Rehber
Banka Güvenlik Dolandırıcılığı: Sahte Hesap Uyarılarını Tanıma Rehberi
URLVIS Güvenlik Ekibi · Son güncelleme: 25 Ağustos 2026
"Hesabınız şüpheli işlem nedeniyle askıya alınmıştır" veya "Güvenlik doğrulaması yapmanız gerekmektedir" gibi bir SMS ya da e-posta aldıysanız panik yapmayın — bu büyük olasılıkla bankanızdan değil, bilgilerinizi çalmak isteyen dolandırıcılardan geliyor. Banka temalı oltalama (phishing), Türkiye'de en yaygın siber dolandırıcılık türlerinden biridir. Dolandırıcılar, bankanızın giriş sayfasını piksel düzeyinde kopyalar: aynı logo, aynı renk paleti, aynı "güvenli giriş" butonu. Sahte sayfada genellikle adres çubuğunda küçük bir fark (ek tire, farklı uzantı) dışında görsel bir ipucu yoktur. Amaç, internet bankacılığı şifrenizi, kart bilgilerinizi veya SMS doğrulama kodunuzu tek bir formda toplayarak hesabınızı boşaltmaktır. Aşağıda bu tuzakları nasıl tanıyacağınızı, dolandırıldıysanız adım adım ne yapmanız gerektiğini ve yasal haklarınızı bulabilirsiniz.
Nasıl Tespit Edilir?
- Link, bankanızın resmi alan adından farklıdır — örneğin "garanti-guvenlik.com" gibi bir adres, gerçek "garantibbva.com.tr" ile karıştırılmak için tasarlanmıştır. Tarayıcınızın adres çubuğundaki tam URL'yi kontrol edin.
- Mesaj, aşırı aciliyet yaratarak düşünmeden hareket etmenizi ister: "2 saat içinde doğrulama yapmazsanız hesabınız kalıcı olarak kapatılır." Gerçek bankalar acil durumlarda hesabı kendileri askıya alır ve sizden link üzerinden işlem istemez.
- Sayfada internet bankacılığı şifresi, kart numarası ve SMS doğrulama kodu aynı anda istenir — gerçek banka sistemlerinde bunlar ayrı adımlarda, farklı güvenlik katmanlarında sorulur.
- Türk bankaları, BDDK düzenlemeleri gereği SMS ile müşterilerinden şifre veya kart bilgisi girmelerini talep eden link göndermez. Bankalar güvenlik uyarılarını mobil uygulama bildirimi veya çağrı merkezi aracılığıyla iletir.
- SMS göndericisi banka adıyla aynı görünse bile link bir banka alan adına değil, üçüncü parti bir siteye yönlendirir. Gönderici adı (Sender ID) teknik olarak taklit edilebilir, bu yüzden gönderici adına güvenmek yeterli değildir.
- Sahte sayfada dil bilgisi hataları, eksik logolar, düşük çözünürlüklü görseller veya çalışmayan menü bağlantıları dikkat çeker — ancak kaliteli taklitlerde bunlar olmayabilir, bu yüzden tek başına görsel inceleme yeterli değildir.
- Sahte banka sayfalarında genellikle "güvenlik sertifikası" veya "3D Secure onaylı" gibi sahte rozetler ve güven mühürleri bulunur. Gerçek güvenlik sertifikasını kontrol etmek için tarayıcınızın adres çubuğundaki kilit simgesine tıklayarak sertifika bilgilerini inceleyin.
- Sayfanın alt kısmında BDDK faaliyet izin numarası, banka genel müdürlük adresi ve TMSF (Tasarruf Mevduatı Sigorta Fonu) bilgisi bulunmaz — gerçek banka siteleri bu bilgileri yasal zorunluluk gereği yayınlar.
Gerçek Dünya Örnekleri
Aşağıdaki örnekler temsilidir; gerçek bir kişi, marka veya kuruma ait değildir ve yalnızca dolandırıcılık kalıbını göstermek için hazırlanmıştır.
Hesap askıya alma bildirimi
Temsili örnek — Kuzey Emek Bankasi: Hesabiniz guvenlik ihlali nedeniyle gecici olarak askiya alinmistir. Erisimi yeniden acmak icin kimlik dogrulamasi yapin: https://kuzeyemek-dogrulama.site/giris
Şüpheli işlem uyarısı
Temsili örnek — Bogazici Bank: Hesabinizdan 4.750 TL tutarinda supheli bir islem tespit edildi. Islemi iptal etmek icin hemen giris yapin: https://bogazici-guvenlik.online/islem-iptal
Kart yenileme tuzağı
Temsili örnek — Anadolu Finans: Banka kartinizin suresi dolmustur. Yeni kartinizin aktive edilmesi icin bilgilerinizi onaylayin: https://anadolufinans-kart.xyz/yenile
Kaynaklar
Bildirim Kanalları
- İlgili bankanızın resmi müşteri hizmetleri hattı:
- BDDK Şikâyet Hattı: ALO 146
- İhbar Web (Siber Suçlarla Mücadele):
Sık Sorulan Sorular
Bankam gerçekten SMS ile güvenlik doğrulaması linki gönderir mi?
Hayır. Türkiye'deki bankalar, BDDK'nın güvenli bankacılık düzenlemeleri çerçevesinde SMS ile internet bankacılığı giriş linki veya kart bilgisi talep eden bağlantı göndermez. Güvenlik uyarıları genellikle bankanın kendi mobil uygulaması üzerinden push bildirim olarak iletilir veya çağrı merkezi sizi doğrudan arar. Eğer bir SMS "linke tıklayarak doğrulama yapın" diyorsa, mesajın kaynağı ne olursa olsun dolandırıcılık olarak değerlendirin.
Sahte banka sitesine şifremi girdim, ne yapmalıyım?
Derhal şu adımları izleyin: (1) Bankanızın 7/24 müşteri hizmetlerini arayın — kartın arkasındaki numarayı kullanın, SMS'teki numarayı değil. İnternet bankacılığı erişiminizi ve kartınızı geçici olarak bloke ettirin. (2) Banka uygulamasına veya resmi siteye kendiniz girerek şifrenizi hemen değiştirin. (3) Son 48 saatteki hesap hareketlerinizi kontrol edin; yetkisiz işlem varsa "yetkisiz işlem itirazı" başlatın — Banka Kartları ve Kredi Kartları Kanunu kapsamında bildirim yaptığınız andan itibaren sorumluluk büyük ölçüde bankaya geçer. (4) Olayı İhbar Web üzerinden bildirin ve en yakın emniyet birimine başvurarak suç duyurusunda bulunun. (5) Eğer SMS doğrulama kodunuzu da paylaştıysanız, bankanızdan yeni bir güvenlik profili oluşturmasını talep edin.
SMS'teki gönderici adı bankamın adıyla aynı görünüyor, nasıl sahte olabilir?
SMS gönderici adı (Sender ID / Alfanümerik Başlık) teknik olarak kolayca taklit edilebilir. Dolandırıcılar, uluslararası SMS ağ geçitleri üzerinden mesajın başlığını istediği marka adıyla gönderebilir. BTK bu konuda düzenlemeler yapsa da, yurt dışı kaynaklı mesajlarda filtreleme her zaman mümkün olmayabiliyor. Bu nedenle gönderici adına değil, mesajdaki linkin alan adına bakın. Şüphe duyduğunuz mesajları doğrudan bankanızın resmi çağrı merkezini arayarak teyit edin.
Banka dolandırıcılığından korunmak için en önemli adımlar nelerdir?
(1) SMS veya e-postadaki linklere asla tıklamayın — bankacılık işlemlerinizi yalnızca bankanızın resmi uygulaması veya tarayıcınıza kendiniz yazdığınız adres üzerinden yapın. (2) İnternet bankacılığı için güçlü ve benzersiz bir şifre kullanın, mümkünse iki faktörlü doğrulamayı (2FA) etkinleştirin. (3) Banka uygulamanızdan anlık işlem bildirimlerini açık tutun — yetkisiz bir hareket olduğunda anında haberdar olursunuz. (4) Online alışverişlerde sanal kart kullanın ve düşük limit belirleyin. (5) Şüpheli bir mesaj aldığınızda doğrudan bankanızı arayarak teyit edin, mesajdaki telefon numarasını değil kartınızın arkasındaki numarayı arayın.
Dolandırıcılık sonrası yasal haklarım nelerdir?
Türk Ceza Kanunu'nun bilişim sistemleri kullanılarak işlenen nitelikli dolandırıcılık hükümleri kapsamında suç duyurusunda bulunabilirsiniz. Banka Kartları ve Kredi Kartları Kanunu ise yetkisiz işlemlerde, kartın kaybolması veya çalınmasının bankaya bildirilmesinden sonraki işlemler için sorumluluğu bankaya yükler. Ayrıca BDDK'ya (ALO 146 veya bddk.org.tr) şikâyet başvurusu yapabilirsiniz. Kişisel verilerinizin ele geçirildiğini düşünüyorsanız KVKK kapsamında Kişisel Verileri Koruma Kurumu'na da başvuru hakkınız bulunmaktadır.
Bu Rehber Nasıl Hazırlandı
Bu rehber, kamuya açık dolandırıcılık bildirimleri ve URLVIS'in kendi çok dilli risk taksonomisi temel alınarak hazırlanmıştır; yapay zeka destekli bir taslak yayından önce gözden geçirilmiştir. Genel bilgilendirme amaçlıdır, hukuki veya finansal danışmanlık yerine geçmez. Bir hata veya güncel olmayan bilgi fark ederseniz [email protected] adresinden bildirebilirsiniz.