16-19 Nisan tarihleri arasında Trendyol hesabıma art arda 5 kez giriş yapılmaya çalışıldı. Hesabıma tanımlı sanal kart sayesinde bu girişimler sırasında alışveriş yapılamamış, yani işlemler başarısız olmuş. Ancak Trendyol’un güvenlik sisteminde ciddi bir açık olduğunu düşünüyorum, çünkü bu kadar deneme yapılmasına rağmen ne doğru dürüst bir uyarı aldım ne de bu durum ciddiye alındı.
Trendyol’da neden kart saklandığında 3D Secure kullanımı zorunlu değil, bunu anlayamıyorum. Eğer sanal kart yerine normal kredi kartım kayıtlı olsaydı, 3D işaretlenmeden doğrudan alışveriş yapılabilecekti. Üstelik ben Ordudayım, başarısız işlem denemeleri Eskişehir’den görünüyor. Ben uygulamadan işlem yerini görebiliyorsam, Trendyol’un da bunu çok daha net görmesi ve buna göre güvenlik önlemi alması gerektiğini düşünüyorum.
Müşteri hizmetlerine telefonla ulaşmak neredeyse imkansız, sürekli uygulama üzerinden “şifre değiştir” tarzı yönlendirmeler yapılıyor. Zaten şifremi hemen değiştirdim, gerekli tedbiri kendim aldım. Buna rağmen sistem tarafında ekstra bir koruma veya tatmin edici bir açıklama sunulmadı. Maille bir bildirim yapılmış, onu da tamamen tesadüfen fark ettim, telefona anlık bir bildirim bile gelmedi.
Trendyol’un bu kadar bariz bir güvenlik riskini görmezden gelmesi, olası bir mağduriyet durumunda bedelini gerçekten ödeyip ödemeyecekleri konusunda ciddi soru işareti yaratıyor. Ben bu süreçte hem dikkate alınmadığımı hissettim hem de sistem güvenliğine olan inancımı kaybettim.
Trendyol’dan talebim, kayıtlı kartlarla yapılan tüm alışverişlerde 3D Secure kullanımının zorunlu hale getirilmesi, bu tür şüpheli girişimler ve başarısız işlem denemeleri olduğunda aynı anda hem mail hem de telefon bildirimleriyle kullanıcıların uyarılması ve gerektiğinde telefonla gerçek bir muhataba ulaşabileceğimiz bir müşteri hizmetleri hattının etkin şekilde çalıştırılmasıdır. Güvenlik açığının ciddiyetle ele alınmasını ve benzer durumların tekrar yaşanmaması için somut adımlar atılmasını istiyorum.
Yorumlar