16 Mart 2026 tarihinde saat 19.13’te X (eski adıyla Twitter) hesabıma dair, hiçbir talebim olmamasına rağmen telefonuma bir doğrulama kodu SMS’i aldım. Ardından X hesabımın başkasının eline geçtiğini fark ettim ve hızlıca geri aldım. Giriş denemesi konumu ABD olarak görünüyordu. Aynı gecenin ilerleyen saatlerinde, 16 Mart 2026 saat 22.14’te ve 17 Mart 2026 saat 01.59’da bu kez Tinder’dan SMS bildirimleri almaya başladım. Benim telefon numaramla bir üyelik oluşturulduğunu gördüm ancak bana gelen onay koduna nasıl erişim sağlandığını anlamış değilim.
Bu süreçte mail adresimin şifresini değiştirdim, hattımı uluslararası dolaşıma kapattım ve Türk Telekom’dan destek istedim. Buna rağmen güvenliğimle ilgili hiçbir koruyucu veya açıklayıcı destek alamadım, “yapabileceğimiz bir şey yok” denilerek konu kapatıldı. 25 Mart 2026 saat 22.43’te ise bu kez VFS’ten ne olduğunu dahi bilmediğim bir onay SMS’i aldım. Kısacası benim rızam ve bilgim olmadan, telefon numaram kullanılarak ve benimle paylaşılmayan şifrelerle farklı platformlarda işlem yapıldığını görüyorum.
Ben bu işlemlerle ilgili hiçbir sorumluluk kabul etmiyorum. Bana gelen SMS’leri kimseyle paylaşmıyorken, buna rağmen hesap ve üyelik işlemleri yapılabilmesinin kabul edilebilir olmadığını düşünüyorum. Bu durumun, özellikle Türk Telekom tarafındaki güvenlik açıkları veya yetersiz güvenlik önlemleri ile X, Tinder ve VFS’in kimlik doğrulama süreçlerindeki yetersizliklerle ilişkili olduğunu değerlendiriyorum. X, Tinder ve Türk Telekom’a başvurmama rağmen somut bir destek alamadım; yalnızca X tarafında şifrem değiştirildi, diğerlerinden ise kayda değer bir çözüm ya da açıklama sunulmadı.
Bu nedenle telefon numaramı değiştirme kararı aldım ve aynı firmalarla bir daha çalışmamak üzere kendimi korumaya çalışıyorum. İlgili tüm firmalardan beklentim, telefon numaram üzerinden izinsiz oluşturulan tüm üyelik ve işlemlerin detaylı şekilde incelenmesi, bu işlemlerle ilgili olarak tarafıma yazılı ve net bir açıklama yapılması, güvenlik açıklarının ivedilikle tespit edilip kapatılması ve benzer bir durumun tekrar yaşanmaması için gerekli tüm teknik ve idari önlemlerin eksiksiz alınmasıdır.
Yorumlar