Kredi kartları yaygınlığı ve güçlü altyapısı sayesinde gerçek
hayatta olduğu gibi sanal dünyada da en çok tercih edilen ödeme aracı
olmuştur. Telefon/Mail order ve İnternet üzerinden sipariş gibi fiziki
olarak kredi kartının POS cihazından geçmesini gerektirmeyen işlemlerde
kredi kart numarası ve kartın son kullanma tarihi bilgilerinin alışveriş
için yeterli olması kredi kartının sahibinden başka kimseler tarafından
da sahtekarlık amacıyla kolayca kullanabilmesine yol açmaktadır.
Kredi kartı bilgilerinin sanal mağazanın ödeme sayfasına girildikten
sonra mağazaya iletilmesi sırasında üçüncü şahıslar tarafından çalınması
riski bilginin İnternet üzerinden şifrelenerek transfer edilmesini
sağlayan şifreleme teknolojileri (SSL vb.) kullanılarak çözülmüştür. SSL
setifikası aynı zamanda sanal mağazanın da gerçek hayatta da var olan
bir ticari kurum olduğunu göstermesi açısından müşterileri
rahatlatmaktadır. Garanti Sanal POS kullanan bir web sitesi kredi kart
bilgilerinin girildiği ödeme sayfasının güvenliğini SSL sertifikası
kullanarak sağlayabildiği gibi Garanti Bankası Güvenli Ortak Ödeme
sayfasını kullanarak ta yapabilir. Bu durumda SSL sertifikası alınmasına
gerek bulunmamaktadır.
Alıcı, satıcı ve aracıların iddia ettikleri kişiler olduklarını
kanıtlamaları gerçek hayatta karşılıklı kimlik ibrazıyla elektronik
ortamda ise dijital sertifikalar yardımıyla yapılmaktadır. Ancak dijital
sertifikaların kullanımı dağıtım ve bakım ile ilgili zorlukların
dışında sertifikaların mobilitelesinin sağlanamaması kullanımının ilk
anda yaygınlaşmasını önlemiştir. Visa/Mastercard tarafından 1997 yılında
geliştirilen SET sistemi kredi kartı sahteciliğini tamamen ortadan
kaldırabilecek şekilde yapılandırılmıştır. Ancak müşteri tarafında büyük
dijital sertifikaların bilgisayara yüklenmesi ve satın alma
işlemlerinin sadece sertifikanın yüklü olduğu bilgisayardan
yapılabilmesi nedeniyle beklenen ilgiyi görmemiştir.
Dijital sertifikaların merkezi bir yerde tutulması, sertifika
sahiplerinin buraya şifreyle bağlanarak sertifikalarını kullanmalarına
dayanan 3D Secure uygulaması da Visa/Mastercard tarafından geliştirildi.
3D Secure Sistemi kısaca; İnternet üzerindeki alışverişlerin
güvenliğinin arttırılması amacıyla Visa ve Mastercard tarafından
geliştirilen bir ek güvenlik sistemidir. 3D secure sisteminde müşteriler
, herhangi bir ödeme işlemi sırasında kartın ait olduğu bankanın web
sitesine yönlendirilerek, Kredi Kartına ait şifre ile onaylama işlemini
gerçekleştirmektedirler.
Böylelikle kart bilgileri başkaları tarafından biliniyor olsa bile
şifreyi sadece kart sahibi bildiği ve şifre giriş işlemi kendi
bankasının web sitesi dışında kullanılmadığı için işlem güvenliğini
sağlanmakta ve sahte işlemler (Kart sahibine ait olmayan işlemler)
engellenmektedir. Ülkemizde 31 Temmuz 2007 tarihi itibari ile fiziki
olmayan POS işlemlerinde 3D Secure uygulamasına geçilmesi zorunlu hale
getirilmiştir. 3D Secure uygulaması tam anlamı ile uygulamaya geçirilene
kadar Sanal Pos kullanan işyerleri sipariş/hizmet teslim etmeden önce
işlemin asıl kart hamiline ait olup olmadığını kontrol etmeli, gerekirse
bankadan teyit talep etmeli ve gerekli kontroller yapıldıktan sonra
sipariş/hizmet teslimi yapmalıdırlar.