SIM Takas (SIM Swap) Dolandırıcılığı: Telefon Numaranız Nasıl Çalınır?

Telefonunuz aniden “şebeke yok” yazmaya başlıyor. Ne arama yapabiliyorsunuz, ne mesaj alabiliyorsunuz. İlk düşünceniz belki bir operatör arızası. Ama bazen bu, çok daha ciddi bir şeyin ilk belirtisi: birisi, sizin telefon numaranızı kendi eline geçirmiş olabilir. Buna SIM takas (SIM swap) dolandırıcılığı deniyor ve dakikalar içinde tüm dijital hayatınızı ele geçirebilecek kadar tehlikeli.

SIM Takas Nasıl Çalışır?

Saldırgan önce sizinle ilgili yeterli kişisel bilgi toplar — adınız, doğum tarihiniz, kimlik numaranız gibi bilgiler genelde önceki bir veri ihlalinden veya sosyal medyada paylaştığınız içeriklerden derlenir. Ardından mobil operatörünüzü arar ya da bir bayiye gider, sizin kimliğinize bürünerek “telefonumu kaybettim, hattımı yeni bir SIM karta aktarır mısınız” der. Yeterince ikna edici bilgiye sahipse, operatör numaranızı saldırganın elindeki SIM karta aktarır.

Bu an itibariyle sizin telefonunuz şebekeden düşer — ve saldırganın telefonu sizin numaranızla aramalar, mesajlar ve en kritik olarak SMS doğrulama kodlarını almaya başlar.

Neden Bu Kadar Tehlikeli?

Pek çok banka, e-posta ve sosyal medya hesabı, şifre sıfırlama veya iki faktörlü doğrulama (2FA) için SMS kullanır. Saldırgan numaranızı ele geçirdiğinde, “şifremi unuttum” diyerek bu kodları kendi telefonuna yönlendirebilir ve dakikalar içinde banka hesabınıza, e-postanıza, hatta kripto para cüzdanınıza erişebilir. İronik olan şu: SMS tabanlı 2FA, normalde güvenliği artıran bir katman iken, SIM takas saldırısında tam tersine bir zayıf halkaya dönüşüyor.

Nasıl Fark Edersiniz?

En belirgin işaret, telefonunuzun aniden şebekeden düşmesidir — arama yapamaz, mesaj gönderemez hâle gelirsiniz. Bunu takiben genelde hesaplarınızdan “giriş yaptınız” veya “şifreniz değiştirildi” bildirimleri gelmeye başlar, ya da hiç bildirim almadan hesaplarınıza erişiminiz kesilir.

Nasıl Korunursunuz?

  • SMS yerine uygulama tabanlı 2FA kullanın. Google Authenticator veya Microsoft Authenticator gibi uygulamalar, telefon numaranızla değil cihazınızla bağlantılı çalıştığı için SIM takas saldırısından etkilenmez.
  • Operatörünüzden ek güvenlik katmanı isteyin. Çoğu operatör, hat üzerinde değişiklik yapılmadan önce ek bir PIN kodu veya güvenlik sorusu talep edilmesini sağlayan bir hizmet sunar.
  • Kişisel bilgilerinizi sosyal medyada sınırlı tutun. Doğum tarihiniz, annenizin kızlık soyadı gibi “güvenlik sorusu” niteliğindeki bilgileri herkese açık paylaşmayın — bu konuda sosyal mühendislik yazımızda ele aldığımız bilgi toplama taktikleri tam olarak bu tür detaylardan besleniyor.
  • Kritik hesapları telefon numaranıza mümkün olduğunca az bağlayın. Bir hesap kurtarma sürecinde SMS yerine e-posta veya authenticator uygulaması seçeneği varsa onu tercih edin.

Saldırıya Uğrarsanız Ne Yapmalısınız?

Telefonunuz aniden şebekeden düşerse, hemen bir başka hat veya internet üzerinden operatörünüzün dolandırıcılık birimini arayın ve hattınızın iptal edilip yeniden size ait bir SIM karta aktarılmasını talep edin. Ardından mümkün olan tüm hesaplarınızın şifrelerini değiştirin ve banka hesaplarınızı kontrol edin. Bu süreçte şifre yöneticinizde kayıtlı hesapları sırayla gözden geçirmek, hiçbirini atlamamanızı sağlar.

Sonuç

SIM takas dolandırıcılığı, teknik bir hackleme değil, büyük ölçüde bir ikna operasyonu — hedefi sistem değil, operatörün müşteri hizmetleri temsilcisi. Bu yüzden en güçlü savunmanız, hesaplarınızı tek bir telefon numarasına bağımlı kılmamak ve kritik doğrulamalar için SMS’ten daha güvenli yöntemleri tercih etmek.

Kaynak: Kaspersky — SIM Kart Dolandırıcılığı Nedir ve Kendinizi Nasıl Koruyabilirsiniz?

Daha fazla dijital güvenlik yazısı için Dijital Güvenlik kategorimize göz atabilirsiniz.

İlgili yazı: İki Faktörlü Doğrulama (2FA)

Sıkça Sorulan Sorular

SIM takas (SIM swap) dolandırıcılığı nedir?

Saldırganın, sizin telefon numaranızı sahte yollarla kendi SIM kartına taşıtmasıdır. Böylece numaranıza gelen çağrı ve SMS’ler saldırgana ulaşır ve özellikle SMS ile gelen doğrulama kodları ele geçirilir.

SIM takas iki faktörlü doğrulamayı nasıl aşar?

SMS tabanlı doğrulamada kod telefon numaranıza gelir. Saldırgan numaranızı ele geçirdiğinde bu kodları da alır ve hesaplarınıza girebilir. Bu yüzden SMS yerine kimlik doğrulama uygulaması kullanmak daha güvenlidir.

SIM takas dolandırıcılığından nasıl korunurum?

Operatörünüzde SIM işlemleri için ek bir şifre/PIN tanımlayın, mümkün olan her yerde SMS yerine uygulama tabanlı 2FA kullanın ve telefonunuzun aniden şebekesiz kalması gibi belirtilere karşı uyanık olun.

Yorum yapın