THY Miles&Smiles Güvenlik Açığı Ve Mağduriyet
Bilgim dışında THY Miles&Smiles şifrem değiştirilmiş ve millerim çalınmış. Telefonuma 1 SMS geldi ve tek kullanımlık şifre yazıyordu, herhangi bir şekilde kimseyle paylaşmamama ve hiçbir yere girmememe rağmen ardından 1 SMS daha geldi ve pin kodunuz başarıyla değiştirilmiştir yazıyordu, aynı dakika gelen diğer SMS'te ise hesabınızdan 1750 mil düşülmüştür yazınca hemen THY müşteri hizmetlerini aradım ve bildirim formu doldurmam gerektiğini söyleyip onun dışında görüşmede hiçbir yardımda bulunmadılar. Kendi yöntemlerimle şifremi değiştirdim ve Amazon'dan 350 TL hediye çeki alındığını fark ettim. Sonrasında hesabı blokeye alıp, kart bilgilerimi silip, bildirim formu oluşturdum, gelen cevap çok saçmaydı resmen beni suçlamışlar, benim hesabıma sahip çıkmam gerekiyormuş. Hiçbir cihazda hesabımı açmıyorum, hiçbir şekilde hesabıma girmemişken böyle bir durum yaşanması çok net güvenlik açığı olduğunu gösteriyor. Ben gelen SMS'i paylaşmadan şifremi nasıl değiştiriyorlar, nasıl hesabımdan kupon satın alıyorlar. Çok daha ciddi bir sonuç olabilirdi, hesabımda yüksek mil olabilir ya da kart bilgilerime erişim olabilirdi. Hiç kimsenin Miles&Smiles hesabı güvende değil, yapılan açıklama daha da acı, suç tamamen bizimmiş. İnternete yazınca, sosyal medya ve şikayet sayfalarında benim gibi birçok mağdur görünce durumun ne kadar vahim olduğunu daha da iyi anladım. Koskoca THY bilgilerimize sahip çıkamıyor ve suçu bize atıyor. Tüm ekran görüntüleri ve kayıtlar elimde mevcut, konuyla ilgili kişisel verilerimin güvenliğinden endişeliyim. Hiçbir şekilde THY ve Miles&Smiles hesabınızla, uygulamanızla hiç alakanız olmayan herhangi bir zamanda hesabınızın içi boşaltılabilir, herkes dikkatli olmalı, sonra suçlu siz oluyorsunuz.




20 Mayıs tarihinde aynı olay başıma geldi. 60.000 milim Airbnb Uk de Yeni Zelanda ya ait telefon numarası ile uygulamama girilerek tarafım dışı kullanıldı. Tüm ekran görüntüleri ile aynı gün durumu THY ye ilettim. Halen daha olumlu geri dönüş alamadım. Güvenliğin bizlere ait olduğu ve kendi sorumluluklarında olmadıklarını ilettiler. Çift aşamalı güvenlik doğrulaması olmadan tüm puanların kullanımının iptal edilememesi çok büyük güvenlik açığı söz konusudur. Millerimin ve hesabımın güvenliğini sağlayamayan THY, TK pay gibi ye para tanımlı bir uygulamadan kesinlikle kaçınılması gerekir diye düşünmekteyim.