# Telefonunuz Susmuyorsa Dikkat: Spam Aramalar Artık Sadece Rahatsız Etmiyor

**URL:** https://securesys.com.tr/tr/blog/spam-aramalar-ve-mesajlardan-korunma

Telefon çalıyor., numara kayıtlı değil , Açmıyorsunuz.

Beş dakika sonra başka bir numara arıyor.

Ardından bir SMS geliyor:

“Sayın …, hakkınızda başlatılan yasal işlem için son gün. Bilgi almak için tıklayın.”

Bir süre sonra başka bir mesaj:

“Kargonuz teslim edilemedi.”

Sonra bir banka kampanyası, yatırım fırsatı veya hiç üye olmadığınız bir platformdan gelen mesaj...

Tanıdık geldi mi?

Spam aramalar ve mesajlar yıllardır hayatımızda. Fakat artık mesele yalnızca telefonumuzun gereksiz yere çalması değil.

Çünkü spam dünyası değişti.

Eskiden büyük ölçüde reklam ve pazarlama amacıyla kullanılan toplu arama ve mesaj yöntemleri bugün dolandırıcılık girişimleri, sahte bağlantılar ve sosyal mühendislik saldırıları için de kullanılıyor.

Üstelik saldırganların elinde artık yeni bir araç daha var:

Yapay zekâ.

### “Alo?” Demeden Önce Bir Kez Daha Düşünün

Bilinmeyen bir numaradan gelen aramanın arkasında kimin olduğunu anlamak her zaman kolay değil.

Normal bir şirket olabilir.

Bir kargo görevlisi olabilir.

Gerçekten size ulaşmaya çalışan biri olabilir.

Ama otomatik çalışan bir dolandırıcılık sistemi de olabilir.

Dolandırıcıların artık yapay zekâ destekli ses teknolojileri, otomatik arama sistemleri ve sürekli değiştirilen telefon numaralarından yararlanması dikkati çekiyor.

Bu durum geleneksel yöntemleri daha ölçeklenebilir hale getiriyor.

Binlerce numara aranabilir.

Farklı senaryolar denenebilir.

Mesajlar kişiselleştirilebilir.

Sahte iletişimler giderek daha ikna edici hale getirilebilir.

Bu nedenle telefon dolandırıcılığında en güçlü güvenlik araçlarından biri hâlâ oldukça basit:

Şüphe.

### En Tehlikeli Mesaj, En İnandırıcı Olan Olabilir

Dolandırıcılık mesajlarının ortak bir özelliği vardır:

Sizi düşünmeden hareket etmeye zorlamak.

“Son 24 saat.”

“Ödemeniz bekliyor.”

“Hesabınız kapatılacaktır.”

“Kargonuz teslim edilemedi.”

“Adınıza dava açıldı.”

“Şüpheli işlem tespit edildi.”

Bunların hepsi aynı psikolojik mekanizmayı kullanır:

#### Aciliyet.

Saldırgan sizin mesajı uzun uzun incelemenizi istemez.

Durup düşünmenizi hiç istemez.

Bağlantıya hemen tıklamanızı ister.

Çünkü birkaç saniye düşünmeniz bile saldırının başarısız olması için yeterli olabilir.

### Bir SMS Nasıl Siber Saldırıya Dönüşüyor?

Telefonunuza gelen mesaj ilk bakışta oldukça masum görünebilir.

Asıl saldırı genellikle mesajın içerisindeki bağlantıyla başlar.

Örneğin mesajda:

“Kargonuzu teslim etmek için adresinizi doğrulayın.”

yazabilir.

Bağlantıya tıkladığınızda karşınıza gerçek bir kargo şirketinin sitesine neredeyse birebir benzeyen bir sayfa çıkabilir.

Adresinizi girersiniz.

Sonra küçük bir “yeniden teslimat ücreti” istenir.

Kart bilgilerinizi girersiniz.

Belki telefonunuza gelen doğrulama kodunu da yazarsınız.

Bir dakika önce yalnızca bir SMS'ti.

Şimdi saldırganın elinde kişisel bilgileriniz, telefon numaranız ve finansal bilgileriniz olabilir.

İşte sosyal mühendisliğin gücü burada.

Saldırgan her zaman sistemi hacklemek zorunda değildir.

Bazen kullanıcının sisteme kendi isteğiyle bilgi girmesini sağlamak çok daha kolaydır.

### iPhone Kullanıcıları Ne Yapabilir?

iPhone kullanıcılarının ilk savunma seçeneklerinden biri belirli numaraları doğrudan engellemek.

Telefon uygulamasındaki son aramalardan ilgili numaranın bilgi ekranına girerek Arayanı Engelle seçeneği kullanılabilir.

Benzer şekilde mesaj gönderen numaralar da engellenebilir.

Ancak sorun şu:

Spam gönderenler sürekli numara değiştiriyorsa kaç numarayı tek tek engelleyeceksiniz?

Apple'ın bilinmeyen arayanları filtrelemeye yönelik özellikleri burada daha kullanışlı hale geliyor.

Kayıtlı olmayan numaralardan gelen aramalar sessize alınabilir ve arama geçmişinde tutulabilir. Mesaj tarafında da bilinmeyen göndericileri filtrelemek mümkün.

spam mesajlarının yalnızca silinmesi yerine mümkün olduğunda spam olarak bildirilmesini öneriyoruz

Bu küçük işlem, spam tespit sistemlerinin geliştirilmesine de yardımcı olabilir.

### Android Kullanıcıları İçin de Benzer Koruma Var

Android tarafında menüler üreticiye ve işletim sistemi sürümüne göre değişebilse de temel yaklaşım benzer.

Şüpheli numaralar engellenebilir ve spam olarak bildirilebilir.

Bazı Android telefonlarda arayan kimliği ve spam koruması özellikleri, şüpheli aramaları telefon henüz çalarken kullanıcıya gösterebilir.

Mesaj uygulamalarındaki spam koruma sistemleri de sahte kampanya, banka veya kargo mesajlarının önemli bir bölümünü filtreleyebilir.

Buradaki önemli nokta şu:

Telefonunuzdaki güvenlik özelliklerinin açık olduğunu varsaymayın.

Kontrol edin.

Çünkü cihazınızda bulunan fakat kapalı duran bir güvenlik özelliğinin size sağlayacağı koruma oldukça sınırlıdır.

### Her Spam Engelleme Uygulaması Masum Olmayabilir

İşin ironik bir tarafı da var.

Spam aramalardan kurtulmak için telefonunuza bir uygulama yüklüyorsunuz.

Uygulama sizden ne istiyor?

Rehberinize erişim.

Arama geçmişinize erişim.

Telefon numaralarınıza erişim.

Bazı durumlarda mesajlarla ilgili izinler.

Yani gizliliğinizi korumak isterken kişisel verileriniz açısından yeni bir risk oluşturabilirsiniz.

Bu nedenle üçüncü taraf spam engelleme uygulamalarını kullanmadan önce geliştiricinin kim olduğunu, uygulamanın gizlilik politikasını ve istediği izinleri kontrol etmek önemli.

“Güvenlik uygulaması” yazması, uygulamanın otomatik olarak güvenilir olduğu anlamına gelmez.

### “Beni Nereden Buldular?”

Belki de kullanıcıların en çok merak ettiği soru bu.

Telefon numaranız saldırganların eline nasıl geçti?

Bunun tek bir cevabı yok.

Yıllar önce üye olduğunuz bir internet sitesi olabilir.

Bir veri ihlali olabilir.

Bir kampanya formu olabilir.

Herkese açık bir ilan olabilir.

Farkında olmadan verdiğiniz bir pazarlama izni olabilir.

Farklı kaynaklardan toplanarak birleştirilen veri setleri olabilir.

Bu nedenle bugün kişisel veri güvenliğini yalnızca “şifremi kimseyle paylaşmıyorum” seviyesinde değerlendirmek yeterli değil.

Telefon numarası, e-posta adresi, isim, çalışılan kurum ve sosyal medya bilgileri bir araya getirildiğinde saldırgan için oldukça değerli bir profil oluşturabilir.

Ve bu bilgiler sosyal mühendislik saldırılarının çok daha inandırıcı hale gelmesini sağlayabilir.

### Yapay Zekâ İşleri Daha da Değiştiriyor

Spam ve telefon dolandırıcılığının geleceğinde en dikkat edilmesi gereken alanlardan biri yapay zekâ.

Yapay zekâ sayesinde dolandırıcılık mesajlarının dili daha düzgün hale getirilebilir.

Kişiye özel mesajlar hazırlanabilir.

Otomatik konuşma sistemleri geliştirilebilir.

Ses teknolojileri kullanılarak daha ikna edici senaryolar oluşturulabilir.

Dolayısıyla eskiden kullandığımız:

“Mesajda yazım hatası varsa dolandırıcılıktır.”

gibi basit güvenlik kuralları giderek daha az işe yarayabilir.

Yeni nesil dolandırıcılık mesajı son derece düzgün Türkçe ile yazılmış olabilir.

Kurumsal görünebilir.

Bankanızın kullandığı dile benzeyebilir.

Hatta hakkınızda bazı gerçek bilgiler içerebilir.

Bu nedenle güvenlik kontrolümüz mesajın ne kadar profesyonel göründüğünden çok talebin doğrulanmasına dayanmalı.

### 10 Saniyelik Güvenlik Kuralı

Şüpheli bir mesaj aldığınızda kendinize 10 saniye verin.

Ve üç soru sorun:

Bu kişi veya kurum neden benimle iletişime geçiyor?

Benden ne yapmamı istiyor?

Bunu mesajdaki bağlantıyı kullanmadan doğrulayabilir miyim?

Örneğin bankanızdan geldiğini iddia eden bir mesaj varsa bağlantıya tıklamayın.

Bankanın resmi mobil uygulamasını kendiniz açın.

Kargo mesajı geldiyse SMS içerisindeki bağlantı yerine kargo şirketinin resmi uygulamasını veya sitesini kendiniz açın.

Bir kamu kurumu adına mesaj geldiyse ilgili resmi kanaldan kontrol edin.

Bu yaklaşım son derece basit görünmesine rağmen phishing ve smishing saldırılarının önemli bir bölümünü daha ilk aşamada durdurabilir.

### SecureSys'ten 7 Basit Öneri

Telefonunuzu spam ve dolandırıcılık girişimlerine karşı daha güvenli hale getirmek için birkaç temel alışkanlık büyük fark yaratabilir:

1. **Bilinmeyen numaralara temkinli yaklaşın.** Her bilinmeyen numara saldırgan değildir; ancak özellikle şüpheli veya beklenmedik aramalarda kişisel bilgi paylaşmayın.
2. **SMS içerisindeki bağlantılara doğrudan tıklamayın.** Özellikle banka, kargo, ödeme, dava, ceza ve hesap kapatma temalı mesajlarda dikkatli olun.
3. **Kurumu kendiniz doğrulayın.** Mesajdaki telefon numarasını aramak yerine kurumun resmi iletişim kanalını kendiniz bulun.
4. **Telefonunuzun spam korumasını etkinleştirin.** iOS ve Android'in yerleşik filtreleme özelliklerinden yararlanın.
5. **Şüpheli numaraları engelleyin ve bildirin.** Sadece silmek yerine mümkün olduğunda spam olarak raporlayın.
6. **Üçüncü taraf uygulamalara verdiğiniz izinleri kontrol edin.** Bir spam uygulamasının rehberinize veya diğer hassas verilere neden erişmek istediğini sorgulayın.
7. **Aciliyet hissine teslim olmayın.** Dolandırıcılık saldırılarının önemli bölümü sizi hızlı karar vermeye zorlar.

### Kurumlar İçin Risk Daha Büyük

Spam ve telefon dolandırıcılığı yalnızca bireysel kullanıcı problemi değil.

Bir şirket çalışanını düşünün.

LinkedIn'de adı, görevi ve çalıştığı şirket belli.

Telefon numarası bir veri sızıntısından elde edilmiş.

Saldırgan şirketin yöneticilerini ve organizasyon yapısını araştırmış.

Ardından çalışanı arıyor:

“Bilgi işlemden arıyoruz. Hesabınızda güvenlik problemi tespit ettik.”

Bu noktadan sonra konu spam arama olmaktan çıkar.

Bir kurumsal sosyal mühendislik saldırısına dönüşür.

Çalışandan parola, MFA kodu veya VPN bilgisi alınması durumunda saldırgan kurumsal ağa erişim sağlayabilir.

Bu nedenle çalışan farkındalık eğitimleri ve sosyal mühendislik testleri modern siber güvenlik programlarının önemli parçalarından biridir.

### Sonuç: Telefonunuz Artık Bir Saldırı Yüzeyi

Telefonlarımız banka hesabımız.

E-postamız.

Kimliğimiz.

Kurumsal uygulamalarımız.

MFA kodlarımız.

Sosyal medya hesaplarımız.

Fotoğraflarımız.

Kişilerimiz.

Kısacası dijital hayatımızın önemli bir bölümü artık cebimizde.

Bu nedenle spam mesajları yalnızca:

“Yine reklam geldi.”

diye değerlendirmek doğru değil.

Bazıları gerçekten reklam.

Bazıları zararsız.

Bazıları ise bir siber saldırının ilk adımı olabilir.

Ve yapay zekâ destekli dolandırıcılık yöntemlerinin gelişmesiyle gerçek iletişim ile sahte iletişim arasındaki çizgi giderek daha zor fark edilebilir hale geliyor.

Bu yüzden yeni dönemin en önemli dijital güvenlik alışkanlıklarından biri oldukça basit:

- Tıklamadan önce dur.
- Arayana bilgi vermeden önce doğrula.
- Şüphe duyduğunda resmi kanalı kendin bul.

Çünkü bazen bir siber saldırıyı durdurmak için gelişmiş bir güvenlik ürününden önce yalnızca 10 saniyelik dikkat yeterlidir.

#### SecureSys Siber Güvenlik

SecureSys olarak kurumların yalnızca teknik sistemlerini değil, saldırganların en sık hedef aldığı unsurlardan biri olan insan faktörünü de güvenlik yaklaşımının bir parçası olarak ele alıyoruz.

Sosyal mühendislik ve phishing testleri, çalışan farkındalık çalışmaları, sızma testleri, tehdit istihbaratı ve 7x24 SOC hizmetleriyle kurumların gerçek saldırı senaryolarına karşı hazırlık seviyelerini ölçüyor ve güçlendiriyoruz.

Unutmayın: Siber güvenlik bazen bir bağlantıya tıklamamakla başlar.
