
Online Alışverişte Güvenlik: 3D Secure Nedir?
Bir yandan finansal teknolojilerin gelişmesi, bir yandan da pandeminin etkileri, online alışveriş alışkanlığının hızla yayılmasını sağladı. Öyle ki en temel ihtiyaçlar bile internetten alışveriş yapılarak karşılanmaya başlandı. Bu sayede kullanıcılar hem zahmete girmekten kurtuldu hem de zamandan tasarruf eder oldu. Kısacası online alışveriş birçok yönden çok avantajlı. Peki ama güvenli mi?
Ödeme işlemi sırasında kart bilgilerini alışveriş sitesindeki forma yazmak riskli görünebilir. Fakat tam bu aşamada karşımıza 3D Secure çıkar. Online alışverişte sıkça karşılaştığımız 3D ile ödeme nedir? Önce güvenli online alışveriş için yapılması gerekenlere bakalım.
Dijitalde Verilerin Güvenliği Tehlikede midir?
Dijital ortamda kişisel veri paylaşımı çoğu zaman tehlikeliymiş gibi görülebilir. Sıklıkla tehlikeli gibi düşünülse de gerekli önlemler alındığında risk önemli ölçüde azaltılabilir. Bu konuda hem web sitesi üzerinden hizmet veren kuruluşlar hem de devlet kurumları gerekli önlemi almış durumda. Örneğin ülkemizde bu konuyla ilgili 6698 sayılı Kişisel Verilerin Korunması Kanunu gibi yasal tedbirler de mevcut.
İşin web sitesi tarafına baktığımızda ise SSL sertifikası, şifreleme altyapıları, 3D Secure sistemi gibi önlemler karşımıza çıkar. Tabii her web sitesi bu güvenli ortamı sunmayabilir. Bu nedenle dijital ortamda veri güvenliği için senin de dikkat etmen gereken noktalar var.
Online Alışverişlerde Güvenlik Önlemleri Var mıdır?
İnternet üzerinden alışveriş yaparken güvende olmak istiyorsan dikkatli davranmalısın. Güvenlik konusunda e-ticaret sitelerinin alması gereken bazı temel güvenlik önlemleri vardır. Sen de hizmet alacağın sitenin bu önlemleri alıp almadığını kontrol edebilirsin.
Online alışverişlerde kişisel bilgilerini, iletişim bilgilerini ve ödeme bilgilerini koruyan güvenlik önlemleri devreye girer. Özellikle ödeme işlemi sırasında 3D güvenli ödeme korumasının bulunduğu sitelerden alışveriş yapmayı tercih etmelisin.
Bu süreçte kullandığın banka veya finans kuruluşunu da doğru seçmelisin. Güçlü bir altyapısı olan ve sanal kart gibi güvenli alışverişe imkân veren hizmetleri alabileceğin bir finans kuruluşu seçmelisin.
Şimdi, online alışverişlerde veri güvenliğini sağlayacak bazı ipuçlarına bakalım.
Online Alışverişlerde Veri Güvenliği Nasıl Sağlanır?
Güvenli bir online alışveriş deneyimi için dikkat etmen gereken bazı detaylar şöyle:
-
Web sitesinin “http” değil de “https” ile başladığından ve SSL sertifikası olduğundan emin olmalısın. Adres çubuğunun en başında kapalı kilit işareti görürsen SSL sertifikası olduğunu anlayabilirsin.
-
Alışveriş yaptığın siteyi ETBİS üzerinden sorgulamalısın.
-
Sanal kart ve sanal POS yöntemlerini tercih etmelisin.
-
Güvenli ve güçlü şifreler kullanmalısın.
-
Fatura vermeyen sitelerden alışveriş yapmamalısın.
Bunlarla birlikte 3D Secure sistemini her zaman aktif tutmalısın. Çünkü 3D Secure, online alışverişlerdeki en önemli güvenlik kalkanlarından biridir. Peki, tam olarak 3D Secure nedir, ne işe yarar?
3D Secure Nedir?
3D güvenlik koruması ya da 3D Secure, online alışverişlerde ödeme yapmayı güvenli hâle getiren teknolojidir. Bu teknoloji, başka birinin senin kartınla alışveriş yapmasını önler. Çünkü ödemenin gerçekleşmesi için kart sahibinden ayrıca onay istenir.
3D Secure sisteminin bir diğer amacı da kart bilgilerinin gizliliğini sağlamaktır. E-ticaret sitesindeki ödeme formuna kart bilgilerini girdiğin zaman söz konusu site o bilgileri göremez. Bilgiler şifrelenerek doğrudan bankaya gönderilir.
3D Secure Koruması Neden Kullanılır?
3D Secure koruması, internetten yapılan alışverişlerde kullanılır. Buna sadece web siteleri değil, mobil uygulamalar da dâhildir. Yani sadece bilgisayar üzerinden alışveriş yaptığında değil, cep telefonundaki mobil uygulamalar üzerinden genel alışverişle birlikte market alışverişi yaparken ve yemek sipariş ederken de 3D koruması kullanabilirsin.
3D Secure Sistemi Nasıl Çalışır?
3D Secure ile güvenli ödemenin gerçekleşmesi için arka planda çok güçlü bir sistem çalışır. Fakat işin ön tarafında süreci kolayca tamamlayabilirsin. Bir web sitesinde 3D Secure kapsamında alışveriş yaparken girdiğin kart bilgileri, sistem tarafından bankaya iletilir. Banka ise hem bilgileri doğrulamak hem de alışverişi senin yaptığından emin olmak için seninle iletişime geçer.
Banka tarafından, bankada kayıtlı telefon numarana bir doğrulama kodu gönderilir. Cep telefonuna gelen bu tek kullanımlık onay kodunu, 3D sisteminin seni yönlendirdiği banka sayfasına yazarak ödemeyi onaylayabilirsin. Eğer kodu yazmazsan ya da yanlış yazarsan ödeme işlemi iptal edilir. Yani bu sistemde senin kartınla senin onayın olmadan ödeme yapılamaz.
3D Secure Güvenliği Nasıl Sağlanır?
3D Secure sistemi hem bankaların hem de e-ticaret sitelerinin birlikte yürüttüğü güçlü bir güvenlik altyapısına dayanır. Ödeme sırasında girilen kart bilgileri şifrelenir ve sadece bankayla paylaşılır. Bu sayede kart numaran ya da güvenlik kodun alışveriş yaptığın sitede saklanmaz.
Ayrıca sistem, her işlemde dinamik bir doğrulama süreci uygular. Yani her alışverişte farklı bir tek kullanımlık şifre üretilir. Bu da olası dolandırıcılık girişimlerinin önüne geçer. Özetle 3D Secure güvenliği hem teknolojik hem de kullanıcı onayına dayalı çift katmanlı koruma sağlar.
3D Secure Kim Tarafından Geliştirilmiştir?
3D Secure ilk olarak Visa tarafından ‘Verified by Visa’ adıyla geliştirildi; daha sonra Mastercard da sistemi ‘SecureCode’ adıyla kullanmaya başladı.
3D Secure 1.0 ve 3D Secure 2.0 Arasındaki Farklar
İlk nesil 3D Secure sistemi (1.0), genel olarak kullanıcıdan her alışverişte doğrulama kodu girmesini ister. Bu bazen işlem süresini uzatır ve kullanıcı deneyimini zayıflatabilir. Bu nedenle de 3D Secure 2.0, daha akıllı bir doğrulama yöntemi getirerek bu süreci kolaylaştırdı.
Yeni sistem, risk analizine dayalı çalışır. Banka; alışverişin tutarı, cihaz bilgisi ve kullanıcı geçmişi gibi verileri değerlendirir. Güvenli görülen işlemlerde kod istemeden otomatik onay verir. Şüpheli işlemlerde ise doğrulama adımını devreye sokar. Böylece hem güvenlik hem de hız dengelenmiş olur.
3D Secure ve CVV Arasındaki Fark Nedir?
CVV (Card Verification Value), kartının arkasında yer alan 3 haneli güvenlik kodudur. Bu kod, kartın fiziksel olarak elinde olduğunu doğrulamak için kullanılır. Ancak CVV tek başına yeterli değil. Çünkü bu kodu bilen biri internetten işlem yapabilir.
3D Secure ise CVV’den farklı olarak doğrudan kart sahibinin onayını ister. Yani birisi kart bilgilerini bilse bile cep telefonuna gelen 3D onay kodu olmadan ödeme yapamaz. Kısacası CVV temel bir güvenlik katmanıyken 3D Secure daha ileri düzey, dinamik bir koruma sağlar.
CVV hakkında daha detaylı bilgi almak istersen “CVV Nedir? Neden Kullanılmaktadır?” yazımızı okuyabilirsin.
3D Secure Kullanmanın Avantajları
3D Secure kullanmanın en büyük avantajı tabii ki kartının izinsiz kullanılma riskini neredeyse sıfıra indirmesi. Çünkü her işlemde senin onayın gerekir. Ayrıca kart bilgilerin şifreli olarak bankaya iletildiği için gizlilik korunur.
Bunun dışında ise 3D Secure kapsamında yapılan işlemler hem banka hem de satıcı tarafından kayıt altına alındığından olası anlaşmazlıklarda işlemin izini sürmek daha kolay olur. Yani bu sistem sayesinde hem güvenli hem de şeffaf bir alışveriş süreci yaşarsın.
3D Secure Kullanmanın Dezavantajları
3D Secure sistemi güvenli olsa da bazı durumlarda ödeme sürecini biraz uzatabilir. Özellikle cep telefonuna gelen onay mesajının gecikmesi ya da şifrenin yanlış girilmesi gibi aksilikler, işlemin uzamasına veya iptaline yol açabilir.
Ayrıca telefon numaran güncel değilse ya da hattın yurt dışında kullanılamıyorsa onay kodu alamayabilirsin. Bu da alışveriş deneyimini aksatabilir. Ancak yine de bu dezavantajlar, sistemin sunduğu güvenlik avantajlarının yanında oldukça küçük kalır.
3D Secure Kapatılabilir mi?
İstersen 3D Secure sistemini kapatabilirsin. Ancak bu durum, online alışverişlerde güvenlik riskini artırır. Bazı sitelerde 3D Secure varsayılan olarak kapalı olabilir ve kullanıcı bunu fark etmeden devre dışı bırakabilir.
Eğer alışveriş yaptığın siteye ve satıcıya tamamen güveniyorsan 3D Secure onay adımını geçici olarak kapatabilirsin. Ancak bilinmeyen ya da yeni sitelerde alışveriş yaparken bu sistemi aktif tutmanın her zaman daha güvenli olduğunu unutma.
3D Secure Koruması Nasıl Aktifleştirilir?
Bu güvenlik teknolojisinden faydalanmak istiyorsan sistemin aktif olduğundan emin olmalısın. Bazı alışveriş siteleri, ödeme sürecini kısaltmak için 3D Secure kapatma yöntemini önerir. Telefonuna gelen kodu yazma aşamasını atlamak istiyorsan ve hizmet aldığın kuruma gerçekten güveniyorsan sistemi kapatabilirsin.
Bazen de ödeme sayfasında koruma sistemi kapalı olur. Bu gibi durumlarda 3D Secure açma butonuna tıklaman gerekir. Çoğu zaman kart bilgilerinin yazıldığı formun altında bir tik kutusu ya da açma-kapatma butonu olur. 3D Secure aktifleştirmesi için bu kısmı kullanabilirsin.
3D Secure ile İlgili Güvenlik Önerileri
3D Secure sistemi online alışverişlerde güçlü bir koruma sağlar. Ancak senin dikkatli olman da en az sistem kadar önemli.
Dolandırıcılar bazen kullanıcıları kandırmak için sahte sayfalar, sahte mesajlar ya da yanıltıcı bağlantılar oluşturabilir. Bu nedenle işlem yaparken her adımı dikkatle kontrol etmen gerekir.
Dolandırıcılık Amaçlı Sahte 3D Secure Ekranları Nasıl Fark Edilir?
Sahte 3D Secure ekranları genellikle orijinal banka sayfasına çok benzer şekilde tasarlanır. Ancak birkaç detaya dikkat ederek farkı kolayca anlayabilirsin.
Öncelikle tarayıcı adres çubuğuna bak. Gerçek banka sayfalarının adresi her zaman https:// ile başlar ve yanında bir kilit simgesi bulunur. Eğer bu işaret yoksa ya da adresin sonunda garip harfler veya uzantılar varsa (örneğin “.net-tr” gibi) sayfa sahte olabilir.
Gerçek 3D Secure ekranları yalnızca tek kullanımlık doğrulama kodunu ister; sahte sayfalar TC, şifre, doğum tarihi gibi bilgiler isteyebilir. Gerçek 3D Secure ekranları bu bilgileri istemez. Sadece cep telefonuna gönderilen doğrulama kodunu girmeni ister. Emin olamadığın bir durumda işlemi hemen iptal et ve bankanla iletişime geç.
Güvenli İnternet Bağlantısı Neden Önemlidir?
3D Secure sistemi ne kadar güvenli olursa olsun kullandığın internet bağlantısı güvenli değilse bilgilerinin çalınma riski artar. Özellikle halka açık Wi-Fi ağlarında (kafe, havaalanı, otel gibi) ödeme işlemi yapmaktan kaçınmalısın. Çünkü bu ağlarda veriler kolayca izlenebilir veya kopyalanabilir.
En güvenli yöntem, kişisel mobil internetini ya da ev Wi-Fi ağını kullanmak. Bağlantının güvenli olduğundan emin olduktan sonra işlem yaparsan 3D Secure sistemi seni çok daha etkili bir şekilde korur.
3D Secure Şifresini Kimseyle Paylaşmamak Neden Kritiktir?
3D Secure sistemi tamamen kişisel onaya dayanır. Cep telefonuna gelen doğrulama şifresi sadece senin için oluşturulur. Bu nedenle de bu kodu kimseyle paylaşmaman gerekir.
Dolandırıcılar bazen “Bankadan arıyoruz.” ya da “İşleminizi onaylamak için kodu söylemeniz gerekiyor.” gibi bahanelerle seni kandırmaya çalışabilir. Ancak unutma ki 3D Secure şifresini paylaştığın anda kartın izinsiz kullanıma açık hale gelir. Şüpheli bir durumda hemen bankanı arayarak durumu bildirmelisin.
3D Secure Kullanmayan Sitelerden Alışveriş Yapmak Güvenli mi?
Tabii ki bu sistemi kullanmayan sitelerden alışveriş yapmak mümkün. Ancak güvenlik açısından her zaman risk taşır. Çünkü bu tür sitelerde ödeme işlemi sırasında banka onayı alınmaz ve kart bilgilerini giren kişinin gerçekten sen olup olmadığı doğrulanmaz.
3D Secure bulunmayan bir sitede kart bilgilerin kötü niyetli kişiler tarafından ele geçirilebilir ya da izinsiz işlemler yapılabilir. Bu nedenle alışveriş yapmadan önce sitenin 3D Secure destekleyip desteklemediğini, https:// bağlantısına sahip olup olmadığını ve güvenilir bir marka tarafından işletilip işletilmediğini mutlaka kontrol etmelisin.
3D Secure Sistemi Tüm Kredi Kartlarında Kullanılabilir mi?
3D Secure sistemi neredeyse tüm kredi kartları ve banka kartlarında kullanılabilir. Çünkü Visa, Mastercard ve Troy logolu kartlar bu güvenlik sistemini destekler. Yani kartın bu markalardan birine aitse 3D Secure özelliğini aktif şekilde kullanabilirsin.
Ancak bazı eski kartlarda veya yurt dışı menşeli bankaların kartlarında sistem otomatik olarak aktif olmayabilir. Bu durumda bankanın müşteri hizmetleriyle iletişime geçerek 3D Secure özelliğini açtırabilirsin.
3D Secure Kullanmak Ek Bir Ücret Gerektirir mi?
3D Secure kullanmak için herhangi bir ek ücret ödemen gerekmez. Bu sistem bankalar ve kart sağlayıcıları tarafından güvenliği artırmak amacıyla ücretsiz olarak sunulur.
Yani online alışverişlerinde 3D Secure’u aktif tutarak ekstra güvenlik kazanırsın, ama bu hizmet için hiçbir ücret ödemezsin. Hem kart bilgilerin korunur hem de olası dolandırıcılıklara karşı daha güvenli bir alışveriş deneyimi yaşarsın.
3D Secure Kodları Nasıl Alınır?
Sistemin kafa karıştıran kısımlarından biri şifre aşamasıdır. Bu konuya da açıklık getirelim ve “3D Secure doğrulama kodu nedir?” sorusunu cevaplayalım.
Aslında 3D şifresi ile cep telefonu numarasına gönderilen tek kullanımlık onay kodu aynıdır. Bazı bankalar “kod” bazı bankalar ise “şifre” adı altında sayılar gönderir. Şifre almak için ek bir işlem yapmana gerek yoktur. 3D güvenli ödeme sistemi aktifse zaten ödeme sayfasına kart bilgilerini girdiğinde onay şifren telefonuna gelecektir.
Güvenli online alışveriş deneyimi için N Kolay’dan banka kartı alabilir, 3D Secure ile güvende kalabilirsin. Hatta dilersen bu karta bağlı bir şekilde oluşturacağın sanal kartla da gönül rahatlığıyla internetten güvenli alışveriş yapabilirsin.