Şube İşlemi Sonrası Mobil Hesaba Yönelik Başarısız Giriş Denemeleri Ve Güvenlik Açığı İncelemesi
Garanti BBVA’nın uzun süredir müşterisiyim. 24.12.2024 tarihinde saat 11:30–12:00 aralığında Ankara Çankaya Yıldız Şubesi’nde yaptığım işlem sonrasında hesabımla ilgili ciddi güvenlik kaygıları yaşamaya başladım.
Bu tarihten itibaren mobil bankacılık hesabıma her gün düzenli olarak başarısız giriş denemeleri yapıldığını fark ediyorum. Yıllardır bankanızla çalışmama rağmen daha önce hiç karşılaşmadığım bu durumun, şube ziyaretimden hemen sonra başlaması, şubedeki işlemler sırasında bir güvenlik zafiyeti yaşanmış olabileceğine dair şüphelerimi artırmaktadır.
Bu bağlamda, mobil bankacılık hesabıma yönelik gerçekleştirilen başarısız giriş denemelerinin hangi kanallar üzerinden (mobil/web) yapıldığının ve bu denemelerin hangi IP adresleri üzerinden gerçekleştirildiğinin tarafıma açık ve anlaşılır şekilde bildirilmesini talep ediyorum. Ayrıca konuyla ilgili bankanız tarafından detaylı bir inceleme yapılarak sonuçlarının yazılı olarak tarafıma iletilmesini istiyorum.
Hesabımda oluşabilecek herhangi bir maddi kaybı veya olumsuz durumu kabul etmediğimi, bu tür bir zararın sorumluluğunun bankaya ait olduğunu beyan ediyorum. Güvenlik açığının bir an önce giderilmesini ve konu hakkında ivedilikle tarafıma dönüş yapılmasını bekliyorum.
Gelişme
Garanti Bankası mobil uygulamam üzerinden yaklaşık 1,5 aydır düzenli olarak “yetkisiz başarısız giriş denemesi” bildirimleri almaktayım. Uygulamaya giriş yapmadığım zamanlarda bile bu uyarıları görmek beni ciddi anlamda endişelendiriyor.
Bu durum üzerine müşteri hizmetleriyle görüştüm ancak somut bir çözüm sunulmadı, yalnızca genel ifadelerle geçiştirildim. Bilgilerimin kimler tarafından, ne amaçla zorlandığı konusunda hiçbir açıklama yapılmadı.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca banka olarak kişisel verilerimin güvenliğini sağlamak, yetkisiz erişim girişimlerini tespit etmek, önlemek ve gerekli teknik/organizasyonel tedbirleri almakla yükümlüsünüz. Ayrıca 5411 sayılı Bankacılık Kanunu ve ilgili BDDK düzenlemeleri gereğince müşteri hesaplarının güvenliğinden sorumlu olup, yetkisiz erişim girişimlerini incelemek ve müşteriyi bilgilendirmek zorundasınız. Buna rağmen bu denemeler hakkında tarafıma giriş denemesinin yapıldığı IP adresi, cihaz bilgisi, coğrafi konum, kullanılan işletim sistemi gibi hiçbir detay sunulmamış, otomatik ek güvenlik önlemi (ek doğrulama, geçici bloke vb.) devreye alınmamış ya da alındıysa tarafıma açıklanmamıştır. Bu durum, bankanızın hesap güvenliği altyapısında ve bilgilendirme süreçlerinde eksiklik olduğu izlenimi oluşturmaktadır.
Garanti Bankası’ndan, hesabıma ve mobil bankacılık bilgilerime yönelik bu yetkisiz giriş denemelerini yapan kişi veya kişilerin tespit edilmesini ve bu konuda tarafıma detaylı, yazılı bir açıklama yapılmasını talep ediyorum. Ayrıca hesabımın ve kişisel verilerimin güvenliği için gerekli tüm incelemelerin yapılmasını, ek güvenlik önlemlerinin alınmasını ve benzer bir durumun tekrar yaşanmaması için tarafıma açık ve anlaşılır bir bilgilendirme yapılmasını istiyorum. Aksi halde 6502 sayılı Tüketicinin Korunması hakkında Kanun ve KVKK hükümleri gereğince TBB Bireysel Müşteri Hakem Heyeti, BDDK, ilgili yargı mercileri ve diğer yasal başvuru yolları dahil olmak üzere tüm haklarımı saklı tuttuğumu bildiririm.













Merhaba, çözüm bulabildiniz mi? Aynı sorunu ypk ile 1 aydan fazladır yaşıyormuşum yeni fark ettim.