Telefonunuza gelen SMS doğrulama kodları bir anda kesildi, banka uygulamanıza giremiyorsunuz ve operatörünüz “hattınız başka bir SIM’e taşındı” diyor. İşte tam bu noktada SIM kart dolandırıcılığı (SIM swap) kurbanı olmuş olabilirsiniz. Bu saldırı türü, özellikle SMS tabanlı iki faktörlü doğrulama kullanan hesapları hedef alıyor ve son yıllarda ciddi maddi kayıplara yol açıyor.
Kısa Tanım: SIM swap, dolandırıcıların sosyal mühendislik veya sahte belgelerle mobil operatörü kandırarak kurbanın telefon numarasını kendi kontrollerindeki bir SIM karta aktarmasıdır. Numara el değiştirdiği anda tüm aramalar, SMS’ler ve doğrulama kodları saldırgana ulaşır.
SIM Swap Saldırısı Nasıl Gerçekleşiyor?
Saldırganlar genellikle üç aşamalı bir yol izliyor:
- Bilgi toplama: Sosyal medya hesaplarınız, veri sızıntıları veya oltalama (phishing) siteleri üzerinden ad-soyad, TC kimlik numarası, doğum tarihi gibi kişisel verileriniz derlenir.
- Operatör manipülasyonu: Dolandırıcı, topladığı bilgilerle operatör müşteri hizmetlerini arar veya bayiye gider. “Telefonum çalındı, acil SIM değişimi lazım” gibi senaryolarla ikna eder.
- Hesap ele geçirme: Numara yeni SIM’e geçtiği anda banka, e-posta ve sosyal medya hesaplarına “şifremi unuttum” talebi gönderilir. SMS ile gelen doğrulama kodu artık saldırganın elindedir.
Kilit Çıkarım: Saldırının başarısı tamamen SMS’e dayalı doğrulama sistemlerinin zayıflığından kaynaklanıyor. Teknik bir hack değil, insan faktörünü hedef alan bir sosyal mühendislik taktiği.
Hedefte Kim Var?

SIM swap saldırıları rastgele değil, genellikle belirli profilleri hedefliyor:
- Kripto para yatırımcıları: Cüzdan erişimi ele geçirildiğinde geri dönüşü olmayan kayıplar yaşanabiliyor.
- Yüksek bakiyeli banka hesabı sahipleri: Özellikle mobil bankacılık kullananlar risk altında.
- Sosyal medya fenomenleri: Hesap satışı veya fidye talebi için hedef alınıyor.
- Şirket yöneticileri: Kurumsal e-posta erişimi, daha büyük dolandırıcılık zincirlerinin kapısını açabiliyor.
2024 FBI İnternet Suçları Raporu’na göre SIM swap vakaları, özellikle finansal hesapları hedef alan saldırılarda önemli bir artış gösterdi. Türkiye’de de benzer vakalar medyaya yansıyor; tanınmış iş insanlarının numaralarının kopyalanarak çevrelerinin dolandırıldığı haberler bunun somut örnekleri.
SIM Swap’a Maruz Kaldığınızın Belirtileri
Erken fark etmek, zararı minimize etmenin anahtarı. Şu belirtilere dikkat edin:
- Telefonunuz aniden “Servis Yok” veya “Sadece Acil Aramalar” gösteriyor.
- Beklediğiniz SMS doğrulama kodları gelmiyor.
- Operatörden “SIM değişikliği talebiniz onaylandı” gibi beklenmedik bildirimler alıyorsunuz.
- Banka veya e-posta hesaplarınızdan “yeni cihazdan giriş” uyarıları geliyor.
- Sosyal medya hesaplarınıza erişemiyorsunuz.
Pro İpucu: Telefonunuz beklenmedik şekilde sinyal kaybederse, hemen Wi-Fi üzerinden banka ve e-posta hesaplarınızı kontrol et. Şüpheli bir durum varsa operatörü anında ara.
Kendinizi Nasıl Korursunuz?
Tamamen önlenemese de riski ciddi oranda azaltabilirsiniz:
1. SMS Tabanlı 2FA’dan Uzaklaşın
Google Authenticator, Microsoft Authenticator veya Authy gibi uygulama tabanlı doğrulayıcılara geçin. Güvenlik uzmanları, SMS doğrulamasını artık “düşük güvenlikli” olarak sınıflandırıyor. Donanım anahtarları (YubiKey gibi) ise en yüksek korumayı sağlıyor.
2. Operatör Güvenlik PIN’i Oluşturun
Türk operatörleri (Turkcell, Vodafone, Türk Telekom) hesap işlemleri için ek PIN veya şifre tanımlama imkânı sunuyor. Bu PIN olmadan SIM değişikliği yapılamaması gerekiyor. Müşteri hizmetlerini arayarak bu özelliği aktif hale getirin.
3. Kişisel Bilgilerinizi Koruyun
- Sosyal medyada doğum tarihi, telefon numarası gibi bilgileri paylaşmayın.
- Veri sızıntısı kontrolü için “Have I Been Pwned” gibi servisleri kullanın.
- Oltalama e-postalarına karşı tetikte olun; bankalar asla SMS veya e-posta ile şifre istemez.
4. Hesap Kurtarma Seçeneklerini Gözden Geçirin
E-posta ve banka hesaplarınızın kurtarma yöntemi sadece telefon numarasına bağlı olmasın. Yedek e-posta adresi veya güvenlik soruları ekleyin.
Doğru Bilinen Yanlışlar

- “Sadece ünlüler hedef alınır”: Yanlış. Ortalama bir banka hesabı bile saldırganlar için yeterli motivasyon oluşturuyor.
- “Operatör beni korur”: Kısmen doğru ama yeterli değil. Sosyal mühendislik, en sıkı protokolleri bile aşabiliyor.
- “iPhone kullanıyorum, güvendeyim”: SIM swap, cihaz güvenliğiyle ilgili değil. Saldırı operatör tarafında gerçekleşiyor.
SIM Swap Kurbanı Olursanız Ne Yapmalısınız?
Hız kritik. Şu adımları sırayla uygulayın:
- Operatörü hemen arayın: Farklı bir telefondan müşteri hizmetlerine ulaşın, hattınızı dondurun ve yetkisiz SIM değişikliğini bildirin.
- Banka hesaplarınızı kilitleyin: Mobil bankacılık ve internet bankacılığı erişimini geçici olarak kapatın.
- E-posta şifrelerini değiştirin: Başka bir cihazdan, tercihen bilgisayardan şifre sıfırlama yapın.
- Resmi şikâyet başlatın: BTK (Bilgi Teknolojileri ve İletişim Kurumu) ve savcılığa başvurun. Banka dolandırıcılığı varsa bankanızın fraud birimiyle iletişime geçin.
- Tüm hesapların 2FA ayarlarını gözden geçirin: SMS tabanlı olanları uygulama tabanlı doğrulamaya çevirin.
Kilit Çıkarım: İlk 24 saat içinde yapılan müdahaleler, maddi kaybın boyutunu doğrudan etkiliyor.
Sıkça Sorulan Sorular
SIM swap ile SIM klonlama aynı şey mi?
Hayır. SIM klonlama, fiziksel SIM kartın kopyalanmasıdır ve teknik ekipman gerektirir. SIM swap ise operatörün kandırılmasıyla numaranın yasal yollarla başka bir karta taşınmasıdır. Günümüzde SIM swap çok daha yaygın.
eSIM kullanmak daha güvenli mi?
Kısmen. eSIM fiziksel olarak çalınamaz ancak operatör tarafındaki sosyal mühendislik riski hâlâ geçerli. Yine de geleneksel SIM’e göre bir adım önde.
Operatörler neden bu kadar kolay kandırılıyor?

Müşteri memnuniyeti baskısı ve hızlı işlem talebi, güvenlik protokollerinin gevşemesine yol açabiliyor. Ayrıca bazı vakalarda operatör çalışanlarının rüşvetle işbirliği yaptığı da tespit edilmiş.
Bankam parayı geri öder mi?
Duruma göre değişir. Eğer bankanın güvenlik açığı kanıtlanırsa iade şansı yükselir. Ancak kullanıcı ihmali varsa süreç zorlaşır. Her durumda resmi şikâyet ve hukuki süreç başlatmak hakkınız.
Sonuç
SIM kart dolandırıcılığı, teknik bir saldırıdan çok güven istismarına dayanan bir tehdit. Koruma stratejinizin merkezine SMS tabanlı doğrulamadan uzaklaşmayı koyun. Operatör PIN’i oluşturun, kişisel bilgilerinizi sosyal medyada sınırlı tutun ve hesap kurtarma seçeneklerinizi çeşitlendirin.
Telefonunuz beklenmedik şekilde sinyal kaybederse panik yapmayın ama hızlı hareket edin. İlk saatlerde atılan adımlar, potansiyel zararı minimize etmenin en etkili yolu. Dijital güvenlik, tek seferlik bir ayar değil; sürekli güncellenmesi gereken bir alışkanlık.












Cevap ver