Egidio
Güvenlik · e-Devlet · Kimlik Avı

e-Devlet SMS Dolandırıcılığı: "Hesabınız Kısıtlandı" Yazısı Bir Tuzaktır

"e-Devlet hesabınız askıya alındı, doğrulama için tıklayın." Bu SMS, Türkiye'nin en büyük dijital devlet platformunu taklit eden bir kimlik avı saldırısıdır. BTK ve e-Devlet Kapısı bu konuda resmi uyarılar yayımladı.

Egidio ile Telefonumu Koru Mesajlaşma uygulamalarındaki kimlik avı bağlantılarını gerçek zamanlı algılar · Tamamen yerel · Kayıt gerektirmez
BTK ve e-Devlet Resmi Uyarıları: Bilgi Teknolojileri ve İletişim Kurumu (BTK, btk.gov.tr) sahte e-Devlet SMS'lerini düzenli olarak uyarı listesinde yayımlamakta ve etkilenen sitelere erişimi engellemektedir. Türkiye Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (turkiye.gov.tr) tarafından işletilen e-Devlet Kapısı, resmi duyurularında SMS veya e-posta yoluyla hiçbir zaman şifre ya da kişisel bilgi istenmediğini açıklamıştır. CERT Türkiye (usom.gov.tr) bu tür saldırıları izlemekte ve kurumları uyarmaktadır.

Bu sayfa, "hesabınız kısıtlandı" tipi SMS'lerin hesap ele geçirme mekanizmasına ve ele geçirme sonrası risklere odaklanır. Dolandırıcıların kullandığı vergi iadesi, sosyal yardım veya ceza indirimi gibi farklı tuzak senaryolarının tam listesi için e-Devlet Kapısı Dolandırıcılığı sayfamıza bakın.

e-Devlet Phishing Nasıl İşliyor?

Adım 1

Resmi Görünümlü SMS

"e-Devlet" veya "Türkiye Cumhuriyeti" adına gelen SMS, hesabınızda sorun olduğunu ve acil işlem yapmanız gerektiğini bildirir. Mesaj endişe ve aciliyet yaratır.

Adım 2

Sahte Siteye Yönlendirme

SMS'teki bağlantı sizi gerçek e-Devlet sitesinin birebir kopyasına yönlendirir. Tasarım, renkler ve yazı tipleri aynıdır; sadece domain adresi farklıdır.

Adım 3

Bilgi Çalma

Sahte sayfada TC kimlik numaranızı ve şifrenizi girmeniz istenir. Bu bilgiler doğrudan saldırganın sunucusuna gider.

Adım 4

Kimlik Kötüye Kullanımı

Ele geçirilen e-Devlet hesabıyla sahte kredi başvurusu, adres değişikliği, araç devri gibi resmi işlemler yapılabilir. Mağdurlar bunu bazen haftalarca fark etmez.

Sahte e-Devlet SMS'ini Tanıma Yöntemleri

Ne Yapmalısınız?

  1. SMS'teki bağlantıya tıklamayın: Mesajı silin veya görmezden gelin. Hesabınızda gerçekten sorun olup olmadığını kontrol etmek için tarayıcınıza doğrudan turkiye.gov.tr yazın.
  2. Bilgilerinizi girdiyseniz şifrenizi hemen değiştirin: turkiye.gov.tr'ye gidin ve şifrenizi değiştirin. Aynı şifreyi kullandığınız diğer hesapları da güncelleyin.
  3. BTK'ya bildirin: Dolandırıcılık girişimini btk.gov.tr üzerinden veya ihbar@btk.gov.tr e-posta adresiyle bildirin.

Egidio e-Devlet Phishing Saldırılarına Karşı Nasıl Koruyor?

e-Devlet kimlik avı, "resmi" görünen bir mesajla başlar. Egidio, mesajlaşma uygulamalarından gelen bildirimlerdeki bağlantıları gerçek zamanlı olarak analiz eder.

Egidio, bilinmeyen gönderenlerden gelen ve "e-Devlet", "turkiye.gov.tr", "devlet", "SGK", "Vergi Dairesi" gibi anahtar kelimeler içeren ama resmi .gov.tr domainleri dışına işaret eden bağlantılar taşıyan mesajları tespit ederek ekranınızda anında uyarı gösterir.

Gizliliğiniz Güvende: Egidio mesajlarınızı harici sunuculara göndermez. Tüm analiz yalnızca Android cihazınızda yerel olarak yapılır.

Egidio'yu İndir

Sıkça Sorulan Sorular (SSS)

e-Devlet şifrem çalındıysa ne kadar zarar görebilirim?

e-Devlet hesabına erişim, SGK sorgulama, adres değişikliği, araç sorgulama ve bazı resmi başvurular için kullanılabilir. En riskli senaryo, hesabın başka devlet servisleriyle entegre kullanılmasıdır. Şüphelenirseniz hemen şifreyi değiştirin ve hesap geçmişini inceleyin.

e-Devlet hesabıma yetkisiz giriş yapıldığını nasıl anlarım?

turkiye.gov.tr'de "Son İşlemlerim" bölümünü düzenli olarak kontrol edin. Yapmadığınız sorgular, başvurular veya değişiklikler yetkisiz erişim işaretidir. Şüpheli durumlarda e-Devlet Çağrı Merkezi'ni arayın: 160 (7/24 ücretsiz kısa numara).

Egidio hangi uygulamaları koruyor?

Egidio, 183'den fazla uygulamadan gelen bildirimleri tarar; WhatsApp, Telegram ve diğer mesajlaşma uygulamaları dahil. SMS'ler bu kapsamın dışındadır.