Kategori arşivi: Genel

Türkiye’de Kredi Kartı Dolandırıcılığı

Merhaba değerli arkadaşlar,

Uzun zamandır hatta hiçbir zamandır buraya yazmıyorum. Elbet ki herkesin işi gücü, gündelik hayatı, yaşamak zorunda kaldığı hayatlar var. Yazmıyorumun bahanesi işte. Zaten yazmaya yazmaya nasıl giriş yapılır onu da unutmuşum, yıllardır yazmıyorum buraya 3 yıl olmuştur herhalde. Girişi süsleyemiyorum idare edin. Mevzumuz belli, kredi kartı dolandırıcılığı.

Yaklaşık olarak 3 yılımı doldurmak üzereyim bir dükkan devraldım, kuytu bir köşede öyle milyon dolarlar vs. uğraşmıyorum anlayacağınız, hala devam ettiriyorum işimi. 3 ay önce aklıma esti, dedim ki büyük büyük firmalar var e-ticaret ile uğraşıyorlar, vardır bir bildikleri. Bu arada da küçük çaplı cep telefonu kılıf, aksesuar, yedek parça, 2. el telefon alım satımı işiyle uğraşıyorum.

10-15 yıllık nacizane bilgisayar ve internet geçmişim var, yani masaüstü yazılımcılıktan tutun da web yazılımcılığına kadar çeşitli konularda bilgi ve tecrübe sahibiyim. Kendimi övüyorum gibi algılanmasın, bunca yıldır uğraşan herkes benim yaptığım şeyleri mutlaka yapmışlardır. Yani tecrübeliler bilir zaten burda anlatacağım hikayeleri.

Neyse, işimle ilgili bir web sitesi açmak ve ek gelir elde isteğimin önüne geçemeyip, geçtiğimiz yılın sonunda (2015 ARALIK) kendi çapımda bir internet sitesi açtım, E- Ticaret yapmaya başladım. Kendime güzelinde de bir domain aldım afilli hem com.tr’li gayet resmi ve fişli faturalı vergisiyle bu işin içerisine de girdim. Buradan da yazmakta bir sakınca görmüyorum:

Cep Telefonu Yedek Parçaları

Siteyi aktif hale getirdim, ürünlerimi girdim, kargo şubesi ile kapıda ödeme anlaşması yaptım güzel güzel ihtiyacı olanlara ne istiyorlarsa satışımı yaptım. Sonra bir ara “Neden bende kredi kartı ile ödeme seçeneği yok ?” sorusunu kendime sorup başladım kredi kartı ile ödeme alabileceğim sistemleri araştırmaya. Kısa zaman sonra bir şirket buldum ve anlaşmamı yaptım, sitemde ssl sertifikası, güvenli ödeme entegrasyonu vs. birkaç gün içersinde de paşalar gibi sistemimi kurdum ve e-ticaretimi yapmaya devam ettim.

Bu işler ile uğraşan herkes bilir ki bizim baştacımız Google şirketidir. Onun gözüne girebilmek için mücadele ederiz ve onun ürünlerini kullanırız sıklıkla ki kim sitemizi neden ziyaret ediyor sorusunun cevabını bize veren araç Google Analytics’dir. Analytics aracını kullanarak biz site sahipleri genellikle araştırmalar yapar ve hangi kelime ile kaç ziyaretçi sitemizi ziyaret etmiş, neler yapmış nasıl vakit geçirmiş gibi soruların cevaplarını arayıp buluruz. İşin teknik kısmını dileyen araştırabilir.

Ocak sonu veya şubat başı olabilir, insanlar artık kredi kartı ile de sitemden ihtiyacı olan ürünleri almaya başlamışlar ve gayet rutin bir şekilde günde 3-5 kargo çıkartıyordum. Tek başıma çalışıyorum bu arada, herhangi bir çalışanım yok ve epey yorucu oluyor hem dükkanda satış yapmak hem de e-ticaret ile satış yapmak, yani işi yapanlar veya yapmış olanlar anlayacaktır.

Çalıştığım komisyoncu firmanın adını burada yazmak istemiyorum -ki onlar tarafından da haksızlığa uğradığımı bilmenizi gerçekten isterim- 3D SECURE ödeme sistemleri var fakat bu tikli sistem dediğimiz cinsten. Yani tiki kaldırdığınız zaman 3D SECURE’siz de işlem yapılabiliyormuş, ben de bunu sonradan farkettim. Fakat ileri zekalı dolandırıcı arkadaşlarımız bunu farkedip beni gözlerine kestirmişler.

27 Mart 2016’nın gecesi, siteme ilginç bir siteden gelenler oluyor, aslında tüm mesele sanıyorumki burada başlıyor. İçlerinden biri muhtemelen siteyi farketmiş olacak ki, diğer arkadaşlarına da haber veriyor ve gelmeye başlıyorlar. Ben o günden beri dolandırıcı arkadaşları takipteyim, fakat kendilerinin haberi yok. Onlar sitelerinde “CARDABLE Telefon Sitesi %1000 Ship” diye konu açmışlar o arada ve şuanda da yazının sonlarına doğru başlığı değiştirdiklerine şahit olacaksınız.

Olayı farketmemi sağlayan Google Analytics Aracından 27 Mart gecesi aldığım görüntü ( Geldikleri sitelerinin adresi ):

27 Mart Gecesi - Olayın Başlangıcı

Buraya kadar herşey normal gibi gözüküyor, fakat biraz yaptığı işten anlayan birisinin aklını kurcalayacak ufak bir ayrıntı var, bu arkadaşlar oradan geldiklerinde ip adresleri Türkiye lokasyon vermesi gerekiyor. Çünkü benim Google Ülke Hedeflemem TÜRKİYE olarak kayıtlı. Yani şöyle düşünün, benim sitemi ülkemiz dışındaki kullanıcıların görme ihtimali %10. Fakat bu siteden gelen arkadaşların çoğu ya alman çıkıyor ya amerikan ya ingiliz. Bunu nereden anlıyorsun diyenler için Zopim Canlı Chat sistemi zaten bunları kendisi veriyor, merak edenler yine araştırmalarını yapabilir. Onun da görüntüsünü hemen ekliyorum:

Yabancı İp İle Ziyaretler

Bir diğer önemli husus da gelen ziyaretçilerin hangi kaynaktan geldiklerini de Zopim Chat bizlere aynen söylemektedir. Tarayıcıdan bilgi alarak bize kullanıcının IP, Tarayıcı Versiyonu, İşletim Sistemi gibi bilgilerini verebiliyor. Google, Yahoo, Bing, Yandex gibi arama motorlarından geldiklerinde referans olarak gösterip geldikleri anahtar kelimeleri dahi gösterebiliyor.

3-baslangic

Şimdi, herhangi bir şekilde bunları anlamsız bir tesadüf olarak yaşamak mümkündür. Fakat olayı bir de şöyle düşünün siz bir kullanıcısınız, Apple Iphone 6 almak istiyorsunuz ve gökyüzünden bir ses size fısıldıyormuşçasına doğdudan trafik ile girdiğiniz adres:”mobileshop.com.tr” oluyor ve hiç arayıp sormadan, üyelik bile oluşturmadan misafir alışverişi ile kredi kartınızdan tek çekim 3D SECURE sistemi kullanmadan telefon alıyorsunuz. Bu alışveriş tüm yaratılan varlıklar için MANTIĞA AYKIRIDIR.Bu alışverişte mantığa yatan herhangi birşey varsa hepimiz çıldırmışız veya toptan gerizekalıyız demektir. Hiç olmadı almanlar gerizekalı demektir – IP alman –

Birazdan okuyacağınız şeyler ise keşke bunları hiç okumasaydım diyeceğiniz cinsten şeyler. 18 yaşından küçükler varsa okumasınlar, sekmeyi kapatıp uzaklaşsınlar. Aile terbiyesi almamış, sıfatsız bir yaratık olan dolandırıcı arkadaşımız kul hakkının dibine vururken, pişkin pişkin bir de verdiği siparişi takip edebilecek yüzü bulup başlıyor sohbete. Bu arkadaştan önce 2 kişinin geçtiği paraları iade ettim, görüntü koymaya gerek duymuyorum ki zaten komisyoncu firma boş yere ortaya çıkmasın.

Fatih K. ismi ile siteye birisi üye oluyor, sitede aslında düzenlenmekte olan yani ürünlerin deneme ürünü olduğu kısma geliyor orada zaten 2 veya 3 adet ürün var, bunlar da zaten deneme amaçlı açılmış olan Iphone 6 16 GB GOLD ve 128 GB GOLD başlıklı 2-3 adet ilandır. Ürün tedarikçi firma bağlantılarımı henüz kurmadığımdan dolayı bu bölüm sadece göstermelik bir bölüm diyebiliriz. Ürün açıklamaları bile yok.

Bu arkadaş ben daha komisyoncu şirketin ( yani kredi kartları ile ödeme alan firma ) kontrol paneline bakmamışken sipariş vermiş ve ödeme yapmış, sitenin panelinde hangi kartla ne kadar ödeme yaptığını göremediğim için bırakmış olduğu telefon numarasını aradım ve her zamanki gibi siparişi teyit amaçlı olarak “Fatih bey siparişinizi onaylıyor musunuz ?” diye sordum ve dolandırıcı arkadaş “Evet onaylıyorum cihazı gönderin” diye karşılık verdi. Benim henüz panele bakmamış olmam da benim problemim değil, hayvan herif 2500 liralık telefon arıyorsun insan aramaz mı diye kendi kendime diyorum ki ne iştir arkadaş ?

waadasd

Hemen komisyoncu şirketin vermiş olduğu kontrol paneli adresine giriyorum ve ne göreyim ? Bizim Fatih bey arka arkaya yaklaşık 8-10 denemeden sonra anca kartını geçirebilmiş ve panelden anladığım kadarıyla hepsini de farklı farklı bankalardan denemiş. İlk kez böyle bir durumla karşı karşıya kaldığım için de panik olup işlemi direk iptal ettim ve komisyoncu firmaya durumu mail attım. (Bugün firma tarafından arandığımda böyle bir mailin sistemlerine düşmediğini öğrendim, yalan mı doğru mu bilmem, mailleri ben elimle teslim etmiyorum sonuç olarak doğrudur demek zorunda kaldım.)

Aradan biraz vakit geçti ve Zopim Chat ile Fatih beyciğimiz giriş yaptı ve yazmaya başladı.

fatih-1
fatih-2
fatih-3

Önemsiz sayılan birkaç satır konuşmadan sonra terbiyesiz düzenbaz fatih beyciğimizle iyi akşamlar hayırlı geceler dileşip ayrılıyoruz. Olay beni tedirgin ettiği için tabi işlemin iptalini ve fatih beyin para iadesini o dakikada sağlıyorum. Bundan sonrası garip, ben Analytics hesabımdan şüpheli girişleri farkediyorum ve canlı sohbete bir balık sürüsüdür akın ediyor, ağımıza düşmeye başlıyorlar. Birsürü insanla yaptığım diyaloglar arasında örgütün kahpe üyelerinden biriyle baş başa kalıyoruz, benim hiçbirşeyden haberim yokken konuşmaya giriyorum ağzından laf almak için, kaldı ki bu düzenbaz arkadaşlar sözde social engineer’dır kendileri. Ben burda kendimce sanki arkadaşıymış gibi yaklaşıp onun iyiliği için hareket ediyormuş gibi yapıyorum.

Birazdan göreceğiniz görüntülerde çok çok ilginç birşeyle karşılaşağız.

ilginc1
ilginc2
ilginc3
ilginc4

Son görüntüdeki konuşmaya dikkat edin şimdi, benim ilk etapta panelde yaşananları mağdur Fatih bey’e attığım resim e-mailler karalanmış olarak ilgili siteye atılıp altına açıklama yazılıyor.

fatihfeedback
ilginc5

Yani bizim fatih beye attığımız resimler ilgili sitedeki konuya ışınlanıyor ve uyarı mesajı olarak diğerlerine iletiliyor. Son resimdeki uyarıyı bizim fatih bey yapıyor düzenbaz dolandırıcı ve sahte arkadaşlarına. Ve benden aldığı bilgiyi de veriyor heykır arkadaşlara:

POSLARI ARIZALIYMIŞ HAFTA İÇİ DÜZELİCEK.

Tüm bunlar gerçekleşirken tarih 27 MART 2016. Ertesi gün yani 28 MART 2016 günü misafir alışverişi ile Coşkun Bey, bu benim en çok güldüklerimden biri. Bu arada diğer bazı kişiler de alışveriş yapıyorlar ve siparişlerine onay veriyorum. Neden bunlara onay veriyorsun diyecek arkadaşlar olabilir. Bakınız herkes bu insanların yaptığının ne olduğunun umarım farkına varmıştır. Kredi kartınızda ne kadar limitiniz varsa komple hepsini harcayana kadar durmazlar. Ben kart sahibinin limitini kurtarabildiğim kadar kurtarmaya çalıştım. Çünkü bankası bana provizyon ayırdığı zaman limitinden de düşüyor. Bu sayede limitinin belli kısmını bloke etmiş oluyorum dolandırıcının. Yani bunun mantığını büyük ihtimalle kurmuşsunuzdur kafanızda.

Gelelim Coşkun Bey’e,

coskun1
coskun2
coskun23

Coşkun bey arsız, Coşkun bey yüzsüz. Coşkun bey gibi olmayın. Coşkun bey hem çalıntı kartla işlem yapıyor, hem de haketmiş gibi kendi parasıyla almış gibi ürünün peşine de düşmekten çekinmiyor. Terbiyesizsiniz Coşkun bey. Eşine ve çocuğuna amcasının kredi kartı ile alışveriş yapıyor, amcasına parayı peşin verip bu işi yapıyor hem de. Coşkun bey dağ başında oturuyor bulunduğu yerde mağaza yokmuşçasına parasıyla rezil oluyor. Coşkun beye daha çok acımamız gerekiyor çünkü eşine süpriz yapıp sisteme eşinin numarasını giriyor. Yani Coşkun bey küçük süprizler yapmasını beceremiyor. Onun yerine süprizi :

Merhaba mobileshop.com.tr’den arıyoruz, 2 adet iphone 6 sipariş ettiniz, onaylıyor musunuz ?

diyerekten bizim yapmamız gerekiyor..

Sıra geldi resmen şok olduğum hatta kendisine aşık olduğum Ramazan Bey’e… Bu görüntülere bakarken eminim ki sizler de bu üstün zekalı dolandırıcı arkadaşımıza aşık olacaksınız.

gerizekalı1
gerizekalı2
gerizekalı3
gerizekalı4
gerizekalı5

Anlayacağınız üzere Ramazan Bey’i dolandıran ben oldum. Çünkü ben manyağım müşterilerimi dolandırıyorum. Özellikle 3D SECURE ÖDEME yöntemini siz siz olun asla müşterilerinize önermeyin. Biz çılgın olalım istiyormuş meğer Ramazan bey. Satıcılar çıldırsın istiyormuş meğer alıcılar. Hatta güvensiz işlem yaptınız, bankayı arayınız dersek Ramazan beyi delirtebilirizmiş. Çünkü Ramazan beyin ÇALINTI KARTININ LİMİTİNİ GASP ETTİK. Yani buradan gidipte başka bir yerde yiyemeyecek rahat rahat ÇALDIĞI kredi kartını! Kredi kartı dolandırıcılığı yapan insanları dolandırmayın aman!

Baya uzun bir yazı oldu farkındayım, bu kadar bilinçlendirme çabası çok fakat az kaldı bitiyor.

Tüm bunları yaşarken 29 MART gününden beri uyumuyorum bu arada ne yapmam gerek diyerekten, gerekli yerlere de şikayette bulunmak için bir hayli belge toparladım, ip adresleri, facebook profilleri, hatta bugün tüm olaylardan sonra bir dolandırıcı liselinin Ankara’da bir Meslek Lisesinde 10. sınıf olduğuna kadar bilgi aldım. Onu birazdan hatta şimdi ekliyeyim buraya yavaş yavaş sona geleyim artık.

kahpe1
kahpe2
kahpe3
kahpe4
kahpe5
kahpe6
kahpe7
kahpe8
kahpe9

Konu hakkında paylaşacağım tüm görseller sadece bunlardan ibaret değil daha birçok görsel ve yazılı olarak kaydettiğim bilgiler var. Fakat bunların hepsini buradan paylaşarak ne kendi vaktimi ne de siz değerli okuyanların vaktini çalmak gereksiz olacak. Ciğeri 5 para etmez 3 – 5 dolandırıcı hırsız için birkaç günümü harcadım. Daha harcamaya emin olun ki vaktim yok. İlk başta yazdığım gibi, herkes işinde gücünde.

Tüm bu yaşadığım 3 gün içerisinde ilk 2 gün siparişlerin hepsini iptal geçtim, daha sonra sadece 1 gün de kredi kartı sahiplerinin çıkarlarını düşünerek işlemleri iptal etmek için aramalarını bekledim. Sanırım bu beni duyarlı kişilik yapmadı. Dolandırılan arkadaşlardan biri polismiş, kartını kopyalamışlar benim internet adresimden sipariş geçmişler. İlk etapta haliyle beni aramış, fakat ben bunları takip etmekten dolayı sabahın köründe yattığımdan öğleden sonra ancak uyanabildim. O sırada dükkanıma polisler yollanmış vs birsürü atraksiyonlar. Neyse ben uyandığımda tüm arayanları geri arayarak olayları anlattım, bazısı teşekkür ederken bazısı “benim param ne zaman yatoceğk bana onu soyleyin” şeklinde anlamsız tepkiler verdi. Adama durumu anlatmaya çalışıyorsun adam param da param diyor, bari para kendinin olsa, bankanın verdiği kredi kartına param diyor. Velhasıl bugün uyandığımda hesabımda 100.000 TL’ye yakın para vardı ve gidip karakola durumu izah ettim. Kanun bana herhangi bir yaptırım uygulayamıyor çünkü ben satıcıyım, ürün satar ticaretimi yaparım. Parayı normal şartlarda ben ürünleri göndermiş olsam benden alamayacaklar ve olan kredi kartı dolandırıcılığı mağdurlarına yani kredi kartlarının asıl sahiplerine olacak.

paneldepara

Bu sadece 3-4 saat içerisinde hesabıma geçen paradır, sadece 24 işlem sonucu 85.000 küsür para hesabıma geçti. Siz durumun vahimiyetini düşünün, yani piyasada yer alan çalıntı kart sayısını bir hayal edin. 3-4 saat değil de 3-4 gün veya 3-4 ayda sayının nereye gideceğini bir düşünün.

Her zaman söylüyorum, çok garip bir ülkede yaşıyoruz. Bu işi yapan şahısların çoğu lise öğrencilerinden oluşuyor. Yaptıkları işi şaka sanmaları muhtemeldir. Fakat bu işler insanların yuvalarını yıkıp intihara sürüklüyor. Birçok arkadaşım neden şikayet ediyorsun sen malını sat paranı al yorumunu yaptı. Aslında haklılar, bilgi vermek için aradığım insan bana “paramı ver” dediğine göre evet, haklılar.

Bu arada bilişim suçlarından ziyaretime gelen polis abilerime sonsuz teşekkürler.

Ya delirmeliyim ya da ölmeli!

Yaşamayı öğrenemeyen biri olarak; yalnızlıktan çıkardığım pay ile yaşayanlardan daha çok yaşadığım muhtemeldir, yaşamayan birine sor, sor ki anlatsın..

Üzgün, umutsuz, öfkeli veya sakin, hiçbiri değilim, hepsinden sıyrıldım. Kim olduğumu, nerede olduğumu bir kenara atıp sadece yaşadım bir süre. Yalnız kalmaktan korkanların, asla olmak istemeyeceği adam oldum. Bütün bu halleri barındıran “biri” olmaya çalışanlara karşı hiçbir hali taşımayan, ruh halini asla anlayamayacağınız ve ruh halinizi asla anlayamayacak; “herhangi biri” oldum.

Hepiniz o kadar harikaydınız ki, aranızdan çekilen birini farketmediniz bile, çünkü bir o kadar da dosttunuz dostlarınızla. Çünkü kördünüz! size değer veren, her durumda yanınızda bulunan birini görmeyecek kadar.

Yaşanmışlıklar geride “Keşke hiç tanımasaydım!” dediğimiz insanları bıraktılar bize. Uzaktan iyi gözükenlerin, yaklaştıklarında ne kadar kötü olduklarını ve kötü gözükenlerin aslında ne kadar iyi olduklarını gösterdi hep. İnsanlar tanıdım ki onları doyurmaya bir selam yetti, yine insanlar tanıdım ki asla doymak bilmedi. Çıkar gözetmeyen insanlar tanıdığım gibi, çıkarları için insanların peşinde köpekleşen insanlar tanıdım.

İşte böyle, bunu hayatımın sonunda yazmak isterdim ama; kimimiz çok şey olmak istedi, kimimiz herhangi biri. Ya delirmeliyim tüm bunları unutmak için ya da ölmeli..