Enpara Güvenlik Açığı: Kişisel Verilerin Ve Şifrelerin Sızdırılması
Güvenlik Açığı
Ağustos ayında hesap şifrem, nasıl olduğunu bilmediğim bir şekilde ele geçirilmiş ve telefonuma tek kullanımlık SMS şifresi dahi gelmeden erişilmiş. Adıma kredi kartı talep edilip ve kart kargoya verilene kadar bu kart üzerinden açılan sanal kart limiti son kuruşuna kadar kullanılmış. Para, Papara üzerindeki bir hesaba aktarılmış. Benim bu durumdan haberim ekstre mesajı geldiğinde oldu. Gelen SMS, yaklaşık 50.000₺'lik bir kart borcu ve minimum ödeme tutarı içeriyordu.
Hemen hesabıma giriş yapmaya çalıştım ancak tek kullanımlık şifre SMS'i gelmediği için yapamadım. Bunun üzerine çağrı merkezini aradım ve hesap hareketlerimi sordum. Söylenen kredi kartı işlemleri benim değildi. Hemen hesabımı bloklatıp kartı kapattırdım ve süreç ıt tarafına iletildi. Uzun bir süre sonrası, ıt tarafından gelen yanıt, "şifreli giriş olduğu için itiraz olumsuzdur" şeklindeydi. Ben şifremi kimsenin bilmediğini taraflarında bir veri sızıntısı olabileceğini anlatmaya çalıştım. Konu örtbas edildi.
Bir çağrı m. Çalışanı, telefonumda bir virüs olabileceğini söyledi, telefonumun temiz olduğunu kanıtlamak için kendi şirketimin ıt ekibine tarama yaptırdım. Çağrı m. Arayarak telefonumun temiz olduğunu bildirdim ve sisteme not düşülmesini istedim. Bir başka çağrı m. Çalışanları, Papara hesabım olup olmadığını sormak gibi bir ithamda bulundu.
Sürecin detaylı incelenmesi için ricada bulundum ve hep olumsuz sonuçlandırıldı. Bu süre zarfında yaşadığım haksızlık ve stres arttı. Şimdi borç ile ilgili olarak sürekli aranıyorum bu bankanın zaafiyeti yüzünden üzerimde yüklü borç duruyor ve Findeks raporum zarar görüyor.
İlk yazılı şikayetimi burada oluşturuyorum. Çağrı m. Aramak sorunumu çözmeyecek gibi görünüyor. Benim olmayan bu borcun gerekli süreçlerle temizlenmesini talep ediyorum. Aksi takdirde yasal süreçleri başlatacağımı ve kişisel verilerimde bir sızıntı olduğunu düşündüğümü ve bankayı sorumlu tuttuğumu BDDK ve sosyal medya aracılığıyla duyuracağımı belirtiyorum. Ayrıca avukatımla suç duyurusunda bulunmaya hazırlanıyorum.
Şikayetimi oluşturmadan önce benzer durumu birçok kişinin yaşadığını ve benimle aynı tarihlerde başka kullanıcıların başına geldiğini gördüm. İnsanları nasıl mağdur edebilir böyle büyük bir şirket gerçekten anlamıyorum. Suçu müşteriye atmadan özür dilemeniz ve bu mağduriyeti mahkeme süreçlerine gitmeden çözmeniz gerektiğini düşünüyorum. Mağduriyetimi çözmezseniz, bu konuyu yaşayan diğer mağdurlarla iletişime geçip toplu bir dava açmayı düşünüyorum.
Merhaba, Talebinizi incelemeye aldık. En kısa süre içinde konuyu detaylı inceleyerek size bilgi vereceğiz. Sevgilerimizle, Enpara.com
Koca banka konu ile alakalı ağustos ayından beri bir gelişme sağlayamadı ve bu da yetmezmiş gibi her gün her gün QNB tarafından borcunuz borcunuz diye aranıyorum ve kredi notunuz bilmem ne diye tehditkar tavırlar ile konuşma alıyorum. Benim olmayan borcun neyini ödeyeceğim ben? Konuyu artık BDDK tarafına aktarıyorum. Hem veri sızdırıp hem de bu kadar üste çıkmak nasıl bir iş ahlakı anlamış değilim
Merhaba, Müşterimizin talebini inceleyerek 02/11/2023 tarihinde kendisine bilgi verdik.












