16.12.2012 at 1:04
BKM Express kredi kartı kullanmaktan çekinenler veya bazı sitelere kredi kartı bilgisini vermek istemeyenler için geliştirilmiş yeni bir kredi kartı ile alışveriş yapma yöntemi. Aslında sistem temel olarak eski usul çalışan sistemlerin üzerine geliştirilmiş. Örneğin BKM Express’i kullanmak isteyen web siteleri önce bir bankadan eskisi gibi sanal pos almaları gerekiyor. BKM Express kredi kartı bilgilerinin alış veriş yaptığınız siteye girmeden kredi kartı bilgilerinizi kullanmanızı sağlıyor. Ben de sisteme çok hakim değilim ama bu yazıyı yazarken bir yandan sisteme üye olup bir de üye iş yerinden alışveriş yapacağım. Böylelikle sistem baştan sona nasıl çalışıyor incelemiş olacağım.
Öncelikle BKM Express’in web sistesine girip bir email adresi ile üye olmanız gerekiyor. Bu aşamada sizden bir e-mail adresi ve içinde bir harf ve bir sayıdan oluşan en az 6 karakterli bir şifre oluşturmanızı istiyor.
Sonrasında e-mail adresinizin doğruluğunu kontrol etmek için size bir e-mail gönderiyor ve oradaki linki tıklayıp sisteme belirlediğiniz kullanıcı adı ve şifre ile giriş yapmanızı istiyor. Böylece e-mail adresinin size ait olması yetmiyor aynı zamanda şifreyi de sizin belirlemiş olmanız gerekiyor. Sanırım biri sizin e-mail adresinizle bir işlem yaparsa ve siz bilmeden onay linki tıklarsanız diye böyle bir önlem alınmış.
Bu aşamadan sonra login olduğunuz sistemin gerçekten doğru site olduğunu anlamanız için sizden bir doğrulama cümlesi istiyor. Böylelikle sisteme bir sonraki girişinizde gerçekten doğru siteye mi girdiniz yoksa kandırmaca bir siteye mi girdiniz anlayabileceksiniz.

Bu aşamadan sonra artık kredi kartı bilgilerini sisteme kaydedebiliriz. Kredi kartı bilgilerini kaydetmek için aşağıdakine benzer bir ekran geliyor. Bu ekranda gördüğünüz gibi kredi kartı bilgilerinin girileceği yerde 6 tane * işareti var. Bu kısımdaki bilgileri BKM Express sistemine girmiyorsunuz. Normalden farklı olarak TC kimlik numaranızı girmeniz gerekiyor. Bir sonraki adımda TC kimlik numarasının neden alındığını da söyleyeceğim.

Bu formu da doldurduktan sonra BKM sizin gerçekten kart sahibi olduğunuzu anlamak için verdiğiniz kredi kartı bilgileri ve TC kimlik numaranızla kartın bağlı olduğu bankaya iletişim kuruyor ve o bankada kayıtlı olan cep telefonu numaranıza bir onay kodu gönderiyor. Bu onay kodunun gerçekten BKM’den geldiğini onaylamak için mesaj içine bir referans numarası koyup bunu da ekranda yazıyor. Böylece mesajın gerçekten BKM tarafından gönderildiğine emin oluyorsunuz. Hoş emin olmasanız ne olur, sonuçta mesaj içinde gelen şifrenin başkası tarafından doğru olarak gönderilme şansı yok.
Bu aşamadan sonra zorunlu olmamakla birlikte sisteme fatura adresi ve teslimat adresi bilgilerinizi girebiliyorsunuz. Muhtemelen bu bilgiler alışveriş sırasında ilgili firmaya verilecek. Adres bilgilerinin doğruluğu için herhangi bir işlem yapılmıyor. Belki bir mektup şimdiden yola çıkmış olabilir
Bu işlemlerden sonra BKM’deki işimiz bitti ve sistemden çıkış yaptım. Hemen ilk deneme olarak sisteme yeniden girdim ve girer girmez daha önce belirlemiş olduğum güvenlik mesajını bana bildirdi. O bildirimi kapatıp kendi bilgilerimin olduğu sayfaya geldim. Sayfada kayıtlı kartlarımın bilgileri bulunuyor. Kart bilgilerini girerken kartın arkasındaki güvenlik numarasını da girmiştim. Kart bilgilerini görüntüleme kısmında bu bilgi gözükmüyor. Belki kart bilgileri değiştirme adımın gözükür dedim ama kart bilgileri değiştirme adımında sadece kart için tanımladığjnız isim değiştirilebiliyor, bu güzel birşey. Kredi kartı bilgilerinin sadece ilk 6 hanesi ile son 4 hanesi görüntülenebiliyor. Bu bilgiler den zaten baştaki 6 hane banka ve kart tipi bilgilerini bildiriyor. Son 4 hane de kredi kartı ekstreleri ve slipler dahil her yerde yazıyor zaten. Yani hesabınız ele geçirilse bile ekstra bir bilgiye ulaşılamıyor.
Bir başka test olarak şifremi unuttum adımını deneyeceğim. Hemen sistemden çıkıp tekrar giriş yapma ekranındaki şifremi unuttum aşamasına girdim ve benden üye olurken kullandığım e-mail adresimi sordu. E-mail adresimi girdikten sonra e-mail adresime şifremi sıfırlamak için bir link geldi. Bu linki tıkladığımda ise benden kredi kartımın ilk 6 hanesi ile sonra 4 hanesini sordu. Yani sisteme girdiğimde elde edebileceğim bilgileri zaten bilmiyorsam sisteme giremiyorum. Bu aşamada da bir açık yok.
Buraya kadar sistem herşeyi çok sıkı şekilde kontrol ediyor. Şimdi bir de alışveriş yapalım bakalım alışveriş sırasında sistem neler yapıyor. Site içinde şu anda üye olan kurumların listesi var. Bu liste şimdilik çok az, yani internet üzerinden alışveriş yapabileceğiniz sitelerin sayısını düşünürseniz binde 1 bile değil buradaki üye firmalar.

Firmaların BKM Expressi kullanmalarının en büyük sebebi işlemlerden komisyon alınmıyor olması. Bu sistem oturuncaya kadar mı böyle olur yoksa artık hep bu şekilde mi olacak emin değilim. Ama alışverişlerde verilen komisyonlar çok ciddi rakamları bulduğu için çok sayıda site bu yöntemi kullanmaya başlayacaktır diye düşünüyorum.
Madem birşey alıcam bari güzel birşey olsun dedim ve Yakala.co dan ince saz konserine bilet aldım. Satın alma adımlarında sitede önce kredi kartı ile ödeme, sonrasında turkcell mobil ödeme ile ödeme ve en aşağıda BKM Express ile ödeme butonu bulunuyordu. Bu linke tıklayarak BKM’in giriş sayfasına yönleniyorsunuz.

BKM’nin üyelik giriş sayfasına kullanıcı adınız ve şifrenizle girebiliyorsunuz. Ben denemek için bilgilerimi girmeden sayfadaki GERİ butonuna bastım ve tahmin ettiğim gibi yakala.co sayfası böyle bir işlem beklemiyor olsa gerek saçma bir hata verdi.

Neyse geri ileri falan yapıp tekrar satın alma adımından BKM Express ile öde seçeneğini tıkladım ve bu sefer önce yanlış şifre girip hata alıp daha sonra doğru şifre ile sisteme girdim. Bu gibi durumlarda dandik siteler geri dönecekleri sayfayı unuturlar ama BKM’nin sayfası bu testi de geçti.
BKM sayfasına girince önce benim belirlediğim güvenlik mesajı ekrana geldi. Böylece doğru siteye girdiğime emin oldum. Daha sonra tanımladığım kredi kartından çekilmek istenen tutarı, ödeyeceğim kargo tutarını ve peşin ve 4 taksit tutarlarını yazdı. Benim karta 4 taksit seçeneği olmadığı için o kısımlar boş olarak görüntülendi. Sayfanın altında benim hesabıma tanımlı olmayan ama üye firmanın kabul ettiği başka bankaların kartları ve onlara ait taksit ve indirim seçeneklerini çıkartan bir link bulunuyor. Tıkladığımda mesela Garanti Bankasının kredi kartına sahip olsaydım vade farksız 4 taksitle alışveriş yapacağımı öğrenmiş oluyorum.

Neyse, son olarak kredi kartımı seçtikten sonra BKM cep telefonuma SMS atıp bir onay kodu gönderdi ve bu onay kodunu da siteye girince işlem tamamlanmış oldu ve tekrar yakala.co sitesine geri döndüm.
Farkındaysanız kredi kartımın ortasındaki 6 haneyi hiç bir yere girmeden satınalma işlemini tamamlamış oldum. Sanırım 3 taraflı el sıkışma ile bazı bilgiler BKM’den bazı bilgileri bankadan bazı bilgiler de web sitesinden gelerek sonuçta voltranı oluşturdular. Bunlardan banka hariç herhangi biri hacklendiğinde eskisinden daha güvende olunacağı kesin. Bu bakımdan başarılı bir uygulama olmuş. Ayrıca web sitelerinin güvenlik sertifikası alması da bu şekilde daha kolay olacaktır, çünkü müşterinin kredi kartı datası siteye hiç bir zaman gelmediği için bu bilginin saklanması için bir güvenlik önlemi almaya gerek kalmıyor.
Buradaki sıkıntı alışverişin iptali sırasında olabilir. Çünkü iptal işlemleri yine eski usul yapılacakmış. Umarım iptal için gerekli bilgileri üye firmalarda bulunuyordur. İkinci sıkıntı da üye firmaların sitelerinin sanki kredi kartından para başarıyla çekilmiş gibi kandırılabilme ihtimali. Böyle bir ihtimal zayıf gibi duruyor ama bununla ilgili önlemler alınmıştır diye düşünüyorum.
Eğer BKM’den üye işyeri ile ilgili bilgiler alabilirsem o kısımla ilgili de bir yazı yazmak isterim. Nasıl entegre edilir, arkasındaki teknolojiler nelerdir yazmak isterim.
VN:F [1.9.17_1161]
Rating: 10.0/10 (3 votes cast)
VN:F [1.9.17_1161]