Bu siteyi kullanarak Gizlilik Politikası'nı ve Çerez Politikası'nı kabul etmiş olursunuz.
Kabul et
Tekno TürkiyeTekno Türkiye
  • Anasayfa
  • Teknoparklar
    Teknoparklar
    Teknoparklar, bilimsel ve teknolojik çalışmaların yapıldığı, Ar-Ge projelerinin geliştirildiği ve yenilikçi şirketlerin bulunduğu özel alanlardır. Üniversitelerle işbirliği içerisinde olan bu teknoparklar, genellikle üniversite kampüsleri içerisinde…
    Daha Fazla Göster
    En Trend Haberler
    türkiye teknoparklar listesi haritası
    Türkiye Teknoparklar Listesi: Şehirlere Göre En İyi Teknokentler (2025)
    6 Aralık 2025
    Teknoloji Geliştirme Bölgelerinde Yer Alan Başarılı Girişimciler
    Teknoloji Geliştirme Bölgelerinde Yer Alan Başarılı Girişimciler
    17 Ocak 2024
    Meta ve YTÜ’den Öğrenciler için Yapay Zeka Hackathonu
    5 Ekim 2025
    Son Haberler
    AR-GE Projelerinde Teknoloji Hazırlık Seviyesi (TRL) Nedir? 9 Seviye Açıklaması
    21 Temmuz 2026
    Yazılımcılar İçin Teknopark Uzaktan Çalışma Yasası ve Teknopark Muafiyetleri
    12 Aralık 2025
    Girişimciler İçin Vergi Cenneti: Teknopark Vergi Avantajları ve SGK Avantajları (2025 Rehberi)
    12 Aralık 2025
    Teknoloji Transfer Ofisi (TTO) Nedir? Girişimcilere Hangi Destekleri Sağlar?
    12 Aralık 2025
  • Startup
    Startup
    Startup, genellikle yeni bir ürün veya hizmet sunan ve sürdürülebilir bir iş modeli üzerine kurulan genç bir şirket veya girişimdir. Bu tür girişimler, genellikle hızlı…
    Daha Fazla Göster
    En Trend Haberler
    SaaS Girişimleri İçin Fiyatlandırma Stratejileri (Hizmet Olarak Yazılım)
    SaaS Girişimleri İçin Fiyatlandırma Stratejileri (Hizmet Olarak Yazılım)
    3 Ocak 2026
    Venture Capital
    Venture Capital (Girişim Sermayesi) Nedir? Bir VC’den Yatırım Almanın Yolları
    3 Ocak 2026
    MRR SaaS aylık tekrarlayan gelir rehberi
    MRR Nedir? SaaS Gelirini Artıran 7 Kritik Kural
    16 Temmuz 2026
    Son Haberler
    Platform Engineering Nedir? Yazılım Teslimatını Hızlandıran 7 Güçlü Uygulama
    24 Temmuz 2026
    FinOps Nedir? Bulut Maliyetini Azaltan 7 Güçlü Strateji
    23 Temmuz 2026
    SaaS Metrikleri: Başarı İçin 9 Güçlü Hesaplama
    23 Temmuz 2026
    Yapay Zeka Ajanları: İşletmeler İçin 10 Güçlü Kullanım Alanı
    23 Temmuz 2026
  • Savunma Sanayi
    Savunma Sanayi
    Geleceğin Yatırım Fırsatı Savunma sanayisi, bir ülkenin askeri ihtiyaçlarını karşılamak için üretilen, geliştirilen ve satılan ürün ve hizmetleri kapsayan bir sektördür. Bu alandaki yatırımlar, hem…
    Daha Fazla Göster
    En Trend Haberler
    Savunma Sanayiinde Yüksek Teknoloji İhtiyacı ve Yerli Çözümler
    Savunma Sanayiinde Yüksek Teknoloji İhtiyacı ve Yerli Çözümler
    17 Ocak 2024
    Savunma Sanayi
    Savunma Sanayi
    17 Ocak 2024
    F110 Motoru Üretimi
    F110 Motoru Üretimi: Türk Savunma Sanayiinin Yeni Hedefleri ve Planları
    20 Ocak 2024
    Son Haberler
    Robotik Sistemlerin Savunma Sanayinde Kullanım Alanları
    12 Aralık 2025
    Milli ve Yerli Savunma Sanayi Projeleri
    12 Aralık 2025
    F110 Motoru Üretimi: Türk Savunma Sanayiinin Yeni Hedefleri ve Planları
    20 Ocak 2024
    ASELSAN’dan Yeni Müjde: ASELFLIR-400 İçin Yapılan İlk Teslimat Detayları
    18 Ocak 2024
  • Tekno Blog
    Tekno BlogDaha Fazla Göster
    MFA Yorgunluğu Saldırısı
    MFA Yorgunluğu Saldırısı: Korunmak İçin 10 Kritik Önlem
    28 Temmuz 2026
    Passkey Nedir?
    Passkey Nedir? Şifresiz Giriş İçin 9 Güçlü Güvenlik Avantajı
    28 Temmuz 2026
    API Entegrasyonu
    API Entegrasyonu: Şirketler İçin 10 Kritik Uygulama
    26 Temmuz 2026
    Yapay Zeka Destekli Müşteri Hizmetleri
    Yapay Zeka Destekli Müşteri Hizmetleri: 10 Güçlü Uygulama
    26 Temmuz 2026
    E-Ticaret Core Web Vitals
    E-Ticaret Core Web Vitals: 9 Etkili İyileştirme Yöntemi
    26 Temmuz 2026
  • AR-GE
Arama
Technology
  • Advertise with us
  • Newsletters
  • Deal
Health
  • Provega Bilişim
  • Proje Danışmanlık
Entertainment
  • Provega Bilişim
  • Proje Danışmanlık
© 2024 Tekno Türkiye. Her hakkımız saklıdır.
Okuma: SIM Swap Dolandırıcılığı: Korunmak İçin 12 Kritik Önlem
Paylaş
Giriş Yap
Bildirim Daha Fazla Göster
Tekno TürkiyeTekno Türkiye
  • Teknoparklar
  • Tekno Blog
  • Startup
  • Savunma Sanayi
  • Firmalar
Arama
  • Tekno Türkiye
    • Firmalar
    • Teknoparklar
    • Savunma Sanayi
    • AR-GE
  • Startup
  • Tekno Blog
    • Dijital Dönüşüm
    • Finans
    • Havacılık ve Uzay
    • İmalat
    • İnovasyon
    • Sağlık
    • Teknoloji
    • Yazılım
Mevcut bir hesabınız var mı? Giriş Yap
Bizi Takip Edin
  • Provega Bilişim
  • Proje Danışmanlık
© 2024 Tekno Türkiye. Her hakkımız saklıdır.
Tekno Türkiye > Blog > Tekno Blog > Teknoloji > SIM Swap Dolandırıcılığı: Korunmak İçin 12 Kritik Önlem
TeknolojiAR-GE

SIM Swap Dolandırıcılığı: Korunmak İçin 12 Kritik Önlem

admin
Son güncelleme: 2026/07/28 at 1:20 AM
admin
Paylaş
19 minimum okunma
SIM Swap Dolandırıcılığı
Telefon numarası ele geçirme ve SMS doğrulama saldırılarını tanıyın, SIM swap dolandırıcılığına karşı hesaplarınızı koruyun.
Paylaş

SIM Swap Dolandırıcılığı, telefon numaranızın sizin bilginiz dışında saldırganın kontrolündeki başka bir SIM karta veya mobil cihaza taşınmasıyla gerçekleştirilen ciddi bir hesap ele geçirme yöntemidir.

Telefon numaraları günümüzde yalnızca arama yapmak için kullanılmıyor. Bankalar, e-posta hizmetleri, sosyal medya platformları ve ödeme uygulamaları kimlik doğrulama ya da parola sıfırlama işlemlerinde SMS kodlarından yararlanabiliyor.

Bu nedenle telefon numaranızı ele geçiren bir saldırgan, gelen doğrulama kodlarını okuyabilir, hesap parolalarını değiştirmeye çalışabilir ve sizi kendi hesaplarınızın dışında bırakabilir.

Bir SIM Swap Dolandırıcılığı saldırısı sırasında telefonunuz fiziksel olarak çalınmamış olabilir. Cihaz elinizde durduğu hâlde şebeke bağlantınız kesilebilir ve aramalar saldırganın cihazına yönlenebilir.

Bu rehberde SIM swap saldırısının nasıl çalıştığını, erken uyarı işaretlerini, eSIM ile fiziksel SIM arasındaki farkları ve kişisel ya da kurumsal hesapları korumak için uygulanabilecek 12 kritik önlemi inceleyeceğiz.

Table of Contents

Toggle
  • İçindekiler
  • SIM Swap Dolandırıcılığı Nedir?
  • SIM Swap Dolandırıcılığı Nasıl Çalışır?
    • 1. Hedef hakkında kişisel bilgi toplanır
    • 2. Telefon operatörü kandırılır
    • 3. Gerçek SIM kart hizmet dışı kalır
    • 4. Hesap kurtarma işlemleri başlatılır
    • 5. Parolalar ve kurtarma bilgileri değiştirilir
  • SIM Swap Saldırısının Amacı Nedir?
    • Banka hesabını ele geçirmek
    • E-posta hesabını ele geçirmek
    • Sosyal medya hesabını çalmak
    • Kripto para hesabına erişmek
    • Kişinin kimliğini taklit etmek
    • Kurumsal hesaplara girmek
  • SIM Swap Dolandırıcılığı Belirtileri Nelerdir?
  • SIM Swap Dolandırıcılığına Karşı 12 Kritik Önlem
    • 1. Operatör Hesabınıza Ayrı Bir Güvenlik PIN’i Ekleyin
    • 2. SMS Yerine Daha Güçlü Doğrulama Yöntemleri Kullanın
    • 3. E-posta Hesabınızı Öncelikli Olarak Koruyun
    • 4. Sosyal Medyada Kişisel Bilgileri Sınırlandırın
    • 5. Kimlik Avı Mesajlarına Karşı Dikkatli Olun
    • 6. Beklenmedik Operatör Bildirimlerini Ciddiye Alın
    • 7. Şebeke Kaybında Hızlı Davranın
    • 8. Hesap Uyarılarını Birden Fazla Kanaldan Alın
    • 9. Finansal İşlemleri Düzenli Kontrol Edin
    • 10. Telefon Ekran Kilidini ve SIM PIN’ini Güçlendirin
    • 11. Yedek Kurtarma Yöntemleri Hazırlayın
    • 12. Kurumsal Telefon Numaralarını Özel Risk Olarak Yönetin
  • eSIM, SIM Swap Dolandırıcılığına Karşı Güvenli mi?
  • SMS ile İki Faktörlü Doğrulama Güvenli mi?
  • İşletmeler SIM Swap Saldırılarına Karşı Ne Yapmalı?
    • SMS tabanlı kurumsal MFA kullanımını azaltın
    • Telefon numarası değişikliğini yüksek riskli işlem kabul edin
    • BT destek süreçlerini güçlendirin
    • Finansal işlemlerde telefon onayını tek başına kullanmayın
    • Kurumsal hatları kayıt altına alın
    • Olay müdahale planı hazırlayın
  • SIM Swap Dolandırıcılığı Olduysa Ne Yapılmalı?
    • 1. Operatörünüzle hemen iletişime geçin
    • 2. E-posta hesabınızı güvenceye alın
    • 3. Bankalarınızı bilgilendirin
    • 4. Önemli hesapların parolalarını değiştirin
    • 5. SMS tabanlı doğrulamayı değiştirin
    • 6. Yetkisiz işlemleri belgeleyin
    • 7. Gerekli resmî başvuruları yapın
  • SIM Swap Sonrası Kontrol Listesi
  • SIM Swap Güvenliğinde Sık Yapılan Hatalar
  • Güvenilir Güvenlik Kaynakları
  • Sık Sorulan Sorular
    • SIM Swap Dolandırıcılığı nedir?
    • SIM kartım kopyalandığında telefonum çalışır mı?
    • SIM swap yapıldığını nasıl anlarım?
    • SIM swap için telefonun çalınması gerekir mi?
    • eSIM, SIM swap saldırısını önler mi?
    • SIM PIN’i saldırıyı engeller mi?
    • SMS doğrulama kodu güvenli mi?
    • Telefon şebekesi kesilirse ne yapmalıyım?
    • Operatör çalışanı SMS kodu isteyebilir mi?
    • SIM swap saldırısında banka hesabı ele geçirilebilir mi?
    • Numaramı geri aldıktan sonra işlem tamamlanmış olur mu?
    • Şirketler SIM swap saldırılarından nasıl korunabilir?
  • SIM Swap Dolandırıcılığı: Sonuç

İçindekiler

  • SIM Swap Dolandırıcılığı nedir?
  • Nasıl çalışır?
  • Saldırganın amacı nedir?
  • SIM swap belirtileri nelerdir?
  • 12 kritik korunma önlemi
  • eSIM güvenli mi?
  • SMS doğrulama yeterli mi?
  • İşletmeler hangi önlemleri almalı?
  • SIM swap olduysa ne yapılmalı?
  • Sık yapılan hatalar
  • Sık sorulan sorular

SIM Swap Dolandırıcılığı Nedir?

SIM Swap Dolandırıcılığı, saldırganın sosyal mühendislik, çalınmış kişisel bilgiler veya sahte belgeler kullanarak telefon numaranızı kendi kontrolündeki SIM karta taşıtmasıdır.

Bu saldırı şu isimlerle de anılabilir:

  • SIM kart değiştirme dolandırıcılığı,
  • SIM hijacking,
  • SIM swapping,
  • Numara taşıma dolandırıcılığı,
  • Port-out scam,
  • Telefon numarası ele geçirme saldırısı.

Telefon operatörü işlemi gerçek hesap sahibinin talebi zannederse eski SIM kart devre dışı kalır. Numaranız saldırganın cihazında çalışmaya başlayabilir.

Bundan sonra saldırgan:

  • Telefon aramalarınızı alabilir,
  • SMS mesajlarınızı görebilir,
  • Parola sıfırlama kodlarını kullanabilir,
  • Banka bildirimlerini takip edebilir,
  • Sosyal medya hesaplarını ele geçirmeye çalışabilir,
  • Yakınlarınıza sizin adınıza mesaj gönderebilir.

SIM swap, telefonun içindeki bütün fotoğraf ve dosyaların otomatik olarak saldırgana geçmesi anlamına gelmez. Temel tehlike, telefon numarasına bağlı iletişim ve doğrulama işlemlerinin saldırganın kontrolüne girmesidir.

SIM Swap Dolandırıcılığı Nasıl Çalışır?

1. Hedef hakkında kişisel bilgi toplanır

Saldırgan öncelikle operatörün kimlik doğrulama sorularını geçmesine yardımcı olabilecek bilgiler toplamaya çalışır.

Bu bilgiler şu kaynaklardan elde edilebilir:

  • Veri sızıntıları,
  • Kimlik avı mesajları,
  • Sahte çağrı merkezi görüşmeleri,
  • Sosyal medya profilleri,
  • Zararlı uygulamalar,
  • Çevrim içi alışveriş hesapları,
  • Çalınmış kimlik belgeleri,
  • Şirket çalışanları hakkında herkese açık bilgiler.

İsim, doğum tarihi, adres, telefon numarası ve operatör bilgisi saldırının hazırlanmasını kolaylaştırabilir.

2. Telefon operatörü kandırılır

Dolandırıcı operatörü arayarak telefonun kaybolduğunu, SIM kartın bozulduğunu veya yeni cihaza geçildiğini söyleyebilir.

Ardından numaranın:

  • Yeni fiziksel SIM karta,
  • Farklı bir operatöre,
  • Saldırganın kontrolündeki eSIM profiline

taşınmasını talep edebilir.

3. Gerçek SIM kart hizmet dışı kalır

Numara başka SIM karta aktarıldığında gerçek kullanıcının telefonu aniden şebekeyi kaybedebilir.

Telefon ekranında:

  • Servis yok,
  • Yalnızca acil aramalar,
  • SIM geçersiz,
  • Şebeke kullanılamıyor

gibi ifadeler görülebilir.

4. Hesap kurtarma işlemleri başlatılır

Saldırgan hedefin e-posta, banka veya sosyal medya hesabında “Parolamı unuttum” işlemini başlatabilir.

Doğrulama kodu SMS ile gönderildiğinde bu kod artık saldırganın cihazına ulaşabilir.

5. Parolalar ve kurtarma bilgileri değiştirilir

Saldırgan hesaba girdikten sonra:

  • Parolayı değiştirebilir,
  • Kurtarma e-postasını kaldırabilir,
  • Kendi cihazını güvenilir cihaz olarak ekleyebilir,
  • İki aşamalı doğrulamayı kapatabilir,
  • Yeni ödeme talimatları oluşturabilir.

SIM Swap Saldırısının Amacı Nedir?

Saldırganın hedefi yalnızca telefon hattını kullanmak olmayabilir. Numara, daha değerli hesaplara ulaşmak için bir anahtar olarak kullanılabilir.

Banka hesabını ele geçirmek

SMS kodları kullanılarak mobil bankacılık hesabına erişilmeye veya para transferi onaylanmaya çalışılabilir.

E-posta hesabını ele geçirmek

E-posta hesabı birçok başka hesabın kurtarma merkezi olduğu için saldırganların öncelikli hedeflerinden biridir.

Sosyal medya hesabını çalmak

Yüksek takipçili hesaplar satış, fidye, sahte yatırım reklamı veya dolandırıcılık için kullanılabilir.

Kripto para hesabına erişmek

SMS tabanlı doğrulama kullanan borsa veya cüzdan hesapları hedef alınabilir.

Kişinin kimliğini taklit etmek

Saldırgan, telefon numarasını kullanarak aile üyelerine, müşterilere veya iş arkadaşlarına sahte mesajlar gönderebilir.

Kurumsal hesaplara girmek

Çalışanın telefon numarası kurumsal parola sıfırlama süreçlerine bağlıysa şirket sistemleri de risk altına girebilir.

SIM Swap Dolandırıcılığı Belirtileri Nelerdir?

Belirti Olası açıklama
Telefonun aniden şebekeyi kaybetmesi Numara başka SIM karta taşınmış olabilir
Operatörden SIM değişikliği bildirimi Bilginiz dışında işlem yapılmış olabilir
SMS ve aramaların gelmemesi Hat saldırganın cihazında aktif olabilir
Hesap parola sıfırlama bildirimleri Saldırgan hesaplarınıza erişmeye çalışıyor olabilir
Bankadan beklenmedik işlem mesajı Finansal hesap hedef alınmış olabilir
E-posta hesabından çıkış yapılması Parola veya kurtarma bilgileri değiştirilmiş olabilir
Operatör hesabına giriş yapılamaması Hesap parolası değiştirilmiş olabilir
Yakınlardan garip mesaj şikâyeti Saldırgan kimliğinizi kullanıyor olabilir

Şebeke kaybı her zaman SIM swap anlamına gelmez. Bölgesel arıza, cihaz sorunu, kapsama eksikliği veya ödenmemiş fatura da hizmet kesintisine neden olabilir.

Ancak şebeke kaybına beklenmedik parola sıfırlama bildirimleri veya SIM değişikliği mesajı eşlik ediyorsa hızlı hareket edilmelidir.

SIM Swap Dolandırıcılığına Karşı 12 Kritik Önlem

1. Operatör Hesabınıza Ayrı Bir Güvenlik PIN’i Ekleyin

SIM Swap Dolandırıcılığı riskini azaltmak için telefon operatörünüzün sunduğu hesap PIN’i veya müşteri hizmetleri parolası kullanılmalıdır.

Bu PIN:

  • Telefon ekran kilidinden farklı olmalı,
  • Doğum tarihi içermemeli,
  • Ardışık rakamlardan oluşmamalı,
  • Başka hesaplarda kullanılmamalı,
  • Kimseyle paylaşılmamalıdır.

Operatörünüze numara taşıma ya da SIM değişikliği işlemlerinde ek doğrulama uygulanıp uygulanmadığını sorun.

2. SMS Yerine Daha Güçlü Doğrulama Yöntemleri Kullanın

Hassas hesaplarda mümkün olduğunda SMS kodu yerine şu yöntemleri tercih edin:

  • Passkey,
  • Doğrulama uygulaması,
  • Fiziksel FIDO2 güvenlik anahtarı,
  • Uygulama içi işlem onayı.

FTC, SIM swap riskine karşı hassas hesaplarda doğrulama uygulaması veya güvenlik anahtarı gibi yöntemlerin değerlendirilmesini önerir. SMS kodu, telefon numarası ele geçirildiğinde saldırganın cihazına gidebilir. :contentReference[oaicite:1]{index=1}

Şifresiz giriş teknolojisinin çalışma biçimi için Passkey Nedir? rehberimizi inceleyebilirsiniz.

3. E-posta Hesabınızı Öncelikli Olarak Koruyun

E-posta hesabı, diğer hesapların parola sıfırlama bağlantılarını içerdiği için kritik öneme sahiptir.

E-posta güvenliği için:

  • Benzersiz ve güçlü parola kullanın,
  • SMS dışı çok faktörlü doğrulama etkinleştirin,
  • Kurtarma e-postasını güncel tutun,
  • Açık oturumları düzenli kontrol edin,
  • Tanımadığınız yönlendirme kurallarını kaldırın,
  • Yedek kurtarma kodlarını güvenli yerde saklayın.

4. Sosyal Medyada Kişisel Bilgileri Sınırlandırın

Dolandırıcılar operatörün doğrulama sorularında kullanılabilecek bilgileri sosyal medyadan toplayabilir.

Herkese açık biçimde paylaşmaktan kaçının:

  • Doğum tarihi,
  • Ev adresi,
  • Telefon numarası,
  • Anne kızlık soyadı,
  • Kimlik veya ehliyet görüntüsü,
  • Operatörünüzün adı,
  • Müşteri numarası içeren belgeler,
  • Yakın aile bireylerinin ayrıntıları.

5. Kimlik Avı Mesajlarına Karşı Dikkatli Olun

SIM swap saldırısından önce kişisel bilgi toplamak için sahte kargo, banka veya operatör mesajları gönderilebilir.

Şu talepler uyarı işaretidir:

  • Kimlik fotoğrafı yükleme,
  • Operatör hesabı parolası girme,
  • SIM güncelleme bağlantısını açma,
  • SMS kodunu paylaşma,
  • Hat kapanmasın diye acil ödeme yapma.

Bağlantıyı açmak yerine operatörün resmî uygulamasına veya internet sitesine doğrudan girin.

Sahte kod ve bağlantı saldırıları için QR Kod Dolandırıcılığı rehberimizi okuyabilirsiniz.

6. Beklenmedik Operatör Bildirimlerini Ciddiye Alın

Talep etmediğiniz hâlde aşağıdaki bildirimlerden birini alırsanız operatörünüzle hemen iletişime geçin:

  • Yeni SIM kartınız etkinleştirildi,
  • Numara taşıma talebiniz alındı,
  • eSIM profiliniz oluşturuldu,
  • Hesap PIN’iniz değiştirildi,
  • İletişim bilgileriniz güncellendi.

Mesaj içindeki bilinmeyen bağlantıya dokunmak yerine operatörün daha önce bildiğiniz resmî numarasını arayın.

7. Şebeke Kaybında Hızlı Davranın

FCC ve Europol, telefonun sebepsiz yere hizmet kaybetmesini SIM swap açısından önemli bir uyarı işareti olarak değerlendirir. :contentReference[oaicite:2]{index=2}

Telefonunuz beklenmedik biçimde şebekeyi kaybederse:

  1. Cihazı yeniden başlatın.
  2. Uçak modunu açıp kapatın.
  3. Yakındaki başka kullanıcıların aynı sorunu yaşayıp yaşamadığını kontrol edin.
  4. Wi-Fi üzerinden operatörünüzle iletişime geçin.
  5. Numaranızda SIM veya eSIM değişikliği olup olmadığını sorun.

8. Hesap Uyarılarını Birden Fazla Kanaldan Alın

Önemli hesaplarda yalnızca SMS bildirimine güvenmeyin.

Mümkünse:

  • E-posta bildirimi,
  • Mobil uygulama bildirimi,
  • İkinci güvenilir telefon numarası,
  • Güvenlik etkinliği raporu

etkinleştirin.

Böylece telefon hattı ele geçirilse bile başka kanaldan uyarı alma ihtimaliniz devam eder.

9. Finansal İşlemleri Düzenli Kontrol Edin

Banka ve ödeme hesaplarındaki hareketleri yalnızca aylık ekstre geldiğinde incelemeyin.

Aşağıdaki bildirimleri etkinleştirin:

  • Para transferi,
  • Yeni alıcı eklenmesi,
  • Kart harcaması,
  • Parola değişikliği,
  • Yeni cihazdan giriş,
  • İletişim bilgisi değişikliği.

Tanımadığınız küçük tutarlı işlemler de kartın veya hesabın test edildiğini gösterebilir.

10. Telefon Ekran Kilidini ve SIM PIN’ini Güçlendirin

SIM swap çoğunlukla operatör hesabının kandırılmasıyla gerçekleştirilse de fiziksel SIM kartın çalınması ihtimali de bulunur.

Telefonunuzda:

  • Güçlü ekran PIN’i,
  • Biyometrik kilit,
  • SIM PIN’i,
  • Uzaktan bulma ve silme özelliği

kullanın.

SIM PIN’i, kart fiziksel olarak başka telefona takıldığında ek koruma sağlayabilir. Ancak operatör üzerinden gerçekleştirilen numara taşıma saldırısını tek başına engellemeyebilir.

11. Yedek Kurtarma Yöntemleri Hazırlayın

Telefon numarasına erişiminiz kesildiğinde hesaplarınızı geri alabilmek için önceden hazırlık yapın.

Güvenli kurtarma seçenekleri:

  • Tek kullanımlık kurtarma kodları,
  • İkinci fiziksel güvenlik anahtarı,
  • Güvenilir yedek cihaz,
  • Alternatif kurtarma e-postası,
  • Çevrimdışı saklanan operatör müşteri bilgileri.

Kurtarma kodlarını telefonun ekran görüntüleri klasöründe saklamak yerine çevrimdışı ve güvenli bir yerde tutun.

12. Kurumsal Telefon Numaralarını Özel Risk Olarak Yönetin

Yöneticiler, finans çalışanları, sistem yöneticileri ve müşteri hizmetleri personeli daha değerli hedefler olabilir.

İşletmeler:

  • Kurumsal hat envanteri oluşturmalı,
  • SIM değişikliği yetkilerini sınırlamalı,
  • Operatör işlemlerini kayıt altına almalı,
  • SMS tabanlı kurumsal doğrulamayı azaltmalı,
  • Çalışan ayrılışlarında hat erişimini kapatmalı,
  • SIM değişikliği için çift onay uygulamalıdır.

eSIM, SIM Swap Dolandırıcılığına Karşı Güvenli mi?

eSIM, cihazın içine gömülü dijital SIM teknolojisidir. Fiziksel kart çıkarma ve başka cihaza takma riskini azaltabilir.

FCC, eSIM’in fiziksel SIM kartın çalınmasıyla gerçekleştirilen bazı saldırı risklerini azaltabileceğini; ancak numara taşıma dolandırıcılığının devam eden bir güvenlik sorunu olduğunu belirtir. :contentReference[oaicite:3]{index=3}

Özellik Fiziksel SIM eSIM
Cihazdan çıkarılabilir mi? Evet Hayır
Fiziksel kart hırsızlığı riski Bulunur Daha düşüktür
Operatör üzerinden numara taşıma riski Bulunur Bulunur
Profil etkinleştirme Kart değişimiyle Dijital profil işlemiyle
Cihaz değiştirirken dikkat SIM kart çıkarılır Eski eSIM profili silinmelidir

Bu nedenle eSIM kullanmak SIM swap riskini tamamen ortadan kaldırmaz. Operatör hesabı, numara taşıma süreci ve hesap kurtarma yöntemleri yine korunmalıdır.

SMS ile İki Faktörlü Doğrulama Güvenli mi?

SMS doğrulaması yalnızca parola kullanmaktan daha fazla koruma sağlayabilir. Ancak telefon numarası ele geçirildiğinde SMS kodları saldırganın cihazına gidebilir.

Hesabınız destekliyorsa güvenlik sıralaması genel olarak şu şekilde değerlendirilebilir:

  1. FIDO2 fiziksel güvenlik anahtarı veya passkey,
  2. Güvenilir doğrulama uygulaması,
  3. Uygulama içi güvenli onay,
  4. SMS veya sesli arama kodu.

Her hizmet aynı yöntemi desteklemeyebilir. SMS tek seçenekse kullanmaya devam etmek, hiçbir ek doğrulama kullanmamaktan daha iyi olabilir.

Ancak operatör hesabınıza PIN eklemek ve kurtarma seçeneklerini güçlendirmek önemlidir.

İşletmeler SIM Swap Saldırılarına Karşı Ne Yapmalı?

SMS tabanlı kurumsal MFA kullanımını azaltın

Yönetici ve ayrıcalıklı kullanıcı hesaplarında donanım güvenlik anahtarı veya passkey tercih edin.

Telefon numarası değişikliğini yüksek riskli işlem kabul edin

Çalışanın telefon numarası değiştirildiğinde kimlik ve erişim sistemleri ek doğrulama istemelidir.

BT destek süreçlerini güçlendirin

Saldırganlar çalışan gibi davranarak çok faktörlü doğrulamayı sıfırlatmaya çalışabilir. Destek ekibi yalnızca sesli talimatla işlem yapmamalıdır.

Finansal işlemlerde telefon onayını tek başına kullanmayın

Ödeme ve hesap değişikliği için yazılı onay, görev ayrılığı ve ikinci yönetici kontrolü uygulanmalıdır.

Kurumsal hatları kayıt altına alın

Hat sahibi, cihaz, SIM türü, kullanıcı ve değişiklik geçmişi takip edilmelidir.

Olay müdahale planı hazırlayın

Bir çalışanın hattı ele geçirildiğinde:

  1. Kurumsal hesap oturumları kapatılmalı,
  2. Çalışanın erişimi geçici olarak sınırlandırılmalı,
  3. Operatörle iletişim kurulmalı,
  4. Parolalar ve MFA yöntemleri yenilenmeli,
  5. Finansal işlemler incelenmeli,
  6. Olay kayıt altına alınmalıdır.

Kurumsal veri koruma süreçleri için Startuplar İçin KVKK Rehberi yazımızdan yararlanabilirsiniz.

Geniş kapsamlı güvenlik yaklaşımı için Dijital Dönüşüm Sürecinde Proaktif Siber Güvenlik içeriğimizi inceleyebilirsiniz.

SIM Swap Dolandırıcılığı Olduysa Ne Yapılmalı?

1. Operatörünüzle hemen iletişime geçin

Wi-Fi veya başka bir telefon kullanarak operatörünüzün resmî müşteri hizmetlerini arayın.

Şunları talep edin:

  • Numaranın geçici olarak bloke edilmesi,
  • Yetkisiz SIM veya eSIM’in kapatılması,
  • Numaranın geri alınması,
  • Hesaptaki değişiklik kayıtlarının incelenmesi,
  • Yeni güvenlik PIN’i oluşturulması.

2. E-posta hesabınızı güvenceye alın

Güvenilir bir cihazdan e-posta parolanızı değiştirin ve açık oturumları kapatın.

3. Bankalarınızı bilgilendirin

Banka ve ödeme kuruluşlarına SIM swap şüphesini bildirin.

  • Mobil bankacılığı geçici olarak kapattırın,
  • Bekleyen işlemleri kontrol edin,
  • Yeni alıcıları inceleyin,
  • Kartları gerekirse durdurun,
  • İletişim bilgilerindeki değişiklikleri kontrol edin.

4. Önemli hesapların parolalarını değiştirin

Öncelik sırası şu olabilir:

  1. E-posta,
  2. Banka ve ödeme hesapları,
  3. Operatör hesabı,
  4. Bulut depolama,
  5. Sosyal medya,
  6. Kripto para platformları,
  7. Kurumsal hesaplar.

5. SMS tabanlı doğrulamayı değiştirin

Hesapları geri aldıktan sonra mümkün olan yerlerde doğrulama uygulaması, passkey veya fiziksel güvenlik anahtarı kullanın.

6. Yetkisiz işlemleri belgeleyin

Şunları saklayın:

  • Operatör bildirimleri,
  • Şebeke kaybının zamanı,
  • Parola değişikliği e-postaları,
  • Banka işlem kayıtları,
  • Şüpheli mesajlar,
  • Müşteri hizmetleri başvuru numaraları.

7. Gerekli resmî başvuruları yapın

Finansal kayıp, kimlik hırsızlığı veya hesap ele geçirme yaşandıysa olayın niteliğine göre ilgili kurumlara ve kolluk birimlerine başvurun.

SIM Swap Sonrası Kontrol Listesi

İşlem Durum
Operatörle iletişim kuruldu mu? Evet / Hayır
Yetkisiz SIM veya eSIM kapatıldı mı? Evet / Hayır
Telefon numarası geri alındı mı? Evet / Hayır
E-posta parolası değiştirildi mi? Evet / Hayır
Açık hesap oturumları kapatıldı mı? Evet / Hayır
Banka bilgilendirildi mi? Evet / Hayır
Yetkisiz finansal işlemler kontrol edildi mi? Evet / Hayır
SMS tabanlı doğrulama değiştirildi mi? Evet / Hayır
Operatör güvenlik PIN’i yenilendi mi? Evet / Hayır
Olay kayıtları saklandı mı? Evet / Hayır

SIM Swap Güvenliğinde Sık Yapılan Hatalar

  • Telefon numarasını güvenli bir kimlik kanıtı kabul etmek,
  • Operatör hesabında güvenlik PIN’i kullanmamak,
  • Bütün hesapları SMS doğrulamasına bağlamak,
  • Doğum tarihi ve adresi herkese açık paylaşmak,
  • Talep edilmeyen SIM değişikliği mesajını önemsememek,
  • Şebeke kaybını saatlerce beklemek,
  • E-posta hesabını yeterince korumamak,
  • Kurtarma kodlarını hazırlamamak,
  • Aynı parolayı birden fazla hesapta kullanmak,
  • eSIM’in bütün numara ele geçirme risklerini kaldırdığını düşünmek,
  • Operatör çalışanı olduğunu söyleyen kişiye SMS kodu vermek,
  • Kurumsal hesaplarda telefonla tek aşamalı onay kullanmak.

Güvenilir Güvenlik Kaynakları

  • FCC Telefon ve SIM Dolandırıcılığı Rehberi
  • Europol SIM Swapping Güvenlik Rehberi
  • FTC SIM Swap Korunma Önerileri
  • CISA Mobil İletişim Güvenliği Rehberi

Sık Sorulan Sorular

SIM Swap Dolandırıcılığı nedir?

SIM Swap Dolandırıcılığı, telefon numarasının saldırganın kontrolündeki SIM karta veya mobil cihaza taşınması ve doğrulama mesajlarının ele geçirilmesidir.

SIM kartım kopyalandığında telefonum çalışır mı?

Numara başka SIM karta taşındığında mevcut telefonunuz genellikle mobil şebeke hizmetini kaybeder. Wi-Fi bağlantısı çalışmaya devam edebilir.

SIM swap yapıldığını nasıl anlarım?

Beklenmedik şebeke kaybı, operatörden SIM değişikliği bildirimi, SMS alamama ve hesap parola sıfırlama uyarıları önemli belirtilerdir.

SIM swap için telefonun çalınması gerekir mi?

Hayır. Saldırgan operatörü kandırarak telefon fiziksel olarak sizdeyken de numarayı başka SIM karta taşıtabilir.

eSIM, SIM swap saldırısını önler mi?

eSIM fiziksel kart hırsızlığı riskini azaltabilir. Ancak operatör üzerinden gerçekleştirilen yetkisiz numara taşıma veya profil değişikliği riskini tamamen ortadan kaldırmaz.

SIM PIN’i saldırıyı engeller mi?

SIM PIN’i fiziksel kart başka telefona takıldığında koruma sağlayabilir. Operatör hesabı üzerinden yapılan numara taşıma saldırısını tek başına engellemeyebilir.

SMS doğrulama kodu güvenli mi?

SMS doğrulama yalnızca parola kullanımından daha güvenli olabilir. Ancak SIM swap durumunda kod saldırganın cihazına gidebilir. Passkey, doğrulama uygulaması veya fiziksel güvenlik anahtarı daha güçlü seçenekler sunabilir.

Telefon şebekesi kesilirse ne yapmalıyım?

Bölgesel arıza olmadığını kontrol ettikten sonra Wi-Fi veya başka telefon kullanarak operatörünüzle hemen iletişime geçin ve SIM değişikliği olup olmadığını sorun.

Operatör çalışanı SMS kodu isteyebilir mi?

Hesap veya banka doğrulama kodları telefonla arayan kişilerle paylaşılmamalıdır. Görüşmeyi kapatıp operatörün resmî numarasını kendiniz arayın.

SIM swap saldırısında banka hesabı ele geçirilebilir mi?

Banka SMS kodu veya telefon numarasıyla parola sıfırlamaya izin veriyorsa saldırgan hesaba erişmeye çalışabilir. Bankaya hızla haber verilmelidir.

Numaramı geri aldıktan sonra işlem tamamlanmış olur mu?

Hayır. E-posta, banka, sosyal medya ve diğer hesapların parolaları, kurtarma bilgileri ve açık oturumları ayrıca kontrol edilmelidir.

Şirketler SIM swap saldırılarından nasıl korunabilir?

SMS tabanlı doğrulamayı azaltmalı, kurumsal hat değişikliklerinde çift onay uygulamalı ve ayrıcalıklı hesaplarda passkey veya fiziksel güvenlik anahtarı kullanmalıdır.

SIM Swap Dolandırıcılığı: Sonuç

SIM Swap Dolandırıcılığı, telefon numarasını banka, e-posta ve sosyal medya hesaplarına ulaşmak için kullanan ciddi bir kimlik ve hesap ele geçirme saldırısıdır.

Telefonun sebepsiz yere şebekeyi kaybetmesi, talep edilmeyen SIM değişikliği bildirimi ve beklenmedik parola sıfırlama mesajları hızlı müdahale gerektirir.

Operatör hesabına güvenlik PIN’i eklemek, kişisel bilgileri sınırlı paylaşmak ve hassas hesaplarda SMS yerine passkey, doğrulama uygulaması veya fiziksel güvenlik anahtarı kullanmak riski azaltabilir.

Bir saldırı gerçekleştiğinde yalnızca numarayı geri almak yeterli değildir. E-posta, banka, sosyal medya ve kurumsal hesapların tamamı kontrol edilmeli; parolalar ile kurtarma yöntemleri yenilenmelidir.

Telefon numarası günlük dijital kimliğin önemli bir parçasıdır. Bu nedenle mobil hat güvenliği, cihaz güvenliği kadar ciddi şekilde ele alınmalıdır.

Ayrıca Hoşunuza Gidebilir

MFA Yorgunluğu Saldırısı: Korunmak İçin 10 Kritik Önlem

QR Kod Dolandırıcılığı: Korunmak İçin 11 Kritik Güvenlik Kuralı

Ses Klonlama Dolandırıcılığı: Korunmak İçin 10 Kritik Önlem

Passkey Nedir? Şifresiz Giriş İçin 9 Güçlü Güvenlik Avantajı

API Entegrasyonu: Şirketler İçin 10 Kritik Uygulama

ETİKETLENEN: eSIM Güvenliği, Hesap Ele Geçirme, İki Faktörlü Doğrulama, Kimlik Hırsızlığı, Mobil Güvenlik, Siber Güvenlik, SIM Kart Dolandırıcılığı, SIM Swap Dolandırıcılığı, SMS Doğrulama, Telefon Numarası Güvenliği

Posta Bültenine Kayıt Olun

Takipte kalın! En son son dakika haberlerinin doğrudan gelen kutunuza gönderilmesini sağlayın.
Kaydolarak Kullanım Koşullarımızı kabul etmiş ve Gizlilik Politikamızdaki veri uygulamalarını kabul etmiş olursunuz. İstediğiniz zaman abonelikten çıkabilirsiniz.
Bu makaleyi paylaş
Facebook Twitter Pinterest WhatsApp WhatsApp LinkedIn Tumblr Reddit Vkontakte Telegram Eposta Linki Kopyala Yazdır
Paylaş
Önceki makale QR Kod Dolandırıcılığı QR Kod Dolandırıcılığı: Korunmak İçin 11 Kritik Güvenlik Kuralı
Sonraki makale MFA Yorgunluğu Saldırısı MFA Yorgunluğu Saldırısı: Korunmak İçin 10 Kritik Önlem
Bir yorum bırakın Bir yorum bırakın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

12.1k Takipçi Beğen
14.2k Takipçi Takip et
12.3k Takipçi Takip et

Son İçerikler

MFA Yorgunluğu Saldırısı
MFA Yorgunluğu Saldırısı: Korunmak İçin 10 Kritik Önlem
AR-GE Teknoloji 28 Temmuz 2026
QR Kod Dolandırıcılığı
QR Kod Dolandırıcılığı: Korunmak İçin 11 Kritik Güvenlik Kuralı
AR-GE 28 Temmuz 2026
Ses Klonlama Dolandırıcılığı
Ses Klonlama Dolandırıcılığı: Korunmak İçin 10 Kritik Önlem
AR-GE 28 Temmuz 2026
Passkey Nedir?
Passkey Nedir? Şifresiz Giriş İçin 9 Güçlü Güvenlik Avantajı
Teknoloji 28 Temmuz 2026
API Entegrasyonu
API Entegrasyonu: Şirketler İçin 10 Kritik Uygulama
Teknoloji 26 Temmuz 2026
//

Yüksek ziyaretçi sayımız ile Yerli ve Milli Teknolojilerin yanında Teknoparklar hakkında ayrıntılı bilgiye sahip olacağınız Türkiye’nin en iyi iş, inovasyon ve teknoloji portalıyız.

Tekno Türkiye

  • Gizlilik Politikası
  • Çerez (Cookie) Politikası
  • Künye
  • İletişim
  • AR-GE
  • Firmalar
  • Haberler
  • Savunma Sanayi
  • Startup
  • Teknoparklar
  • AR-GE Proje Hazırlama
  • Teknopark AR-GE Proje
  • AR-GE Portal Yönetim

Tekno Blog

  • Dijital Dönüşüm
  • Finans
  • Havacılık ve Uzay
  • İmalat
  • İnovasyon
  • Sağlık
  • Teknoloji
  • Yazılım

Posta Bülteni

En yeni içeriklere anında ulaşmak için e-posta bültenimize abone olun!

Tekno TürkiyeTekno Türkiye
Bizi Takip Edin
© 2024 Tekno Türkiye. Her hakkımız saklıdır.
adbanner
AdBlock Algılandı
Sitemiz reklam destekli bir sitedir. Lütfen sitemizi desteklemek için beyaz listeye ekleyin.
Tamam, beyaz listeye ekleyeceğim
Tekrar hoşgeldiniz!

Hesabınıza giriş yapın

Şifrenizi mi unuttunuz?