26 Eylül 2024 Perşembe

BMO: Kredi kartı verileriyle ilgili açıklama yapılmalı

Türkiye'deki 460 bin kredi kartı bilgilerinin çalındığı haberleriyle ilgili açıklama yayınlayan Bilgisayar Mühendisleri Odası, "kuşkuya yer vermeyecek biçimde açıklama yapılmalı" çağrısında bulundu.

Türkiye'deki 460 bin kredi kartı bilgilerinin çalındığı haberleri üzerine Bilgisayar Mühendisleri Odası bir açıklama yayınladı.

Group-IB adlı bir güvenlik şirketi 11 Aralık 2019'da ZDnet'e yaptığı açıklamada 10 büyük Türkiye bankasına ait 463,378 kredi kartı bilgisinin satışa çıkarıldığı bilgisini paylaşmış, 28 Ekim ile 27 Kasım 2019 tarihleri arasında dört bölüm halinde bir ile üç dolar arasında tutarlarla satışa çıkarılan verinin içinde kredi kartı bilgilerinin yanı sıra e-posta, telefon gibi kişisel bilgilerin de yer aldığı belirtilmişti.

Haberleriyle ilgili Elektronik Ticaret İşletmecileri Derneği iddiaları yalanlamış, "asılsız paylaşımlar" olarak değerlendirilmişti.

KAMUOYU BİLGİLENDİRİLMELİ
Konuyla ilgili açıklama yapan Bilgisayar Mühendisleri Odası, "Kart kullanıcılarının kişisel önlemlerini alabilmeleri için bir an önce konuyla ilgili açıklama yapılmalı, kamuoyu sağlıklı bir biçimde bilgilendirilmeli" çağrısı yaptı.

Verilerin büyüklüğü ve farklı kaynaklardan veritabanı düzeyinde sızıntı olasılığının öne çıktığını söyleyen BMO'nun açıklamasında yaşanan olayın Türkiye'den bugüne kadar yapılan en büyük kredi kartı hırsızlığı olduğunu kaydetti. 

'EN BÜYÜK KREDİ KARTI HIRSIZLIĞI'
BMO açıklamasında şunları kaydetti: 

"Verinin büyüklüğü değerlendirildiğinde, öncelikli olarak farklı kaynaklardan veritabanı düzeyinde bir sızıntı olasılığı öne çıkmaktadır. Bu durum, kredi kartı bilgisinin saklanması konusundaki yasal yaptırımlara uyulmadığı ve teknik standartların sağlanmadığı anlamına gelmektedir. Ayrıca verinin zaman içerisinde toplanarak paylaşılmış olması  oltalama ("phishing"), ortadaki adam ("man-in-the-middle") ya da javascript tabanlı veri toplama saldırısı olabileceğini de göstermektedir.

Yaşanan olay, her durumda Türkiye'den bugüne kadar yapılan en büyük kredi kartı hırsızlığıdır. Çalıntı kart bilgileriyle harcama yapılmasının ötesinde, ele geçirilen ad-soyadı, telefon, e-posta vb. bilgilerin kullanılmasıyla uzun süreler boyunca sosyal mühendislik atakları da yapılabilecektir. Bu nedenle öncelikle kart kullanıcıları, kendilerine bankaları tarafından bir açıklama yapılana kadar kredi kartlarını internet alışverişlerine kapatarak ve alışverişlerinde sanal kart kullanarak önlem alabilirler.

Öte yandan bu ölçekteki bir hırsızlık hakkında ilgili kurumların şu ana kadar yaptığı açıklamalar doyurucu olmaktan uzaktır. Bankalar, USOME ve Kişisel Verileri Koruma Kurulu başta olmak üzere tüm ilgili kurumlar, kamuoyunu ayrıntılı ve kuşkuya yer vermeyecek biçimde aydınlatan açıklamalar yapmalı; hırsızlığın kaynağı, ölçeği ve etkisini ortaya koyacak kapsamlı bir çalışma hızla başlatmalıdır. Mevcut hırsızlığın yanı sıra aynı yöntemlerle başka verilerin çalınmış olma olasılığına karşı da gereken önlemler bir an önce alınmalıdır."