e-Devlet şifresi, Türkiye'de bir kişinin dijital kimliğinin anahtarıdır. İçeride nüfus ve adres bilgileriniz, aile bireyleriniz, tapu ve araç kayıtlarınız, SGK geçmişiniz, vergi bilgileriniz durur. Bu yüzden e-Devlet hesabının ele geçirilmesi, bir sosyal medya hesabının çalınmasıyla kıyaslanamayacak kadar ciddi bir olaydır: saldırganın elinde artık sizi "siz" yapan verilerin tamamı vardır ve bu veriler adınıza hat açmaktan kredi başvurusuna kadar bir dizi işlemde kullanılabilir.
Şifreler Nasıl Ele Geçiriliyor?
İki yol öne çıkıyor. Birincisi oltalama: "e-Devlet üzerinden ödemeniz iade edilecektir" türü SMS ve e-postalarla sahte giriş sayfalarına yönlendirilen kullanıcılar, şifrelerini kendi elleriyle teslim ediyor. İkincisi şifre tekrarı: başka platformlardan sızan e-posta ve şifre kombinasyonları, aynı şifreyi birden fazla yerde kullanan kişilerin e-Devlet girişlerinde deneniyor. Her iki senaryoda da iki aşamalı doğrulaması kapalı hesaplar kolay hedef.
İlk Yapılacaklar
- Hâlâ giriş yapabiliyorsanız şifrenizi hemen değiştirin ve güvenlik ayarlarından iki aşamalı doğrulamayı açın. Giriş yapamıyorsanız PTT üzerinden veya internet bankacılığı doğrulamasıyla yeni şifre alın.
- Hesap hareketlerinizi ve son oturum kayıtlarını inceleyin; hangi hizmetlerin sorgulandığını not edin. Bu kayıtlar hem riski ölçmenizi sağlar hem de delil niteliği taşır.
- "Üzerime Kayıtlı Hatları Sorgulama" hizmetinden adınıza açılmış tanımadığınız bir GSM hattı olup olmadığına bakın. Varsa ilgili operatöre yazılı itiraz edin.
- Findeks/KKB üzerinden kredi raporunuzu çekin. Adınıza kredi veya kredi kartı başvurusu yapılmışsa ilgili bankalara derhal yazılı itirazda bulunun.
- Savcılığa suç duyurusunda bulunun. Sorgulanan hizmet kayıtları, sahte SMS'in ekran görüntüsü ve varsa banka/operatör yazışmaları dilekçenizin ekleri olacaktır.
Ceza Hukuku Boyutu
Hesaba izinsiz giriş TCK m. 243'teki bilişim sistemine hukuka aykırı erişim suçudur. İçerideki bilgilerin kaydedilip kullanılması, kişisel verilerin hukuka aykırı ele geçirilmesi ve yayılması suçlarını (TCK m. 135-136) oluşturur; verilerin nüfus ve kimlik bilgisi gibi nitelikte olması cezayı artırır. Ele geçirilen bilgilerle adınıza işlem yapılması halinde nitelikli dolandırıcılık (TCK m. 158) ve duruma göre resmi belgede sahtecilik hükümleri devreye girer.
Adınıza Kredi Çekildiyse veya Hat Açıldıysa
Buradaki temel ilke şudur: sizin irade beyanınız olmadan kurulan bir sözleşme sizi bağlamaz. Ne var ki bunu pratikte kabul ettirmek için mücadele etmeniz gerekir. Bankaya veya operatöre yazılı itiraz edin, işlemin kimlik doğrulama kayıtlarını (IP, cihaz, imza/onay yöntemi) talep edin ve borcun tarafı olmadığınızın tespitini isteyin. Kurum ısrarcı olursa menfi tespit davası yoluyla borçlu olmadığınızın mahkemece tespiti mümkündür. Bu süreçte savcılık dosyanız en güçlü dayanağınızdır; şikayeti geciktirmeyin.
Kurumların doğrulama zafiyetleri de gözden kaçırılmamalı: yüz yüze kimlik teyidi yapılmadan, sırf e-Devlet verisiyle açılan hat ve hesaplarda ilgili kurumun özen yükümlülüğünü ihlali, tazminat sorumluluğu doğurabilir.
Sıkça Sorulan Sorular
Şifremi değiştirdim, tehlike geçti mi?
Şifre değişikliği erişimi keser ama saldırganın o ana kadar kaydettiği veriler elinde kalır. Bu yüzden hat ve kredi sorgularını birkaç ay boyunca aralıklarla tekrarlamanız yerinde olur.
Saldırgan bulunamazsa itirazlarım sonuçsuz mu kalır?
Hayır. Failin bulunması ile sizin borçtan sorumlu tutulmamanız ayrı meselelerdir. İşlemin size ait olmadığını ortaya koyan kayıtlar, fail tespit edilemese bile itiraz ve davalarınız için yeterli olabilir.
Devletin sorumluluğu yok mu?
e-Devlet altyapısının kendisinin ihlal edildiği durum ile kullanıcı şifresinin oltalamayla ele geçirilmesi farklı senaryolardır. İkincisinde sorumluluk zinciri saldırgan ve doğrulama zafiyeti gösteren kurumlar üzerinden kurulur.
Bu yazı yalnızca genel bilgilendirme amacı taşır; hukuki görüş niteliğinde değildir. Somut olayınız için bir avukata danışınız.
Bu konuda hukuki desteğe mi ihtiyacınız var?
Durumunuza özel yol haritası için hemen ulaşın; genelde aynı gün içinde dönüş yapıyoruz.

