SIM Swap Dolandırıcılığı, telefon numaranızın sizin bilginiz dışında saldırganın kontrolündeki başka bir SIM karta veya mobil cihaza taşınmasıyla gerçekleştirilen ciddi bir hesap ele geçirme yöntemidir.
Telefon numaraları günümüzde yalnızca arama yapmak için kullanılmıyor. Bankalar, e-posta hizmetleri, sosyal medya platformları ve ödeme uygulamaları kimlik doğrulama ya da parola sıfırlama işlemlerinde SMS kodlarından yararlanabiliyor.
Bu nedenle telefon numaranızı ele geçiren bir saldırgan, gelen doğrulama kodlarını okuyabilir, hesap parolalarını değiştirmeye çalışabilir ve sizi kendi hesaplarınızın dışında bırakabilir.
Bir SIM Swap Dolandırıcılığı saldırısı sırasında telefonunuz fiziksel olarak çalınmamış olabilir. Cihaz elinizde durduğu hâlde şebeke bağlantınız kesilebilir ve aramalar saldırganın cihazına yönlenebilir.
Bu rehberde SIM swap saldırısının nasıl çalıştığını, erken uyarı işaretlerini, eSIM ile fiziksel SIM arasındaki farkları ve kişisel ya da kurumsal hesapları korumak için uygulanabilecek 12 kritik önlemi inceleyeceğiz.
SIM Swap Dolandırıcılığı Nedir?
SIM Swap Dolandırıcılığı, saldırganın sosyal mühendislik, çalınmış kişisel bilgiler veya sahte belgeler kullanarak telefon numaranızı kendi kontrolündeki SIM karta taşıtmasıdır.
Bu saldırı şu isimlerle de anılabilir:
- SIM kart değiştirme dolandırıcılığı,
- SIM hijacking,
- SIM swapping,
- Numara taşıma dolandırıcılığı,
- Port-out scam,
- Telefon numarası ele geçirme saldırısı.
Telefon operatörü işlemi gerçek hesap sahibinin talebi zannederse eski SIM kart devre dışı kalır. Numaranız saldırganın cihazında çalışmaya başlayabilir.
Bundan sonra saldırgan:
- Telefon aramalarınızı alabilir,
- SMS mesajlarınızı görebilir,
- Parola sıfırlama kodlarını kullanabilir,
- Banka bildirimlerini takip edebilir,
- Sosyal medya hesaplarını ele geçirmeye çalışabilir,
- Yakınlarınıza sizin adınıza mesaj gönderebilir.
SIM swap, telefonun içindeki bütün fotoğraf ve dosyaların otomatik olarak saldırgana geçmesi anlamına gelmez. Temel tehlike, telefon numarasına bağlı iletişim ve doğrulama işlemlerinin saldırganın kontrolüne girmesidir.
SIM Swap Dolandırıcılığı Nasıl Çalışır?
1. Hedef hakkında kişisel bilgi toplanır
Saldırgan öncelikle operatörün kimlik doğrulama sorularını geçmesine yardımcı olabilecek bilgiler toplamaya çalışır.
Bu bilgiler şu kaynaklardan elde edilebilir:
- Veri sızıntıları,
- Kimlik avı mesajları,
- Sahte çağrı merkezi görüşmeleri,
- Sosyal medya profilleri,
- Zararlı uygulamalar,
- Çevrim içi alışveriş hesapları,
- Çalınmış kimlik belgeleri,
- Şirket çalışanları hakkında herkese açık bilgiler.
İsim, doğum tarihi, adres, telefon numarası ve operatör bilgisi saldırının hazırlanmasını kolaylaştırabilir.
2. Telefon operatörü kandırılır
Dolandırıcı operatörü arayarak telefonun kaybolduğunu, SIM kartın bozulduğunu veya yeni cihaza geçildiğini söyleyebilir.
Ardından numaranın:
- Yeni fiziksel SIM karta,
- Farklı bir operatöre,
- Saldırganın kontrolündeki eSIM profiline
taşınmasını talep edebilir.
3. Gerçek SIM kart hizmet dışı kalır
Numara başka SIM karta aktarıldığında gerçek kullanıcının telefonu aniden şebekeyi kaybedebilir.
Telefon ekranında:
- Servis yok,
- Yalnızca acil aramalar,
- SIM geçersiz,
- Şebeke kullanılamıyor
gibi ifadeler görülebilir.
4. Hesap kurtarma işlemleri başlatılır
Saldırgan hedefin e-posta, banka veya sosyal medya hesabında “Parolamı unuttum” işlemini başlatabilir.
Doğrulama kodu SMS ile gönderildiğinde bu kod artık saldırganın cihazına ulaşabilir.
5. Parolalar ve kurtarma bilgileri değiştirilir
Saldırgan hesaba girdikten sonra:
- Parolayı değiştirebilir,
- Kurtarma e-postasını kaldırabilir,
- Kendi cihazını güvenilir cihaz olarak ekleyebilir,
- İki aşamalı doğrulamayı kapatabilir,
- Yeni ödeme talimatları oluşturabilir.
SIM Swap Saldırısının Amacı Nedir?
Saldırganın hedefi yalnızca telefon hattını kullanmak olmayabilir. Numara, daha değerli hesaplara ulaşmak için bir anahtar olarak kullanılabilir.
Banka hesabını ele geçirmek
SMS kodları kullanılarak mobil bankacılık hesabına erişilmeye veya para transferi onaylanmaya çalışılabilir.
E-posta hesabını ele geçirmek
E-posta hesabı birçok başka hesabın kurtarma merkezi olduğu için saldırganların öncelikli hedeflerinden biridir.
Sosyal medya hesabını çalmak
Yüksek takipçili hesaplar satış, fidye, sahte yatırım reklamı veya dolandırıcılık için kullanılabilir.
Kripto para hesabına erişmek
SMS tabanlı doğrulama kullanan borsa veya cüzdan hesapları hedef alınabilir.
Kişinin kimliğini taklit etmek
Saldırgan, telefon numarasını kullanarak aile üyelerine, müşterilere veya iş arkadaşlarına sahte mesajlar gönderebilir.
Kurumsal hesaplara girmek
Çalışanın telefon numarası kurumsal parola sıfırlama süreçlerine bağlıysa şirket sistemleri de risk altına girebilir.
SIM Swap Dolandırıcılığı Belirtileri Nelerdir?
| Belirti | Olası açıklama |
|---|---|
| Telefonun aniden şebekeyi kaybetmesi | Numara başka SIM karta taşınmış olabilir |
| Operatörden SIM değişikliği bildirimi | Bilginiz dışında işlem yapılmış olabilir |
| SMS ve aramaların gelmemesi | Hat saldırganın cihazında aktif olabilir |
| Hesap parola sıfırlama bildirimleri | Saldırgan hesaplarınıza erişmeye çalışıyor olabilir |
| Bankadan beklenmedik işlem mesajı | Finansal hesap hedef alınmış olabilir |
| E-posta hesabından çıkış yapılması | Parola veya kurtarma bilgileri değiştirilmiş olabilir |
| Operatör hesabına giriş yapılamaması | Hesap parolası değiştirilmiş olabilir |
| Yakınlardan garip mesaj şikâyeti | Saldırgan kimliğinizi kullanıyor olabilir |
Şebeke kaybı her zaman SIM swap anlamına gelmez. Bölgesel arıza, cihaz sorunu, kapsama eksikliği veya ödenmemiş fatura da hizmet kesintisine neden olabilir.
Ancak şebeke kaybına beklenmedik parola sıfırlama bildirimleri veya SIM değişikliği mesajı eşlik ediyorsa hızlı hareket edilmelidir.
SIM Swap Dolandırıcılığına Karşı 12 Kritik Önlem
1. Operatör Hesabınıza Ayrı Bir Güvenlik PIN’i Ekleyin
SIM Swap Dolandırıcılığı riskini azaltmak için telefon operatörünüzün sunduğu hesap PIN’i veya müşteri hizmetleri parolası kullanılmalıdır.
Bu PIN:
- Telefon ekran kilidinden farklı olmalı,
- Doğum tarihi içermemeli,
- Ardışık rakamlardan oluşmamalı,
- Başka hesaplarda kullanılmamalı,
- Kimseyle paylaşılmamalıdır.
Operatörünüze numara taşıma ya da SIM değişikliği işlemlerinde ek doğrulama uygulanıp uygulanmadığını sorun.
2. SMS Yerine Daha Güçlü Doğrulama Yöntemleri Kullanın
Hassas hesaplarda mümkün olduğunda SMS kodu yerine şu yöntemleri tercih edin:
- Passkey,
- Doğrulama uygulaması,
- Fiziksel FIDO2 güvenlik anahtarı,
- Uygulama içi işlem onayı.
FTC, SIM swap riskine karşı hassas hesaplarda doğrulama uygulaması veya güvenlik anahtarı gibi yöntemlerin değerlendirilmesini önerir. SMS kodu, telefon numarası ele geçirildiğinde saldırganın cihazına gidebilir. :contentReference[oaicite:1]{index=1}
Şifresiz giriş teknolojisinin çalışma biçimi için Passkey Nedir? rehberimizi inceleyebilirsiniz.
3. E-posta Hesabınızı Öncelikli Olarak Koruyun
E-posta hesabı, diğer hesapların parola sıfırlama bağlantılarını içerdiği için kritik öneme sahiptir.
E-posta güvenliği için:
- Benzersiz ve güçlü parola kullanın,
- SMS dışı çok faktörlü doğrulama etkinleştirin,
- Kurtarma e-postasını güncel tutun,
- Açık oturumları düzenli kontrol edin,
- Tanımadığınız yönlendirme kurallarını kaldırın,
- Yedek kurtarma kodlarını güvenli yerde saklayın.
4. Sosyal Medyada Kişisel Bilgileri Sınırlandırın
Dolandırıcılar operatörün doğrulama sorularında kullanılabilecek bilgileri sosyal medyadan toplayabilir.
Herkese açık biçimde paylaşmaktan kaçının:
- Doğum tarihi,
- Ev adresi,
- Telefon numarası,
- Anne kızlık soyadı,
- Kimlik veya ehliyet görüntüsü,
- Operatörünüzün adı,
- Müşteri numarası içeren belgeler,
- Yakın aile bireylerinin ayrıntıları.
5. Kimlik Avı Mesajlarına Karşı Dikkatli Olun
SIM swap saldırısından önce kişisel bilgi toplamak için sahte kargo, banka veya operatör mesajları gönderilebilir.
Şu talepler uyarı işaretidir:
- Kimlik fotoğrafı yükleme,
- Operatör hesabı parolası girme,
- SIM güncelleme bağlantısını açma,
- SMS kodunu paylaşma,
- Hat kapanmasın diye acil ödeme yapma.
Bağlantıyı açmak yerine operatörün resmî uygulamasına veya internet sitesine doğrudan girin.
Sahte kod ve bağlantı saldırıları için QR Kod Dolandırıcılığı rehberimizi okuyabilirsiniz.
6. Beklenmedik Operatör Bildirimlerini Ciddiye Alın
Talep etmediğiniz hâlde aşağıdaki bildirimlerden birini alırsanız operatörünüzle hemen iletişime geçin:
- Yeni SIM kartınız etkinleştirildi,
- Numara taşıma talebiniz alındı,
- eSIM profiliniz oluşturuldu,
- Hesap PIN’iniz değiştirildi,
- İletişim bilgileriniz güncellendi.
Mesaj içindeki bilinmeyen bağlantıya dokunmak yerine operatörün daha önce bildiğiniz resmî numarasını arayın.
7. Şebeke Kaybında Hızlı Davranın
FCC ve Europol, telefonun sebepsiz yere hizmet kaybetmesini SIM swap açısından önemli bir uyarı işareti olarak değerlendirir. :contentReference[oaicite:2]{index=2}
Telefonunuz beklenmedik biçimde şebekeyi kaybederse:
- Cihazı yeniden başlatın.
- Uçak modunu açıp kapatın.
- Yakındaki başka kullanıcıların aynı sorunu yaşayıp yaşamadığını kontrol edin.
- Wi-Fi üzerinden operatörünüzle iletişime geçin.
- Numaranızda SIM veya eSIM değişikliği olup olmadığını sorun.
8. Hesap Uyarılarını Birden Fazla Kanaldan Alın
Önemli hesaplarda yalnızca SMS bildirimine güvenmeyin.
Mümkünse:
- E-posta bildirimi,
- Mobil uygulama bildirimi,
- İkinci güvenilir telefon numarası,
- Güvenlik etkinliği raporu
etkinleştirin.
Böylece telefon hattı ele geçirilse bile başka kanaldan uyarı alma ihtimaliniz devam eder.
9. Finansal İşlemleri Düzenli Kontrol Edin
Banka ve ödeme hesaplarındaki hareketleri yalnızca aylık ekstre geldiğinde incelemeyin.
Aşağıdaki bildirimleri etkinleştirin:
- Para transferi,
- Yeni alıcı eklenmesi,
- Kart harcaması,
- Parola değişikliği,
- Yeni cihazdan giriş,
- İletişim bilgisi değişikliği.
Tanımadığınız küçük tutarlı işlemler de kartın veya hesabın test edildiğini gösterebilir.
10. Telefon Ekran Kilidini ve SIM PIN’ini Güçlendirin
SIM swap çoğunlukla operatör hesabının kandırılmasıyla gerçekleştirilse de fiziksel SIM kartın çalınması ihtimali de bulunur.
Telefonunuzda:
- Güçlü ekran PIN’i,
- Biyometrik kilit,
- SIM PIN’i,
- Uzaktan bulma ve silme özelliği
kullanın.
SIM PIN’i, kart fiziksel olarak başka telefona takıldığında ek koruma sağlayabilir. Ancak operatör üzerinden gerçekleştirilen numara taşıma saldırısını tek başına engellemeyebilir.
11. Yedek Kurtarma Yöntemleri Hazırlayın
Telefon numarasına erişiminiz kesildiğinde hesaplarınızı geri alabilmek için önceden hazırlık yapın.
Güvenli kurtarma seçenekleri:
- Tek kullanımlık kurtarma kodları,
- İkinci fiziksel güvenlik anahtarı,
- Güvenilir yedek cihaz,
- Alternatif kurtarma e-postası,
- Çevrimdışı saklanan operatör müşteri bilgileri.
Kurtarma kodlarını telefonun ekran görüntüleri klasöründe saklamak yerine çevrimdışı ve güvenli bir yerde tutun.
12. Kurumsal Telefon Numaralarını Özel Risk Olarak Yönetin
Yöneticiler, finans çalışanları, sistem yöneticileri ve müşteri hizmetleri personeli daha değerli hedefler olabilir.
İşletmeler:
- Kurumsal hat envanteri oluşturmalı,
- SIM değişikliği yetkilerini sınırlamalı,
- Operatör işlemlerini kayıt altına almalı,
- SMS tabanlı kurumsal doğrulamayı azaltmalı,
- Çalışan ayrılışlarında hat erişimini kapatmalı,
- SIM değişikliği için çift onay uygulamalıdır.
eSIM, SIM Swap Dolandırıcılığına Karşı Güvenli mi?
eSIM, cihazın içine gömülü dijital SIM teknolojisidir. Fiziksel kart çıkarma ve başka cihaza takma riskini azaltabilir.
FCC, eSIM’in fiziksel SIM kartın çalınmasıyla gerçekleştirilen bazı saldırı risklerini azaltabileceğini; ancak numara taşıma dolandırıcılığının devam eden bir güvenlik sorunu olduğunu belirtir. :contentReference[oaicite:3]{index=3}
| Özellik | Fiziksel SIM | eSIM |
|---|---|---|
| Cihazdan çıkarılabilir mi? | Evet | Hayır |
| Fiziksel kart hırsızlığı riski | Bulunur | Daha düşüktür |
| Operatör üzerinden numara taşıma riski | Bulunur | Bulunur |
| Profil etkinleştirme | Kart değişimiyle | Dijital profil işlemiyle |
| Cihaz değiştirirken dikkat | SIM kart çıkarılır | Eski eSIM profili silinmelidir |
Bu nedenle eSIM kullanmak SIM swap riskini tamamen ortadan kaldırmaz. Operatör hesabı, numara taşıma süreci ve hesap kurtarma yöntemleri yine korunmalıdır.
SMS ile İki Faktörlü Doğrulama Güvenli mi?
SMS doğrulaması yalnızca parola kullanmaktan daha fazla koruma sağlayabilir. Ancak telefon numarası ele geçirildiğinde SMS kodları saldırganın cihazına gidebilir.
Hesabınız destekliyorsa güvenlik sıralaması genel olarak şu şekilde değerlendirilebilir:
- FIDO2 fiziksel güvenlik anahtarı veya passkey,
- Güvenilir doğrulama uygulaması,
- Uygulama içi güvenli onay,
- SMS veya sesli arama kodu.
Her hizmet aynı yöntemi desteklemeyebilir. SMS tek seçenekse kullanmaya devam etmek, hiçbir ek doğrulama kullanmamaktan daha iyi olabilir.
Ancak operatör hesabınıza PIN eklemek ve kurtarma seçeneklerini güçlendirmek önemlidir.
İşletmeler SIM Swap Saldırılarına Karşı Ne Yapmalı?
SMS tabanlı kurumsal MFA kullanımını azaltın
Yönetici ve ayrıcalıklı kullanıcı hesaplarında donanım güvenlik anahtarı veya passkey tercih edin.
Telefon numarası değişikliğini yüksek riskli işlem kabul edin
Çalışanın telefon numarası değiştirildiğinde kimlik ve erişim sistemleri ek doğrulama istemelidir.
BT destek süreçlerini güçlendirin
Saldırganlar çalışan gibi davranarak çok faktörlü doğrulamayı sıfırlatmaya çalışabilir. Destek ekibi yalnızca sesli talimatla işlem yapmamalıdır.
Finansal işlemlerde telefon onayını tek başına kullanmayın
Ödeme ve hesap değişikliği için yazılı onay, görev ayrılığı ve ikinci yönetici kontrolü uygulanmalıdır.
Kurumsal hatları kayıt altına alın
Hat sahibi, cihaz, SIM türü, kullanıcı ve değişiklik geçmişi takip edilmelidir.
Olay müdahale planı hazırlayın
Bir çalışanın hattı ele geçirildiğinde:
- Kurumsal hesap oturumları kapatılmalı,
- Çalışanın erişimi geçici olarak sınırlandırılmalı,
- Operatörle iletişim kurulmalı,
- Parolalar ve MFA yöntemleri yenilenmeli,
- Finansal işlemler incelenmeli,
- Olay kayıt altına alınmalıdır.
Kurumsal veri koruma süreçleri için Startuplar İçin KVKK Rehberi yazımızdan yararlanabilirsiniz.
Geniş kapsamlı güvenlik yaklaşımı için Dijital Dönüşüm Sürecinde Proaktif Siber Güvenlik içeriğimizi inceleyebilirsiniz.
SIM Swap Dolandırıcılığı Olduysa Ne Yapılmalı?
1. Operatörünüzle hemen iletişime geçin
Wi-Fi veya başka bir telefon kullanarak operatörünüzün resmî müşteri hizmetlerini arayın.
Şunları talep edin:
- Numaranın geçici olarak bloke edilmesi,
- Yetkisiz SIM veya eSIM’in kapatılması,
- Numaranın geri alınması,
- Hesaptaki değişiklik kayıtlarının incelenmesi,
- Yeni güvenlik PIN’i oluşturulması.
2. E-posta hesabınızı güvenceye alın
Güvenilir bir cihazdan e-posta parolanızı değiştirin ve açık oturumları kapatın.
3. Bankalarınızı bilgilendirin
Banka ve ödeme kuruluşlarına SIM swap şüphesini bildirin.
- Mobil bankacılığı geçici olarak kapattırın,
- Bekleyen işlemleri kontrol edin,
- Yeni alıcıları inceleyin,
- Kartları gerekirse durdurun,
- İletişim bilgilerindeki değişiklikleri kontrol edin.
4. Önemli hesapların parolalarını değiştirin
Öncelik sırası şu olabilir:
- E-posta,
- Banka ve ödeme hesapları,
- Operatör hesabı,
- Bulut depolama,
- Sosyal medya,
- Kripto para platformları,
- Kurumsal hesaplar.
5. SMS tabanlı doğrulamayı değiştirin
Hesapları geri aldıktan sonra mümkün olan yerlerde doğrulama uygulaması, passkey veya fiziksel güvenlik anahtarı kullanın.
6. Yetkisiz işlemleri belgeleyin
Şunları saklayın:
- Operatör bildirimleri,
- Şebeke kaybının zamanı,
- Parola değişikliği e-postaları,
- Banka işlem kayıtları,
- Şüpheli mesajlar,
- Müşteri hizmetleri başvuru numaraları.
7. Gerekli resmî başvuruları yapın
Finansal kayıp, kimlik hırsızlığı veya hesap ele geçirme yaşandıysa olayın niteliğine göre ilgili kurumlara ve kolluk birimlerine başvurun.
SIM Swap Sonrası Kontrol Listesi
| İşlem | Durum |
|---|---|
| Operatörle iletişim kuruldu mu? | Evet / Hayır |
| Yetkisiz SIM veya eSIM kapatıldı mı? | Evet / Hayır |
| Telefon numarası geri alındı mı? | Evet / Hayır |
| E-posta parolası değiştirildi mi? | Evet / Hayır |
| Açık hesap oturumları kapatıldı mı? | Evet / Hayır |
| Banka bilgilendirildi mi? | Evet / Hayır |
| Yetkisiz finansal işlemler kontrol edildi mi? | Evet / Hayır |
| SMS tabanlı doğrulama değiştirildi mi? | Evet / Hayır |
| Operatör güvenlik PIN’i yenilendi mi? | Evet / Hayır |
| Olay kayıtları saklandı mı? | Evet / Hayır |
SIM Swap Güvenliğinde Sık Yapılan Hatalar
- Telefon numarasını güvenli bir kimlik kanıtı kabul etmek,
- Operatör hesabında güvenlik PIN’i kullanmamak,
- Bütün hesapları SMS doğrulamasına bağlamak,
- Doğum tarihi ve adresi herkese açık paylaşmak,
- Talep edilmeyen SIM değişikliği mesajını önemsememek,
- Şebeke kaybını saatlerce beklemek,
- E-posta hesabını yeterince korumamak,
- Kurtarma kodlarını hazırlamamak,
- Aynı parolayı birden fazla hesapta kullanmak,
- eSIM’in bütün numara ele geçirme risklerini kaldırdığını düşünmek,
- Operatör çalışanı olduğunu söyleyen kişiye SMS kodu vermek,
- Kurumsal hesaplarda telefonla tek aşamalı onay kullanmak.
Güvenilir Güvenlik Kaynakları
- FCC Telefon ve SIM Dolandırıcılığı Rehberi
- Europol SIM Swapping Güvenlik Rehberi
- FTC SIM Swap Korunma Önerileri
- CISA Mobil İletişim Güvenliği Rehberi
Sık Sorulan Sorular
SIM Swap Dolandırıcılığı nedir?
SIM Swap Dolandırıcılığı, telefon numarasının saldırganın kontrolündeki SIM karta veya mobil cihaza taşınması ve doğrulama mesajlarının ele geçirilmesidir.
SIM kartım kopyalandığında telefonum çalışır mı?
Numara başka SIM karta taşındığında mevcut telefonunuz genellikle mobil şebeke hizmetini kaybeder. Wi-Fi bağlantısı çalışmaya devam edebilir.
SIM swap yapıldığını nasıl anlarım?
Beklenmedik şebeke kaybı, operatörden SIM değişikliği bildirimi, SMS alamama ve hesap parola sıfırlama uyarıları önemli belirtilerdir.
SIM swap için telefonun çalınması gerekir mi?
Hayır. Saldırgan operatörü kandırarak telefon fiziksel olarak sizdeyken de numarayı başka SIM karta taşıtabilir.
eSIM, SIM swap saldırısını önler mi?
eSIM fiziksel kart hırsızlığı riskini azaltabilir. Ancak operatör üzerinden gerçekleştirilen yetkisiz numara taşıma veya profil değişikliği riskini tamamen ortadan kaldırmaz.
SIM PIN’i saldırıyı engeller mi?
SIM PIN’i fiziksel kart başka telefona takıldığında koruma sağlayabilir. Operatör hesabı üzerinden yapılan numara taşıma saldırısını tek başına engellemeyebilir.
SMS doğrulama kodu güvenli mi?
SMS doğrulama yalnızca parola kullanımından daha güvenli olabilir. Ancak SIM swap durumunda kod saldırganın cihazına gidebilir. Passkey, doğrulama uygulaması veya fiziksel güvenlik anahtarı daha güçlü seçenekler sunabilir.
Telefon şebekesi kesilirse ne yapmalıyım?
Bölgesel arıza olmadığını kontrol ettikten sonra Wi-Fi veya başka telefon kullanarak operatörünüzle hemen iletişime geçin ve SIM değişikliği olup olmadığını sorun.
Operatör çalışanı SMS kodu isteyebilir mi?
Hesap veya banka doğrulama kodları telefonla arayan kişilerle paylaşılmamalıdır. Görüşmeyi kapatıp operatörün resmî numarasını kendiniz arayın.
SIM swap saldırısında banka hesabı ele geçirilebilir mi?
Banka SMS kodu veya telefon numarasıyla parola sıfırlamaya izin veriyorsa saldırgan hesaba erişmeye çalışabilir. Bankaya hızla haber verilmelidir.
Numaramı geri aldıktan sonra işlem tamamlanmış olur mu?
Hayır. E-posta, banka, sosyal medya ve diğer hesapların parolaları, kurtarma bilgileri ve açık oturumları ayrıca kontrol edilmelidir.
Şirketler SIM swap saldırılarından nasıl korunabilir?
SMS tabanlı doğrulamayı azaltmalı, kurumsal hat değişikliklerinde çift onay uygulamalı ve ayrıcalıklı hesaplarda passkey veya fiziksel güvenlik anahtarı kullanmalıdır.
SIM Swap Dolandırıcılığı: Sonuç
SIM Swap Dolandırıcılığı, telefon numarasını banka, e-posta ve sosyal medya hesaplarına ulaşmak için kullanan ciddi bir kimlik ve hesap ele geçirme saldırısıdır.
Telefonun sebepsiz yere şebekeyi kaybetmesi, talep edilmeyen SIM değişikliği bildirimi ve beklenmedik parola sıfırlama mesajları hızlı müdahale gerektirir.
Operatör hesabına güvenlik PIN’i eklemek, kişisel bilgileri sınırlı paylaşmak ve hassas hesaplarda SMS yerine passkey, doğrulama uygulaması veya fiziksel güvenlik anahtarı kullanmak riski azaltabilir.
Bir saldırı gerçekleştiğinde yalnızca numarayı geri almak yeterli değildir. E-posta, banka, sosyal medya ve kurumsal hesapların tamamı kontrol edilmeli; parolalar ile kurtarma yöntemleri yenilenmelidir.
Telefon numarası günlük dijital kimliğin önemli bir parçasıdır. Bu nedenle mobil hat güvenliği, cihaz güvenliği kadar ciddi şekilde ele alınmalıdır.
