İçeriğe atla
HileHurda

Çağrı Merkezinden Sızan Bilgilerle Hazırlanan Dolandırıcılık

Bir telekom bayisinde çalışanlar, müşteri bilgilerini dışarıdaki komisyonculara sattı; bu bilgiler binlerce kişiyi hedef alan telefon dolandırıcılığında kullanıldı.

Olay

İstanbul'da yaşayan bir emekli, telefonuna gelen aramada karşısındaki kişinin adını, doğum tarihini, hatta hangi operatörü kullandığını doğru bilmesine şaşırıp güvenmiş, kısa süre sonra "üyelik iadesi" bahanesiyle hesabından para gönderivermişti. Böyle onlarca ihbarı takip eden İstanbul Siber Suçlarla Mücadele Şube Müdürlüğü, bilgilerin nereden sızdığını araştırınca dört katmanlı bir örgütle karşılaştı.

Soruşturmaya göre örgütün ilk halkası, büyük bir telekomünikasyon şirketinden resmî alt bayilik almış, görünürde müşterilere üyelik paketi satan kişilerden oluşuyordu. Bu kişiler, işleri gereği eriştikleri gerçek müşteri kayıtlarını — ad soyad, telefon, adres, bazen kart bilgisi — şirketin bilgisi dışında aracı komisyonculara para karşılığı satıyordu. Komisyoncular bu veriyi ayrı bir dolandırıcılık çetesine aktarıyor, çete de kiralık banka hesapları üzerinden parayı topluyordu. Operasyonda 30 şüpheli gözaltına alındı, 17'si tutuklandı. Soruşturma dosyasına yansıyan detaylara göre çete tek bir günde yaklaşık 1000 kişiyi arayıp yaklaşık 200 bin TL toplayacak kadar sistemli çalışıyor, mağdur sayısı bine varıyordu.

Yöntem Nasıl İşliyor?

  1. Meşru bir işte (çağrı merkezi, bayilik, kargo, e-ticaret) çalışan veya çalışmış biri, müşteri veritabanına erişim yetkisini kötüye kullanır.
  2. Bu kişi, isim-telefon-adres gibi bilgileri; kart bilgisi eklenirse daha yüksek bir bedelle, aracılara satar.
  3. Aracılar veriyi ayrı bir dolandırıcılık çetesine devreder; çete artık "rastgele arama" yapmaz — hedefin adını, hangi hizmeti kullandığını doğru bilerek arar.
  4. Karşı taraf bu isabetli bilgiyi "demek ki gerçekten bu kurumdan arıyorlar" diye yorumlayıp güvenini kaybeder; ardından "iade", "borç", "güvenlik" gibi bahanelerle para veya kart bilgisi istenir.
  5. Toplanan para, gerçek sahipleri bilgisi dışında kiralanmış banka hesapları üzerinden aktarılıp izi kaybettirilir.

Buradaki asıl kanca, dolandırıcının doğru bilgiyi bilmesinin yarattığı sahte güvendir — bir kurumun sizi "tanıması", o aramanın gerçekten o kurumdan geldiği anlamına gelmez.

Uyarı Sinyalleri

  • Arayan kişinin sizi adınızla, kullandığınız hizmetle veya son işlemlerinizle "çok iyi tanıması" — bu bilginin nereden geldiğini asla varsaymayın.
  • Görüşme sırasında aceleyle kart numarası, CVV, SMS doğrulama kodu veya "iade için" IBAN bilgisi istenmesi.
  • Aramanın resmî bir kurum numarasından değil, bilinmeyen bir hatttan gelmesi.
  • Sizi ikna etmek için "zaten sisteme kayıtlı bilgileriniz bende" cümlesinin kullanılması.

Nasıl Korunursunuz?

  • Hangi kurum arasa arasın, kart bilgisi, CVV veya SMS kodunu telefonda asla paylaşmayın; hiçbir banka veya operatör bunu telefonda istemez.
  • Şüphelendiğiniz aramadan sonra kurumu, aramada verilen numarayı değil, resmî web sitesinde veya kartınızın arkasında yazan numarayı arayarak doğrulayın.
  • Hangi hizmetlerden kişisel verilerinizin paylaşılmasına izin verdiğinizi zaman zaman gözden geçirin, gereksiz aboneliklerden çıkın.
  • Bilginizin bir sızıntıda kullanıldığından şüpheleniyorsanız KVKK'ya (Kişisel Verileri Koruma Kurumu) şikâyette bulunabilirsiniz.

Dolandırıldıysanız Ne Yapmalısınız?

  • Bankanızı hemen arayıp işlemi ve kartı durdurmasını, mümkünse transferi geri çağırmasını isteyin.
  • En yakın Cumhuriyet Savcılığına veya karakola suç duyurusunda bulunun; ekran görüntüsü, arayan numara ve tarih-saat bilgisini saklayın.
  • Bilgilerinizin izinsiz kullanıldığını düşünüyorsanız KVKK'ya başvurun.
  • Aynı bilgilerle başka hesaplarınızın (e-posta, e-Devlet, diğer bankalar) da hedef alınabileceğini göz önünde bulundurup şifrelerinizi değiştirin.

Kaynaklar

Kaynaklar ve doğrulama: Bu vaka, kamuya açık haber kaynaklarından derlenmiştir; kaynak bağlantıları makalenin sonundaki "Kaynaklar" bölümünde yer alır. Mağdur bilgileri anonimleştirilir. Yöntemleri, tarif etmek için değil tanınır kılmak için anlatıyoruz. Yayın ilkelerimiz · Kaynak politikamız

Deneyiminizi Paylaşın

Bu yöntemle karşılaştıysanız deneyiminiz başkalarını koruyabilir. Yorumlar, güvenliğiniz için incelendikten sonra yayımlanır; bağlantı ve telefon numarası içeremez.

Yalnızca takma adınız ve yorumunuz saklanır; e-posta veya kimlik bilgisi istenmez.

Benzer Vakalar