Internet'te güvenlik konusu hep tartışılmaktadır. Dünya'da olduğu gibi Türkiye'de de kötü niyetli kişilerin Internet'in açık ağ yapısından faydalanmak isteyip kredi kartı bilgilerine erişmek için çaba gösterdikleri bir gerçektir. Ancak Kuaför PAZARI açıldığından beri veri güvenliği konusunda hiç bir zaman taviz vermemiş gerekli tüm sektör standardı güvenlik önlemlerini almıştır.
Öncelikle, Kuaför PAZARI işlemlerinin yürütüldüğü sunucu (server) bilgisayarlar ve diğer çevre donanımları aralıklarla test edilen Güvenlik Duvarı (firewall) ve network güvenlik sistemlerine sahiptir. İkinci olarak, Kuaför Pazarı'da alışverişinizi yaparken girdiğiniz tüm kredi kartı bilgilerinin gizliliği ve bütünlüğü 128 bitlik SSL (Secure Sockets Layer) şifreleme teknolojisiyle sağlanmaktadır.
SSL (Secure Sockets Layer) dünyada en yaygın kullanıma sahip şifreleme teknolojisidir. İlk defa Netscape firmasının geliştirdiği SSL teknolojisiyle Internet'te taşınan veriler önce şifrelenmekte, daha sonra ise sadece GeoTrust güvenilirlik sertifikası ve anahtarı olan kurumların bilgi işlem sistemleri tarafından deşifre edilerek çözülebilmektedir. Bir başka deyişle Kuaför PAZARI'nda girdiğiniz her bir veri parçası 128 bitlik SSL ile şifrelendikten sonra doğrudan bankaya iletilmektedir.
Peki alışveriş yaptığınız sitenin güvenli olduğunu nasıl anlayacaksınız ?
SSL teknolojisini kullanabilmek için Amerikan Geotrust şirketinin titiz incelemelerinden geçip SSL sertifikası almak gerekmektedir. Kuaför PAZARI, Geotrust SSL sertifika ve lisanslarını kullanmaktadır. Alışveriş yaptığınız sitelerin güvenlik gerektiren (özellikle kredi kart bilgilerinizi girdiğiniz) sayfalarında öncelikle sayfanın Internet adresinin http'den https'e dönüştüğünü kontrol ediniz. Ayrıca, Internet Explorer kullanıyorsanız altta sağda bir kilit resmi, Netscape kullanıyorsanız sol altta bir anahtar resmi ve mavi bir çizgi bulunmasına dikkat ediniz. Ne yazık ki Türkiye'de sanal satış yapan bazı sitelerde bahsedilen işaretler çıkmamaktadır. Yani bu sitelerde girdiğiniz kredi kartı bilgileriniz, Internet üzerinde her türlü suistimale açık şekilde taşınır.
Kredi Kartı Bilgilerinin gizliliği :
Kuaför PAZARI'nda alışveriş esnasında verdiğiniz kredi kartı bilgileri sistemimizde saklanmaz. Kredi kartı bilgilerinizi her alışverişte tekrar tekrar girmeniz gerekmektedir. Böylece sunucularımız üzerinde herhangi bir şekilde kredi kartı bilgileriniz tutulmamış olur. Alışverişleriniz esnasında girmiş olduğunuz kredi kartı bilgileri SSL sayfalarda şifrelenerek alınır. Tarayıcınızda yazdığınız kredi kartı bilgileriniz sizin bilgisayarınızdan çıkmadan 128 bit SSL şifreleme algoritması ile şifrelenir ve doğrudan banka alt yapısına iletilir. Bu şekilde kredi kartı bilgileri kesinlikle internette ve sunucu üzerinde şifreli olarak iletilir. Bu aktarımda mesaj birinin eline geçse dahi anlamsız şifreli bir metin olarak görünür.
Sitemizde Kredi Kartları Güvenliği
Kuaför PAZARI , sitesinden alışveriş yapan kredi kartı sahiplerinin güvenliğini ilk planda tutmaktadır. Kuaför PAZARI' ndan ilk defa sipariş veren müşterilerin siparişlerinin tedarik ve teslimat aşamasına gelebilmesi için öncelikle finansal bilgilerin doğruluğunun onaylanması ve onaylandığına dair e-mailin müşteriye yollanması gereklidir. Bu bilgilerin kontrolü için gerekirse kredi kartı sahibi müşterilerle irtibata geçilmektedir. Kuaför PAZARI Geotrust sertifikalıdır. Alışveriş sırasında kullanılan kredi kartı ile ilgili bilgiler siteden bağımsız olarak Geotrust tarafından 128 bit SSL (Secure Sockets Layer) protokolü ile şifrelenip sorgulanmak üzere ilgili bankaya ulaşır. Kartın kullanılabilirliği onaylandığı takdirde alışverişe devam edilir. Kartla ilgili hiçbir bilgi site tarafından görüntülenemediğinden ve kaydedilmediğinden, üçüncü şahısların herhangi bir koşulda bu bilgileri ele geçirmesi engellenmiş olur.
Kredi Kartı bilgilerinizi girdiğiniz sayfanın sağ alt köşesinde bulunan kilit resmi ve adres bölümünün http'den https'ye dönmesi bu sayfanın SSL ile şifrelendiğini gösterir ve üzerine tıkladığınızda şifrelemenin hangi firmaya ait olduğunu belirtir.
Online Alışverişlerde Kredi Kartı Güvenliği
Kredi kartı bilgileri tahmin edilenin aksine internet üzerinden yapılan alıverişlerden ziyade kişisel kullanıcılardan çalınmaktadır. Sanal mağaza ve internet servisleri bilgisayar korsanlarının aşmalarını neredeyse imkansız kılan güvenlik sistemleri kullandıkları halde bireysel kullanıcılar internette güvenlik konusunda aynı duyarlılığı göstermemektedirler. Son yıllarda meydana gelen sahtecilik olaylarının büyük bölümünde korsanlar kredi kartı bilgileri gibi hassas bilgileri doğrudan kullanıcıların bilgisayarlarına saldırarak elde etmişlerdir. İnternette Kredi Kartı ile alışveriş yapan kullanıcının bilgisayarına yüklenecek basit bir virüs, truva atı, adware gibi zararlı yazılımlar sanal mağazaların tüm güvenlik sistemlerini devre dışı bırakabilmektedirler. Kredi kartı bilgisi kullanıcının bilgisayarından çıkarken şifrelendiği için sanal mağaza ve internetteki aktarımında kredi kartı bilgisinin çalınması olanaklı değildir. Ancak bu bilgiler kullanıcının bilgisayarında çalışan zararlı yazılımlar tarafından kaydedilip başka bilgisayarlara aktarılarak çalınabilir. Ya da internette phsing (avcılık) olarak da kullanılan sahte e-posta ya da web siteler ile kullanıcıların bilgilerinin çalınması da ciddi bir tehlikedir. Unutmayınız hiç bir ciddi banka, sanal mağaza veya kurum sizden kredi kartı bilgilerinizi ve bankaızın internet şubesi hesap bilgilerinizi e-posta yolu ile isteyemez. Kuaför PAZARI ve çalışanları müşterilerinin kredi kartı bilgilerini e-posta yolu ile ya da telefon yolu ile talep etmezler. Bankanız ya da sanal mağazanız adına gönderilen ve kredi kartı bilgileri, kullanıcı adı ve parola bilgilerini isteyen e-posta iletilerini kesinlikle ciddiye almayınız. İnternette kredi kartı ile alışveriş yapmakta olan kullanıcıların dikkat etmesi gereken bazı temel kurallar bulunmaktadır.
- Kesinlikle güncel virüs bilgilerine sahip güvenilir bir antivirüs programı kullanılmalıdır ve sistem sık aralıklarla virüslere karşı taratılmalıdır.
- Antivirüs programının yanında adware, malware gibi zararlı yazılımlara karşı bir program kullanılmalıdır.
- Kulanıcının işletim sistemi başta olmak üzere sistemindeki bütün programların en son stabil güvenli sürüm olarak kullanılması gerekmetedir.
- Kullanıcının bilgisayar sistemindeki tüm yazılımların güvenlik güncellemeleri sık sık yapılmalıdır.
- İnternetten indirilen yazılım ve medya dosyalarının güvenli sitelerden indirildiğine emin olunuz ve indirdiğiniz programları kesinlikle antivirüs programlarınızla taratınız.
- Tarayıcınızın form verilerini kaydetmediğinden emin olunuz.
Ayrıca fiziki ortamlarda gerçek hayattaki alışverişlerinizde kredi kartı bilgilerinizi koruyunuz. Kredi kartınız pos cihazından geçirilirken muhakkak izleyiniz, kesinlikle sizin olmadığınız ortamlarda kredi kartınızn pos cihazında işlem görmesine engel olunuz. Kredi kartınızı günlük hayatta kullanırken dikkatli davranınız,kredi kartı numaranızı,son kullanma tarihini ve CVC(Güvenlik numarası)başkalarına vermeyiniz.Çalıntı kredi kartı bilgileriyle alışveriş yapmaya çalışan sahtekarlara karşı önlemler alan e-alışveriş siteleri bu sahtekarları yakaladıkları anda kredi kartının gerçek sahibi ile iletişime geçmektedirler.Ekstireniz elinize geçtiğinde gerçek dışı harcamalarla ilgili firmalarla iletişime geçiniz. |