Ziraat Bankası’nda SMS Onaysız İnternet İşlemi Güvenlik Açığı

Ziraat Bankası’na ait Bankkart’ım ile internet üzerinden işlem yapılırken ciddi bir güvenlik açığı ile karşılaştım. Kart bilgilerim girildiğinde, telefon numarama SMS onay kodu gelmeden işlem yapılabiliyor. Daha önceki kartım bu şekilde kopyalanarak bilgileri ele geçirilmiş ve hesabımdan iznim dışında çekim yapılmıştı.
Konu ile ilgili banka müşteri hizmetleriyle görüştüğümde, bununla ilgili yapabilecekleri bir şey olmadığını, işlem yapılan site güvenli değilse kod gelmeyebileceğini söylediler. Ancak bana göre bu durum, sitenin güvenli olup olmamasından bağımsız olarak bankanın sorumluluğundadır ve son bir aydır yaşadığım bu sorun beni ciddi anlamda tedirgin etmektedir.
Ziraat Bankası’ndan beklentim, bu güvenlik açığını acilen kapatması ve 3D Secure olsun ya da olmasın, internetten yapılan her işlemde mutlaka SMS doğrulama kodu istenmesini sağlamasıdır. Kart güvenliğinin tamamen sağlanmasını ve bu konuda müşterilerin mağduriyet yaşamaması için gerekli teknik ve sistemsel önlemlerin alınmasını talep ediyorum.
Değerli Müşterimiz, iletmiş olduğunuz bildiriminiz Bankamıza ulaşmıştır. Bankamızda kayıtlı iletişim bilgileriniz üzerinden en kısa sürede tarafınıza bilgi verilecektir. Bankamız ürün ve hizmetleri ile ilgili paylaşmak istediğiniz tüm öneri ve isteklerinizi iletebilirsiniz. Saygılarımızla, T.C Ziraat Bankası A.Ş.






