Güvenilir Platformlar
Tek bir işaret her zaman yeterli değildir; birkaç kontrolü birlikte yapmak daha sağlıklıdır:
- Lisans ve kayıt bilgisi: Platformun hangi otorite tarafından lisanslandığını ve lisans numarasını açıkça paylaşması.
- Şeffaf iletişim: Fiziksel adres, şirket unvanı, destek kanalları ve çalışma saatlerinin net olması.
- Güvenlik temel göstergeleri: HTTPS kullanımı, iki adımlı doğrulama (2FA) seçeneği, hesap güvenliği ayarları.
- Koşulların açıklığı: Ücretler, limitler, iptal/iade ve çekim kurallarının anlaşılır yazılması.
- Ödeme süreci tutarlılığı: Ödeme ekranlarının platform alan adıyla uyumlu olması ve “kişisel IBAN’a havale” gibi olağandışı taleplerin olmaması.
Lisans, bir platformun belirli kurallara tabi olduğunu ve denetlendiğini gösteren resmi yetkilendirmedir. Lisans, her sorunu otomatik çözmez; ancak şu avantajları sağlar:
- Asgari uyum gereklilikleri: Kimlik doğrulama, kayıt tutma, şikayet süreçleri gibi temel standartlar.
- Denetim ve yaptırım ihtimali: Kurallara uyulmadığında lisans otoritesinin yaptırım uygulayabilmesi.
- Tüketici hakları açısından izlenebilirlik: Şirket bilgileri ve resmi sorumluluk daha net olur.
Yine de lisansın hangi ülkede ve hangi faaliyet için verildiğini kontrol etmek önemlidir.
Lisans bilgisi görmek tek başına yeterli değildir; doğrulama yapmanız gerekir:
- Lisans numarası ve kurum adı var mı kontrol edin.
- Lisans metninde belirtilen şirket unvanı ile platformdaki unvan aynı mı bakın.
- Lisansın kapsamını inceleyin: Hangi hizmetler (ödeme, aracı hizmet, saklama vb.) için geçerli?
- Lisansın geçerlilik durumu (aktif/askıda/iptal) belirtiliyor mu kontrol edin.
Belirsiz, kopyala-yapıştır metinler veya numarasız “lisanslıyız” ifadeleri risk göstergesi olabilir.
Lisans türleri sektöre göre değişir. Sık karşılaşılan örnekler:
- Ödeme/elektronik para yetkisi: Para transferi, cüzdan, tahsilat gibi ödeme hizmetleri sunan yapılar.
- Finansal aracılık yetkisi: Yatırım/işlem aracılığı gibi alanlarda (ülkeye göre farklı düzenleyiciler olabilir).
- Pazar yeri/aracı hizmet statüsü: Alıcı-satıcıyı buluşturan platformların yükümlülükleri (mesafeli satış, tüketici mevzuatı vb.).
- Veri koruma uyumu: Lisans değildir ama KVKK/GDPR gibi çerçevelere uyum beyanları önemlidir.
Önemli olan, platformun sunduğu hizmetle lisans/izin türünün uyumlu olmasıdır.
En azından şu güvenlik seçeneklerini arayın ve aktif edin:
- İki adımlı doğrulama (2FA): Uygulama tabanlı doğrulama tercih edilebilir.
- Oturum ve cihaz yönetimi: Aktif oturumları görme, şüpheli cihazı kapatma.
- Para çekme/işlem onayı: Çekimlerde ek doğrulama, adres/hesap tanımlama.
- Bildirimler: Giriş, şifre değişimi, çekim talebi gibi olaylarda anlık uyarı.
- Şifre politikası: Uzun ve benzersiz şifreyi destekleyen yapı.
Bu özelliklerin olmaması, özellikle ödeme ve kimlik içeren platformlarda ciddi risk oluşturabilir.
KYC çoğu düzenlemeye tabi hizmette standarttır ve genellikle tek başına olumsuz bir durum değildir. Ancak iki noktaya dikkat edin:
- Orantılılık: Hizmetle ilgisiz aşırı veri talebi (ör. gereksiz belgeler) şüpheli olabilir.
- Veri güvenliği: Hangi verilerin neden istendiği, ne kadar süre saklandığı ve nasıl korunduğu açıkça anlatılmalıdır.
Kimlik belgelerini yüklemeden önce platformun gizlilik politikası, veri işleme açıklamaları ve destek kanallarının gerçekliğini kontrol edin.
Genel olarak, izlenebilir ve itiraz/ters ibraz mekanizması olan yöntemler daha güvenli kabul edilir:
- Kredi kartı: Yetkisiz işlemlerde itiraz süreçleri daha nettir.
- Sanal kart/limitli kart: Kart limitini düşük tutarak riski azaltabilirsiniz.
- Güvenli ödeme ara yüzleri: 3D Secure gibi ek doğrulama katmanları.
Kişisel IBAN’a açıklamasız havale, üçüncü kişi adına ödeme isteme veya “acil işlem” baskısı gibi durumlar dolandırıcılık riski taşıyabilir.
Şu işaretler, sürecin güvenilir olmadığına işaret edebilir:
- Belirsiz ücret ve kurallar: Çekim ücreti, minimum tutar, işlem süresi net değilse.
- Sürekli ek ücret/komisyon talebi: Çekim için “vergi, dosya masrafı, aktivasyon bedeli” gibi bitmeyen ödemeler istenmesi.
- Üçüncü kişi hesapları: Ödemenin şirket yerine kişilere/uyumsuz unvana yönlendirilmesi.
- İletişim baskısı: İşlemi yalnızca mesajlaşma uygulamalarından yönlendirme, resmi destek yerine kişisel hesaplarla konuşma.
Bu durumlarda ödeme yapmadan önce yazılı açıklama isteyin ve gerekirse işlemi durdurun.
En sık görülen taktikler şunlardır:
- Sahte alan adı: Harf değişimi, ek tire/uzantı, benzer görünümlü linkler.
- Phishing (oltalama): Sahte giriş sayfalarıyla şifre/2FA kodu toplama.
- Sahte müşteri hizmetleri: Sosyal medya veya arama sonuçlarında çıkan taklit destek hatları.
- Uzaktan erişim isteme: Cihaza uygulama kurdurup ekran kontrolüyle hesapları boşaltma.
- “Hemen doğrula” baskısı: Acele ettirip kontrol yapmanızı engelleme.
Linke tıklamak yerine adresi kendiniz yazın, uygulamayı yalnız resmi mağazalardan indirin ve 2FA kodunu kimseyle paylaşmayın.
Uygulama güvenliği için şu kontrolleri yapın:
- Geliştirici bilgisi: Şirket adı/iletişim bilgisi tutarlı mı?
- İzinler: Kamera, rehber, SMS gibi izinler gerçekten gerekli mi?
- Güncelleme geçmişi: Uzun süre güncellenmeyen uygulamalar riskli olabilir.
- Giriş yöntemi: 2FA desteği ve cihaz doğrulaması var mı?
Resmi mağaza dışında dosya indirip kurmanız isteniyorsa (APK gibi), bu yüksek risk göstergesi olabilir.
Güvenilir platformlarda destek süreçleri izlenebilir ve kurumsal olur:
- Resmi kanallar: Uygulama içi destek, kurumsal e-posta, kayıt altına alınan talep sistemi.
- Tutarlı yanıtlar: Ücret, süre, prosedür gibi konularda yazılı ve net açıklama.
- Kimlik doğrulama: Destek ekibi sizden şifre/2FA kodu istemez.
Yalnızca kişisel mesajlaşma üzerinden, baskı kurarak işlem yaptırmaya çalışan “destek” hesapları dolandırıcılık olabilir.
Uzun metinleri bile hızlı taramak için şu başlıklara odaklanın:
- Toplanan veriler: Hangi veriler (kimlik, finans, cihaz, konum) ve neden?
- Paylaşım: Veriler kimlerle, hangi amaçla paylaşılıyor?
- Saklama süresi: Ne kadar süre tutuluyor, silme/anonymize süreçleri var mı?
- Haklarınız: Erişim, düzeltme, silme, itiraz mekanizmaları.
“Sınırsız süre saklarız” veya “her türlü üçüncü tarafla paylaşırız” gibi aşırı geniş ifadeler risk işareti olabilir.
Olası bir itiraz/şikayet süreci için şunları düzenli şekilde saklayın:
- İşlem kayıtları: Tarih-saat, tutar, işlem numarası, ekran görüntüleri.
- Yazışmalar: E-posta ve destek konuşmalarının tamamı.
- Ödeme kanıtı: Dekont, kart ekstresi, 3D Secure onay bilgisi.
- Platform bilgileri: Kullanıcı ID, kayıt e-postası, ilgili sayfaların bağlantıları.
Kanıtları saklamak, bankanız/ödeme kuruluşunuz ve resmi mercilerle yürütülecek süreçlerde işinizi kolaylaştırır.
Yorumlar faydalıdır ama tek başına belirleyici olmamalıdır. Daha sağlıklı değerlendirme için:
- Desen arayın: Aynı sorunun (çekim gecikmesi, hesap kısıtı, destek sorunu) tekrar edip etmediğine bakın.
- Aşırı uçlara dikkat edin: Çok övgü dolu ama detaysız yorumlar veya aynı gün yığılmış yorumlar yapay olabilir.
- Somutluk: Tarih, tutar, süreç gibi detay veren yorumlar daha değerlidir.
- Platform yanıtları: Şikayetlere verilen yanıtlar çözüm odaklı mı, yoksa kopyala-yapıştır mı?
Yorumları, lisans/şeffaflık/ödeme güvenliği gibi teknik kontrollerle birlikte değerlendirin.