Betasus sitesinde çok garip ve güven kırıcı bir durum yaşadım. Sitenin birebir aynısı olan bir klon site yapılmış. Önce sahte olup olmadığını anlamak için birkaç kez bilerek yanlış kullanıcı adı ve şifre girdim, giriş yapamadım.
Daha sonra doğru bilgilerimi girdiğimde sisteme giriş yaptım ve gördüğüm şey gerçekten şaşırtıcıydı. Hesabıma girdiğim anda kullanıcı ıd numaram, profil bilgilerim ve hesabımdaki bakiye birebir aynı şekilde görünüyordu. Yani sadece tasarımın değil, doğrudan kullanıcı bilgilerinin de bu klon siteye yansıtıldığını gördüm.
Bir de şöyle bir durum var: Orijinal site ve klon siteye aynı anda giriş yapılamıyor. Birine giriş yaptığınızda diğerinden otomatik olarak atıyor. Bu da sadece basit bir kopyalama değil, oturum bilgilerinin de bir şekilde ortak kullanıldığını düşündürüyor.
Bu sadece siteyi kopyalamak gibi durmuyor, çok daha ciddi bir güvenlik zafiyeti izlenimi veriyor. Çünkü daha siteye ilk girdiğim anda kullanıcı bilgilerimin, ıd numaramın ve bakiyemin orada olması normal bir şey değil. Demek ki sadece siteyi klonlamamışlar, büyük ihtimalle kullanıcı bilgilerine de bir şekilde erişmişler.
Bu durum kesinlikle güven vermiyor. Ben paramı kaybettim. Kullanıcı bilgilerine ve diğer kişisel verilere bu şekilde erişebilenlerin, başkalarının hesaplarındaki paralara da bir şekilde erişebilecek olmasından ciddi endişe duyduğumu belirtmek istiyorum.