Amerika Birleşik Devletleri'nde 9 yaşındaki bir çocuğun YouTube kanalındaki oyun videolarını öne çıkarmak amacıyla babasının kurumsal kredi kartından 118 bin dolar tutarında reklam harcaması yapması, dijital platformlardaki ödeme güvenliği açıklarını gündeme taşıdı. Sözcü ve Tom's Hardware platformlarında yer alan haberlere göre, David Sarkisyan isimli babanın Google hesabında kayıtlı şirket kartını kullanan çocuk, farkında olmadan devasa bir fatura biriktirdi.
20 Dolarlık Deneme Üç Haftada Dev Boyuta Ulaştı
Olay, "Mighty Mike Plays" adıyla Minecraft ve Roblox içerikleri üreten 9 yaşındaki Mike'ın, videolarının az izlenmesinden şikayet etmesiyle başladı. Baba Sarkisyan, oğluna tanıtım süreçlerini öğretmek adına platform üzerinde yaklaşık 20 dolar bütçeli tek seferlik bir deneme reklamı başlattı.
Ancak hesaba önceden tanımlanmış kurumsal kredi kartının kayıtlı bırakılması, çocuğun kendi başına yeni reklam kampanyaları açmasına olanak tanıdı. Süreci yayımladığı videoyla duyuran Sarkisyan, yaşanan zincirleme ihmali şu sözlerle aktardı:
"Şirket kartımı kaydetmiş olmamın, sonrasında oğlumun kendi başına her uygulamayı açtığında o kartı hazır bulacağı anlamına geleceğini bir saniye bile düşünmedim. Bu benim adıma devasa bir hata oldu."
Kurumsal İnceleme ve Ağır İş Hayatı Bedeli
Tanıtım araçları üzerinden açılan kampanyalar üç hafta boyunca hiçbir ikinci onay ya da harcama limiti engeline takılmadan çalışmaya devam etti. Reklamlar sayesinde bazı videolar yaklaşık 200 bin izlenme baremini aşsa da, finans departmanının önüne gelen 118 bin dolarlık ekstre aileyi sarsıcı bir krizle baş başa bıraktı.
Şirket yönetiminin yaptığı incelemenin ardından söz konusu borcun 30 gün içinde tahsil edilmesi gerektiği bildirilirken, babanın iş akdinin feshedildiği ve ailenin ödeme için evini satışa çıkarma noktasına geldiği kaydedildi. Kurumsal harcama araçlarının çocukların erişimine açık bırakılmasının yarattığı bu tablo, profesyonel hesapların ortak cihazlarda kullanılmasının risklerini gözler önüne serdi.
Aile Denetimi ve İki Aşamalı Güvenliğin Hayati Rolü
Uzmanlar, uygulama mağazalarının aksine profesyonel reklam panellerinde varsayılan harcama kısıtlamalarının bulunmadığını hatırlatarak ebeveynleri uyarıyor. Benzer felaketlerin engellenmesi için çocukların eriştiği telefon ve tabletlerde Google Family Link gibi kapsamlı ebeveyn denetim yazılımlarının zorunlu tutulması gerektiği vurgulanıyor.
Oyun içi satın almalar ve platform harcamalarında çift faktörlü doğrulama (2FA) kullanımının her işlemde parola sorma şartıyla aktif edilmesi tavsiye ediliyor. Ayrıca iş amacıyla tahsis edilen kurumsal kartların bireysel aile profillerinden derhal silinmesi ve banka bildirim limitlerinin anlık uyarı verecek seviyeye çekilmesi en temel savunma mekanizması olarak öne çıkıyor.

