Dergiler / Bankacılar / 2018 / Cilt: 29 - Sayı: 104
İnternet Bankacılığı Sisteminde Tüketicilerin Karşılaşacağı Olası Saldırılar ve Çözüm Önerileri
- Dergi
- Bankacılar
- Sayfa
- 82–97
- DOI
- —
Özet
İnternet bankacılığı, zaman ve yer durumuna bakılmaksızın, bankacılık işlemlerinin şubeye gitmeden bilgisayar veya internet bağlantısı olan diğer akıllı cihazlar ile gerçekleştirilmesine dayalı bir sistemdir. İnternet bankacılığı, bankaların teknolojik gelişmelerden ve internet ortamından nasıl faydalandığını gösteren en iyi örneklerden birisi olarak kabul edilmektedir. Günümüzde şube ortamında yapılan neredeyse her işlem artık internet bankacılığıyla da yerine getirilebilmekte ve bu durum söz konusu sistemin kullanıcı sayısını artırmaktadır. Ancak her sistemde olduğu gibi bu sisteminde kendine özgü ve gerek oltalama bazlı gerekse zararlı yazılım bazlı riskleri ve tehditleri bulunmaktadır. Sosyal mühendislik çeşitleri (phishing, smishing ve vishing), zararlı yazılımlar, uygulama marketlere yüklenen sahte internet bankacılığı uygulamaları, ortadaki adam saldırısı (man in the middle/browser), spam e‐ postalar ve sim kart yenileme/operatör değişikliği eylemleri en önemli risk ve tehditler olarak gösterilebilir. Neyse ki sistemde bunlara karşı uygulanabilecek önlemler de mevcuttur.
Abstract
Online banking is a system based on the realization of banking transactions regardless of time and location, with other smart devices connected to the computer or Internet without going to the branch. Online banking is considered to be one of the best examples of how banks benefit from technological advances and the internet environment. Today, almost every transaction made in the branch office environment can now be carried out with Online Banking and this increases the number of users of the system in question. However, as with any system, there are risks and threats that are specific to each system and that are both phishing-based and malware-based. Social engineering types (phishing, smishing and vishing), malware, fake Internet banking applications installed on the market, man in the middle/browser, spam and SIM card renewal/operator change actions can be cited as the most important risks and threats. Fortunately, there are measures that can be applied against them in the system.