40,2607$% 0.13
46,7252€% 0.08
53,9495£% 0.21
4.320,96%0,56
3.334,69%0,33
10.219,40%-0,06
✔️ 👉 YÜZDEYÜZHABER’i Google’da favori kaynağınız olarak ekleyin. TIKLAMANIZ yeterli!
Ziraat Bankası müşterileri, 7 Haziran’ı 8 Haziran 2026 Pazartesi gününe bağlayan gece yarısı ve sabah saatlerinde telefonlarına gelen şüpheli harcama SMS’leriyle büyük bir şok ve panik yaşadı. Binlerce vatandaşın cep telefonuna aynı anda düşen mesajlarda, “Telegram Ayyıldız Teams” isimli bir iş yerinden tam 1 milyon TL tutarında harcama yapılmaya çalışıldığı ve onay şifresi gerektiği belirtildi. Hesaplarında veya kartlarında böyle bir limit dahi bulunmayan kullanıcılar siber saldırı korkusuyla çağrı merkezlerine akın ederken, siber güvenlik dünyasını ayağa kaldıran olayın perde arkası aralanmaya başladı.
Gece saatlerinden itibaren peş peşe gelen şikayetlerin ardından, bankada hesabı veya kredi kartı olan çok sayıda vatandaş sosyal medya ve şikayet platformlarını abluka altına aldı. Mesajın ulaştığı birçok kullanıcı, kartlarının internet alışverişine kapalı olmasına rağmen bu şifrelerin nasıl üretildiğini sorguluyor.
Vatandaşların telefon ekranlarına düşen onay kodlarında harcama tutarının net olarak 1 milyon TL şeklinde sabitlenmesi ve işlem noktası olarak “Telegram @ayyıldızteams” ibaresinin kullanılması dikkat çekti. Binlerce kişinin aynı anda hedef alınması, bankanın sistem altyapısının veya müşteri veri tabanının hacklenip hacklenmediği yönündeki iddiaları ve korkuları zirveye tırmandırdı.
Şüpheli mesajların yayılmasıyla birlikte Ziraat Bankası’nın kayıp, çalıntı ve şüpheli işlem hatlarını arayan binlerce müşteri, çağrı merkezlerinde aşırı yoğunluk nedeniyle uzun süre temsilcilere ulaşamadı. Banka kaynaklarından ve teknik ekiplerden gelen ilk bilgilere göre; sistemlerin doğrudan hacklenmesi ya da finansal verilerin sızdırılması yönünde somut bir bulguya rastlanmadı. Yaşanan kaosun, banka içi ana sistemlerden ziyade, dış ödeme altyapılarında veya SMS filtreleme protokollerinde meydana gelen teknik bir arızadan kaynaklanabileceği değerlendiriliyor. Yetkililer, şüpheli SMS akışını kesmek adına filtreleme sistemleri üzerinde acil çalışma başlattı.
YÜZDEYÜZHABER Analiz/Perde Arkası
Ziraat Bankası gibi milyonlarca vatandaşa ve kamu personeline hizmet veren köklü bir devlet bankasının altyapısında yaşanan bu SMS krizi, dijital bankacılıkta siber güvenlik algısının ne kadar kırılgan olduğunu bir kez daha kanıtlamıştır. Yüzdeyüzhaber siber istihbarat masasından sızan bilgilere göre, binlerce kişiye aynı anda 1 milyon TL’lik birebir aynı şablon metnin gönderilmesi, organize bir oltalama (phishing) veya ödeme ağ geçitlerindeki (payment gateway) bir güvenlik açığının sömürülmesi ihtimalini güçlendiriyor. Her ne kadar resmi kaynaklar ilk etapta “veri sızıntısı yok” dese de, kartı internete kapalı olan veya o saatte uyuyan vatandaşların telefonlarına bu onay kodlarının tetiklenebilmiş olması, harici API entegrasyonlarında ciddi bir denetim zafiyeti olduğunu ortaya koyuyor.
Olayda “Telegram Ayyıldız Teams” ibaresinin kullanılması ise bilinçli bir algı yönetimi veya bankanın SMS gateway sistemlerine sızan aktörlerin bıraktığı bir dijital imza olabilir. Resmi olarak herhangi bir finansal kayıp veya hesap boşaltma vakası rapor edilmemiş olsa da, gece yarısı çağrı merkezlerinin kilitlenmesi ve vatandaşın saatlerce muhatap bulamaması kriz yönetiminin sınıfta kaldığının göstergesidir. Dijitalleşen finans dünyasında bu tarz kitlesel panik dalgaları, bankalara olan güveni zedelemenin yanı sıra borsadaki işlem hacimlerini ve kurumsal prestiji de doğrudan baltalamaktadır. Ziraat Bankası, bu teknik arızanın ya da siber sızmanın kaynağını tüm şeffaflığıyla kamuoyuna açıklamak zorundadır; aksi takdirde “Param güvende mi?” sorusu milyonların zihninde kalıcı bir şüpheye dönüşecektir.
Banka teknik ekiplerinden gelen ilk bilgilere göre sistemlerin hacklenmesi veya veri sızdırılması yönünde resmi bir tespit yoktur; ancak ödeme altyapısındaki bir SMS filtreleme problemi üzerinde durulmaktadır.
Gelen mesajlar birer harcama onay şifresidir; resmi makamlarca şu ana kadar müşterilerin hesaplarından bir para çıkışı yapıldığına veya finansal kayıp yaşandığına dair bir tespit paylaşılmamıştır.
Binlerce müşterinin aynı anda şüpheli işlem ve kayıp-çalıntı hatlarına yüklenmesi nedeniyle çağrı merkezlerinde aşırı yoğunluk oluşmuş ve sistem geçici olarak kilitlenmiştir.
Vatandaşların panik yapmadan mobil şube üzerinden hesap hareketlerini ve kart güvenlik ayarlarını kontrol etmesi, SMS ile gelen onay şifrelerini ise kesinlikle hiç kimseyle paylaşmaması gerekmektedir.
KAYNAKLAR: Ziraat Bankası Altyapı Güvenlik Raporları – Siber Suçlarla Mücadele Daire Başkanlığı Ön İncelemesi – Yüzdeyüzhaber Siber Güvenlik Masası
✔️ Bu içerik YÜZDEYÜZHABER Editör Grubu tarafından tamamen özgün analizlerle desteklenmiş olup, YüzdeYüzHaber’in yayın ilkelerine uygun olarak hazırlanmıştır.
Ali Öner’in eski nişanlısı ifşa oldu! Livanur Aydın kimdir
1
Rahmi Koç’u yakan ‘Kürt kadın’ fıkrası bakın ne çıktı?
653 kez okundu
2
Elon Musk ve “X”: Dijital Egemenlik mi, Küresel Veri Casusluğu mu?
651 kez okundu
3
Küresel Gıda Kartelleri: “Planlı Kıtlık” ve Tabağınızdaki Görünmeyen El
620 kez okundu
4
NYT Savaşın Gizli Takvimini İfşa Etti: Netanyahu Trump’ı Nasıl İkna Etti?
586 kez okundu
5
Akın Gürlek Dönemi: Yargının “Kritik” İsmi Adalet Bakanlığı Koltuğunda – Perde Arkası
573 kez okundu
Butlan Anketi Gündem Oldu! Kılıçdaroğlu gözlerine inanamadı!
Kadir İnanır’ın Çocuğu Var mı? Merak Edilen Gerçek Ortaya Çıktı
Aşure Günü Ne Zaman? Muharrem Ayında Hangi İbadetler Yapılır?
Sırma Maden Suyu Markası İçin Toplatma Kararı! Nedeni Şaşırttı
Ünlü Market Zinciri İfşa Oldu! Bakanlık Köfte Harcındaki Gerçeği Açıkladı
Altında Korkulan Oldu! Uzmanlar Şimdi Bu Seviyeyi İzliyor
CHP’de Sürpriz Nikâh! Evrim Rızvanoğlu Kimdir?
Yargıtay’dan Emeklilik Kararı: SSK mı Bağ-Kur mu, Kim Seçecek?
33. Dönem POMEM Sonuçları Açıklandı: 10 Bin Yeni Polis!
CHP’de yaprak dökümü sürüyor: Ümit Dikbayır’dan sert veda
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.
Yorum yapabilmek için giriş yapmalısınız.