Cebe Havale İşleminde Güvenlik Zaafiyeti

Cebe havale; banka hesabı olmayan ya da banka hesabını kullanmak istemeyen bir kişiye kolayca para gönderilmesini sağlayan bir yöntemdir. Bu yöntemde  para göndermek için şu adımlar izlenmektedir:

  1. Gönderen alıcının TCKN ile ad-soyad bilgilerini ve cep telefonu numarasını girerek havale işlemini tamamlar.
  2. Alıcının cep telefonuna bir SMS gönderilir.
  3. Alıcı ödeme miktarını, TCKN ve kendisine SMS ile gönderilen güvenlik kodunu ATM’de ilgili yerlere yazar.
  4. Para çekme işlemi bu şekilde tamamlanmış olur. Eğer bankanın belirlediği süre içinde çekilmezse, para gönderenin hesabına iade olunur.

Alıcının dilediği zaman, banka şubesine uğramadan parayı çekmesini sağlayan; pratik ve ucuz olan bu havale işlemi her ne kadar çok avantajlı görünse de dolandırıcılar tarafından kullanılmaya müsait büyük bir güvenlik açığı barındırmaktadır.

Cebe havale yaptığınız kişinin size bildirmiş olduğu cep telefonunun kendisi üzerine kayıtlı olmasına gerek yoktur. Dolayısıyla parayı çeken kişinin gerçekten göndermek istediğiniz kişi olduğunu tespit etmek oldukça güçtür.  Şöyle ki karşı taraf size başka birinin kimlik bilgilerini iletmiş ancak kendi kontrolündeki cep telefonunu bildirmiş olabilir. Dolayısıyla siz kimlik bilgilerini bankaya ilettiğiniz kişiye havale yaptığınızı zannederken aslında başka bir kişinin parayı çekmesini sağlamış olabilirsiniz.

Peki bu güvenlik açığı kişileri dolandırmak için nasıl kullanılıyor:

  1. Dolandırıcı herhangi bir şekilde tanımadığı kişilerin kimlik numarasını elde ediyor.
  2. İlan koyabildiği internet sitelerine (örn: sahibinden.com, gittigidiyor.com vb.) sahte satış ilanları koyuyor. Bu ilanda kimlik bilgilerini elde ettiği kişinin adı yer alıyor.
  3. Ürünü satın almak isteyen kişi satıcıyla irtibat kuruyor. Ödenecek meblağ konusunda anlaştıklarında cep telefonuna havale yapmasını istiyor ve kendi kontrolünde bulunan cep telefonu ile elde ettiği kimlik bilgilerini ürünü satın almak isteyen kişiye gönderiyor.
  4. Ürünü satın almak isteyen kişi satıcının kimlik bilgilerinin elinde olmasına güvenerek, aslında sahte kimlik bilgisi kullandığından habersiz bir şekilde ödemeyi yapıyor. Ancak kendisine ürün gönderilmiyor.
  5. Dolandırıcı bu esnada ATM’den gerekli bilgileri girerek parayı çekiyor, ilanı siteden kaldırıyor, telefonu kapatıyor ve ortadan kayboluyor.

Bu dolandırıcılık yöntemi hem kimlik bilgileri çalınan kişileri hem de internet üzerinden alışveriş yapan kişileri mağdur ediyor. Cebe havalenin güvenlik açığı ve sağladığı anonimlikten; kimlik numaralarının kolayca ulaşılabilir olmasından ötürü dolandırıcılar bu yöntemi tercih ediyor. Savcılıktan aldığım bilgiye göre de oldukça sık kullanılıyor. Bu güvenlik açığının ortadan kaldırılması için gerekli başvuruları ilgili mercilere yaptım ancak gerekli tedbirler alınana dek kendimizi korumak durumundayız:

  • Mümkün olduğunca tanımadığınız kişilerle güvenilir aracı web siteleri kullanmadan alışveriş yapmayın! Doğrudan satıcıya ödeme yapılan sitelerde çeşitli yöntemlerle dolandırılma ihtimaliniz mevcuttur.
  • Şahsen tanımadığınız kimseye cebe havale yöntemiyle para göndermeyin.
  • Şayet tanıdığınız bir kişi sizden cebe havale yapmanızı istiyorsa bu isteğin gerçekten onun tarafından gönderildiğine  emin olun. (Sosyal medya hesabı kopyalanmış, e-posta hesabı ele geçirilmiş, farklı bir cep telefonu numarasıyla size bu istek gönderilmiş olabilir)

Yayımlandı

kategorisi

yazarı:

Yorumlar

“Cebe Havale İşleminde Güvenlik Zaafiyeti” için 4 yanıt

  1. Ahmet Ersöz avatarı
    Ahmet Ersöz

    Bu saçmalık yüzünden ben de dolandırılmış olmama rağmen bir yıl süren dava dosyasının bir kısmında şüpheli sıfatıyla bile yer aldım çünkü benim TC kimlik numaramı kullanarak başkalarını da dolandırmış şahıs. İnanılmaz bir güvenlik açığı ve ben Ziraat Bankası’nın bu akıl almaz güvenlik açığı yüzünden çok uğraştım. Bu açığı kapatmayanlara bir yaptırım uygulanıyor mu? Vatandaşın mağduriyetine kapı açıyorlar.

  2. aydın ahmet avatarı
    aydın ahmet

    aynen yukarıda anlatıldığı şekilde dolandırıldım. kimlik bilgilerimi ele geçiren şahıs. benim kimlik numaram ve bana ait olmayan bir gsm hattı üzerinden kapora alıyor. sanık olarak ağır ceza mahkemesinde yargılanıyorum. bankalar ise bu işe yapılan havalelerden kazanacakları ücret için yöz yumuyor. İnşallah suçsuzluğumu ıspatlaya bilirim. bu konuda yardımcı olacak arkadaşlar varsa yazmanızı rica ederim.

  3. Emrah avatarı
    Emrah

    Merhabalar Avukat bey.
    Aynı bu yazıda yazdığınız gibi bir durumla karşı karşıya kaldım. Tam altı yıldır mahkemelerde uğraştım ve sonunda beraat aldım. T.C kim numaram kullanıldı ve bir dolandırıcılık olayında mağdur oldum. Bu dönemde yaşadığım sıkıntılar, stresler bana kâr kaldı. Size sormak istediğim bankanın bu açığından dolayı bankaya manevi tazminat davası açabilir miyim?

  4. Kerem Utku Örer avatarı

    Merhaba Emrah Bey,

    Öncelikle geçmiş olsun.

    Her olayın kendi özelliklerine göre tüm detayları dikkate alınarak değerlendirilmesi gerekir. Dolayısıyla ilgili tüm detaylar değerlendirilmeden net bir sonuca varmak hiçbir zaman doğru olmaz.

    Ancak benim genel olarak düşüncem; ikincil bir doğrulama yapılmadan kullanılan kimlik numarası nedeniyle yaşanan mağduriyetlerin tazminatı gerektirdiği yönünde.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir