40,2607$% 0.13
46,7252€% 0.08
53,9495£% 0.21
4.320,96%0,56
3.334,69%0,33
10.219,40%-0,06
Ziraat Bankası müşterileri, 7 Haziran’ı 8 Haziran 2026 Pazartesi gününe bağlayan gece yarısı ve sabah saatlerinde telefonlarına gelen şüpheli harcama SMS’leriyle büyük bir şok ve panik yaşadı. Binlerce vatandaşın cep telefonuna aynı anda düşen mesajlarda, “Telegram Ayyıldız Teams” isimli bir iş yerinden tam 1 milyon TL tutarında harcama yapılmaya çalışıldığı ve onay şifresi gerektiği belirtildi. Hesaplarında veya kartlarında böyle bir limit dahi bulunmayan kullanıcılar siber saldırı korkusuyla çağrı merkezlerine akın ederken, siber güvenlik dünyasını ayağa kaldıran olayın perde arkası aralanmaya başladı.
Gece saatlerinden itibaren peş peşe gelen şikayetlerin ardından, bankada hesabı veya kredi kartı olan çok sayıda vatandaş sosyal medya ve şikayet platformlarını abluka altına aldı. Mesajın ulaştığı birçok kullanıcı, kartlarının internet alışverişine kapalı olmasına rağmen bu şifrelerin nasıl üretildiğini sorguluyor.
Vatandaşların telefon ekranlarına düşen onay kodlarında harcama tutarının net olarak 1 milyon TL şeklinde sabitlenmesi ve işlem noktası olarak “Telegram @ayyıldızteams” ibaresinin kullanılması dikkat çekti. Binlerce kişinin aynı anda hedef alınması, bankanın sistem altyapısının veya müşteri veri tabanının hacklenip hacklenmediği yönündeki iddiaları ve korkuları zirveye tırmandırdı.
Şüpheli mesajların yayılmasıyla birlikte Ziraat Bankası’nın kayıp, çalıntı ve şüpheli işlem hatlarını arayan binlerce müşteri, çağrı merkezlerinde aşırı yoğunluk nedeniyle uzun süre temsilcilere ulaşamadı. Banka kaynaklarından ve teknik ekiplerden gelen ilk bilgilere göre; sistemlerin doğrudan hacklenmesi ya da finansal verilerin sızdırılması yönünde somut bir bulguya rastlanmadı. Yaşanan kaosun, banka içi ana sistemlerden ziyade, dış ödeme altyapılarında veya SMS filtreleme protokollerinde meydana gelen teknik bir arızadan kaynaklanabileceği değerlendiriliyor. Yetkililer, şüpheli SMS akışını kesmek adına filtreleme sistemleri üzerinde acil çalışma başlattı.
YÜZDEYÜZHABER Analiz/Perde Arkası
Ziraat Bankası gibi milyonlarca vatandaşa ve kamu personeline hizmet veren köklü bir devlet bankasının altyapısında yaşanan bu SMS krizi, dijital bankacılıkta siber güvenlik algısının ne kadar kırılgan olduğunu bir kez daha kanıtlamıştır. Yüzdeyüzhaber siber istihbarat masasından sızan bilgilere göre, binlerce kişiye aynı anda 1 milyon TL’lik birebir aynı şablon metnin gönderilmesi, organize bir oltalama (phishing) veya ödeme ağ geçitlerindeki (payment gateway) bir güvenlik açığının sömürülmesi ihtimalini güçlendiriyor. Her ne kadar resmi kaynaklar ilk etapta “veri sızıntısı yok” dese de, kartı internete kapalı olan veya o saatte uyuyan vatandaşların telefonlarına bu onay kodlarının tetiklenebilmiş olması, harici API entegrasyonlarında ciddi bir denetim zafiyeti olduğunu ortaya koyuyor.
Olayda “Telegram Ayyıldız Teams” ibaresinin kullanılması ise bilinçli bir algı yönetimi veya bankanın SMS gateway sistemlerine sızan aktörlerin bıraktığı bir dijital imza olabilir. Resmi olarak herhangi bir finansal kayıp veya hesap boşaltma vakası rapor edilmemiş olsa da, gece yarısı çağrı merkezlerinin kilitlenmesi ve vatandaşın saatlerce muhatap bulamaması kriz yönetiminin sınıfta kaldığının göstergesidir. Dijitalleşen finans dünyasında bu tarz kitlesel panik dalgaları, bankalara olan güveni zedelemenin yanı sıra borsadaki işlem hacimlerini ve kurumsal prestiji de doğrudan baltalamaktadır. Ziraat Bankası, bu teknik arızanın ya da siber sızmanın kaynağını tüm şeffaflığıyla kamuoyuna açıklamak zorundadır; aksi takdirde “Param güvende mi?” sorusu milyonların zihninde kalıcı bir şüpheye dönüşecektir.
Banka teknik ekiplerinden gelen ilk bilgilere göre sistemlerin hacklenmesi veya veri sızdırılması yönünde resmi bir tespit yoktur; ancak ödeme altyapısındaki bir SMS filtreleme problemi üzerinde durulmaktadır.
Gelen mesajlar birer harcama onay şifresidir; resmi makamlarca şu ana kadar müşterilerin hesaplarından bir para çıkışı yapıldığına veya finansal kayıp yaşandığına dair bir tespit paylaşılmamıştır.
Binlerce müşterinin aynı anda şüpheli işlem ve kayıp-çalıntı hatlarına yüklenmesi nedeniyle çağrı merkezlerinde aşırı yoğunluk oluşmuş ve sistem geçici olarak kilitlenmiştir.
Vatandaşların panik yapmadan mobil şube üzerinden hesap hareketlerini ve kart güvenlik ayarlarını kontrol etmesi, SMS ile gelen onay şifrelerini ise kesinlikle hiç kimseyle paylaşmaması gerekmektedir.
KAYNAKLAR: Ziraat Bankası Altyapı Güvenlik Raporları – Siber Suçlarla Mücadele Daire Başkanlığı Ön İncelemesi – Yüzdeyüzhaber Siber Güvenlik Masası
✔️ Bu içerik YÜZDEYÜZHABER Editör Grubu tarafından tamamen özgün analizlerle desteklenmiş olup, YüzdeYüzHaber’in yayın ilkelerine uygun olarak hazırlanmıştır.
Ali Öner’in eski nişanlısı ifşa oldu! Livanur Aydın kimdir
1
Elon Musk ve “X”: Dijital Egemenlik mi, Küresel Veri Casusluğu mu?
623 kez okundu
2
Küresel Gıda Kartelleri: “Planlı Kıtlık” ve Tabağınızdaki Görünmeyen El
588 kez okundu
3
NYT Savaşın Gizli Takvimini İfşa Etti: Netanyahu Trump’ı Nasıl İkna Etti?
555 kez okundu
4
Akın Gürlek Dönemi: Yargının “Kritik” İsmi Adalet Bakanlığı Koltuğunda – Perde Arkası
551 kez okundu
5
Kulisler Hareketli: Bilal Erdoğan İçin Hazırlanan Siyasi Yol Haritasının Perde Arkası
549 kez okundu
Rahmi Koç’u yakan ‘Kürt kadın’ fıkrası bakın ne çıktı?
AK Parti’de Kılıçdaroğlu Şoku! Bu Hezimeti Kimse Beklemiyordu..
Can Polat cinayetinde tetikçiden şok itiraf!
Mutlak butlan krizinde Haşim Kılıç’tan yargıya zehir zemberek sözler
Ziraat Bankası Telegram Ayyıldız Teams nedir? Milyonluk şok harcama
Kılıçdaroğlu ile Lütfü Savaş gizlice görüştü: Koltuk savaşı resmen başladı
Mutlak butlan krizinde şok iddia: Özgür Özel’i koltuktan indirme planı
Kademeli emeklilik hayalleri yıkıldı: Bakanlıktan o iddialara son nokta
Sözcü TV kimin, arkasında kim var? Gizlenen o isim netleşti
Halk TV’nin gerçek sahibi ortaya çıktı: Herkes başka birini sanıyordu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.
Yorum yapabilmek için giriş yapmalısınız.