E-Ticarette Dolandırıcılardan Nasıl Korunulur? Satıcılar İçin Güvenlik Rehberi
E-ticarette dolandırıcılıktan korunmak için ödemenin gerçekten hesabınıza veya ödeme sisteminize ulaştığını doğrulamadan ürün göndermemek, sahte ödeme bildirimlerine güvenmemek, müşteri ve sipariş hareketlerini takip etmek ve mağaza hesaplarını güçlü güvenlik önlemleriyle korumak gerekir.
Dolandırıcılık yalnızca müşterileri hedeflemez. İnternetten ürün satan kişiler ve işletmeler de sahte ödeme dekontları, ele geçirilmiş hesaplar, kimlik avı mesajları ve şüpheli siparişlerle karşılaşabilir.
Sadece dekonta bakarak ürün göndermeyin
Satıcıların karşılaşabileceği yöntemlerden biri sahte veya değiştirilmiş ödeme belgesidir.
Bir kişi size:
- Banka dekontu
- Ekran görüntüsü
- SMS görüntüsü
- E-posta bildirimi
gönderebilir.
Ancak bunların hiçbiri tek başına paranın gerçekten hesabınıza geçtiğini kanıtlamaz.
Ürünü göndermeden önce ödemeyi doğrudan kullandığınız banka veya ödeme hizmetinin kendi sistemi üzerinden kontrol edin.
“Ödeme yaptım ama hesaba birazdan geçecek” mesajlarına dikkat edin
Dolandırıcı, işlemin bankalar nedeniyle geciktiğini söyleyerek ürünü hemen göndermenizi isteyebilir.
Özellikle dijital ürünlerde:
Ürünü şimdi gönderin, ödeme birazdan hesabınıza düşecek.gibi taleplerde dikkatli olunmalıdır.
Ödeme yönteminizde işlemin gerçekten tamamlandığını doğrulamadan ürünü teslim etmeyin.
Ödeme bildirimi e-postalarına dikkat edin
Ödeme kuruluşundan geliyormuş gibi görünen sahte e-postalar hazırlanabilir.
Mesajda:
Ödemeniz başarıyla alındı.yazması ödemenin gerçekten gerçekleştiğini göstermez.
E-postadaki bağlantıya tıklamak yerine ödeme sağlayıcısının resmi uygulamasını veya adresini kendiniz açarak işlem durumunu kontrol etmek daha güvenlidir.
Dijital ürünlerde otomatik ödeme doğrulaması kullanın
Dijital ürün satıyorsanız sistem mümkünse ürünü yalnızca ödeme sağlayıcısı tarafından işlem doğrulandıktan sonra teslim etmelidir.
Güvensiz bir sistem şu şekilde çalışabilir:
Müşteri ödeme sayfasına gider → Başarılı sayfasını açar → Ürün teslim edilirBu yapı manipüle edilebilir.
Daha güvenli yaklaşımda ödeme durumu sunucu tarafında doğrulanır ve yalnızca gerçekten başarılı işlem için teslimat gerçekleştirilir.
Şüpheli siparişleri inceleyin
Bazı siparişler normal müşteri davranışlarından belirgin şekilde farklı olabilir.
Örneğin:
- Kısa sürede çok sayıda sipariş
- Çok yüksek tutarlı ilk sipariş
- Aynı kişinin farklı hesaplarla işlem yapması
- Sürekli başarısız ödeme girişimleri
- Teslimat bilgilerindeki belirgin tutarsızlıklar
ek kontrol gerektirebilir.
Ancak tek bir işarete bakarak müşteriyi otomatik olarak dolandırıcı ilan etmek doğru değildir. Risk değerlendirmesi birden fazla sinyale dayanmalıdır.
Acele ettirmeye çalışan kişilere dikkat edin
Sosyal mühendislik yöntemlerinde satıcının düşünmesine fırsat vermemek sık kullanılan yaklaşımlardan biridir.
Örneğin:
- “Hemen göndermezsen almıyorum.”
- “Ödeme yaptım, kontrol etmene gerek yok.”
- “Müşteri hizmetleriyle görüştüm, ürünü göndermen gerekiyor.”
- “Bu bağlantıdan ödemeyi onayla.”
gibi baskı oluşturan mesajlarla karşılaşabilirsiniz.
Satış prosedürünüzü müşterinin acelesine göre değiştirmeyin.
Tanımadığınız bağlantılara giriş yapmayın
Dolandırıcılar pazaryeri, banka, kargo firması veya ödeme kuruluşuna benzeyen sahte giriş sayfaları oluşturabilir.
Amaç:
- Kullanıcı adınızı
- Şifrenizi
- Kart bilgilerinizi
- Doğrulama kodunuzu
ele geçirmek olabilir.
Mesajla gelen bağlantı yerine hizmetin resmi uygulamasını kullanmak veya adresi kendiniz yazmak daha güvenlidir.
Site adresini dikkatlice kontrol edin
Sahte siteler gerçek markalara çok benzeyen alan adları kullanabilir.
Örneğin bir harfin değiştirilmesi veya ek kelime kullanılması ilk bakışta fark edilmeyebilir.
Giriş bilgilerinizi yazmadan önce alan adını kontrol edin.
Tarayıcıdaki HTTPS veya kilit göstergesi tek başına sitenin gerçek şirkete ait olduğunu kanıtlamaz. Sahte siteler de HTTPS kullanabilir.
Şifrelerinizi tekrar kullanmayın
E-ticaret yönetim panelinde kullandığınız şifreyi:
- E-posta
- Sosyal medya
- Başka siteler
- Forumlar
gibi farklı hesaplarda tekrar kullanmayın.
Başka bir hizmette veri sızıntısı yaşanırsa aynı şifre mağazanıza giriş yapmak için denenebilir.
Her kritik hesap için güçlü ve benzersiz şifre kullanılması daha güvenlidir.
İki faktörlü doğrulamayı kullanın
Kullandığınız sistem destekliyorsa:
- Yönetim paneli
- E-posta
- Ödeme hesabı
- Alan adı hesabı
- Hosting hesabı
gibi kritik hesaplarda iki faktörlü veya çok faktörlü kimlik doğrulamayı etkinleştirin.
Özellikle e-posta hesabı önemlidir çünkü birçok hizmetin şifre sıfırlama bağlantısı e-posta üzerinden gönderilir.
Doğrulama kodlarını paylaşmayın
SMS, uygulama veya e-posta üzerinden gelen tek kullanımlık doğrulama kodlarını başka kişilerle paylaşmayın.
Gerçek bir destek görevlisi olduğunu söyleyen bir kişi bile sizden giriş veya ödeme doğrulama kodu istiyorsa dikkatli olun.
Kodun hangi işlem için üretildiğini okumadan onay vermeyin.
Sahte destek görevlilerine dikkat edin
Dolandırıcılar:
- Pazaryeri çalışanı
- Banka personeli
- Kargo görevlisi
- Ödeme kuruluşu çalışanı
- Teknik destek
gibi davranabilir.
Hesabınızda sorun olduğunu söyleyerek şifre veya doğrulama kodu isteyebilirler.
Şüphe durumunda görüşmeyi sonlandırıp ilgili kuruluşun resmi iletişim kanalından kendiniz iletişime geçin.
Kargo işlemlerinin kayıtlarını saklayın
Fiziksel ürün gönderiyorsanız:
- Sipariş numarası
- Kargo takip numarası
- Gönderim tarihi
- Teslimat durumu
gibi bilgileri kayıt altında tutmak faydalıdır.
Değerli ürünlerde paketleme ve teslim sürecinde işletmenizin ihtiyacına ve hukuki yükümlülüklerine uygun ek kayıt yöntemleri değerlendirilebilir.
Bu kayıtlar olası uyuşmazlıklarda sipariş sürecini incelemeyi kolaylaştırabilir.
Dijital ürün teslimatlarını kaydedin
Dijital ürünlerde de teslimat kayıtları önemlidir.
Sistem uygun olduğu ölçüde:
- Sipariş numarası
- Ödeme durumu
- Teslimat zamanı
- Ürünün hesaba tanımlanması
- Lisans aktivasyonu
- İndirme işlemleri
gibi olayları kaydedebilir.
Ancak kullanıcı verileri gereksiz yere toplanmamalı ve kişisel veriler ilgili mevzuata uygun şekilde işlenmelidir.
Chargeback nedir?
Kartlı işlemlerde kart sahibi belirli durumlarda işlemle ilgili bankasına itirazda bulunabilir. Süreç ve sonuç kullanılan ödeme sistemi, kart ağı ve olayın koşullarına göre değişebilir.
Satıcı açısından:
- Sipariş kayıtları
- Teslimat bilgileri
- Müşteri iletişimi
- Ürün açıklaması
- Ödeme kayıtları
gibi belgelerin düzenli tutulması uyuşmazlığın değerlendirilmesinde faydalı olabilir.
Ancak müşterinin yasal itiraz hakkını engellemeye yönelik yöntemler kullanılmamalıdır.
Sahte iade taleplerine karşı nasıl davranılmalı?
İade talepleri belirlenmiş bir prosedüre göre incelenmelidir.
Örneğin fiziksel üründe:
1. Siparişi doğrulayın
2. İade talebini kayıt altına alın
3. Ürün ulaştığında gerekli kontrolleri yapın
4. Geçerli tüketici haklarını gözetin
5. İade sonucunu kayıt altına alın
Her iade talebini dolandırıcılık olarak değerlendirmek yanlış olduğu gibi hiçbir kontrol yapmadan işlem gerçekleştirmek de risk oluşturabilir.
Müşteri bilgilerini dolandırıcılık bahanesiyle aşırı toplamayın
Güvenlik sağlamak amacıyla müşteriden gereksiz miktarda kişisel bilgi istemek doğru değildir.
Örneğin normal bir sipariş için ihtiyaç bulunmadığı halde hassas kimlik belgelerinin kopyalarını toplamak yeni güvenlik ve kişisel veri riskleri oluşturabilir.
Yalnızca gerçekten gerekli verilerin, uygun hukuki temelle ve gerekli güvenlik önlemleriyle işlenmesi önemlidir.
Çalışan hesaplarının yetkilerini sınırlayın
Birden fazla kişinin mağaza yönetiminde görev aldığı işletmelerde herkesin tam yönetici yetkisine sahip olması gerekmeyebilir.
Örneğin:
- Sipariş personeli siparişleri yönetebilir
- İçerik personeli ürünleri düzenleyebilir
- Finans yetkileri sınırlı hesaplarda tutulabilir
Yetkilendirme sisteminin görev ihtiyacına göre düzenlenmesi, bir hesabın ele geçirilmesi durumunda oluşabilecek zararı azaltabilir.
Yönetim panelini ve yazılımları güncel tutun
Eski e-ticaret yazılımları, eklentiler veya temalar bilinen güvenlik açıkları içerebilir.
Bu nedenle:
- E-ticaret altyapısı
- Eklentiler
- Tema
- Sunucu yazılımları
güncel tutulmalıdır.
Kullanılmayan eklentileri kaldırmak da saldırı yüzeyini azaltabilir.
Düzenli yedek alın
Dolandırıcılık dışında hesabın ele geçirilmesi veya kötü amaçlı yazılım gibi olaylar da mağazaya zarar verebilir.
Bu nedenle:
- Site dosyaları
- Veritabanı
- Kritik yapılandırmalar
düzenli olarak yedeklenebilir.
Yedeklerin ana sunucudan bağımsız bir yerde tutulması ve gerektiğinde geri yüklenebildiğinin test edilmesi önemlidir.
Dolandırıcılık şüphesinde ne yapılmalı?
Şüpheli bir işlem fark edildiğinde panikle işlem yapmak yerine:
1. Ürün henüz gönderilmediyse teslimatı durdurun
2. Ödemenin gerçek durumunu resmi sistemden kontrol edin
3. İlgili sipariş ve iletişim kayıtlarını koruyun
4. Hesap güvenliğini kontrol edin
5. Gerekirse ödeme kuruluşuyla iletişime geçin
6. Hesap ele geçirilmişse şifreleri güvenli bir cihazdan değiştirin
7. Yetkisiz oturumları sonlandırın
8. Olayın niteliğine göre ilgili banka, platform veya yetkili mercilere başvurmayı değerlendirin
Kanıt niteliği taşıyabilecek mesaj ve işlem kayıtlarını gelişigüzel silmemek faydalıdır.
E-ticaret satıcıları için temel güvenlik kontrolü
Satış yaparken şu kuralları alışkanlık haline getirmek birçok riski azaltabilir:
- Ödemeyi resmi sistemden doğrulayın
- Sadece dekonta güvenmeyin
- Şüpheli bağlantılara giriş yapmayın
- Benzersiz şifreler kullanın
- İki faktörlü doğrulamayı açın
- Doğrulama kodlarını paylaşmayın
- Sipariş ve teslimat kayıtlarını tutun
- Yazılımları güncel tutun
- Düzenli yedek alın
- Şüpheli siparişleri ek kontrolden geçirin
Kısacası: E-ticarette dolandırıcılıktan korunmanın temelinde güvenli ödeme doğrulaması, güçlü hesap güvenliği ve düzenli kayıt tutma bulunur. Özellikle sahte dekont veya ödeme bildirimi gördüğünüz için ürünü teslim etmeyin; paranın gerçekten ulaştığını doğrudan banka veya ödeme sağlayıcısının resmi sistemi üzerinden doğrulayın. Fiziksel ve dijital satışlarda standart bir sipariş prosedürü oluşturmak, acele veya baskı altında yapılan hataları önemli ölçüde azaltabilir.
