|
Türkiye Bankalar Birliği Güvenlik Duyuruları
İnternet Bankacılığına Girişlerde Tek Kullanımlık Şifre Uygulaması Hakkında Kamuoyu Duyurusu
Tek Kullanımlık Şifre Uygulaması Sık Sorulan Sorular
ATM, İnternet ve Telefon Bankacılığı İşlemlerinde Güvenlik İçin Bazı Tavsiyeler
ABank İnternet Şubesi Güvenlik Uygulamaları
ABank İnternet Şubesi’nde sizlerin güvenliğini sağlamak için çeşitli yöntemler kullanılmaktadır.
İnternet Şubesi’ne girişte, daha önce başvuru sırasında oluşturduğunuz kullanıcı adı ve şubemizden teslim aldığınız şifreyi girmeniz istenir.
Para transferi ve ek güvenlik gerektiren bazı işlemleri de, onay şifresi ve tek kullanımlık şifre ile onaylayabilirsiniz.
Onay şifrenizi yalnızca bazı işlemleri onaylarken kulanmanız istenir. Belirli sayıda hatalı girişten sonra onay şifreniz blokelenir.
Tek kullanımlık şifreler ise işlem onaylama sırasında yalnızca bir kez kullanılır. Biz kez girilen tek kullanımlık şifre, siz ya da bir başkası tarafından tekrar kullanılamaz.
Tek kullanımlık şifre için, ABank size iki farklı alternatif sunuyor;
Tek kullanımlık şifrelerin SMS ile cep telefonunuza gönderilmesini* sağlayabilir,
Bankamızdan alacağınız tek kullanımlık şifre cihazları ile işlemler sırasında tek kullanımlık şifre üretebilirsiniz.
Bu tercihinizi İnternet Şubesi başvurusu sırasında şubemize bildirmeniz yeterlidir.
Zorunlu olan bu güvenlik önlemlerimizin yanısıra;
ABank İnternet Şubesi’nde kullanacağınız işlem setini belirleyip, istediğiniz işlemlerin İnternet Şubesi’nden yapılmasını engelleyebilir,
Günlük işlem limitlerinizi düşürebilir,
IP Kısıtlaması yaparak, belirlediğiniz IP Adresleri dışında, diğer bilgisayarlardan İnternet Şubesi’ne erişimi kısıtlayabilirsiniz.
*Tek Kullanımlık Şifre hizmeti için gönderilen SMS’ler ücretsizdir.
İnternet Kullanımının Riskleri ve Güvenliğiniz İçin Dikkat Edilmesi Gerekenler
Dolandırıcılık Yöntemleri
Phishing (Olta) Yöntemi
Kullanıcı adı, şifre, onay şifresi, hesap, kart numarası gibi size ait bazı bilgileri ele geçirmeye yönelik yapılan girişimlerdir. Dolandırıcılar, çeşitli banka ve finans kurumları tarafından gönderilmiş gibi görünen e-posta mesajlarını, daha önceden elde ettikleri e-posta adreslerine gönderirler. Gönderilen mesajlarda bir nedenle (sistemsel bir değişiklik, bilgi güncelleme, vb) kişisel bilgilerinizin girilmesi ya da mevcut şifrelerinizin değiştirilmesi istenir.
Bu e-posta mesajlarında yer alan linkleri tıkladığınızda, çalıştığınız finansal kurum yerine dolandırıcılar tarafından hazırlanmış sahte sitelere ya da formlara yönlendirilirsiniz.
Key Logger, Screen Logger, Trojan Programları
Key Logger, kullanıcının bilgisi dışında düzenli olarak veri transferi yapan bir programdır. Key Logger programı kullanıcı bilgisayarına kurulduktan sonra çalışmaya başlar ve kaydettiği klavye hareketlerine ilişkin verileri, belirli zaman aralıklarında iletir.
Screen Logger programları da Key Logger gibi çalışır. Screen Logger programları Key Logger programlarından farklı olarak, yalnızca klavye hareketlerini değil, ekran görüntülerini de kaydeder ve belirli zaman aralıklarında bu programları kullanıcı bilgisayarlarına yükleyen kişi ya da kişilere gönderirler.
Trojan olarak bilinen ve dilimize "Truva Atı" olarak giren virüsler, bilgisayarın uzaktan yönetilmesini sağlarlar. Bu tarz programlar, kullanıcı izin vermedikçe bilgisayarına yüklenmez. İnternet ortamında gelen .ini ya da .exe uzantılı dosyalar, bu yazılımları barındırıyor olabilir. Bilgisayarınıza genellikle e-posta eklentileri olarak gönderilir ya da sohbet odalarında, siz farketmeden bilgisayarınıza yüklenirler.
İnternet Şubesi Güvenliğini Artırmak İçin ABank’ın Aldığı Önlemler
Sürekli Araştırma ve Yatırım
İnternet Şubesi’nin güvenli kullanılabilmesi amacıyla ABank yeni teknolojileri ve güvenlik önlemlerini sürekli araştırmakta, İnternet Şubesi'nin güvenlik seviyesini yükseltecek yatırım ve çalışmalar ile sizlerin güvenli kullanımını sağlamaya çalışmaktadır.
Şifrelerinizin Güvenliği İçin
Şifreleriniz 10 hatalı denemeden sonra bloke edilmektedir.
Şifrelerinizi belirlerken en az sekiz karakterlik harf ve rakamlardan oluşan karakter dizileri seçmeniz gerekmektedir.
Şifre ve Onay Şifresi değişiklikleri belirli zaman aralıklarında zorunlu tutulmaktadır.
Şifrelerinizi değiştirirken, daha önce kullandığınız şifreler kabul edilmez.
Bilgisayarınızda basılan tuşları kaydeden key-logger programlarına karşı şifre girişinizde Sanal Klavye sunulmuştur.
Hiçbir ABank personelinin şifrenizi sormaya yetkisi yoktur. Siz sakınca görmeseniz bile ABank personelinden şifrenizi söyleyerek destek istemeyiniz.
Erişiminizin Güvenliği İçin
İletişiminizi şifrelemek ve ABank'a bağlandığınızı doğrulamak amacıyla İnternet Şubesi sunucularında Global Sign tarafından doğrulanan 128 bit SSL sertifikası kullanılmaktadır.
Yalnızca şifreli bir erişim olan https protokolü ile erişiminize izin verilir.
Sistem, on dakika boyunca işlem yapılmaması durumunda kullanıcı oturumunu sonlandırır.
İnternet Şubesi’ne erişimde kullandığınız IP Adreslerini kısıtlamanıza olanak sağlar.
İnternet Şubesi’nden yapmayı planladığınız işlemleriniz için limit belirlemenize olanak sağlar. Bireysel kullanıcılarımız limitlerini İnternet üzerinden, Kurumsal kullanıcılarımız ise şubelerimizden belirleyebilirler.
Para transferleri ve ek güvenlik gerektiren belirli işlemlerde, Onay Şifresi ve Tek Kullanımlık şifre girmeniz istenir.
Hiçbir zaman e-posta yoluyla sizlerden bilgi ya da güncelleme talep edilmez.
İşlemlerinizin ve Girişlerinizin Takibi İçin
İnternet Şubesi oturumunuz açıldığı zaman son giriş zamanınız ve toplam giriş sayınız görüntülenir.
İnternet Şubesi'ne girişleriniz, şubede yaptığınız finansal işlemler ve diğer aktiviteler kayıt edilir ve saklanır.
Güvenli İnternet Bankacılığı Kullanımı için Önerilerimiz
Güncel Kalınız ve Erişilebilir Olunuz
İnternet Şubesi'nde yayınlanan duyuruları yeterli zamanı ayırarak dikkatle okuyunuz.
Tereddüte düştüğünüz her konuda 444 00 55'i arayarak bilgi alınız.
İnternet kullanımına dönük olarak mümkün olduğunca bilgi sahibi olmaya çalışınız.
Bankamız personelinin size ulaşma ihtiyacı duyduğu durumlarda kolaylıkla erişilebilmeniz için iletişim bilgilerinizin değişmesi durumunda şubelerimize başvurarak bilgilerinizi güncelleyiniz.
Her giriş sonrası en son hangi IP adresinden ve ne zaman giriş yaptığınızı, hesaplarınızın durumunu kontrol etmeyi alışkanlık edininiz.
Bağlandığınız Yerden Emin Olunuz
ABank Internet Şubesi'ne her girişinizde ABank sunucularına bağlandığınızdan emin olunuz. Her girişinizde tarayıcınızın adres çubuğuna www.abank.com.tr yazarak giriş yapınız. Bu sayfadaki link sizi https://esube.abank.com.tr adresine yönlendirecektir.
Bağlı olduğunuz adresi hatalı yazma olasılığınızı düşünerek tekrar kontrol ediniz.
Bağlantınız şifreli bir iletişim olan https://esube.abank.com.tr olmalıdır. "http" den sonra gelen "s" harfine dikkat ediniz. Bu bağlantı sırasında tarayıcınızda çıkabilecek olan güvenlik uyarılarını okumadan onay vermeyiniz. Bağlandığınız adresten emin olamamanız durumunda 444 00 55 numaralı destek telefonuna danışınız.
Tarayıcınızda SSL ile şifreli bağlantı kurulduğunu gösteren kilit işaretlerinin üzerini tıklayarak sertifikanın ABank'a ait olduğunu ve süresinin geçerli olduğunu kontrol ediniz.
İnternet Şubesi girişlerinizde daha önceden siz belirlemiş olsanız bile "kısayol", "favorites" gibi hazır adresleri tercih etmeyiniz.
Güçlü Şifre Belirleyiniz
Şifrenizin başkaları tarafından tahmin edilmesi ve deneme yanılma yöntemleri ile kırılması zor olmalıdır. Doğum gününüz, tuttuğunuz takım gibi kolay tahmin edilebilir şifreler kullanmayınız.
Şifreniz en az sekiz karakter olmalı mümkün olduğunca anlamsız bir karakter dizisi seçilmeli, harf ve rakamlardan oluşmalıdır.
Şifrenizi mümkünse 45 günü geçmeyen aralıklarla değiştiriniz.
Şifre değiştirirken daha önce kullandığınız şifrelerinizi tekrar kullanmayınız.
Şifrelerinizi Koruyunuz
ABank İnternet Şubesi şifrelerinizi diğer internet uygulamalarında kullanmayınız.
Şifreleriniz kişisel ve size özeldir. Hiçbir şekilde yakınınız olsa bile üçüncü şahıslarla paylaşmayınız. Yakınlarınız kötü niyetli olmasalar bile şifrenizi korumak konusunda sizin kadar yetkin olmayabilir.
Şifrenizi yazılı ya da elektronik hiçbir ortamda açık halde saklamayınız. Şifrenizi herhangi bir ortamda saklamak zorunda hissediyorsanız, bu ortamın ücüncü şahısların eline geçmesi durumunda şifrenizi kullanamayacaklarından emin olunuz.
ABank e-posta kanalı ile hiçbir şekilde sizlerden bilgi ve güncelleme talep etmez. ABank'tan gönderilmiş gibi görünse bile bu tür e-posta mesajlarına itibar etmeyiniz.
Kişisel Bilgisayarınızı Koruyunuz
Bilgisayarınızın işletim sistemi dahil tüm yazılımlarını güncel tutunuz. Başta işletim sistemi yamaları olmak üzere tüm yazılımlarınızın güncellemelerini yapınız ya da yaptırınız.
Kişisel bilgisayarınızda tuş ve ekran hareketlerinizden hatta Internet tarayıcınızdan bilgi çalabilen virüs, truva atı ya da casus programlar bulunabilir. Bilgisayarınızı güncel bir virüs tarayıcı ile sık sık gözden geçiriniz ve virüs tarayıcınızı aktif tutunuz.
İşletim sisteminizin firewall ayarlarını etkinleştiriniz. Bu ayarların ne anlama gerektiğini ve neden gerektiğini mutlaka öğreniniz.
Lisanssız, kırılmış, kaynağı belli olmayan yazılımları kullanmayınız. Açık kaynak kodlu ya da ücretsiz yazılımları mutlaka bu yazılımların dağıtımını yapan tanınmış sitelerden indiriniz.
İnternet'e bağlı bilgisayarların güvenli kullanımının bir yetkinlik gerektirdiğini her zaman anımsayınız.
Bilgisayarınıza virüs bulaştığından şüphelendiğiniz durumlarda internet erişiminizi kapatarak (modemi kapatarak, kabloyu çekerek, bilgisayarınızı kapatarak) güvenilir yerlerden destek isteyiniz.
İnternet Erişiminizi Koruyunuz
İnternet bağlantınızı sağlayan donanımların (modem, wireless vb gibi) üçüncü şahısların kullanımına ve erişimine kapalı olduğundan emin olunuz. Bu donanımların erişim ve yönetim yetkilerini ilk kullanım ayarlarında kullanmayınız, kuruluş yapanlardan güvenli ayar yapmalarını talep ediniz.
İnternet Cafe, kime ait olduğu bilinmeyen kablosuz erişimler vb gibi erişim güvenliğinden emin olmadığınız yerlerden İnternet Şubesi’ne girmeyiniz.
Bilgisayarınızı Başıboş Bırakmayınız
İnternet Şubesi’ni kullanırken bilgisayarınızın başından ayrılmayınız. İşlemlerinizi tamamladıktan sonra mutlaka güvenli çıkış seçeneği ile oturumunuzu sonlandırınız.
|