ADENHABER
Teknoloji

Temassız ödeme sisteminde güvenlik açığı: İki telefonla dolandırıcılık yapılabildiği ortaya çıktı

Siber güvenlik araştırmacıları, NFC tabanlı temassız ödeme sistemlerini iki cep telefonu kullanarak yanıltabilecekleri bir yöntem keşfetti. Söz konusu güvenlik açığı, milyonlarca kullanıcının kart bilgilerini riske atabilir.

Sözcü Spor19 Ağustos 2026 04:31Kaynak: Sözcü Spor
Temassız ödeme sisteminde güvenlik açığı: İki telefonla dolandırıcılık yapılabildiği ortaya çıktı

Günlük hayatın vazgeçilmez bir parçası haline gelen temassız ödeme teknolojisi, ciddi bir güvenlik tehdidiyle karşı karşıya. Siber güvenlik uzmanları, iki ayrı cep telefonu kullanarak NFC (Yakın Alan İletişimi) tabanlı ödeme sistemlerini yanıltmanın mümkün olduğunu gösterdi.

Nasıl çalışıyor?

Keşfedilen yöntem, "aktarım saldırısı" olarak bilinen bir teknik üzerine kurulu. Saldırıda bir telefon, mağazanın ödeme terminali ile iletişim kurarken, ikinci bir telefon da kurbanın kart bilgilerini uzaktan yakalıyor. Böylece ödeme onayı gerçek sahibinden alınmış gibi işlem görüyor ve sistem aldatılıyor.

Hangi sistemler risk altında?

Banka kartları, kredi kartları ve dijital cüzdan uygulamalarında yaygın olarak kullanılan NFC teknolojisine sahip tüm cihazların bu açıktan etkilenebileceği belirtiliyor. Özellikle belirli bir mesafe sınırı olmaksızın gerçekleştirilebilen saldırı, toplu taşıma araçları, kalabalık alışveriş merkezleri ve etkinlik mekanları gibi halka açık alanlarda büyük risk taşıyor.

Uzmanlardan uyarı

Güvenlik araştırmacıları, kullanıcılara şu önlemleri almalarını tavsiye ediyor:

  • Temassız ödeme limitlerinin düşürülmesi
  • Cüzdan veya kılıf gibi RFID koruyucu aksesuarların kullanılması
  • Şüpheli işlemler için düzenli hesap kontrolü yapılması

Bankalar ve teknoloji şirketleri ne yapıyor?

Konuyla ilgili olarak bankaların ve ödeme altyapısı sağlayıcılarının güvenlik güncellemeleri üzerinde çalıştığı bildirildi. Yetkililer, saldırı için kullanılan yöntemin belirli koşullar gerektirdiğini ve standart bir dolandırıcılık yöntemi olmadığını vurguladı.

Öte yandan siber güvenlik uzmanları, temassız ödeme sistemlerinin sağladığı kolaylığın güvenlik önlemlerinin önüne geçmemesi gerektiğine dikkat çekerek, çok faktörlü doğrulama ve biyometrik onay gibi ek güvenlik katmanlarının zorunlu hale getirilmesi çağrısında bulundu.

İLGİLİ HABERLER