Sanal POS, 3D Secure, link ile ödeme, fintech ve tahsilat süreçleriyle ilgili tüm temel kavramları sade Türkçe açıklamalarla bir araya getirdik.
Aşağıdan kategori seçip filtreleyebilirsiniz
PCI DSS ve modern ödeme sistemlerinin kullandığı, kart numarası ve hassas veri şifrelemesinde altın standart simetrik şifreleme algoritmasıdır.
Suç gelirlerinin finansal sisteme sokulup meşrulaştırılmasını engellemeye yönelik düzenleme, prosedür ve teknoloji bütünüdür.
3D Secure protokolünde kart sahibini doğrulayan, banka tarafında çalışan sunucudur.
Güvenilir olarak işaretlenmiş ve ekstra kontroller olmadan işlem yapmasına izin verilen kart, kullanıcı, IP veya domain listesidir.
Kart sahibinin yaptığı bir işlemi banka aracılığıyla iptal ettirmesi ve tutarın işyerinden geri alınmasıdır; sahtekarlık veya hizmet itirazlarında uygulanır.
Çalıntı kart bilgisi listelerinin küçük tutarlı işlemlerle online test edilmesi saldırısıdır; e-ticarette en yaygın fraud türlerinden biridir.
Bir kullanıcının kimliğini doğrulamak için iki bağımsız bilgi türünün (şifre + SMS, parola + biyometri) kullanılmasıdır.
Kart sahibinin bir işleme itiraz etmesi; chargeback sürecinin başlangıç adımıdır.
Kartı veya hesabı sahibinden habersiz kullanarak yapılan haksız işlem; ödeme sektöründe sürekli savaşılan en büyük kayıp kalemidir.
Kayıp, çalıntı veya sahtekarlık şüphesi nedeniyle kara listeye alınmış, işlem yapması engellenmiş karttır.
Bir mesajın değiştirilmediğini ve gönderenin doğru olduğunu kanıtlamak için kullanılan, gizli anahtarla üretilen kriptografik imzadır.
Risk içerdiği değerlendirilen kart, IBAN, IP veya e-postaların otomatik olarak reddedildiği güvenlik listesidir.
Bir finansal hizmet alan müşterinin kimliğinin, kaynak yapısının ve risk profilinin doğrulanması sürecidir.
Bir kart, kullanıcı, IP veya işyerinin günlük/aylık tutar ve işlem sayısı sınırlarının tanımlanıp izlenmesidir.
3D Secure korumalı bir sahtekarlık işleminde sorumluluğun işyerinden Issuer'a geçmesi kuralıdır.
Tek bir işlem veya oturum için geçerli olan, genelde SMS veya authenticator uygulamasıyla iletilen anlık şifredir.
Kart verisini saklayan, işleyen veya ileten her kurumun uymak zorunda olduğu uluslararası ödeme kartı güvenlik standardıdır.
Sahte e-posta, SMS veya web sitesi aracılığıyla kullanıcının kart bilgisi, şifre veya banka bilgilerini çalmayı amaçlayan saldırı türüdür.
Kart sahibinin bankasının, bir işlemin detaylarını veya belgesini işyerinden talep etmesidir; chargeback sürecinin başlangıcı olabilir.
Bir işlemin sahtekarlık olma olasılığını çeşitli sinyallere göre sayısallaştıran (örn. 0-100) skor; modern fraud sistemlerinin temelidir.
İstemci-sunucu arasındaki veriyi şifreleyen, HTTPS bağlantısının temelini oluşturan güvenlik protokolüdür.
Aklama, terörün finansmanı veya başka bir suç ile ilişkili olabileceği değerlendirilen ve MASAK'a bildirilmesi zorunlu olan işlem türüdür.
3D Secure işleminde Issuer'ın ürettiği, doğrulamanın yapıldığını ve liability shift'i kanıtlayan kriptografik veri alanıdır.
Verinin gönderen cihazında şifrelenip yalnızca alıcı cihazda çözüldüğü; aradaki sunucu veya servis sağlayıcıların bile veriyi okuyamadığı güvenlik modelidir.
Aynı kart, IP veya kullanıcının kısa sürede çok sayıda işlem denemesini tespit eden fraud kontrol kuralıdır.