Visit Xolvie to read complaints and reviews, or file yours.

Zara Ve İyzico’da 3D Secure Olmadan Yüksek Tutarlı Kart İşlemi Denemesi Güvenlik Açığı

17 Mayıs 03:43220

15 Mayıs 2026 günü saat 11.00 suları civarında, banka kartı bilgilerim bir şekilde ele geçirilerek zara.com üzerinden birkaç bin lira civarında yüksek tutarlı bir harcama girişiminde bulunulmuştur. Bu işlem, ödeme altyapısı sağlayıcısı iyzico üzerinden yürütülmüş, ancak ne Zara ne iyzico ne de bankam tarafından tarafıma herhangi bir güvenlik doğrulaması veya uyarı yapılmamıştır.

Ben kartımı kişisel tercihim olarak internet alışverişine kapalı tuttuğum için bu işlem gerçekleşememiş, maddi bir kaybım oluşmamıştır. Fakat bu kadar yüksek tutarlı bir harcama girişiminin, 3D Secure onayı dahi devreye girmeden sisteme alınmaya çalışılması, kurumların sürekli övgüyle bahsettiği güvenlik altyapılarının kağıt üzerinde kaldığını ve pratikte son derece suistimale açık olduğunu göstermektedir. “Güvenli ödeme” adı altında pazarlanan bu sistemlerin, en temel anda devreye girmemesi, tüketici açısından güvenlikten çok bir illüzyon anlamına gelmektedir.

Bankamla görüştüğümde sorumluluğun iyzico’ya, iyzico ile iletişim kurmaya çalıştığımda ise sorumluluğun Zara’ya yönlendirildiğini gördüm. Sonuçta kartımı iptal ettirmek zorunda kaldım fakat bu süreçte her kurumun topu diğerine atarak sorumluluktan kaçtığı, gerçek bir güvenlik mekanizması yerine sadece göstermelik bir altyapı ile yetinildiği izlenimini edindim. Özellikle Zara tarafında müşteri hizmetlerine ulaşmanın neredeyse imkansız olması ve bu denli ciddi bir güvenlik ihlali ihtimaline rağmen kullanıcıya şeffaf bilgi verilmemesi, övgüler dizilen bu sistemlerin tüketici gözünde güvenilirliğini tamamen zedelemektedir.

Zara’dan, sistemleri üzerinden kart bilgilerimle kim veya hangi hesap üzerinden işlem yapılmaya çalışıldığının tespit edilmesini, bu girişimin kaynağı ve kullanılan (ya da kullanılmayan) güvenlik adımları hakkında detaylı ve yazılı bilgilendirme yapılmasını talep ediyorum. Ödeme altyapısında 3D Secure gibi temel güvenlik adımlarının neden zorunlu tutulmadığı, bu boşluğun nasıl suistimal edilebildiği ve benzer vakaların önüne geçmek için ne tür somut ve kalıcı önlemler alındığı konusunda da açık, net ve tatmin edici açıklama bekliyorum.

Maddi zarara uğramamış olmam, bu güvenlik zafiyetinin önemsiz olduğu anlamına gelmemektedir. Bu olayın, kurumların yıllardır pazarladığı güvenlik söylemi ile gerçek uygulamalar arasındaki ciddi uçurumu ortaya koyduğunu düşünüyorum. Hem benim hem de benzer durumda olan diğer tüketicilerin dijital ortamda gerçekten korunabilmesi için bu sistemlerin göstermelik olmaktan çıkarılıp, somut ve denetlenebilir güvenlik standartlarına kavuşturulmasını istiyorum.

Yorumlar

Benzer Şikayetler

İzinsiz 19.719 TL'lik Kart İşlemi Ve Güvenlik Açığı

21 Şubat 16:12635

19.02.2026 tarihinde saat 10.21 civarında Yapı Kredi kredi kartımdan, bilgim ve onayım olmadan Zara üzerinden 19.719 TL ...

Kredi Kartımdan Bilgim Dışında Yapılan Yüksek Tutarlı Harcama Mağduriyetim

19 Ağustos 2025 15:57574

18.08.2025 tarihinde saat 21:05’te Yapı Kredi kredi kartımın (son dört hanesi: 4300) bilgim dışında internet üzerinden “...

Video Şikayetler

Tümünü Gör
Yapı Kredi Bankası Kredi Kartı Yapılandırma Yapmıyor

Yapı KrediBankası Kredi Kartı Yapılandırma Yapmıyor

Profil fotoğrafı
Erman
Yapı Kredi Bankası Kredi Kartı Yapılandırma Sorunu!

Yapı KrediBankası Kredi Kartı Yapılandırma Sorunu!

Profil fotoğrafı
Abdullah
Yapı Kredi Bankası 9 Günlük 14.917 TL Faiz Yansıtmış!

Yapı KrediBankası 9 Günlük 14.917 TL Faiz Yansıtmış!

Profil fotoğrafı
Mustafa
Yapı Kredi Bankası Kredi Kartımı Kullanamıyorum!

Yapı KrediBankası Kredi Kartımı Kullanamıyorum!

Profil fotoğrafı
Samet
Yapı Kredi Bankası Çalıntı Kayıp Kart

Yapı KrediBankası Çalıntı Kayıp Kart

Profil fotoğrafı
İsmail
Yapı Kredi Bankası World Eko Kredi Kartıyla Taksitli Alışveriş Yasak Aidatsız İse Yok

Yapı KrediBankası World Eko Kredi Kartıyla Taksitli Alışveriş Yasak Aidatsız İse Yok

Profil fotoğrafı
Mehmet

Öne ÇıkanKonular

Yapı Kredi Bankası Kategorileri