18+ Türkiye'nin bağımsız canlı casino rehberi · 2026

Phishing Nedir?

Oltalama saldırısı | Casino terimleri sözlüğü

Lisans & Güvenlik Kısaca: Oltalama saldırısı

Phishing (oltalama), dolandırıcıların güvenilir bir kurum gibi görünen sahte e-posta, mesaj, site ya da uygulamalarla kullanıcıdan şifre, kart bilgisi, kimlik belgesi veya kripto kurtarma kelimeleri gibi hassas verileri çalmaya çalışmasıdır. Casino ve bahis dünyasında sahte giriş sayfaları, sahte bonus duyuruları ve taklit müşteri hizmetleri sık görülür.

Nasıl Çalışır?

Saldırgan genellikle aciliyet ve ödül vaadi kullanır. Tipik akış şöyledir:

  • Yem: "Hesabınız askıya alınacak" ya da "özel bonus tanımlandı" gibi bir mesaj gelir.
  • Sahte sayfa: Bağlantı, gerçek siteye çok benzeyen ama farklı alan adına sahip bir sayfaya gider.
  • Veri toplama: Giriş bilgileri, doğrulama kodu ya da ödeme bilgisi bu sayfaya girilir.
  • İstismar: Çalınan bilgilerle hesap ele geçirilir, bakiye çekilir ya da başka servislerde şifre denenir.

Telegram ve WhatsApp üzerinden "ekibimiz" diye yazan sahte temsilciler de aynı yöntemi kullanır.

Örnek Durum

Bir oyuncuya, resmi siteye çok benzeyen bir alan adından "500 TL bonus kazandınız, almak için giriş yapın" mesajı gelir. Oyuncu bağlantıya tıklar, kullanıcı adı ve şifresini girer, ardından gelen SMS kodunu da sayfaya yazar. Saldırgan bu bilgilerle gerçek siteye giriş yapar ve bakiyeyi çeker. Oyuncu sonradan adreste tek bir harfin farklı olduğunu fark eder. Bu tür durumlarda hemen şifreyi değiştirmek, aynı şifreyi kullandığınız diğer hesapları güncellemek ve siteye bildirim yapmak gerekir.

Sık Yapılan Yanlışlar

  • Mesajdaki bağlantıya tıklayıp adres çubuğunu kontrol etmemek.
  • Doğrulama kodunu ya da seed phrase bilgisini üçüncü kişilerle paylaşmak.
  • Tüm hesaplarda aynı şifreyi kullanmak.
  • Arama motoru reklamlarındaki sahte site bağlantılarına güvenmek.
  • Acele baskısına yenilip düşünmeden işlem yapmak.

Phishing yalnızca e-postayla sınırlı değildir. SMS ile yapılanına smishing, telefonla yapılanına vishing denir. Sosyal medya ve mesajlaşma uygulamalarında "yatırım yaparsan bonus ikiye katlanır" türü mesajlar da aynı amaca hizmet eder. Saldırganlar çoğu zaman gerçek site tasarımını kopyalar, hatta canlı destek penceresi bile gösterebilir. Bu yüzden görsel benzerlik güven kanıtı sayılmaz; adres çubuğundaki alan adı ve bağlantının nereden geldiği asıl belirleyicidir.

İlgili Bonus, Oyun veya Pratik

Bonus duyurularını yalnızca sitenin kendi hesabınız içindeki bildirim alanından teyit edin. Gerçek bir site sizden şifre, tam kart numarası, CVV veya kurtarma kelimeleri istemez. Şüpheli bir mesajda sitenin adresini tarayıcıya elle yazın ya da yer imlerindeki kayıtlı bağlantıyı kullanın. İki faktörlü doğrulama açmak, çalınan şifrenin tek başına yeterli olmasını engeller; ancak kod paylaşılırsa koruma da ortadan kalkar. Sahte lisans rozetleri de yaygındır; lisans bilgisini resmi kayıtlarla karşılaştırın.

Sık Sorulan Sorular

Phishing sitesini nasıl anlarım?

Alan adındaki küçük yazım farklarına, HTTPS işaretinin tek başına güven sağlamadığına, olağan dışı aciliyet ve ödül vaatlerine dikkat edin. Emin değilseniz sayfaya veri girmeyin.

Bilgilerimi girdiysem ne yapmalıyım?

Hemen şifreyi değiştirin, 2FA’yı etkinleştirin, hesap hareketlerini kontrol edin ve site müşteri hizmetlerine ile ödeme sağlayıcınıza haber verin. Gerekirse yetkili mercilere başvurmayı değerlendirin.

Kart bilgisi paylaştıysanız bankanızı arayıp kartı geçici olarak bloke ettirmek de makul bir adımdır. Mümkünse şüpheli mesajın ekran görüntüsünü saklayın; bu, hem site hem de resmi başvurular için delil olur.

Resmi site de phishing yapabilir mi?

Resmi site yapmaz, ancak taklit sitelerin resmi siteyi kopyaladığı çok sık görülür. Bu nedenle adresi doğrulamak önemlidir.

İlgili Terimler ve Rehberler

Koruma için KYC sürecinin gerçek sitede nasıl işlediğini de bilmek yararlıdır. Sahte casino siteleri nasıl anlaşılır ve sahte Telegram grupları yazılarını inceleyin.

İlgili Terimler
RTP Tablosu Hesap Makineleri Blog & Rehberler Blackjack