Elektronik para kuruluşlarında ödeme hesabı ve bakiye riski
Bir elektronik para kuruluşunda risk tek bir işlemde değil, ödeme hesabının kendisinde birikiyor. MASAK'ın ödeme ve elektronik para kuruluşları için yayımladığı rehber hesabı üç taraftan okuyor: paranın nereden yüklendiği, bakiyenin nasıl davrandığı ve nereden çekildiği. TruvaLI bu üçünü tek müşteri görünümünde tutar. Kabulde alınan kimlik, e-posta ve IP verisi ile hesabın sonraki hareketleri aynı kural motorunu paylaşır, ayrı sistemlerde kalmaz.
Elektronik para kuruluşlarında aklama riski tek bir işlemde değil, hesapta biriken bakiyede ve yükleme ile çekim arasındaki örüntüde toplanır. Kuruluşlar 5549 sayılı Kanun kapsamında yükümlüdür; faaliyet düzenleyicisi TCMB'dir.
Risk nerede birikiyor?
Elektronik para kuruluşları, 5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun kapsamında yükümlü. MASAK ödeme ve elektronik para kuruluşları için ortak bir şüpheli işlem bildirim rehberi yayımlıyor ve bildirimlerin MASAK.Online üzerinden elektronik ortamda yapılmasını bekliyor.
Rehberin sektöre özgü bölümündeki ödeme hesabına ilişkin tiplerin ortak özelliği, tekil bir işleme bakarak değil hesabın zaman içindeki davranışına bakarak tanımlanmış olmaları.
T-006-2.66 ödeme hesabının bakiyesinin, hesabın uzun vadeli ortalamasına kıyasla aniden ve önemli ölçüde değişmesini şüphe göstergesi sayıyor. Bu tipin karşılanabilmesi için hesabın geçmişinin saklanıyor ve karşılaştırılıyor olması gerekir; anlık bir eşik kontrolü yetmez.
Rehber hangi göstergeleri sayıyor?
| Grup | Tip sayısı | Neye bakıyor |
|---|---|---|
| Müşteri profili | 16 | Beyan, belge ve beyandan kaçınma |
| Ödeme ve elektronik para kuruluşları | 76 | Ödeme hesabı, yükleme, çekim, üye iş yeri |
| Terör örgütleri ve riskli ülkeler | 23 | Taraf ve coğrafya |
| Kâr amacı gütmeyen kuruluşlar | 10 | Yönetici ve mali yetkili hareketleri |
| Kitle imha silahlarının finansmanı | 17 | Yaptırım rejimi |
Yükleme tarafı
| Tip | Ne diyor | Hangi veri gerekiyor |
|---|---|---|
| T-006-2.59 | Makul açıklama olmaksızın ödeme hesabına çok sayıda farklı karttan veya hesaptan yükleme | Yükleme kaynağı kimliği |
| T-006-2.20 | Çok düşük bakiyeli hesaba yüklü tutarda nakit yatırılıp belli aralıklarla çekilmesi | Bakiye geçmişi |
| T-006-2.4 | Çok sayıda müşterinin hesabında biriken bakiyeyi ortak bir banka hesabına aktarması | Hesaplar arası hedef karşılaştırması |
| T-006-2.62 | İlişkisi tespit edilemeyen farklı kişilere ait ödeme hesaplarına aynı IP'lerden yükleme | Kayıt ve oturum IP'si |
T-006-2.62 özellikle dikkat çekici: IP verisinin kabul anında toplanıp saklanmasını ve hesaplar arasında karşılaştırılmasını gerektiriyor. Bu veri o an alınmazsa sonradan üretilemez.
Çekim tarafı
T-006-2.60 durağan ödeme hesabına yapılan yüklemelerin genelde ATM'lerden azami nakit çekme işlemiyle çekilmesini, T-006-2.69 ise farklı illerde bulunan ATM'lerden ödeme hesaplarına yatırılan fonların EFT yoluyla elektronik para hesabı sahibinin banka hesabına transfer edilmesini sayıyor.
Ön ödemeli kart tarafında T-006-2.26 karttan sürekli olarak dikkat çekici tutarlarda nakit çekilmesini, T-006-2.27 ise kartın altın gibi nakde çevrilmesi kolay kıymetli malların alışverişinde sürekli veya dikkat çekici derecede kullanılmasını gösterge sayıyor. İkincisi üye iş yeri kategorisi verisi olmadan okunamaz: kartın nerede harcandığı bilinmeden ne alındığı bilinemez.
Parçalama
T-006-2.8 müşterilerin bildirim prosedürlerinden kaçınmak amacıyla parayı birden fazla hesaba, havaleye veya nakde bölmesini sayıyor ve teşebbüsü de kapsıyor. Yani gerçekleşmemiş bir işlem de bildirime konu olabilir; sistemin reddedilen ve yarıda kalan işlemleri de saklaması gerekir.
T-006-2.5 mutad uygulamalarda toplu yapılması gereken mali işlemlerin, tespit ve bildirimlerden kaçınmak amacıyla mantıklı bir gerekçe olmaksızın bölünmesini ekliyor.
Bildirim formu ne istiyor?
Parasal değer içermeyen şüpheli hususlar formun şüpheli işlem bölümüne değil açıklama bölümüne yazılır. Yani bir vaka, parasal olmayan olayları da taşıyabilmelidir.
Bir bildirim tek bir işleme dayanabileceği gibi belli bir tarih aralığındaki birden fazla işleme de dayanabilir; çoklu işlem hâlinde toplam tutar ve tarih aralığı birlikte raporlanır. Şüpheli işlemler farklı kanallarda veya türlerde yoğunlaşıyorsa form bölümü her küme için tekrarlanabilir.
Şüphe kategorisi nasıl seçiliyor?
Bildirim yapılırken şüphe, MASAK'ın referans tablosundaki kategorilerden birine yerleştiriliyor ve her kategori ilgili yasal düzenlemeyle eşleştirilmiş durumda. Bu, vaka yönetiminin kendi serbest etiketleriyle değil bu taksonomiyle çalışması gerektiği anlamına geliyor.
Erteleme talepli bildirimde eşik nedir?
5549 sayılı Kanun'un "İşlemlerin ertelenmesi" başlıklı 19/A maddesine dayanan yönetmelik, bildirime istinaden işlemin ertelenmesini düzenliyor. Rehber bunun için açık bir eşik koyuyor: işleme konu mal varlığının aklama veya terörizmin finansmanı suçuyla ilişkili olduğuna dair salt şüpheden öte, şüpheyi destekleyen belge veya ciddi emare bulunması ve gerekçeleriyle birlikte gönderilmesi.
Bu eşik doğrudan bir sistem gereksinimi üretiyor: kanıtın vakaya iliştirilmiş, gerekçenin yazılı ve kararın kim tarafından verildiğinin kayıtlı olması gerekir.
Veri nerede duruyor?
Elektronik para kuruluşları hem TCMB hem BDDK tarafında düzenleme ve denetime tabi. Bu, izleme yazılımının nerede çalıştığını ve müşteri verisinin nereye çıktığını denetlenebilir bir konu hâline getirir.
TruvaLI kurum içi kurulumu destekler: yazılım kuruluşun kendi altyapısında çalışır, müşteri verisi kuruluşun bilgi sistemlerinde kalır, anahtarlar ve denetim izi kuruluşun kontrolündedir.
TruvaLI bunu nasıl karşılıyor?
Kabulde toplanan veri
Uzaktan kimlik tespitinde belge çip okuma, canlılık ve yüz eşleştirme tek akışta yürür. Aynı anda e-posta ve IP skoru hesaplanır: e-posta tarafında sağlayıcı listeleri, adresin kişinin adı ve doğum tarihiyle ilişkisi ve sistemdeki benzer adreslerle bulanık karşılaştırma; IP tarafında ip2location ile konum, RIPE ile sahiplik, rDNS ile proxy ya da VPN olup olmadığı.
Bu skorlar müşteri kaydında kalır ve sonraki kuralların girdisi olur. T-006-2.62 gibi aynı IP üzerinden farklı kişilerin hesaplarını ilişkilendiren tipler bu veri olmadan karşılanamaz.
Hesap davranışının izlenmesi
Kural motoru iç içe mantık ve serbest toplama pencereleri destekler, yani "hesabın son 90 günlük ortalamasına göre" biçiminde tanımlanmış kurallar tek bir kuralda kurulur. T-006-2.66 gibi geçmişle karşılaştırma gerektiren tipler için eşiği kurumun kendi politikası belirler.
Teşebbüs aşamasında kalmış ve reddedilmiş işlemler de saklanır, çünkü T-006-2.8 teşebbüsü de kapsıyor.
Yeni bir kuralı canlıya almadan önce simülasyonda geçmiş trafikte denersiniz ve üreteceği uyarı hacmini görürsünüz. Kuralı prompt ile kendi dilinizle tarif edip taslağı onaylayabilirsiniz.
İlişki ağı
Ortak IP, cihaz, telefon ve e-posta üzerinden hesaplar arasındaki bağlantı ağı çıkarılır. T-006-2.4 ve T-006-2.62 gibi çok sayıda hesabı tek bir noktada birleştiren tipler tekil hesap kontrolüyle görülmez.
Vaka, kanıt ve kategori
Uyarı sahibi, süresi ve kanıtı olan bir vakaya dönüşür. Vaka parasal olmayan olayları da taşır, bir tarih aralığındaki işlemleri toplam olarak verebilir ve kanala göre ayrı kümeler üretebilir. Şüphe kategorisi MASAK'ın taksonomisinden seçilir.
Kanıt ve karar gerekçesi değiştirilemez denetim izine yazılır, ikinci çift göz onayı maker/checker ile yürür, erteleme talepli bildirimin gerektirdiği belge ve gerekçe vakaya iliştirilir. Bildirim taslağı aynı vaka verisinden hazırlanır ve imza kuruluşta kalır.
Ödeme hizmeti tarafındaki karşılık ödeme kuruluşları sayfasındadır. İlgili akışlar: müşteri kabulü, sürekli izleme, para transferi ve düzenleyici raporlama. Çerçeve MASAK yükümlülükleri, kurulum kurum içi kurulum sayfasında.
Kaynak
MASAK, "Ödeme Kuruluşları ile Elektronik Para Kuruluşları Şüpheli İşlem Bildirim Rehberi", MSK-RHB-ŞİB-006, sürüm 2.0.
Bu sayfa mevzuat yorumu değildir, rehberde sayılan göstergeleri ve usulleri aktarır. Kurallar, eşikler ve aksiyonlar kuruluşun kendi risk politikasına ve yükümlülüklerine göre yapılandırılır.
Sık sorulan sorular
- Aynı IP'den farklı kişilerin hesaplarına yükleme yapılması nasıl yakalanır?
- IP verisinin kabul anında toplanıp müşteri kaydında saklanması ve hesaplar arasında karşılaştırılması gerekir. TruvaLI ortak IP, cihaz, telefon ve e-posta üzerinden hesaplar arasındaki bağlantı ağını çıkarır. Rehberin T-006-2.62 tipi budur.
- Bakiyenin uzun vadeli ortalamaya göre değişmesi kural olarak yazılabilir mi?
- Evet. Kural motoru serbest toplama pencereleri destekler, yani hesabın geçmiş ortalamasıyla karşılaştıran kurallar tek bir kuralda kurulur. Eşiği kurumun kendi risk politikası belirler.
- Ön ödemeli kartın kıymetli mal alımında kullanılması nasıl görülür?
- Üye iş yeri kategorisi verisinin işlem kaydıyla birlikte okunması gerekir. Kategori verisi bağlandığında rehberin T-006-2.27 tipi kural hâline getirilebilir.
- Müşteri verisi kuruluşun dışına çıkar mı?
- Kurum içi kurulumda çıkmaz. Yazılım kuruluşun kendi altyapısında çalışır, veri kuruluşun bilgi sistemlerinde kalır, anahtarlar ve denetim izi kuruluşun kontrolündedir.
- Elektronik para kuruluşlarının düzenleyicisi kim?
- Faaliyet düzenleyicisi TCMB'dir. Aklama yükümlülükleri bakımından muhatap MASAK'tır.
- Risk neden işlemde değil hesapta birikiyor?
- Tek tek yüklemeler ve çekimler olağan görünebilir; örüntü, hesapta biriken bakiyede ve yükleme ile çekim arasındaki ilişkide ortaya çıkar.
- Parçalama nasıl yakalanıyor?
- Eşik altı tutarların aynı hesap ya da ilişkili hesaplar üzerinde toplanması, toplama pencereleri üzerinden hesaplanır ve teşebbüs aşamasında kalmış işlemler de kayıtta durur.
- Kabulde toplanan veri sonradan üretilebilir mi?
- Üretilemez. E-posta ve IP skorları sonraki kuralların girdisidir ve kabul anında toplanmazsa geriye dönük olarak elde edilemez.