1 Temmuz 2024 Pazartesi

Kredi Kartımı Hacker’lara Nasıl Kaptırdım? Benden Habersiz Amazon’dan Hediye Çeki Almışlar

Bankalarla ve firmalarla yaşadığım tatsız deneyimleri şimdiye kadar hiç çekinmeden eleştirel bir dille paylaştım ancak bu kez zorlanarak yazıyorum. Neden mi zorlanıyorum? Çünkü başıma gelen olayda biraz da benden ya da benim sorumluluğumdaki aile bireylerinden kaynaklanan bir ihmal söz konusu ve böyle bir şeyle karşılaştığım için kendimi sorumlu hissediyorum. Haydi intro’yu geçip yaşananlarla devam edelim.

27 Haziran Perşembe günü öğlen saatlerinde oğluma kitap siparişi vermek için Amazon’a girmeye çalıştığımda tarayıcım şifre girmemi istedi. Şifremi girdikten hemen sonra Amazon beni yeni şifre belirleme ekranına yönlendirdi. Birkaç gündür hem sosyal medya hesaplarıma hem de üyeliğim olan diğer hesaplara ilişkin güvenlik bildirimleri aldığım için artık yeni şifre belirlemeye alıştım diye içimden geçirip yeni şifreyi oluşturdum. Ardından anlık bir şüphe ile son siparişlerimi kontrol etmek istedim. Ve başımdan kaynar sular döküldü.

Hesabımdan 2.000TL'lik hediye çeki sipariş edip mailime çok benzer bir adrese göndermişler

18 Haziran tarihinde Amazon hesabıma kayıtlı Akbank Axess kredi kartım ile 2.000 TL’lik alım yapılmış, bu da yine aynı tarihte kredi kartıma yansımıştı. Hızlı bir şekilde 21 Haziran tarihli kredi kartı ekstremde bu işlemin olduğunu teyit ettikten hemen sonra Amazon müşteri hizmetleri ile görüştüm. Konuyu seri bir şekilde anlatırken bir yandan da hediye çekinin nereye gönderildiğini kontrol ettim. Adres benim Amazon’da kullandığım adresin (v_yorulmaz@yahoo.com) çok benzeriydi: v_yorulmaz@yopmail.com. Nedir bu yopmail diye şöyle bir arattığımda karşıma şu bilgi çıktı:

YOPmail, bir kullan-at eposta adresi oluşturma hizmeti. Siteyi kullanarak istediğiniz "yopmail.com" uzantılı eposta adresini oluşturup, bu adresin gelen kutusuna erişim sağlayabiliyorsunuz. YOPmail'i eposta adresinizi girmeniz gereken ancak gerçek eposta adresinizi vermek istemediğiniz her yerde kullanabilirsiniz.

Müşteri temsilcisi gerekli kayıtları tuttu, Amazon’un bu gibi durumlarda müşterisinin yanında olduğunu, konuyla ilgili bir mağduriyet yaşamayacağımı ancak sürecin incelenmesi için biraz zamana ihtiyaçları olduğunu iletti. İçime su serpti ama yine de beklemek benim için kolay değildi.

Amazon bu işlem için faturasını düzenlemiş

28 Haziran günü sabah saatlerinde yine Amazon müşteri hizmetlerine ulaştım, durumu sordum, karşımdaki hanımefendi işlemlerin 48-72 saat sürebileceğini söyledi. Araya hafta sonu gireceği için sürecin bir kesintiye uğrayıp uğramayacağını sorduğumda ise bu durumdan etkilenmeyeceğimi, ilgili birimlerin hafta sonu da çalıştığını iletti. 

28 Haziran tarihinde benim aramam dışında Amazon’dan ses çıkmayınca 29 Haziran sabahında Amazon’un müşteri hizmetlerine mesaj kanalı ile ulaştım. Konu hakkında güncel bilgi talep ettiğimde bu kez temsilci beni 10 dakika kadar bekletti ve ardından iade işlemi için yardımcı olacağını söyledi. Amazon’da hesabıma girilip işlem yapıldığını fark edip müşteri hizmetlerine ulaştığım o anlarda panikle ilk olarak Prime hesabımda kayıtlı tüm kredi kartlarımı silmiştim. Temsilci arkadaş iade işlemini gerçekleştirebilmek için bir kredi kartımı yurtiçi ve yurtdışı işlemlere kapattıktan sonra hesabıma yeniden tanımlamamı istedi. Uygulama üzerinden kredi kartımı hiç alışık olmadığım (şimdiye kadar sistemlere “fazla” güvenmiş olabilirim) şekilde yurtiçi ve yurtdışı işlemlere kapattım ve ardından Amazon hesabıma yeniden kaydettim. Bu işlemleri yaptığımı müşteri temsilcisine teyit ettikten sonra arkadaşımız iade işleminin kendileri tarafında tamamlandığını, 10 güne kadar banka tarafından kartıma yansıyacağını paylaştı. Neyse ki o kadar uzun sürmedi ve 30 Haziran sabahı kredi kartımı kontrol ettiğimde iadenin gerçekleştiğini gördüm. Çok şükür Amazon yine büyüklüğünü konuşturup müşteri olarak beni çok da uğraştırmadan hakkımı iade etti. Tabi ki hesabıma girilirken hiçbir şekilde bildirim almamam, yapılan alışverişe ilişkin herhangi bir bilgi maili iletilmemiş olması ne kadar Amazon’un ayıbıysa da bu süreçte sadık bir müşteri olarak beni yıpratmadan sorunu zamanında çözmesi de karşımda sorumlu bir kurumsal firma bulmam açısından olumluydu.

Neyse ki bildirimi yapmamdan 2 gün sonra Amazon iadeyi yaptı

Bankalar arasında bir gecikme yaşanmadı ve aynı gün kartıma iade yansıdı

Peki bu süreç bana neyi öğretti?

Öncelikle antivirüs kullanın ve güncelliğine dikkat ettiğiniz antivirüs programının uyarılarına dikkat edin. Maalesef bu tatsız olayın başımıza geldiği günden önceki bir haftadır her sabah farklı bir hesabımla ilgili güvenlik bildirimi alıyordum. Uyarı aldığım hesaplar için şifreleri hep değiştirdim ancak değiştirmediklerim için risk devam etti. Maalesef oğlumun ortak kullandığımız bilgisayara kurduğu güvenlik riski içeren bir yazılım bu sürecin başlamasının sebebi oldu. Bilgisayarı fabrika ayarlarına (hard format) döndürdüğümüzde iş işten geçmişti. Halbuki bu konu çözüme ulaştıktan sonra oğlum, yazılımı kurarken antivirüs programının gerekli uyarıyı yaptığını, buna rağmen kuruluma devam ettiğini itiraf etti. Demek ki, antivirüs programı üstüne düşeni yapmıştı ama kullanıcı olarak biz onu dikkate almayarak ilk hatayı yapmıştık.

Pek çok kişi internet alışverişlerinde sanal kart kullanmaya yıllar öncesinde başladı ancak ben bu yöntemi pratik bulmadığım için bir türlü sevemedim. Yaşadığım bu kötü deneyimin sonunda internet üzerinden alışveriş yaptığım sitelere kredi kartımı kaydetmem gerekiyorsa (Netflix, Amazon Prime, Hepsiburada Premium, Spotify, vb.) ya o kartı internet alışverişine kapatıp işlem anında ya da ödemenin yapılamadığına dair hatırlatma geldiğinde internet alışverişine açmaya karar verdim. Alternatif olarak içinde para olmayan bir hesaba bağlı debit kart kaydetmek de hiç fena bir fikir değil.

Son olarak, kurumsal hayatta çalışanların bilgi güvenliği eğitimlerinden pek iyi bileceği üzere şifreleri farklılaştırın ve olabildiğince kompleks hale getirin. Bu çok basit ve herkesin bildiği bir bilgi ancak bazen o kadar çok hesapla uğraşırken biz de kolaya kaçabiliyoruz ama kolaya kaçmadan işi hackerlar için zorlaştırmalıyız. 

Bu deneyim, teknolojiye olan güvenimizin ve dijital dünyanın kolaylıklarının bizi nasıl bir güvenlik ihmaline sürükleyebileceğini gösterdi. Kendi güvenliğimiz ve sevdiklerimizin güvenliği için, teknolojiyi kullanırken dikkatli ve bilinçli olmamız gerektiğini hatırlattı. Antivirüs programlarına güvenmek, şifrelerimizi düzenli olarak değiştirmek ve karmaşık hale getirmek, ve belki de en önemlisi, çocuklarımıza dijital güvenlik konusunda eğitim vermek bu süreçte hayati önem taşıyor. Bu tür bir durumla karşılaştığımızda, Amazon gibi büyük şirketlerin müşteri hizmetlerinin ne kadar yardımcı olduğunu görmek de rahatlatıcı. Ancak unutmayalım ki, önlem almak her zaman tedavi etmekten daha iyidir. Bu nedenle, dijital dünyada gezinirken her zaman dikkatli olmalıyız. Bu deneyim, bana ve umarım siz okuyuculara, dijital dünyanın hem kolaylıklarını hem de potansiyel tehlikelerini hatırlattı. Kendimizi ve sevdiklerimizi korumak için gereken önlemleri alalım ve dijital dünyanın sunduğu olanaklardan güvenle yararlanalım.

Sürece ilişkin genel bilgilendirme




Ve bazı ek tavsiyeler

Hiç yorum yok:

Yorum Gönder

Google adsense

Analytics