Sahtecilik Dolandırıcılık ve Alınacak Önlemler

Benzer belgeler
BĠLGĠ GÜVENLĠĞĠ,KĠŞĠSEL MAHREMĠYET VE BĠLĠŞĠM SUÇLARI ALĠ ÜLKER ORTAOKULU BĠLĠŞĠM DERSLERĠ

Kamuoyu Duyurusu. 16 Aralık 2009

Emniyet Genel Müdürlüğü Bilgi İşlem Daire Başkanlığı

Lisanssız yazılımlar ve içerikler (müzik, resim, fotoğraf video vs.) kullanmayın. Çeşitli yollarla kırılmış, içeriği değiştirilmiş veya güvenilir

Ajanda. Siber Güvenlik Nedir? Siber Suç Ne Demek7r? Sosyal Ağlardaki Tehditler Nelerdir? Nasıl Önlem Alabiliriz? Bilgisayar Kullanımında E7k Değerler

Günümüzde her binada elektrik, su ve telefon şebekesi ne kadar zorunlu ise Internet bağlantısı da artık bir zorunluluk haline gelmiştir.

BİLİŞİM SUÇLARI. Teknoloji kullanarak dijital ortamda kişi veya kurumlara maddi veya manevi olarak zarar vermek bilişim suçları olarak tanımlanabilir.

İnternetin Güvenli Kullanımı. ve Sosyal Ağlar

İNTERNETİN FIRSATLARI

İnternetin Güvenli Kullanımı. ve Sosyal Ağlar

İnternetin Güvenli Kullanımı. ve Sosyal Ağlar

İNTERNETİN GÜVENLİ KULLANIMI

İnternetin Güvenli Kullanımı ve Sosyal Ağlar

İnternet ve BİT Kullanım Kuralları

BİLİŞİM SUÇLARI ve ALINACAK TEDBİRLER

BİLGİ PAYLAŞIM ARAÇLARI. İşbirlikli Yazarlık Çoklu Ortam Paylaşımları Web Günceleri Etiketleme ve Sosyal İmleme Sosyal Medya Dijital Kimlik

Bilişim Teknolojileri ve Yazılım Dersi Çalışma Soruları

MINELAB GPX ÜRÜNLERİ için Sahteciliğe karşı geliştirilen SON Yöntem

İnternet te Güvenli Alışveriş İçin. Alper Başaran

NASIL MÜCADELE EDİLİR?

Simav Rehberlik ve Araştırma Merkezi Aralık-2014

Konu: Bilgi Paylaşım Araçları. Aydın MUTLU İstanbul

ATM Kullanım Kılavuzu

Sizler de biliyorsunuz ki, yaşamın her alanında haklarımız olduğu gibi. haklarımızı/özgürlüklerimizi kullanırken uymamız ve dikkat etmemiz gereken

AG DANIŞMANLIK HAKKINDA

İnternet ve BİT Kullanım Kuralları

KULLANMADIĞINIZ HAT İPTAL OLMASIN ve BEDAVA SMS SİTESİ

ING Bank Güvenlik Bildirimi

BİLGİ GÜVENLİĞİ. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Sahte mesajlara dikkat! Her mesaja güvenmeyin, annenizden gelse bile 12 Ocak 2011 Çarşamba, 16:02

BİLGİ GÜVENLİĞİ. Ahmet SOYARSLAN biltek.info. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Devletin Kısayolu e-devlet Kapısı

(... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...)

Eğitimde Bilişim Teknolojilerinin Yeri Ve Önemi

BİLGİ GÜVENLİĞİ. M.Selim EKEN Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Kredi ve banka kartlarının sağ alt köşesinde yer alan ve ödeme yöntemi markasını taşıyan bölümde artık bir Türk markası var: Troy

Ücretsiz bir hizmet. Yemek masrafınız ayırdığınız bütçe kadar olsun.

Çalışanlar sosyal medyayı nasıl kullanmalı?

SOSYAL MEDYA KULLANIMI DİLEK KARAKAYA BİLGİ GÜVENLİĞİ BİRİMİ

Yükseköğretim Kurulu Başkanlığı Üniversite E-Kayıt KULLANIM KILAVUZU

2.3. Bilgi Paylaşımı için Araçlar

Zorbalık Türleri Nelerdir?

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ KULLANIMI VE ETİK. İnternet ve BİT Kullanım Kuralları Telif Hakları Bilişim Suçları

Güvenli İnternet. Güvenli Web

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

İNTERNETİN GÜVENLİ KULLANIMI İHTİYACI

SOSYAL MEDYA. Sosyal Medya Nedir? Sosyal Medya Araçları Nelerdir? Sosyal Medyayı Kullanırken Dikkat Etmemiz Gereken Kurallar Nelerdir?

E-Ticaret. Hafta 6. SBMYO 2016 Bahar Dönemi 1/18

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ KULLANIMI VE ETİK

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

TurkPOS a GENEL BAKIŞ

Süha Makina - BayiPos Kullanım Klavuzu

Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

BİLİŞİM SUÇLARI VE GÜVENLİK İNTERNETTE ALIŞVERİŞ

KKTC de e-dönüşüme Bir Bakış ve Küresel Kimlik Koruma

Bilişim Teknolojileri

TED ÜNİVERSİTESİ KAMPÜS KARTI (TEDUCard)

Telif Hakları ve Bilişim Suçları

Gizlilik ve Güvenlik GİZLİLİK VE GÜVENLİK POLİTİKASI

Güvenliğiniz için aşağıdaki hususlara dikkat edilmesi tavsiye edilmektedir:

Çalıştayda konuşan YEĞİTEK Genel Müdürü Tırnakçı, öğretmen atamaları döneminde çoğu yurt dışından yoğun siber saldırılara maruz kaldıklarını söyledi.

WEB GÜVENLİĞİ WEB GÜVENLİĞİ HAZIRLAYAN: TEAM VOLTRAN BARTIN ÜNİVERSİTESİ İKTİSADİ İDARİ BİLİMLER FAKÜLTESİ YÖNETİM BİLİŞİM SİSTEMLERİ

SOSYAL MEDYADA BOŞA VAKİT HARCAMAYIN!

20. Ulusal Ortaokul Matematik Olimpiyatı ve 23. Ulusal Bilim Olimpiyatları Sınavı (Öğretmen Kılavuzu)

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ KULLANIMI VE ETİK. Telif Hakları Bilişim Suçları

[SUB-TITLE 1] Özellikler

Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı.

E- İHALE TEKLİF SÜRECİ

Mobil ödemeler ve dijital cüzdan uygulamaları ödeme sistemlerinin geleceğini belirleyecek

1. BÖLÜM İNTERNET BANKACILIĞI VE KREDİ KARTI DOLANDIRICILIĞININ TEKNİK BOYUTU

Güvenli & Bilinçli Internet Kullanımı

OLGUN ÇELİK A.Ş. GİZLİLİK POLİTİKASI

Bankacılık Sektöründe Bilişim ve Teknoloji Alanındaki Çalışmalarımız

Sosyal medya üzerinden yapılan kişisel bir bilginin Bir Tıkla paylaşılması ile o bilginin ulaşabileceği kitleler ve hiçbir şekilde silinemeyeceği

Yükseköğretim Kurulu Başkanlığı Yükseköğretim Mezun Belgesi Sorgulama KULLANIM KILAVUZU

MINELAB GPX ÜRÜNLERİ İÇİN SAHTECİLİĞE KARŞI GELİŞTİRİLEN SON YÖNTEM

Dünya da ve Türkiye de Mobil in Yeri

Zamanın gereklerine göre bilim ve teknik ve her türlü medeni buluşlardan azami derecede yararlanmak zorunludur. Mustafa Kemal ATATÜRK


HAKKIMIZDA. Sınırsız, bağımsız ve kesintisiz iletişim Bringo ile iletişim, özgürlüğüne. Bringo, iletişim özgürlüğünü kısıtlayan ne varsa onun tam

Seymen Isı - BayiPos Kullanım Klavuzu

Yüksek Öğren m Kred ve Yurtlar Kurumu Genel Müdürlüğü. Yurt Kayıt İşlemler KULLANIM KILAVUZU

SERVISCELL ONLINE KAYIT KILAVUZU

Öğrenciler İçin Moodle Kullanma Kılavuzu

KURUMSAL YÖNETİM VE YATIRIMCI İLİŞKİLERİ PORTALI YATIRIMCI-GEZGİN ÜYE ÜYELİK KILAVUZU

DUYARRULMAN.COM KULLANIM REHBERİ. Web sitemizi ziyaret eden değerli ziyaretçiler;

BİLİŞİM SİSTEMLERİNİN PRENSİPLERİ

Ekin POS. Kullanım Kılavuzu

IRMAK HANDAN

UZAKTAN KUMANDA TANITILMASI

AÇIK ÖĞRETİM SİSTEMİ BATI AVRUPA PROGRAMLARI ÖĞRETİM YILI ÖĞRENCİ SEÇME SINAVINA ONLİNE BAŞVURU REHBERİ

HASTANE BİLGİ YÖNETİM SİSTEMİ(HBYS) VE BİLİŞSEL MAHREMİYET. Ömer ÖZTEKİN Bilgisayar Mühendisi

Dijital Vatandaşlık. Bilgi Toplumu

İçindekiler 1.e-Birlik e Giriş Yapma 2 2. TÜRMOBKart Başvurusu 2 3. İletişim Bilgileri Güncelleme Kişisel İletişim Bilgileri

LOGO TURKCELL AKILLI FAKS ENTEGRASYONU BİLGİ DOKÜMANI

Transkript:

Sahtecilik Dolandırıcılık ve Alınacak Önlemler Dijital dünyada en büyük sorun: Güvenlik Yazan: YİĞİT MEHMET ÜRETEN Kişisel kariyerimin son 12 senesini dünyada oldukça bilinen çok uluslu bir bankanın bireysel bankacılıkta Avrupa ve Ortadoğu ve Afrika bölgesinden sorumlu Fraud Risk Management (Sahtecilik Riski Yönetimi) direktörü olarak tamamladım. Gerek yurt içinde ve gerekse yurtdışında farklı kıtalarda farklı milletlerden yüzlerce insana branşım üzerine eğitimler verdim. Bunca senelik üst düzey çalışmalarıma ve tecrübeme dayanarak şunu açıklıkla söyleyebilirim ki, bu konu kendisini sürekli yenileyen ve hayatınızın her alanında karşınıza çıkacak bir konudur. Tam her şeyi öğrendim Gelişen dijital dünyaya sahtekârlar da hızla uyum sağlıyor. 81

artık derken, bildiklerinizin sadece öğrenmeniz gerekenlerin ancak yarısı olduğunu anlarsınız. Sahtecilik ve Dolandırıcılık Riski Yönetimi, var olan ve gerçekleşmesi muhtemel tehditleri sürekli analiz etme, bunlara karşı strateji ve politikalar üreterek taktik uygulamalarla her türlü sürprizi önceden tahmin edip saldırıları bertaraf etme temeline dayanır. Son derece hızlı gelişen sahtecilik ve dolandırıcılık saldırıları karşısında, bankalarda bu işle ilgilenen ayrı bir bölüm kurulması gereksinimi doğdu ve Sahtecilik ve Dolandırıcılık Riski Yönetimi bilimsel yaklaşımlarla uygulanmaya başlandı. Sahtecilik ve Dolandırıcılık Riski Yönetimi, var olan ve gerçekleşmesi muhtemel tehditleri sürekli analiz etme, bunlara karşı strateji ve politikalar üreterek, her türlü sürprizi önceden tahmin edip saldırıları bertaraf etme temeline dayanır. Bunu yapabilmek için tüm 82 bankacılık süreçlerine hakim olmanız gerekir. Bu bilgilerin de sürekli olarak değiştiğini ve yenilendiğini düşünürseniz, gerçekten oldukça çetrefilli bir iş olduğunu anlayabilirsiniz. Potansiyel olarak herkesin sahtecilik ve dolandırıcılık saldırıları ile karşılaşma olasılığı vardır ve bu da işin risk kısmını oluşturur. Bu riski yönetebilirseniz, gündelik hayatınızdaki olası ataklardan Sahtekârlar ve dolandırıcılar zeki insanlardır. Çabuk kavrarlar ve çabuk adapte olurlar. en az zararla kurtulabilirsiniz. Bilgisayarına virüs koruması yüklemiş bir kullanıcı olası saldırılara karşı önlemini alarak zararı en aza indirgemiş olacaktır. Alacağınız önlemi başınıza bir şeyler gelmeden almanız, çok büyük zararlara karşı sizi koruyacaktır. Aynı durum sigortalatma işlemleri için de geçerlidir. Bireysel anlamda maruz kalabileceğimiz zararlar yüzbinlerce liraları bulabileceği gibi, kurumsal firmaların zararları milyon dolarları aşmaktadır. Bireysel anlamda televizyonlarda kredi kartları ve banka hesapları ile ilgili haberler çıktığı için sahtekârlık ve dolandırıcılıkların bu tip olaylarla kısıtlı kaldığı inancı doğmamalı. İşi bilen bir dolandırıcıyla karşılaşırsanız şirketiniz soyulabilir, sadece kredi kartınız değil, ailenizin varlıklarına dahi el koyulabilir.

Kredi kartlarının ilk çıktıkları günden bu yana geçirdikleri teknolojik aşamaların tümü (plastik kartlar, hologramlar, manyetik şeritler) sahtekârlar tarafından zaman içinde kopyalandı. Bugünkü çipli kartların kopyalanması da muhtemelen bir süre alacaktır. Kredi kartları sahtekârlıklarına ait özel önlemlerin 3 ila 5 sene arasında bir ömrü olduğunu deneyimlerime dayanarak söyleyebilirim. Buna karşın, yeni güvenlik önlemleri hem sektördeki uzmanlar hem de uluslararası kredi kartı kuruluşları tarafından planlanmaya devam etmektedir. Bu süreklilik arz eden bir durumdur. Bankalara sahte kimlik ve kişisel bilgilerinizle yapılan kredi başvurularından, adınıza mal alıp satmak, şirket kurmak, şirket öz mal varlıklarını sahte imza ve belgelerle satılması ya da zimmetine geçirmesi ve benzeri yüzlerce farklı sahtekârlık tipinden bahsedebiliriz. Tüm bu sahtekârlık olaylarında aldığınız ya da almadığınız önlemlerin ve kontrollerin belirleyici olduğunu bilmenizi isterim. Sahtekârlar ve dolandırıcılar zeki insanlardır. Çabuk kavrarlar ve çabuk adapte olurlar. Özellikle profesyonel olanlar tüm bahsettiğim sahtecilik çeşitleri için kafa patlatır, kısa sürede sistemin ve sizin açıklarınızı keşfederler. BD MART 2017 SOSYAL MEDYADAKİ TEHLİKE Sosyal mühendislik terimi de sahtekârlık ve dolandırıcılık riski yönetiminde karşımıza çıkan konulardan birisidir. Sosyal mühendisler, kişisel bilgilerinize ait ipuçlarını sanal alemdeki sosyal ağ paylaşımlarınızdan ya da kamuya açık herhangi bir kaynaktan ve hatta sizin ağzınızdan alabilecek kadar usta dolandırıcılardır. Tüm bunlar kullanılarak kimlik bilgileriniz, banka hesap ve adres bilgileriniz ele geçirilebilir, değiştirilebilir, cep telefonunuz klonlanabilir, yani kısacası aklınıza gelebilecek her şey yapılabilir. NASIL ÖNLEMLER ALABİLİ- RİZ? Bu sahtekârlık ve dolandırıcılık saldırılarından korunma, iki ayaklıdır. İşin birinci ayağı, kurumsal firmaların, müşterileri adına aldıkları önlemlerdir. Sektör anlamında bankacılık sektörü dışındaki kurumlar da bahsetmiş olduğum temel prensip ve stratejilerini uyguluyor olmaları gerekir. Sektörler farklı olabilir, ancak uygulanması gereken prensipler her sektör için aynıdır. İkinci ayak ise bireysel olarak bizlerin kendimizi nasıl koruduğumuz ve aldığımız önlemlerdir. Elbette yapılması gereken pek çok şey var; ama en azından aşağıdaki uyarıları dikkate alırsanız akşam 83

konuşmayın. Posta kutunuza bırakılan hesap döküm zarfları gibi belgeler sosyal mühendisler tarafından takip edilebilir belgelerdir. Mümkünse güvenilir bir e-posta adresine e-fatura ya da e-hesap özeti olarak isteyin bu tip belgeleri. Bu iş için kullandığınız e-posta adresini, sanal alemde başka yerlerde kullanmamanızı ayrıca tavsiye ederim. Asla ve asla kişisel bilgilerinizi, ailevi özel durumlarınızı, çıkacağınız tatillerin yerlerini ve tarihlebaşınızı yastığa rahat koyabilirsiniz. Birden fazla kredi kartınıza aynı şifreyi asla tanıtmayın. Evlilik yılı, sizin veya eşinizin veya çocuklarınızın ve ya anne /babanızın doğum yılı, ölüm yılları, birbirini takip eden ya da tekrar eden sayılardan şifre belirlemeyin, belirleyen varsa da uyarın. Şifrenizi kağıtlara veya kartınızın arkasına yazıp cüzdanınıza koymayın. Kredi kartlarınızın hepsini aynı yerde tutmayın. Alışverişe çıktığınız zaman hangi kartı ya da kartları kullanacaksanız sadece onları yanınıza alın. Özellikle kalabalık Pazar yerlerine gidiyorsanız kartlarınızın tamamını cüzdanınızda taşımak oldukça risklidir. ATM lerde kartınızı kullanırken şifre girişi sırasında diğer elinizle giriş yaptığınız tuşları gizleyin. Hangi bankadan kredi kartı aldıysanız, o bankanın müşteri hiz- 84 metleri telefonunu cep telefonunuza kaydedin. Kartınız çalındığında arkasındaki numaraya doğal olarak ulaşamayacağınızı unutmayın. Hiçbir banka sizden e-posta ile ya da telefonda ATM ya da internet bankacılığı şifrenizi sözlü olarak vermenizi istemez. Bu tip talepler gelmesi durumunda derhal bankanızı haberdar edin. Günümüzün meşhur olayı haline gelen, kendisine emniyet mensubu ya da savcı süsü vermiş kişilerce arandığınızda para talebi karşısında asla bu tuzağa düşmeyin. Ya Posta kutunuza bırakılan hesap döküm zarfları gibi belgeler sosyal mühendisler tarafından takip edilebilir belgelerdir. telefonu kapatın ya da polise haber verin. Sizin kişisel bilgilerinizi telefonda size söylemesi sizi şaşırtmasın, korkutmasına da çok takılmayın, telefonda muhatap alarak bu kişilerle

rini, ne zaman nerede olacağınızı ve o anda nerde olduğunuzu paylaşmayın. Havanızı arkadaşlarınıza dönünce atarsınız. Ayrıca önlem olarak sosyal medyada profilinizi herkese açık tutmayın. Evdeyken sosyal ağdan konum atıp sonra da paylaşıp şu anda çayımı içiyorum demek ile ev adresinizi yazılı olarak basıp dünyaya dağıtmanız arasında fark olmadığını unutmayın. Kimlik bilgileriniz, telefon numaranız gibi bilgileri sizden isteyen sitelerin kurumsal ve güvenilir olduğundan şüphe duyuyorsanız asla bu bilgileri vermeyiniz. Güvenmediğiniz ve bilmediğiniz internet sitelerinden alış veriş yapmayın. E-posta adresinizi her isteyen siteye üye olmak amacıyla vermeyiniz. Mümkünse bu işler için farklı e-posta adresleri kullanın ve resmi yazışmalar için kullandığınız e-posta adresini bu tip üyeliklerde kullanmayın. Virüs koruma programı olmadan bilgisayarınızdan ya da akıllı telefonlarınızdan bankacılık işlemleri yapmayın. Bilmediğiniz linkleri açmayın, bilmediğiniz tehlikeli içeriğe sahip internet sitelerine giriş yapmayın. Torrent kullanmayın. Kimliğinizi kaybettiğiniz anda gerek hesabınız olan bankalara ve gerekse resmi kurumlara bildirimde bulunun. Sanal ortamda size arkadaşınızdan gelen ama anlam veremediğiniz teklifleri arkadaşınızla telefonla teyit etmeden kabul ya da ret etmeyin. BD MART 2017 Sosyal medyada zaten arkadaş olduğunuz kişilerden gelen 2. arkadaşlık tekliflerini öncelikle reddedin. Tanımadığınız ve bilmediğiniz kişilerden gelen cezbedici arkadaşlık tekliflerini kabul etmeyin. E-posta ile gelen ve gerçek olmak için çok iyi olan tekliflere atlamayın. Verilen linkleri kullanmayın. Banka hesap numaralarınızı, kimlik ya da ehliyetinizi, banka ya da kredi kartlarınızı insanlar tarafından kolay ulaşılabilir yerlerde Banka hesap numaralarınızı, kimlik ya da ehliyeinizi, banka ya da kredi kartlarınızı kolay ulaşılabilir yerlerde bırakmayın. bırakmayın, kaydetmeyin. Eşinize, çocuğunuza, yakınlarınıza kredi kartınızın şifresini vermeyin. Şifreyi verdiğiniz kişinin yanlışlıkla yapacağı bir hata sonucu hesabınızdan istemediğiniz bir çıkış olursa banka, kartı 3. kişinin kullanması nedeniyle sorumluluk kabul etmeyebilir. Çok geç fark edilen durumlarda kamera kayıtlarına güvenmeyin. Çoğu zaman firmalar kısa süreli kayıt tutup bir süre sonra veri depolama alanı açmak için bu kayıtları silmektedir. Olaydan 6 ay ya da 10 ay sonra kamera kayıtları aramanız sonuçsuz kalabilir. Son olarak, siz siz olun bana bir şey olmaz demeyin, önlemlerinizi alın. 85