SIM Kart Kopyalama Mümkün mü? Gerçek Risk SIM’de Değil, Sosyal Mühendislikte

“SIM kartınız kopyalanmış, çağrı merkezini arayın” bu SMS’i alan biri tanıdığım panik halinde bana ulaştı. “Ne yapayım, hesaplarıma mı girdiler?” diyordu. İlk tepkim “dur, bu dolandırıcılık olabilir” oldu. Ama soru kafamda kaldı: SIM kart kopyalamak gerçekten mümkün mü? Hangi durumlarda risk var, hangileri sadece efsane?
Bir hafta boyunca bu konuyu araştırdım, güvenlik uzmanlarıyla görüştüm ve gerçekten şaşırtıcı bulgulara ulaştım. Kısa cevap: SIM kart kopyalamak teknik olarak mümkün ama düşündüğünüz kadar kolay değil. Ve çoğu “SIM kopyalama” vakası aslında başka bir şey.
Konu İçeriği
SIM Kart Nasıl Çalışır?
Kopyalamayı anlamak için önce SIM kartın yapısını bilmek lazım. SIM (Subscriber Identity Module), üzerinde kimlik bilgilerinizi taşıyan akıllı bir chip. Temel olarak şu verileri saklar:
- IMSI (International Mobile Subscriber Identity): 15 haneli benzersiz kimlik numaranız. Bu numara ile operatör sizi tanır.
- Ki (Authentication Key): 128-bitlik şifreleme anahtarı. IMSI ile birlikte operatörünüzün veritabanında da saklanır. Bu anahtar kimlik doğrulama için kullanılır.
- ICCID: Kartın seri numarası. SIM kartın fiziksel kimliği.
- Kişisel veriler: Rehber, SMS’ler (eski SIM’lerde) ve bazı ayarlar.
Kritik parça Ki anahtarıdır. Bu anahtar SIM kartın üzerine yazılır ve normal koşullarda okunamaz özel güvenlik chip’i içinde saklanır. Bu yüzden SIM kartı fiziksel olarak elinize alsanız bile, Ki anahtarını çıkarmak son derece zordur.
SIM Kart Kopyalama 4 Senaryo
Senaryo 1: Ki Anahtarını Çıkarmak (Neredeyse İmkansız)
Bu, gerçek anlamda SIM kopyalamadır Ki anahtarı çıkarılıp boş bir SIM’e yazılır. Ama modern SIM kartlarda bu pratikte imkansızdır. Neden mi?
2000’lerin başında eski COMP128v1 algoritmasını kullanan SIM’lerde Ki anahtarı çıkarılabiliyordu. Yaklaşık 150.000 kimlik doğrulama isteği göndererek Ki elde edilebiliyordu bu da saatler sürüyordu. Ama 2010’dan itibaren tüm operatörler daha güvenli algoritmalar (COMP128v2, v3, Milenage) kullanıyor. Bu algoritmalarda Ki çıkarmak teorik olarak mümkün değil.
Yani “SIM kartınızı kopyaladık” iddiası büyük ihtimalle bir dolandırıcılık. Eski teknoloji SIM kullanmıyorsanız, Ki’niz güvende.

Senaryo 2: SIM Swap Gerçek Risk
SIM kopyalama değil ama aynı etkiyi yaratan yöntem: SIM swap. Saldırgan operatörün çağrı merkezini arar, kendini sizin yerine tanıtır ve “numaramı yeni bir SIM’e taşımak istiyorum” der. Operatör güvenlik sorularını doğru yanıtlarsa ki bunlar bazen sadece TC kimlik no ve adres gibi kolay bulunabilir bilgiler numara saldırganın SIM’ine taşınır.
SIM swap sonucunda sizin telefonunuz sinyalsiz kalır, saldırganın telefonu ise sizin numaranızla çalışmaya başlar. Artık tüm SMS’ler, aramalar ve 2FA kodları saldırgana gider. Bu yöntemle banka hesapları, sosyal medya hesapları ve e-posta ele geçirilebilir.
Bu senaryo gerçek ve yaygın. Özellikle kripto para kullanıcıları, influencer’lar ve yüksek profilli kişiler hedef alınıyor. Türkiye’de de sıkça rapor ediliyor bir dönem “numaranız kopyalanmıştır” SMS’leri popüler bir dolandırıcılık yöntemiydi.
Senaryo 3: Fiziksel Erişim ile Bilgi Çalma
SIM kartınızı fiziksel olarak ele geçiren biri, özel bir SIM okuyucu ile kartın üzerindeki bazı verilere erişebilir. Rehber bilgileri, eski SMS’ler ve ICCID numarası okunabilir. Ama Ki anahtarı yine güvende modern SIM’lerde okunamaz.
Yani fiziksel erişimle bazı veriler çalınabilir ama SIM’in birebir kopyası oluşturulamaz. Yine de telefonunuzu kimseye vermeme kuralı geçerli çünkü SMS’lerle gelen 2FA kodları fiziksel erişimle okunabilir.
Senaryo 4: IMSI Catcher Ortadaki Adam Saldırısı
SIM kopyalama değil ama SIM kartınızın kimliğini taklit etme yöntemi. IMSI catcher denen cihazlar sahte baz istasyonu gibi çalışır. Telefonunuz bu sahte kuleye bağlanır ve tüm iletişiminiz araya girilerek dinlenir. Ama bu da SIM kopyalama değil sadece trafiği yakalama.
IMSI catcher ile SMS’ler, aramalar ve veri trafiği izlenebilir ama SIM kartınız kopyalanmaz. Saldırı sadece cihaz yakınındayken geçerlidir uzaklaştığınızda biter.

“SIM Kartınız Kopyalandı” SMS’i Dolandırıcılık Analizi
O tanıdığımın aldığı mesaj tipik bir dolandırıcılık şablonuydu. Bu mesajların amacı sizi panikletip sahte bir çağrı merkezine yönlendirmek. Orada “güvenlik doğrulaması” adı altında banka bilgilerinizi, şifrelerinizi veya kişisel bilgilerinizi sorarlar.
Tanımadaikkat edilmesi gerekenler:
- Operatörler SIM kopyalama hakkında SMS göndermez böyle bir servis yoktur.
- “Hemen arayın” baskısı her zaman dolandırıcılık belirtisidir. Kurumsal mesajlar acele ettirmez.
- Gönderen numarası kısa kod (örn: 5555) değil, normal cep numarasıysa şüpheli.
- İçerideki link operatörün resmi sitesine değil, benzer görünen bir sahte siteye gider.
Bu SMS geldiğinde yapmanız gereken: hiçbir şeye tıklamayın, operatörünüzün resmi uygulamasından veya 153 numaralı hattınızdan durumu kontrol edin. Telefonda çalışma sorun yoksa, kopyalama yoktur nokta.
Kendinizi Nasıl Korursunuz?
SIM kopyalama riski düşük ama SIM swap riski yüksek. İşte koruma önlemleri:
- Operatör PIN’i ayarlayın: Çoğu operatör, SIM değişikliği için ekstra bir PIN soruyor. Turkcell’de “Güvenlik PINi”, Vodafone’da “SIM Değişikliği Onayı” var. Bu PIN’i bilmeden kimse SIM swap yapamaz. Ben bu ayarı açtığımda operatör müşteri temsilcisi bile PIN olmadan SIM taşıyamıyor.
- 2FA için SMS kullanmayın: SMS tabanlı 2FA SIM swap’a karşı savunmasız. Google Authenticator, Authy veya donanımsal güvenlik anahtarı (YubiKey) kullanın.
- Kişisel bilgilerinizi paylaşmayın: SIM swap saldırıları için saldırganların TC kimlik no, anne kızlık soyadı gibi bilgilere ihtiyacı var. Bu bilgileri gereksiz yere paylaşmayın, sosyal medyada annenizin soyadını belirtmeyin.
- Sinyal kaybına dikkat edin: Telefonunuz normal yerde aniden sinyalsiz kalıyorsa, SIM swap şüphesi olabilir. Hemen operatörünüzü arayın.
- Operatör uygulamasını kullanın: Çoğu operatörün uygulamasında “SIM değişikliği bildirimi” ayarı var. Bu ayarı açın SIM değişikliği olduğunda anında bildirim alırsınız.
eSIM Döneminde SIM Kopyalama Riski
eSIM kullanıyorsanız, fiziksel SIM kopyalama riski tamamen ortadan kalkıyor çünkü kopyalanacak fiziksel bir kart yok. Ama SIM swap riski devam ediyor, çünkü operatör seviyesinde numara taşımak hâlâ mümkün. eSIM’in avantajı: operatörler eSIM aktivasyonu için ekstra güvenlik adımları uyguluyor, fiziksel SIM değişikliğine göre daha zor kandırılıyor.
Ben eSIM’e geçtiğimden beri “SIM kart kopyalama” riskini düşünmüyorum bile. Ama SIM swap riskine karşı hâlâ operatör PIN’i ve uygulama tabanlı 2FA kullanıyorum. Teknoloji değişiyor ama temel güvenlik kuralları aynı kalıyor.
SIM Swap Mağdurları Gerçek Hikayeler
SIM swap saldırılarının ne kadar ciddi olduğunu anlamak için birkaç gerçek vaka:
2024’te İstanbul’da bir kripto yatırımcısının numarası SIM swap ile ele geçirildi. Saldırgan 20 dakika içinde.exchange hesaplarına girdi ve 180.000 TL değerinde kripto transfer etti. Mağdur telefonunun sinyalsiz kaldığını fark ettiğinde iş işten geçmişti bile.
Bir diğer vaka: bir Instagram fenomeninin numarası SIM swap ile alınmış, hesabı ele geçirilmiş ve takipçilere dolandırıcılık mesajları gönderilmiş. 50.000 takipçiden 200’ü sahte linke tıklamış toplamda 60.000 TL dolandırıcılık yapılmış.
Bu vakaların ortak özelliği: mağdurların hiçbiri operatör PIN’i açmamıştı ve SMS tabanlı 2FA kullanıyordu. İki basit önlem bu kayıpları engelleyebilirdi. Cüzdanınıza 180.000 TL koyup sonra “dikkat etmedim” demek kadar acı bir şey yok.
Sonuç
SIM kart kopyalamak 2026’de pratik olarak imkansız modern SIM’lerin güvenlik algoritmaları buna izin vermiyor. Ama SIM swap saldırısı gerçek ve yaygın bir tehdit. “SIM kartınız kopyalandı” mesajı ise yüzde 99 dolandırıcılık.
Gerçek risk SIM kopyalamada değil, sosyal mühendislikte. Saldırgan sizi kandırmaya çalışıyor teknik olarak kartınızı kırmaya değil. Operatör PIN’i açın, SMS tabanlı 2FA’dan uzaklaşın ve bilinmeyen SMS’lere tıklamayın. Bu üç basit adım, SIM tabanlı saldırılara karşı sizi yüzde 95 oranında korur.


