Kartlı ödeme sektöründeki sahtecilik ve dolandırıcılık olayları tam olarak anlayabilmemiz için öncelikle kartlı ödeme sisteminin nasıl çalıştığını iyi bilmemiz gerekmektedir. Yani bir müşteri kartını POS cihazından geçirdiğinde arka planda neler olmakta ve bilgiler nasıl aktarılmakta dilerseniz önce buna bir göz atalım. Biz bu döngüye otorizasyon adını veriyoruz Aşağıdaki anlatımı resimle de destekleyelim.

Kart hamili, aldığı bir hizmet ya da mal karşılığını kredi kartı ile ödemek istediğinde, işyerindeki görevli kartın arkasında bulunan manyetik şeridi POS cihazından geçirerek manyetik şeritteki bilgileri okur. Kartın manyetik şeridinde kart numarası, son kullanım tarihi, kart hamili adı ve soyadı, güvenlik kodu gibi bilgiler bulunmaktadır. Manyetik şeritten okunan bu bilgiler, işlem miktarı ile birlikte telefon hattı aracılığıyla işyeri ile anlaşmalı bankaya iletir. Banka, kart numarasını kontrol eder ve kendi bankasına ait değilse bu bilgiyi Bankalararası Kart Merkezi’ne (BKM) iletir. Kart numaralarının ilk altı rakamı bankayı tanımlar. BKM, kart numarasından kartı çıkaran bankayı tespit ederek, otorizasyon talebini ilgili bankaya aktarır. Kartı çıkaran banka, kart ile ilgili sisteminde gerekli kontrolleri yaptıktan sonra işlemi onaylıyorsa yetkilendirme kodu ile birlikte, onaylamıyorsa da red sebebiyle birlikte yetkilendirme yanıtını BKM’ ye aktarır. BKM, bu yanıtı işyeri ile anlaşmalı bankaya gönderir. İşlem onay aldıysa karthamili POS’dan çıkan slipi imzalayarak mal ya da hizmeti alır ve alışveriş işlemi tamamlanır. (Resim 1)

http://www.bilisimsuclari.com/wp-content/uploads/1.JPG

İkinci olarak şematik bir şekilde Kredi kartı sahteciliği ve dolandırıcılık tiplerini incelemek amacı ile aşağıdaki tablo üzerinden incelememize devam edelim

http://www.bilisimsuclari.com/wp-content/uploads/2.JPG

Görüldüğü üzere kartlı ödeme sistemlerindeki dolandırıcılık olaylarını iki ana maddede ele almak çok önemlidir.KLASİK SAHTECİLİK: Klasik sahtecilik geçmişte var olmuş ve gelecekte de var olmaya devam edecek dolandırıcılık tipi. Yani geliştirilemeyecek ve tamamen ortadan kaldırılamayacak bir yöntem. Örneğin; Kartların çalınması önüne geçilemeyecek bir olaydır. Yapılabilecek en fazla müşteri fark ettikten sonra kartın kapatılması olacaktır, ama bu da yine kartın o ana kadar ki kullanımlarını engelleyemeyecektir. Yine sahte kimlikler var olduğu müddetçe sahte müracaat konusu olmaya devam edecek dolandırıcılar bankaları dolandırmak amacı ile sahte müracaat yolunu sürekli zorlayacaklardır. Yine kartların PTT veya kuryelerden çalınarak veya kopyalanarak yapılan dolandırıcılık tipi kuryeler var oldukça devam edecek bir tiptir.

TEKNOLOJİK SAHTECİLİK: Teknolojik sahtecilik adından da anlaşılacağı üzere teknoloji ile birlikte gelişen ve sürekli değişik dolandırıcılık tiplerine ortam sağlayan bir sahtecilik türüdür. Yukarıdaki şemayı uzun uzun anlatmaya gerek yok maddelerden zaten çıkarımları yapmak zaten mümkün.

Dilerseniz hemen sahte kartların güvenlik özellikleri ile başlayalım.
Sahte kartlar plastik olarak tamamen sahte olarak basılmış ve manyetik şeritlerine bir şekilde ele geçirilmiş kart bilgilerinin kopyalanması ve bu suretle kartların kullanılması şeklinde karşımıza çıkmaktadır. Kart bilgilerinin nasıl elde edildiği konusuna daha sonra deyinilecektir.

BÖLÜM 1 SAHTE KARTLARIN GÜVENLİK ÖZELLİKLERİ
1- VİSA KARTLAR

http://www.bilisimsuclari.com/wp-content/uploads/3.JPG


• Visa kredi kartlarında, kartın güvenlik özelliklerinden biri hologramdır. Bu hologram üç boyutlu güvercin şeklinde olup kartın oynatılması durumunda güvercinin kanatları hareket ediyor izlenimi vermektedir.

http://www.bilisimsuclari.com/wp-content/uploads/4.JPG

 

 

• Visa kredi kartlarında, kartın güvenlik özelliklerinden biri de “V” karakteridir. “V” karakteri, Visa’yı tanımlamakta ve “V” harfinin sol tarafı dik ve ucunda sola eğik bir çıkıntı bulunmaktadır. Bu karakter bütün kartlara kabartma olarak basılmaktadır.

http://www.bilisimsuclari.com/wp-content/uploads/5.JPG

 

 

• Güvenlik özelliklerinden, kredi kart numarasının ilk dört rakamı hemzemin olarak karta basılmaktadır.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/6.jpg

 

 

 

 

 

• Visa kredi kartının arka yüzünde bulunan imza panelinin, sağ üst köşesinde kredi kart numarası ve CVC2 olarak belirtilen üç rakamlı güvenlik karakteri bulunmak zorundadır.

• Visa kredi kartının arka yüzünde bulunan imza panelinde, 45 derece sağa eğik olarak mavi ve sarı renkler ile yazılan “VISA” ibaresi olması gerekmektedir.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/7.jpg

 

 

 

 

 

 

• Mor Işık altında (UV Lights) Visa kredi kartı incelendiğinde, kartın üzerinde, aşağıdaki resimde görüldüğü gibi “Güvercin” figürü belirir.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/8.jpg

 

 

 

2- MASTERCARD KARTLARI

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/9.jpg

 

• MasterCard kredi kartlarında, kartın güvenlik özelliklerinden biri de hologramdır. Bu hologram, üçboyutlu içiçe geçmiş iki dünya şeklinde olup kartın oynatılması durumunda MasterCard yazıları ve dünya resimleri üçboyutlu olarak gözükür.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/10.jpg

 

 

 

• MasterCard kredi kartlarında, kartın güvenlik özelliklerinden biri de “MC” karakteridir. MC karakteri, MasterCard’ı tanımlamakta olup C harfinin sağ alt tarafı içe doğru kıvrıktır. Bu karakter bütün kartlara kabartma olarak basılmaktadır.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/11.jpg

 

 

 

• Güvenlik özelliklerinden, kredi kart numarasının ilk dört rakamı hemzemin olarak karta basılmaktadır.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/12.jpg

 

 

 

 

• MasterCard kredi kartının arka yüzünde bulunan imza panelinde, 45 derece sağa eğik olarak mavi, sarı ve kırmızı renklerle yazılan MasterCard ibaresi olması gerekmektedir.

• MasterCard kredi kartının arka yüzünde bulunan imza panelinin, sağ üst köşesinde kredi kart numarası ve CVC2 olarak tanımlanan üç rakamlı güvenlik karakteri bulunmak zorundadır.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/13.jpg

 

 

 

 

• Mor Işık altında (UV Lights) MasterCard kredi kartı incelendiğinde, aşağıdaki resimde görüldüğü gibi kartın ön yüzünde “M” ve “C” harfleri belirir.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/14.jpg

 

 

Bu yukarıda anlatılan güvenlik özellikleri eski Visa ve Mastercard Kredi kartları ile ilgili idi şu an yavaş yavaş her iki firma da yeni çipli kartlarının dağıtımını yapmaktadır ancak halen eski kartların kullanımı yoğunluğunu korumaktadır. Ama yeni çıkan Visa ve Mastercard kartların güvenlik özelliklerinden kısaca aşağıda bahsedeceğim.

1- Yeni Visa Kredi kartlar

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/15.jpg


2- Mastercard kredi kartları

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/16.jpg

 

 

Sahte kartlar genel olarak aşağıdaki şekilde karşımıza çıkmaktadır.
Genelde sahte kartların üzerinde yazılı olan banka ismi ile kartın önyüzünde kabartma olarak basılan kart numarası ya da manyetik şeride kodlanmış kart numarası bankayı tanımlayan BIN/Prefix (kart numarasının ilk altı rakamı) numaraları ile uyumlu olmamaktadır.

Kartın üzerindeki kart hamili ismi, sahte olarak düzenlenmiş bir kimliğe uygun olarak basılmıştır.
Ön yüzde kabartma olarak basılmış bilgiler (emboss) ve manyetik şerit bilgileri (encode) birçok olayda uyumlu olmaktadır.
Birçok sahte kart UV ışığı altında göstermesi gereken reaksiyonu (Mor ışık kontrolü) göstermemektedir.

Kartın ön yüzünde bulunan logonun içini çevreleyen mikro bordür güvenlik özelliği hiç bir sahte kartta bulunmamaktadır. Sahte kartlara bu özelliği verebilmek için “nokta ya da çizgi” kullanıldığı tespit edilmiştir.

İmza paneli resim özelliği taşımakta ve silinme ya da kazıntı durumlarında gerekli güvenlik “reaksiyonlarını” vermemektedir. CVV2/CVC2 (imza panelinde kart numasından sonra yazılan üç haneli güvenlik kodu) bilgileri bulunmamaktadır.

VISA ve MasterCard kredi kartlarının bir güvenlik özelliği olan üç boyutlu hologramlar orijinaline uygun olmamakta ve üç boyutlu özellik göstermemektedir.

Sahte kart üzerinde bulunan şekil ve resimler, internetten çeşitli reklamlarda kullanılan prototip kartlardan ya da gerçek kartlardan renklendirme cihazı (Tipper) kullanılarak PC yardımı ile alınarak kartın üzerine basılmaktadır.
Özel karakteristikli olan “V” ve “MC” harfleri kartın üzerinde bulunmamakta ve/veya aslına uygun olmamaktadır.

BÖLÜM 2 SAHTE KART YAPIMINDA KULLANILAN CİHAZLAR

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/17.jpg

 

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/18.jpg

 

SAHTE KART ÖRNEKLERİ

 

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/19.jpg

 

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/20.jpg

 

 

 

 

Kartlar alışveriş kartları olarak da karşımıza çıkabilmektedir.

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/21.jpg

 

 

 

 

 

Yada Beyaz plastik kartlar olarak;

http://www.bilisimsuclari.com/wp-content/uploads/2007/05/22.jpg

 

 

 

 

 

Sahte kartlar ile ilgili olarak Anlatacağımız konular şimdilik bu kadar. Ancak unutulmamalıdır yukarıda da bahsedildiği gibi Kredi Kartı sahtekârlığı ve dolandırıcılığı sadece sahte karttan ibaret değil. Başka konularda bunları işleyeceğiz.

2 Cevap “Banka ve Kredi Kartlarında Karşılaşılan Sahtecilik ve Dolandırıcılık Yöntemleri”
  1. Kursad TURKEY diyor:

    Kythera’ya bu güzel bilgilendirmeden dolayı teşekkür ederim.

  2. info TURKEY diyor:

    Güzel bir yazı Teşekkürler.

Cevap yaz

Yorum yapmak için giriş yapmalısınız. Giriş Yap »