enflasyonemeklilikötvdövizakpchpmhp

Kimlik Avı Dolandırıcılığı Nedir, Nasıl Korunulur?

Kimlik avı dolandırıcılığı sizi nasıl hedef alır, hangi belirtilerle ortaya çıkar ve hangi yöntemlerle korunabilirsiniz? Uzman tavsiyeleriyle güncel rehber.

Kimlik Avı Dolandırıcılığı Nedir, Nasıl Korunulur?
8 Ağustos 2026 19:30 | Son Güncellenme: 8 Ağustos 2026 19:00
A+
A-

Kimlik Avı (Identity Theft) Dolandırıcılığı ve Korunma Yöntemleri

Kimlik avı dolandırıcılığı, saldırganların banka bilgilerinizi, şifrelerinizi veya kimlik verilerinizi ele geçirmek için sahte mesaj, e-posta ya da web sitesi kullandığı bir siber suç türüdür. Bu yazıda kimlik avının nasıl işlediğini, en sık görülen yöntemlerini ve kendinizi korumak için alabileceğiniz somut önlemleri bulacaksınız.

Kimlik Avı (Phishing) Nedir?

Kimlik avı, İngilizce’de “phishing” olarak bilinir ve saldırganın kendisini güvenilir bir kurum ya da kişi gibi göstererek kullanıcıdan hassas bilgi almaya çalıştığı bir sosyal mühendislik yöntemidir. Hedefteki kişi genellikle bir banka, kargo şirketi, kamu kurumu veya tanıdığı bir marka adına gönderilmiş sahte bir bağlantıya tıklar ve farkında olmadan bilgilerini saldırgana teslim eder.

Bu saldırılar yalnızca e-posta ile sınırlı değildir. SMS, telefon görüşmesi, sosyal medya mesajları ve sahte mobil uygulamalar da kimlik avı için sıkça kullanılan kanallar arasındadır.

Kimlik Avı ile Kimlik Hırsızlığı Arasındaki Fark

Kimlik avı, kimlik hırsızlığına giden yolların en yaygınıdır ancak ikisi aynı şey değildir:

  • Kimlik avı (phishing): Saldırganın sizi kandırarak bilgi almaya çalıştığı yöntemdir.
  • Kimlik hırsızlığı (identity theft): Ele geçirilen bilgilerin sizin adınıza kredi çekmek, hesap açmak veya alışveriş yapmak gibi amaçlarla kötüye kullanılmasıdır.

Yani kimlik avı bir araçken, kimlik hırsızlığı bu aracın sonucunda ortaya çıkan zarardır.

Kimlik Avı Nasıl Çalışır?

Saldırganlar genellikle şu adımları izler:

  1. Güvenilir bir kurumun (banka, e-devlet, kargo firması) kimliğine bürünen sahte bir mesaj hazırlanır.
  2. Mesaj içine gerçeğine çok benzeyen, ancak farklı bir alan adına sahip sahte bir bağlantı eklenir.
  3. Kullanıcı bağlantıya tıkladığında orijinaline benzeyen sahte bir giriş sayfasıyla karşılaşır.
  4. Kullanıcı bilgilerini girdiğinde bu veriler doğrudan saldırgana iletilir.
  5. Ele geçirilen bilgiler hesaplara giriş, para transferi veya kimlik hırsızlığı için kullanılır.

Bu sürecin en tehlikeli yanı, sahte sayfaların günümüzde gerçeğinden neredeyse ayırt edilemeyecek kadar özenli hazırlanabilmesidir.

En Sık Görülen Kimlik Avı Türleri

E-posta Phishing

En klasik yöntemdir. Saldırgan, banka veya kurum adına gönderilmiş gibi görünen bir e-posta ile kullanıcıyı sahte bir bağlantıya yönlendirir. Genellikle “hesabınız askıya alındı” ya da “işleminizi onaylayın” gibi aciliyet hissi yaratan ifadeler kullanılır.

Smishing (SMS ile Kimlik Avı)

Kargo takip bildirimi, banka uyarısı veya vergi borcu görünümlü SMS mesajlarıyla yapılır. Türkiye’de son yıllarda kargo temalı smishing saldırıları özellikle artış göstermiştir.

Vishing (Sesli Arama ile Kimlik Avı)

Saldırgan, banka çalışanı veya kolluk kuvveti gibi davranarak telefonda kullanıcıyı ikna etmeye çalışır. Genellikle OTP (tek kullanımlık şifre) kodunun paylaşılması istenir.

Spear Phishing

Rastgele değil, belirli bir kişi ya da kuruma özel hazırlanan hedefli saldırılardır. Saldırgan hedef hakkında önceden bilgi toplayarak mesajı daha ikna edici hale getirir.

Sahte Web Siteleri ve Klon Uygulamalar

Gerçek bir bankanın ya da e-ticaret sitesinin birebir kopyası oluşturularak kullanıcı giriş bilgilerini bu sahte sayfaya girmeye yönlendirilir.

Kimlik Avı Girişimlerinin Ortak Belirtileri

Aşağıdaki işaretlerden biri bile varsa mesaja veya bağlantıya şüpheyle yaklaşmak gerekir:

  • Gönderen adresi, kurumun resmi alan adıyla tam olarak örtüşmüyor
  • Mesajda aşırı aciliyet veya tehdit içeren bir dil var (“hesabınız kapatılacak” gibi)
  • Bağlantı adresi, göründüğü kurumun gerçek adresinden farklı
  • Yazım ve dil bilgisi hataları içeriyor
  • Kişisel bilgi, şifre veya OTP kodu doğrudan mesaj üzerinden isteniyor
  • Beklenmedik bir ödül, iade veya kargo bildirimi içeriyor

Kimlik Avından Korunma Yöntemleri

ÖnlemAçıklama
Bağlantıya tıklamadan önce kontrol edinFare imlecini bağlantı üzerine getirerek gerçek adresi görüntüleyin
İki faktörlü doğrulama (2FA) kullanınŞifre ele geçirilse bile ikinci adım saldırganı engeller
Resmi uygulama ve web sitelerini kullanınBankacılık işlemlerini yalnızca resmi mobil uygulama üzerinden yapın
OTP kodunu kimseyle paylaşmayınHiçbir banka çalışanı telefonda OTP kodu istemez
Güncel antivirüs ve tarayıcı kullanınBilinen phishing sitelerini engelleyen güvenlik yazılımları kullanın
Şüpheli SMS ve e-postaları bildirinİlgili kuruma veya USOM’a bildirim yapın
Farklı hesaplarda farklı şifre kullanınTek bir şifrenin ele geçirilmesi diğer hesapları riske atmasın

Bireysel Kullanıcılar İçin Kontrol Listesi

  • Bilinmeyen numaralardan gelen bağlantılara tıklamayın
  • Banka ve kamu kurumlarının sizi asla SMS veya e-posta ile şifre girmeye yönlendirmediğini unutmayın
  • Şüpheli bir mesaj aldığınızda kurumu resmi telefon hattından arayarak teyit edin
  • Sosyal medya hesaplarınızda gereğinden fazla kişisel bilgi paylaşmayın
  • Cihazlarınızın işletim sistemini ve uygulamalarını güncel tutun

Kurumlar İçin Alınabilecek Önlemler

  • Çalışanlara düzenli siber güvenlik farkındalık eğitimi verilmesi
  • E-posta sistemlerinde gelişmiş spam ve phishing filtrelerinin aktif edilmesi
  • Kritik işlemlerde çok faktörlü kimlik doğrulama zorunluluğu getirilmesi
  • Şüpheli girişimlerin bildirilebileceği iç bir prosedür oluşturulması

Kimlik Avı Mağduru Olursanız Ne Yapmalısınız?

Kimlik avına maruz kaldığınızı fark ettiğinizde hızlı hareket etmek zararı sınırlandırmanın en etkili yoludur:

  1. İlgili bankanızı veya kurumu derhal arayarak durumu bildirin ve hesabınızı geçici olarak dondurmalarını isteyin
  2. Aynı şifreyi kullandığınız diğer tüm hesapların şifrelerini değiştirin
  3. Hesap hareketlerinizi kontrol ederek yetkisiz işlem olup olmadığını inceleyin
  4. Cumhuriyet Başsavcılığına veya siber suçlar birimine suç duyurusunda bulunun
  5. USOM (Ulusal Siber Olaylara Müdahale Merkezi) üzerinden şüpheli bağlantıyı bildirin

Türkiye’de bankacılık dolandırıcılığı mağduru olan kullanıcılar, işlemi fark ettikleri andan itibaren bankalarına bildirimde bulunarak yasal süreçlerini başlatabilir. Erken bildirim, zararın tazmini açısından belirleyici olabilir.

Sık Sorulan Sorular

Kimlik avı e-postası nasıl anlaşılır? Gönderen adresinin kurumun resmi alan adıyla uyuşmaması, aciliyet içeren dil kullanımı ve şüpheli bağlantılar kimlik avı e-postalarının en belirgin işaretleridir.

Bankam beni telefonla arayıp OTP kodu isteyebilir mi? Hayır. Hiçbir banka müşteri temsilcisi telefonda OTP kodu, şifre veya kart bilgisi talep etmez. Bu tür bir talep her zaman dolandırıcılık göstergesidir.

Sahte bir bağlantıya tıkladım ama bilgi girmedim, risk var mı? Bağlantıya tıklamak tek başına genellikle düşük risk taşır, ancak cihazınızda güncel bir güvenlik yazılımı yoksa kötü amaçlı yazılım bulaşma ihtimaline karşı cihazınızı tarattırmanız önerilir.

Kimlik avı şikayetini nereye bildirebilirim? Şüpheli bağlantı ve mesajlar USOM’a bildirilebilir, maddi zarar oluşmuşsa doğrudan bankanıza ve Cumhuriyet Başsavcılığına başvurmanız gerekir.

İki faktörlü doğrulama kimlik avını tamamen engeller mi? Riski büyük ölçüde azaltır ancak bazı gelişmiş saldırılar OTP kodunu da hedef alabilir. Bu yüzden OTP kodunu hiçbir koşulda üçüncü kişiyle paylaşmamak esastır.

Kimlik hırsızlığına uğradığımı nasıl anlarım? Adınıza açılmış bilmediğiniz krediler, hesap hareketleri veya kredi notunuzda ani düşüşler kimlik hırsızlığının belirtileri arasındadır.

Kimlik avı dolandırıcılığı, teknik bilgiden çok kullanıcı güvenini hedef alan bir saldırı türüdür. Bağlantıları kontrol etmek, OTP kodunu paylaşmamak ve şüpheli durumlarda kurumu resmi kanaldan teyit etmek, bu tür saldırılara karşı en etkili savunma hattını oluşturur. Farkındalık arttıkça dolandırıcıların başarı oranı da o ölçüde düşer.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.