Booking.com Sahte Ödeme Talebi Ve Kişisel Veri Sızıntısı
Booking.com üzerinden Hollanda Amsterdam’da yer alan The Alfred Hotel için 13–16 Eylül tarihleri arasını kapsayan bir konaklama rezervasyonunu 1 Eylül’de yaptım ve 417,1 euro tutarındaki ödemeyi platform üzerinden tamamladım.
Buna rağmen, Booking.com’un resmi otel mesajlaşma paneli üzerinden tarafımıza, rezervasyonumla birlikte görünen ve “ödemenizi/banka kartınızı doğrulayın” içerikli bir bağlantı gönderildi. Resmi iletişim panelinde göründüğü için bu talebi gerçek sanıp yönlendirmelere uymak zorunda kaldık. Bu süreçte kızımın ek kartından (asıl kart sahibi benim) aynı otel için 7 Eylül 2026 tarihinde ikinci kez ücret çekildi ve kur farkı nedeniyle bu ikinci işlem 24.565,44 TL (yaklaşık 417 euro) tutarında gerçekleşti. Banka hareket dökümünde bu işlem “magenta pav morausu grc” adına görünmektedir.
Bu sahte ödeme talebine ilişkin olarak, Booking.com mesajlaşma ekranı görüntüleri, SMS onay kodu istenen destek sohbet ekranı, The Alfred Hotel rezervasyon onay belgesi, ilgili WhatsApp Business profili ve tarafıma gönderilen şüpheli mesajların yanı sıra banka işlem dökümlerini kayıt altına aldım. Bu kanıtlar, sahte yönlendirmenin Booking.com rezervasyonumun ve iletişim bilgilerimin kullanılmasıyla, resmi kanal izlenimi oluşturularak yapıldığını açıkça göstermektedir.
Benim ve ailemin özel bilgilerinin, kart bilgilerimizin ve rezervasyon verilerimizin ne şekilde üçüncü kişilerin eline geçtiğinin, sisteminizdeki hangi açık veya ihmal sonucunda bu durumun meydana geldiğinin tarafıma açık ve yazılı şekilde açıklanmasını istiyorum. Bu veri sızıntısının kaynağının, sorumlu kişi, birim veya iş ortağının kim olduğunun tespit edilerek tarafıma bildirilmesini ve gerekli tüm iç soruşturmaların ivedilikle yapılmasını talep ediyorum.
Yaşanan bu olayın, Booking.com sistemindeki otel paneline veya ilgili kanala yetkisiz erişim sağlanması ve rezervasyon verilerimizin sızdırılmasından kaynaklanan ciddi bir siber güvenlik ve kişisel veri güvenliği zafiyeti olduğunu düşünüyorum. Resmi kanal gibi görünen bu ortam üzerinden yönlendirilen bağlantıya güvenmek zorunda bırakılmamız nedeniyle yaşadığımız maddi ve manevi mağduriyetin sorumluluğunun da Booking.com’a ait olduğu kanaatindeyim.
Sisteminizdeki bu güvenlik açığı ve veri sızıntısından kaynaklanan mağduriyetimizin giderilmesini, aynı otel için yapılan mükerrer işlem tutarı olan 24.565,44 TL’nin tarafımıza gecikmeksizin ve kesinti yapılmaksızın iade edilmesini, ayrıca kişisel verilerimizin nasıl korunduğu ve bundan sonra benzer bir durumun yaşanmaması için hangi önlemlerin alınacağı konusunda tarafıma yazılı bilgilendirme yapılmasını talep ediyorum. Bu olay sonrasında, ilave bir zararın doğmaması için ilgili ek kartı güvenlik amacıyla derhal iptal ettirdiğimizi de özellikle belirtmek isterim. Aksi halde konuyu KVKK kapsamında ilgili kurumlara ve adli makamlara taşımaya devam edeceğim.
















