15.03.2026 tarihinde Hepsiburada üzerinden Ankara’da bir robot süpürge siparişi verdim. Siparişimden kısa süre sonra 0212 923 **0 numaralı hattan arayan ve kendisini Hepsiburada müşteri hizmetleri temsilcisi olarak tanıtan bir kişi, 45528086370 numaralı siparişimi, sipariş saatimi ve adresimi eksiksiz söyleyerek güvenimi kazandı.
Bu kişi, ürünün yanlış fiyatlandırılması ve stok hatası nedeniyle siparişimin iptal edileceğini, mağduriyetim için hesabıma 300 TL alt limitsiz kupon tanımlandığını, ürünü ise Hepsiburada stoklarından aynı fiyata alabileceğimi söyledi. İade süreci bahanesiyle kredi kartıyla ödeme alınamayacağı, ödemenin IBAN üzerinden havale ile yapılması gerektiği belirtildi. Aynı anda hem kuponun tanımlandığını hem de siparişimin iptal edildiğini sistemde gördüm.
Gönderilen e-posta ve yönlendirmelerle ilk ödemeyi yaptım. Daha sonra “vergilendirme hatası” bahanesiyle işlemin tekrar yapılması istendi ve ikinci kez ödeme yaptım. 49.912,02 TL tutarında iki işlemle toplam 99.838,04 TL zarara uğradım. Gerçek Hepsiburada müşteri hizmetlerini aradığımda böyle bir uygulama olmadığını öğrendim ve yanıltıldığımı anladım. Satıcı ise panelinin ele geçirildiğini ve kendisinin de mağdur olduğunu söyledi.
Art niyetlilerin sipariş numaram, adresim ve sipariş detaylarıma sahip olması Hepsiburada tarafında ciddi bir güvenlik zafiyeti ve olası veri sızıntısı olduğunu göstermektedir. Olay sonrası bankama itirazda bulundum, karşı bankaya bildirim yaptım ve savcılık sürecini başlattım.
Hepsiburada platformunda yaşanan bu güvenlik sorunu nedeniyle uğradığım 99.838,04 TL maddi zararımın giderilmesini, kişisel verilerimin ve sipariş bilgilerimin nasıl üçüncü kişilerin eline geçtiğinin açıklanmasını, olası veri sızıntısının şeffaf biçimde ortaya konulmasını, sorumlular hakkında gerekli işlemler yapılmasını ve benzer olayların yaşanmaması için güvenlik önlemlerinin artırılmasını talep ediyorum.
Yorumlar