21 Mayıs 2026 günü saat 15:12’de 0 (850) 840 24 94 numaralı telefondan arandım ve arayan kişi kendini İş Bankası görevlisi olarak tanıttı. Hesabımdan şüpheli bir işlem yapıldığını, bu işlemin bana ait olup olmadığını sordu. Bana ait olmadığını belirttim. Hesabımdan S***** isimli bir şahsa 26.500 TL gönderildiğini söyleyip, araç plakamı da doğru şekilde söylediler. Ben de işlemlerin iptal edilmesini istedim.
Konuşma boyunca benden hiçbir güvenlik sorusu, SMS kodu, mobil onay ya da benzeri bir bilgi talep edilmedi. Kısa süre önce HGS başvurusu yaptıysam ya da sosyal medyadan alışveriş yaptıysam kartımın kopyalanmış olabileceğini söylediler. Telefondayken hesabımı benim de kontrol etmemi, herhangi bir çıkış olup olmadığına bakmamı, ardından konuşmayı sonlandıracağımızı ifade ettiler.
Hesabıma giriş yaptım, sonrasında arayan kişi benden tanımlı telefonlara girip “Samsung yazıyor mu” diye kontrol etmemi istedi. Lefkoşa’dan Samsung cihazla bağlı olduğunun göründüğünü söylediler. Böyle bir şey olmadığını söyleyip konuşmayı sonlandırdım. Yaklaşık 1 dakika sonra hesabıma tekrar girmeye çalıştığımda giriş yapamadım ve şifrem bloke olmuştu. Hemen İş Bankası müşteri hizmetlerini arayarak durumu anlattım ve kartlarım ile hesabımı güvenlik amacıyla kullanıma kapattırdım, hızlı davrandığım için maddi bir kayıp yaşamadan durumu atlattım.
Ancak hiçbir güvenlik bilgisi vermememe rağmen böyle bir aramanın yapılabilmesi, plakamın ve hesap bilgilerimin bu şekilde kullanılabilmesi ve hemen ardından şifrem blokeye düşecek bir süreç yaşanmış olması beni ciddi anlamda endişelendirdi. Yakın zamanda İş Bankası aracılığıyla HGS aldım ve tarafıma PTT ile gönderim sağlandı; arayanların bildiği tek kişisel bilgi olarak araç plakam öne çıkıyor. Gizlilik açısından bir güvenlik açığı mı söz konusu, bunun İş Bankası tarafında mı yoksa PTT tarafında mı olduğu konusunda tereddütteyim.
Bu olay nedeniyle büyük stres yaşadım ve kendimi güvende hissetmiyorum. İş Bankası’nın bu numarayı, arka plandaki olası veri/güvenlik açığını detaylı şekilde araştırmasını, kişisel verilerimle ilgili nasıl bir risk olduğunu tespit ederek tarafıma yazılı ve açık bir şekilde bilgi vermesini talep ediyorum.
Yorumlar