24.12.2025 tarihinde saat 21.15’te VakıfBank kredi kartıma, bilgim ve onayım dışında “mokaunited/Zara” adı altında 67.329 TL tutarında bir internet harcaması yansıtıldı. Bu işlemle ilgili tarafıma herhangi bir onay kodu, 3D Secure şifresi veya doğrulama mesajı gelmedi. Bu kadar yüksek tutarlı bir işlemin güvenlik doğrulaması olmadan gerçekleşmiş olması kabul edilemez bir durumdur.
Bankamdan gelen SMS’i görür görmez hemen VakıfBank’ı arayıp kartımı iptal ettirdim ve aynı anda Zara müşteri hizmetlerine ulaştım. İşlemin provizyonda görüldüğünü, kesinleşmeden iptal edilmesini talep ettiğimi açıkça belirttim. WhatsApp üzerinden de müşteri hizmetleriyle yazışarak bu isteğimi tekrar ilettim. Tarafıma “talebinizi aldık, gereken işlem yapılacak” şeklinde dönüş yapıldı.
Ancak sabah uyandığımda işlemin provizyondan düşmediğini, aksine kartımdan kesinleşmiş bir harcama olarak yansıtıldığını gördüm. Bilgim dışında yapılmış, onay kodu dahi gönderilmemiş, güvenlik adımları uygulanmamış bu kadar yüksek tutarlı bir harcamanın, üstelik provizyonda iken iptal edilmesini talep etmeme rağmen işleme alınması Zara’nın ciddi bir güvenlik zafiyeti olduğunu göstermektedir.
Hem bankama hem de Zara’ya durumu ayrıntılı şekilde ilettim, elimde banka SMS’leri ve müşteri hizmetleri yazışmalarının kayıtları mevcuttur. Bilgim ve onayım dışında gerçekleşen 67.329 TL’lik bu işlemin derhal iptal edilmesini, kartımdan düşen tutarın tarafıma eksiksiz iade edilmesini ve bu güvenlik açığıyla ilgili tarafıma yazılı bir açıklama yapılmasını talep ediyorum.
Bu olayın aciliyet ve tutar büyüklüğü nedeniyle, incelemenin hızlandırılmasını ve mağduriyetimin en kısa sürede giderilmesini istiyorum.
Yorumlar