06.04.2026 tarihinde saat 07:27 civarında zirvebet hesabıma girdiğimi zannederek “zirvebet1321.com” adlı siteden giriş yaptım ve bu siteye 1000 TL yatırım yaptım. Daha sonra bu sitenin sahte olduğunu fark ettim. Ancak asıl sorun şu ki, bu sahte siteden giriş yaparken e-posta doğrulama istediğimde, Gmail adresime zirvebet’in orijinal mail hesabından doğrulama kodu geldi ve ben de bunu güvenli sanarak işlemi onayladım.
Site girişlerinde SMS ve mail doğrulama, güvenlik amaçlı kullanılıyor. Eğer bu site sahte ise, benim sahte bir adresten giriş denememe rağmen orijinal Zirve Bet mail adresinden doğrulama kodu gelmemesi gerekirdi. Tam tersine kod geldi, ben de doğal olarak bunun gerçek siteyle bağlantılı ve güvenli olduğunu düşündüm. Sonuç olarak sahte bir site üzerinden işlem yaptım ve 1000 TL param boşa gitti.
Bu durum, Zirve Bet’in güvenlik altyapısında ciddi bir açık olduğunu düşündürüyor. Sahte bir domain üzerinden giriş yapılırken, gerçek Zirve Bet sisteminin e-posta doğrulama kodu üretip göndermesi hem kullanıcıyı yanıltıyor hem de yanıltana zemin hazırlıyor. Ayrıca bu yaşadığım olay sonrası benden “Finans Onay” adı verilen bir panele dekont yüklememi istemeleri mağduriyetimi daha da artırdı.
Zirve Bet’ten, sahte siteler üzerinden nasıl doğrulama kodu gönderilebildiğinin açıklanmasını, bu güvenlik açığının acilen kapatılmasını ve bu hata sonucunda kaybettiğim 1000 TL tutarındaki mağduriyetimin giderilmesini talep ediyorum. Aynı durumun başka kullanıcıların başına gelmemesi için de gerekli tüm teknik ve hukuki önlemlerin alınmasını istiyorum.