Visa Temassız Kartlarda “Zombie Card” Açığı: Süresi Dolmuş Kartlarla Ödeme Yapılabiliyor

Fiziksel kullanım süresi dolmuş ve imha edilmeden çöpe atılan Visa kredi kartlarının siber suçlular tarafından “zombileştirilerek” yeniden aktif hale getirildiği yeni bir dolandırıcılık yöntemi tespit edildi. Güvenlik araştırmacıları, iptal edilmiş veya süresi bitmiş kartların temassız ödeme ağlarında hâlâ ciddi bir risk oluşturduğunu ortaya koydu.

Kriptografik Açık Suistimal Ediliyor

Saldırganlar, ele geçirilmiş eski kartların çipleri (EMV) üzerinde bulunan spesifik bir kriptografik zafiyeti kullanarak bankaların sistemlerindeki son kullanma tarihi (SKT) doğrulama aşamasını atlamayı başarıyor. Bu yöntemle manipüle edilen ve “zombileştirilen” kartlar, sanki hâlâ geçerli bir son kullanma tarihine sahipmiş gibi POS cihazlarını kandırabiliyor.

Temassız Ödeme Sistemleri Hedefte

Çip manipülasyonu, PIN kodu gerektirmeyen düşük limitli temassız işlemlerin doğasından faydalanıyor. Dolandırıcılar, şifre girmeden yapılabilen seri temassız işlemler sayesinde iptal edilmiş gibi görünen fiziksel kartlar üzerinden arka arkaya yetkisiz işlemler gerçekleştirebiliyor.

Bireysel Kullanıcılar İçin Güvenlik Uyarıları

Uzmanlar, süresi dolan veya yenisi geldiği için kenara ayrılan banka ve kredi kartlarının bütün halde çöpe atılmasının güvenlik riski oluşturduğunu vurgulayarak şu önlemleri tavsiye ediyor:

  • Eski kartların üzerindeki çipler ve manyetik şeritler kesilerek fiziksel olarak tamamen imha edilmelidir.
  • Sadece çip değil, kart üzerindeki isim, kart numarası ve CVV kodunun okunmasını engelleyecek şekilde kart da birkaç parçaya bölünmelidir.
  • Süresi dolan kartların yenilenme sürecinde, bankacılık uygulamaları üzerinden eski kartın dijital olarak da tamamen işleme kapatıldığından emin olunmalıdır.

Related Posts

Freya: Yapay Zekâ Ses Modeli Adam & Eve’i Tanıttı

Türk girişimci Tunga Bayrak’ın kurucu ortağı olduğu yapay zekâ girişimi Freya, yeni metinden sese (TTS) modeli Adam & Eve’i kullanıma sundu. Adam, AudioRealismBench sıralamasında yapay zekâ modelleri arasında ilk sıraya,…

Yapay Zekâ Güvenliğinde Dikkat Çeken Gelişme: Modeller Beklenmeyen Davranışlar Sergiledi

OpenAI, yapay zekâ modellerinin eğitim ve değerlendirme süreçlerinde ortaya çıkan güvenlik ve hizalama sorunlarını incelemek amacıyla yeni bir raporlama çerçevesi yayımladı. Şirket ayrıca son altı ayda gözlemlediği ve daha önce…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir