SIM Kartım Kopyalanmış Olabilir mi, Nasıl Anlarım?
Telefonunuz aniden şebekeden düştüyse SIM kopyalama veya SIM-swap şüphesinde hangi işaretlere bakacağınızı ve hesabınızı korumak için hangi sırayla hareket edeceğinizi öğrenin.
Telefonunuz bir anda şebekeden düştüyse, arama ve SMS alamıyorsanız ve bunun hemen ardından hesaplarınıza izinsiz giriş uyarıları gelmeye başladıysa SIM-swap veya yetkisiz SIM/eSIM değişikliği ihtimalini ciddiye alın. Ancak yalnızca “servis yok” yazması SIM kartınızın kopyalandığını kanıtlamaz; operatör arızası, cihaz sorunu veya eski SIM de aynı belirtiyi oluşturabilir.
Günlük dilde “SIM kartım kopyalandı” denilen olayların bir kısmı fiziksel kartın birebir kopyalanmasından ziyade, dolandırıcının operatör nezdinde numaranız için yeni SIM/eSIM çıkarttırmasıdır. Sonuç benzerdir: SMS ve aramalar saldırganın kontrolündeki hatta yönlenebilir.
En güçlü uyarı işaretleri neler?
Tek bir belirti yerine birkaç işaretin birlikte görülmesi daha anlamlıdır:
- Telefonunuz beklenmedik biçimde şebekeden düşer ve uzun süre geri gelmez.
- Aynı yerde başka kişilerin hattı çalışırken sizin hattınız çalışmaz.
- Operatörden istemediğiniz bir SIM/eSIM değişikliği, hat işlemi veya aktivasyon mesajı gelir.
- SMS doğrulama kodları artık telefonunuza ulaşmaz.
- E-posta, sosyal medya veya bankacılık hesabınızda tanımadığınız oturumlar görünür.
- Şifre sıfırlama veya para transferi bildirimleri alırsınız.
- Yakınlarınız sizi aradığında telefonunuz çalmadığı halde hat başka biçimde cevap veriyor gibi görünür.
Bunlardan özellikle ani şebeke kaybı + hesap ele geçirme girişimleri birlikte yaşanıyorsa hızlı hareket etmek gerekir.
İlk olarak ne yapmalıyım?
Başka bir telefon kullanarak mobil operatörünüzün resmî çağrı merkezini arayın. Size gelen mesajdaki veya arama motorundaki rastgele numarayı değil, operatörün resmî sitesinde/app'inde yer alan iletişim kanalını kullanın.
Şunları sorun:
- hattım için yakın zamanda SIM değişikliği yapıldı mı?
- eSIM tanımlandı mı?
- numara taşıma veya başka kritik abonelik işlemi var mı?
- hattı geçici olarak güvenlik amacıyla kısıtlayabilir misiniz?
Yetkisiz işlem varsa operatörün yönlendirmesiyle hattı güvenli biçimde yeniden kontrolünüze alın.
Aynı anda hangi hesapları korumalıyım?
SIM-swap saldırısının asıl amacı çoğu zaman telefon hattının kendisi değil, SMS ile doğrulanan diğer hesaplara erişmektir. Bu yüzden hattı kurtarmayı beklerken güvenli bir cihazdan şu sırayla ilerlemek mantıklıdır:
- Ana e-posta hesabınızın şifresini değiştirin.
- Açık oturumları kapatın ve tanımadığınız cihazları kaldırın.
- Bankanızın resmî kanalını arayıp SIM değişikliği şüphesini bildirin.
- Sosyal medya ve mesajlaşma hesaplarının şifrelerini değiştirin.
- Mümkün olan hizmetlerde SMS yerine doğrulama uygulaması, passkey veya donanım anahtarı gibi daha güçlü ikinci faktörleri kullanın.
E-posta hesabı özellikle önemlidir; birçok hizmetin “şifremi unuttum” bağlantısı oraya gider.
e-Devlet'ten ne kontrol edilebilir?
BTK'nın e-Devlet üzerindeki Mobil Hat Sorgulama hizmeti, adınıza kayıtlı mobil hatları kontrol etmenize yardımcı olur. Tanımadığınız bir hat görürseniz bunu ayrıca operatör ve BTK ile araştırmanız gerekir.
Ancak burada önemli bir sınır var: Mobil Hat Sorgulama'da yalnız kendi numaranızı görmeniz SIM-swap olmadığını kanıtlamaz. Yetkisiz SIM değişikliğinde aynı telefon numarası devam ediyor olabilir; değişen şey o numaranın hangi SIM/eSIM üzerinde çalıştığıdır.
Benzer şekilde IMEI sorgulaması telefon cihazının kayıt/kayıp-çalıntı durumuyla ilgilidir; tek başına SIM-swap testi değildir.
Telefonumda şebeke var ama şüpheli SMS'ler geliyor; yine SIM kopyalanmış olabilir mi?
Olabilir, ancak phishing veya hesap şifresinin başka bir yoldan ele geçirilmesi daha basit bir açıklama da olabilir. BTK, sahte banka ve giriş sayfalarıyla kullanıcı adı/parola toplamaya yönelik phishing yöntemlerine karşı kullanıcıları uyarıyor.
Bu nedenle “telefon çalışıyor, demek ki sorun yok” veya “şifre sıfırlama SMS'i geldi, kesin SIM kopyalandı” gibi iki uç sonuca atlamayın. Hesap geçmişini, oturumları, operatör kayıtlarını ve banka hareketlerini birlikte kontrol edin.
Şüpheli bir bağlantıya tıkladıysam ne değişir?
Sahte operatör, kargo, banka veya e-Devlet sayfasına bilgi girdiyseniz SIM-swap şüphesine ek olarak kimlik bilgisi ve parola sızıntısı ihtimalini de düşünün. Aynı parolayı kullandığınız diğer hesapları değiştirin; cihazınıza dosya veya uygulama yüklediyseniz güvenlik taraması yapın ve yetkilerini kontrol edin.
Tek kullanımlık SMS kodunu bir kişiye ilettiyseniz bunu da operatör veya bankayla görüşürken söyleyin. Kodun ne için kullanıldığını anlamaları olayı daha doğru değerlendirmelerine yardımcı olabilir.
Hızlı hareket planı
Şüphe güçlü ise sıralamayı uzatmayın:
- Başka bir cihazdan operatörü arayın.
- Yetkisiz SIM/eSIM işlemi olup olmadığını doğrulatın ve hattı güvenceye alın.
- E-posta ve bankacılık hesaplarını koruyun.
- Tüm önemli hesaplarda açık oturumları kontrol edin.
- e-Devlet Mobil Hat Sorgulama'dan adınıza tanımadığınız başka hat olup olmadığını kontrol edin.
- Yetkisiz para transferi veya dolandırıcılık varsa bankanızla ve gerektiğinde kollukla iletişime geçin.
SIM güvenliğinde en büyük hata, telefonun yeniden çekmesini beklerken diğer hesaplarda saldırganın SMS doğrulamasını kullanmasına zaman kazandırmaktır.
Kaynaklar: e-Devlet / BTK – Mobil Hat Sorgulama · BTK Tüketici – Güvenli İnternet ve phishing uyarıları · BTK