Gelişen dijital yazılımlar, dolandırıcıların arayan numara bilgisini manipüle ederek karşı tarafın ekranında istedikleri telefon numarasını göstermelerine olanak tanıyor. 20 Ağustos 2026 tarihi itibarıyla adli mercilere ve emniyet birimlerine yansıyan şikayetlere göre; şebekeler, bankaların gerçek müşteri hizmetleri veya çağrı merkezi numaralarını kopyalayarak güven kazanıyor.
Arayan kişi; hesapta bekleyen bir BES birikiminin aktarılacağı, haksız kesilen işlem ücretinin iade edileceği ya da hesapta şüpheli bir para transferi tespit edildiği yalanıyla paniğe yol açıyor. Ekranda bankanın resmi numarasını gören vatandaşlar ise aramanın gerçek bir banka personeli tarafından yapıldığını düşünerek tuzağa düşüyor.
Görüşme sırasında güven ortamı sağlayan saldırganlar, sözde güvenlik prosedürünü tamamlamak veya iade tutarını hesaba geçirmek gerekçesiyle mağduru telefonun tuş takımını kullanmaya yönlendiriyor.
Vatandaşların tuş takımı aracılığıyla girdiği dijital bankacılık şifreleri, kart şifreleri ve SMS ile iletilen tek kullanımlık onay kodları (OTP), dolandırıcıların ekranına anlık olarak düşüyor. Bu bilgileri ele geçiren şebeke üyeleri, mağdurun mobil bankacılık hesabına erişerek dakikalar içinde kredi çekiyor veya mevcut bakiyeyi üçüncü kişilere ait kripto ve IBAN hesaplarına aktarıyor.
Bilişim hukuku uzmanları ve yargı içtihatları, dolandırıcılık mağduriyetlerinde işlemin kimin tarafından yapıldığının kritik önem taşıdığına işaret ediyor.
Dolandırıcının yönlendirmesiyle mobil bankacılığa bizzat girerek kredi çeken, şifresini üçüncü kişilerle paylaşan veya parasını kendi rızasıyla başka IBAN numaralarına transfer eden vatandaşlar, tüketici mahkemeleri ve Yargıtay nezdindeki davalarda "ağır kusurlu" sayılabiliyor. Bankaların güvenlik yükümlülükleri yargı tarafından ayrıntılı incelense de, güvenlik parolalarının kullanıcı eliyle paylaşılması tazminat süreçlerini zorlaştırıyor.
Hesap Boşaltıldıysa İlk Dakikalarda Atılması Gereken 5 Kritik Adım
Herhangi bir şüpheli işlem veya yetkisiz erişim fark edildiğinde zaman kaybetmeden şu adımların atılması gerekiyor:
Kanalları Bloke Edin: Vakit kaybetmeden bankanın resmi müşteri hizmetleri aranarak tüm hesaplara, kredi kartlarına ve dijital bankacılık erişimine anında bloke koydurulmalı.
Karşı Bankaya Bildirim Yapın: Para transferi gerçekleştiyse, tutarın aktarıldığı alıcı bankanın dolandırıcılık ve güvenlik birimine ivedilikle ihbarda bulunularak hesaba tedbir konulması istenmeli.
Cihaz Güvenliğini Sağlayın: Şüpheli aramada kullanılan cihazdan çıkış yapılmalı, temiz ve güvenli başka bir cihaz üzerinden e-Devlet ve e-posta dahil tüm kritik şifreler yenilenmeli.
Dijital Delilleri Koruyun: Arama kayıtları, gelen SMS ekran görüntüleri, transfer dekontları, para gönderilen IBAN numaraları ve arayan şahıslarla yapılan yazışmalar silinmeden arşivlenmeli.
Savcılık ve Emniyete Başvurun: Hazırlanan dekont ve ekran görüntüleriyle birlikte en yakın İl/İlçe Emniyet Müdürlüğü Siber Suçlarla Mücadele Şubesi'ne veya Cumhuriyet Başsavcılığı'na suç duyurusunda bulunulmalı.