Günlük işlemlerde sıkça paylaşılan IBAN numaralarının, beklenmedik bir risk taşıdığı uzmanlar tarafından açıklandı.
Almanya’da yapılan bir araştırma, bankaların internet siteleri ve mobil uygulamalarında kritik bir güvenlik açığının bulunduğunu ortaya çıkardı. Bu güvenlik açığı sayesinde, yalnızca bir IBAN girilerek o hesaba kayıtlı ad ve soyadı bilgilerine kolayca ulaşılabiliyor.
Uzmanlara göre, bu durum bankacılık altyapısının güvenilirliğini zayıflatmakla kalmıyor, aynı zamanda kullanıcıların kişisel verilerini de ciddi bir tehdit altına sokuyor. Milyonlarca kişinin bilgileri, kötü niyetli kişilerin eline geçme riski taşıyor.
Almanya’daki araştırmayı yürüten ekip, IBAN ile isim eşleşmesinin doğrulama olmadan görülebilmesinin dolandırıcıların sık kullandığı yöntemleri daha da geliştirdiğini belirtti. Uzmanlar, bu bilgilerle birlikte dolandırıcılara, banka adı ve logosunu taklit eden sahte mesajlar gönderebilme veya hesap doğrulama bahanesiyle kullanıcı bilgilerini ele geçirme fırsatı tanındığını açıkladı.
Araştırmayı yapan ekip, bankalardaki bu güvenlik açığının “yapısal bir hata” olduğunu vurguladı. Bazı bankalar ise sorunu doğrulayarak teknik düzeltme çalışmalarına başladıklarını belirtti.
Güvenlik uzmanları, vatandaşların IBAN paylaşırken çok daha dikkatli olması gerektiğini şu şekilde ifade etti: “IBAN’ı gereksiz yere paylaşmayın. Sosyal medya, satış platformları ve açık ilanlarda IBAN kullanmak dolandırıcılar için bilgi kaynağıdır.”
Uzmanlar, kullanıcıların hesap hareketlerini düzenli kontrol etmelerini ve şüpheli işlemler karşısında hemen bankalarıyla iletişime geçmelerini önerdi. Ayrıca, şüpheli SMS veya aramalara asla inanılmaması gerektiği konusunda uyarıda bulunarak, “Bankalar sizden asla giriş bilgisi, şifre veya doğrulama kodu istemez,” dedi.
Son olarak, dijital bankacılıkta artan dolandırıcılık girişimlerine karşı, kullanıcıların IBAN’larını yalnızca güvendikleri kişilerle paylaşmaları, isim-IBAN eşleşmesini kontrol etmeleri ve acil ödeme taleplerine karşı dikkatli olmaları gerektiği vurgulandı. Uzmanlar, kullanıcıların bilinçli davranmasının ciddi bir güvenlik önlemi olduğunu belirtirken, IBAN’ın tek başına risk oluşturduğuna dair yanlış algının geçerliliğini yitirdiğini ifade etti.
KAYNAK : Haber Merkezi
