Romabet'te İki Adımlı Doğrulama Yetersizliği Ve 5 Bin TL Kayıp


Romabet’te “Bulbul6060” kullanıcı adıyla kayıtlıyım. 31.05.2026 tarihinde, bayramın üçüncü günü, Romabet’ten gelmiş gibi görünen normal bir SMS aldım. Mesajda “share site” şeklinde ifade edilen bir link ve cazip bir teklif yer alıyordu. SMS’teki yönlendirmeye güvenerek linke tıkladım ve Romabet’in kendi sayfasına çok benzeyen bir siteye yönlendirildim.
Bu sitede hesabıma 5.000 TL yatırmam halinde toplam 10.000 TL’yi çevrimsiz olarak çekebileceğim söylendi. İki adımlı doğrulamam aktif olmasına rağmen, bu sahte olduğu sonradan anlaşılan siteye hiçbir güvenlik engeliyle karşılaşmadan giriş yapabildim. Normalde iki adımlı doğrulama ve güvenlik sistemlerinin sahte giriş denemelerini engellemesi, en azından kullanıcıyı uyarması gerekirken, böyle bir uyarı veya koruma ile hiç karşılaşmadım. Güvenlik için özellikle iki adımlı doğrulamayı açmış olmama rağmen, bunun hiçbir işe yaramamış olması ciddi bir güvenlik zafiyeti olduğunu gösteriyor.
Mesajdaki yönlendirmeye ve ekranda gösterilen bilgilere inanarak verilen IBAN’a 5.000 TL havale yaptım. Ödeme sonrası ne hesabımdaki parayı çekebildim ne de ilgili siteye tekrar erişim sağlayabildim. Şu an hem gönderdiğim 5.000 TL’ye ulaşamıyorum hem de bu süreç yüzünden mağdur durumdayım.
Yaşadığım olayı Romabet’in resmi müşteri hizmetlerine ilettiğimde ise “Biz bir şey yapamayız” şeklinde bir cevap aldım. Kendi isimleri, görünümleri ve güvenlik algıları kullanılarak birebir taklit edilen bu tür sahte siteler ve SMS’ler hakkında hiçbir sorumluluk alınmaması, iki adımlı doğrulama açık olmasına rağmen sistemin beni koruyamaması ve kullanıcı olarak tamamen yalnız bırakılmam beni hem maddi hem manevi olarak ciddi şekilde hayal kırıklığına uğrattı.
Bu kadar net bir güvenlik zafiyetine ve açıkça ortada olan bir mağduriyete rağmen hiçbir çözüm üretilmemesini kabul etmiyorum. Romabet’in, kendi adı ve kurumsal kimliği kullanılarak gönderilen bu sahte SMS ve sitelerle ilgili acil olarak kapsamlı bir inceleme yapmasını, iki adımlı doğrulama dahil tüm güvenlik sistemlerini gözden geçirip bu açıkları kapatmasını ve bu zafiyet nedeniyle uğradığım 5.000 TL’lik maddi kaybın eksiksiz olarak telafisini sağlamasını talep ediyorum. Mağduriyetimin giderilmemesi halinde yaşadığım bu süreci, üyesi olduğum tüm Telegram gruplarında ve diğer platformlarda ayrıntılarıyla paylaşmak zorunda kalacağımı da özellikle belirtmek istiyorum.













