Sahte SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Rehberi

Kargo, ceza ya da iade bahanesiyle gelen sahte mesajlar her gün binlerce kişiye ulaşıyor. Oltalama mesajlarını tanımanın yollarını ve tıkladıysanız ne yapmanız gerektiğini anlatıyoruz....

Bir Malumat Yayın Ekibi
Bir Malumat Yayın Ekibi tarafından
27 Eylül 2026 yayınlandı / 27 Eylül 2026 13:08 güncellendi
7 dk 12 sn 7 dk 12 sn okuma süresi
Sahte SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Rehberi
Google News Google News ile Abone Ol 0 Yorum

“Kargonuz adres eksikliği nedeniyle teslim edilemedi, bilgilerinizi güncelleyin.” “Adınıza trafik cezası kesilmiştir, ödemek için tıklayın.” “Hesabınıza iade tanımlandı, onaylamak için giriş yapın.” Bu tür mesajları çoğumuz en az bir kez almışızdır. Bunların önemli bir kısmı, kişisel bilgilerinizi, kart bilgilerinizi ya da hesap şifrelerinizi ele geçirmeye çalışan dolandırıcılar tarafından gönderilir. Bu yönteme “oltalama” ya da İngilizce adıyla “phishing” denir. Bu rehberde sahte mesajları nasıl tanıyacağınızı ve bir bağlantıya tıkladıysanız neler yapmanız gerektiğini anlatıyoruz.

Oltalama nedir?

Oltalama, dolandırıcıların güvenilir bir kurum ya da kişiymiş gibi davranarak insanları kandırmaya çalıştığı bir yöntemdir. Mesaj bir bankadan, kargo firmasından, kamu kurumundan, bilinen bir alışveriş sitesinden ya da tanıdığınız birinden geliyormuş gibi görünür. Amaç genellikle şunlardan biridir:

  • Sizi gerçeğinin birebir kopyası olan sahte bir siteye yönlendirip şifrenizi ya da kart bilgilerinizi girmenizi sağlamak.
  • Telefonunuza gelen tek kullanımlık doğrulama kodunu size söyletmek.
  • Telefonunuza ya da bilgisayarınıza zararlı bir uygulama ya da dosya yüklemenizi sağlamak.
  • Doğrudan para göndermenizi istemek.

Oltalama e-posta ile yapıldığı gibi SMS ile de (buna “smishing” de denir), mesajlaşma uygulamalarıyla, sosyal medya mesajlarıyla ve telefon aramalarıyla da yapılabilir.

Sahte mesajı ele veren işaretler

1. Acele ettirmek ve korkutmak

Oltalama mesajlarının en belirgin özelliği, düşünmeden hareket etmenizi istemeleridir. “Son 24 saat”, “hesabınız askıya alınacak”, “icra işlemi başlatılacak” gibi ifadeler sizi panikletmek için kullanılır. Gerçek kurumlar da elbette son tarih bildirir; ancak bir mesaj sizi tehdit ediyor ve hemen bir bağlantıya tıklamanızı istiyorsa durup düşünmek için güçlü bir nedeniniz var demektir.

2. Beklenmeyen bir kargo, ceza ya da ödül

Sipariş vermediğiniz bir kargonun takibi, haberiniz olmayan bir ceza, katılmadığınız bir çekilişte kazandığınız ödül… Bu mesajlar, merak ve endişe duygusunu kullanır. Gerçek bir kargo bekliyor olsanız bile bilgilerinizi mesajdaki bağlantıdan değil, siparişi verdiğiniz sitenin ya da kargo firmasının resmî uygulaması ve sitesi üzerinden kontrol edin.

3. Garip görünen bağlantılar

Bağlantı adresine dikkatle bakın. Dolandırıcılar gerçek alan adlarına çok benzeyen adresler kullanır:

  • Harf değişiklikleri ya da eklemeler: gerçek adın bir harfi değiştirilmiş, araya tire ya da kelime eklenmiş adresler.
  • Kurumun adının adresin başında geçmesi ama asıl alan adının başka bir şey olması. Bir adreste asıl alan adı, ilk tek bölü işaretinden (/) hemen önceki kısımdır.
  • Kısaltılmış bağlantılar: Nereye gittiğini göremediğiniz kısa bağlantılar tek başına sahtelik kanıtı değildir, ama beklenmedik bir mesajda geliyorsa ekstra dikkat gerektirir.

Kamu kurumlarının Türkiye’deki resmî internet siteleri genellikle “.gov.tr” uzantısıyla biter. Adreste bu uzantı yoksa ya da uzantıdan sonra başka bir alan adı devam ediyorsa temkinli olun.

4. Şifre, kart bilgisi ya da doğrulama kodu istemek

Bankalar ve resmî kurumlar genel olarak telefonda, SMS’te ya da e-postada sizden şifrenizi, kart güvenlik kodunuzu veya telefonunuza gelen tek kullanımlık kodu istemez. Birisi bu bilgileri istiyorsa, kim olduğunu söylerse söylesin, bunu bir alarm işareti olarak kabul edin. Tek kullanımlık kodların mesajlarında çoğu zaman “bu kodu kimseyle paylaşmayın” uyarısı bulunmasının nedeni de budur.

5. Dil ve biçim hataları

Yazım yanlışları, garip çeviri kokan cümleler, kurumun normalde kullanmadığı bir hitap şekli (“Sayın müşteri” yerine adınızın hiç geçmemesi gibi) şüphe uyandırmalıdır. Ancak dikkat: Günümüzde pek çok sahte mesaj kusursuz bir dille yazılmaktadır. Dil hatası olmaması, mesajın gerçek olduğu anlamına gelmez.

6. Gönderen bilgisi

E-postalarda gönderen adında kurumun adı yazsa bile, e-posta adresinin kendisine bakın. Ücretsiz bir e-posta servisinden ya da ilgisiz bir alan adından gelen “banka” e-postası şüphelidir. SMS’lerde ise gönderen adının taklit edilebildiğini unutmayın; tanıdık bir gönderen adı tek başına güvence değildir.

Yaygın senaryolar

  • Kargo mesajları: “Adres eksik”, “gümrük ücreti ödenmeli”, “teslimat başarısız” gibi mesajlarla küçük bir ödeme istenir ve kart bilgileri ele geçirilir.
  • Ceza ve borç bildirimleri: Trafik cezası, vergi borcu ya da fatura gecikmesi bahanesiyle sahte ödeme sayfalarına yönlendirilir. Kamu borçlarınızı her zaman ilgili kurumun resmî sitesinden ya da e-Devlet üzerinden kendiniz kontrol edin.
  • İade ve kampanya mesajları: “Hesabınıza iade yapılacak”, “puanlarınızın süresi doluyor” gibi olumlu görünen mesajlar da aynı amaçla kullanılır.
  • Tanıdık taklidi: Bir yakınınızın hesabı ele geçirilerek ya da “numaramı değiştirdim” diyerek size acil para ihtiyacından söz eden mesajlar gönderilir. Böyle bir durumda kişiyi bildiğiniz eski numarasından arayarak teyit edin.
  • Telefonla gelen “güvenlik görevlisi”: Kendini banka çalışanı, polis ya da savcı olarak tanıtan kişiler “hesabınız tehlikede” diyerek paranızı “güvenli bir hesaba” aktarmanızı isteyebilir. Gerçek kurumlar böyle bir talepte bulunmaz; telefonu kapatıp kurumu kendi bildiğiniz resmî numaradan arayın.

Bağlantıya tıkladıysanız ne yapmalı?

Panik yapmayın; hızlı ve sakin hareket etmek zararı büyük ölçüde azaltabilir.

  1. Bilgi girmediyseniz: Yalnızca bağlantıyı açmak çoğu durumda tek başına büyük bir risk oluşturmaz. Sayfayı kapatın, telefonunuzun işletim sistemini ve tarayıcınızı güncel tutun.
  2. Bir dosya ya da uygulama yüklediyseniz: Uygulamayı silin, internet bağlantınızı kesin ve cihazınızı güvenilir bir güvenlik yazılımıyla taratın. Emin olamıyorsanız bir uzmandan destek alın.
  3. Şifre girdiyseniz: İlgili hesabın şifresini, resmî uygulama ya da sitesi üzerinden hemen değiştirin. Aynı şifreyi kullandığınız diğer hesapların şifrelerini de değiştirin ve iki adımlı doğrulamayı açın.
  4. Kart bilgisi girdiyseniz: Kartınızın arkasındaki ya da bankanızın resmî sitesindeki numaradan bankanızı hemen arayın, kartı kullanıma kapatın ve şüpheli işlemleri bildirin.
  5. Para kaybı yaşadıysanız: Bankanıza bildirimde bulunmanın yanında, en yakın emniyet birimine ya da Cumhuriyet Başsavcılığına başvurabilirsiniz. Mesajların, ekran görüntülerinin ve işlem kayıtlarının kopyalarını saklayın.

Önleyici alışkanlıklar

  • Bağlantılara tıklamak yerine kurumların sitesini adres çubuğuna kendiniz yazın ya da resmî uygulamalarını kullanın.
  • Önemli hesaplarınızda iki adımlı doğrulamayı açın.
  • Her hesap için farklı ve güçlü şifreler kullanın.
  • Telefonunuzu ve uygulamalarınızı güncel tutun; uygulamaları yalnızca resmî uygulama mağazalarından indirin.
  • Aile büyüklerinizle bu konuları konuşun. Dolandırıcılar teknolojiye daha az aşina kişileri özellikle hedef alabilir.

Sık sorulan sorular

Sahte mesajı nereye bildirebilirim?

Mesajı taklit edilen kuruma (bankanız, kargo firması vb.) resmî kanallarından bildirebilirsiniz. Birçok kurum sitesinde dolandırıcılık bildirimleri için özel sayfalar bulunur. Mesajlaşma uygulamaları ve e-posta servisleri de “spam” ya da “oltalama” olarak bildirme seçeneği sunar.

Mesajda adımın ve soyadımın yazması onu gerçek yapar mı?

Hayır. Daha önceki veri sızıntıları nedeniyle dolandırıcıların elinde ad, soyad ve telefon numarası gibi bilgiler olabilir. Kişisel bilgilerinizin geçmesi mesajın gerçek olduğunu kanıtlamaz.

HTTPS ve kilit simgesi sitenin güvenilir olduğunu gösterir mi?

Göstermez. Kilit simgesi yalnızca sizinle site arasındaki bağlantının şifreli olduğunu anlatır. Sahte siteler de kolayca bu simgeye sahip olabilir. Asıl bakmanız gereken, adres çubuğundaki alan adının doğru olup olmadığıdır.

İlgili yazılar

Bir Malumat Yayın Ekibi
Bir Malumat Yayın Ekibi

Bir Malumat Yayın Ekibi; bilim, dil, resmî işlemler ve gündelik hayat konularında kaynaklara dayalı rehber içerikler hazırlar.

Yorum Ekle

İLGİNİZİ ÇEKEBİLİR
Birbirine Karıştırılmaması Gereken Temizlik Ürünleri: Evde Güvenli Temizlik Rehberi
24 Eylül 2026

Birbirine Karıştırılmaması Gereken Temizlik Ürünleri: Evde Güvenli Temizlik Rehberi

Sahte SMS ve E-posta Dolandırıcılığı Nasıl Anlaşılır? Oltalama Rehberi

Bu Yazıyı Paylaş

Bize Ulaşın