Bankacılık Dolandırıcılıklarında Sessiz Ortak: GSM Operatörlerinin Sorumluluğu
Finansal dolandırıcılık vakalarının çoğunda ilk bakışta sorumlu görülenler bankalar olur. Ancak birçok olayda gözden kaçan önemli bir aktör daha vardır: telefon operatörleri. Özellikle SIM kart değişimi (SIM swap), numara taşıma ve SMS doğrulama süreçlerinde yaşanan güvenlik açıkları, milyonlarca liralık dolandırıcılıkların önünü açıyor. Peki operatörler bu zincirin neresinde duruyor? Gerçekten masumlar mı?
Dijital Bankacılığın Kırılgan Ayağı: Telefon Numaranız
Günümüzde banka işlemleri büyük oranda cep telefonuna gelen tek kullanımlık SMS şifreleriyle doğrulanıyor. Bu nedenle telefon numarası, adeta bir dijital anahtar haline geldi. Eğer bir dolandırıcı sizin adınıza yeni bir SIM kart çıkarttırırsa, banka sistemleri onun gerçekten siz olduğuna inanır.
Bu noktada, dolandırıcının banka sistemlerini değil, önce operatörü kandırması yeterlidir.
Telefon Operatörlerinin Başlıca Güvenlik Açıkları
1. SIM Kart Değişimi Sırasında Kimlik Doğrulama Eksiklikleri
Dolandırıcılar sahte kimlik belgeleriyle operatör mağazalarına giderek mevcut SIM kartınızı iptal ettirip, yeni bir kart alabiliyorlar. Bu sayede banka onay SMS’leri kendi telefonlarına düşmeye başlıyor.
Yargıtay Kararları, bu tür işlemlerde operatörlerin “özen yükümlülüğünü ihlal ettiğini” ve zararda müşterek kusur taşıdığını belirtiyor.
2. Numara Taşıma Dolandırıcılığı
Numaranız başka bir operatöre geçirilirken, taşınma talebine dair bilgi SMS’i ya gecikiyor ya da hiç ulaşmıyor. Dolandırıcı bu süreyi kullanarak sizin adınıza işlem yapabiliyor.
BTK yönetmelikleri, operatörleri “abonelik işlemlerinde açık rıza ve belge zorunluluğu” konusunda bağlamaktadır. İhlal durumunda hizmet kusuru doğar.
3. Operatör Çalışanlarının Bilgi Sızdırması
İçerden çalışan bir personel, kullanıcı bilgilerini ya da SIM aktivasyon süreçlerini dolandırıcılara iletebiliyor. Bu durum, “insider threat” olarak bilinir ve büyük zararlara neden olur.
Operatörler Hukuken Ne Kadar Sorumlu?
➤ Borçlar Kanunu’na Göre Hizmet Kusuru
Telefon operatörleri, sundukları hizmeti “özenle ve dikkatle sunmakla” yükümlüdür. Kimlik doğrulama sürecinde ihmal varsa, bu hizmet kusuru sayılır.
➤ Müşterek Kusur ve Tazminat
Dolandırıcılık sonucu oluşan zararda mahkemeler, operatörlerin banka ile birlikte müşterek sorumluluk taşıyabileceğine hükmetmektedir. Bu durumda zararın belli bir yüzdesi operatörden tahsil edilebilir.
Gerçek Bir Olay: SIM Değişimi Sonrası Hesap Boşaltıldı
Bir davada, mağdurun SIM kartı bilgisi dışında değiştirildi ve hesabından 300.000 TL çekildi. Mahkeme, “operatörün güvenlik sürecini yeterince işletmediğini” ve “dolandırıcılığa zemin hazırladığını” belirterek zararın %40’ından operatörü sorumlu tuttu.
Ne Yapılmalı? Operatörler Hangi Önlemleri Almalı?
✅ SIM değişimi için çift doğrulama zorunlu hale getirilmeli
✅ Tüm işlemler biyometrik onay ile desteklenmeli
✅ Şüpheli işlemler için anında banka bilgilendirmesi yapılmalı
✅ Bayilerde sahte belge kontrolü için merkezi sorgulama sistemi kurulmalı
✅ Personel erişimi kısıtlanmalı, log’lar düzenli denetlenmeli
Zincirin En Zayıf Halka Olamazlar
Telefon operatörleri, kullanıcılarının yalnızca konuşma ve internet hizmetlerini değil, aynı zamanda finansal güvenliğini de taşıdıklarının farkında olmak zorundalar. Aksi halde, kullanıcılar mağdur olurken, operatörler de hukuken cezasız kalmaz.
📌 Yasal bir güvenlik zinciri, en zayıf halkası kadar güçlüdür.
Ve bazen o halka, cebimizdeki SIM karttır.