eSIM güvenliği nasıl sağlanır, SIM takas saldırısı nasıl önlenir?

eSIM de fiziksel SIM gibi takas edilebilir; operatör hesabınızı ve SMS doğrulamayı düzenleyerek riski büyük ölçüde kapatabilirsiniz.

Masada eSIM ayarları ekranı açık bir telefon ve yanında doğrulama uygulaması gösteren ikinci bir telefon

Kısa cevap

Telefonda Ayarlar > Hücresel > SIM PIN'i açın. Operatör hesabınıza (Turkcell, Vodafone, Türk Telekom uygulaması ya da e-Devlet) iki adımlı doğrulama koyun. SMS ile gelen doğrulama kodları yerine Google veya Microsoft Authenticator gibi bir uygulama kullanın. Numaranızı gereksiz sitelere vermeyin, şüpheli SMS bağlantılarına dokunmayın.

Gerekenler

eSIM destekleyen telefon ve aktif hat
Operatör mobil uygulaması veya e-Devlet girişi
Authenticator uygulaması (Google Authenticator, Microsoft Authenticator)
İsteğe bağlı: güvenilir bir VPN aboneliği

Adım adım

01

SIM PIN'i aç

iPhone'da Ayarlar > Hücresel > SIM PIN yolunu izleyip anahtarı açın ve bir PIN belirleyin. Android'de Ayarlar > Güvenlik > SIM kart kilidi altında aynı seçenek var. Böylece telefonunuz elinizden çıksa bile hattınız başka bir cihazda kolayca kullanılamaz.

02

Operatör hesabını kilitle

Turkcell, Vodafone veya Türk Telekom uygulamasına girip hesap güvenliği bölümünden iki adımlı doğrulamayı açın. Mümkünse e-Devlet kimlik doğrulaması veya mobil imza ile girişi tercih edin. SIM takas saldırıları çoğunlukla buradan başlar, bu yüzden en kritik adım budur.

03

SMS doğrulamayı bırak

Banka, e-posta ve sosyal medya hesaplarında iki adımlı doğrulamayı SMS'ten uygulama tabanlı doğrulamaya taşıyın. Google Authenticator veya Microsoft Authenticator kurup her hesabın güvenlik ayarlarından QR kodu okutun. Hattınız çalınsa bile kodlar saldırganın eline geçmez.

04

Kimlik avı mesajlarını tanı ve sil

Kargo, PTT, banka ya da vergi borcu bahanesiyle gelen bağlantılı SMS'lere dokunmayın. Bozuk imla, tanımadık numara, kısaltılmış link ve acele ettiren dil en net işaretlerdir. Bir işlem gerektiğini düşünüyorsanız kurumun kendi uygulamasından kontrol edin.

05

Uygulama indirmede seçici ol

Uygulamaları yalnızca App Store veya Google Play üzerinden indirin, APK dosyası kurmayın. Tanımadığınız bir uygulamayı kurmadan önce yorum sayısına, geliştiriciye ve istediği izinlere bakın. Zararlı yazılım, eSIM'e ulaşmanın malware dışındaki en yaygın yoludur.

06

Halka açık Wi-Fi kullanımını sınırla

Kafe, otel ve havalimanı ağlarına mecbur kalmadıkça bağlanmayın; mobil veriniz varken onu tercih edin. Bağlanmak zorundaysanız VPN'i açın ve şifresiz ağ yerine personelden şifreli ağı isteyin. Açık ağlarda trafiğinizi izlemek çok kolaydır.

07

Numaranı dolaşıma sokma

Alışveriş siteleri, forumlar ve sosyal medya profillerinde telefon numaranızı zorunlu olmadıkça yazmayın. Numarayı yalnızca hesap kurtarma ve kargo takibi gibi gerçekten gereken yerlerde kullanın. Numaranız ne kadar az yerde görünürse SIM takas denemesi o kadar zorlaşır.

08

Hattın kesilirse hemen harekete geç

Telefon aniden "hizmet yok" gösteriyorsa ve arama yapılamıyorsa SIM takası olabilir. Başka bir hattan operatörün müşteri hizmetlerini arayıp hattı bloke ettirin, ardından banka ve e-posta şifrelerinizi değiştirin. Gerekirse şikayet için 112 yerine CİMER veya karakol üzerinden kayıt açtırın.

Reklam — makale içi responsive

İpuçları

eSIM'in fiziksel avantajı var: kart çıkarılıp başka telefona takılamıyor. Ama operatör hesabınız zayıfsa bu avantaj hiçbir işe yaramaz.
Authenticator uygulamalarının yedek kodlarını yazdırıp fiziksel olarak saklayın; telefon kaybolursa hesaplara dönmenin tek yolu bu olabilir.
Operatörünüzün bayi kanalında hat işlemleri için ek parola veya sözlü şifre tanımlama seçeneği varsa mutlaka kullanın.
Bankacılık uygulamalarında bildirim ayarlarını açık tutun; izinsiz bir işlem denemesi ilk olarak buradan fark edilir.

Dikkat

En sık yapılan hata bütün doğrulamayı SMS'e bağlamak. Saldırgan hattınızı kendi cihazına taşıdığı anda banka, e-posta ve sosyal medya kodları ona gider. SIM PIN cihazı korur, hesap devrini engellemez; asıl kilit operatör hesabınızdaki iki adımlı doğrulamadır.

Sık sorulan sorular

+eSIM fiziksel SIM'den daha mı güvenli?

Fiziksel olarak çıkarılıp başka telefona takılamadığı için hırsızlığa karşı daha güvenli. Ancak operatör üzerinden yapılan SIM takası saldırısına eSIM de açık.

+SIM PIN'i unutursam ne olur?

Üç hatalı denemeden sonra hat kilitlenir ve operatörden alınacak PUK kodu gerekir. PUK kodunu operatör uygulamanızdan veya müşteri hizmetlerinden öğrenebilirsiniz.

+Numaram başkasının cihazına taşındı mı, nasıl anlarım?

Telefonda sinyal tamamen kesilir, arama ve SMS çalışmaz ama Wi-Fi ile internet açık kalır. Bu durumda vakit kaybetmeden operatörü arayıp hattı bloke ettirin.

+VPN eSIM'i hacklenmekten korur mu?

Doğrudan korumaz; VPN yalnızca açık ağlarda trafiğinizi şifreler ve IP adresinizi gizler. SIM takasına karşı asıl koruma operatör hesabı güvenliği ve uygulama tabanlı doğrulamadır.

+Bankam sadece SMS ile doğrulama yapıyorsa ne yapayım?

Bankanın kendi mobil uygulamasındaki onay bildirimini veya mobil imzayı tercih edin. Yalnızca SMS varsa hattınıza ek işlem şifresi koyup bildirimleri açık tutun.

Kaynaklar ve doğrulama

Kaynak ABD/AB odaklı; Türkiye'de karşılıkları verildi. Operatör hesabı güvenliği için Turkcell, Vodafone ve Türk Telekom uygulamalarındaki iki adımlı doğrulama ile e-Devlet ve mobil imza girişleri kullanılıyor. Ayrıca Türkiye'de yaygın kimlik avı SMS'leri genellikle kargo, PTT ve vergi borcu bahanesiyle geliyor; şikayet kanalı olarak CİMER veya karakol başvurusu belirtildi. Bu rehber, muo üzerinde yayımlanan "eSIMs Can Be Hacked, but I Keep Mine Safe With These Tips" başlıklı incelemedeki teknik bilgiler doğrulanarak ve Türkiye koşullarına uyarlanarak yazıldı. Son doğrulama: 12 Eylül 2026. bize bildir.

Bu içerik bilgilendirme amaçlıdır; resmî işlemlerde ilgili kurumun güncel duyuruları esastır. Ayrıntı: sorumluluk reddi.

N?
Nasıl Yapabilir? Editör Ekibi

Resmî kaynak esaslı, her yayında iki editör onayından geçen rehberler. Yayın ilkelerimiz →