E

Garanti Mobil uygulamasında şok olay: Eureko Sigorta

Garanti Mobil uygulamasını kullananlar son günlerde yeni bir dolandırıcılık tuzağıyla karşı karşıya. Eureko Sigorta adı kullanılarak gönderilen sahte onay kodları ve yapılan yönlendirmeler, birçok kullanıcının hesap güvenliğini tehlikeye atıyor. Dijital bankacılık dünyasında sosyal mühendislik yöntemleriyle yürütülen bu yeni dalga, banka bildirimlerine bakış açısını değiştirdi.

Güvenliğine güvendiğimiz dijital kaleler, sistemin ezberlerinden ziyade anlık panik anlarıyla deliniyor.

Kimse sabah uyanıp birikimlerinin buharlaşmasını istemez. Okuyucunun asıl problemi, karmaşıklaşan dolandırıcılık senaryoları karşısında kendini yalnız hissetmesi. Bu yazıyı okuduktan sonra banka bildirimlerine ve onay ekranlarına bakışınız değişecek; artık her onay tuşuna basmadan önce iki defa düşüneceksiniz. Biz bu işin arka planındaki mekanizmayı ve kurbanların nasıl manipüle edildiğini masaya yatırıyoruz.

Eureko Sigorta kılıfı nasıl işletiliyor?

Sistemin işleyiş biçimi profesyonel bir tiyatro oyununu andırıyor. Dolandırıcılar, hedef aldıkları kişilerin kişisel verilerine bir şekilde ulaşıyor. Ardından mağduru arayarak kendilerini banka güvenlik birimi veya sigorta departmanı olarak tanıtıyorlar. Telefonda son derece profesyonel bir ses tonuyla konuşan kişiler, “Adınıza bilgimiz dışında bir poliçe başlatılmış” veya “Eureko Sigorta üzerinden yapılan kesintiyi iptal etmemiz gerekiyor” gibi bahaneler sunuyor.

İnsan psikolojisinin zaaflarından ustalıkla yararlanıyorlar. Panik halindeki kullanıcı, karşısındakinin kurumsal dilinden ötürü mantıklı düşünme yetisini kısa süreliğine kaybediyor. Dolandırıcı bu zafiyetten faydalanarak Garanti Mobil uygulamasına giriş yapılmasını ve gelen onay kodunun sisteme aktarılmasını istiyor. Mağdur, poliçe iptal kodu sandığı o rakamları paylaştığı anda hesabının kapılarını aralamış oluyor.

Yaşanan en büyük yanılgı, insanların beni asla kandıramazlar düşüncesine kapılmasıdır. Oysa sosyal mühendislik teknik bir açıktan ziyade insan zihnindeki güven duygusunu hedef alır. Bankaların güvenlik duvarları ne kadar gelişirse gelsin, kullanıcı bizzat kendi elleriyle kapıyı açtığında sistemin yapabileceği çok fazla bir şey kalmıyor. Eureko Sigorta gibi güvenilir bir markanın adının bu işe alet edilmesi de güven manipülasyonunun boyutunu gösteriyor.

Sosyal mühendisliğin teknik arka planı ve veri sızıntıları

Saldırganların ellerindeki veriler sadece telefon numaralarıyla sınırlı kalmıyor. Çoğu zaman daha önceki veri sızıntılarından elde edilmiş ad soyad, T.C. kimlik numarası, hatta hangi bankada hesabınız olduğu bilgisi de ellerinde bulunuyor. Telefonda bu bilgileri size karşı taraf söylediğinde, karşınızdakinin gerçekten banka personeli olduğuna inanmanız işten bile değil. Karşı taraf size bilgilerinizi doğrulattığı an, zihninizdeki alarm zarları susuyor.

Bu noktada dolandırıcıların kullandığı arama maskeleme teknolojilerine de değinmek gerekiyor. Arama ekranında bankanın resmi çağrı merkez numarası görünmese bile, spoofing adı verilen yöntemle ekranda güvenilir numaralar taklit edilebiliyor. Kullanıcı, telefonun ekranına bakarak arayanın gerçekten banka olduğunu sanıyor. Oysa internet üzerinden yapılan bu aramalar tamamen sahte bir altyapı üzerinden gerçekleştiriliyor.

Uygulama bildirimlerinin anlık tetiklenmesi de bu senaryonun bir parçası. Dolandırıcı telefonda konuşurken, arka planda sizin adınıza gerçekten Garanti Mobil uygulamasında bir işlem başlatıyor. Sistem otomatik olarak telefonunuza bir onay kodu SMS’i veya mobil bildirim gönderiyor. Karşıdaki kişi “Şimdi telefonunuza gelen altı haneli kodu söyleyin” dediğinde, elinizdeki kod o an sizin hesabınızdan para çekilmesini onaylayan gerçek anahtar oluyor.

Dijital bankacılıkta güvenliği sağlamak

Akıllı telefonlarımızı hayatımızın her alanına entegre ettik. Fatura ödüyoruz, yatırım yapıyor, kimliğimizi bu uygulamalar üzerinden doğruluyoruz. Fakat bu konfor alanı büyük riskleri de beraberinde getiriyor. Bankacılık uygulamaları biyometrik doğrulamalar ve anlık alarm sistemleriyle donatılmış olsa da, en zayıf halka her zaman kullanıcıdır.

Siber saldırganlar artık sadece yazılımsal kodları kırmaya çalışmıyor, insanları hackliyorlar. Telefonunuzda gördüğünüz Garanti Mobil bildirimleri sizin dijital imzanız gibidir. O imzayı kime attığınızı bilmek zorundasınız.

Dolandırıcıların TaktikleriGerçek Banka/Sigorta Süreci
Telefonda acele ettirir, panik yaratır.Sakin kalmanızı söyler, sürece yayar.
Onay kodunu telefonda okumanızı ister.Asla şifre veya onay kodu talep etmez.
Kişisel bilgilerinizi size teyit ettirir.Bu bilgileri zaten sistemde tutar, sormaz.

Tablo bize net bir gerçeği hatırlatıyor: Gerçek kurumlar sizden asla onay kodu istemez. Bu kuralı unuttuğunuz an, tehlikeye açık hale gelirsiniz.

Mağdurların yaptığı yaygın hatalar ve kurtulma yolları

Dolandırıcılık vakası gerçekleştikten sonra atılacak adımlar, zararın büyümesini engellemek açısından hayati önem taşıyor. Birçok kullanıcı onay kodunu paylaştıktan hemen sonra telefon kapatıldığında bile durumun farkına varamayabiliyor. Hesaptaki hareketliliği fark eden mağdur, ilk şoku atlattıktan sonra genellikle ne yapacağını bilemiyor.

Hesabınızdan yetkisiz bir çıkış yapıldığını anladığınız anda ilk yapmanız gereken şey Garanti BBVA müşteri hizmetlerini arayarak anında kart ve dijital kanal blokesi koydurmaktır. Zaman burada saniyelerle yarışılan bir kavramdır. Ne kadar hızlı reaksiyon gösterilirse, bankanın transferi durdurma veya karşı hesaba bloke koyma ihtimali o kadar artar.

Bununla birlikte, sadece bankayı aramak yeterli kalmıyor. Olayın ardından derhal en yakın polis merkezine veya Cumhuriyet Başsavcılığına giderek suç duyurusunda bulunmak gerekiyor. Dolandırıcıların kullandığı IBAN numaraları ve telefon hatları yasal merciler tarafından takibe alınarak paranın izi sürülebiliyor. Ancak kullanıcıların sıklıkla düştüğü hata, utanç duygusuyla durumu polise bildirmemek veya süreci geciktirmektir. Suçlular bu sessizlikten ve gecikmeden faydalanarak parayı kripto varlıklara dönüştürüyor veya nakit olarak çekiyor.

Bu olay bize ne anlatıyor?

Garanti Mobil ve Eureko Sigorta ekseninde yaşanan bu vaka, dijital dolandırıcılığın boyut atladığını gösteriyor. Rastgele SMS’lerle oltalama dönemi büyük ölçüde geride kaldı. Suçlular artık nokta atışı yapıyor, kurumsal kimlikleri taklit ediyor ve mağdurlarla birebir temas kuruyor.

Önümüzdeki dönemde yapay zeka destekli ses klonlama teknolojilerinin de bu tür dolandırıcılıkta kullanılacağını göreceğiz. Telefonda duyduğunuz ses, tanıdığınız bir banka yetkilisinin birebir kopyası olabilir. İşte bu yüzden teknoloji okuryazarlığı sadece telefonu kullanabilmek değil, gelen dijital veriyi şüpheyle süzebilmek anlamına geliyor.

Mobil uygulamalar hayatımızı hızlandırıyor ama sorumluluğumuzu da artırıyor. Bankanızla ilgili şüpheli bir arama aldığınızda yapmanız gereken tek şey basit: Telefonu kapatmak ve resmi numarayı arayarak durumu teyit etmek. Unutmayın, hiçbir kurum sizden telefonda onay kodu istemez. Bu kuralı hayatınızın merkezine koyduğunuz sürece, ekranınızdaki bildirimler bir tehlike değil, sadece işinizi kolaylaştıran birer araç olarak kalacaktır.

Mobil bankacılık güvenliğinde alınacak bireysel önlemler

Akıllı telefonlarımızın içinde hayatımızın dökümü yer alıyor. Fotoğraflarımız, mesajlarımız, konum geçmişimiz ve en önemlisi finansal varlıklarımız. Dolandırıcıların bu kadar rahat hareket edebilmesinin temel sebebi, telefonların fiziksel ve yazılımsal güvenlik açıklarının kullanıcılar tarafından ihmal edilmesi. Garanti Mobil uygulamasını kullanırken sadece şifre girmek yeterli bir koruma sağlamıyor.

İlk olarak, telefonunuzdaki bildirim önizlemelerini kapatmak atılacak en akıllıca adımlardan biridir. Telefonunuz kilitliyken ekrana gelen SMS bildirimleri veya banka onay kodları, masanızın üzerindeyken başkaları tarafından okunabilir. Ekranda kodun görünmesini engellemek, dışarıdan gelebilecek fiziksel gözetleme tehlikesini tamamen ortadan kaldırır.

İkinci olarak, telefonunuza dışarıdan APK dosyası veya güvenilmeyen kaynaklardan uygulama indirmemek şarttır. Dolandırıcılar bazı durumlarda kullanıcılara “uzaktan yardım uygulaması” adı altında AnyDesk veya TeamViewer gibi yazılımları kurdurmaya çalışır. Bu uygulamalar telefonunuzun kontrolünü tamamen karşı tarafa verir. Banka uygulamanıza girdiğinizde ekranınızı canlı olarak izleyebilirler. Garanti Mobil veya başka bir bankacılık uygulaması kullanılırken ekrana uzaktan erişim sağlayan hiçbir yazılıma izin verilmemelidir.

Son olarak, biyometrik doğrulama sistemlerini aktif tutmak gerekir. Parmak izi veya yüz tanıma teknolojileri, şifrelerin başkaları tarafından ele geçirilme riskini minimuma indirir. Ancak yüz tanıma veya parmak iziyle onay verirken bile işlemin ne için yapıldığını ekrandan dikkatlice okumak zorundasınız. Teknoloji ne kadar gelişirse gelişsin, bilinçli bir kullanıcının gösterdiği dikkat yerini hiçbir yazılımsal güvenlik duvarı dolduramaz.

Yazan: Erol

cokmatrak.com editör ekibi tarafından araştırılıp hazırlanmıştır.

Son güncelleme: 18 Ağustos 2026

Bu içerik yapay zekâ destekli araçlarla hazırlanmış, yayınlanmadan önce editör tarafından gözden geçirilmiştir.

0
Erol

Erol

Teknoloji üzerine yazıyor.

Yorum yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir