Dolap Uygulamasında Şifresiz 10 Bin TL’lik Yetkisiz İşlem Ve Güvenlik Açığı
27 Haziran tarihinde Dolap uygulaması üzerinden İş Bankası’na ait sanal kartımla, tarafımdan hiçbir onay ve şifre girişi olmadan yaklaşık 10.000 TL tutarında tek seferlik bir işlem gerçekleştirildi. Bu işlemle ilgili Dolap tarafından bana herhangi bir uyarı, doğrulama isteği ya da bilgilendirme mesajı gelmedi.
Olayı fark eder etmez İş Bankası müşteri hizmetlerini arayarak tüm kartlarımın iptal edilmesini sağladım ve söz konusu işleme ilişkin itiraz başvurumu gerçekleştirdim. Buna rağmen Dolap uygulamasının bu kadar yüksek tutarlı bir harcamaya, kart sahibi olarak benden şifre ya da ek doğrulama istemeden izin vermesini ciddi bir güvenlik açığı ve sorumsuzluk olarak görüyorum.
Dolap’tan, bu güvenlik zafiyetinin nasıl mümkün olduğuna dair net ve yazılı bir açıklama yapılmasını, benzer durumların tekrar yaşanmaması için acilen ek güvenlik adımlarının (şifre, SMS doğrulaması vb.) zorunlu hale getirilmesini ve kullanıcıların kart bilgilerinin daha sıkı korunmasını talep ediyorum. Ayrıca bu süreçte mağduriyet yaşayan kullanıcıların da bilgilendirilmesini ve haklarının korunmasını bekliyorum.














