Garanti Bankası nezdindeki hesabımla ilgili olarak 11 Şubat tarihinde ciddi bir güvenlik sorunu yaşadım. Olay günü tarafıma gönderilen SMS bildiriminde, mobil bankacılık hesabımın “Vivo-V2405A” model bir cihaz ile eşleştirildiği bilgisi yer aldı. Bu cihaz eşleştirme işlemi kesinlikle tarafımca gerçekleştirilmemiştir; herhangi bir şifre girişi, aktif onay veya doğrulama sürecine katılımım olmamıştır.
Yetkisiz cihaz tanımlamasının hemen ardından hesabım üzerinden sanal kart oluşturulmuş ve farklı işlemlerle toplam yaklaşık 61.736,06 TL tutarında harcama yapılmıştır. Bu işlemlerin hiçbirine onay vermedim; bilgim ve iradem dışında gerçekleşmiştir. Durumu fark eder etmez bankayı arayarak derhal bildirimde bulundum, güvenlik önlemlerinin alınmasını sağladım ve harcama itiraz süreci başlatıldı. İşlemler henüz provizyonda iken bildirim yapmış olmama rağmen, tarafıma işlemlerin iptal edilmeyeceği, itiraz süreciyle devam edilmesi gerektiği bilgisi verilmiştir.
Yapılan inceleme sonucunda harcama itirazım olumsuz sonuçlandırılmış ve uğradığım zarar tarafıma iade edilmemiştir. Müşteri onayı olmaksızın yeni bir cihazın hesaba tanımlanabilmesi ve sonrasında yüksek tutarlı finansal işlemlerin gerçekleştirilebilmesi, bankanın güvenlik ve doğrulama süreçlerinin yeterliliği konusunda ciddi soru işaretleri oluşturmaktadır. Ben herhangi bir şifre girişi yapmadığım ve onay vermediğim halde cihaz eşleşmesi yapılabiliyorsa, bunun bankanın güvenlik sistemlerindeki bir açık ile ilgili olduğunu düşünüyorum.
Tüm bu sebeplerle, yetkisiz cihaz eşleştirilmesi sonrasında gerçekleştirilen ve toplamda yaklaşık 61.736,06 TL tutarındaki harcamaların tamamının iptal edilmesini ve bu tutarın eksiksiz olarak hesabıma iade edilmesini talep ediyorum. Ayrıca söz konusu güvenlik zafiyetine ilişkin detaylı bir inceleme yapılarak tarafıma yazılı ve açıklayıcı bir dönüş sağlanmasını istiyorum.
Yorumlar