SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Belirtileri

Kargo, ceza, iade ya da ödül bahanesiyle gönderilen sahte mesajlar her gün binlerce kişiye ulaşıyor. Oltalama mesajlarının ortak belirtilerini, bağlantıyı açmadan kontrol yöntemlerini ve dolandırıcılığa maruz kalınca yapılacakları anlattık....

Haber Koçu Editör
Haber Koçu Editör tarafından
28 Eylül 2026 yayınlandı / 28 Eylül 2026 23:53 güncellendi
5 dk 52 sn 5 dk 52 sn okuma süresi
SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Belirtileri
Google News Google News ile Abone Ol 0 Yorum

“Kargonuz teslim edilemedi”, “adınıza trafik cezası kesildi”, “hesabınız askıya alındı” ya da “vergi iadeniz hazır” gibi mesajlar, çoğu zaman gerçek kurumların adını kullanan dolandırıcılık girişimleridir. Bu yönteme oltalama (phishing) denir. Amaç, kullanıcıyı sahte bir sayfaya yönlendirip kart bilgisi, şifre veya doğrulama kodu ele geçirmektir. Bu rehberde oltalama mesajlarını nasıl ayırt edebileceğinizi ve şüpheli bir durumda neler yapmanız gerektiğini anlatıyoruz.

Oltalama nasıl işler?

Dolandırıcılar, güvenilir bir kurumun (banka, kargo şirketi, kamu kurumu, alışveriş sitesi) adını ve görsel kimliğini taklit eden mesajlar gönderir. Mesajdaki bağlantı, gerçek siteye çok benzeyen sahte bir sayfaya gider. Kullanıcı burada bilgilerini girdiğinde bu bilgiler doğrudan dolandırıcılara ulaşır. Bazı durumlarda sahte sayfa, telefona zararlı bir uygulama yüklenmesini de ister.

Oltalama mesajlarının 7 ortak belirtisi

  1. Acele ettirme: “24 saat içinde işlem yapmazsanız hesabınız kapatılacak” gibi ifadeler, düşünmeden hareket etmeniz için kullanılır.
  2. Küçük ödeme talebi: “Gümrük ücreti”, “adres güncelleme bedeli” gibi küçük tutarlar zararsız görünür; asıl amaç kart bilgilerinizi almaktır.
  3. Tuhaf bağlantı adresi: Kurum adının yanına eklenmiş kelimeler, tireler, alışılmadık uzantılar veya kısaltılmış bağlantılar dikkat çekicidir.
  4. Kişisel olmayan hitap: “Sayın müşterimiz” gibi genel ifadeler; ancak adınızın yazılı olması da mesajın gerçek olduğunu kanıtlamaz.
  5. Beklemediğiniz bir işlem: Sipariş vermediğiniz bir kargo veya katılmadığınız bir çekiliş için gelen mesajlar.
  6. Doğrulama kodu isteme: Size gelen tek kullanımlık kodu isteyen her talep dolandırıcılık şüphesi taşır. Bankalar ve resmi kurumlar bu kodu sizden istemez.
  7. Uygulama yükleme isteği: Mesajdaki bağlantıdan bir uygulama dosyası indirmeniz isteniyorsa kesinlikle yüklemeyin.

Bağlantıya tıklamadan nasıl kontrol edilir?

  • Kurumun resmi kanalına kendiniz gidin: Mesajdaki bağlantı yerine kurumun uygulamasını açın ya da adresini tarayıcıya kendiniz yazın. Gerçekten bir işlem bekliyorsa orada da görünecektir.
  • Kamu işlemlerini e-Devlet’ten kontrol edin: Trafik cezası, vergi borcu ya da iade gibi konular e-Devlet üzerinden doğrulanabilir.
  • Gönderen adresine dikkat edin: E-postalarda görünen ad değil, gerçek gönderen adresinin alan adı önemlidir. Ancak gönderen adresi de taklit edilebildiği için tek başına güvence değildir.
  • Kargo takibini firmanın sitesinden yapın: Takip numarasını firmanın resmi uygulamasına veya sitesine elle girin.

Telefonla yapılan dolandırıcılık

Oltalama yalnızca mesajla yapılmaz. Kendini polis, savcı, banka görevlisi veya operatör çalışanı olarak tanıtan kişilerin; “hesabınız terör örgütüne bağlandı”, “kartınız kopyalandı, paranızı güvenli hesaba aktaralım” gibi senaryolarla para transferi istemesi de yaygın bir yöntemdir. Hatırlamanız gereken temel kural şudur: Hiçbir kamu görevlisi veya banka çalışanı telefonda sizden para aktarmanızı, şifrenizi ya da doğrulama kodunuzu istemez. Böyle bir aramada telefonu kapatın ve kurumu resmi numarasından kendiniz arayın.

Bağlantıya tıkladıysanız ne yapmalı?

Yalnızca tıkladıysanız

Sayfaya herhangi bir bilgi girmediyseniz ve bir dosya indirmediyseniz risk genellikle düşüktür. Sayfayı kapatın, tarayıcı geçmişini temizleyin ve telefonunuzun güncel olduğundan emin olun.

Kart bilgisi girdiyseniz

  1. Bankanızın müşteri hizmetlerini hemen arayarak kartınızı kullanıma kapatın.
  2. Son işlemlerinizi kontrol edin ve tanımadığınız işlemler için itiraz başvurusu yapın.
  3. Yeni kart talep edin.

Şifre girdiyseniz

  1. İlgili hesabın şifresini hemen değiştirin.
  2. Aynı şifreyi kullandığınız diğer hesapların da şifresini değiştirin.
  3. Hesapta iki adımlı doğrulamayı etkinleştirin ve açık oturumları kapatın.

Uygulama yüklediyseniz

Telefonu internetten ayırın, bilinmeyen uygulamayı kaldırın ve bankanızı bilgilendirin. Şüphe devam ediyorsa cihazı yedekleyip fabrika ayarlarına döndürmek gerekebilir.

Nereye bildirilir?

Maddi kayıp yaşadıysanız en yakın emniyet birimine veya Cumhuriyet başsavcılığına başvurarak şikâyette bulunabilirsiniz. Şikâyet sırasında mesajların ekran görüntüleri, bağlantı adresi, arayan numara ve banka işlem dökümleri gibi bilgileri hazır bulundurmak süreci hızlandırır. Taklit edilen kurumu da bilgilendirmek, diğer kullanıcıların uyarılmasına katkı sağlar.

Şüpheli mesajları azaltmak için ayarlar

Akıllı telefonların çoğunda bilinmeyen gönderenlerden gelen mesajları ayrı bir klasörde toplayan veya spam olarak işaretleyen seçenekler bulunur. Operatörlerin ve telefon üreticilerinin sunduğu spam filtrelerini etkinleştirmek, şüpheli mesajların önemli bir kısmının gözünüze çarpmadan ayrılmasını sağlar. Ayrıca e-posta hesabınızda istenmeyen posta filtresinin açık olduğundan emin olun ve şüpheli e-postaları silmek yerine “spam olarak bildir” seçeneğini kullanın; bu, filtrelerin zamanla daha iyi çalışmasına yardımcı olur.

Telefonunuzun işletim sistemini ve uygulamalarını güncel tutmak, bilinen güvenlik açıklarının kapatılması açısından önemlidir. Uygulamaları yalnızca resmi uygulama mağazalarından indirmek ve “bilinmeyen kaynaklardan yükleme” izinlerini kapalı tutmak, zararlı yazılım riskini belirgin şekilde azaltır.

Yakınlarınızı da bilgilendirin

Dolandırıcılar özellikle teknolojiyle arası iyi olmayan kişileri ve yaşlıları hedef alabilir. Aile büyüklerinize “banka ve devlet telefonda kod istemez, para aktarmanı istemez” kuralını anlatmak ve şüpheli bir durumda önce size danışmalarını söylemek basit ama etkili bir önlemdir.

Sık sorulan sorular

Mesajda adım ve soyadım yazıyordu, yine de sahte olabilir mi?

Evet. Veri sızıntılarından elde edilen ad, telefon ve adres bilgileri dolandırıcılar tarafından mesajları daha inandırıcı hale getirmek için kullanılabilir.

Kısaltılmış bağlantılar her zaman tehlikeli mi?

Hayır, meşru kurumlar da bağlantı kısaltma hizmetleri kullanabilir. Ancak bağlantının nereye gittiğini görmeyi zorlaştırdığı için, beklemediğiniz bir mesajdaki kısaltılmış bağlantıya tıklamak yerine kurumun resmi kanalını kullanmak daha güvenlidir.

Sonuç

Oltalama mesajlarının ortak noktası acele ettirmeleri ve sizden bilgi ya da ödeme istemeleridir. Mesajdaki bağlantı yerine kurumun resmi kanalına kendiniz gitmek, doğrulama kodlarını kimseyle paylaşmamak ve şüphe halinde vakit kaybetmeden bankanızla iletişime geçmek, dolandırıcılığa karşı en etkili korunma yollarıdır.

İlgili rehberler

Haber Koçu Editör
Haber Koçu Editör

Haber Koçu editör ekibi; ekonomi, teknoloji, yaşam ve sağlıklı yaşam konularındaki rehberleri resmî kaynaklara dayanarak hazırlar ve güncel tutar. Yayın ilkelerimiz: https://haberkocu.com/editoryal-ilkeler/

Yorum Ekle

İLGİNİZİ ÇEKEBİLİR
Garantili Ürün Arızalanırsa Ne Yapılmalı? Ayıplı Mal ve Tüketici Hakları
26 Eylül 2026

Garantili Ürün Arızalanırsa Ne Yapılmalı? Ayıplı Mal ve Tüketici Hakları

SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Belirtileri

Bu Yazıyı Paylaş

Bize Ulaşın