Paribu Güvenlik Zafiyeti Ve Mağduriyetim
Dün akşam Paribu tarafından arandım (en azından ben öyle sandım). 'Size nasıl inanacağım?' dediğimde aranan numaranın kontrol edilmesini söylediler. Numara doğruydu. Hesabımdan başka bir numara ile çekim yapılma girişimi olduğu belirtilerek, güvenlik aşamalarını geçmem gerektiği, tüm koinleri bozup başka bir cüzdan adresine göndermem ve şifremi değiştirmem istendi. Şimdi sormak istediğim şunlar:
1- Evet, hata yaptım ama numara doğruydu ve işlem yapılırken karşı taraf tamamen benim sayfamı görüyor ve hangi koinlere sahip olduğumu biliyordu. Hatta bozduğum sıradaki koinlerin isimlerini tek tek saydılar. Telefonumun markası nasıl biliniyor ve ekranıma nasıl ulaşılabiliyor? 0 850 303 60 00 numarasına ulaşılamıyor. Bu kadar güvenlik zafiyeti nasıl yaşanabiliyor? Paribu üzerinden mail adresime şifreler gönderiliyor. Bu durumlar nasıl mümkün olabiliyor? Bir dönüş yapılırsa, en azından merakımı gidermiş olurum. Zaten kaybettiğim para geri dönmez ama yine de yaşanan bu zafiyetin nedenlerini öğrenmek istiyorum.
Merhaba, Paribu’da bulunan tüm kişisel verileriniz mevzuata uygun olarak muhafaza edilmektedir. Kendisini Paribu çalışanı olarak tanıtan ve sizi çeşitli yönlendirmeler ile işlem gerçekleştirmeye zorlayan kişi veya kişilere lütfen itibar etmeyin. Paribu’da gerçekleştirebileceğiniz tüm işlemler, kullanıcılarımızın kendi inisiyatifi ile gerçekleştirebileceği işlemlerdir. Paribu, hesabınıza ait parola bilginizi ve SMS - Google 2FA kodunuzu hiçbir iletişim kanalı aracılığıyla talep etmez. Bu bilgileri lütfen hiçbir üçüncü kişi veya kurum ile lütfen paylaşmayınız. Aksi takdirde büyük mağduriyetler yaşamanız kaçınılmazdır. Phishing (oltalama) denilen ve size bilgilerinizi girmeniz için sahte ekranlar sunan web sitelerine karşı her zaman çok dikkatli olun. Bu amaçla hazırlandığını değerlendirdiğiniz web sitelerini lütfen destek kanallarımızı kullanarak derhal bize bildirin. Paribu'dan ya da güvendiğiniz bir şahıstan iletilmiş gibi görünseler dahi aşağıdaki ve benzeri yöntemlerle sizinle paylaşılan bağlantıları kullanarak açılan ekranlara asla kullanıcı bilgilerinizi girmeyin. Yardımcı olmamızı istediğiniz konular hakkında Destek Birimimize ya da mobil uygulama ve web sitemizde yer alan “Paribu Destek Merkezi” başlığından 7/24 ulaşabilirsiniz. Paribu Destek Birimi
Böyle bir cevap alacağımı biliyordum zaten hiç şaşırmadım. Birincisi ben yanlış bir ekrana girmedim onlar beni buldu. Yazmış olduğunuz metin basma kalıp olup önceden hazırlanmış ve her mağdur vatandaşa otomatik gönderdiğiniz bir cevaptır. İyi niyetli iseniz güvenlik ayarlarınızı artırınız. Öncelikle şikayet metnimde bakarsanız kendimi zaten aptallıkla ve salaklıkla suçlamaktayım. Benim demek istediğim adamların beni oltalaması değil. Tüm ekranımı aynen görerek beni yönlendirmesidir. Ben kimseye ne şifre ne de başka bir şey vermedim. Onların yönlendirmesiyle kendim Paribu'ya girdim ve işlem yaptım. Ama onlar aynen ekranımı görerek beni sürekli yönlendirdi. Kabul edinki çok manidardır. Keşke işlem yapılırken telefon açıp işlemi yapan siz misiniz diye sorsanız. Ya da işlem tamamlandıktan sonra parayı bloke edip telefonla teyit alıp öyle blokeyi çözseniz.












