Akbank Mobilde EFT İşlemlerinde Alıcı Adı Kontrolü Eksikliği Ve Destek Yetersizliği
@Akbank mobil bankacılığı üzerinden EFT/havale işlemlerinde ad-soyad kontrolü yapılmıyor. Aynı zaman diliminde, aynı IBAN’a farklı isimlerle yüksek meblağlar (99.500 TL) gönderilebiliyor.
Bu durum ciddi bir güvenlik açığı oluşturuyor.
Eğer isim kontrolü yoksa, neden alıcı ad-soyad bilgisini gösteriyorsunuz? Büyük meblağ gönderildikten sonra 10. dakikasında çağrı merkezini aradım, ancak farklı isim-soy isimle gönderim yapılmasını fark edemediler. Yeterli bir şekilde yönlendirilmedim.
Bu durum, bankanızın EFT sisteminde alıcı adı ile IBAN arasında herhangi bir doğrulama kontrolü yapılmadığını, dolayısıyla kullanıcıları yanıltıcı bir sistem işlediğini ortaya koymaktadır. Banka, işlem sırasında teknik altyapısını güvenliğe karşı koruyacak şekilde tasarlamakla ve müşterilerini yanıltmayacak şekilde bilgilendirmekle yükümlüdür. Sistem tarafından neden uyarı verilmediğinin açıklanmasını ve kaybımın tazminini arz ederim. Sistemlerinizde farklı isimlerle yüksek meblağ gönderimine izin verilmesi ve çağrı merkezinden yeterli destek alamadığım için BDDK'ya şikayette bulunacağım.


