Kredi Kartımdan İzinsiz Apple İşlemi Ve Banka Güvenlik Açığı
QNB Finansbank kredi kartımdan, Apple.com/Bill isimli yerden yaklaşık 650 TL tutarında izinsiz bir işlem yapıldığını tamamen tesadüf eseri hesap hareketlerimi kontrol ederken fark ettim. Bu harcama sırasında ne bir SMS doğrulama kodu geldi ne de herhangi bir şifre istenildi.
6 Mart tarihinde gerçekleşen bu işlemle ilgili bankayı arayıp itiraz kaydı oluşturmak istediğimde, müşteri temsilcisinden müşteriyi mağdur edecek şekilde cevaplar aldım. Bana önce 48 saat beklemem gerektiği, sonrasında itiraz etmem gerektiği söylendi. Bu süreçte kendimi tamamen güvensiz hissettiğim için kredi kartımı kapattırmak zorunda kaldım.
Burada açıkça bir güvenlik zafiyeti olduğunu düşünüyorum. Yasal olarak şifre girilmeden alışveriş gerçekleşmemesi gerekirken, benim sanal kartımdan hiçbir SMS gelmeden nasıl para çekilebildiğini anlamıyorum. Hesabımız soyulsa haberimiz olmayacak ve nitekim benim başıma gelen de tam olarak budur.
İzinsiz çekilen bu tutarın tarafıma iadesini, işlemin nasıl gerçekleştiğinin net bir şekilde açıklanmasını ve güvenlik açıklarıyla ilgili gerekli önlemlerin alınmasını talep ediyorum. Konu, gerekli görmem halinde BDDK ve ilgili diğer mercilere de iletilecektir.
Değerli Müşterimiz, İletmiş olduğunuz bildirim Bankamızca değerlendirmeye alınmıştır. Gerekli incelemeler yapıldıktan sonra tarafınıza sonuç hakkında en kısa süre içerisinde bilgi verilecektir. Bankamızı tercih ettiğiniz için teşekkür ederiz. Saygılarımızla, QNB
Konuyu BDDK ya da yazdım, SMS gelmeden nasıl para çekilmesine müsaade ediyorsunuz, onlarda konuyla ilgileniyorlar. Benzer durumu yaşayan arkadaşlar sizde konuyu BDDK ya iletin, doğrulama kodu olmadan çekim yapamazlar. Bankanın zafiyeti var.
Henüz bir çözüm yok, bekliyorum. QNB bankta tüm kart ve otomatik ödemelerimi iptal ettim. Sadece hesap kaldı. Sonuçlansın onu da kapatacağım.
Donem içi işlemlerede isledi, mecbur ödeyeceğiz. Zaten bankanın umurumda değil. Güvenlik sıfır, kartları otomatik ödemeleri iptal ettim. Su süreç sonuçlansın hesabı da kapatacağım.
6 Mart'ta Apple.com/Bill üzerinden izinsiz 650 TL harcama gerçekleşti, SMS doğrulama kodu gelmedi. Bankayı aradığımda temsilciden 48 saat beklemem ve sonrasında itiraz etmem gerektiği söylendi; bu süreçte kredi kartım kapatıldı. Arama yapılmadı, diğer mağdur müşteriler de uzun süredir iade alamıyor.




