Siber Güvenlik

Telefon numarası ele geçirilirse (SIM swap) ne olur? Korunma mantığı

By Sena

October 09, 2026

Telefonunuz bir anda çekmemeye başladı, mesajlar gelmiyor ve birkaç saat içinde banka hesabınızdan para çekildiğini fark ettiniz. Bu senaryo, telefon numarası ele geçirilirse (SIM swap) yaşanabileceklerin sadece başlangıcı. SIM swap saldırısı, dolandırıcıların operatörü kandırarak sizin numaranızı kendi SIM kartlarına aktarmasıyla gerçekleşiyor ve sonuçları yıkıcı olabiliyor.

Hızlı Teşhis: Belirti → Telefon sinyali aniden kesilir, SMS gelmiyor. Muhtemel Neden → Numaranız başka bir SIM’e taşınmış olabilir. İlk Deneme → Hemen operatörünüzü farklı bir hattan arayın ve hat durumunuzu sorgulayın.

SIM Swap Nedir ve Nasıl Çalışır?

SIM swap (SIM değiştirme dolandırıcılığı), teknik bir hack değil, tamamen sosyal mühendislik üzerine kurulu bir saldırı türü. Dolandırıcı, elinizde yeterli kişisel bilgiyle operatör müşteri hizmetlerini arayıp “telefonum çalındı, yeni SIM istiyorum” diyerek numaranızı kendi kartına aktarıyor.

Peki bu bilgileri nereden buluyorlar? Pratikte en sık görülen kaynaklar:

Kilit Çıkarım: SIM swap saldırısında hedef telefonunuz değil, operatörünüz. Saldırgan sizi değil, müşteri temsilcisini kandırıyor.

Numaranız Ele Geçirilirse Ne Olur?

Güncel verilere göre sadece ABD’de SIM swap dolandırıcılığından kaynaklanan kayıplar 2025’te 26 milyon doları aştı. Türkiye’de resmi rakamlar paylaşılmasa da benzer vakalar artış gösteriyor. İşte numaranız ele geçirildiğinde yaşanabilecekler:

1. Banka Hesaplarınız Risk Altında

Bankalar SMS ile doğrulama kodu gönderiyor. Numaranız başkasında olduğunda, şifre sıfırlama ve para transferi onayları doğrudan dolandırıcıya gidiyor. Dakikalar içinde hesabınız boşaltılabilir.

2. Sosyal Medya Hesaplarınız Çalınır

Instagram, Twitter, Facebook gibi platformlarda “şifremi unuttum” seçeneği genellikle SMS doğrulamasına dayanıyor. Hesaplarınız ele geçirilip arkadaşlarınıza dolandırıcılık mesajları gönderilebilir veya fidye istenebilir.

3. E-posta Zincirleme Etkisi

Gmail veya Outlook hesabınıza erişim sağlandığında, bağlı tüm servisler domino etkisiyle düşer. E-ticaret hesapları, bulut depolama, iş uygulamaları… Hepsi tehlikede.

4. Kripto Varlıklarınız Buharlaşır

Kripto borsalarında SMS tabanlı 2FA kullananlar için durum özellikle kritik. Testlerde şu sonuç çıkıyor: Kripto hesapları, SIM swap saldırılarının en çok hedef aldığı varlık türlerinden biri.

Risk Seviyesi: Yüksek | Kurtarma Süresi: Günler-Haftalar | Potansiyel Maliyet: Binlerce TL’den yüz binlerce TL’ye kadar

Korunma Mantığı: Katmanlı Güvenlik

SIM swap’a karşı tek bir önlem yeterli değil. Katmanlı bir savunma stratejisi oluşturmanız gerekiyor:

Adım 1: SMS Tabanlı 2FA’dan Kurtulun

  1. Tüm önemli hesaplarınızın güvenlik ayarlarına gir
  2. İki faktörlü doğrulama (2FA) bölümünü bul
  3. SMS yerine authenticator uygulaması seç (Google Authenticator, Microsoft Authenticator, Authy)
  4. Yedek kodları güvenli bir yere (tercihen kağıda) yaz ve sakla

Pro İpucu: Authenticator uygulamasını yedekle! Telefon değişikliğinde veya kaybolduğunda hesaplarına erişememe riski var. Authy gibi bulut yedeklemeli uygulamalar bu sorunu çözüyor.

Adım 2: Operatör Güvenlik PIN’i Oluşturun

  1. Operatörünüzün müşteri hizmetlerini ara
  2. Hesap güvenlik PIN’i veya şifresi oluşturmak istediğini belirt
  3. Bu PIN olmadan SIM değişikliği yapılamamasını talep et
  4. PIN’i kesinlikle kimseyle paylaşma

Türkiye’deki büyük operatörler (Turkcell, Vodafone, Türk Telekom) bu tür ek güvenlik katmanları sunuyor. Şubeden veya çağrı merkezinden aktifleştirebilirsiniz.

Adım 3: Kişisel Bilgi Hijyeni

Adım 4: Fiziksel Güvenlik Anahtarı Kullanın

En yüksek güvenlik seviyesi için YubiKey veya Google Titan gibi fiziksel güvenlik anahtarları ideal. Özellikle kripto varlıklarınız veya yüksek değerli hesaplarınız varsa bu yatırıma değer.

Doğrulama Yöntemi Güvenlik Seviyesi SIM Swap’a Dayanıklılık
SMS Kodu Düşük Yok
E-posta Kodu Orta Kısmi
Authenticator Uygulaması Yüksek Tam
Fiziksel Anahtar Çok Yüksek Tam

Yaygın Hatalar: Bunları Sakın Yapma

SIM Swap Olduğunu Fark Ettin, Ne Yapmalısın?

Şu durumda ne yaparsın? Telefonun aniden çekmiyor, birkaç saat geçti ve şüpheleniyorsun:

  1. Hemen operatörü ara: Başka bir telefondan veya sabit hattan. Hattının durumunu sorgula
  2. Banka hesaplarını kilitle: Mobil bankacılık ve internet bankacılığını geçici olarak dondur
  3. Şifreleri değiştir: Önce e-posta, sonra banka, sonra sosyal medya sırasıyla
  4. Polise başvur: Siber suçlar birimine şikayette bulun, bu resmi kayıt önemli
  5. BTK’ya bildir: Bilgi Teknolojileri ve İletişim Kurumu’na şikayet hakkın var

Süre: İlk 1 saat kritik. Ne kadar hızlı hareket edersen, hasar o kadar sınırlı kalır.

Profesyonel Destek Ne Zaman Gerekli?

Bazı durumlarda bireysel çabalar yetmez:

Sıkça Sorulan Sorular

SIM swap saldırısı Türkiye’de yasal mı? Kesinlikle yasadışı. TCK kapsamında dolandırıcılık, kişisel verilerin ele geçirilmesi ve bilişim suçları kategorilerinde değerlendiriliyor.

eSIM kullansam daha güvenli olur mu? Kısmen. eSIM fiziksel olarak çalınamaz ancak operatör tarafında aynı sosyal mühendislik riski devam ediyor. Yine de geleneksel SIM’den bir adım önde.

Operatörler neden bu kadar kolay kandırılıyor? Müşteri memnuniyeti baskısı ve hızlı işlem talebi, güvenlik protokollerinin gevşemesine yol açabiliyor. Ancak farkındalık arttıkça kontroller de sıkılaşıyor.

Sonuç

SIM swap saldırısı, teknik bilgi gerektirmeyen ama sonuçları ağır olan bir dolandırıcılık türü. Korunmanın temel mantığı basit: telefon numaranızı güvenlik zincirinin en zayıf halkası olmaktan çıkarın. SMS tabanlı doğrulamadan authenticator uygulamalarına geçiş yapın, operatörünüzde güvenlik PIN’i oluşturun ve kişisel bilgilerinizi koruyun. Unutmayın, saldırganlar en kolay hedefi seçer—o hedef siz olmayın.