• 12-07-2020, 00:57:28
    #1
    Merhaba arkadaşlar online alışveriş yaparken arkadaşımın kartını girdim sms onay kodu başka arkadaşıma geldi yani x profilden y kartı ile alırken z ye onay geldi ve siparişi onayladı bu güvenlik açığı sorunu kimin alışveriş sitesinin mi kartın bağlı olduğu bankanın mı ?
  • 12-07-2020, 01:01:26
    #2
    Üyeliği durduruldu
    Z'ye onay geldi derken? 3D Secure SMS onayından bahsediyorsanız kart Z kişisinin numarasına kayıtlı demektir. Yani kartın sahibi (Y) bankaya kendi telefon numarası olarak Z'nin numarasını vermiş demektir.

    Profilin anlam ve önemi yok. Profil sadece geçmiş siparişler ve sepet için işe yarar başka bir özelliği olmaz. Tüm olay Y ve Z arasında. Y'nin kartı Z'nin numarasına kayıtlı bankada. Y arasın bankayı telefon numarasını güncelletsin.
  • 12-07-2020, 01:04:16
    #3
    Engin07 adlı üyeden alıntı: mesajı görüntüle
    Z'ye onay geldi derken? 3D Secure SMS onayından bahsediyorsanız kart Z kişisinin numarasına kayıtlı demektir. Yani kartın sahibi (Y) bankaya kendi telefon numarası olarak Z'nin numarasını vermiş demektir.
    Hayır hocam Z nin numarasını bankaya vermemiş daha önce bu siteden alışveriş yapmış sadece teslimat adresine Z nin numarasını yazmış Y ile Z soy isim de tutmuyor.
  • 12-07-2020, 01:05:39
    #4
    3d banka ile alakalı bir durum, Y kartının bankada kayıtlı numarası Z'nin numarasıymış, kart Z'nindir muhtemelen başkasının numarası ile niye hesap açsın.
  • 12-07-2020, 01:07:40
    #5
    Üyeliği durduruldu
    madalyonn82 adlı üyeden alıntı: mesajı görüntüle
    Hayır hocam Z nin numarasını bankaya vermemiş daha önce bu siteden alışveriş yapmış sadece teslimat adresine Z nin numarasını yazmış Y ile Z soy isim de tutmuyor.
    O zaman Masterpass ile ödeme yapılmıştır. Önce yapılan alışveriş sırasında "KART BİLGİLERİMİ KAYDET" seçeneği işaretlenmiştir muhtemelen. Bu sırada Z'nin numarası girildiği için kart bilgileri Z'nin Masterpass hesabına kaydedilmiştir. Y ise kartında 3D Secure işlemi olmadan alışveriş iznini açık konumda bıraktığı için X'in profilinden alışveriş yaparken herkes Z'nin numarası kayıtlı olduğu için orada Masterpass hesabına kaydedilmiş Y'nin kartından alışveriş yapabilir. Bu nedenle kartlarınızı 3D Secure onaysız işlemlere kapattırmanız önemlidir, dünyanın birçok bölgesinde (ki olan yer var mı başka emin değilim) olmayan ülkemizde garip bir şekilde gelişmiş oldukça iyi bir sistemdir. 3D Secure kullanın, kullandırtın
  • 12-07-2020, 01:08:19
    #6
    HarunNT adlı üyeden alıntı: mesajı görüntüle
    3d banka ile alakalı bir durum, Y kartının bankada kayıtlı numarası Z'nin numarasıymış, kart Z'nindir muhtemelen başkasının numarası ile niye hesap açsın.
    Arkadaşlar kartın sahib normal kartını heryerde kullanıyor problem yok sadece bu sitede oluyor olay diğer sitelerde Z ye onay gitmiyor.
  • 12-07-2020, 01:08:37
    #7
    Güvenlik açığı derken yani neden kart sahibinin telefon numarası banka sisteminde kayıtlı değil de bir başkasınınki kayıtlı ? Önce bunu araştırınız. İyi çalışmalar.
  • 12-07-2020, 01:09:00
    #8
    Sitelerde profiller sadece alışveriş yapılmasını ve fatura adresi gibi şeylerin bir yere kayıtlı olması için oluşturuluyor. Eğer X kişisinin yaptığı karta Z kişisinin telefon numarası kayıtlı ise ise 3D "Z" kişisine mesajı yollar. Burada site ile alakalı bir durum olduğunu sanmıyorum. Bankaya verilen numara ile alakalı bildiğim kadarı ile.
  • 12-07-2020, 01:12:15
    #9
    HarunNT adlı üyeden alıntı: mesajı görüntüle
    3d banka ile alakalı bir durum, Y kartının bankada kayıtlı numarası Z'nin numarasıymış, kart Z'nindir muhtemelen başkasının numarası ile niye hesap açsın.
    Engin07 adlı üyeden alıntı: mesajı görüntüle
    O zaman Masterpass ile ödeme yapılmıştır. Önce yapılan alışveriş sırasında "KART BİLGİLERİMİ KAYDET" seçeneği işaretlenmiştir muhtemelen. Bu sırada Z'nin numarası girildiği için kart bilgileri Z'nin Masterpass hesabına kaydedilmiştir. Y ise kartında 3D Secure işlemi olmadan alışveriş iznini açık konumda bıraktığı için X'in profilinden alışveriş yaparken herkes Z'nin numarası kayıtlı olduğu için orada Masterpass hesabına kaydedilmiş Y'nin kartından alışveriş yapabilir. Bu nedenle kartlarınızı 3D Secure onaysız işlemlere kapattırmanız önemlidir, dünyanın birçok bölgesinde (ki olan yer var mı başka emin değilim) olmayan ülkemizde garip bir şekilde gelişmiş oldukça iyi bir sistemdir. 3D Secure kullanın, kullandırtın
    Hocam bu durum o zaman çok tehlikeli değil mi ? Bu yöntemle çok kişinin canı yanar.