Anti-Phishing Kodu Nedir? Kripto Borsalarında Sahte E-Posta, SMS ve Destek Dolandırıcılığına Karşı Korunma Rehberi
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Öne çıkan kısa cevap
İlgili rehberler
Anti-phishing kodu, kripto borsasında sizin belirlediğiniz kişisel bir güvenlik ifadesidir. Etkinleştirildiğinde borsanın resmî e-posta, SMS veya bildirimlerinde bu kod görünür. Gelen mesajda kod yoksa, yanlışsa veya mesaj sizi şüpheli bağlantıya yönlendiriyorsa mesaj sahte olabilir.
Ancak anti-phishing kodu tek başına yeterli değildir. Kod doğru görünse bile:
- bağlantıya tıklamadan uygulamayı kendiniz açın,
- alan adını elle yazın,
- 2FA kodunu kimseyle paylaşmayın,
- “hesabınız kilitlendi, hemen arayın” baskısına uymayın,
- destek görevlisi olduğunu söyleyen kişiye kripto göndermeyin,
- şüphede hesabı kilitleyin ve resmî destek kanalına başvurun.
Bu rehber kimler için?
Bu rehber:
- Binance, OKX, Bybit, MEXC, KuCoin veya başka borsa kullananlar,
- e-posta veya SMS ile “hesabınız risk altında” mesajı alanlar,
- “çekim kodu geldi ama işlem yapmadım” diyenler,
- sahte destek aramasından şüphelenenler,
- borsa hesabında anti-phishing kodunu kurmak isteyenler,
- anti-phishing kodu doğru göründüğü hâlde mesajdan emin olmayanlar,
- phishing linkine tıklayanlar,
- yeni başlayan kullanıcılar için borsa güvenlik ayarı hazırlayanlar,
- şirket veya aile içi kripto hesap güvenliği prosedürü oluşturanlar
için hazırlanmıştır.
Kritik risk uyarısı
Anti-phishing kodu hiçbir zaman parola, 2FA kodu, passkey, donanım güvenlik anahtarı, çekim adresi beyaz listesi, cihaz güvenliği veya e-posta hesabı güvenliğinin yerine geçmez.
Şu talepler dolandırıcılık işaretidir:
- “Anti-phishing kodunuzu doğrulamak için 2FA kodunu gönderin.”
- “Hesabınız kilitlendi, bu numarayı arayın.”
- “Fonları güvenli cüzdana taşımanız gerekiyor.”
- “Borsa destek personeli olarak size yeni adres veriyoruz.”
- “Hesabınızı açmak için küçük doğrulama transferi yapın.”
- “Ekran paylaşımı açın, biz ayarları yapalım.”
- “Seed phrase veya private key girin.”
- “Çekim kodunu paylaşmazsanız hesabınız kapanacak.”
Gerçek borsa desteği sizden seed phrase, private key, parola veya 2FA kodu istememelidir.
Anti-phishing kodu nedir?
Anti-phishing kodu, borsa hesabınızda sizin belirlediğiniz özel bir kelime, kod veya güvenlik ifadesidir.
KIP2026 Mavi_7 Guven8
Borsa bu kodu resmî e-posta, SMS veya bazı bildirimlere ekler.
Mesajda benim belirlediğim kod var mı? Kod doğru mu? Mesajın dili, bağlantısı ve amacı normal mi?
Kod yoksa veya yanlışsa mesaj sahte olabilir.
Anti-phishing kodu ne işe yarar?
1. Sahte e-postaları ayırt etmeye yardım eder
Dolandırıcı borsanın logosunu ve e-posta tasarımını kopyalayabilir; fakat sizin belirlediğiniz kodu bilmeyebilir.
2. Panik mesajlarına karşı kontrol noktası oluşturur
Phishing mesajları genellikle acele ettirir:
- “Hesabınız 30 dakika içinde kapanacak.”
- “Yetkisiz çekim tespit edildi.”
- “Bu işlemi iptal etmek için linke tıklayın.”
- “Destek ekibi sizi arayacak.”
3. Aile ve ekip hesaplarında prosedür sağlar
Mesaj geldiğinde standart kontrol yapılabilir: “Mesajda güvenlik kodumuz var mı ve resmî kanaldan mı geldi?”
4. Sahte destek mesajlarını azaltmaya yardım eder
Özellikle e-posta ve SMS yönlendirmelerinde ek güvenlik katmanı oluşturur.
Anti-phishing kodu ne işe yaramaz?
Hesabınıza giriş yapan saldırganı tek başına durdurmaz
Parolanız ve 2FA'nız çalındıysa yeterli koruma sağlamaz.
Sahte web sitesini otomatik engellemez
Kullanıcı sahte siteye parola ve 2FA girerse saldırı gerçekleşebilir.
Kod sızarsa etkisi azalır
Ekran görüntüsü, e-posta yönlendirme, veri sızıntısı veya kötü amaçlı yazılım nedeniyle kod bilinebilir.
Telefon aramasını doğrulamaz
Arayan kişinin kodu bilmesi aramanın gerçek olduğunu kanıtlamaz.
Her borsada aynı kapsamda çalışmaz
Bazı borsalarda yalnızca e-postalarda, bazılarında SMS veya çekim ekranlarında da kullanılabilir.
Anti-phishing kodu ile 2FA arasındaki fark
Anti-phishing kodu
Amaç: Gelen mesajın resmî olup olmadığını anlamaya yardım eder.
2FA
Amaç: Hesaba giriş, çekim veya güvenlik ayarı değişikliğinde ikinci doğrulama sağlar.
Anti-phishing kodu ile passkey arasındaki fark
Anti-phishing kodu nasıl seçilmeli?
İyi bir kod:
- kolay tanınır,
- tahmin edilmesi zor olur,
- borsa parolanızla aynı olmaz,
- 2FA yedek kodunuz olmaz,
- adınız, doğum yılınız veya telefonunuz olmaz,
- sosyal medyada kullandığınız ifade olmaz,
- çok genel kelime olmaz.
Kötü örnekler:
123456 password binance ahmet crypto 2026
Daha iyi örnekler:
Kip_47A Mavi7K Tuna_8
Borsanın izin verdiği karakter uzunluğu ve türü platforma göre değişir.
Aynı anti-phishing kodu her borsada kullanılmalı mı?
Mümkünse hayır.
Binance: KIP_7A OKX: Mavi8 MEXC: Tuna4
Bir platformdaki kod sızıntısının diğer platformlarda kullanılmasını zorlaştırır.
Anti-phishing kodu nerede saklanmalı?
Güvenli saklama:
- şifre yöneticisinde not alanı,
- çevrimdışı güvenlik notu,
- şirket prosedür dosyasında sınırlı erişim.
Kaçınılması gerekenler:
- sosyal medya mesajı,
- ekran görüntüsü,
- herkese açık doküman,
- e-posta imzası,
- destek konuşması,
- parola ile aynı not.
Binance anti-phishing kodu nasıl kurulur?
- Binance uygulamasını veya resmî web sitesini açın.
- Profil veya hesap bölümüne girin.
- Security/Güvenlik menüsünü açın.
- Anti-Phishing Code bölümünü bulun.
- Create veya Enable seçeneğini seçin.
- Kurallara uygun kişisel kod oluşturun.
- 2FA veya passkey doğrulamasını tamamlayın.
- Resmî e-posta ve desteklenen mesajlarda kodu kontrol edin.
Kodun bulunması, mesajdaki bağlantıya tıklamanız gerektiği anlamına gelmez.
OKX anti-phishing kodu nasıl kurulur?
- OKX hesabınıza resmî uygulama veya web sitesi üzerinden giriş yapın.
- User Center veya Security Center bölümünü açın.
- Anti-phishing code seçeneğini bulun.
- Kişisel kodunuzu oluşturun.
- Güvenlik doğrulamasını tamamlayın.
- OKX'ten gelen e-postalarda kodu kontrol edin.
Bybit anti-phishing kodu nasıl kurulur?
- Bybit hesabına giriş yapın.
- Account veya Account Info bölümüne gidin.
- Anti-phishing Code seçeneğini seçin.
- Kişisel kodu girin.
- Confirm ile tamamlayın.
- Gelen e-posta ve desteklenen mesajlarda kodu kontrol edin.
MEXC anti-phishing kodu nasıl kurulur?
- MEXC resmî uygulamasını veya web sitesini açın.
- Hesaba giriş yapın.
- Profil simgesinden Security bölümüne girin.
- Anti-Phishing Code seçeneğini seçin.
- Platformun izin verdiği karakter sınırına uygun kod belirleyin.
- Confirm ile tamamlayın.
KuCoin safety phrase ve anti-phishing mantığı
KuCoin'de e-posta, giriş ve çekim güvenlik ifadeleri kullanılabilir. Kullanıcı yalnızca e-postayı değil, login ve withdrawal safety phrase seçeneklerini de kontrol etmelidir.
Coinbase'te anti-phishing kodu var mı?
Coinbase'in güvenlik yaklaşımı bölge ve ürüne göre değişebilir. Temel güvenlik:
- coinbase.com adresini doğrudan açmak,
- sahte bağlantılara tıklamamak,
- şüpheli e-postaları güvenlik kanalına iletmek,
- hesap kilitleme seçeneğini kullanmak,
- güçlü 2FA veya güvenlik anahtarı kullanmak,
- destek görevlisi olduğunu söyleyen kişiye kripto göndermemektir.
Gelen mesaj gerçek mi, sahte mi? Adım adım kontrol
1. Mesajdaki paniği fark edin
- “Hesabınız askıya alınacak.”
- “Yetkisiz çekim başladı.”
- “Bu işlemi iptal etmek için hemen tıklayın.”
- “Destek ekibi sizi arıyor.”
- “Fonlarınızı güvenli adrese taşıyın.”
2. Anti-phishing kodunu kontrol edin
- Kod var mı?
- Kod doğru mu?
- Kod eski mi?
- Kodun formatı normal mi?
3. Bağlantıya tıklamayın
Tarayıcıdan alan adını kendiniz yazın veya mobil uygulamayı doğrudan açın.
4. Uygulama içi bildirim var mı kontrol edin
Gerçek güvenlik uyarıları çoğu zaman hesap içinde de görünür.
5. Gönderen adresi tek başına yeterli görmeyin
E-posta adı, SMS başlığı ve telefon numarası taklit edilebilir.
6. Siz başlatmadıysanız kod girmeyin
Giriş, çekim veya güvenlik değişikliği sizden gelmediyse 2FA kodunu hiçbir yere girmeyin.
7. Şüphede hesabı kilitleyin
Platform destekliyorsa hesap kilitleme veya çekimleri durdurma özelliğini kullanın.
Anti-phishing kodu doğru ama mesaj yine de sahte olabilir mi?
Evet. Kod şu yollarla sızmış olabilir:
- ekran görüntüsü,
- e-posta hesabınızın ele geçirilmesi,
- destek konuşması,
- veri sızıntısı,
- zararlı yazılım,
- aynı kodun başka yerde paylaşılması,
- mesaj yönlendirme kuralları.
Kod doğru olsa bile mesaj sizi aramaya, kripto göndermeye, 2FA paylaşmaya veya farklı alan adına yönlendiriyorsa işlemi durdurun.
Şüpheli e-posta geldiğinde ne yapılmalı?
Hiçbir şeye tıklamadıysanız
- Ekran görüntüsü alın.
- Borsanın resmî phishing bildirim kanalına iletin.
- Göndereni engelleyin.
- Hesap güvenlik ayarlarınızı kontrol edin.
Linke tıkladıysanız ama giriş yapmadıysanız
- Sekmeyi kapatın.
- Cihazda zararlı yazılım taraması yapın.
- Borsayı resmî uygulamadan açın.
- Oturum ve cihaz listesini kontrol edin.
Parola girdiniz ama 2FA girmediniz
- Parolanızı hemen değiştirin.
- Tüm oturumları kapatın.
- 2FA ve passkey ayarlarını kontrol edin.
- Çekim adresi beyaz listesini açın.
- Destek kaydı oluşturun.
2FA kodu da girdiyseniz
- Hesabı hemen kilitleyin.
- Tüm oturumları kapatın.
- Parolayı değiştirin.
- 2FA'yı sıfırlayın veya yenileyin.
- Çekim geçmişini kontrol edin.
- API anahtarlarını silin.
- Destek talebi açın.
Kripto gönderdiyseniz
- TXID'yi ve alıcı adresi kaydedin.
- Borsaya acil bildirim yapın.
- Gönderen platformdan işlem geçmişini alın.
- Resmî başvuru kanallarını değerlendirin.
- “Parayı geri getireceğim” diyen kişilere ödeme yapmayın.
Sahte SMS ve çekim kodu dolandırıcılığı
Dolandırıcılar şu mesajları kullanabilir:
- “Coinbase/Binance çekim kodunuz: 123456”
- “Bu işlem size ait değilse hemen arayın.”
- “Hesabınız donduruldu.”
- “Güvenlik temsilcisiyle görüşün.”
- “Fonlarınız risk altında.”
Doğru davranış:
- SMS'teki numarayı aramayın.
- Mesajdaki linke tıklamayın.
- Borsanın uygulamasını kendiniz açın.
- Gerçekten çekim var mı kontrol edin.
- Şüphe varsa hesabı kilitleyin.
- Resmî destek kanalından ilerleyin.
Sahte destek araması nasıl anlaşılır?
Kırmızı bayraklar:
- “Hesabınız hacklendi, fonları güvenli cüzdana taşıyacağız.”
- “Bu işlemi iptal etmek için 2FA kodunu okuyun.”
- “Ekran paylaşımı açın.”
- “Biz borsa güvenlik ekibiyiz.”
- “Kriptonuzu geçici soğuk cüzdana gönderin.”
- “Bu adrese test transferi yapın.”
- “Görüşmeyi kapatırsanız hesabınız kapanır.”
Anti-phishing kodu ne zaman değiştirilmelidir?
- ekran görüntüsüyle paylaşıldıysa,
- e-posta hesabınız ele geçirildiyse,
- kodu destek konuşmasında yazdıysanız,
- aynı kodu birden fazla borsada kullandıysanız,
- şüpheli mesajda doğru kod görünüyorsa,
- ekip üyesi ayrıldıysa,
- eski güvenlik notları başkalarının eline geçtiyse,
- kimlik veya hesap verisi sızıntısı yaşandıysa.
Şirket ve aile hesaplarında anti-phishing prosedürü
- Gelen borsa mesajı anti-phishing koduna göre kontrol edilir.
- Linke tıklanmaz.
- Borsa uygulaması doğrudan açılır.
- Hesap içi bildirim var mı bakılır.
- İşlem talebi varsa ikinci kişi onayı alınır.
- Çekim yalnızca beyaz listedeki adreslerle yapılır.
- Şüpheli mesaj güvenlik sorumlusuna iletilir.
Anti-phishing kodu ile birlikte açılması gereken güvenlikler
- Authenticator uygulaması veya donanım güvenlik anahtarı
- Passkey
- Çekim adresi beyaz listesi
- Anti-phishing kodu
- API IP kısıtlaması
- Cihaz ve oturum kontrolü
- E-posta güvenliği
Uygulamalı senaryolar
Senaryo 1: Binance e-postasında anti-phishing kodu yok
- Linke tıklamayın.
- Binance uygulamasını kendiniz açın.
- Çekim geçmişini kontrol edin.
- E-postayı phishing olarak bildirin.
- Parola ve oturumları kontrol edin.
Senaryo 2: Kod doğru ama mesaj telefon araması istiyor
Kod sızmış olabilir. Numarayı aramayın, uygulamayı kendiniz açın ve şüphede hesabı kilitleyin.
Senaryo 3: Coinbase adına çekim kodu SMS'i geldi
Kodu paylaşmayın. Coinbase uygulamasını açın, oturumları ve güvenlik ayarlarını kontrol edin.
Senaryo 4: OKX e-postasında kod yanlış
E-postayı sahte kabul edin, linke tıklamayın ve OKX uygulamasında bildirim var mı kontrol edin.
Senaryo 5: Ekip üyesi kodu ekran görüntüsünde paylaştı
Kodu değiştirin ve ekip güvenlik prosedürünü güncelleyin.
Sorun giderme tablosu
Güvenlik kontrol listesi
- ☐ Her borsada farklı anti-phishing kodu kullandım.
- ☐ Kodum parola veya 2FA yedek kodu değil.
- ☐ Kodu sosyal medyada veya ekran görüntüsünde paylaşmadım.
- ☐ Gelen e-postada kodu kontrol ediyorum.
- ☐ Kod doğru olsa bile bağlantıya tıklamıyorum.
- ☐ Borsa uygulamasını kendim açıyorum.
- ☐ Şüpheli SMS'teki numarayı aramıyorum.
- ☐ Hiçbir destek görevlisine 2FA kodu vermiyorum.
- ☐ Borsa dışı adrese “güvenli transfer” yapmıyorum.
- ☐ Authenticator veya güvenlik anahtarı kullanıyorum.
- ☐ Çekim adresi beyaz listesini etkinleştirdim.
- ☐ API anahtarlarını düzenli kontrol ediyorum.
- ☐ Bilinmeyen cihaz ve oturumları siliyorum.
- ☐ E-posta hesabımda 2FA açık.
- ☐ Kod sızarsa hemen değiştiriyorum.
Sık sorulan sorular
Anti-phishing kodu nedir?
Kripto borsasında sizin belirlediğiniz ve resmî e-posta, SMS veya bildirimlerde görünen kişisel güvenlik ifadesidir.
Anti-phishing kodu yoksa e-posta kesin sahte midir?
Platform kodu destekliyorsa ve etkinse eksik olması güçlü şüphe işaretidir. Uygulamayı doğrudan açarak kontrol edin.
Anti-phishing kodu doğruysa mesaj kesin gerçek midir?
Hayır. Kod sızmış olabilir. Bağlantı, alan adı, talep edilen işlem ve uygulama içi bildirim ayrıca kontrol edilmelidir.
Anti-phishing kodu 2FA yerine geçer mi?
Hayır. Anti-phishing kodu mesaj doğrulama, 2FA giriş ve işlem güvenliği içindir.
Her borsada aynı kodu kullanabilir miyim?
Teknik olarak mümkün olsa da her borsa için farklı kod kullanmak daha güvenlidir.
Kodum doğru ama mesaj benden kripto göndermemi istiyor. Ne yapmalıyım?
Kripto göndermeyin. Borsa uygulamasını kendiniz açın ve resmî destekten doğrulayın.
SMS'te çekim kodu geldi ama işlem yapmadım. Ne yapmalıyım?
Kodu paylaşmayın. Uygulamayı açın, oturumları ve çekim geçmişini kontrol edin, gerekirse hesabı kilitleyin.
Anti-phishing kodu ne zaman değiştirilmelidir?
Kod paylaşıldıysa, e-posta hesabınız ele geçirildiyse, şüpheli mesajda doğru kod görünüyorsa veya aynı kodu farklı platformlarda kullandıysanız değiştirilmelidir.
Sonuç
Anti-phishing kodu, kripto borsa hesabı güvenliğinde basit ama etkili bir kontrol noktasıdır. Sahte e-posta, SMS ve destek mesajlarını ayırt etmek için kişisel doğrulama işareti sağlar.
En güvenli yaklaşım:
- Her borsada farklı anti-phishing kodu belirlemek,
- gelen mesajlarda kodu kontrol etmek,
- mesajdaki linklere tıklamamak,
- borsa uygulamasını doğrudan açmak,
- 2FA kodunu kimseyle paylaşmamak,
- çekim adresi beyaz listesi ve passkey gibi ek güvenlikleri açmak,
- kod sızarsa hemen değiştirmektir.
🔗 Bilgi Kaynakları ve Referanslar
- Binance Support - What Is an Anti-Phishing Code and How to Set It Up
- OKX Help - How Can You Protect Yourself From a Phishing Attack?
- Bybit Help - How to Set Up the Anti-Phishing Code
- MEXC Support - How to Set an Anti-Phishing Code
- KuCoin Support - Anti-phishing Safety Phrase
- Coinbase Help - Phishing
- Coinbase Help - Technical Support and Impersonation Scams
