Çevrim içi ödeme dünyasının en kritik güvenlik protokollerinden biri olan 3D Secure, e-ticaret işlemlerinin kimlik doğrulama sürecini kökten değiştirdi. Peki, her internet alışverişinizde karşınıza çıkan bu kısa SMS şifresi, arka planda nasıl bir güvenlik mimarisi sunar?
3D Secure, e-ticaret işlemlerinin güvenliğini artırmak için geliştirilmiş bir güvenlik protokolünü ifade eder. Bu protokol, kart sahibinin kimliğini doğrulayarak çevrim içi alışverişlerdeki dolandırıcılık riskini en aza indirmeyi amaçlar.
Mastercard’ın geliştirdiği versiyonu SecureCode, Visa’nın geliştirdiği versiyonu ise Verified by Visa olarak bilinir. Günümüzde genellikle tek bir isim altında, 3D Secure olarak anılırlar. Basitçe, internetten kartınla ödeme yaparken bankanın seni tanımasını ve işlemi senin yaptığını onaylamanı sağlayan ek bir adımdır.
3D Secure sistemi, hem kart sahibi hem de satıcı için çevrim içi ödeme işlemlerini daha güvenli hâle getirir. Kart sahibi açısından bakıldığında, şifre veya mobil onay olmadan işlemin tamamlanamaması, kart bilgilerinin ele geçirilmiş olması durumunda bile izinsiz kullanımın önüne geçen ek bir güvenlik katmanı oluşturur.
Satıcılar için ise bu sistem, dolandırıcılık kaynaklı ters ibraz (chargeback) riskini büyük ölçüde bankaya aktararak olası finansal kayıplara karşı koruma sağlar. Genel anlamda 3D Secure, çevrim içi alışveriş ortamına duyulan güveni artırır, dolandırıcılık oranlarını düşürür ve daha güvenli bir dijital ticaret ekosisteminin oluşmasına katkıda bulunur.
3D Secure protokolü, genellikle şu adımları takip ederek çalışır:
3D Secure işlemi sırasında gelen tek kullanımlık şifreyi yalnızca bankanın güvenli sayfasında girmen gerekir. Satıcı dahil, bu şifreyi senden telefonla veya başka bir kanaldan isteyen hiç kimseyle paylaşmamalısın.
Günümüzde kartların büyük bir çoğunluğu bankalar tarafından otomatik olarak 3D Secure sistemine dahil edilir ve senin ekstra bir işlem yapmana gerek kalmaz. Ancak, yine de aktif olup olmadığını kontrol etmek veya emin olmak için atabileceğin bazı adımlar bulunur:
Online ödeme sırasında 3D Secure ekranı açılmıyor ya da SMS onayı gelmiyorsa, sorun karttan, bankadan ya da kullanılan cihazdan kaynaklanıyor olabilir. Bu durumda paniğe kapılmadan bazı basit kontrolleri yaparak sorunun kaynağını bulmak ve çözmek mümkün.
Birçok banka ve e-ticaret sitesi güvenlik nedeniyle 3D Secure sistemini zorunlu hâle getirmiştir. Yasal olarak zorunlu olmasa da, özellikle Avrupa Birliği’nde PSD2 düzenlemesi kapsamında güçlü kimlik doğrulama (SCA) zorunlu olduğundan yaygın olarak kullanılır.
Hayır. 3D Secure kullanımı hem kart sahibi hem de satıcı için ücretsizdir. Bankalar bu güvenlik hizmetini kart sahiplerine ek masraf çıkarmadan sunar.
Bazı bankalar 3D Secure kapalıysa çevrim içi alışverişe izin vermez. Ancak sistem pasifse veya e-ticaret sitesi 3D Secure desteklemiyorsa, işlem doğrulama olmadan tamamlanabilir. Bu durum güvenlik riskini artırır.
Öncelikle telefon numaranın bankada güncel olduğundan emin olmalısın. Telefon çekim gücü, SMS engelleyici uygulamalar, uçak modu veya cihazın mesaj hafızası dolu olması da şifre gelmesini engelleyebilir. Sorun devam ederse bankayla iletişime geçmek gerekir.
Her işlemde 3D Secure ekranının çıkması zorunlu değildir. Bazı bankalar, düşük tutarlı veya güvenilir görülen işlemlerde otomatik risk analizi yaparak şifre istemeyebilir. Ayrıca bazı e-ticaret siteleri 3D Secure entegrasyonuna sahip olmayabilir.