Loading...
tr usd
USD
0.27%
Amerikan Doları
32,60 TRY
tr euro
EURO
0.34%
Euro
34,78 TRY
tr chf
CHF
0.33%
İsviçre Frangı
35,77 TRY
tr cny
CNY
0.21%
Çin Yuanı
4,50 TRY
tr gbp
GBP
0.39%
İngiliz Sterlini
40,32 TRY
bist-100
BIST
-0.5%
Bist 100
9.645,02 TRY
gau
GR. ALTIN
-0.74%
Gram Altın
2.414,74 TRY
btc
BTC
-1.13%
Bitcoin
66.065,21 USDT
eth
ETH
-0.82%
Ethereum
3.173,98 USDT
bch
BCH
-2.84%
Bitcoin Cash
507,86 USDT
xrp
XRP
-2.08%
Ripple
0,54 USDT
ltc
LTC
-1.24%
Litecoin
84,33 USDT
bnb
BNB
0.49%
Binance Coin
607,47 USDT
sol
SOL
-1.49%
Solana
154,61 USDT
avax
AVAX
-2.61%
Avalanche
38,16 USDT

Kripto Para Borsalarında Güvenlik Nasıl Olmalı?

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Son yıllarda yaygınlaşan kripto para borsaları bir takım soru işaretlerini de beraberinde getirmiştir.

Bunlardan ilki; platformun güvenilir olup olmadığıdır. Platform çeşitli promosyonlar ile sizi üye yapıp ansızın ortadan kaybolabilir. Bu konuda yasal düzenleme olmadığı sürece müşteri tarafından alınabilecek pek bir önlem bulunmamaktadır.

Yazımızın konusu ve ikinci durum ise platformun hem kendi hem de müşteri güvenliği için fraud kurgusunu sağlam yapıp yapmadığıdır.

Aşağıdaki bilgiler kripto para borsalarında fraud atak, işlem ve üyelikleri önlemeye yönelik kısa bilgilerin yer aldığı analizi içerir.
  • Yeni Üyelik,
  • Üyelik Kaydı Sonrası,
  • Güvenlik,
  • Aktivasyon,
  • Dikkat Edilmesi Gerekenler,
1.Yeni Üyelik

Yeni üyelik ekranında aşağıdaki bilgiler yer almalı;

  • TCKN
  • E-posta adresi
  • Ad-Soy Ad
  • Doğum Tarihi
  • Cep Telefonu
  • Girişte Belirlenecek Şifre
2.Üyelik Kaydı Sonrası

Üye olan kullanıcı ilk girişte aşağıdaki adımlara yönlendirilmelidir.

  • E-posta Doğrulama
  • Telefon Numarası Doğrulama
  • Cihaz Doğrulama (SMS yada e-posta yolu ile)

İlgili adımlardan sonra kullanıcıdan hesabına eriştiğinde herhangi bir işlem yapmaya başlamadan önce bir takım onaylar alınmalıdır.

Bunlar;
  • Güvenlik
  • Aktivasyon
3.Güvenlik

Güvenlik ekranında aşağıdaki bilgiler yer almalıdır.

  • Şifre Değiştirme
  • Güvenlik Resmi
  • Zaman Aşımı ; Kullanıcı kararı dışında otomatik bir süre de olmalı eğer kullanıcı bu adımdan zaman aşım süresi belirlemez ise ort. 5 dk. içinde oturum pop-up tarzı bir uyarı ile sonlanmalı,
  • İki aşamalı Doğrulama ; SMS veya Authenticator,
  • Cüzdan Şifresi ; Kullanıcı farklı bir cüzdana transfer yapmak istediğinde kendi belirlemiş olduğu parolayı girmeden transfere izin verilmemelidir. Bu süreç müşteri tercihine bırakılabilir.
  • E-posta Doğrulama Kodu ; Kullanıcının yada sistemin belirleyeceği sabit bir kod her e-posta sonunda yer almalı ki müşteri oltalama saldırısına karşı korunmuş olsun.
  • Kayıtlı Cihaz (Device ID) ; İlgili ekran ile kullanıcı cihaz kaydedebilmeli ve dilediğinde kayıtlı cihazını silebilmeli,
4.Aktivasyon

Kullanıcı hesabına para yatırma-çekme ya da kripto para yatırma-çekme işlemleri yapmadan önce aktivasyon adımından geçirilmelidir.

Bu adım KYC (Know Your Customer) mantığı ile birebir olmalı,

Adımlar;
  • Kimlik ön-arka yüz sisteme okutma,
  • Selfie çekimi,

Burada yapılmak istenen hesap oluşturan müşterinin kimliğinin sahte olup olmadığının tespiti ve üçüncü şahıslar adına bilgileri dışında yapılabilecek üyeliklerin önüne geçmektir.

İlgili adımlar başarılı bir şekilde tamamlandığı taktirde kullanıcı para yatırma-çekme ya da kripto para yatırma-çekme işlemlerini sorunsuz bir şekilde yapmaya başlayabilmelidir.

5.Dikkat Edilmesi Gereken Hususlar
  • İletilen Belgenin Sahte Olup Olmadığının Doğrulanması ; Üyeliğin yeni kimlik kartı ile yapıldığını ve KYC tarzı bir sistem kullanıldığını varsaydığımızda aktif ve pasif otantikasyon sayesinde herhangi bir sorun ile karşılaşılmaz. Fakat üyelik nüfus cüzdanı yada ehliyet ile yapılırsa üyelik onayı manuel bir sürece tabi olmalıdır.
  • Hesabın Kullanım Amacı ; Hesap her para girişinin akabinde bir alım yapılıp farklı bir cüzdana transfer şeklinde kullanılıyor ise detaylı araştırma yapılmalıdır.
  • Fraud Ekipleri ile İletişim ; Kripto para platformlarının yaygınlaşması özellikle sosyal mühendislik yolu ile yapılan dolandırıcılıklarda tutarın kripto borsalarına aktarılarak para izinin takibini imkansız hale getirmektedir. Bu durum ilgili borsa da görünürde herhangi bir maddi zarara yol açmasa da firma prestijini sarsması aşikardır. Önüne geçilmesi için bankaların ilgili platforma 7/24 ulaşabileceği bir iletişim ağı gereklidir.
  • Gerçek Kimlik ile Üye Olan Dolandırıcıların Belirlenmesi ; Platforma üye olan kullanıcı bilgileri gerçek fakat mesleği dolandırıcılık ya da sisteme üye olan bir kullanıcı dolandırıcılık faaliyetlerine karışıyor olabilir. Bu gibi durumları engellemek adına ilgili platformun çeşitli kuruluşların hizmet verdiği bilgi paylaşım sistemine üye olması gereklidir.
  • Şüpheli IP’den Yapılan Girişler ; Yine bu gibi durumları engellemek adına ilgili platformun çeşitli kuruluşların hizmet verdiği bilgi paylaşım sistemine üye olması gereklidir.
  • Fraud Senaryoları Oluşturma ; Basit bir takım alertler ile yapılması muhtemel fraud işlemlerin önüne geçilebilir.
4
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
1
e_siz_bilgi
Eşsiz Bilgi
2
alk_l_yorum
Alkışlıyorum
3
sevdim
Sevdim
Kripto Para Borsalarında Güvenlik Nasıl Olmalı?

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

2 Yorum

  1. Kripto borsaları hakkında da bilgi paylaşır mısınız? Hangileri güvenli?

    Cevapla
    • 27 Ocak 2022, 21:29

      Merhaba,
      Yakın zamanda borsalar ilgili bir araştırmamızı da yayınlayacağız.
      Teşekkürler,

      Cevapla