guvenlik • 10 dk okuma

Kripto Bozdurma Dolandırıcılığı 2026: 7 Yaygın Tuzak ve Korunma Yöntemleri

Kripto bozdurma sürecinde karşılaşacağınız 7 dolandırıcılık tuzağı: Telegram aracıları, sahte borsa siteleri, ön ödeme talebi, kur manipülasyonu — kırmızı bayraklar.

✍️ bitcoinal.com.tr Editör Ekibi

Editör notu: Bu yazı, 2024-2026 döneminde Türkiye’de kripto bozdurma sürecinde tespit edilen gerçek dolandırıcılık vakalarına dayanır. Vakalar genelleştirilmiş, kişi ve marka isimleri korunmuştur. Tek amaç: kullanıcıların aynı tuzaklara düşmesini önlemek.

Türkiye’de kripto sektörü büyüdükçe, ne yazık ki dolandırıcılık girişimleri de paralel büyüyor. Sektörde tahmin edilen rakam: yılda 500 milyon TL+ kripto bozdurma kaynaklı dolandırıcılık kaybı. Bu rakamın büyük kısmı küçük-orta hacimli bireysel kullanıcılardan çıkıyor — çünkü kurumsal aktörler genelde kendilerini koruyacak bilgi ve süreçlere sahip.

Bu yazı, 7 yaygın dolandırıcılık tuzağını somut örneklerle anlatır ve her biri için kırmızı bayrak listesi + korunma yöntemleri sunar.

1. Telegram Aracıları: “Daha Yüksek Kur” Tuzağı

Senaryo

Bir Telegram grubundan veya doğrudan mesajdan size yazan biri:

“Resmi dükkanlardan %3 daha yüksek kur veriyoruz. Komisyon yok. Kimlik istemiyoruz. WhatsApp’tan iletişime geçelim.”

Tuzak Mekaniği

  1. Sizden BTC/USDT’yi onların cüzdanına transfer etmenizi isterler
  2. Karşılığında havale veya kargo nakit sözü verirler
  3. Transferden sonra ortadan kaybolurlar
  4. Telegram hesabı kapanır, izinizi kaybedersiniz

Kırmızı Bayraklar

  • ❌ Telegram, WhatsApp veya Signal üzerinden proaktif teklif
  • ❌ “Resmi dükkandan daha yüksek kur” iddiası
  • ❌ “Kimlik gerekmez” vaadi
  • ❌ “Komisyon yok” + bonus
  • ❌ Yüz yüze görüşmeyi reddetmek
  • ❌ Acele ettirme: “Bu kur sadece 30 dakika geçerli”

Korunma

  • Sadece fiziksel ofislerle çalışın
  • Şehir rehberi → Doğrulandı ✓ rozetli işletmeler
  • Telegram/sosyal medya tekliflerini anında reddedin
  • “Yüksek kur” cazibesi çoğu zaman dolandırıcılık göstergesidir

2. Sahte Borsa Web Siteleri (Phishing)

Senaryo

Google’da “btcturk giriş” aratıyorsunuz. Üst sıralarda reklamlı bir link var: btcturk-tr.com veya btcturk-giris.net gibi. Tıklayıp e-posta + şifre + 2FA kodunuzu giriyorsunuz. Bir gün sonra hesabınız boşalmış.

Tuzak Mekaniği

  1. Resmi siteye benzer klon site yaratırlar
  2. Google reklamlarıyla üst sıraya yerleşirler
  3. Siz giriş bilgilerinizi yazınca gerçek borsaya sizin adınıza giriş yaparlar
  4. 2FA varsa, anlık olarak yazıp kodu çalarlar
  5. Hesabınızdaki kripto boşaltılır

Kırmızı Bayraklar

  • ❌ URL’de tire (-), rakam veya ekstra kelime varsa
  • ❌ “https://” başında yeşil kilit yoksa
  • ❌ Site SSL sertifikası geçersiz uyarısı
  • ❌ Sayfa tasarımı “biraz farklı” görünüyor
  • ❌ Login sonrası “tekrar giriş yapın” uyarısı

Korunma

  • URL’yi manuel yazın (btcturk.com, paribu.com)
  • Yer imine ekleyin ve oradan açın
  • Donanım 2FA kullanın (YubiKey gibi) — SMS değil
  • Şüpheli mailde ✗ tıklamayın
  • Antivirus + tarayıcı güncel tutun

3. Ön Ödeme Talep Eden “Aracılar”

Senaryo

Bir tanıdık veya forum yorumu size birini önerir:

“Bu adam Bitcoin bozduruyor, çok güvenilir. Önce 5.000 TL kapora gönder, sonra büyük işlemi yapacak.”

Tuzak Mekaniği

  1. Güven yapısı kurarlar (tanıdık üzerinden)
  2. Kapora veya “depozit” isterler
  3. Para gönderdikten sonra ya kaybolur ya da daha çok ödeme isterler
  4. Sonunda hiçbir işlem olmaz

Kırmızı Bayraklar

  • ❌ “Önce yatır, sonra al” mantığı
  • ❌ Kapora, depozit, ön ödeme talebi
  • ❌ Fiziksel adres veya ofis yok
  • ❌ Sadece WhatsApp veya telefonla iletişim
  • ❌ Tanıdığınız “aracıyla” konuşmaktan kaçınıyor

Korunma

  • Hiçbir lisanslı dükkan ön ödeme istemez
  • Önce siz parayı görür, sonra coin gönderirsiniz (veya tam tersi yüz yüze)
  • Tanıdığınız ısrar ediyorsa, dolandırılma planının parçası olabilir

4. Kur Manipülasyonu (Spread Tuzağı)

Senaryo

Bir döviz bürosuna gidiyorsunuz. Vitrinde “Komisyon %0,3” yazıyor. Çok cazip. Ama dükkan size verdiği BTC/TRY kuru piyasa kurundan %2,5 düşük.

Tuzak Mekaniği

  1. Düşük komisyon etiketi ile sizi çekerler
  2. Spread (alış-satış farkı) çok yüksek tutarlar
  3. Toplam maliyet aslında %2-3 olur
  4. Müşteri kuru karşılaştırma yapmadığı için fark etmez

Kırmızı Bayraklar

  • ❌ “Komisyon yok” veya “Sıfır komisyon” sloganı
  • ❌ Vitrindeki kur tablosu Binance ve uluslararası piyasadan %1+ farklı
  • ❌ Net rakam vermekten kaçınmak
  • ❌ “Genel piyasa kuruna bakmayın, biz farklı çalışıyoruz”

Korunma

  • Net eline geçecek tutarı sorun (komisyon değil!)
  • Binance ve uluslararası piyasa referans kurlarıyla karşılaştırın
  • Üç dükkan teklifi alın
  • Komisyon hesaplama 5 faktör yazımıza bakın

5. Yanlış Cüzdan Adresine Yönlendirme

Senaryo

Yüz yüze işlem yapıyorsunuz. Dükkan size cüzdan adresini WhatsApp’tan gönderdi, sonra “Sayım için 5 dakika” deyip içeri girdi. Bu sırada birisi size yazıp “Adresi yanlış gönderdik, doğrusu bu” diyor. Yeni adrese gönderiyorsunuz. Hiç ulaşmıyor.

Tuzak Mekaniği

  1. Telefonunuza zararlı yazılım yüklenmiş olabilir (clipboard hijack)
  2. Dükkanın çalışanı iç dolandırıcı olabilir
  3. Sosyal mühendislik — sahte mesajla yönlendirme

Kırmızı Bayraklar

  • ❌ Adres son anda değişiyor
  • ❌ “Yeni adres” gönderen aynı kişi değil
  • ❌ Adres formatı tutarsız (TRC20 → ERC20 örneği)
  • ❌ Aceleci dürtme: “Hemen gönder”

Korunma

  • Yüz yüze sözlü teyit: dükkanın size adresi okuduktan sonra siz tekrar okuyun
  • Test transfer her zaman: 5-50 USDT ile başlayın
  • QR kod tarayın (yapıştırma değil)
  • İlk 4 + son 4 karakter karşılaştırın

6. Sahte Komisyon Faturası

Senaryo

İşlem tamamlandı, dükkan size bir komisyon faturası verdi. Sonra vergi denetiminde “bu fatura sahte” sayıldı. Çünkü işletmenin vergi numarası geçersiz, kaşesi taklit, şirket kayıtlı değil.

Tuzak Mekaniği

  1. Lisanssız işletme kendini lisanslı gibi gösterir
  2. Sahte fatura keser
  3. Vergi denetiminde fatura geçersiz sayılır
  4. Ödediğiniz vergiden mahsup yapılamaz
  5. Eksik beyan cezası çekersiniz

Kırmızı Bayraklar

  • ❌ Fatura üzerinde vergi numarası yok
  • ❌ Şirket adresi belirsiz veya yanlış
  • ❌ Kaşe el yapımı, kalem ile çizilmiş gibi
  • ❌ Fatura “fiş” formatında (örnek: yazar kasa fişi gibi)
  • ❌ KDV oranı yanlış (kripto işleminde KDV yok)

Korunma

  • SPK lisans numarasını sorun, MASAK kayıt doğrulayın
  • Fatura üzerindeki vergi numarasını İnteraktif Vergi Dairesi ile sorgulayın
  • Lisanslı dükkan kullanın (bitcoinal.com.tr Doğrulandı ✓)
  • SPK lisans rehberi için yazımıza bakın

7. “Romantik Yatırım” Dolandırıcılığı (Pig Butchering)

Senaryo

Bir flört uygulamasında veya sosyal medyada karşılaşırsınız. Birkaç hafta tatlı sohbetler. Sonra:

“Ben bir kripto borsasında çalışıyorum, sana özel %30 garantili getiri yapabilirim. Önce küçük bir miktarla başla.”

Önce gerçekten küçük bir kâr çekersiniz. Güveniniz artar. Sonra büyük yatırım yaparsınız. Sonra çekim yapmaya çalıştığınızda “vergi”, “komisyon”, “lisans ücreti” gibi engeller çıkar. Para asla geri gelmez.

Tuzak Mekaniği

Bu dolandırıcılık türüne “pig butchering” (domuz semirtme) denir. Çünkü kurban önce güvenle semirtilir, sonra kesilir. Mekanik:

  1. Romantik veya arkadaşlık ilişkisi kurma
  2. Yatırım fırsatı sunma
  3. Sahte borsa platformuna yönlendirme
  4. İlk işlemi kazandırma (güven inşası)
  5. Büyük yatırımı toplama
  6. Çekim engelleme (sahte ücretler)
  7. Kaybolma

2024 itibarıyla bu, dünyada en hızlı büyüyen kripto dolandırıcılık türü.

Kırmızı Bayraklar

  • ❌ Hiç tanımadığınız biri sosyal medyadan size yazıyor
  • ❌ Hızlı romantik yakınlık
  • ❌ “Garantili getiri” iddiası
  • ❌ Bilinmeyen borsa/platform tavsiyesi
  • ❌ İlk küçük kâr → büyük yatırıma çağrı
  • ❌ Çekimde sürekli ek ödeme istenmesi

Korunma

  • Tanımadığınız kişiden gelen yatırım önerisini asla kabul etmeyin
  • Garantili getiri yoktur (hiçbir piyasada)
  • Bilinen borsalar dışında platform kullanmayın
  • Şüphe varsa Türkiye Cumhuriyeti Sermaye Piyasası Kurulu (SPK) uyarı listesini kontrol edin

8. Genel Korunma İlkeleri

Tüm dolandırıcılık türlerinden korunmak için 10 temel ilke:

  1. Yüz yüze, fiziksel ofiste çalışın — sadece online işlemden uzak durun
  2. Lisanslı + Doğrulandı işletme tercih edin
  3. Test transfer her zaman
  4. Test ortamında küçük başlayın (önce 5-10K TL)
  5. Acele ettiren teklifleri reddedin
  6. Garantili getiri vaatlerine inanmayın
  7. Tanımadığınız kişilerden kripto önerisi kabul etmeyin
  8. Belgeleri (fatura, TX hash) saklayın
  9. Şüpheli durumda işlemden çekilin — hiçbir kayıp 100K + ek kayıp kadar acı değil
  10. Sektör arkadaşlarınıza danışın — toplulukların deneyim havuzu değerli

9. Dolandırıldıysanız Ne Yapın?

Olur olmaz dolandırıldıysanız:

Adım 1: İlk 24 Saat

  • Polis (155) veya Siber Suçlarla Mücadele Şubesi başvurusu
  • CİMER üzerinden resmi şikayet
  • MASAK ihbar (5549 sayılı kanun çerçevesinde)
  • Bankanıza bildirin (gönderdiğiniz IBAN’ı bloke etmeleri için)

Adım 2: 24-72 Saat

  • Avukat ile danışın (ceza hukuku + bilişim suçları)
  • Tüm yazışmaları (ekran görüntüsü, mail) arşivleyin
  • TX hash, cüzdan adresleri, banka dekontu birleştirin

Adım 3: 72 Saat Sonrası

  • Adli süreç başlatın (savcılık başvurusu)
  • Borsalarla iletişim — TX hash takibi (hesap blokajı için)
  • Kayıp tutarı — psikolojik kabul aşaması

Geri Dönüş İhtimali

Dolandırıcılığa kayıt sonrası kayıp tutarın geri dönüş oranı maalesef düşük (~%5-15). Bu yüzden önleme her şeyden değerli.

Sonuç

Kripto bozdurma dolandırıcılığının %95’i bilinen kalıplara uyar — bu yazıda anlatılan 7 tuzak. Korunma yolu basit: lisanslı kanal + fiziksel görüşme + test transfer + sağduyu. Acele ettiren her teklif şüphelidir. Garantili getiri her platformda dolandırıcılıktır. Tanımadığınız kişiden gelen yatırım önerisi her zaman kırmızı bayrak.

Şehir rehberi üzerinden kendi bölgenizdeki Doğrulandı ✓ rozetli işletmelerden başlayın, komisyon hesaplama aracını kullanın, ve şüpheli durumda işlemden çekilin.

İlgili kaynaklar: Dolandırıcılık işareti SSS, En güvenli Bitcoin bozdurma, Bitcoin ATM vs OTC güvenlik, MASAK 15.000 TL eşiği, Hesap dondurma rehberi.

Bilgilendirme: Bu yazı eğitim ve farkındalık amaçlıdır. Kayıp yaşadıysanız ilk önce resmi makamlara başvurun, sonra avukat danışmanlığı alın.

İlgili Sorular

Kripto bozdurma dolandırıcılığı işaretleri nelerdir?

Kırmızı bayraklar (uyarı sinyalleri):

  1. "Komisyon yok" diyen ama spread'i sormayınca açıklanmayan işletmeler — gerçek maliyet gizleniyor
  2. Acele ettiren teklifler — "şimdi karar verin, fiyat değişiyor" baskısı
  3. Fiziksel ofisi olmayan — "şu kafede buluşalım" diyen aracılar
  4. Kimliksiz işlem öneren — MASAK kurallarına aykırı, hem işletme hem siz risk altında
  5. Sosyal medyada Telegram/WhatsApp grup üzerinden ulaşan kişiler — ofis adresi yok, sadece "güvenilir aracı"
  6. Çok yüksek alış kuru — piyasanın %1+ üstünde alım teklif eden = balık tutmaca
  7. Önce TL transfer iste — kripto sonra göndereceğim, peşin para — kesinlikle kabul etmeyin
  8. Sahte Google Reviews — 100+ yorum tek günde yazılmış, hep 5 yıldız, kısa generic cümleler
  9. Forum/Eksisözlük'te negatif yorumu çok olan işletmeler
  10. "Resmi makbuz vermiyorum" diyenler — yasal şüphe işareti

Doğrulama adımları (her zaman):

  • Google Maps'te işletmenin profili kayıtlı olsun + 20+ yorum
  • Sektörel ortalamadan farklı yüksek alış kuru görünce şüphelenin
  • İlk işlem 5.000-10.000 TL'lik test olarak başlasın
  • Telefon arayın, ofis adresini sözlü teyit edin
  • bitcoinal.com.tr "Doğrulandı ✓" rozetli işletmeleri tercih edin

Dolandırıcılık şüphesinde:

  • MASAK ihbar hattı: 0312 415 21 00
  • e-Devlet → "Mali Suçlar İhbarı"
  • Sosyal medya hesabınızdan kamuya bildirim

Detaylı oku →

En güvenli bitcoin bozdurma yeri nasıl seçilir?

Fiziksel bir kripto bozdurma noktasını değerlendirirken kontrol etmeniz gereken 7 temel sinyal:

  1. Google Haritalar profili — Kayıtlı işletme, doğru adres, çalışma saatleri, fotoğraflar; en az 20+ yorum ve 4.0+ rating
  2. MASAK / SPK uyumu — KYC süreci işletiyor mu, gelir kaynağı sorulanıyor mu
  3. Komisyon şeffaflığı — İşlem öncesi yazılı/sözlü net komisyon + spread bilgisi
  4. Fiziksel ofis — Cadde üstü, vitrinli, levhalı; gizli kapaklı/randevulu adresler için ek dikkat
  5. Yasal işletme tipi — Döviz bürosu, kuyumcu, sarraf gibi yetkili kategori
  6. Müşteri yorumları — Trustpilot, Google, Yandex'te tutarlı geri bildirim
  7. Süre baskısı — Acele ettiren, hızlı karar zorlayan teklifler kırmızı bayrak

bitcoinal.com.tr "Doğrulanmış" rozeti, yukarıdaki kriterlerin manuel olarak teyit edildiği işletmelere veriliyor. İşlem yapmadan önce her zaman bağımsız doğrulama yapın: telefon edin, ofise önceden uğrayın, küçük bir test işlemiyle başlayın.

Detaylı oku →

Anonim Bitcoin bozdurma mümkün mü?

Kısa cevap: Türkiye'de tam anonim kripto bozdurma yasal yolla mümkün değil.

Nedenleri:

  • MASAK 15.000 TL eşiği — bu tutar üstü kimlik doğrulama zorunlu
  • SPK lisans rejimi (2026) — lisanslı işletmelerin tamamı KYC süreci işletir
  • 5549 sayılı Kanun — kara para aklama önleme kapsamında işletme bildirimi
  • Lisanssız işletmeler kapanma riski altında, müşteriye de risk taşır

Düşük hacim için (15.000 TL altı):

  • Bazı dükkanlarda kimlik kayıt yapılmadan işlem mümkün olabilir (işletme tercihi)
  • Ancak çoğu lisanslı işletme her hacimde kayıt yapar (iç kontrol için)
  • Birden fazla dükkana parçalayıp kayıttan kaçınma ("smurfing") yasaktır — MASAK bunu özel olarak izler

Pratik tavsiye:

  • Anonimlik istiyorsanız risk: lisanssız işletmeler seçenek değil (dolandırıcılık riski yüksek + hukuki risk)
  • Mahremiyet için: tek bir lisanslı işletmede toplu işlem yapın (KYC kayıt sadece o işletmede + MASAK'ta)
  • Banka tarafından sorgu istemiyorsanız fiziksel nakit alın (banka havale yerine)

bitcoinal.com.tr kimliksiz işlem öneren işletmeleri listelemez.

Detaylı oku →

← Tüm yazılar