NightYiit
Kayıtlı Kullanıcı
O bankanızdan gelen tek kullanımlık şifre var ya, hani SMS olarak anında cebimize düşüyor, işte o, aslında bir nevi sihirli anahtar. Dijital dünyadaki finansal işlemlerimizin en kritik koruma kalkanı, abi. Onu başkasına verdiğiniz an, tüm kapılar ardına kadar açılıyor, gerisi takdir-i ilahi vallahi…
Bazen öyle bir an geliyor ki, şaşkınlık içinde buluyoruz kendimizi. Telefon çalıyor, kendisini banka çalışanı olarak tanıtan biri başlıyor anlatmaya: "Hesabınızda şüpheli işlem tespit ettik, güvenlik gerekçesiyle bloke koyduk, bu blokeyi kaldırmak için size şimdi bir SMS kodu göndereceğiz, onu bize söylemeniz gerekiyor." İşte bu noktada durmak, hatta koşarak uzaklaşmak lazım o sesten. Çünkü hiçbir banka çalışanı size SMS ile gelen kodu sormaz, sormamalı...
Peki neden böyle bir kod gönderiyor bankalar? Bu aslında sizin dijital kimliğinizin onaylanması, işlem yapmak istediğinizin teyit edilmesi için tasarlanmış bir mekanizma. Mesela online bir alışveriş yapıyorsunuz, ya da para transferi... Son adımda gelen o kod, "evet, bu işlemi ben yapıyorum ve onaylıyorum" demenizin dijitaldeki karşılığı. Başka birinin sizin yerinize işlem yapmasının önündeki son ve en sağlam bariyer, düşünsenize…
Dolandırıcılar da bunu çok iyi biliyorlar, o yüzden o tek kullanımlık şifrenin peşindeler. Sizin o anki panik halinizden, bilgisizliğinizden veya iyi niyetinizden faydalanmak istiyorlar. "Hesabınız dondurulacak," "Para transferiniz askıya alındı," "Vergi iadesi alacaksınız" gibi bir sürü farklı hikaye uyduruyorlar ki, aklınız karışsın da kodu otomatikman veresiniz…
Bu durum, aslında kullanıcı deneyimi açısından baktığımızda, bir miktar sorumluluğu da bizim omuzlarımıza yüklüyor. Bankalar güvenlik için gerekli altyapıyı kuruyor, en son teknolojileri kullanıyor, ama o son adımda, o dijital anahtarın parmaklarımızdan çıkıp çıkmaması tamamen bize kalmış oluyor. Bu bir nevi son kale, son savunma hattı…
Kimi zaman da şöyle oluyor, bir link geliyor telefona. "Bankanızdan önemli bir mesajınız var," ya da "Kargoda takılan ürününüzü görüntülemek için tıklayın." Tıklıyorsunuz, bir sayfa açılıyor, tıpkı bankanızın sitesi gibi, hatta belki daha da gerçekçi duruyor. Orada sizden kimlik numaranızı, şifrenizi, sonra da o meşhur SMS kodunu istiyorlar... İşte orada tüm bilgileriniz uçup gidiyor, geçmiş olsun.
Bu "Ek Güvenlik Kodu" denilen şey, aslında finansal dünyamızın en hassas noktası. Onu korumak, cüzdanınızı, evinizin anahtarını korumak kadar önemli. Belki de daha da önemli, çünkü dijital ortamda bir kez kaybederseniz kontrolü, geri dönüşü çok zor, hatta bazen imkansız olabiliyor…
Paniğe kapılmayın, acele etmeyin. Eğer bankadan aradığını söyleyen biri sizden şifre veya kod isterse, yapacağınız en mantıklı şey telefonu kapatıp, bankanızın resmi çağrı merkezini arayıp durumu teyit etmek. Abiciğim, bankanın zaten tüm bilgileriniz var, şifrenizi, kodunuzu niye istesin ki? Mantık dışı bir durum aslında…
Yani, o size gelen her SMS kodu, her "One-Time Password" (OTP) aslında sizin onayınızı bekleyen bir işlemle doğrudan bağlantılı. Bir SMS kodu geliyorsa ve siz o an hiçbir işlem yapmıyorsanız, bu kesinlikle bir dolandırıcılık girişimi olabilir, olmasa bile en azından şüpheli bir durumdur. Sakın ola ki o kodu kimseyle paylaşmayın, paylaşmayın ki bankanızdaki paranız güvende kalsın… Unutmayın, o kod sizin imzadır, sizin yetkinizdir…
Bazen öyle bir an geliyor ki, şaşkınlık içinde buluyoruz kendimizi. Telefon çalıyor, kendisini banka çalışanı olarak tanıtan biri başlıyor anlatmaya: "Hesabınızda şüpheli işlem tespit ettik, güvenlik gerekçesiyle bloke koyduk, bu blokeyi kaldırmak için size şimdi bir SMS kodu göndereceğiz, onu bize söylemeniz gerekiyor." İşte bu noktada durmak, hatta koşarak uzaklaşmak lazım o sesten. Çünkü hiçbir banka çalışanı size SMS ile gelen kodu sormaz, sormamalı...
Peki neden böyle bir kod gönderiyor bankalar? Bu aslında sizin dijital kimliğinizin onaylanması, işlem yapmak istediğinizin teyit edilmesi için tasarlanmış bir mekanizma. Mesela online bir alışveriş yapıyorsunuz, ya da para transferi... Son adımda gelen o kod, "evet, bu işlemi ben yapıyorum ve onaylıyorum" demenizin dijitaldeki karşılığı. Başka birinin sizin yerinize işlem yapmasının önündeki son ve en sağlam bariyer, düşünsenize…
Dolandırıcılar da bunu çok iyi biliyorlar, o yüzden o tek kullanımlık şifrenin peşindeler. Sizin o anki panik halinizden, bilgisizliğinizden veya iyi niyetinizden faydalanmak istiyorlar. "Hesabınız dondurulacak," "Para transferiniz askıya alındı," "Vergi iadesi alacaksınız" gibi bir sürü farklı hikaye uyduruyorlar ki, aklınız karışsın da kodu otomatikman veresiniz…
Bu durum, aslında kullanıcı deneyimi açısından baktığımızda, bir miktar sorumluluğu da bizim omuzlarımıza yüklüyor. Bankalar güvenlik için gerekli altyapıyı kuruyor, en son teknolojileri kullanıyor, ama o son adımda, o dijital anahtarın parmaklarımızdan çıkıp çıkmaması tamamen bize kalmış oluyor. Bu bir nevi son kale, son savunma hattı…
Kimi zaman da şöyle oluyor, bir link geliyor telefona. "Bankanızdan önemli bir mesajınız var," ya da "Kargoda takılan ürününüzü görüntülemek için tıklayın." Tıklıyorsunuz, bir sayfa açılıyor, tıpkı bankanızın sitesi gibi, hatta belki daha da gerçekçi duruyor. Orada sizden kimlik numaranızı, şifrenizi, sonra da o meşhur SMS kodunu istiyorlar... İşte orada tüm bilgileriniz uçup gidiyor, geçmiş olsun.
Bu "Ek Güvenlik Kodu" denilen şey, aslında finansal dünyamızın en hassas noktası. Onu korumak, cüzdanınızı, evinizin anahtarını korumak kadar önemli. Belki de daha da önemli, çünkü dijital ortamda bir kez kaybederseniz kontrolü, geri dönüşü çok zor, hatta bazen imkansız olabiliyor…
Paniğe kapılmayın, acele etmeyin. Eğer bankadan aradığını söyleyen biri sizden şifre veya kod isterse, yapacağınız en mantıklı şey telefonu kapatıp, bankanızın resmi çağrı merkezini arayıp durumu teyit etmek. Abiciğim, bankanın zaten tüm bilgileriniz var, şifrenizi, kodunuzu niye istesin ki? Mantık dışı bir durum aslında…
Yani, o size gelen her SMS kodu, her "One-Time Password" (OTP) aslında sizin onayınızı bekleyen bir işlemle doğrudan bağlantılı. Bir SMS kodu geliyorsa ve siz o an hiçbir işlem yapmıyorsanız, bu kesinlikle bir dolandırıcılık girişimi olabilir, olmasa bile en azından şüpheli bir durumdur. Sakın ola ki o kodu kimseyle paylaşmayın, paylaşmayın ki bankanızdaki paranız güvende kalsın… Unutmayın, o kod sizin imzadır, sizin yetkinizdir…