sahibinden.com üyesi dolandırıcılara dikkat

0
30

Dijital dolandırıcılar her gün yeni bir yöntem bularak vatandaşları soymaya devam ediyor. Satıcı görünümünde sahibinden.com’a üye olan dolandırıcılar, burada ürün satarak üç kuruş gelir elde etmeye çalışan vatandaşları dolandırıyor. Banka hesaplarında ne kadar para varsa tamamı çekilen vatandaşlara savcılığa gitmelerini tavsiye eden sahibinden.com, sitenin işletim mantığında güvenlik açığı olduğunu kabul etmiyor. Sahibinden.com, siteye üye dolandırıyı savcılığa şikayet etmiyor sadece üyeliğini iptal etmekle yetiniyor.

Pazar günü akşam saatlerinde meydana gelen dolandırıcılık olayında, sahibinden.com’a 0531 238 65 .. numaralı cep telefonuyla üye olan Ali L..y isimli dolandırıcı,  bana sahibinden.com’un mesaj sistemi üzerinden ‘Merhaba ürününüzü Param Güvende aracılığıyla satın almak istiyorum, bunu işleme koymak için e-postanıza ihtiyacım var, lütfen gönderin. Size posta yoluyla bir ödeme bildirimi gönderilecektir’ şeklinde bir mesaj attı.

Yazışma sahibinden.com’un mesajlar bölümünden yapıldığı için güvenerek mail adresimi yazdım. Ancak dolandırıcının attığı mail bir türlü gelmedi. Bir dolandırıcı ile muhatap olduğumu bilmeden sahibinden.com’un destek bölümüne girerek durumu anlattım. Ürününü satın alan bir kişinin mail attığını ama bir türlü mail gelmediğini yazarak yardım istedim. Sahibinden.com -müşteri temsilcilerinin söylediğine göre- ancak iki gün içinde dönüş yaptığı için hemen cevap gelmiyor.

Bu arada dolandırıcının gönderdiği, sanki sahibinden.com’dan geliyormuş gibi görünen sahibinden.com logolu onay maili geldi.

Aslında mail sahibinden.com’dan değil [email protected] adresinden geliyordu. Bu önemli ayrıntıyı farketmedim.

Mailde şunlar yazıyor:

“Ürününüz satın alındı ve teslimat onayı bekliyor!

Sipariş Numarası: K140T16R

Merhaba,

Alıcı sipariş için ödeme yaptı ve sizin onayınızı bekliyor. Bilgilerinizi gireceğiniz ve siparişinizi onaylayacağınız sayfaya gitmek için aşağıdaki düğmeyi tıklayın. İşlem tamamlandığında, yazdırıp gönderinizin üzerine yapıştırabileceğiniz bir etiket alacaksınız. Herhangi bir sorunuz varsa, web sitesindeki sohbet odasıyla iletişime geçmekten çekinmeyin.

 

Onaylayın”

 

Onay butonuna bastıktan sonra, karşıma banka kartı ve son hesap bakiyesini isteyen sayfalar çıktı. Bilgileri girdim ve sattığım üründen kazandığımı zannettiği 100 lirayı almak için butona bastım. Sattığım ürünün parasını alacağımı zannederken aslında hesabımdan para çekilmesine onay verdiğinin farkında değildim. Bunu anlamam da mümkün değildi.

Yönlendirilen sitenin adres satırı şöyle: https://sahibinden.paymenlt.online/

SAHTE MÜŞTERİ TEMSİLCİSİ

Hesabımda 4,79 TL bakiye olduğu için dolandırıcılar canlı müşteri destek hizmetini devreye soktu. Sahibinden.com’un müşteri temsilcisiymiş gibi ekranda beliren kişi, sahibinden.com’un hesapta en az 500 TL güvence bedeli istediğini, bu bedel hesapta görünmez ise alacağımın ödenmeyeceği yalanını söyledi.

Hesabımı 500 TL’ye tamamlayınca PYYPL LTD firması tarafından 25 dolar çekildi. Daha sonra görüştüğüm banka yetkilileri, o anda hesabımda kaç lira varsa tamamının çekilebileceğini söyledi. Hesabımda sadece 500 TL olduğu için o kadar çekildi.

SAHİBİNDEN.COM’UN UYARMAMASI GÜVENLİK AÇIĞIDIR

Alıcıyı ve satıcıyı bir araya getiren birçok platform, site üzerindeki mesaj sisteminde e-mail, telefon numarası, IBAN gibi bilgiler kullanıldığında saniyeler içinde tespit yaparak bu iletişime müdahale ediyor. Telefonla görüştüğüm sahibinden.com görevlileri “Biz sadece alıcı ve satıcıyı bir araya getiren bir siteyiz. Mesajlarda bu tür bilgilerin paylaşıldığını tespit edecek sistemimiz yok” dedi. Bana göre bu bir güvenlik zafiyetidir. Dolandırıcı, sahibinden.com’un mesajlaşma sistemi üzerinden konuştuğu için karşı tarafa güven veriyor ve insanları yanılgıya düşürüyorlar. Sahibinden.com, siteye üye olanların telefonunun doğrulanmış olduğunu belirterek diğer üyelere ayrıca güven vermektedir.

Buna rağmen sahibinden.com, kendi mesajlaşma sistemi üzerinden başlayan dolandırıcılık adımlarından sorumlu olmadığını savunuyor. Sahibinden.com sitenin güvenliği için harcama yaparak gerekli sistemi kurmalı. Müşterinin güvenliği her şeyden önemlidir. Bu sistemde e-mail, telefon, banka hesap bilgisi paylaşıldığı anda devreye girmeli, haberleşmeye ve alışverişe müdahale etmeli. Sahibinden.com bunu yapmazsa benzer dolandırıcılık faaliyetlerinin önüne geçemez.

Sahibinden.com görevlileri dolandırılan vatandaşlara savcılığa gitmelerini tavsiye etmekle yetiniyor. Sahibinden.com’un da savcılığa giderek dolandırıcılık yapan sahibinden.com üyesi hakkında suç duyurusunda bulunması gerekiyor. Ne yazık ki sahibinden.com bunu yapmıyor, “Resmi makamlar bizden belge isterse veririz” demekle yetiniyor. Sahibinden.com, dolandırıcının üyeliğini iptal ederek sorumluluğu üzerinden attığını sanıyor.

TELEFONUNUZU, BİLGİSAYARINIZI SIFIRLAYIN

Görüştüğüm banka yetkilileri, böyle bir dolandırıcılık olayı başına gelenlerin telefonlarını, bilgisayarlarını yedekledikten sonra fabrika ayarlarına döndürmeleri, kartlarını iptal etmeleri ve banka hesaplarına bir süreliğine bloke koydurmaları gerektiğini söyledi. Aksi halde, tüm banka ve kişisel bilgileriniz çalınmış olabilir ve bu bilgilerle harcama yapılmaya devam edilebilir.

Ayrıca ilgili bankanın en yakın şubesine giderek harcama için itiraz formu doldurun. Paranız belki iade olabilir.”