Alanya’da emeklileri hedef alan telefon dolandırıcılığı girişiminde, kendisini banka genel müdürlüğü çalışanı olarak tanıtan bir kişi, “sağlık primi iptali” vaadiyle kredi kartı bilgileri ile SMS doğrulama şifresini almaya çalıştı. Bir emeklinin kartından toplam 187 bin lirayı aşan üç ayrı harcama girişimi ise banka tarafından onaylanmadı.
Edinilen bilgilere göre şüpheli, telefonla ulaştığı emekliye Ziraat Bankası Genel Müdürlüğü'nden aradığını söyleyerek hesabından gereksiz bir sağlık primi kesildiğini öne sürdü. Bu ödemenin iptal edilerek vatandaşın maddi avantaj sağlayacağını söyleyen kişi, işlemi tamamlamak bahanesiyle kredi kartı bilgilerini istedi.
Görüşmenin devamında emeklinin cep telefonuna alışveriş onay mesajları gönderildi. Şüpheli, mesajlarda yer alan tek kullanımlık şifreleri de öğrenmeye çalıştı. Kaynakta yer alan bilgilere göre 28 Ağustos 2026'da kart üzerinden iki kez yaklaşık 75 bin lira, bir kez de 37 bin 624 liralık işlem yapılmak istendi. Böylece toplam girişimin tutarı yaklaşık 187 bin 600 liraya ulaştı.
BANKANIN GÜVENLİK KONTROLÜ İŞLEMLERİ DURDURDU
Emeklinin verdiği bilgilere göre yüksek tutarlı harcamalar, önceki kullanım alışkanlıklarıyla uyuşmadığı için banka tarafından onaylanmadı. Böylece karttan para çıkışı gerçekleşmedi. Vatandaş, yaşadığı olayın ardından özellikle emeklilerin telefonla arayan ve kendisini banka görevlisi olarak tanıtan kişilere karşı dikkatli olması gerektiğini söyledi.
Ziraat Bankası'nın resmi güvenlik bilgilendirmesinde de telefon dolandırıcılarının banka çalışanı izlenimi vererek “aidat ve masraf iadesi” ya da benzeri maddi avantaj vaatleri kullanabildiği belirtiliyor. Banka; internet veya mobil bankacılık şifresi, kredi kartı şifresi ve tek kullanımlık SMS doğrulama kodlarının banka personeli dahil hiç kimseyle paylaşılmaması gerektiğini açıkça vurguluyor.
SMS'TEKİ ŞİFRE ASLINDA İŞLEM ONAYI
Dolandırıcılık girişiminde gönderilen mesajların alışveriş tutarını, iş yerini ve tek kullanımlık doğrulama şifresini içerdiği görüldü. Bu nedenle telefondaki kişinin “iptal kodu”, “iade şifresi” veya “güvenlik doğrulaması” şeklinde tanımladığı kodun gerçekte bir ödeme ya da bankacılık işlemini onaylayabileceği unutulmamalı. Ziraat Bankası, cep telefonuna gönderilen tek kullanımlık işlem onay şifresinin yalnızca müşteriye ait olduğunu ve telefonla isteyen kişilere verilmemesi gerektiğini bildiriyor.
“BANKADAN ARIYORUM” SÖZÜ TEK BAŞINA GÜVENLİ DEĞİL
Telefon dolandırıcılığında kullanılan bu yöntem yeni değil. Emniyet Genel Müdürlüğü daha önce de kendisini banka görevlisi olarak tanıtan kişilerin kart bilgileri ile SMS şifrelerini almaya çalıştığı vakalara karşı uyarıda bulundu. EGM, özellikle telefona gelen işlem şifrelerinin karşı tarafla paylaşılmaması gerektiğini belirtiyor.
Bankacılık Düzenleme ve Denetleme Kurumu da kişisel bilgiler, kullanıcı adı ve şifre isteyen ya da telefona uygulama indirilmesini talep eden kişilere itibar edilmemesi gerektiğini duyuruyor. Kurumun Ağustos 2026'da yayımladığı dolandırıcılık duyuruları da bankacılık müşterilerine yönelik girişimlerin güncelliğini koruduğunu gösteriyor.
ŞÜPHELİ ARAMADA NE YAPILMALI?
Alanya'daki olayda kullanılan yönteme benzer bir aramayla karşılaşılması halinde görüşmenin sonlandırılması, kart numarası, CVV bilgisi, internet bankacılığı şifresi ve SMS ile gelen doğrulama kodunun paylaşılmaması gerekiyor. Bankayla görüşmek isteyen vatandaşların kendilerini arayan numarayı geri aramak yerine bankanın resmi internet sitesinde veya kartın arkasında bulunan iletişim kanalını kullanması önem taşıyor. Şüpheli bir işlem fark edilmesi halinde ise kartın ve dijital bankacılık kanallarının güvenliği için vakit kaybetmeden bankayla iletişime geçilmesi gerekiyor.
