[]

3D Secure Succeeded - Dolandırıcılar online mağazada bunu geçebilirler mi?

Sevgili Anonymouslar,

Websitemden 4 gündür yabancı bir kart ile alışveriş yapılıyor. Citibank Endonezya.

Sitemde 3D secure açık, event data'da da bunun doğrulandığını görüyorum ama bir yandan da felaket işkilleniyorum.

Sorum şu ki; kart dolandırıcıları bunları bir şekilde aşabiliyorlar mı? Bu 3D secure sadece kart sahibinin telefonuna SMS olarak mı geliyor? Biraz kıllanmakta haklı mıyım?

Rahatlatır mısınız?

 
kart sahibini görebiliyor musunuz bilmiyorum ama, ben olsam kart sahibiyle sipariş verenin ismini karşılaştırırdım.(bu bile yeterli olmayabilir aslında)

özellikle android telefonlarda gelen sms'leri otomatik ileten virüs vs. duymuştum. Normalin dışında bir şey varsa içgüdüleriniz doğru olabilir bence.(daha önce hiç Endonezyadan alışveriş yapılmazken son 4 gün olması vs.)

edit: Benim kardeşimin banka kartı kopyalanıp Filinpinlerde mi ne harcama yapılmıştı. Banka iade etti sonra ama kardeşim hiç o ülkeye de gitmedi Türkiye veya Avrupa'da bir yerde kopyalamış olmaları lazım :D (tabii bu chipsiz eski banka kartı zamanında olmuştu)
  • nhk ni youkosu  (27.10.23 18:38:04 ~ 18:39:47) 
aşabilir tabi telefona yerleştirilen casus yazılımlar var. telefona gelen smsleri hatta basılan tuşları-ekran görüntüsünü logluyor ve gönderiyor. hatta gelen smsi kullanıcı görmeden silen bile var. android o bakımdan riskli.

bankaların bu işler için fraud detection algoritmaları var. o kullanıcının alışveriş alışkanlıklarına-harcama limitlerine vs bir sürü şeye bakıp uyarı veriyor.

eğer harcamalar ufak ufaksa bu uyarıları üretmeyebilir.
  • orpheus  (27.10.23 18:39:31 ~ 18:41:25) 
Hocam 3d secure doğrulaması banka tarafından da yapılmış görünüyor mu? Korkunuz 3d doğrulama yapılırken kullanıcının bilgilerinin çalınmış olması mı yoksa sizin sistemdeki 3dnin yapılıp yapılmadığının kontrol edilmesi adımının hacklenmesi mi?3d doğrulaması bankada yapıldıysa sizi etkileyen bir şey olmaz. Ama şüphelendiyseniz iptal edin gitsin. Amazon öyle yapıyor.


  • nickini vermek istemeyen uye  (28.10.23 00:29:12) 
Yorumlar için teşekkürler.
Ben kart sahibini görmüyorum. Kartın sadece son dört hanesini görebiliyorum ve işlem ancak 3D'den geçebilmiş ise sipariş onaylanıyor ve sisteme düşüyor.

Size bunları yazarken bu arkadaş beçinci alışverişini de yaptı. Kullanıcı adı da İsim & İsim gibi. Sistemdeki telefon numarası da endonezya numarası, fakat lokal bir teslimat talep ediyor. Teslimat adres bilgileri bende var. Eper VPN kullanmıyor ise IP'si de lokal.

İşlemler gayet yasal görünüyor fakat sepet tutarlarının küçük olması da son derece işkillendirici.

Kartın risk değerlendirmesi de normal görünüyor. Payment gateway firmasında da bir sorun yok.

Sorun ne biliyor musunuz; eğer bu kart çalıntı kart ise her ne olursa olsun paraya el konuluyor; eğer ki dispute davanızda haklı çıkarsanız 2 veya 3 ay sonra para iade ediliyor. Bu da bir sürü teferruatlı iş. 3D olduğu için itirazımda muhtemelen haklı çıkarım, bu bilgiyi çaldıran ben değilim; gel gelelim bir sürü uğraş gerektirecek.
  • diskbudur  (28.10.23 07:30:16) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.