"Bu SMS Dolandırıcılık mı?" Her Şüpheli Mesajdaki Uyarı İşaretleri
Gelen bir mesajın dolandırıcılık olup olmadığını mı merak ediyorsunuz? 2026'da her şüpheli SMS'teki uyarı işaretlerini öğrenin: sahte kargo bildirimleri, yanlış numara açılışları, sahte banka dolandırıcılığı uyarıları ve smishing'i saniyeler içinde ortaya çıkaran kesin kontroller.
TL;DR
Neredeyse her dolandırıcılık mesajı aynı uyarı işaretlerini taşır: bilinmeyen bir numara, beklemediğiniz bir bağlantı, yapay bir aciliyet, kişisel ya da ödeme bilgisi isteği ve sizi hemen harekete geçmeye zorlayan bir hikaye. Herhangi bir şeye dokunmadan önce bu kontrolleri yapmak smishing saldırılarının büyük çoğunluğunu durdurur. Emin olamadığınızda, etkileşime geçmeden önce bağlantıyı veya mesajı Truvizy ile tarayın.
Telefonunuz titriyor. "Kargo: Paketiniz eksik adres nedeniyle tesisimizde bekletiliyor. İadeyi önlemek için 24 saat içinde bilgilerinizi güncelleyin: usps-redelivery.info/track." Bir teslimat bekliyordunuz. Mesaj resmi görünüyor. Parmağınız bağlantının üzerinde bekliyor. Dokunmadan önce, başka her şeyden daha önemli bir soru var: bu mesaj dolandırıcılık mı? Alışkanlık ve aciliyet sizin yerinize yanıt vermeden önce yaklaşık beş saniyeniz var.
Mesaj Dolandırıcılığı (Smishing) Nedir?
"Smishing" (SMS kimlik avı) olarak bilinen mesaj dolandırıcılığı, sizi kötü amaçlı bir bağlantıya tıklamaya, kişisel bilgilerinizi vermeye ya da para göndermeye kandırmak için tasarlanmış sahte bir mesajdır. Ad, "SMS" ve "phishing" (kimlik avı) kelimelerinin birleşimidir çünkü taktikler e-posta kimlik avıyla aynıdır, yalnızca en sık kontrol ettiğiniz ve içgüdüsel olarak en çok güvendiğiniz cihaza gönderilir.
Mesaj dolandırıcılıkları tam da bu güven yüzünden bu kadar iyi işler. İnsanlar mesajları dakikalar içinde açar ve çoğu zaman dikkati dağınıkken bir bakışta okur. Mesaj, ailenizden, doktorunuzdan ve bankanızdan gelen notlarla aynı gelen kutusunda durur. FTC'nin 2025 Consumer Sentinel verilerine göre tüketiciler mesaj dolandırıcılıklarında yüz milyonlarca dolar kaybettiklerini bildirdi ve sahte kargo teslimat bildirimleri açık ara en çok bildirilen tür oldu.
Ölçek endüstriyel boyutta. RoboKiller'ın sektör analizi, Amerikalıların 2025'te zirve günlerde bir milyardan çok fazla dolandırıcılık ve spam mesajı aldığını tahmin etti. Dolandırıcılar mesajları rastgele oluşturulmuş ya da sızdırılmış numaralara devasa toplu partiler halinde gönderir; alıcıların küçük bir yüzdesinin mesaj tam o anda geldiğinde bir kargo bekliyor, bankası için endişeli ya da bir iş konusunda umutlu olacağına bahse girerler.
Mesaj Dolandırıcılıkları Nasıl İşler?
Belirli hikayeler haftadan haftaya değişse de, neredeyse her smishing kampanyası aynı dört adımlı mimariyi izler. Mekanizmayı anlamak, zinciri tam olarak nerede kıracağınızı gösterir.
1. Toplu gönderim. Dolandırıcılar aynı mesajı ucuz otomatik araçlarla binlerce ya da milyonlarca numaraya gönderir; kaynağı gizlemek için genellikle gönderen kimliğini taklit eder ya da yurt dışındaki SMS ağ geçitleri üzerinden yönlendirir. Böyle bir mesaj almanız için numaranızın "hacklenmiş" olması gerekmez.
2. İnandırıcı bahane. Mesaj, şu an muhtemelen önemsediğiniz bir şeyi taklit eder: bekletilen bir kargo, bir banka dolandırıcılığı uyarısı, borçlu olduğunuz iddia edilen bir geçiş ücreti, askıya alınmış bir hesap ya da bir iş teklifi. En iyi bahaneler neredeyse herkesin karşılaştığı şeylerdir; kargo ve bankacılık temalarının baskın olmasının nedeni budur.
3. Bağlantı ya da yem. Mesaj sizi tek bir eyleme yönlendirir: sahte bir giriş ya da ödeme sayfasına götüren bir bağlantıya dokunmak, sahte bir "destek" görevlisine ulaşan bir numarayı aramak ya da bir konuşma başlatmak için yanıt vermek. Hedef sayfa genellikle gerçek bir markanın sitesinin neredeyse kusursuz bir kopyasıdır ve yazdığınız her şeyi ele geçirmek için tasarlanmıştır.
4. Ele geçirme. Kimlik bilgilerini, kart ayrıntılarını ya da tek kullanımlık bir doğrulama kodunu girer girmez dolandırıcı bunu gerçek zamanlı olarak toplar ve çoğu zaman dakikalar içinde bir hesabı boşaltmak, alışveriş yapmak ya da hesabı tamamen ele geçirmek için kullanır. Bazı kampanyalar bağlantıyı atlar ve bunun yerine doğrudan bir ödeme göndermenizi ya da kendi hesabınızın kilidini açan bir kodu iletmenizi ister.

Her Şüpheli SMS'teki Uyarı İşaretleri
Neredeyse her dolandırıcılık mesajı bu uyarı işaretlerinden en az ikisini taşır. Bunları sırayla fark etmeyi öğrenin; smishing girişimlerinin büyük çoğunluğunu size bir bedele mal olmadan önce yakalarsınız.
Bilinmeyen ya da genel bir numara. Meşru işletmeler tutarlı kısa kodlardan ya da doğrulanmış numaralardan mesaj gönderir. Rastgele 10 haneli bir cep numarasından, e-postadan mesaja dönüştürülmüş bir adresten ya da tanımadığınız bir uluslararası koddan gelen bir mesaj, özellikle bir banka ya da kargo şirketi olduğunu iddia ettiğinde anında bir uyarıdır.
Beklenmedik bir bağlantı. Bağlantı içeren bir mesaj talep etmediyseniz, her bağlantıyı düşman gibi görün. Kısaltılmış adresler, taklit alan adları ve alışılmadık uzantılar (.info,.xyz,.top) smishing'in ayırt edici özellikleridir. Gerçek şirketler sizi bir şeyi "doğrulamanız" için nadiren rastgele bir alan adına yönlendirir.
Yapay aciliyet. "24 saat içinde", "son uyarı", "hesap askıya alındı", "cezadan kaçının". Zaman baskısı, düşünmenizi engellemek için tasarlanmıştır. Gerçek kuruluşlar rutin sorunlar için SMS üzerinden anlık felaketle tehdit etmez.
Hassas bilgi talebi. Hiçbir meşru banka, kargo şirketi ya da kamu kurumu size parolanızı, tam kart numaranızı, kimlik numaranızı ya da bir doğrulama kodunu soran bir mesaj göndermez. Bu tür herhangi bir talep kesin bir dolandırıcılıktır.
"Yanlış numara" ya da fazla samimi bir açılış. "Merhaba, sen Sarah mısın? Konferansta tanışmıştık" ya da "Merhaba, günlük 300 dolar ödeyen uzaktan bir iş için müsait misin?" gibi mesajlar, daha sonra bir kripto yatırımı ya da görev dolandırıcılığına dönen bir konuşma başlatmak için tasarlanmıştır. Yanlış numaraya ulaştığını söyledikten sonra sohbete devam eden bir yabancı bir senaryo uyguluyordur.
Gerçekle uyuşmayan bir teklif ya da tehdit. Hiç katılmadığınız bir yarışmanın ödülü, size borçlu olunmayan bir geri ödeme, hiç geçmediğiniz bir yolun geçiş ücreti ya da mesaj göndermeyen bir kurumdan gelen bir ceza. Hikaye hayatınızla örtüşmüyorsa, o bir yemdir.
Bağlantı içeren şüpheli bir mesaj mı aldınız? Dokunmadan önce Truvizy ile tarayın. Güvenli olup olmadığını öğrenmek için onu asla açmak zorunda değilsiniz.
Bir mesaj alıyorsunuz: 'FedEx: paketiniz beklemede. 2,99 dolarlık yeniden teslimat ücreti gerekiyor. Buradan ödeyin: fedex-parcel-update.info/pay'. En güvenli hamle nedir?
- 2,99 doları öde, küçük bir miktar ve kargo gerçek olabilir
- Ayrıntıları kontrol etmek için bağlantıya dokun ama kartını girme
- Hiçbir şeye dokunma; gerçek bir teslimatı kontrol etmek için kargo şirketinin resmi uygulamasını ya da web sitesini doğrudan aç
- FedEx'ten ücreti onaylamasını isteyerek yanıt ver
Answer: Alan adı (fedex-parcel-update.info) FedEx'in gerçek alan adı değildir ve kargo şirketleri mesaj bağlantısıyla ücret tahsil etmez. Sayfayı açmak bile sizi ifşa edebilir. Asla ödeme yapmayın ya da bilgi girmeyin. Gerçek bir teslimatı yalnızca kargo şirketinin resmi uygulaması üzerinden ya da gerçek web adresini kendiniz yazarak kontrol edin. Yanıt vermek yalnızca numaranızın aktif olduğunu doğrular.
Truvizy Mesaj Dolandırıcılıklarını Nasıl Tespit Eder?
Bir dolandırıcılık mesajının en zor yanı, bir bağlantının tehlikeli olup olmadığını çoğu zaman onu açmadan anlayamamanız ve onu açmanın da tam olarak sizi riske atan şey olmasıdır. Truvizy'nin yapay zeka destekli analizi bu ödünleşimi ortadan kaldırır. Şüpheli bir bağlantıyı yapıştırabilir ya da mesajın bir ekran görüntüsünü yükleyebilirsiniz; Truvizy hedefi ve mesajı kimlik avı kalıpları ve bilinen dolandırıcılık göstergeleri için inceler, üstelik siz bağlantıya asla dokunmak zorunda kalmadan.
Bağlantılar için Truvizy'nin çok katmanlı analizi hedef adresi inceler, taklit ve yeni kaydedilmiş alan adlarını kontrol eder ve bunu bilinen kimlik bilgisi toplama kalıplarıyla karşılaştırarak smishing'in dayandığı sahte banka ve kargo sayfalarını yakalar. Ekran görüntüleri ve iletilen medya için Truvizy içeriği bir dolandırıcılık mesajının klasik işaretleri açısından değerlendirir. Güvenip güvenemeyeceğinize karar vermeden önce herhangi bir şüpheli mesajı saniyeler içinde taramak için truvizy.app adresini ziyaret edin.
Truvizy tam olarak bu makalenin başında anlatılan an için tasarlanmıştır: bir mesajı almakla ona tepki vermek arasındaki beş saniye. Bir mesajın gerçek olup olmadığını tahmin etmek yerine net ve hızlı bir yanıt alırsınız; bu da ikna edici bir teslimat ya da banka uyarısına göre hareket etme olasılığı daha yüksek olan aile üyelerini korumak için özellikle değerlidir.
Dolandırıcılık Mesajı Alırsanız Ne Yapmalısınız?
Dokunmayın ve yanıt vermeyin. Ne bağlantıya, ne "STOP"a, ne de bir soruya. Herhangi bir yanıt numaranızın canlı ve izlendiğini doğrular; bu da genellikle aldığınız dolandırıcılık mesajlarının hacmini azaltmak yerine artırır.
Bağımsız bir kanal üzerinden doğrulayın. Mesaj bankanızdan, kargo şirketinizden ya da bir kamu kurumundan olduğunu iddia ediyorsa, gerçek iletişim bilgilerini kendiniz bulun, resmi uygulamaları üzerinden ya da web adreslerini doğrudan yazarak, ve orada onaylayın. Asla şüpheli mesajın kendisindeki bir telefon numarasını ya da bağlantıyı kullanmayın.
Güvenmeden önce bağlantıyı tarayın. Bir bağlantının güvenli olup olmadığını bilmeniz gerekiyorsa, sayfayı kendiniz açmak yerine Truvizy'nin ücretsiz tarama aracını kullanın. Saniyeler sürer ve sizi kötü amaçlı siteden tamamen uzak tutar.
Mesajı bildirin. ABD'de dolandırıcılık mesajını 7726 (SPAM anlamına gelir) numarasına iletin; bu operatörünüzü uyarır. Ardından reportfraud.ftc.gov adresinden FTC'ye bir şikayet oluşturun. Türkiye'de ayrıca BTK'ya (Bilgi Teknolojileri ve İletişim Kurumu) bildirimde bulunabilirsiniz. Para kaybettiyseniz, FBI'ın Internet Crime Complaint Center'ına ic3.gov adresinden bir şikayet oluşturun.
Engelleyin ve silin. Bildirdikten sonra göndereni engelleyin ve mesajı silin ki daha sonra yanlışlıkla dokunmayasınız.
Zaten tıkladıysanız ya da bilgi girdiyseniz: ilgili tüm hesapların parolasını başka bir cihazdan değiştirin, bir kimlik doğrulayıcı uygulama kullanarak iki adımlı doğrulamayı etkinleştirin ve finansal bilgileri paylaştıysanız kartınızın arkasındaki numarayı kullanarak bankanızı arayın. Kimlik numaranızı girdiyseniz, kredi bürolarına bir dolandırıcılık uyarısı ya da kredi dondurma talebinde bulunun. Smishing mesaj dolandırıcılıkları rehberimiz tam kurtarma kontrol listesini kapsar.

Yapay zeka ile yazılan dolandırıcılık mesajları artık dilbilgisi açısından kusursuz. Otomatik tespit size güvenilir bir ikinci koruma katmanı sağlar.
Key Takeaways
- Her dolandırıcılık mesajı aynı uyarı işaretlerini taşır: bilinmeyen bir numara, beklenmedik bir bağlantı, yapay bir aciliyet, hassas bilgi talebi ve sizi hemen harekete geçmeye zorlayan bir hikaye.
- Sahte kargo teslimat mesajları en çok bildirilen smishing türüdür. Bir kargo şirketi asla bir ücret tahsil etmez ya da rastgele bir bağlantı üzerinden "adresinizi güncellemenizi" istemez.
- Şüpheli bir dolandırıcılık mesajına asla yanıt vermeyin, STOP bile; yanıt vermek numaranızın aktif olduğunu doğrular. Bunun yerine onu 7726 (SPAM) numarasına iletin ve reportfraud.ftc.gov adresinden bildirin.
- Emin olamadığınızda, etkileşime geçmeden önce bağlantıyı ya da bir ekran görüntüsünü Truvizy ile tarayın. Bir sayfanın tehlikeli olduğunu öğrenmek için onu asla açmak zorunda değilsiniz.
Uzman analiz notu: mesaj dolandırıcılığı, en hızlı yayılan kimlik avı kanalı olarak e-postayı geride bıraktı çünkü SMS, neredeyse evrensel erişimi insanların refleks olarak güvendiği bir cihazın samimiyeti ve hızıyla birleştirir. Yapay zeka yazım araçları, bir zamanlar dolandırıcılık mesajlarını ele veren yazım ve dilbilgisi ipuçlarını sildi; dolayısıyla 2026'da güvenilir sinyaller üsluba değil yapıya dayanır: kim gönderdi, bağlantı gerçekte nereye gidiyor ve talep mantıklı mı. Bağımsız kanallar üzerinden doğrulama ve harekete geçmeden önce şüpheli bağlantıları tarama alışkanlığını edinen kişilerin kurban olma olasılığı çok daha düşüktür. Truvizy, insan yargısının en fazla baskı altında olduğu tam o anda bu doğrulama katmanını sağlamak için vardır.
Smishing: Mesaj Dolandırıcılıklarını Nasıl Fark Edersiniz? — SMS kimlik avı taktiklerinin eksiksiz analizi ve zaten yanıt verdiyseniz tam kurtarma kontrol listesi
Bu E-posta Dolandırıcılık mı? 5 Saniyede Nasıl Anlarsınız? — Aynı uyarı işareti yöntemi e-posta kimlik avına uygulandı: gönderen taklidi, aciliyet ve şüpheli bağlantılar
2026'da WhatsApp Dolandırıcılıkları: En Tehlikeli 8 Mesaj — Aynı smishing taktiklerinin mesajlaşma uygulamalarına nasıl taşındığı ve nasıl durdurulacağı
FAQ
Bir mesajın dolandırıcılık olup olmadığını nasıl anlarım?
Herhangi bir şeye dokunmadan önce beş şeyi kontrol edin: numara (bilinmeyen ya da genel), bağlantı (beklenmedik ya da kısaltılmış veya taklit bir adres), üslup (aceleci ya da tehditkar), talep (kişisel bilgiler, bir ödeme ya da doğrulama kodu) ve hikaye (bir kargo, bir banka uyarısı ya da hiç beklemediğiniz bir iş). İki ya da daha fazlası geçerliyse, mesajı dolandırıcılık olarak kabul edin, yanıt vermeyin ve tıklamayın.
Dolandırıcılık mesajındaki bir bağlantıya tıkladıysam ne yapmalıyım?
Açılan sayfaya hiçbir bilgi girmeyin. Tarayıcı sekmesini kapatın, ardından telefonunuzda bir güvenlik taraması yapın. Bir parola ya da kart numarası girdiyseniz, o parolayı hemen değiştirin ve kartınızın arkasındaki numarayı kullanarak bankanızı arayın. Mesajı 7726 (SPAM) numarasına ileterek ve reportfraud.ftc.gov adresinden bir şikayet oluşturarak bildirin.
Truvizy mesaj dolandırıcılıklarını tespit edebilir mi?
Evet. Truvizy'nin yapay zeka destekli analizi, siz etkileşime geçmeden önce şüpheli bir mesajdaki herhangi bir bağlantıyı, ekran görüntüsünü ya da medyayı tarayabilir. Bağlantıyı yapıştırın ya da bir ekran görüntüsünü truvizy.app adresine yükleyin; Truvizy hedefi ve içeriği kimlik avı kalıpları ve bilinen dolandırıcılık göstergeleri için saniyeler içinde kontrol eder, böylece güvenli olup olmadığını öğrenmek için bağlantıyı asla kendiniz açmak zorunda kalmazsınız.
Neden hiç sipariş etmediğim kargolarla ilgili sürekli dolandırıcılık mesajı alıyorum?
Sahte kargo mesajları, bildirilen en yaygın mesaj dolandırıcılığıdır. Dolandırıcılar bunları milyonlarca numaraya toplu olarak gönderir çünkü neredeyse herkes bir noktada bir kargo bekliyordur ve bu da bir "teslimat sorununu" inandırıcı kılar. FTC'ye göre kargo teslimat mesajları sürekli olarak en çok bildirilen mesaj dolandırıcılıkları arasındadır, dolayısıyla böyle bir mesaj almanız verilerinizin ele geçirildiği anlamına gelmez.
Dolandırıcılık mesajına STOP yanıtı vermek güvenli mi?
Hayır. STOP dahil herhangi bir şey yanıtlamak, numaranızın aktif ve izlendiğini doğrular; bu da genellikle daha az değil daha çok dolandırıcılık mesajına yol açar. STOP yalnızca kurallara uyan meşru pazarlama gönderenleri için işe yarar. Şüpheli bir dolandırıcılıkta hiç yanıt vermeyin. Bunun yerine mesajı 7726 (SPAM) numarasına iletin, sonra engelleyip silin.