Garanti BBVA Mobil Uygulamasında Yaşanan Siber Güvenlik Açığı Ve Haksız Sigorta Reddi
Garanti BBVA mobil bankacılık uygulamasında yaşadığım olay tam anlamıyla bir siber güvenlik skandalıdır. Tarafıma gelen bir telefon görüşmesi sırasında, hiçbir işlem yapmama rağmen üçüncü bir uygulama üzerinden şifre girilerek telefonumda yüklü Garanti BBVA mobil uygulamasına yetkisiz onay talebi gönderildi.
Benim cihazımdan ve benim tarafımdan yapılmayan bu işlem, başka bir kişinin kendi bankacılık uygulaması üzerinden benim hesabıma erişim sağlayabildiğini göstermektedir. Bu durum, bankanın güvenlik altyapısında son derece ciddi bir zafiyet olduğunu ortaya koymaktadır.
Hiçbir kullanıcı hatam olmadan gerçekleşen bu olayın sorumluluğu buna rağmen bana yüklenmiş ve yaşadığım maddi zarar için sigorta birimi tarafından ret cevabı verilmiştir. Bu yaklaşım hem hakkaniyete hem de müşteri güvenliğini esas alan bankacılık anlayışına tamamen aykırıdır.
BDDK mevzuatı ve temel siber güvenlik standartları gereği bankanın asli görevi müşteriyi korumaktır. Ancak benim yaşadığım olayda uygulamaya dışarıdan erişim sağlanmış, onay işlemi benim tarafımdan yapılmamış, istem dışı işlem gerçekleştirilebilmiş ve banka güvenlik önlemleri yetkisiz erişimi engelleyememiştir. Tüm bu teknik ve hukuki gerçeklere rağmen zararın bana yüklenmesi, tüketiciyi açıkça mağdur eden bir uygulamadır.
Yaşanan güvenlik açığının bankanın sistemsel kusuru olarak kabul edilmesini, hesabımdan bilgim ve onayım dışında çıkan tutarın tarafıma eksiksiz iade edilmesini ve sigorta biriminin vermiş olduğu haksız ret kararının derhal kaldırılmasını talep ediyorum. Aksi halde BDDK, Sigorta Tahkim Komisyonu ve ilgili tüm resmi mercilere başvuruda bulunacağımı ve sürecin şeffaf ilerlemesi için tüm detayları paylaşacağımı belirtmek istiyorum.
Müşteri güvenliğinin bu kadar zayıf bırakılması ve sorumluluğun müşteriye yüklenmesi asla kabul edilemez. Sorunumun acilen incelenerek çözüme kavuşturulmasını ve tarafıma yazılı bilgilendirme yapılmasını istiyorum. Sigorta dosya numarası 25584081











