Millenicom üzerinden Kayseri Kocasinan adresimiz için yaklaşık bir hafta önce sabit ev interneti başvurusu yaptık ve başvurumuzu onayladık. Birkaç gün sonra ise bizi bilinmeyen bir numara arayarak, başvuru sırasında paylaştığımız tüm kişisel bilgilerimizin kendisine SMS olarak iletildiğini söyledi.
Gönderilen mesajlardaki linklere tıklandığında, benim ve eşimin tüm kişisel bilgilerinin (isim, telefon, adres, T. C. Kimlik numarası vb.) göründüğü, Millenicom’un resmi sayfası gibi duran bir ekran açılıyor ve bu ekran üzerinden hiçbir şifre talebi olmadan, adımıza otomatik erişim sağlanarak taahhüt yenileme, iptal, alım‑satım gibi her türlü işlemin yapılabildiği ortaya çıktı. Yani bizim adımıza, bizim haberimiz olmadan işlem yapılmasına açık bir zafiyet söz konusu.
Bu durumu bize bildiren kişi iyi niyetli olduğu için tesadüfen haberimiz oldu; ancak bu bilgilerimizin ve linklerin, bize ulaşmayan veya bizi aramayan başka kişilere de gitmiş olma ihtimali çok yüksek. Bu da bizim şahsi verilerimizin şu an kimlerin elinde olduğunu bilmediğimiz anlamına geliyor.
Biz hemen Millenicom müşteri hizmetlerini arayıp olayı tüm detaylarıyla anlattık, hatta bizi arayan kişiyi de konferans görüşmesine dahil ederek durumu kanıtladık. Buna rağmen böyle bir şeyin mümkün olmayacağını söyleyip sorunu adeta yok saydılar, sorunun ciddiyetine değinmediler ve herhangi bir çözüm üretmediler. Mesajları delil olarak göstermemize rağmen güvenlik zafiyeti kabul edilmedi ve net bir aksiyon alınmadı.
Öncelikli talebimiz, kişisel verilerimizin kimlerle, hangi kanaldan ve nasıl paylaşıldığının acilen araştırılması, bu açık nedeniyle doğan güvenlik riskinin tamamen ortadan kaldırılması ve bu konuda tarafımıza resmi ve yazılı bir açıklama yapılmasıdır. Bununla birlikte, bu zafiyet sebebiyle mevcut veya eski aboneliğimiz üzerinden adımıza yapılmış ya da yapılabilecek tüm işlemlerin kontrol edilmesini, tarafımıza ait olmayan hiçbir borç veya taahhüdün yansıtılmamasını ve mağduriyetimizin giderilmesini istiyoruz.
Kişisel verilerimizin bu şekilde üçüncü şahıslara gitmesi ve buna rağmen müşteri hizmetleri tarafından çözüm üretilmemesi nedeniyle yaşadığımız mağduriyetin ivedilikle giderilmesini talep ediyorum.
Yorumlar