
Mayıs ortasından itibaren, Swisspass hesabına yeni bir cihazdan giriş yapmak isteyen kullanıcıların artık e-posta yoluyla gönderilen bir güvenlik kodunu girmesi gerekiyor. Alliance Swisspass sözcüsü Michaela Ruoss, “Bu kod olmadan hesaba erişim mümkün değil,” diyerek uygulamanın hackerlara karşı ek bir engel oluşturduğunu belirtti.
Giriş doğrulaması sonrası yeni özellik: Güvenlik Ampulü
Yeni güvenlik önlemiyle birlikte Swisspass uygulamasında temmuz veya ağustos ayından itibaren bir “güvenlik ampulü (Sicherheitsampel)” özelliği de aktif hale gelecek. Bu sistem, kullanıcı hesaplarının ne kadar güvenli olduğunu renklerle gösterecek:
- Yeşil: güvenli
- Sarı: dikkatli olunmalı
- Kırmızı: güvenlik açığı var, önlem alınmalı
Kullanıcılara; iki faktörlü kimlik doğrulama sistemini (2FA) aktif hale getirmeleri ve telefon numaralarını doğrulayıp hesaplarını koruma altına almaları öneriliyor.
Öğrenciye 1400 franklık zarar
Yeni güvenlik önlemleri, geçmişte yaşanan ciddi dolandırıcılık vakaları sonrasında getirildi. Zürihli bir üniversite öğrencisinin Swisspass hesabı hacklendi ve Twint üzerinden yaklaşık 900 frank değerinde toplu taşıma bileti satın alındı. Bu işlem SBB uygulaması aracılığıyla, Swisspass hesabına bağlı olarak gerçekleştirilmişti.
Daha sonra ortaya çıktı ki, hackerlar aynı kullanıcı adına bağlı ikinci ödeme yöntemi olan Cembra Pay ile de yaklaşık 500 frank daha harcama yapmış. Bu ikinci fatura, öğrencinin daha önce adres olarak kayıtlı tuttuğu büyükannesine ulaşmış ve gecikmeli fark edilerek toplam zararın yaklaşık 1400 frank olduğu ortaya çıkmış.
Bankalardan istisnai geri ödeme
Olay sonrası hem UBS/Twint hem de Cembra Bankası, alışılmadık biçimde mağdur öğrenciye geri ödeme yaptı. Cembra, 500 franklık faturadan feragat ederken, UBS ise 900 frankı “hiçbir açıklama yapmadan” hesabına iade etti. Cembra’nın açıklaması kısaydı: “İyi niyet göstergesi olarak.”
SRF’nin konuyla ilgili yönelttiği sorulara UBS yanıt vermedi, sadece “her durumu ayrı ayrı değerlendiriyoruz” yanıtıyla yetindi.