Atlas kaydı

Sahte SMS

Sahte SMS (smishing), kimlik avının kısa mesajla yapılan biçimidir: kargo, e-Devlet, banka veya operatör adına gönderilen mesajlar sizi sahte bir bağlantıya tıklamaya veya bilgi paylaşmaya yönlendirir. Telefonların küçük ekranı ve mesaja duyulan refleks güven, bu yöntemi özellikle etkili kılar.

Kısa tanımSahte SMS, kurum veya tanıdık kılığında gönderilen kısa mesajlarla sizi sahte bağlantılara ve bilgi paylaşımına yönlendiren dolandırıcılık yöntemidir.
Nasıl işler?
  • Saldırgan, gönderen adı taklit edilebilen toplu SMS altyapılarıyla binlerce numaraya mesaj gönderir.
  • Mesaj; kargo, iade, ceza veya indirim gibi gündelik ve inandırıcı bir senaryo kurar.
  • Bağlantı, kurumun gerçeğine benzeyen sahte bir sayfaya veya zararlı bir uygulama indirmeye götürür.
  • Girilen kişisel ve finansal bilgiler ya da yüklenen uygulama üzerinden cihaz verileri saldırgana ulaşır.
  • Bilgiler; hesap ele geçirme, kart dolandırıcılığı veya yeni kurbanlara ulaşmak için kullanılır.
Uyarı işaretleri
  • Beklemediğiniz bir kargo, iade, ceza veya ödül bildirimi
  • Kısaltılmış veya kurum alan adına benzemeyen tuhaf bağlantı adresleri
  • Kişisel bilgi, kart bilgisi veya uygulama yükleme talebi
  • Acele ettiren süre sınırları ('24 saat içinde', 'son gün')
  • Bilinmeyen numaradan gelen ama kurum adı görünen mesajlar
  • Aile üyesi gibi davranıp yeni numaradan para isteyen mesajlar
Korunma
  • SMS'lerdeki bağlantılara tıklamamayı varsayılan davranış hâline getirin.
  • Kargo ve banka işlemlerini yalnızca kurumun kendi uygulamasından takip edin.
  • Tanımadığınız kaynaklardan uygulama yüklemeyin; cihazın resmî mağaza dışı kurulum ayarını kapalı tutun.
  • Yakınlardan gelen para taleplerini, kişiyi bilinen numarasından arayarak teyit edin.
  • Operatörünüzün istenmeyen mesaj bildirme kanallarını kullanın.
  • Telefonun işletim sistemi güncellemelerini düzenli yapın.
Başınıza gelirse
  • Bağlantıya tıklayıp bilgi girdiyseniz ilgili hesapların şifrelerini hemen değiştirin.
  • Kart bilgisi verdiyseniz bankanızı arayıp kartı iptal ettirin.
  • Bir uygulama yüklediyseniz cihazı ağdan ayırıp uygulamayı kaldırın; gerekirse güvenlik taraması yaptırın.
  • Mesajı ve numarayı operatörünüze ve resmî bildirim kanallarına iletin.
  • Banka hesap hareketlerini birkaç hafta boyunca yakından izleyin.

SMS'in aldatıcı avantajları

Kısa mesajda gönderen adresi kolayca taklit edilebilir ve sahte mesaj, gerçek kurum mesajlarıyla aynı yazışma dizisine düşebilir. Küçük ekranda bağlantı adresinin tamamını görmek zordur ve insanlar SMS'i e-postadan daha az şüpheyle okur. Bu üç etken bir araya gelince, aynı tuzağın SMS sürümü e-posta sürümünden daha yüksek tıklanma oranına ulaşabilmektedir.

Yaygın senaryolar

Türkiye'de en sık görülen temalar; teslim edilemeyen kargo için 'adres güncelleme', beklenmedik 'iade veya ödeme', operatör adına 'fatura indirimi', kamu kurumları adına 'başvuru onayı' ve aile üyesi gibi davranarak 'telefonum kırıldı, bu numaradan yaz' mesajlarıdır. Ortak nokta değişmez: bir bağlantıya tıklamanız veya bilgi ya da para göndermeniz istenir.

Kargo beklerken bile

Bu mesajlar rastgele ve toplu gönderildiği için bazen gerçekten kargo beklediğiniz bir güne denk gelir; bu tesadüf, mesajı inandırıcı kılar. Doğrulamanın güvenli yolu her zaman aynıdır: kargo firmasının kendi uygulamasını veya sitesini açıp takip numaranızla sorgulamak. Mesajdaki bağlantı, bu yolun hiçbir zaman yerine geçmez; genel çerçeve için Kimlik Avı kaydına bakabilirsiniz.

İlgili kavramlar: Kimlik Avı, Zararlı Yazılım, Hesap Ele Geçirme

Aynı atlastan

İlk yayın: 2026-08-12Son gözden geçirme: 2026-08-12Editoryal durum: çalışma sürümüDüzeltme bildir