Eskiden eski kimlik fotokopilerini her yerde çektiriyorlardı insanlar. Hatta chip vs. olmadığı için fotokopiden sahtesini üretenler yüzünden çok mağduriyetler oluyordu.
Şimdi yeni kimliklerde chip var onun için sahtesinin üretilmesi riski azalıyor ama şu da var artık kimlik resmi ile işlem yapan, şifre belirlemeyi sağlayan bir sürü bankacılık uygulaması vs. var. Eski kimliklerde böyle bir özellik yoktu dolayısıyla böyle bir risk de yoktu.
Konuyu biraz uzatacağım ama bu risk bir yakınımın yaptığı çok büyük bir hatayla aklıma geldi. Kendisi Google'a Avea hat taşıma yazıyor ve resmi siteye değil firmanın kendi logosunu kullanan,
Google'a reklam vermiş:
bir site üzerinden:
telefon ile işlem yapıyor. Siteyi telefondan açınca şöyle çıkıyor altta arama tuşu var:
WhatsApp'tan kimlik fotoğrafını gönderiyor
. Hat taşıma işlemleri başlıyor. Kimlik bilgileri de tabii WhatsApp'tan gönderdiği kişide var. Bu durumda işlemi yapanlar art niyetli olsa hem numaraya hem kimliğe erişimleri olduğu için bankacılık şifresini yeniden oluşturup hesaplarını ele geçirebilirler diye anlıyorum. Tabii hemen bloke koydurduk banka hesaplarına riski anlayınca, türk telekom çağrı merkezinden yeni üretilen SIM karta da çift yönlü bloke koydurduk şu an hesaplarda bir sorun yok.
Tabii şimdi denebilir ki kimlik fotoğrafını verdiysen müstahak, doğal seleksiyon vs. Fakat eski kimliklerde en azından dijital bankacılık boyutunda böyle bir risk yoktu. Herkes her yerde kimlik fotokopisi çektiriyordu. Buna alışmış bir sürü insan da var.
Bu olay ile görüyoruz ki yeni kimliklerde chip olmasına rağmen kimlik görseli ile hat taşıma işlemi yapılabilmiş. Yani kimlik resminizi ele geçiren biri, suç ortağı bir bayi bulursa yedek SIM kart vs. çıkartıp hattınızı ele geçirebilir. Bu durumda dijital bankacılık için gerekli olan onay kodu, şifre vs de o hatta gelir. Yeni kimlik resmi ile de yeni şifre oluşturabilir diye anlıyorum. Bildiğim kadarıyla SIM kartımı kaybettim diye GSM operatörü bayiine gidip üç gün vs. beklemeden hemen yeni SIM alıp kullanabiliyoruz.
Özetlemek gerekirse yeni kimliğin fotokopisini ele geçiren biri, suç ortağı bir GSM operatörü bayiisi bulabilirse sadece kimlik fotokopisi ile her işlemi yapabilme riski var. Düşününce yeni fotokopi makinelerin hepsinde hafıza da var muhtemelen. Bu fazlasıyla suistimale açık bir durum değil mi?
Atladığım bir şey mi var, durum buysa bu çok ciddi bir güvenlik sorunu değil mi? Yoksa kimse artık kimlik fotokopisi falan çektirmiyor ben mi dinozorum
.