Ekonomi

Son Dakika: Ziraat Bankası'ndan 1 Milyon liralık SMS Alanlar Paniğe Kapıldı! Sistem mi Hacklendi?

Ziraat Bankası müşterileri, 7-8 Haziran 2026 gecesi peş peşe gelen "Telegram Ayyıldız Teams" kaynaklı 1.000.000 TL'lik şüpheli harcama SMS'leriyle güne uyandı. Binlerce kişiyi paniğe sevk eden, çağrı merkezlerini kilitleyen siber güvenlik olayının tüm detayları, BKM ve banka kanallarından gelen ilk bilgiler haberimizde.

Abone Ol

Türkiye'nin en köklü kamu bankalarından biri olan Ziraat Bankası, 7 Haziran'ı 8 Haziran 2026 Pazartesi gününe bağlayan gece yarısı ve sabah saatlerinde eşi benzeri görülmemiş bir SMS kriziyle çalkalandı. Bankada hesabı veya kartı bulunan binlerce vatandaşa, eş zamanlı olarak "Telegram Ayyıldız Teams" adlı iş yerinden 1.000.000 TL (1 Milyon Türk Lirası) tutarında harcama yapılmaya çalışıldığına ve onay şifresi gerektiğine dair resmi SMS'ler gitti.

Hesaplarında ve kartlarında böyle bir limit dahi bulunmayan vatandaşlar yataklarından fırlayarak paniğe kapılırken, bankanın çağrı merkezi kilitlendi. Siber güvenlik uzmanları ve banka kaynakları olayın perde arkasını araştırmaya başladı.

"Limitim Yok, Onayım Yok!" Şikayet Siteleri Çöktü

Gece saat 03:00 ile sabah 08:30 arasında telefonlarına gelen mesajı gören vatandaşlar, soluğu şikayet platformlarında ve sosyal medyada aldı. Gelen tüm mesajlarda harcama tutarının standart olarak 1.000.000 TL olması ve işlem yeri olarak "Ate te ayyıldız@telegram" veya "Telegram @ayyıldızteams" ibarelerinin yer alması dikkat çekti.

Mağdur vatandaşlar yaşadıkları korkuyu şu sözlerle dile getirdi:

"Gece saat 03.26’da telefonuma 1 milyon TL'lik alışveriş şifresi geldi. Benim kartlarımda böyle bir limit bile yok. Kartımın internet alışverişine kapalı olduğunu bildiğim halde dehşete düştüm."

"Mesajı alır almaz hemen Ziraat Bankası şüpheli ve çalıntı kart işlemleri birimini aradım. Ancak 15 dakika boyunca hatta beklememe rağmen hiçbir muhataba ulaşamadım. Çağrı merkezi resmen çökmüş durumda."

Ziraat Bankası Hacklendi mi? İlk Bilgiler Geldi!

Binlerce kişiye aynı anda giden şifre mesajları, akıllara "Ziraat Bankası sistemleri siber saldırıya mı uğradı, kişisel veriler sızdırıldı mı?" sorularını getirdi. Bankanın iç kaynaklarından ve siber güvenlik departmanlarından edinilen ilk gayriresmi bilgilere göre durum korkulandan farklı.

  • Hacklenme Söz Konusu Değil: Banka yetkililerinden sızan bilgilere göre Ziraat Bankası sistemlerinin hacklenmesi veya finansal bir veri sızıntısı durumu bulunmuyor.

  • BKM Kaynaklı SMS Filtreleme Sorunu: Gelen SMS'lerin aslında doğrudan Ziraat Bankası altyapısından ziyade, BKM (Bankalararası Kart Merkezi) üzerinden tetiklendiği belirtildi. Herhangi bir finansal kayıp veya hesaptan para çekilmesi (provizyon) durumu tespit edilmedi.

  • Filtreleme Canlıya Alınıyor: Teknik ekiplerin bu sahte SMS ağını engellemek ve SMS kanallarını filtrelemek için acil bir çalışma başlattığı, filtrelerin gün içinde tamamen devreye alınacağı öğrenildi.

Çağrı Merkezine Ulaşılamıyor: Müşteriler Çaresiz Kaldı

Olayın en çok eleştirilen yönü ise bankanın kriz yönetimi oldu. Gece yarısı hesaplarının boşaltıldığını düşünen binlerce kişi aynı anda Ziraat Bankası Kayıp/Çalıntı ve Şüpheli İşlem Hattı'nı arayınca hatlar tamamen kilitlendi. Vatandaşlar 15 dakikayı bulan bekleme sürelerine rağmen hiçbir müşteri temsilcisine bağlanamadıklarını belirterek, "Olası bir siber saldırıda bankanın muhatap sunamaması güvensizlik yarattı, sorumluluk bankaya aittir" diyerek tepki gösterdi.

Bu Durumda Ne Yapmalısınız? İşte Uzmanlardan 5 Hayati Önlem!

Siber güvenlik uzmanları, bu tarz kitlesel SMS krizlerinde vatandaşların kendi güvenliklerini sağlamaları adına şu adımları acilen atması gerektiğini vurguluyor:

  1. Kartlarınızı Mobil Uygulamadan Geçici Olarak Kapatın: Paniğe kapılmak yerine bankanızın mobil uygulamasına girerek kredi kartı ve banka kartlarınızı "Geçici olarak kullanıma kapat" seçeneğiyle bloke edin.

  2. Mobil Uygulamadan Harcamaları Kontrol Edin: Mesaj geldiyse panik yapmadan hesap hareketlerinizi ve bekleyen provizyonları inceleyin. Eğer bilginiz dışında gerçekleşen bir çekim varsa anında "Charge-back" (Ters ibraz) sürecini başlatın.

  3. Şifrenizi Kimseyle Paylaşmayın: Gelen SMS'lerdeki onay şifrelerini veya mobil şifrelerinizi kendisini polis, savcı, hakim veya "Banka personelim, hesabınızı kurtaracağız" diye tanıtan hiç kimseye söylemeyin.

  4. Sanal Kart Kullanımına Geçin: İnternet alışverişlerinizde ana kartınızı kullanmak yerine, limitini anlık belirleyebildiğiniz sanal kartları tercih edin. Ana kartlarınızı internet ve posta (mail order) alışverişlerine kapalı tutun.

  5. Yaşlı Yakınlarınızı Bilgilendirin: Bu tür toplu mesaj durumlarında panikle dolandırıcıların tuzağına düşebilecek eşinizi, dostunuzu ve özellikle yaşlı aile bireylerini süreç hakkında uyararak farkındalık geliştirin.

{ "vars": { "account": "UA-91736744-1" }, "triggers": { "trackPageview": { "on": "visible", "request": "pageview" } } }