İçeriğe geç
Telefon ve Tablet

SMS ile gelen link telefona casus yazılım bulaştırır mı?

Kargo, ceza, banka ya da “fotoğrafına bak” bahanesiyle gelen SMS linkleri, telefon dolandırıcılığının ve casus yazılım bulaştırma girişimlerinin en yaygın kapısıdır. Bu tür saldırıya “smishing” denir. Çoğu zaman tehlike linke dokunmakta değil, dokunduktan sonra yapılan adımlardadır.

Güncelleme: 01.10.2026 · 3 dk okuma · Hazırlayan: Casus Yazılım Tespiti teknik ekibi

Kısaca

Güncel bir telefonda bir linke yalnızca dokunmak, çoğu durumda tek başına casus yazılım kurulmasına yetmez. Asıl risk; açılan sayfaya bilgi girmek, bir dosya ya da uygulama indirmek, bir profil yüklemek veya istenen izinleri vermektir. Linke dokunduysanız panik yapmayın: ne yaptığınızı adım adım hatırlayın ve aşağıdaki kontrolleri uygulayın.

Smishing nedir, neden işe yarar?

Smishing, SMS ile yapılan oltalama (phishing) saldırısıdır. Mesaj genellikle aciliyet duygusu yaratır: “Kargonuz teslim edilemedi”, “Adınıza icra kaydı açıldı”, “Hesabınız askıya alındı”, “Bu fotoğraftaki sen misin?”. Amaç, düşünmeden önce dokunmanızı sağlamaktır. Mesaj, kayıtlı bir kurumun adıyla aynı konuşma dizisinde bile görünebilir; çünkü gönderen adı taklit edilebilir.

Bu mesajların çoğu casus yazılımdan çok kimlik bilgisi ve kart bilgisi çalmayı hedefler. Ancak bir kısmı, özellikle Android’de, sizi resmi mağaza dışından bir uygulama yüklemeye ikna etmeye çalışır. Hedefli saldırılarda ise kişiye özel hazırlanmış linkler kullanılabilir; bu tür ileri saldırıları Pegasus yazımızda ayrıca anlattık.

Linke dokunduktan sonra ne olabilir?

Yalnızca sayfa açıldıysa

Sayfa açıldı, hiçbir şey girmediniz, indirmediniz ve kapattınız. Telefonunuzun işletim sistemi ve tarayıcısı güncelse risk düşüktür. Yine de güncellemelerinizi kontrol etmek ve tarayıcı geçmişini temizlemek iyi bir başlangıçtır.

Bilgi girdiyseniz

Şifre, kart numarası, T.C. kimlik numarası ya da SMS ile gelen doğrulama kodunu girdiyseniz sorun casus yazılımdan çok hesap ele geçirmedir. Şifreyi temiz bir cihazdan hemen değiştirin, kart bilgisi girdiyseniz bankanızı arayın.

Dosya ya da uygulama indirdiyseniz

Android’de “bilinmeyen kaynaklardan yükleme” izni verdiyseniz ya da bir APK dosyası açtıysanız, gerçek bir casus yazılım riski vardır. iPhone’da ise bir “yapılandırma profili” yüklemeniz istendiyse dikkatli olun. Bu durumda telefonu kendi başınıza sıfırlamadan önce kayıt almanızı öneririz.

iPhone ile Android arasındaki fark

iPhone’da uygulamalar yalnızca App Store üzerinden yüklenebildiği için, bir SMS linki aracılığıyla casus uygulama kurmak sıradan saldırganlar için oldukça zordur; risk daha çok sahte giriş sayfaları ve profil yükleme istekleridir. Android ise kullanıcının izniyle mağaza dışından uygulama yüklemeye olanak tanır. Bu esneklik, saldırganların “kargo takip uygulaması”, “güvenlik güncellemesi” ya da “fotoğraf görüntüleyici” adıyla zararlı uygulama yaydığı ortamı yaratır. Böyle bir uygulama kurulduktan sonra genellikle SMS okuma, bildirim erişimi ya da erişilebilirlik izni ister. Bu izinler verildiğinde uygulama, doğrulama kodlarınızı ve ekranınızı görebilir hâle gelir. Kısacası, Android’de linkten sonraki “Yükle” ve “İzin ver” dokunuşları belirleyicidir.

Şüpheli bir SMS’i nasıl tanırsınız?

  • Aciliyet ve tehdit dili: “24 saat içinde”, “hesabınız kapatılacak”, “yasal işlem başlatılacak”.
  • Kısaltılmış ya da kurumun gerçek alan adına benzeyen ama farklı yazılmış bir adres.
  • Küçük bir ödeme (gümrük, kargo ücreti) için kart bilgisi istenmesi.
  • Bir uygulama, “güvenlik eklentisi” ya da profil yüklemenizi isteyen sayfa.
  • Tanımadığınız bir numaradan kişisel ilgi uyandıran mesaj: “fotoğrafların burada”, “seni gördüm”.
  • Daha önce hiç işlem yapmadığınız bir kurumdan gelen bildirim.

Dokunduysanız: sakin ve sıralı adımlar

  1. Ne yaptığınızı not edin. Mesajın ekran görüntüsünü alın; tarih, saat ve gönderen numarayı yazın. Mesajı hemen silmeyin; bir inceleme gerekirse bu iz önemlidir.
  2. Yeni uygulama ve profil var mı bakın. Son yüklenen uygulamaları, Android’de cihaz yöneticisi ve erişilebilirlik izinlerini, iPhone’da “Ayarlar › Genel” altındaki VPN ve cihaz yönetimi bölümünü kontrol edin.
  3. Şifreleri temiz bir cihazdan değiştirin. Bilgi girdiyseniz e-posta ve banka şifrelerini başka bir cihazdan yenileyin; iki adımlı doğrulamayı açın.
  4. Güncellemeleri yükleyin. İşletim sistemi ve tarayıcı güncellemeleri, bilinen açıkları kapatır.
  5. Belirtileri izleyin. Olağan dışı veri kullanımı, ısınma, tanımadığınız oturum bildirimleri gibi işaretler için 12 belirti listemize göz atın.

Bundan sonra nasıl korunursunuz?

En etkili önlem, SMS linkine hiç dokunmamaktır. Bir kurumdan geldiği söylenen mesajı doğrulamak istiyorsanız, linke değil, o kurumun resmi uygulamasına ya da adresini kendiniz yazdığınız sitesine gidin. Android’de resmi mağaza dışından yüklemeyi kapalı tutun, iPhone’da tanımadığınız profilleri yüklemeyin. Operatörünüzün sunduğu istenmeyen mesaj filtrelerini açabilir, şüpheli mesajları operatörünüze bildirebilirsiniz. Telefon güvenliğinin diğer adımları için koruma rehberimizi okuyun.

Eğer aynı kişiden ya da tema etrafında tekrar tekrar link geliyorsa, bu rastgele bir dolandırıcılık değil, size yönelik bir girişim olabilir. Bu durumda telefon casus yazılım tespiti hizmetimizle cihazınızı kapsamlı biçimde inceletebilirsiniz.

Telefon ve Tablet kategorisinden

Tüm Telefon ve Tablet yazıları

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.