Elektronik Ticaret’te
Ödeme Sistemleri
Ciro Gelişim
0 5.000 10.000 15.000 20.000 25.000
2005 2006 2007 2008 2009 2010 2011 1.388 2.413
5.537
9.089 10.273
15.225
22.351
Yıllık Cirolar
Sigorta 22%
Havayolları 15%
Elektronik, Bilgisayar 11%
Seyehat 10%
Eğitim 2%
Telekom. 9%
Hizmet 7%
Sağlık 4%
Giyim 7%
Diğer; 9%
Sigorta şirketlerinin toplu
tahsilatlarında kullandıkları Sanal POS uygulamalarının cirosudur.
Sigorta
Cirosunun büyük bir bölümü THY kaynaklıdır. Ardından pegasusu, Atlas ve SunExpress geliyor.
Havayolları
Tatil.com, setur vb. siteler satışlarının ciddi bir kısmını internete taşımış durumda.
Seyehat
Elektronik Bilgisayar
Özellikle b2b pazarında özel bayilik çözümleri ile internette ciddi pay sahibi bir sektör.
Sektör Bazında Ciro Dağılımı
Garanti 34%
YKB 20%
İşbankası 19%
Akbank 11%
Finansbank 7%
Diğer 9%
23%
17%
7%
Banka Bazında Ciro Dağılımı
24%
18%
Türkiye’de Online Ödeme Alışkanlıkları
İnternet üzerinden
alışverişte tercih ettiğiniz ödeme yöntemi nedir?
2%
1%
1%
3%
15%
79%
0% 10% 20% 30% 40% 50% 60% 70% 80% 90%
Kapıda Kredi Kartı Paypal Sanal Kart EFT Kapıda Nakit Kredi Kartı
MasterIndex Araştırması
Sanal POS; İnternet’te alışveriş yaptıran işyerlerinin kredi kartından
tahsilat yapabilmelerini sağlayan bir POS yazılımıdır. Bir siteden alışveriş yapan müşteri, kredi kartı bilgisini sitenin formuna girdikten sonra, bu bilgiler İnternet üzerinden güvenli bir şekilde bankaya ulaşır ve
provizyon alınır.
Bu yazılım provizyonun güvenli bir şekilde alınmasını sağlar, yani internet üzerinden transfer edilen bilgilerin 3. şahısların ellerine geçmesini
önlemek için kullanılan SSL şifreleme tekniğine uyumlu çalışmaktadır.
Banka siteden alışveriş yapan kişilerin yaptığı, daha önce provizyonu alınmış işlemlerin alışveriş tutarlarını kredi kartı limitlerinden düşerek üye işyerinin banka hesabına geçirilmesini sağlar.
Sanal POS Nedir?
<?xml version="1.0" encoding="ISO-8859-1"?>
<GVPSRequest>
<Mode>TEST</Mode>
<Version>v0.00</Version>
<Terminal>
<ProvUserID>PROVAUT</ProvUserID>
<HashData>hesaplanıp yazılacak</HashData>
<UserID>PROVAUT</UserID>
<ID>111995</ID>
<MerchantID>600218</MerchantID>
</Terminal>
<Customer>
<IPAddress>1.1.111.111</IPAddress>
<EmailAddress>Cem@cem.com</EmailAddress>
</Customer>
<Card>
<Number></Number>
<ExpireDate></ExpireDate>
<CVV2></CVV2>
</Card>
<Order>
<OrderID></OrderID>
<GroupID></GroupID>
</Order>
<Transaction>
<Type>sales</Type>
<InstallmentCnt></InstallmentCnt>
<Amount>1110</Amount>
<CurrencyCode>949</CurrencyCode>
<CardholderPresentCode>13</CardholderPresentCode> ///3D için 13 olacaktır.
<MotoInd>H</MotoInd>
<Description></Description>
<Secure3D>
<AuthenticationCode>CAVV değeri</AuthenticationCode>
<SecurityLevel>ECI değeri</SecurityLevel>
<TxnID>XID değeri</TxnID>
<Md>MD değeri</Md> //// Kart bilgileri yerine bu alan kullanılıyor.
</Secure3D>
</Transaction>
</GVPSRequest>
?
SSL almak zorunda mıyım?
Sunucuya erişimim yok?
PCI DSS almak istemiyorum?
Yazılımcım yok! Ödeme esnasında müşteriye
güven aşılamak istiyorum?
Sorunlar-Sorular ?
Fraud&Charge-back gibi tanımları ilk kez duyuyorum
Tek tek tüm bankaları ikna etmek zorunda mıyım?
Güvenli Ödeme Sayfası
Güvenli Ortak Ödeme Sayfası, Bankalar tarafından güvenli ortamında barındırılan, bakımı ve güvenliği yine bankalar tarafından sağlanan, ortak kullanım için tasarlanmış ödeme sayfasıdır. Bu sistem sayesinde Sanal Mağazanın barındırıldığı server tarafında herhangi bir özel ayar yapılmasına gerek kalmaksızın Sanal POS sisteminin kullanılması mümkündür. Böylece siteye SSL sertifikası alınması zorunluluğu da ortadan
kalkmaktadır. Güvenli Ortak Ödeme Sayfası Türkçe ve İngilizce dillerinde kullanılabilmektedir.
Sanal POS Şart!
BonusPAY
Müşteri web sitesi üzerinden:
Debit Kartı Kredi Kartı ve
Vadesiz Hesabı aracılığı ile ödeme yapabilir Kartsız Ödeme
Hepsiburada’dan yaptiginiz 1417045 referans numarali 21,49 YTL tutarindaki isleminizi onaylamak icin BonusPay sifrenizi yazarak bu mesaji cevaplayin.
BonusPay, internet üzerinden yapılan alışverişlerde kredi kartı
bilgisini paylaşmadan sadece cep telefonu numarası girilerek
alışverişin tamamlanmasına olanak sağlar. Garanti Bankası’nın
anlaşmalı olduğu Sanal Üye İşyerlerinde bu ödeme yöntemi
kullanılabilir.
Chip & Pin ‘nin e-ticaret uyarlaması
Visa tarafından “Verified by Visa” Mastercard tarafından
“SecureCode” olarak isimlendirilir.
Sanal alışverişleri daha güvenli hale getirmek için tasarlanmıştır.
İşlem sırasında, kart sahibi kimliği doğrulama sistemidir.
Visa tarafından “Verified by Visa” MasterCard tarafından
“SecureCode”
olarak isimlendirir.
Internet kaynaklı chargeback işlemlerini ciddi oranda engelleyeceği öngörülmektedir.
Onay verildikten sonra gerçekleşen işlemlerde kart sahibi banka sorumlu hale gelmektedir.
3D Secure Nedir?
Şikayetler :
•Kart sahibi 1 ilave işlem daha yapmak zorunda
•Yönlendirilen ekranlarda güvenlik duygusu kaybolabiliyor
•Yavaş; check out aşamsında vazgeçmelere neden olabiliyor
•Karmaşık(farklı banka uygulamarı vs..)
•Veri eksiklikleri/uyumsuzlukları(banka tarafında girilen/tanımlanan bilgilerin farklı olması)
İşyerleri Neden Kullanmak İstemiyor
Kimler Mutlaka Kullanmalı
•Hızlı paraya çevrilebilen ürün satışı yapan işyerleri
•Yurt dışı kartlarla satış yapan işyerleri
•Düşük kar marjıyla çalışan işyerleri
•Domain-Hosting, arkadaşlık sitesi gibi hizmet satışı yapan işyerleri
•Sahtekarlık işlemlerini analiz edebilecek bir ekibi bulunmayan işyerleri
•Şube ve Risk Yönetimi’nin 3D’siz işlem yapamaz görüşü belirttiği işyerleri
•Aracı kurumlar
Sahtekarlıkları Engellemek İçin Alınabilecek
Önlemler
E-Mail Filtreleri - History
- Free E Mail - Good Orders
Kart Filtreleri - History
- Gateway - Cards - Blacklists
- Number of cards
Ürün Filtreleri - History
- Ticket Value
- Riskli Ürün Grupları Lokasyon Filtreleri
- IP
- Mac ID
- Posta Kodu
- Riskli Bölge (İller) - Time Zone
- Proxy List
- Blacklist
İşyeri Yemeksepeti hesabına Sanal POS aracılığı ile toplu yükleme yapar. İsterse kredi kartını CVV’siz kaydeder. (tanımlı üyelere prepaid kart gönderilebilir)
Üyeler kullanıcı adı ve şifreleri ile yemeksepeti.com’a giriş yaptıklarında, limitleri dahilinde alışveriş yaparlar. Özellikle mesai harcamaları belirlenen limitler dahilinde kayıt altına alınmış olur.
Üyeler yemeksepeti kullanıcı adı ve şifresi ile Fiziksel POS’u olan bir restaurant’tan yemek yemek istediklerinde pos cihazı üzerinden yemeksepeti kullanıcı adı ve şifresini girerek ödemesini tamamlar.
Yemeksepeti.com’a daha önce toplu olarak aktarılan hesaptan bu ödemeye ilişkin karşılık düşer.
Hesapta yeteri meblağın olmaması durumunda tanımlı kredi kartı’ndan provizyon alınarak, ödeme tamamlanır (belirlenen limitler dahilinde)
Alternatif olarak üyeler dağıtılan prepaid kartlar aracılığıyla fiziksel işyerlerinde alışverişlerini yaparlar.
Fiziksel Dünya Entegrasyonları
Ortalama 130 arkadaş Ortalama 80 grup, sayfa üyeliği
Aylık 30 milyardan fazla içerik paylaşımı Günlük 20 milyon uygulama kuruluyor.
2,5 milyon web sitesi facebook connect kullanıyor.
200 milyondan fazla MOBİL kullanıcı