THY Miles&Smiles Hesabımda Yetkisiz Mil Harcaması Ve Güvenlik Açığı
07.02.2025 tarihinde saat 21:46 da telefonuma TK info ismiyle sırasıyla Miles&Smiles şifreniz değişmiştir, işleminiz karşılığında hesabınızdan 25.000 mil, 20.000 mil ve 1.000 mil düşülmüştür diye bir mesaj geldi. Uygulamadan giriş yapmaya çalıştığımda şifrem ile giriş yapamadım. Tekrar şifremi değiştirip giriş yaptığımda millerimin saat 18:12, 18:14 ve 18:18 de bilgim ve onayım dışında Amazon Turkiye harcaması olarak harcandığını gördüm. THY müşteri hizmetlerine durumu anlattım, bana geri bildirim oluşturun dediler. Geri bildirim oluşturdum. Geri bildirime verdikleri cevapta "Shop&Miles’da yapılan tüm mil dönüşümlerinde Miles&Smiles şifresine ek olarak sistemde kayıtlı olan iletişim bilgilerinize gönderilen doğrulama koduyla ikili güvenlik kontrolleri uygulanmaktadır" şeklinde bir otomatik mail göndermişler. Ancak işlem sırasında ne kayıtlı olan cep telefonuma ne de e-mail adresime herhangi bir ikili doğrulama kodu gelmemiştir. Harcama sonrası e-mail adresime bilgilendirme bile gelmemiştir. İkili doğrulama kodu gönderildiğini iddia eden THY nin tarafıma SMS ya da e-Mail geldiğini kanıtlaması gerekmektedir. Operatörüm olan Turkcell de SMS gönderen firmanın (bu durumda Shop and Miles) SMS gönderildiğini kanıtlaması gerektiğini söylemektedir. Durumu CİMER'e bildirdim. Ayrıca hukuki olarak sonuna kadar hakkımı arayacağım. Övüne övüne kendini Star Alliance üyesi olarak lansa eden THY nin hesaplarımızı ve kişisel bilgilerimizi koruyamaması ve hiçbir sorumluluk kabul etmemesi kabul edilebilir bir şey değil. İnternette araştırdığım kadarıyla bir çok kişi bu konuda mağdur. Birçok CİMER'e şikayet ve hukuki mücadele ile sorunun çözülebileceğini umuyorum.
Az önce THY müşteri hizmetlerinden gelen, hiçbir hukuki ve gerçekçiliği olmayan yanıt: "Talebiniz üzerine geri bildiriminizi tekrar inceledik. Yaptığımız kontrollerde, geçmiş geri bildirimleriniz için yaptığımız işlemlerin ve değerlendirme sürecinin, tüm kurallara ve uygulamalara uygun olduğunu tespit ettik. Bu nedenle ne yazık ki talebinizle ilgili farklı bir uygulamaya gidemeyeceğimizi belirtmek isteriz"


Çok benzer bir olay dün bana oldu. 100 yılımıza 100 iç hatlar bileti bedava kampanyasına kayıt olmak istedim. Kayıt için TK OTP den OTP geldi ben kayıt yaptırdığımı sanarken aynı anda THY na kayıtlı email adresime 2 email geldi aynı anda 2 kere millerim Amazon ve Apple hediye kartı için kullanılmış. Hemen geri bildirim yaptım durumu izah ederek ve mil kullanmak niyetinde olmadığımı belirttim ( kaldı ki e-mailde belirtilen mil harcama için belirterek kod uda tıklamadım kullanmadım). THY cevap verdi hesap güvenliği kişisel sorununuzdur, güvenliğiniz için hesabınızı bloke ettik. Şimdi hesabıma hiç giremediğim için geri kalan millerime ne oluyor tamamen göremiyorum. Gelen OTP ve emailer hep THY sayfasından dı, burada sanki THY içinde dönen bir şey var.