5 Mayıs tarihinde Garanti BBVA Bonus Trink kredi kartımın (son hanesi 4013) onayını vererek yaptığım bir alışverişten sonra, hiçbir bilgi ve onayım olmadan kartımdan openaı isimli şirket üzerinden art arda harcamalar yapılmaya başlandı. Toplamda 8 kez, küçük tutarlı ama parça parça olacak şekilde işlem gerçekleştirilmiş ve üç günün sonunda toplamda yaklaşık 2.800 TL tutarında çekim yapılmış.
Bu işlemler yapılırken bana ne SMS ne de herhangi bir dijital onay gönderilmedi. Durumu tamamen tesadüfen, 8 Mayıs saat 11:57 civarında ekstreme bakmak için girdiğimde fark ettim. Oysa bu işlemler 5 Mayıs saat 12:53’te başlamış ve ben fark edene kadar devam etmiş. Kart limitim 800.000 TL ve ben durumun ciddiyetini fark edip bankayı arayana kadar sistem bu işlemleri “normal harcama” olarak görmüş.
Garanti BBVA müşteri hizmetlerini aradığımda, küçük tutarlar halinde parça parça işlem yapıldığı için bankanın bu işlemleri olağan kart harcaması gibi değerlendirdiği ve bu nedenle ek bir dijital onay veya SMS gerek görmediği söylendi. Yani sistem, kartımdan aynı şirket üzerinden defalarca çekim yapılmasını olağan kabul etmiş. Ben kartımın hemen kapatılmasını istedim, onu yaptılar ancak bunun dışında bankanın süreçte hiçbir şekilde yardımcı ve destekçi olmadığını, tüm sorumluluğu itiraz sürecine bırakmaya çalıştığını gördüm.
İtiraz kaydı açtırdım ancak bu sürecin sonuçlanmasının 6 ay sürebileceği tarafıma iletildi. Ben bu süreçte hem maddi olarak mağdur edildim hem de Garanti BBVA’nın güvenlik altyapısına olan güvenimi tamamen kaybettim. Araştırdığımda, benzer şekilde openaı üzerinden, yine küçük tutarlar halinde parça parça çekimlerle birçok Garanti BBVA müşterisinin de mağdur edildiğini gördüm. Buna rağmen bankanın hâlâ bu konuda ek bir güvenlik katmanı sunmaması, müşteriyi koruyacak proaktif bir önlem almaması son derece endişe vericidir.
Garanti BBVA’nın openaı ve benzeri firmalarla çalışırken kart güvenliği konusunda açık verdiği ortadadır. Kartımdan bilgim ve iradem dışında çekilen yaklaşık 2.800 TL tutarındaki işlemlerin tamamının tarafıma iade edilmesini, bu işlemlerle ilgili detaylı bir güvenlik incelemesi yapılmasını ve bu olayın nasıl gerçekleştiğine dair tatmin edici, yazılı ve net bir açıklama yapılmasını talep ediyorum. Bankanın, bu kadar ciddi bir güvenlik zafiyetinin sorumluluğunu müşteriye değil kendisine ait gördüğünü davranışlarıyla göstermesini bekliyorum.
Yorumlar