20 Temmuz 2015 Pazartesi

hepsiburada.com güvenlik açığı

Bayram dolayisi ile kontrol edemedigim mail adresimi bayram sonunda (20 temmuz) kontrol ettiğimde hepsiburada.com dan cep numaramın degistirildiğine dair mail gördüm. Ardından da 3 adet siparis gerçekleştiğini ve kargoya verildiğini.

Telaşla ilk kontrolü kredi kartı hareketlerinde yaptım ancak olumsuz bir durum gorunmuyordu.

Daha sonra email ve şifremle hepsiburada.com a giriş yaptim. Baktım ki cep numarasi değişmiş ve benim kullanmadigim bir bankanın kredi kartı ile 3 adet cep telefonu alınmış ve kargoya verilmiş.

Bütün bunlar tam bayram öncesi Arefe günü yapılmış.

Hepsiburada.com musteri hizmetleri 08:00-24:00 arası çalıştığı için hemen telefon şifre bilgilerini değiştirdim. Siparişleri iptal ettim.

Saat 8 sonrası musteri hizmetlerini aradım durumu izah ettim. Ancak 1.seviye destek personeli şikayetinizi ileteyim ilgileniriz modunda.

Kendim bilgisayar mühendisi, bir bankanın bs personeli olduğumu durumun ciddi olduğunu soylememe rağmen direnmeye çalışıyor .

Yediği fırça üzerine başka bir personele aktarım yaptı. Hesabım in kapatılmasını istedim,  sorunu anlattım.
Tamam dedi. Savcılığa suç duyurusunda bulunabilecegim falan. Ama bir piskinlik rahatlık durumu var.

2 saat sonra kontrol ettiğimde yine hesaba girebiliyorum. Bu arada hırsız arkadaş şifre değiştiği için siteye login olamıyor ve nasılsa kendi cep numaram var diye hatirlatma için otantikasyon mesajları benim cep numarama geliyor.

Tekrar hepsiburada.com u aradım. Hesap kapanmamıs vs. Birkaç saat sürebilir arkadaşlarımız inceliyor cevabı.

Sanırım dalga geciyorsunuz ben rutin iade vs yapmıyorum burada bir sahtecilik var diyorum.

Eleman hehe bitirde teli kapatayim modunda.

Burada 2 şey aklıma geliyor.
Sitede açık çok artık rutine bağladılar veya
işlemde kullanılan kart son zamanların sorunlu bir Bankası.
Danışıklı birşeyler dönüyor.

Telefon değişiminde mail onayı almadan bariz bir güvenlik açığı oluşturacak kadar beceriksiz bir bilgi işlem ekibinin olduğunu düşünmüyorum düşünmek istemiyorum.

Yoksa sektörde lider olarak gördüğümüz bu firma böyle ise diğerleri ne halde kimbilir.

Bu sorunlar düzelinceye kadar sorun yaşamamak için hesaplarinizi dondurmanızı tavsiye ederim.
----------------
Şikayetimin üzerinden 5 gün geçti.
* hepsiburada ancak hesap kapatma işini yapabildi. Burada da arka planda aktif etmesinden korkuyorum:(
* Siparişler kargo firmasından geri cağrılabilmiş sonunda.
* Defalarca yazılı ve sözlü belirtmeme rağmen hala Siparişiniz iptal edildi. Tutar kredi kartiniza iade edilecek vs mesajları.
Israrla kartin benim olmadığını belirtiyorum ama nafile.

Sahtecilik le ilk defa karşılaştılar diyeceğim ama biraz arama yaptirirsaniz çok fazla bu durumun olduğu,  hepsiburada nin güvenlik açığı sahtecilik işlemlerine kayıtsız kaldığını göreceksiniz.