İş Bankası Kredi Kartı İşleminde 3D Güvenlik Eksikliği Ve Yetkisiz Çekim
24.01.2026 günü saat 11.50’de, bilgim ve onayım dışında İş Bankası’na ait bireysel kredi kartımdan, kart sonu 5331 olan kartımla İstanbul’da Moka United/Pull and Be İstanbul TR isimli firmadan 8.933 TL tutarında alışveriş yapılmıştır. Bu işleme ilişkin olarak tarafıma hiçbir onay SMS’i, 3D Secure güvenlik kodu ya da benzeri bir doğrulama iletilmeden işlem onaylanmıştır.
En basit mobil bankacılık işlemlerinde dahi şifre ve 3D güvenlik kodu isteyen İş Bankası’nın, bu kadar yüksek tutarlı bir alışverişi 3D güvenlik adımı olmadan onaylamasını ciddi bir güvenlik zaafiyeti olarak görüyorum. Bu durum nedeniyle kart bilgilerim iznim dışında kullanılmış ve mağduriyet yaşamış bulunmaktayım.
Olayın ardından müşteri hizmetlerini arayarak kartımı iptal ettirdim. Ancak itiraz kaydının, işlemin provizyondan düştükten sonra yapılabileceği bilgisi verildi. Bankanın güvenlik sistemindeki bu zafiyetten kaynaklanan mağduriyetimin giderilmesini, kartımdan çekilen 8.933 TL tutarın tarafıma iade edilmesini ve benzer durumların tekrar yaşanmaması için gerekli güvenlik önlemlerinin alınmasını talep ediyorum.
İş Bankası benden habersiz çekilen tutarı tarafıma 2 gün içinde iade etti. Fakat işlemin sonucunda olumsuz bir durum olması halinde ücreti tekrar geri alacağı şeklinde bilgilendirme yaptı. Neyse ki işlem benim tarafımdan yapılmadı. Benden habersiz bir şekilde çekilmiş. Umarım bu güvenlik zafiyetini (3D Secure kodu göndermeden işlem onayı) giderirler. Başka insanlar da zarar görmez













