MyEdenred Uygulamasında Ciddi Güvenlik Açığı Ve İlgisizlik
Edenred firmasının MyEdenred uygulamasında ciddi olduğunu düşündüğüm bir güvenlik açığıyla karşılaştım ve bir haftadır gerekli hassasiyetin gösterilmediğini düşündüğüm için bu şikayeti yazma gereği duydum.
Kaybettiğim yemek kartımı uygulama üzerinden bloke ettim ve uygulamayı kontrol ettiğimde kullanım dışı olarak gözüküyordu; buraya kadar her şey normaldi. Ancak uygulamada QR ile ödeme seçeneğine tıkladığımda, daha önce adını bile duymadığım farklı bir şirkete ait, içinde 3.200 TL bakiye bulunan bir yemek kartının hesabı açıldı ve bu hesap üzerinden QR ile ödeme yapabildiğimi fark ettim.
Bu durumu 01.12.2025 tarihinde fark eder etmez Edenred müşteri hizmetlerini arayarak bildirdim. Görüşme sırasında önce başka bir kayıtlı kartım olup olmadığı kontrol edildi, müşteri temsilcisi beni yönlendirerek çeşitli kontroller yaptırdı ve sonunda ortada bir hata olduğunu kabul ederek konuyu ilgili birime ilettiğini, en kısa sürede tarafıma dönüş yapılacağını söyledi. Ancak üzerinden bir hafta geçmesine rağmen ne herhangi bir telefon aldım ne de uygulamada bu güvenlik açığıyla ilgili bir güncelleme veya düzeltme yapıldı. Bu durum benim açımdan hem güven verici değil hem de firma tarafından yeterince önemsenmediğimi düşündürüyor.
Bu açık, benim başıma gelen senaryonun tam tersi şekilde, kötü niyetli biri kartını kaybettiğinde ve kartı bloke ettirdiğinde, QR ile ödeme ekranında bu kez başka bir kullanıcının (örneğin benim) hesabının görüntülenmesine ve o kişinin bakiyesinin harcanmasına yol açabilir. Yani yalnızca benim hesabımı değil, pek çok kullanıcının bakiyesini ve kişisel güvenliğini riske atan bir durum söz konusu.
MyEdenred hesabımda yaşanan bu güvenlik açığının acilen incelenmesini, gerekli teknik analizlerin yapılarak bu açığın ivedilikle kapatılmasını ve tarafıma yazılı veya sözlü olarak resmi bir bilgilendirme ve açıklama yapılmasını talep ediyorum. Hem kendi güvenliğim hem de diğer Edenred kullanıcılarının mağdur olmaması için bu konunun öncelikli olarak ele alınmasını rica ediyorum.
Sayın Cihan T., Öncelikle vaktinizi ayırarak değerli görüşlerinizi bizimle paylaştığınız için teşekkür ederiz. Yetkili ekibimiz, geri bildiriminize yönelik incelemeyi, en geç, takip eden ilk iş günü içerisinde tamamlayarak size bilgi verecektir. Bize ulaşabilirsiniz. Saygılarımızla, Edenred Türkiye
Arayıp bilgi vermenizi veya uygulamaya güncelleme yayınlamanızı bekliyorum.
Sayın Cihan T., Geri bildiriminize yönelik incelememiz tamamlanmıştır. Çözüm önerimiz ile ilgili bilgi vermek üzere yetkili ekibimizin size ulaşamadığını üzülerek bildirir, size ulaşabileceğimiz direkt irtibat numaranız ile saat aralığını bilgi vermenizi rica ederiz. Saygılarımızla, Edenred Türkiye
Sayın Cihan T., Konu ile ilgili aranarak gerekli bilgilendirme yapılmıştır. Benzer bilgi ve çözüm taleplerinizi iletebilirsiniz.
Merhabalar bugün aranarak yaşanan sorun konusunda detaylı bilgilendirme yapıldı ve hesabımda ki hata giderildi, herhangi bir şikayetim kalmadığını bildirmek isterim ilgilenen herkese çok teşekkürler iyi çalışmalar dilerim.







