Kripto Para Dolandırıcılığına Uğradım: İlk 10 Dakikadan Resmî Başvuruya Kadar Adım Adım Acil Müdahale Rehberi
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Güncellenme tarihi: Haziran 2026 Okuma süresi: 25–35 dakika Amaç: Yaşadığınız kripto para dolandırıcılığı veya güvenlik olayını belirleyerek doğru müdahale adımlarını sırasıyla uygulamanızı sağlamak.
Önemli Uyarı
Kripto para transferleri çoğu blokzincirde geri döndürülemez. Bununla birlikte hızlı hareket etmek;
- Henüz çalınmamış varlıkların kurtarılmasını,
- Dolandırıcının borsa hesabının risk incelemesine alınmasını,
- Fonların hareket ettirilmeden yakalanmasını,
- Hesabınızın yeniden ele geçirilmesinin önlenmesini,
- Savcılık ve kolluk soruşturması için kullanılabilecek delillerin korunmasını
sağlayabilir.
Hiçbir adım paranın kesin olarak geri alınacağını garanti etmez. Özellikle “Paranızı kesin kurtarırım” diyerek sizden ön ödeme, vergi, gas ücreti, avukatlık avansı veya cüzdan erişimi isteyen kişilere karşı dikkatli olun.
# Hızlı Olay Bulucu: Başınıza Hangisi Geldi?
Aşağıdaki durumlardan size en yakın olanı seçin:
- Bilgisayarımda veya telefonumda virüs olduğunu düşünüyorum.
- Seed phrase veya özel anahtarımı bir siteye ya da kişiye verdim.
- Cüzdanımı bir siteye bağladım ve şüpheli işlem imzaladım.
- Cüzdanımdan gelen her para otomatik olarak başka adrese gidiyor.
- Binance, OKX, Gate.io veya başka bir borsa hesabım ele geçirildi.
- API anahtarımı bir botla veya kişiyle paylaştım.
- Telefon hattım kapandı veya SIM kartım başkasının eline geçti.
- Telegram, WhatsApp veya Instagram üzerinden kandırılarak para gönderdim.
- Para gönderdiğim adres bir Binance veya başka borsa hesabına ait olabilir.
- Sahte yatırım sitesine para yatırdım ve paramı çekemiyorum.
- Para çekmek için benden vergi, komisyon veya güvenlik teminatı istiyorlar.
- Sahte airdrop, NFT veya ödül bağlantısına tıkladım.
- Aldığım tokenı satamıyorum; honeypot veya rug pull olabilir.
- Sahte müşteri hizmetleri bilgisayarıma uzaktan bağlandı.
- P2P işleminde dolandırıldım.
- Yanlış ağa, yanlış adrese veya eksik Memo/Tag ile transfer yaptım.
- Kullandığım DeFi protokolü ya da köprü hacklendi.
- Daha önce dolandırıldım, şimdi biri paramı kurtarabileceğini söylüyor.
# Her Olayda Uygulanacak Altın Kural: Önce Zararı Durdurun
Dolandırıcılık sonrasında üç ayrı işlem yapılmalıdır:
1. Zararı durdurun
Yeni para göndermeyin, yeni işlem imzalamayın ve dolandırıcıyla finansal ilişkiyi kesin.
2. Delilleri koruyun
Mesajları, e-postaları, kullanıcı adlarını, cüzdan adreslerini ve işlem kayıtlarını silmeyin.
3. Olayı bildirin
İlgili borsaya, cüzdan sağlayıcısına, bankaya ve resmî makamlara mümkün olduğunca erken başvurun.
Bu üç işlem aynı anda yürütülebilir. Ancak aktif olarak fonlarınız çekiliyorsa önce kalan varlıkları koruyun.
# İlk 10 Dakikada Yapılması Gerekenler
1. Dolandırıcıyla iletişimi durdurun
Dolandırıcıya şunları söylemeyin:
- Şikâyet edeceğinizi,
- Elinizde başka cüzdanlar bulunduğunu,
- Ne kadar paranız kaldığını,
- Hangi borsaları kullandığınızı,
- Fonları kurtarmaya çalıştığınızı.
Dolandırıcıyı hemen engellemeden önce profil bilgilerini, kullanıcı adını, telefon numarasını ve konuşmaları kaydedin. Delilleri aldıktan sonra iletişimi kesin.
2. Yeni ödeme yapmayın
Aşağıdaki gerekçelerle istenen hiçbir parayı göndermeyin:
- Vergi ödemesi,
- Para çekme komisyonu,
- Hesap aktivasyon bedeli,
- Kara para aklama kontrol ücreti,
- Güvenlik teminatı,
- Cüzdan doğrulama ücreti,
- Gas takviyesi,
- Sigorta bedeli,
- Avukat veya fon kurtarma uzmanı ön ödemesi.
Sahte yatırım platformları, ekranda görünen fakat gerçekte blokzincirde bulunmayan sahte bakiyeleri kullanabilir. Yeni ödeme yapmak mevcut paranızı serbest bırakmaz.
3. Temiz bir cihaz belirleyin
Cüzdan veya borsa hesabınıza müdahale etmek için:
- Şüpheli yazılımın bulunmadığı,
- Güncellemeleri yapılmış,
- Güvenilir antivirüs koruması bulunan,
- Mümkünse daha önce kripto işlemlerinde kullanılmamış
başka bir cihaz kullanın.
Şüpheli bilgisayardan yeni cüzdan oluşturmayın ve yeni şifre belirlemeyin.
4. Ana e-posta hesabınızı güvenceye alın
E-posta hesabı, borsa şifrelerinin sıfırlanmasında kullanıldığı için saldırganın ana hedeflerinden biridir.
Temiz cihazdan:
- E-posta şifresini değiştirin.
- Tüm açık oturumları kapatın.
- Bilmediğiniz cihazları kaldırın.
- Kurtarma e-postası ve telefon numarasını kontrol edin.
- Yönlendirme kurallarını kontrol edin.
- Uygulama erişimlerini kaldırın.
- Kimlik doğrulama uygulaması veya güvenlik anahtarı etkinleştirin.
5. Olay zaman çizelgesi oluşturun
Bir metin belgesine şu bilgileri yazın:
- İlk temas tarihi ve saati,
- Dolandırıcının kullandığı platform,
- Size ne vaat ettiği,
- Hangi tarihlerde ödeme yaptığınız,
- Gönderilen coin ve miktar,
- Kullanılan ağ,
- Gönderici adres,
- Alıcı adres,
- TxID işlem kimliği,
- Kullanılan borsa,
- Şüpheli internet sitesi,
- Son iletişim tarihi,
- Talep edilen ek ödemeler.
Bu belge borsa başvurusunda ve suç duyurusunda kullanılacaktır.
# DELİL PAKETİ: Silmeden Önce Bunları Toplayın
İletişim delilleri
- Telegram veya WhatsApp konuşmalarının tamamı,
- Sosyal medya profil bağlantısı,
- Kullanıcı adı ve görünen ad,
- Telefon numarası,
- Grup ve kanal bağlantıları,
- Ses kayıtları veya gönderilen sesli mesajlar,
- Gönderilen belgeler,
- E-posta mesajları,
- E-postanın mümkünse `.eml` biçimindeki aslı.
Yalnızca tek bir ekran görüntüsü almak yerine konuşmanın başlangıcından ödeme talebine kadar olan bölümünü kaydedin.
Finansal deliller
- TxID,
- İşlem tarihi ve saati,
- Coin ve miktar,
- Blockchain ağı,
- Gönderici cüzdan,
- Alıcı cüzdan,
- Blockchain explorer bağlantısı,
- Borsa çekim kaydı,
- Binance Pay veya benzeri hizmetlerde ödeme kimliği,
- P2P emir numarası,
- Banka dekontları,
- Kredi kartı hareketleri.
Teknik deliller
- Sahte siteninin tam adresi,
- Alan adı,
- İndirilen uygulamanın adı,
- Uygulama mağazası bağlantısı,
- Tarayıcı geçmişi,
- Şüpheli tarayıcı eklentisi,
- Uzaktan erişim programının adı,
- Antivirüs veya zararlı yazılım raporu,
- İzinsiz işlemlerin ekran görüntüleri.
Delil koruma kuralları
- Ekran görüntülerini kırpmadan saklayın.
- Dosyaların üzerine yazmayın.
- Tarih ve saatin göründüğü kayıtları tercih edin.
- Orijinal dosyaları ayrı klasörde koruyun.
- Belgeleri dolandırıcıya göndermeyin.
- Yüksek miktarlı kayıplarda cihazı formatlamadan önce adli bilişim uzmanına danışın.
# SENARYO 1: Bilgisayarıma Virüs Girdi ve Cüzdanlarım Ele Geçirildi
Bu saldırı; keylogger, bilgi çalan zararlı yazılım, sahte cüzdan eklentisi, clipboard hijacker veya uzaktan erişim yazılımı aracılığıyla gerçekleşebilir.
Belirtiler
- Cüzdandan sizin onaylamadığınız transferler yapılması,
- Kopyaladığınız adresin yapıştırıldığında değişmesi,
- Tarayıcıda bilinmeyen eklentiler bulunması,
- Antivirüsün kapanması,
- Borsa hesabında bilinmeyen oturumlar görülmesi,
- Şifrelerin değiştirilmesi,
- Fare imlecinin kendiliğinden hareket etmesi,
- AnyDesk, TeamViewer veya benzeri programların kurulmuş olması.
Yapılması gerekenler
Aşama 1: Cihazı izole edin
- İnternet bağlantısını kesin.
- Wi-Fi ve Bluetooth'u kapatın.
- Haricî diskleri ve USB aygıtlarını çıkarın.
- Şüpheli cihazdan hiçbir borsa veya cüzdan hesabına giriş yapmayın.
Aşama 2: Temiz cihazdan yeni cüzdan oluşturun
- Temiz bir cihaz kullanın.
- Cüzdan uygulamasını yalnızca resmî sitesinden veya resmî uygulama mağazasından indirin.
- Tamamen yeni bir cüzdan oluşturun.
- Yeni ve daha önce kullanılmamış bir seed phrase oluşturun.
- Seed phrase'i dijital dosya, ekran görüntüsü veya bulut hesabında saklamayın.
- Mümkünse donanım cüzdanı kullanın.
Eski seed phrase altında “yeni hesap” açmak yeterli değildir. Seed phrase ele geçirilmişse o seed phrase ile oluşturulan tüm hesaplar risk altındadır.
Aşama 3: Kalan varlıkları taşıyın
Aktif sweeper bot belirtisi yoksa:
- Temiz cihazdan eski cüzdanı açın.
- Önce likit ve yüksek değerli varlıkları taşıyın.
- Ardından NFT ve diğer tokenları kontrol edin.
- Tüm varlıkları yeni cüzdana aktarın.
- Eski cüzdanı yeniden kullanmayın.
Fonları onlarca parçaya bölmek her zaman daha güvenli değildir. Saldırganın özel anahtara erişimi varsa her an işlem yapabilir. Amaç, mümkün olan en az işlemle ve hızlı biçimde varlıkları yeni cüzdana taşımaktır.
Aşama 4: Cihazı temizleyin
Fon güvenliği sağlandıktan ve deliller korunduktan sonra:
- Güvenilir antivirüs ve antimalware taraması çalıştırın.
- Tarayıcı eklentilerini kaldırın.
- Bilinmeyen programları silin.
- İşletim sistemini ve tarayıcıları güncelleyin.
- Kritik bir zararlı yazılım tespit edildiyse temiz işletim sistemi kurulumu yapın.
- Yedeklerden yalnızca güvenilir kişisel dosyaları geri yükleyin.
Antimalware taramasının başarılı olması, cihazın kesin olarak temiz olduğu anlamına gelmez. Seed phrase cihazda saklandıysa veya görüntülendiyse cüzdanı kalıcı olarak riskli kabul edin.
Aşama 5: Hesapları yenileyin
Temiz cihazdan:
- E-posta şifrelerini,
- Borsa şifrelerini,
- Bulut depolama şifrelerini,
- Şifre yöneticisi ana parolasını,
- Sosyal medya şifrelerini
değiştirin.
Tüm oturumları kapatın ve borsa API anahtarlarını silin.
Yapılmaması gerekenler
- Şüpheli cihazda yeni cüzdan oluşturmayın.
- Eski seed phrase'i yeni cihaza aktarıp güvenli olduğunu düşünmeyin.
- Yalnızca antivirüs taramasına güvenmeyin.
- Tanımadığınız “uzaktan destek uzmanına” cihaz erişimi vermeyin.
# SENARYO 2: Seed Phrase veya Özel Anahtarımı Paylaştım
Seed phrase veya özel anahtar paylaşıldığında cüzdanın mülkiyeti fiilen saldırganla paylaşılmış olur.
Yapılması gerekenler
- Cüzdanı kalıcı olarak ele geçirilmiş kabul edin.
- Temiz cihazda yeni seed phrase ile yeni cüzdan oluşturun.
- Kalan varlıkları yeni cüzdana taşıyın.
- Eski seed phrase altında yeni hesap oluşturmayın.
- Eski cüzdandaki token, NFT, stake ve DeFi pozisyonlarını listeleyin.
- Tüm varlıklar taşındıktan sonra eski cüzdanı kullanmayı bırakın.
- Seed phrase'in paylaşıldığı siteyi ve iletişim kanalını kaydedin.
- Yetkisiz işlemleri TxID detaylarıyla belgeleyin.
Dikkat
Seed phrase bir internet sitesine girildiyse cihazınızda zararlı yazılım bulunma ihtimalini de değerlendirin. Yeni cüzdanı aynı cihazda oluşturmayın.
# SENARYO 3: Cüzdanımı Sahte Siteye Bağladım veya Şüpheli İşlem İmzaladım
Cüzdanı bir siteye bağlamak tek başına her zaman fonların çalındığı anlamına gelmez. Ancak token harcama izni, permit imzası veya kötü niyetli işlem onayı verilmiş olabilir.
Önce ne imzaladığınızı belirleyin
Blockchain explorer üzerinden son işlemleri kontrol edin:
- `Approve`,
- `SetApprovalForAll`,
- `Permit`,
- Token transferi,
- NFT operatör yetkisi,
- Bilinmeyen kontrat etkileşimi.
Yapılması gerekenler
- Şüpheli siteyle bağlantıyı kesin.
- Token izinlerini kontrol edin.
- Bilinmeyen veya sınırsız izinleri iptal edin.
- NFT operatör izinlerini kaldırın.
- İzin iptali için gereken gas ücretini güvenli biçimde sağlayın.
- Seed phrase girdiyseniz yalnızca izin iptaliyle yetinmeyin; tamamen yeni cüzdana geçin.
- İmzanın kapsamından emin değilseniz değerli varlıkları yeni cüzdana taşıyın.
Önemli fark
Cüzdanı siteden “Disconnect” seçeneğiyle ayırmak, daha önce verilmiş token izinlerini otomatik olarak iptal etmez. İzinler zincir üzerinde ayrıca kaldırılmalıdır.
Yapılmaması gerekenler
- Aynı sahte siteye tekrar girerek “iptal” butonuna basmayın.
- Dolandırıcının gönderdiği “approval temizleme” sitesini kullanmayın.
- Ne olduğunu anlamadığınız yeni işlemleri imzalamayın.
# SENARYO 4: Cüzdanım Bir Sweeper Bota Bağlanmış Olabilir
Sweeper bot, cüzdana gelen native coin veya tokenları otomatik olarak saldırganın adresine aktaran yazılımdır.
Belirtiler
- Cüzdana gönderilen ETH, BNB, SOL veya diğer varlıkların saniyeler içinde çıkması,
- Gas gönderildiği anda gasın başka adrese aktarılması,
- Sizin yapmadığınız çok hızlı işlemler,
- Cüzdanda stake edilmiş varlık bulunmasına rağmen kullanılabilir gas bırakılamaması.
Kesinlikle yapmayın
- Cüzdana küçük miktarda gas göndererek test yapmayın.
- “Bot hâlâ bağlı mı?” diye deneme transferi yapmayın.
- Aynı seed phrase altında yeni hesap açmayın.
- Stake çözme işlemini plansız biçimde başlatmayın.
- Kurtarma yaptığını söyleyen kişilere seed phrase vermeyin.
Yapılması gerekenler
- Cüzdanı ve aynı seed phrase altındaki hesapları kullanmayı durdurun.
- Yeni seed phrase ile temiz bir cüzdan oluşturun.
- Blockchain geçmişinden botun davranışını inceleyin.
- Cüzdanda gas gerektirmeden taşınabilecek varlık olup olmadığını kontrol edin.
- Stake, vesting veya kilitli varlıkları ayrı ayrı listeleyin.
- İlgili protokolün resmî destek ve güvenlik ekibiyle iletişim kurun.
- Yüksek tutarlı varlıklarda uzman bir white-hat veya özel işlem kurtarma hizmetinden yardım alın.
- Kurtarma işleminin herkese açık mempool yerine özel işlem paketi gerektirip gerektirmediğini değerlendirin.
Stake edilmiş coinler varsa
Stake edilmiş varlıklar için önce şu soruların cevabını bulun:
- Unstake süresi ne kadar?
- Coin hangi adrese geri dönecek?
- Çekim adresi değiştirilebiliyor mu?
- Claim işlemi için gas gerekiyor mu?
- Saldırgan unstake işlemini görebilir mi?
- Protokol acil adres değiştirme özelliği sunuyor mu?
Unstake edilen varlık doğrudan ele geçirilmiş adrese dönecekse plansız işlem yapmak saldırgana fonları hazır hâle getirebilir. Önce kurtarma yöntemi hazırlanmalı, ardından unstake veya claim işlemi başlatılmalıdır.
# SENARYO 5: Kripto Borsası Hesabım Ele Geçirildi
İlk müdahale
- Borsanın resmî uygulamasına veya adresini kendiniz yazarak resmî sitesine girin.
- Varsa “Hesabı devre dışı bırak” veya “Hesabı dondur” özelliğini kullanın.
- Resmî müşteri hizmetleriyle iletişime geçin.
- Şifrenizi temiz cihazdan değiştirin.
- Tüm oturumları kapatın.
- Bilinmeyen cihazları kaldırın.
- API anahtarlarını silin.
- Para çekme adresi beyaz listesini kontrol edin.
- 2FA yöntemini sıfırlayın.
- E-posta hesabını güvenceye alın.
Kontrol edilmesi gerekenler
- Spot ve vadeli işlemler,
- Convert işlemleri,
- P2P işlemleri,
- Binance Pay veya benzeri ödemeler,
- Kripto çekimleri,
- Yeni oluşturulmuş API anahtarları,
- Hesaba eklenmiş cihazlar,
- Değiştirilen güvenlik ayarları.
Borsaya gönderilecek bilgiler
- Kullanıcı kimliği veya UID,
- Hesap e-postası,
- İzinsiz işlemin tarihi,
- İşlem kimliği,
- Coin ve miktar,
- Çekim adresi,
- IP veya cihaz bildirimi,
- Şüpheli oturum ekran görüntüsü,
- Olayın kısa açıklaması.
Borsanın hesabı devre dışı bırakması, daha önce blokzincire gönderilmiş işlemleri geri çevirmeyebilir. Yine de saldırganın kalan bakiyeyi çekmesini önleyebilir.
# SENARYO 6: API Anahtarımı Bir Botla veya Kişiyle Paylaştım
API anahtarı yalnızca alım satım yetkisine sahip olsa bile saldırgan zararlı işlemlerle hesabınızı kayba uğratabilir. Para çekme yetkili API anahtarları daha yüksek risk taşır.
Yapılması gerekenler
- Borsadaki tüm API anahtarlarını derhâl silin.
- Yalnızca şüpheli anahtarı değil, tüm aktif anahtarları iptal edin.
- Borsa şifresini değiştirin.
- Tüm oturumları kapatın.
- E-posta ve 2FA güvenliğini yenileyin.
- Son alım-satım işlemlerini kontrol edin.
- Düşük likiditeli coinlerde olağan dışı alım olup olmadığını inceleyin.
- Borsa destek ekibine API kötüye kullanımını bildirin.
- Bot yazılımını kullandığınız cihazı zararlı yazılım açısından tarayın.
- Yeni API oluşturmanız gerekiyorsa para çekme yetkisini kapalı tutun ve IP kısıtlaması uygulayın.
# SENARYO 7: SIM Swap Yapıldı veya Telefon Hattım Ele Geçirildi
Belirtiler
- Telefonun aniden şebekeden düşmesi,
- Arama ve SMS alınamaması,
- Operatörden SIM değişikliği mesajı gelmesi,
- SMS ile şifre sıfırlama bildirimleri,
- Borsa veya e-posta hesabında bilinmeyen girişler.
Yapılması gerekenler
- Başka bir telefondan operatörünüzü arayın.
- Hattı geçici olarak kapattırın.
- Yetkisiz SIM değişikliğini bildirin.
- Numaranızın kontrolünü geri alın.
- Operatör hesabına ek güvenlik PIN'i koydurun.
- Temiz cihazdan önce e-posta şifrenizi değiştirin.
- Ardından borsa ve banka şifrelerini değiştirin.
- SMS tabanlı 2FA yerine kimlik doğrulama uygulaması veya güvenlik anahtarı kullanın.
- Hesaplardaki açık oturumları sonlandırın.
- İzinsiz işlemler varsa borsa ve bankaya bildirin.
# SENARYO 8: Telegram, WhatsApp veya Instagram Üzerinden Kandırılarak Para Gönderdim
Dolandırıcı size yatırım fırsatı, arbitraj, listeleme öncesi coin, özel sinyal, iş ortaklığı veya yüksek kazanç vaadi sunmuş olabilir.
Derhâl yapmanız gerekenler
- Yeni para göndermeyi durdurun.
- Konuşmaları silmeyin.
- Kullanıcı adı, telefon numarası ve profil bağlantısını kaydedin.
- Grup veya kanal bağlantısını kaydedin.
- Size gönderilen cüzdan adresini kopyalayın.
- TxID ve explorer bağlantısını kaydedin.
- Ödemeyi yaptığınız borsaya dolandırıcılık bildirimi gönderin.
- Paranın gittiği borsa biliniyorsa o borsaya da bildirim yapın.
- Savcılık veya kolluk birimine başvurun.
- Dolandırıcının ek ödeme taleplerine cevap vermeyin.
Dolandırıcı parayı kendi Binance hesabına gönderttiyse
Binance işlem ayrıntıları üzerinden dolandırıcılık bildirimi yapılabilir. Bildirime şunları ekleyin:
- İşlemin TxID'si,
- Tarih ve saat,
- Coin ve miktar,
- Dolandırıcının cüzdan adresi,
- Varsa Binance kimliği veya Binance Pay kimliği,
- Telegram veya WhatsApp konuşmaları,
- Dolandırıcının profil bilgileri,
- Sahte internet sitesi,
- Olayın kronolojik açıklaması,
- Resmî başvuru veya polis tutanağı.
Çok önemli hukuki gerçek
Binance veya başka bir borsa, yalnızca mağdurun ekran görüntüsü göndermesi üzerine parayı otomatik olarak iade etmek zorunda değildir. Borsa risk incelemesi yapabilir ve uygun gördüğü geçici tedbirleri değerlendirebilir; ancak bir kullanıcı varlığının resmî olarak dondurulması veya mağdura iadesi çoğu olayda kolluk, savcılık veya mahkeme sürecine bağlıdır.
Borsanın inceleme yapması şu anlama gelmez:
- Paranın kesin bulunduğu,
- Hesabın kesin dondurulduğu,
- Mağduriyetin kesin kabul edildiği,
- Paranın kesin iade edileceği.
İade; fonların hâlâ hesapta bulunmasına, doğru biçimde izlenmesine, borsanın yetki alanına, resmî taleplere ve soruşturmanın sonucuna bağlıdır.
# SENARYO 9: Çalınan Para Bir Merkezi Borsaya Gönderilmiş Olabilir
Çalınan fon Binance, OKX, Bybit, Gate.io, MEXC, KuCoin veya başka kimlik doğrulamalı bir borsaya girmişse hızlı bildirim önemlidir.
Yapılması gerekenler
- Fonların hareket ettiği tüm TxID'leri çıkarın.
- Her işlem için explorer bağlantısı oluşturun.
- İlk çalınan işlemden borsa yatırma adresine kadar hareket zincirini belgeleyin.
- Şüpheli borsanın resmî destek kanalına başvurun.
- “Stolen funds”, “scam report” veya “fraud report” kategorisini kullanın.
- Olayın nasıl gerçekleştiğini açıklayın.
- Cüzdanın size ait olduğunu gösteren kayıtları sunun.
- Polis veya savcılık başvurusu yaptıysanız evrak numarasını paylaşın.
- Kolluk görevlilerine borsanın resmî law-enforcement kanalını bildirin.
- Borsadan gelen vaka veya başvuru numarasını saklayın.
Borsaya örnek bildirim metni
“Tarafıma ait cüzdandan bilgim ve onayım dışında çıkarılan varlıkların aşağıda bilgileri bulunan hesaba/adrese ulaştığını tespit ettim. İlgili işlemlerin dolandırıcılık ve yetkisiz erişim sonucu gerçekleştiğini bildiriyorum. TxID, cüzdan adresleri, olay açıklaması, konuşma kayıtları ve resmî başvuru belgeleri ektedir. Hesabın risk incelemesine alınmasını ve yetkili makamların resmî talebi hâlinde ilgili bilgilerin korunmasını rica ederim.”
# SENARYO 10: Sahte Yatırım Sitesine Para Yatırdım ve Çekemiyorum
Bu olay sıklıkla pig butchering, sahte forex/kripto platformu veya romantik yatırım dolandırıcılığı şeklinde görülür.
Tipik belirtiler
- Ekrandaki bakiye sürekli yükselir.
- Başlangıçta küçük bir çekime izin verilir.
- Büyük çekim talebinde hesap kilitlenir.
- Vergi veya komisyon istenir.
- Yeni para yatırmadan çekim yapılamayacağı söylenir.
- “Kredi puanı” veya “AML puanı” artırmanız istenir.
- Destek görevlisi yalnızca Telegram veya WhatsApp üzerinden konuşur.
Yapılması gerekenler
- Yeni ödeme yapmayın.
- Sitede görünen bakiyeyi gerçek varlık olarak kabul etmeyin.
- Siteye bağlı cüzdan izinlerini iptal edin.
- Siteye girdiğiniz şifre başka hesaplarda da kullanılıyorsa değiştirin.
- Uygulama yüklediyseniz cihazı zararlı yazılım açısından inceleyin.
- Tüm yatırma işlemlerinin TxID'lerini çıkarın.
- Site adresini, destek konuşmalarını ve hesap ekranlarını kaydedin.
- Para gönderdiğiniz borsaya dolandırıcılık bildirimi yapın.
- Alıcı borsa tespit edilirse oraya da bildirim gönderin.
- Savcılık veya kolluk birimine başvurun.
Kesinlikle yapmayın
- Vergi ödemeyin.
- Hesap açma ücreti göndermeyin.
- Para çekme kilidini kaldırmak için borç almayın.
- Sizi bu platforma yönlendiren kişinin “Ben de mağdurum” açıklamasına güvenmeyin.
- Yeni bir yatırım yaparak eski zararı kapatmaya çalışmayın.
# SENARYO 11: Rug Pull, Honeypot veya Sahte Token Aldım
Belirtiler
- Token satın alınabiliyor fakat satılamıyor.
- Satış işlemi sürekli hata veriyor.
- Likidite aniden çekilmiş.
- Proje ekibi sosyal medya hesaplarını kapatmış.
- Kontrat sahibi sınırsız token basabiliyor.
- Token alım-satım vergisi olağan dışı seviyeye çıkarılmış.
- Yalnızca belirli adresler satış yapabiliyor.
Yapılması gerekenler
- Token kontrat adresini kaydedin.
- Satın alma TxID'sini kaydedin.
- Likidite havuzu adresini belirleyin.
- Proje sahiplerinin bilinen adreslerini kaydedin.
- Web sitesi, whitepaper ve sosyal medya paylaşımlarını arşivleyin.
- Tokenla ilişkili verilmiş izinleri iptal edin.
- Projenin gönderdiği yeni “migration” veya “refund” bağlantılarına tıklamayın.
- Tokenı satabilmek için ek ücret isteyen kişilere ödeme yapmayın.
- Merkezi borsadan gönderim yaptıysanız dolandırıcılık bildirimi açın.
- Toplu mağduriyet varsa diğer mağdurlarla delil paylaşımı yapın; ancak seed phrase veya özel bilgilerinizi paylaşmayın.
Rug pull sonrasında tokenın yeniden yükselceğine ilişkin söylentiler, ikinci bir dolandırıcılık dalgası için kullanılabilir.
# SENARYO 12: Sahte Airdrop, NFT veya Ödül Bağlantısına Tıkladım
Sadece bağlantıya tıkladıysanız
- Sekmeyi kapatın.
- Dosya indirilip indirilmediğini kontrol edin.
- Tarayıcı geçmişini ve indirmeleri inceleyin.
- Cihazı güvenlik taramasından geçirin.
- Sitede herhangi bir şifre veya seed phrase girdiyseniz ilgili hesabı ele geçirilmiş kabul edin.
Cüzdanı bağladıysanız
- Dapp bağlantısını kesin.
- Token ve NFT izinlerini kontrol edin.
- Şüpheli izinleri zincir üzerinde iptal edin.
- Son işlemleri explorer üzerinden inceleyin.
Seed phrase girdiyseniz
- Yeni seed phrase ile yeni cüzdan oluşturun.
- Varlıkları yeni cüzdana taşıyın.
- Eski cüzdanı kullanmayı bırakın.
Cüzdana kendiliğinden gelen token veya NFT varsa
- Tokenla etkileşime girmeyin.
- İçindeki bağlantıya tıklamayın.
- Satmaya, takas etmeye veya “claim” etmeye çalışmayın.
- Cüzdan arayüzünde gizleyin.
- Resmî kaynaklardan doğrulanmadıkça ödül olarak kabul etmeyin.
# SENARYO 13: Sahte Müşteri Hizmetleri Bilgisayarıma Bağlandı
Dolandırıcılar kendilerini Binance, MetaMask, banka, Microsoft veya başka bir kurumun çalışanı olarak tanıtabilir.
Yapılması gerekenler
- İnternet bağlantısını kesin.
- Uzaktan erişim oturumunu sonlandırın.
- AnyDesk, TeamViewer, RustDesk veya benzeri programları kaldırın.
- Bilinmeyen tarayıcı eklentilerini silin.
- Temiz cihazdan e-posta şifresini değiştirin.
- Borsa hesaplarını devre dışı bırakın veya güvenceye alın.
- Banka hesaplarını kontrol edin.
- API anahtarlarını kaldırın.
- Seed phrase ekranda açıldıysa yeni cüzdana geçin.
- Cihazı zararlı yazılım açısından tarayın ve gerekirse temiz kurulum yapın.
Unutmayın
Gerçek müşteri hizmetleri:
- Seed phrase istemez,
- Özel anahtar istemez,
- Size “güvenli cüzdan” adresi verip para göndermenizi istemez,
- Telegram üzerinden ilk mesajı kendiliğinden göndermez,
- Hesabınızı korumak için uzaktan bilgisayarınıza bağlanmanızı şart koşmaz.
# SENARYO 14: P2P İşleminde Dolandırıldım
Kriptoyu henüz serbest bırakmadıysanız
- Kriptoyu serbest bırakmayın.
- P2P platformunda itiraz açın.
- Satıcının veya alıcının baskısına boyun eğmeyin.
- Banka hesabındaki gerçek bakiyeyi kontrol edin.
- Yalnızca dekont ekran görüntüsüne güvenmeyin.
- İletişimi platform dışına taşımayın.
Kriptoyu serbest bıraktıysanız
- P2P emir numarasını kaydedin.
- Platform içi konuşmaları kaydedin.
- Banka dekontlarını alın.
- P2P itiraz veya destek kaydı açın.
- Karşı tarafın kullanıcı kimliğini bildirin.
- Bankanızı olay hakkında bilgilendirin.
- Savcılık veya kolluk başvurusu yapın.
Üçüncü kişi ödemesi varsa
Ödemenin borsa hesabındaki kişiyle aynı kişiden gelip gelmediğini kontrol edin. Çalıntı banka hesabından yapılan üçüncü kişi ödemeleri daha sonra banka ve adli süreçlere neden olabilir.
# SENARYO 15: Yanlış Ağa, Yanlış Adrese veya Eksik Memo/Tag ile Gönderim Yaptım
Bu olay her zaman dolandırıcılık değildir, ancak hızlı destek başvurusu gerektirir.
Yanlış ağ kullanıldıysa
- TxID'yi kaydedin.
- Gönderilen ağı belirleyin.
- Alıcı platformun aynı ağı destekleyip desteklemediğini kontrol edin.
- Alıcı borsanın “deposit recovery” veya “missing deposit” başvurusunu kullanın.
- Coin, miktar, ağ, adres ve TxID bilgilerini gönderin.
- Kurtarma ücreti uygulanabileceğini göz önünde bulundurun.
- Kurtarmanın garanti olmadığını kabul edin.
Memo veya Destination Tag unutulduysa
- Yeni bir transfer yapmayın.
- Alıcı borsaya destek kaydı açın.
- TxID, adres ve doğru Memo/Tag bilgisini gönderin.
- Gönderici hesabın size ait olduğunu gösteren kanıtları hazırlayın.
- Borsanın doğrulama talimatlarını izleyin.
Yanlış kişiye veya yanlış adrese gönderildiyse
Blokzincir işlemi iptal edilemez. Adres bir borsaya aitse borsa destek ekibiyle iletişim kurulabilir. Kişisel cüzdansa varlığın iadesi genellikle adres sahibinin iş birliğine bağlıdır.
“Yanlış transfer kurtarma uzmanı” adısıyla size ulaşan kişilere seed phrase vermeyin.
# SENARYO 16: DeFi Protokolü, Köprü veya Akıllı Sözleşme Hacklendi
Yapılması gerekenler
- Protokolle yeni etkileşimi durdurun.
- Yalnızca projenin resmî sitesi ve doğrulanmış sosyal medya hesaplarını takip edin.
- Sahte “refund” ve “claim” bağlantılarına dikkat edin.
- Protokole verilmiş token izinlerini kontrol edin.
- Riskli izinleri kaldırın.
- Etkilenmeyen varlıkları güvenli cüzdana taşımayı değerlendirin.
- İşlem geçmişini ve pozisyonunuzu belgeleyin.
- Projenin snapshot, tazminat veya kurtarma duyurusunu bekleyin.
- Telegram üzerinden özel mesaj atan sözde ekip üyelerine güvenmeyin.
- Büyük kayıplarda resmî başvuru ve hukuki destek alın.
Protokol saldırısı, seed phrase'in ele geçirildiği anlamına gelmeyebilir. Ancak saldırıya uğrayan kontrata verilmiş izinler diğer varlıkları riske atabilir.
# SENARYO 17: Ponzi, Bulut Madenciliği veya Garantili Getiri Sistemine Para Yatırdım
Yapılması gerekenler
- Yeni para yatırmayı durdurun.
- Arkadaşlarınızı sisteme davet etmeyin.
- Referans bağlantılarını paylaşmayı bırakın.
- Mevcut para çekme imkânı varsa ek ödeme yapmadan çekim talep edin.
- Sistem içi bakiye ve kazanç ekranlarını kaydedin.
- Sözleşmeleri, tanıtım belgelerini ve ödeme kayıtlarını saklayın.
- Sistemi tanıtan kişilerin kimlik ve iletişim bilgilerini kaydedin.
- Banka ve kripto transferlerini listeleyin.
- Resmî makamlara başvurun.
- Başka mağdurları delilleri silmemeleri konusunda bilgilendirin.
Sistemin bir süre ödeme yapmış olması meşru olduğunu kanıtlamaz. Ponzi sistemleri ilk yatırımcılara yeni katılımcıların parasıyla ödeme yapabilir.
# SENARYO 18: Birisi Paramı Kurtarabileceğini Söylüyor
Dolandırıcılık mağdurları sıklıkla ikinci kez hedef alınır.
Yaygın vaatler
- Blockchain'i hackleyip parayı geri alma,
- Dolandırıcının cüzdanını dondurma,
- Savcı veya polisle özel bağlantı,
- Borsada çalışan tanıdık,
- Ön ödeme karşılığında fon kurtarma,
- “Gas gönderirseniz parayı geri çekeriz” vaadi,
- Sahte hukuk bürosu,
- Sahte blockchain analiz raporu.
Yapılması gerekenler
- Ön ödeme yapmayın.
- Seed phrase veya özel anahtar vermeyin.
- Cüzdanınıza onların tarif ettiği yazılımı kurmayın.
- Avukat olduğunu söyleyen kişiyi baro kayıtlarından doğrulayın.
- Şirketin ticari ve fiziksel varlığını kontrol edin.
- Kesin kurtarma garantisini dolandırıcılık işareti olarak değerlendirin.
- Sizi kendiliğinden bulan kişilere özellikle şüpheyle yaklaşın.
- İletişimi ve ödeme taleplerini delil olarak saklayın.
- Yeni dolandırıcılığı da resmî başvurunuza ekleyin.
Hiçbir gerçek uzman veya kurum, blokzincirde kesin fon kurtarma garantisi veremez.
# TÜRKİYE'DE RESMÎ BAŞVURU NASIL YAPILIR?
Kripto dolandırıcılığı mağduru olduğunuzda Cumhuriyet Başsavcılığına veya kolluk birimlerine başvurabilirsiniz. Acil fiziksel tehdit, şantaj veya devam eden tehlike varsa 112 üzerinden yardım isteyin.
Başvuru dilekçesinde bulunması gerekenler
- Adınız, soyadınız, T.C. kimlik numaranız ve adresiniz.
- Biliniyorsa şüphelinin adı, telefon numarası ve adresi.
- Olay tarihi ve saatleri.
- Dolandırıcılığın nasıl gerçekleştiği.
- Toplam zarar.
- Gönderilen coin ve miktarlar.
- Kullanılan ağlar.
- TxID ve cüzdan adresleri.
- Kullanılan borsalar.
- İnternet sitesi ve sosyal medya hesapları.
- Konuşma ve ödeme kayıtları.
- Delillerin listesi.
- İlgili borsalardan bilgi istenmesi talebi.
- Şüpheli hesap ve varlıklar hakkında gerekli koruma tedbirlerinin değerlendirilmesi talebi.
- Soruşturma yürütülmesi ve kamu davası açılması talebi.
Başvuruye eklenecek dosyalar
- Olay kronolojisi,
- Ekran görüntüleri,
- Konuşma dökümleri,
- TxID listesi,
- Explorer bağlantıları,
- Banka dekontları,
- Borsa işlem geçmişi,
- Destek başvuru numaraları,
- Sahte site bilgileri,
- E-posta kayıtları,
- Antivirüs veya teknik inceleme raporları.
Başvurunuzdan sonra verilen soruşturma veya müracaat numarasını saklayın. Borsalara yapılan bildirimlerde bu numarayı kullanın.
# BORSALAR NE YAPABİLİR, NE YAPAMAZ?
Yapabilecekleri
- Risk bildirimi oluşturmak,
- Hesabı incelemek,
- Hesap ve işlem kayıtlarını korumak,
- Kendi kuralları kapsamında geçici tedbir değerlendirmek,
- Kolluk ve adli makamların usulüne uygun taleplerine cevap vermek,
- KYC ve işlem bilgilerini yetkili makamlara sunmak.
Yapamayabilecekleri
- Onaylanmış blokzincir işlemini iptal etmek,
- Sadece ekran görüntüsüne dayanarak parayı otomatik iade etmek,
- Mahkeme veya kolluk süreci olmadan her kullanıcı hesabını dondurmak,
- Fon başka cüzdanlara taşınmışsa parayı kendiliğinden geri getirmek,
- Size soruşturma kapsamında gizli kullanıcı bilgilerini doğrudan vermek.
Gerçekçi beklenti
Fonlerin geri alınma ihtimali şu faktörlere bağlıdır:
- Bildirimin ne kadar hızlı yapıldığı,
- Fonların hâlâ borsa hesabında bulunması,
- Borsanın hesabı tespit edebilmesi,
- Fonların başka ağlara taşınıp taşınmadığı,
- Resmî makamların zamanında talep göndermesi,
- İlgili ülkelerin hukuk ve iş birliği süreçleri,
- Elde edilen delillerin yeterliliği.
# OLAY SONRASI GÜVENLİK YENİLEME PLANI
Olay kontrol altına alındıktan sonra aşağıdaki işlemleri tamamlayın:
Cüzdan güvenliği
- Yeni seed phrase,
- Donanım cüzdanı,
- Ayrı işlem ve saklama cüzdanları,
- Küçük bakiyeli deneme cüzdanı,
- Düzenli token izin kontrolü,
- Adres beyaz listesi,
- Büyük transferlerde küçük test işlemi.
Sweeper bot şüphesi bulunan ele geçirilmiş cüzdana test transferi yapılmamalıdır. Test transferi yalnızca güvenli olduğu düşünülen normal transferlerde kullanılmalıdır.
Borsa güvenliği
- Benzersiz ve uzun şifre,
- Kimlik doğrulama uygulaması,
- Donanım güvenlik anahtarı,
- Para çekme adresi beyaz listesi,
- Anti-phishing kodu,
- API IP kısıtlaması,
- Düzenli cihaz ve oturum kontrolü.
Cihaz güvenliği
- Güncel işletim sistemi,
- Güvenilir antivirüs,
- Gereksiz eklentilerin kaldırılması,
- Korsan yazılım kullanılmaması,
- Seed phrase'in dijital ortamda tutulmaması,
- Ayrı kripto tarayıcı profili,
- Düzenli yedekleme.
Finansal güvenlik
- Tüm parayı tek cüzdanda tutmamak,
- Günlük kullanım ve uzun vadeli saklama cüzdanlarını ayırmak,
- İşlem limitleri belirlemek,
- Tanımadığınız kişilerin yatırım yönlendirmelerine uymamak,
- Garantili getiri vaatlerinden uzak durmak.
# WEB SİTESİ İÇİN STANDART “NE YAPMALIYIM?” KART ŞABLONU
Sitedeki her olay sayfası şu sırayla hazırlanmalıdır:
Olayın adı
Kullanıcının arama yapacağı sade ifade:
“Seed phrase'imi paylaştım”, “Binance hesabım çalındı”, “Telegram'dan dolandırıldım” gibi.
Risk seviyesi
- Kritik: Fonlar hareket ediyor veya özel anahtar ele geçirilmiş.
- Çok yüksek: Hesap erişimi ya da sınırsız token izni verilmiş.
- Yüksek: Para gönderilmiş ancak alıcı platform biliniyor.
- Orta: Şüpheli bağlantı açılmış fakat işlem imzalanmamış.
- Bilgilendirme: Yanlış ağ veya eksik Memo gibi operasyonel hata.
İlk 10 dakika
En fazla 5–8 maddelik acil kontrol listesi.
İlk 1 saat
Hesap, cihaz, cüzdan ve platform güvenliği adımları.
Delil listesi
Kullanıcının tek tek işaretleyebileceği kutular:
- [ ] TxID
- [ ] Cüzdan adresi
- [ ] Ekran görüntüsü
- [ ] Konuşma dökümü
- [ ] Profil bağlantısı
- [ ] Borsa işlem kaydı
- [ ] Banka dekontu
- [ ] Sahte site adresi
- [ ] Destek başvuru numarası
- [ ] Resmî müracaat numarası
Karar dalları
Örnek:
- Seed phrase paylaşıldı mı?
- Evet → Yeni cüzdana geç.
- Hayır → İzinleri kontrol et.
- Para hâlâ cüzdanda mı?
- Evet → Kalan varlıkları koru.
- Hayır → İzleme ve bildirim aşamasına geç.
- Fon bir borsaya mı gitti?
- Evet → Borsa dolandırıcılık bildirimi oluştur.
- Bilinmiyor → İşlem zincirini belgeleyerek resmî başvuru yap.
- Sweeper bot belirtisi var mı?
- Evet → Gas gönderme, uzman kurtarma yolu kullan.
- Hayır → Temiz cihazdan yeni cüzdana taşı.
Yapılmaması gerekenler
Her olay için 3–7 açık yasak.
Platform başvurusu
Borsaya veya cüzdan sağlayıcısına hangi bilgilerin gönderileceği.
Resmî başvuru
Savcılık veya kolluk için hazırlanacak deliller.
Kurtarma ihtimali
- Düşük,
- Orta,
- Olayın hızına bağlı,
- Borsa ve resmî makam iş birliğine bağlı,
- Teknik olarak mümkün değil
şeklinde gerçekçi açıklama.
Güncelleme tarihi
Ürün arayüzleri ve başvuru yöntemleri değişebileceği için her rehberin son kontrol tarihi gösterilmelidir.
# SONUÇ: Panik Yapmayın, Ancak Zaman Kaybetmeyin
Kripto para dolandırıcılığı sonrasında en büyük iki hata şunlardır:
- Utanarak veya korkarak olayı gizlemek,
- Parayı kurtarma umuduyla dolandırıcıya daha fazla ödeme yapmak.
Dolandırıldığınızı fark ettiğiniz anda yeni ödemeleri durdurun, hesaplarınızı güvenceye alın, delilleri koruyun ve hem platformlara hem de resmî makamlara başvurun.
Blokzincir transferleri geri döndürülemez olabilir; ancak fonların geçtiği merkezi borsalar, KYC kayıtları, işlem hareketleri, iletişim kayıtları ve banka transferleri soruşturma açısından önemli deliller oluşturabilir.
En önemli kural şudur:
Seed phrase'inizi bilen kişi cüzdanınızı kontrol eder. Sizden kripto para göndererek hesabınızı, paranızı veya kimliğinizi “güvenceye almanızı” isteyen kişi ise büyük ihtimalle sizi dolandırmaya çalışıyordur.
