İçeriğe atla
HileHurda

Kocaeli'de Çökertilen Toplu Kredi Kartı Test Şebekesi

SMS ve OltalamaKocaeli3 dk okuma

İstanbul ve Kocaeli'de çalıntı kart numaralarını küçük tutarla test edip boşaltan şebeke çökertildi; yöntem ve korunma yolları anlatılıyor.

Olay

Millî İstihbarat Teşkilatı (MİT), 7 Haziran 2026 akşamı çok sayıda vatandaşın cep telefonuna art arda gelen ve kredi kartlarında "şüpheli işlem denemesi" bildiren, tek kullanımlık şifre (OTP) içeren SMS'lerin sabahın ilk saatlerine kadar sürdüğünü tespit etti. Bildirimlerin olağandışı yoğunluğu ve düzenliliği, kartların tek tek değil toplu hâlde ve otomatik bir sistemle denendiğine işaret ediyordu.

MİT koordinesinde Siber Güvenlik Başkanlığı (SGB), Jandarma Genel Komutanlığı (JGK) ve Mali Suçları Araştırma Kurulu Başkanlığının (MASAK) ortak çalışması sonucunda İstanbul ve Kocaeli'de eş zamanlı operasyon düzenlendi; kimlikleri tespit edilen 3 şüpheli gözaltına alındı. Ele geçirilen dijital materyallerin ilk incelemesinde, çok sayıda kredi kartı numarasının toplu şekilde test edilmesinde kullanıldığı değerlendirilen yazılımlara ve kartlara ait test sonuçlarının sistematik biçimde sınıflandırıldığı veri setlerine ulaşıldı.

Uzmanlar, bu tür şebekelerin kart bilgilerini nereden bulduğuna bakılmaksızın ortak bir yöntem izlediğini anlatıyor: önce küçük, dikkat çekmeyecek bir tutarla "deneme" işlemi yapılıyor; kart sahibi fark etmez ve banka işlemi engellemezse kartın "temiz" ve aktif olduğu anlaşılıyor, ardından aynı kart üzerinden çok daha yüksek tutarlı, hızlı ve iz sürülmesi güç harcamalar yapılıyor.

Yöntem Nasıl İşliyor?

  1. Şebeke, farklı yollarla ele geçirdiği (sızdırılmış veri tabanları, sahte siteler, oltalama mesajları) çok sayıda kart numarasını otomatik bir yazılıma yükler.
  2. Yazılım her kartı sırayla 20-40 TL gibi küçük, dikkat çekmeyecek bir tutarla dener; işlem geçerse kartın aktif ve "kullanılabilir" olduğu kaydedilir.
  3. Aktif olduğu doğrulanan kartlarla, iadesi neredeyse imkânsız dijital ürünler (oyun içi para birimi, uygulama mağazası bakiyesi, dijital abonelik gibi) satın alınır; bu ürünler anında teslim edildiği ve kolayca başka hesaplara aktarılabildiği için tercih edilir.
  4. Kart ekstresinde işlem, "Google Play", oyun adı ya da bir ödeme altyapısı şirketinin ismiyle görünür; bu da kart sahibinin harcamayı ilk bakışta bir dolandırıcılık olarak tanımasını zorlaştırır.
  5. Kart hâlâ kart sahibinin cebindeyken, sadece kart numarası, son kullanma tarihi ve güvenlik kodu bilgisiyle bu işlemler internet üzerinden gerçekleştirilebilir.

Uyarı Sinyalleri

  • Ekstrede tanımadığınız, özellikle "Google Play", oyun ya da uygulama mağazası adıyla görünen küçük veya orta tutarlı işlemler.
  • Aynı gün içinde art arda gelen, birbirine yakın tutarlı birden fazla işlem bildirimi.
  • Kartınız hâlâ cebinizdeyken ya da hiç kullanmadığınız bir sitede/uygulamada işlem bildirimi almanız.
  • Bankanızdan beklenmedik saatlerde (özellikle gece) gelen OTP/tek kullanımlık şifre istekleri.
  • Küçük bir "deneme" tutarının hemen ardından fark ettiğiniz daha yüksek bir harcama.

Nasıl Korunursunuz?

  • Bankanızın uygulamasından anlık işlem bildirimlerini mutlaka açık tutun; küçük tutarlı işlemleri de bildirime dahil edin.
  • İnternet alışverişleri için mümkünse ayrı bir sanal kart kullanın ve bu kartta düşük bir limit belirleyin.
  • Kart bilginizi tanımadığınız veya güvenilirliğinden emin olmadığınız sitelere kaydetmeyin.
  • Ekstrenizi düzenli aralıklarla, sadece büyük değil küçük tutarlı işlemleri de kontrol ederek inceleyin.
  • Beklemediğiniz bir OTP/tek kullanımlık şifre SMS'i aldığınızda, bunu kimseyle paylaşmayın ve hemen bankanızı arayarak kartınızı geçici olarak bloke ettirmeyi değerlendirin.

Dolandırıldıysanız Ne Yapmalısınız?

  • Bankanızı hemen arayıp kartınızı bloke ettirin ve tanımadığınız işlemlere itiraz edin.
  • Ekstre kaydını ve varsa aldığınız SMS/bildirim ekran görüntülerini delil olarak saklayın.
  • En yakın Cumhuriyet Başsavcılığına ya da 155 Polis İmdat hattına suç duyurusunda bulunun.
  • Aynı kart bilgisiyle başka hesaplarınızda (e-posta, alışveriş siteleri) da işlem yapılmış olabileceğini göz önünde bulundurup şifrelerinizi değiştirin.
  • Bankanızdan yasal süreler içinde itiraz ederek harcamanın iadesini talep edebileceğinizi unutmayın.

Kaynaklar

Kaynaklar ve doğrulama: Bu vaka, kamuya açık haber kaynaklarından derlenmiştir; kaynak bağlantıları makalenin sonundaki "Kaynaklar" bölümünde yer alır. Mağdur bilgileri anonimleştirilir. Yöntemleri, tarif etmek için değil tanınır kılmak için anlatıyoruz. Yayın ilkelerimiz · Kaynak politikamız

Deneyiminizi Paylaşın

Bu yöntemle karşılaştıysanız deneyiminiz başkalarını koruyabilir. Yorumlar, güvenliğiniz için incelendikten sonra yayımlanır; bağlantı ve telefon numarası içeremez.

Yalnızca takma adınız ve yorumunuz saklanır; e-posta veya kimlik bilgisi istenmez.

Benzer Vakalar