|
internetten alışveriş yaparken kredi kartınızın güvenliği ile ilgili şüpheleriniz varsa aşağıdaki araştırmayı okuyun.
İnternetten ilk kez sipariş vermeyi düşünenlerin kafalarına en çok takılan soru genelde budur. Alışveriş yapacağımız siteye nasıl güveneceğiz, siparişlerimizin gelip gelmeyeceğinden ya da bize ulaşan ürünün sitede belirtildiği gibi olup olmayacağından nasıl emin olacağız, kredi kartı bilgilerimizi vermemiz riskli olmaz mı?
Bu makalemizde özellikle kredi kartı kullanımı hakkındaki endişelerden bahsedeceğiz. Diğer konular üzerinde daha sonra ayrıntılarıyla duracağız. Kredi kartı bilgilerinizi vermekten çekiniyor olabilirsiniz ancak aslında sorun çıkma ihtimali en düşük olan kısım alışverişinizin ödeme kısmıdır. Normal hayatta kredi kartı ile yaptığınız alışverişler internetten yapacaklarınıza göre aslında çok daha risklidir. Buna karşı olan bazı görüşlere yanıt makalenin ilerleyen bölümlerinde verilmektedir. Ödeme yapmak için kredi kartınızı rahatlıkla garsonlara ya da kasiyerlere verirsiniz. İnternette kimsenin eline geçmesin diye çekindiğiniz bilgileri normal hayatta kendi elinizle bir başkasına çok rahatlıkla verir ve bu güvenli mi diye düşünmezsiniz bile. Aradaki tek fark kartınızı verdiğiniz kişiyi görüyor olmanız, ama elbette kesinlikle güvenli olduğu anlamına gelmiyor.
(Konuyla ilgili bazı haberler : Sabah : Kopyacı iki garson tutuklandı , Netbul : Kredi kartı çetesi yakalandı , Akşam : Sosyetede kopyacı garson paniği) Ciddi olarak bu işi yapan online alışveriş siteleri bu bilgileri doğrudan bankaya iletmekte,kendi databaselerinde saklı tutmamaktadır; bir diğer değişle, bu bilgiler tüzel kişilikleri bankalar tarafından onaylanmış olan firmalar aracılığı ile bankaya iletilmektedir. Fiziksel olarak kart bilgilerinizi kime verdiğinizi görmeseniz de,(ayrıca bu bilgileri zaten site çalışanları hatta site sahipleri bile göremez) bilmelisiniz ki, bankanın onaylayıp kabul ettiği bir firmayla çalışmaktasınız,çünkü bankaların internet üzerinden satış yapan firmalara verdiği sanal poslar normal pos cihazları gibi her başvurana verilmez ve firma güvenilirliği,site güvenliği vs. konularda uzun bir araştırma dönemimden sonra onay verilip firmaya bu sanal poslar verilir. Gerçekte gördüğünüz ama bilmediğiniz kişiler bir tarafta, görmediğiniz ancak kimlikleri belli olanlar bir tarafta. Bu durumda sizin açınızdan önemli olan sadece sizin o firmaya güveniyor olmanızdır. Bir firmaya güvenip güvenemeyeceğinizi nasıl anlarsınız? İlerleyen konularda bununla ilgili bilgiler vereceğiz. Firmaya güvenmiş iseniz ve elbette bu sipariş verme işlemi güvenli ortamda gerçekleşiyorsa, bu alışverişten çekinmenize gerek yoktur.
Peki nedir bu güvenli ortam? İnternette bilgilerin karşı tarafa güvenli iletimi SSL (Secure Socket Layer) ve SET adı verilen bağlantı protokolleri kullanılarak sağlanır. Biz SET yaygın olmadığı için yazılarımızda sadece yaygın olarak kullanılan SSL şifreleme protokolünden bahsedeceğiz.
Netscape tarafından geliştirilen bu şifreleme yöntemi hemen hemen bütün tarayıcılarda standart olarak bulunmaktadır. SSL en basit anlatımıyla, yazmış olduğunuz bilginin sadece karşı tarafta (bu durumda sözkonusu taraf banka) deşifre edilebilecek şekilde şifrelenerek gönderilmesidir. SSL kullanımı ile hangi iki adres arasında bilgi iletişimi yapılacağı sabittir. Bilgi firmanın web alanından bankanın adresine iletilecektir. Gönderilecek olan bilgi otomatik olarak şifrelenir ve ancak önceden belirlenmiş olan gönderilen adreste yani bankada deşifre edilebilir. Bu bize kredi kartı bilgilerimizin üçüncü şahısların eline geçmeyeceğini garantiler. Gelen bu talebe banka olumlu ya da olumsuz bir yanıtı firmanın sayfasına geri gönderir ve sayfada siparişinizin onaylandığı ya da siparişinizin onaylanmadığı mesajını alırsınız. Firma kart bilgilerinizi alıp daha sonra çekim yapmaz, bu işlem o anda banka ile iletişim kurmak suretiyle anında, saniye ile ifade edilebilecek çok kısa bir an içerisinde gerçekleşir. Gerçek pos makinasından kartınızı geçirmek gibidir ki, internette kullanılan bu sisteme Sanal Pos adı verilmektedir. Eğer site sanal pos kullanarak çalışmıyorsa büyük ihtimalle amatördür ve SSL de kullanmıyordur. SSL kullanıyor diyelim; sanal pos ile çalışmıyorsa kart bilgilerinizi kaydetmesi gerekecektir ki bu tür sitelerden alışveriş yapmamanızı zaten özellikle tavsiye ediyoruz.Sanal poslar kart bilgilerinizi girdiğiniz bankayla anında iletişime geçen cihazlardır.İlerleyen bölümlerde bu konuda detaylı bilgilere ulaşacaksınız. SSL şifreleme ile birlikte Sanal Pos kullanımının birlikte olması, maksimum alışveriş güvenliğinin sağlanması için kesinlikle şarttır. Peki SSL şifreleme kötü niyetli birileri tarafından kırılarak bu bilgilere ulaşılamaz mı? Diyelim ki birisi iki taraf arasındaki iletişime bir şekilde dahil oldu ve bilgileri ele geçirdi, bu şifreyi nasıl çözecek? Şifrenin zorluğu, şifrelemede kullanılan anahtar uzunluğuna göre değişmektedir. Şu anda genel olarak kullanılan değerler 40bit ve 128bit'tir. 40bit'e pek rastlamayacaksınız çünkü uzun bir zamandır 128bit neredeyse standart haline geldi. Her iki değer de yüksek bir şifreleme içerir ki bilgi bir başkasının eline geçse bile bu bilginin çözülmesi yıllarca sürebilecek bir zaman alır ve oldukça da yüksek bir maliyet gerektirir. Başta da belirttiğimiz gibi, gerçek hayatta çok kolay ulaşılabilir olan bu bilgiyi internette elde etmeye çalışmak anlamsızdır. Sadece internette alışverişin güvenli olmadığını ispat etmek çabasında olan birisi ya da kendini ispat etmek adına buna kafa yoran bir kişi bu şifreyi çözmek için uğraşacaktır.İnternetteki alışverişlerinizi bir yolunu bularak takip edip, çözülmesi çok zor bir şekilde şifrelenmiş kart bilgilerinizi ele geçirmekle uğraşacaklarını, sonra da yıllarca bu şifreyi çözmeye çalışacaklarını beklemeyin.Hacker diye nitelendirilen kişiler bu bilgiye ulaşsalar bile şifreyi çözene kadar geçen yıllarda çoktan kredi kartınızın son kullanma tarihi geçmiş olur:)
Alışveriş yapmayı düşündüğünüz sitede nelere dikkat etmelisiniz?
Eğer kredi kartı ile alışveriş yapmayı düşünüyorsanız ilk dikkat etmeniz gereken şey, sitenin bir SSL sertifikası olup olmadığını ve var ise geçerli olup olmadığını kontrol etmek olmalıdır. Bu sertifikaya sahip olan her site bunu genelde anasayfasında açıkça belirtmiştir.
Bu güvenlik sertifikaları farklı güvenlik firmaları tarafından sağlanabilir. Güvenlik sertifikası sağlayan başlıca kurumlar şunlardır:
COMODO www.comodogroup.com VeriSign www.verisign.com Thawte www.thawte.com GlobalSign www.globalsign.com TRUSTe www.truste.org

Alışveriş sitelerinde 128bit SSL logolarını görüyorsunuz, peki gerçek olup olmadığını nasıl kontrol edeceğiz?
Önemli olan, sitede kredi kartı bilgilerinizi yazacağınız sayfada SSL güvenliğinin sağlanmış olmasıdır,sitenin diğer sayfaları sadece ürün tanıtım amaçlı olduğu için güvenlik gereksizdir. Kredi kartı bilgilerinizin girilmesinin istenildiği sayfanın şu iki şartı sağlamış olduğundan emin olun: 1)Tarayıcınızın altında gördüğünüz durum çubuğunda, diğer sayfalarda iken görünmeyen sarı kilit simgesi gözükmesi gerekir 
VE SON OLARAK=SSL güvenliği sunmayan bir sayfada kesinlikle kredi kartı bilgilerinizi yazmayın. Online ticareti ciddi olarak yapan bir firma zaten sizden SSL güvenliği sunmadan bu bilgileri istemeyecektir
KAYNAK:www.a724.net |