Sahte kargo ve e-Devlet SMS'i nasıl anlaşılır? Gerçek örneklerle dolandırıcı mesaj rehberi
Telefonunuza bir mesaj düşüyor: "Kargonuz adres hatası nedeniyle teslim edilemedi. Güncellemek için tıklayın." Tam da o gün bir şey beklediğiniz için elinizin refleksle bağlantıya gitmesi an meselesi. İşte dolandırıcıların güvendiği tam olarak bu: sizin bir şey beklediğiniz an ile mesajın geldiği anın çakışması.
Bu tür sahte SMS'ler Türkiye'de son yılların en yaygın dolandırıcılık yöntemi haline geldi. İyi haber şu ki hepsi birkaç kalıp üzerine kurulu; kalıbı tanıdığınızda tuzağı uzaktan görürsünüz.
En sık gelen sahte SMS türleri
Değişen kılıflar aynı mantığı taşır. En çok karşılaşacaklarınız:
- Kargo: "Paketiniz depoda bekliyor", "adres hatası", "küçük bir teslimat/gümrük ücreti ödeyin". Amaç sizi kart bilgisi girmeye ikna etmek.
- e-Devlet / PTT: "Adınıza bir başvuru yapıldı", "e-Devlet şifreniz askıya alındı", "destek ödemeniz hazır". Resmî kurum adı güven verdiği için çok kullanılır.
- Banka: "Kartınız güvenlik nedeniyle bloke edildi, açmak için tıklayın." Panik yaratıp acele ettirmeye çalışır.
- HGS/OGS: "Geçiş borcunuz var, ceza uygulanmadan ödeyin."
- Ödül/çekiliş: "Tebrikler, telefon kazandınız." Klasik ama hâlâ iş görüyor.
Sahte olduğunu nasıl anlarsınız?
Birkaç işaret neredeyse her zaman ele verir:
- Bağlantıya bakın: Gerçek kurumlar sizi tanıdık, resmî adreslerine yönlendirir. Sahte mesajlardaki linkler ise garip, uzun ya da resmî adrese benzetilmeye çalışılmış olur:
ptt-kargo-takip.xyz,edevlet-destek.info,kargo-tr.onlinegibi. Kurumun gerçek adresi asla böyle görünmez. Emin değilseniz linke hiç dokunmayın. - Aciliyet ve tehdit: "Bugün ödemezseniz iade edilecek", "1 saat içinde onaylayın", "hesabınız kapatılacak" — bu baskı bilinçlidir. Sizi düşünmeye fırsat bırakmadan tıklatmak isterler. Gerçek kurumlar sizi böyle köşeye sıkıştırmaz.
- Para ya da bilgi isteği: Bir kargo şirketi size SMS'teki bir linkten kart bilgisi, kimlik numarası ya da e-Devlet şifresi girdirmez. Böyle bir talep gördüğünüz an, mesaj sahtedir.
- Beklemediğiniz bir şey.: Sipariş vermediğiniz bir kargo, başvurmadığınız bir işlem, katılmadığınız bir çekiliş... Beklemediğiniz bir mesaj, ilk şüphe sebebinizdir.
Tıklarsanız ne olur?
İki tuzaktan biriyle karşılaşırsınız. Ya gerçeğinin birebir kopyası olan sahte bir siteye düşersiniz; oraya girdiğiniz kart bilgisi ve gelen SMS onay kodu anında dolandırıcıya gider ve hesabınız boşaltılır. Ya da (özellikle Android'de) sizden "kargo takip uygulaması" diye bir dosya indirmenizi ister; bu dosya aslında telefonunuzdaki bilgileri çalan ya da banka işlemlerinizi ele geçiren zararlı bir yazılımdır.
Ne yapmalı?
- Linke tıklamayın. Şüpheli mesajı silin.
- Kendiniz doğrulayın. Kargonuzu merak ediyorsanız, mesajdaki linkten değil, kargo firmasının resmî uygulamasından ya da adresini kendiniz yazarak takip edin. e-Devlet için her zaman turkiye.gov.tr'yi elle açın.
- Asla kart bilgisi ya da SMS kodu girmeyin bir SMS'in yönlendirdiği sayfaya.
Ya çoktan bilgilerimi girdiysem?
Zaman kritik, hızlı davranın:
- Bankanızı hemen arayın, kartınızı iptal ettirin. Çoğu bankada uygulama içinden anında kart dondurma seçeneği var.
- İndirdiğiniz şüpheli bir uygulama varsa kaldırın; şüpheniz büyükse telefonu güvenli moda alıp bir uzmana danışın.
- Aynı şifreyi girdiğiniz başka hesaplar varsa onların da şifresini değiştirin.
Bu dolandırıcılığın gücü teknik zekâsında değil, zamanlamasında. Aklınızda tek bir kural tutun: hiçbir kurum sizi bir SMS bağlantısından kart bilgisi ya da şifre girmeye çağırmaz. Bir mesaj bunu yapıyorsa, kimden geldiğini iddia ederse etsin, sahtedir.