QNB Finansbank Enpara Güvenlik Açığı
02.01.2019 tarihinde sponsorlu sahte Enpara Twitter hesabına tıklamam sonucu yönlendirildiğim site, Enpara'nın internet bankacılığı sitesiyle birebir aynı şekilde bir linke yönlendirildim. Twitter üzerinden yönlendirildiğim için, üst tarafta URL fark edilmiyordu.
T.C. Kimlik no. Ve şifremi girdikten sonra, Enpara hesabından tarafıma şifre geldi. Bu şifreyi girince, 2. mesaj geleceğini belirterek beklettiler. Bu arada Enpara hesabının telefon numarasına benzer 0850'li bir numaradan aranarak, "hesabıma giriş yapamadığımı fark ettiklerini, kendileri benim adıma işlemleri yaptıklarımı" belirttiler. Belirtilen işlem, Enpara kampanyası. Ardından tarafıma 243 TL promosyon iadesi yapacaklarını belirttiler. Buna anlam veremediğimi belirtmeme rağmen, bankanın müşterilerine yaptığı promosyon olduğunu belirttiler. İade demelerinden şüphe duymama rağmen, paraların hesabımdan çekildiğini ek para hesabının açıldığına dair sözleşme onayı mailime geldi.
Olayı anlayıp bankayı aradım.
Banka hesabımdan 18 kez 243 TL ve 1 kez 125 TL para havalesi, bir başka QNB Finansbank hesabına yapılmış. Dakikada 6 kezden fazla aynı kişiye aynı tutarda şüpheli rakam gönderilmesinden şüphelenip hesaba bloke koymayan Enpara, hesabımdaki paranın tamamına yakını çekildikten sonra bloke konuluyor.
Bankaya bu işlemlerin tarafıma ait olmadığını, karşı hesabın da QNB Finansbank olmasından mütevellit bloke konulmasını talep ettim fakat bir aksiyon alınmadı. Sadece inceleneceği belirtildi.
Bankanın güvenlik açığı sebebiyle bu kadar zarara uğramam nedeniyle, zararlarımın tarafıma iadesini talep ediyorum. Tüm bu şüpheli işlemleri fark etmeyen bankanın, net güvenlik açığı vardır. Para transferlerine " SMS " onayı dahi istemeyen, her yerde sürekli sahte sponsorlu reklamı dolaşan banka, benim için güvenli değildir.
Hesabımdan para transferi yapan dolandırıcıyı, hemen ertesi gün savcılığa bildirdim. Enpara en kısa sürede zararımı telafi etmezse kendilerinden de davacı olacağımı bildirmek istiyorum.
Diğer yandan sponsorlu sahte banka hesaplarına izin veren Twitter Türkiye Ofisi için de savcılığa şikayette bulunacağım. (Twitter'ı dava etmesi gereken asıl taraf banka olmasına rağmen) Ayrıca banka hesapları neden sigortalanmıyor? Neden banka böyle bir imkan sunmaz gerçekten ilginç
Hiç yorum yok:
Yorum Gönder