s

3D Secure Nedir, Nasıl Çalışır?​

Genel Bilgiler

3D Secure Nedir, Nasıl Çalışır?

3D Secure, online kredi ve banka kartı işlemlerinde sahteciliği önlemek amacıyla geliştirilmiş küresel bir kimlik doğrulama protokolüdür. Visa tarafından "Verified by Visa" adıyla başlatılan ve Mastercard tarafından "Mastercard Identity Check" olarak desteklenen bu sistem, adını işlemin gerçekleştiği üç temel alandan (domain) alır:

  • Kartı Veren Banka: Kartı sağlayan banka
  • Üye İş yeri: Paranın aktarılacağı satıcı ve satıcının bankası.
  • İşlem Altyapısı: Bankalar ve satıcılar arasındaki iletişimi sağlayan kart ağı. (Visa, Mastercard, Troy vb.)

3D Secure Nedir?

3D Secure, online alışverişlerde kart sahibinin kimliğini doğrulama amacıyla geliştirilmiş bir güvenlik protokolüdür. Uluslararası geçerliliğe sahip protokolün adının başında yer alan "3D" ifadesi, sistemde birlikte çalışan 3 tarafı temsil eder. Yani kısacası 3D tanımının karşılığı kartı çıkaran banka, satıcının bankası ve kart ağıdır. Protokol, ülkemizde "3D Ödeme Sistemi" adıyla yaygın biçimde kullanılır.

3D Secure Nasıl Çalışır?

3D Secure sistemi kullanılarak ödeme yapılırken şu adımlar izlenir:

  • İlk olarak alışveriş sitesindeki ödeme sayfasında kullanıcı tarafından kart bilgileri girilir.
  • Ödeme sistemi, bankanın 3D Secure altyapısına otomatik yönlendirme yapar. Bazı platform ve sitelerde yönlendirme için kullanıcının tercihte bulunması gerekir. Bunun için çoğu zaman ödeme bilgilerinin altında yer alan kutuya tıklanması yeterlidir.
  • Banka, kullanıcının sistemde kayıtlı telefon numarasına SMS doğrulama kodu (OTP – One Time Password) gönderir. Bu adımda mobil uygulama üzerinden onay talebi de istenebilir.
  • Tek kullanımlık şifre, sistemde tanımlı sürede doğru girildiğinde işlem onaylanır. Böylece ödeme süreci tamamlanmış olur.

Sürecin bu şekilde ilerlemesi, yetkisiz işlem gerçekleştirilmesi olasılığını ortadan kaldırır. Zira kart bilgileri çalınmış olsa bile doğrulama kodu yalnızca kart sahibinin sistemde tanımlı telefon numarasına gönderilir.

3D Secure Nasıl Açılır ve Kapatılır?

3D Secure aktifleştirme için genelde kullanıcının işlem yapmasına gerek yoktur. Güvenlik protokolü çoğu zaman varsayılan olarak açık halde kullanıcıya sunulur. Eğer banka veya kredi kartının 3D ödeme sistemi kapalı ise mobil bankacılık uygulaması üzerinden basit bir aktivasyon süreci gerçekleştirilebilir. Bunun için uygulamadaki “Kart Güvenlik Ayarları” bölümünde bulunan izni aktif hale getirmek yeterlidir.

Aktivasyon talebi için Odea mobil uygulamasına veya İnternet Bankacılığı’na giriş yapabilir veya Odeabank İletişim Merkezi’ni arayabilirsiniz. Tıpkı protokolün açılması gibi kapatılması da mümkündür. Ancak bu güvenlik adımının kapatılması ciddi risk taşıyabildiği için kesinlikle önerilmez.

3D Secure Hataları ve Çözümleri

Çeşitli nedenlerden dolayı 3D Secure doğrulama hatasıyla karşılaşabilirsiniz. Bu nedenlerin bazıları şunlardır:

  • Tek kullanımlık şifrenin süresinin dolması veya başka nedenden dolayı geçersiz olması, 3D güvenlik adımında hata alınmasına yol açabilir. Tek kullanımlık kodların geçerlilik süresi, genelde 3 ila 5 dakika arasındadır.
  • Sistemde kayıtlı telefon numaranız güncel değilse 3D Secure adımını tamamlayamazsınız. Şifre alımı için telefon numaranızın güncel olması şarttır. Numaranızı şubeye başvurarak veya müşteri hizmetlerini arayarak güncelleyebilirsiniz.
  • Banka sisteminin yoğun olması nedeniyle 3D güvenlik adımında hatayla karşılaşabilirsiniz. Özellikle kampanya günlerinde ve bayramlarda geçici yavaşlamalar söz konusu olabilir.
  • Onay sürecini eski bir internet tarayıcıdan veya uyumsuz bir cihazdan yönetiyorsanız hata mesajı alabilirsiniz. Bu nedenle güvenlik adımına başlamadan önce mutlaka tarayıcınızı güncelleyin. Eğer hata almaya devam ederseniz farklı bir cihazdan deneme yapmanız faydalı olabilir.
  • VPN veya güvenlik yazılımı ile çakışma, 3D Secure hatası ile sonuçlanabilir. Bundan kaçınmak için yönlendirmeyi engelleyen eklentileri kaldırmayı deneyebilirsiniz.

3D Secure'un Avantajları Nelerdir?

3D Secure protokolünün sağladığı en önemli fayda, yetkisiz kullanıma karşı koruma sağlamasıdır. Ek doğrulama adımı sayesinde çalınan kart bilgilerinin kullanımı büyük ölçüde engellenir. 3D güvenlik adımı ayrıca Chargeback koruması sunar. Bu adım kullanılarak gerçekleştirilen işlemlerde sorumluluk genelde satıcıdan bankaya geçer.

E-ticaret kanal üzerinden satış yapan işletmeler açısından 3D Secure, müşteri güvenini sağlamanın en pratik yollarından biridir. Kullanıcılar bu protokolle desteklenen güvenli ödeme sayfalarını tercih etme eğilimindedir. Üstelik ödeme sayfalarında küresel kart ağlarının standardı konumundaki bu protokole yer veren markalar, uluslararası uyumluluğu tamamlamaya bir adım daha yaklaşır.

3D Secure Nerelerde Kullanılır ve Nelere Dikkat Edilmelidir?

3D Secure protokolü; kullanıcılarına güvenli alışveriş deneyimi sunmak isteyen e-ticaret siteleri, abonelik platformları, dijital içerik satıcıları ve her tür online ödeme altyapısı tarafından kullanır. 3D güvenlik adımını içeren bir alışveriş için şu detaylara dikkat etmelisiniz:

  • İşlem doğrulama sayfa URL’sinin güvenli olduğuna yani https:// ile başladığına ve banka adının doğru yazıldığına emin olun.
  • Hiçbir bankanın ve ödeme kurumunun sizi telefonla, sosyal medya üzerinden mesajlaşma yoluyla veya SMS göndererek 3D Secure kodu istemeyeceğini unutmayın.  Bu tür talepler, kesinlikle dolandırıcılık amaçlıdır.

Odeabank kredi kartı başvurusu yaparak 3D Secure güvencesiyle alışveriş deneyimi yaşayabilirsiniz.

3D Secure ile Diğer Güvenlik Sistemleri Arasındaki Farklar

3D Secure, CVV kodu ve kart PIN’i gibi statik güvenlik unsurlarından farklıdır. Çünkü protokol, her işlem için dinamik doğrulama kodu üretir. Her kod, benzersizdir ve rastgele seçilmiş sayı dizilerinden oluşur. Dolayısıyla yalnızca kart bilgilerinin ele geçirilmesi, yetkisiz işlem için yeterli olmaz. Saldırganın kart bilgilerine ek olarak kart sahibinin telefonuna da erişmesi gerekir.

3D güvenlik protokolü, tokenizasyon ve NFC tabanlı temassız ödemelerle birlikte dijital ödeme güvenlik ekosisteminin en kapsamlı tamamlayıcı parçası konumundadır.

Sık Sorulan Sorular

3D Secure neden önemlidir?

3D Secure nasıl kullanılır?

3D Secure işlemi ne kadar sürede tamamlanır?

3D Secure kullanmayan sitelerden alışveriş yapmak güvenli midir?

3D Secure hataları en sık hangi durumlarda yaşanır?

3D Secure işlemi sırasında hangi bilgiler kullanılır?