Hesap Güvenliği Ve Müşteri Memnuniyetsizliği
Türk Hava Yolları'yla uçuşlarımı gerçekleştiriyorum. Miles&Smiles'a millerim yükleniyor. Tatilden dönüş yaptım 18 Mart'ta. 19 Mart'ta üyeliğime girdim. Millerin gelip gelmediğini kontrol etmek için telefon numaramla giriş yapmaya çalıştım ve üyeliğime giremedim. Sonra mail adresimle deneyip 'şifremi unuttum' kısmından şifremi güncelleyerek giriş yaptım. Ama üyeliğimin çalındığına dair en ufak bir fikrim yoktu çünkü herhangi bir mail, mesaj vs. gelmedi hiç. Sonra millerimin hesabımda olmadığını görünce müşteri hizmetlerini aradım, o esnada mobil uygulamaya bakarken harcanılan miller kısmını gördüm ve 19 Mart'ta 5000 mil, 2 kez Teknosa'da, 500 mil bir DHA Teknosa'da ve 250 mil de LC Waikiki'de harcama yapıldığını gördüm. Bu harcamaların bana ait olmadığını müşteri temsilcisine söyledim. Hemen geri bildirim formu oluşturmamı söyledi. Oluşturdum ve durumu anlattım. Ancak bana bir mail attılar ve dediler ki: 'Hesap güvenliğiniz sizin sorumluluğunuzda, belli aralıklarla şifrenizi değiştirin' vs. gibi şeyler. Millerimin geri yüklenemeyeceğini söylediler. Böyle saçma bir şey ben hayatımda duymadım, görmedim. Birisi hesabıma giriyor, telefon numaramı değiştiriyor, bana Türk Hava Yolları'ndan mail gelmiyor. Mesaj zaten numaramı değiştirdikleri için gelmiyor. Millerim harcanıyor, yine kayıtlı mail adresime mail gelmiyor. Benim hesabımın çalındığından, şans eseri millerim işlenmiş mi diye bakmasam, haberimin olmasının ihtimali bile yok. Hem telefon numaramın değiştirilmesine mail bile atmadan, hiçbir güvenlik adımı tamamlanmadan müsaade ediyorsunuz, sonra da 'hesap güvenliğiniz sizin sorumluluğunuzda, millerinizi geri yükleyemeyiz' deyip işin içinden çıkıyorsunuz. Bu nasıl bir müşteri memnuniyetsizliği? Nasıl bir umursamazlık? Nasıl bir bilgi ve güvenlik eksikliği?




20 Mayıs tarihinde aynı olay başıma geldi. 60.000 milim Airbnb Uk de Yeni Zelanda ya ait telefon numarası ile uygulamama girilerek tarafım dışı kullanıldı. Tüm ekran görüntüleri ile aynı gün durumu THY ye ilettim. Halen daha olumlu geri dönüş alamadım. Güvenliğin bizlere ait olduğu ve kendi sorumluluklarında olmadıklarını ilettiler. Çift aşamalı güvenlik doğrulaması olmadan tüm puanların kullanımının iptal edilememesi çok büyük güvenlik açığı söz konusudur. Millerimin ve hesabımın güvenliğini sağlayamayan THY, TK pay gibi ye para tanımlı bir uygulamadan kesinlikle kaçınılması gerekir diye düşünmekteyim.