SIM Değişimi Saldırısı Nedir ve Cüzdanınızı Tehdit Eder mi?
SIM değişimi telefonunuzu hacklemez. Telefon numaranızı ve bununla birlikte SMS ile gönderilen her kodu ele geçirir. Bunun bir kripto cüzdanı için ne anlama geldiği ve hangi alışkanlıkların riski azalttığı aşağıda açıklanmıştır.
Yayınlandı 30 Eylül 2026 · 2 dakikalık okuma
Temel çıkarımlar
SIM değişimi, cihazınızı değil telefon numaranızı hedefler ve amacı, o numaraya gelen SMS kodlarıdır.
SMS'e bağlı girişler ve kurtarma işlemleri en çok risk altındadır.
Bir operatör PIN'i ve uygulama tabanlı veya hesap tabanlı girişler bu riski azaltır.
İkinci bir bağlantılı giriş, ele geçirilen tek bir kanalın sizi dışarıda bırakma veya içeri sokma olasılığını azaltır.
SIM değişimi nedir?
SIM değişimi, bir saldırganın mobil operatörünüzü telefon numaranızı kendi kontrolündeki bir SIM kartına taşımaya ikna etmesiyle gerçekleşir. O andan itibaren, size gönderilmesi gereken aramalar ve kısa mesajlar onlara ulaşır. Saldırganın telefonunuza fiziksel olarak sahip olmasına gerek yoktur. Asıl hedef, hizmetlerin bir girişi veya parola sıfırlamasını onaylamak için gönderdiği SMS kodlarıdır.
SIM değişimi kripto cüzdanıma ulaşabilir mi?
Sadece telefon numaranızla korunan şeylere ulaşabilir. Bir hizmet, birinin yalnızca bir SMS koduyla oturum açmasına veya erişimi kurtarmasına izin veriyorsa, numarayı elinde tutan kişi bu yolu da elinde tutar. SMS'e bağlı olmayan hesaplara bu yolla ulaşmak çok daha zordur. Blockchain transferleri geri alınamaz olduğundan, yanlış adrese gönderilen bir transferi kimse geri getiremez, bu nedenle SMS yolunu kullanıldıktan sonra değil, kullanılmadan önce kapatmakta fayda vardır.
SIM değişimi riskini nasıl azaltırım?
Amaç, telefon numaranızı bugünkünden daha az önemli hale getirmektir. Aşağıdaki her adım, ele geçirilen bir SMS'in yeterli olacağı bir yeri ortadan kaldırır.
Mobil hesabınıza operatörünüzle bir PIN ekleyin, böylece numaranızı taşıma isteği sadece bir isim ve telefon görüşmesinden fazlasını gerektirir.
Bir hizmetin seçenek sunduğu her yerde SMS kodları yerine uygulama tabanlı veya hesap tabanlı girişleri tercih edin.
Hangi hesaplarınızın kurtarma için SMS kullandığını kontrol edin ve bunu yapabiliyorsanız başka bir yönteme geçirin.
Destekleyen hesaplara ikinci bir giriş bağlayın, böylece erişim tek bir kanala bağlı kalmaz.
Yaygın korumaların SIM değişimi saldırısına karşı karşılaştırılması
Önlem
Neyi ele alır
Akılda tutulması gerekenler
Sadece SMS kodları
Bir değişime karşı hiçbir şey: numarayı elinde tutan kodu alır
Bu, bir SIM değişiminin ele geçirmek için tasarlandığı yoldur
Uygulama tabanlı veya hesap tabanlı giriş
Oturum açmak için kısa mesajlara bağımlılığı ortadan kaldırır
Kurtarmanın sessizce SMS'e geri dönmediğinden emin olun
Mobil hesapta operatör PIN'i
Operatörü numaranızı taşımaya ikna etmeyi zorlaştırır
Numarayı korur, onu kullanan hesapları değil
İkinci bağlantılı giriş
Ele geçirilen veya kaybolan tek bir kanalın erişimi belirlemesini engeller
Her kanal ayrı ayrı güvence altına alındığında en iyi şekilde çalışır
İkinci bir bağlantılı giriş neden yardımcı olur?
Tek bir kanal, tek bir hata noktasıdır. Eğer ele geçirilirse, bir saldırgan içeri girebilir; eğer kaybolursa veya engellenirse, dışarıda kalan siz olabilirsiniz. İkinci bir bağlantılı giriş bu riski dağıtır, çünkü tehlikeye atılan tek bir kanalın sizi dışarıda bırakma veya içeri sokma olasılığı daha düşüktür. Nexus Pay bu şekilde çalışır: cüzdan Telegram içinde açılır (bot @nexuspaymybot) ve ikinci bir giriş yolu olarak bir Google girişi bağlanabilir.
Bir şeyler ters giderse hasarı başka ne sınırlar?
Katmanlar, tek bir kilitten daha önemlidir. Nexus Pay'de uygulamada isteğe bağlı dört haneli bir erişim kodu bulunur ve kripto fonlarının ana kısmı kalıcı bir ağ bağlantısı olmayan cüzdanlarda tutulur. Kart yalnızca mevcut bakiyeyi harcar, kredi veya ek hesap yoktur ve uygulamada tek bir dokunuşla dondurulup çözülebilir. Bunların hiçbiri telefon numaranızı korumanın yerini tutmaz, ancak tek bir hatanın maliyetini daraltır.
SIM değişimi şüphesi durumunda ne yapmalıyım?
Numaranın kontrolünü yeniden ele geçirmek için önce operatörünüzle iletişime geçin. Ardından, giriş veya kurtarma için SMS'e dayanan hesapları gözden geçirin ve bunları başka bir yöntemle güvence altına alın. Bir kart kullanıyorsanız, her şeyin yolunda olduğundan emin olana kadar uygulamada dondurun. Bu genel bir bilgidir, herhangi bir saldırıya karşı bir garanti değildir, bu nedenle operatörünüzün ve her hizmetin kendi yönergelerini izleyin.
Sık sorulanlar
SIM değişimi bir saldırgana telefonuma erişim sağlar mı?
Hayır. Numaranızı başka bir SIM'e taşır, böylece aramalar ve mesajlar saldırgana gider. Risk, o numaraya gönderilen kodlardan ve kurtarma bağlantılarından kaynaklanır.
Operatör PIN'i tek başına yeterli mi?
Numaranızı taşımayı zorlaştırarak riski azaltır, ancak yalnızca numarayı korur. Bunu SMS'e bağlı olmayan girişlerle eşleştirin.
SMS neden zayıf nokta?
Bir kısa mesaj, belirli bir kişiye veya cihaza değil, numarayı kontrol eden kişiye gider. Bir SIM değişimi başarılı olursa, kodlar saldırganın SIM kartına ulaşır.
Cüzdanıma ikinci bir giriş bağlamanın faydası nedir?
Ele geçirilen tek bir kanalın sizi dışarıda bırakma veya içeri sokma olasılığı daha düşüktür. Nexus Pay'de Telegram'ın yanı sıra bir Google girişi de bağlayabilirsiniz.
Bir saldırgan fonlarımı gönderirse transfer geri alınabilir mi?
Hayır. Blockchain transferleri geri alınamaz ve yanlış adrese gönderilen bir transferi kimse geri getiremez. Bu yüzden zayıf giriş noktalarını erken kapatmak önemlidir.
Telegram'da Nexus Pay'i açın ve ikinci bir giriş bağlayın