14/01/2026 tarihinde saat 14:00 sularında semt pazarında alışveriş yaparken Kuveyt Türk mobil uygulaması üzerinden kredi kartımla QR kod ile ödeme yapmaya çalıştım. QR kod okutma esnasında uygulama iki kez siyah ekran vererek kendiliğinden kapanınca işlem gerçekleşmedi ve ödemeyi 14:41’de IBAN yoluyla manuel olarak yapmak zorunda kaldım.
Ertesi sabah hesap hareketlerimi kontrol ettiğimde, bilgim ve onayım dışında kart limitimin sonuna kadar kullanıldığını dehşetle fark ettim. "Hayavoke Gıda Dış Ticaret" isimli bir işletme adına sırasıyla 14:41’de 49.100,65 TL, 14:43’de 41.230 TL, 14:45’te 49.670 TL ve 14:50’de 20.750 TL tutarlarında olmak üzere toplamda çok yüksek meblağlarda harcama yapılmış görünmektedir. Bu işlemler gerçekleştirilirken telefonum kapalıydı, tarafıma herhangi bir SMS onayı gelmedi, mobil onay vermedim ve kesinlikle bu harcamaları ben yapmadım.
Uygulamanın QR kod aşamasında hata verip kapanması sonrasında bu tür şüpheli işlemlerin gerçekleşebilmesi, Kuveyt Türk mobil uygulaması ve kart güvenliği tarafında ciddi bir güvenlik zafiyeti olduğunu göstermektedir. Ayrıca bu kadar kısa süre içinde, aynı noktadan, birbirine çok yakın saatlerde ve kart limitini zorlayacak şekilde yapılan sıra dışı harcamalara bankanın güvenlik sistemleri tarafından hiçbir bloke ya da ek doğrulama konulmaması da kabul edilebilir değildir.
Durumu fark eder etmez 15/01/2026 sabahı saat 09:30 civarında Kuveyt Türk çağrı merkezini arayarak şüpheli işlemleri bildirdim ve itiraz kaydımı oluşturdum. Buna rağmen, bu süreçte hem kart güvenliği hem de risk izleme tarafında yaşanan zafiyet nedeniyle ciddi bir mağduriyet yaşamış bulunmaktayım.
Banka tarafından bu güvenlik zafiyetinin açıkça kabul edilmesini, adı geçen işleme ve ilgili tutarlara ilişkin detaylı inceleme yapılarak harcama itirazı (chargeback) sürecinin ivedilikle başlatılmasını ve bilgim dışında gerçekleşen bu işlemlere ait tutarların eksiksiz şekilde hesabıma iade edilmesini talep ediyorum. Ayrıca benzer bir durumun tekrar yaşanmaması için Kuveyt Türk’ün QR kod ve kart güvenliğiyle ilgili sistemsel önlemlerini güçlendirmesini bekliyorum.
Yorumlar