
Fiziksel kullanım süresi dolmuş ve imha edilmeden çöpe atılan Visa kredi kartlarının siber suçlular tarafından “zombileştirilerek” yeniden aktif hale getirildiği yeni bir dolandırıcılık yöntemi tespit edildi. Güvenlik araştırmacıları, iptal edilmiş veya süresi bitmiş kartların temassız ödeme ağlarında hâlâ ciddi bir risk oluşturduğunu ortaya koydu.
Kriptografik Açık Suistimal Ediliyor
Saldırganlar, ele geçirilmiş eski kartların çipleri (EMV) üzerinde bulunan spesifik bir kriptografik zafiyeti kullanarak bankaların sistemlerindeki son kullanma tarihi (SKT) doğrulama aşamasını atlamayı başarıyor. Bu yöntemle manipüle edilen ve “zombileştirilen” kartlar, sanki hâlâ geçerli bir son kullanma tarihine sahipmiş gibi POS cihazlarını kandırabiliyor.
Temassız Ödeme Sistemleri Hedefte
Çip manipülasyonu, PIN kodu gerektirmeyen düşük limitli temassız işlemlerin doğasından faydalanıyor. Dolandırıcılar, şifre girmeden yapılabilen seri temassız işlemler sayesinde iptal edilmiş gibi görünen fiziksel kartlar üzerinden arka arkaya yetkisiz işlemler gerçekleştirebiliyor.
Bireysel Kullanıcılar İçin Güvenlik Uyarıları
Uzmanlar, süresi dolan veya yenisi geldiği için kenara ayrılan banka ve kredi kartlarının bütün halde çöpe atılmasının güvenlik riski oluşturduğunu vurgulayarak şu önlemleri tavsiye ediyor:
- Eski kartların üzerindeki çipler ve manyetik şeritler kesilerek fiziksel olarak tamamen imha edilmelidir.
- Sadece çip değil, kart üzerindeki isim, kart numarası ve CVV kodunun okunmasını engelleyecek şekilde kart da birkaç parçaya bölünmelidir.
- Süresi dolan kartların yenilenme sürecinde, bankacılık uygulamaları üzerinden eski kartın dijital olarak da tamamen işleme kapatıldığından emin olunmalıdır.




