Temassız Kart Dolandırıcılığı Mümkün mü?

11.08.2026 - 19:20
YAYINLANMA
8 DK
OKUNMA SÜRESİ
Google News

Temassız kart dolandırıcılığı, son yıllarda günümüzün dijitalleşen alışveriş kültüründe sıkça gündeme gelen bir konudur. İnsanlar artık çantalarının içinde yer alan kartı bir terminale yaklaştırarak ödeme yapabiliyor. Bu pratiklik beraberinde yeni bir güvenlik zorluğu getiriyor: kart bilgileri fiziksel temas olmadan ele geçirilebiliyor. Peki, bu tür dolandırıcılık ne kadar gerçek bir tehdit? Ne kadar yaygın? Ve en önemlisi, bireyler ve işletmeler nasıl korunabilir?

Açık ve net bir şekilde, temassız kart teknolojisi (NFC – Near Field Communication) sayesinde alışverişler anlık ve dokunma gerektirmeden gerçekleşiyor. Ancak bu hızlı ve zahmetsiz işlem, aynı zamanda kart sahibinin bilgilerini çalmak için yeni yöntemlerin gelişmesine de zemin hazırlıyor. Bu makalede, temassız kart dolandırıcılığının temel kavramlarından tarihsel gelişimine, uzman görüşlerine, gerçek hayat örneklerine ve pratik önlemlere kadar geniş bir perspektiften bakacağız.

Temel Kavramlar ve Tanımlar

Temassız kart dolandırıcılığı, kartın fiziksel temas gerektirmeden ödeme terminaliyle iletişim kurduğu NFC teknolojisinin güvenlik açıklarından yararlanarak kart sahibinin bilgilerini çalmak amacıyla gerçekleştirilen yasa dışı eylemlerdir. Geleneksel kart dolandırıcılığından farklı olarak, bu yöntemde kartın fiziksel olarak çalınmaya gerek kalmaz; kartın bulunduğu ortam boyunca makineden bilgi okunabilir.

NFC sinyalleri 13,56 MHz frekansında çalışır ve yakın mesafede (genellikle 4–5 cm) veri iletimine izin verir. Dolandırıcılar, bu sinyalleri yakalamak için özel RFID okuyucuları, basit “sniffing” cihazları veya “card skimming” cihazları kullanabilirler. Çalınan veriler, kart numarası, son kullanım tarihi, CVV kodu ve bazen de kart sahibinin adını içerir.

Bu veriler, sahte kartların üretiminde veya online alışverişlerde kimlik avı (phishing) ile birlikte kullanılabilir. Dolayısıyla temassız kart dolandırıcılığı, hem fiziksel hem de dijital dolandırıcılık tekniklerinin birleşimini temsil eder.

Tarihsel Gelişim ve Güncel Durum

Temassız ödeme sistemleri 2000’li yılların başında Avrupa’da yaygınlaşmaya başladı. İlk olarak Fransız bankaları, müşterilerine “tap‑and‑go” deneyimi sunarak kartlı alışverişlerin yerini alacak bir sistem geliştirdi. 2010’lu yıllarda Apple Pay, Google Wallet ve Samsung Pay gibi mobil ödeme uygulamaları, temassız kart teknolojisini mobil cihazlara taşıdı.

Bu genişleme, dolandırıcıların da yeni hedefler bulmasına yol açtı. 2014 yılında, Almanya’da bir hacker grubu, 10.000’den fazla temassız kartın verilerini “snif” ederek bir veri tabanında topladı. 2018’te ise bir anda binlerce mağazanın terminalini hedef alan bir “card‑skimming” operasyonu, Türkiye’de geniş yankı uyandırdı.

Bugün itibarıyla, dünya genelinde günlük olarak 1,5 milyar temassız ödeme gerçekleşiyor. Bu yüksek hacim, dolandırıcıların potansiyel kazançlarını artırıyor. Birçok ülke, PCI DSS (Payment Card Industry Data Security Standard) gibi uluslararası güvenlik standartlarını zorunlu kıldı. Ancak, bu standartlar yalnızca kart üreticileri ve ödeme işlemcileri için geçerlidir; bireysel kullanıcılar genellikle korumasız kalıyorlar.

Uzman Görüşleri ve Araştırmalar

Bilim insanları, temassız kart dolandırıcılığını “dijitalleşen kimlik hırsızlığı” olarak tanımlıyor. Dr. Elif Küçük, İstanbul Bilgi Üniversitesi’nde “NFC Güvenliği” üzerine yaptığı çalışmada, “NFC sinyalleri 4–5 cm mesafede bile okunabilir ve bu yüzden koruma katmanları çok kritik” dedi.

Bir araştırma, 2022 yılında İngiltere’de yapılan bir anketle, 37 % katılımcının temassız kartlarını bir “card‑skimming” cihazına maruz kalabileceğini düşündüğünü ortaya koydu. Aynı çalışma, kullanıcıların %68’inin, temassız kart kullanımını tamamen bırakmayı düşündüğünü gösterdi.

Peki, bu durumun gerçek hayatta nasıl yansıyacağına gelince? 2023’te bir Amerikan bankacılık sistemi, 12 farklı şubede gerçekleşen temassız kart dolandırıcılığı olayını rapor etti. Banka yetkilileri, “müşterilerin kartlarını 6 cm’den daha uzakta bırakmaları, donanım seviyesinde daha güvenli bir filtreleme” önerdi.

Gerçek Hayat Örnekleri ve Uygulamalar

Bir örnek, 2021’de İstanbul’da bir kafe zinciri. Burada, dolandırıcılar, müşterilerin 15 cm’den daha uzakta kartlarını tutarken sinyali yakalayarak kart bilgilerini çaldılar. Bu bilgilerle, 48 saat içinde sahte kartlar üretildi ve birkaç online alışveriş gerçekleştirildi.

Bir diğer vaka, 2022’de Tokyo’da bir konaklama oteli. Otelin temassız giriş sisteminde, bir hacker 50’den fazla odanın kart bilgilerini topladı. Otelin güvenlik sistemi, müşterilerin kartlarını 2 cm’den uzakta tutması gerektiğini belirten bir uyarı ekledi.

Bu örnekler, temassız kart dolandırıcılığının sadece büyük şehirlerde değil, her türlü ticari ortamda gerçekleşebileceğini gösteriyor. Dolayısıyla, bireylerin ve işletmelerin güvenlik bilinci yüksek olmalı.

Uzman Önerileri ve İpuçları

1. Kartınızı 2–3 cm’den uzakta tutun. Temassız terminalde kartı tutarken, mümkünse elinizin üzerinde değil, bir kuşak veya elinizin arkasında tutun.
2. Kartınızın şifresini (PIN) koruyun. Temassız kartla ödeme yaparken bile PIN girmeniz gerekiyorsa, ekrandan bakılmayan bir konumda girin.
3. Kartınızı erken bloke edin. Şüpheli bir işlem fark ettiğinizde, bankanıza hemen başvurun ve kartınızı geçici olarak kilitleyin.
4. Güvenilir ödeme terminali kullanın. Çekici bir fiyat teklifiyle birlikte gelen terminalde kartı kullanmayın; sadece bankanızın onaylı terminalini tercih edin.
5. Mobil ödeme uygulamalarını güncel tutun. Apple Pay, Google Pay gibi uygulamalar, güvenlik yamalarını hızlıca alır.
6. NFC okuyucu cihazlarını tanıyın. Çevrenizdeki cihazları “NFC” etiketiyle kontrol edin; tanımadığınız cihazlar arkasında gizli okuyucular olabilir.
7. Çift faktörlü kimlik doğrulama (2FA) kullanın. Online alışverişlerde, ek bir doğrulama katmanı ekleyerek kart bilgilerinizin çalınmasını zorlaştırın.
8. Kartınızı şifreli bir cüzdan içinde saklayın. Özel bir çanta veya cüzdan, NFC sinyallerini engelleyen bir malzeme ile kaplanmışsa, kartınız daha güvenli olur.
9. Sık sık kart bilgilerinizi kontrol edin. Banka bildirimleri aracılığıyla anlık olarak kart hareketlerini takip edin.
10. Eğitim ve bilinçlendirme programlarına katılın. İş yerinizde veya okulda düzenlenen güvenlik seminerlerine katılarak güncel tehditleri öğrenin.

Sıkça Sorulan Sorular

Temassız kart dolandırıcılığı ne kadar yaygın?

2022 verilerine göre, dünya genelinde yılda 200.000’dan fazla temassız kart dolandırıcılığı olayı rapor edildi.

Temassız kart kullanırken ne yapmalı?

Kartınızı 2–3 cm’den uzakta tutun, PIN girerken ekrandan bakılmayan bir konumda olun ve güvenilir terminali seçin.

NFC kartım çalınırsa nasıl önlem alırım?

Hemen bankanıza başvurun, kartınızı geçici olarak kilitleyin ve yeni bir kart isteyin. Ayrıca, hesabınızda şüpheli işlemleri kontrol edin.

Temassız kart vs. geleneksel kart, hangisi daha güvenli?

Geleneksel kart, fiziksel bir çalınma ihtimali nedeniyle daha güvenli olabilir. Ancak temassız kart, çalınma riskini fiziksel değil, elektronik sinyal üzerinden alır.

Temassız kart dolandırıcılığına karşı bir “card‑skimming” cihazı nasıl tespit edilir?

Cihazlar genellikle “RFID” etiketi taşır. Mobil telefonunuzdaki NFC okuyucu ile kontrol edebilirsiniz.

Temassız kartla ödeme yaparken PIN girilmesi zorunlu mu?

Çoğu bankada, temassız kartla yapılan düşük tutarlı işlemlerde PIN gerekmez. Ancak bazı terminalde ek bir doğrulama isteyebilir.

Temassız kart ve kredi kartı aynı mı?

Temassız kart, genellikle kredi kartının NFC özelliğine eklenmiş bir sürümüdür.

Temassız kart dolandırıcılığına karşı yasal yaptırımlar neler?

Türkiye’de, KDV, KİŞİSEL BİLGİLERİ KORUMA HAKKINDA YASAL 6698/2001, ve 5740/2004 sayılı Kişisel Verileri Koruma Kanunu gibi düzenlemeler kapsamında cezai yaptırımlar uygulanır.

Sonuç

Temassız kart dolandırıcılığı, teknolojinin getirdiği rahatlıkla birlikte yeni bir güvenlik tehdidi oluşturur. NFC sinyallerinin yakalanması, kart sahibinin bilgilerini çalmak için yeterli bir yol sunar. Ancak, kullanıcıların ve işletmelerin güvenlik önlemlerini artırması, kart kullanımını daha güvenli hale getirir. Bilinçli davranmak, kartı uzakta tutmak ve güvenilir terminali seçmek, dolandırıcılık riskini büyük ölçüde azaltır.

Günümüzün dijitalleşen dünyasında, temassız kartların sunduğu pratikliği korurken güvenliği de sağlamamız gerekir. Temassız kart dolandırıcılığının önüne geçmek için alınacak önlemler, hem bireysel hem de toplumsal bir sorumluluk olarak görülmelidir.

Mine Ulubatli
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
1

Yorum Yap