklı internette ancak güvendiğiniz siteler için geçerli değil bunlar. Ya da direkt kart bilgilerini kaydeden bir site varsa o sitenin databaselerini patlatarak ta çekebilirler bu bilgileri.


Farklı birçok yöntem var gidip kartında ödeme yaptığın bir pos cihazından bile kopyalayabilirler.
 
Hocam önlem olarak bana göre en doğrusu kart bilgilerini sadece kart üzerinde kendiniz görmelisiniz, bir şey satın alırken tek kullanımlık sanal kart veya normal olarak bir sanal kart kullanmalısınız. Bir şeyi satın alacağınız zaman ana karttan sanal karta para aktarımı yapıp o anda satın almalısınız. Sitelerin kart bilgilerini kaydet sorusunu onayladıkça veriler sitede kalıyor şirket ne olursa olsun bu bilgilerin patlamayacağının bir garantisi yok her şey olabilir. Kişinin algoritmayla rastgele rakamlar oluşturup güvenlik kademelerini geçip kartı kullanması olabilecek en son şeydir bence. Buda çok zor zaten.
 
Çok yöntem var. En kolayı oltalama, seni kandırıp sahte sitelere kart bilgilerini girdiriyorlar. Mesela "trendyol.com" değil de "trenbyol.com" diye kendi sitelerine yönlendiriyorlar seni.

Cihazında klavyeden girdiğin tüm tuşları kaydedebiliyorlar.

Kartlarını kaydettiğin siteleri patlatabiliyorlar, yemeksepeti.com gibi.
 
Genelde sahte siteler ile sahte reklamlardan yaptıklarını düşünüyorum.
 
Tamamdır işin internetten yani online alışveriş kısmını anladım.

Peki yukarıda @iamnoobhas arkadaşın dediği gibi dükkanların "pos cihazları" kısmında neye dikkat edilmelidir? Bu şey değil mi 1.si "mail order" denilen yöntemi kullanmamak, bu çünkü gittiğin dükkanda bütün kart bilgilerini bizzat vermek anlamına geliyor sanırım. Bir de garsonlara falan kartı vermemek ve gidip kasaya bizzat ödemeyi kendin yapmak.

2.si ise kartı verirken satıcıyı gözlemlemek. Bazı mesajlar vardı internette adam(satıcı) düzenek kurmuş yani kamera koymuş pos cihazının oraya ve hem kart rakamlarını hem şifreyi falan çekiyormuş kamera ile. Direkt pos cihazı ile kartı kopyalayamaz başka türlü çünkü değil mi?
 
Kartını hiçbir şekilde vermemen gerekir ne olursa olsun. Pos cihazı olayları için ise yapabileceğin bir şey yok çünkü anlayamayacaksın hiçbir zaman. O yüzden temassız kullanmanı tercih ederim. Yüksek ödemeler için ise güvenilir yerler tercih edilmeli.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…