Marsbahis SMS Giriş Güvenlik Açığı Ve 50 Bin Tl Kayıp
Bugün Marsbahis sitesine meerve95 kullanıcı adıyla SMS kodu ile giriş yaptım. Enpara hesabımdan, karşı tarafın Yapı Kredi hesabına olacak şekilde önce saat 13.30’da 20.000 TL, ardından 13.52’de 30.000 TL olmak üzere toplam 50.000 TL yatırım yaptım. İşlemlerden sonra tutarın hesabıma geçmediğini görünce canlı destek hattına bağlanarak durumu anlattım ve benden dekont istediler, ben de dekontlarımı ilettim.
Dekontları göndermemin ardından bana, “Bu IBAN bize ait değil, girmiş olduğunuz siteyle alakalıdır, site kopyalanabiliyor ve biz yolluyormuşuz gibi size SMS yollayıp giriş yaptırabiliyorlar, dikkat edin böyle şeylere” şeklinde bir açıklama yapıldı ve konu kapatılmak istendi. Yani kısaca, site kopyalanabiliyor, size bizim adımıza SMS gidebiliyor denilerek, tüm sorumluluk üzerimden alınmaya çalışıldı.
Ben bu sitede oyuncuyum ve Marsbahis’in belirttiği güvenlik adımlarına uyarak SMS ile giriş yapıyorum. SMS ile giriş gibi bir güvenlik uygulaması varken bu şekilde bir açık oluşması, hesabıma ait bilgilerin ve SMS giriş sisteminin kötüye kullanılabilmesi tamamen sitenin güvenlik zafiyetiyle ilgilidir. Bu durumda 50.000 TL tutarındaki kaybım fiilen bir yanıltma mağduriyetine dönüşmüş oluyor.
Ben, Marsbahis’in kendi adını ve SMS giriş sistemini kullanarak gerçekleşen bu işlemle ilgili sorumluluğunu kabul etmesini ve 50.000 TL tutarındaki zararımın tarafıma eksiksiz olarak iade edilmesini talep ediyorum. Aksi halde savcılık ve CİMER üzerinden gerekli tüm şikayet ve başvuruları yapacağımı da belirtmek istiyorum.
Siteye sizin SMS koduyla giriş saatim ve tarih 15.28 de göndermiş olduğunuz SMS üzerine sitenize giriş yapıyorum ve 15.30 da yatırım sağlıyorum ama siz hatalarınızı kabul etmeyip sorum olarak beni tutuyorsunuz ben yanlış yere girdiysem bu SMS kodu nasıl geliyor onun cevabını verin benim zararımı karşılanmadığı sürece her gün CİMER savcılığa suç duyurusunda bulunacağım siteniz hakkında ben de sizinle uğraşacağım
Sitenizin göndermiş olduğu güvenli giriş SMS şifresi 15.28 de göndermişsiniz ve ben bu şifreyle sitenize girip 15.30 da ve 15.52 de olmak üzere toplam 50 bin lira yatırım sağladım fakat size göndermiş olduğum dekontlardaki IBAN bize ait değil diyerek beni suçlu gösteriyorsunuz zararım karşılanmadığı sürece her gün sitenizi CİMER'e ve savcılığa suç duyurusunda bulunup sizinle uğraşacağım hakkımı alana kadar.

















