Visa Bahis Dolandırıcılığı: Sık Görülen Senaryolar ve Korunma Stratejileri

Dolandırıcılar her zaman en kalabalık yere gider – ve Türkiye’de online bahis piyasası tam da böyle bir yer. 2024’te 233.000 bahis sitesi engellendi ve bu sitelerin önemli bir kısmı dolandırıcılık amacıyla kurulmuştu. 11 yıldır ödeme altyapıları üzerine çalışıyorum ve bahis sektöründeki dolandırıcılık kalıplarının giderek sofistikeleştiğini gözlemliyorum. Global chargeback’lerin finansal boyutu 2025’te 33.79 milyar dolara ulaştı – bu rakamın önemli bir kısmı fraud kaynaklı.
Bu yazıda, Visa kartını hedef alan bahis dolandırıcılığı senaryolarını, phishing tekniklerini ve kart bilgilerini korumak için uygulanabilecek somut adımları paylaşıyorum. Gambling ve finansal hizmetler sektörleri, toplam chargeback nedenlerinin yüzde 30’unu oluşturuyor ve bu oranın arkasındaki itici güç büyük ölçüde dolandırıcılık.
Sahte Bahis Siteleri ve Phishing Yöntemleri
Geçen ay bir kullanıcı “her zamanki siteme girdim ama arayüz biraz farklı görünüyordu” dedi. O “biraz farklı” arayüz, orijinal sitenin piksel piksel kopyalanmış bir phishing sitesiydi. Kullanıcı kart bilgilerini girmişti – ve birkaç saat içinde kartından yetkisiz işlemler başlamıştı.
Phishing bahis siteleri üç şekilde yayılıyor. Birincisi, arama motoru reklamları. Dolandırıcılar, popüler bahis sitesi adlarını hedefleyen reklamlar yayınlıyor ve kullanıcıları sahte siteye yönlendiriyor. İkincisi, sosyal medya ve mesajlaşma uygulamaları. “Özel bonus” veya “VIP giriş” vaatleriyle sahte bağlantılar paylaşılıyor. Üçüncüsü, DNS manipülasyonu. Engellenen bir sitenin “yeni adresi” olarak sahte domain yayılıyor.
Sahte siteleri tespit etmek için üç kontrol noktası var: URL’nin doğru yazıldığından emin ol (bir harf farkı bile sahte siteye yönlendirebilir), SSL sertifikasını kontrol et (tarayıcıdaki kilit simgesi) ve sitenin ödeme sayfasının orijinal siteyle aynı ödeme işleyicisini kullanıp kullanmadığını doğrula. Bu üç kontrol 30 saniye sürüyor ama kart bilgilerinin çalınmasını önlüyor.
Türkiye’de 2024’te engellenen 233.000 sitenin bir kısmı da bu tür phishing siteleri. Engelleme kararları sonrası siteler yeni domainlere taşındığında, kullanıcılar “yeni adres” arıyor ve bu arayış phishing saldırılarına zemin hazırlıyor. Engelleme paradoksu: site engellendikçe, kullanıcılar doğrulanmamış kaynaklardan erişim arayışına giriyor ve dolandırıcılık riski artıyor.
Son dönemde gözlemlediğim yeni bir phishing trendi daha var: “müşteri destek dolandırıcılığı.” Dolandırıcılar, bahis sitesinin resmi destek ekibiymiş gibi kullanıcılarla iletişime geçiyor – genellikle Telegram veya WhatsApp üzerinden. “Hesabınızda güvenlik sorunu tespit edildi, doğrulama için kart bilgilerinizi girin” diyorlar. Meşru bir bahis sitesi asla mesajlaşma uygulaması üzerinden kart bilgisi istemez – bu kural istisnasız.
Bir de “bonus tuzağı” var. Dolandırıcılar, gerçek olmayan bahis siteleri kurarak “yüzde 200 hoşgeldin bonusu” gibi gerçek dışı tekliflerle kullanıcıları çekiyor. İlk yatırım kabul ediliyor, hatta küçük kazançlar çekilebiliyor. Ama tutar arttığında çekim talepleri reddediliyor ve site kapanıyor. Bu model, güven inşa ederek daha büyük yatırımları hedefliyor – ve Visa chargeback talep ettiğinde site zaten erişilemez olduğundan süreç karmaşıklaşıyor.
Kart Verisi Hırsızlığı Senaryoları
Phishing dışında kart verisi hırsızlığının birkaç yaygın senaryosu daha var. Bu senaryoları bilmek, korunma stratejisini şekillendiriyor.
Birinci senaryo: web skimming (formjacking). Meşru bir bahis sitesinin ödeme sayfasına kötü amaçlı JavaScript kodu enjekte ediliyor. Bu kod, kullanıcıların girdiği kart bilgilerini gizlice dolandırıcının sunucusuna kopyalıyor. Kullanıcı farkında bile olmuyor – işlem normal şekilde tamamlanıyor ama kart bilgileri çalınmış oluyor. Bu saldırı türü, özellikle güvenlik güncellemelerini zamanında yapmayan sitelerde yaygın.
İkinci senaryo: veri ihlali. Bahis sitesinin veritabanı hack’leniyor ve saklanan kart bilgileri toplu olarak çalınıyor. Tokenization bu riski azaltıyor – çünkü çalınan token’lar başka yerde kullanılamıyor. Ama tokenization uygulamayan sitelerde kart bilgileri düz metin veya zayıf şifrelerle saklanabiliyor.
Üçüncü senaryo: sosyal mühendislik. Dolandırıcılar, bahis sitesinin destek ekibi gibi davranarak kullanıcılarla iletişime geçiyor ve “hesap doğrulaması” veya “bonus aktivasyonu” bahanesiyle kart bilgilerini istiyorlar. Meşru bir bahis sitesi asla canlı sohbet veya telefon üzerinden tam kart numaranı, CVV’ni veya OTP kodunu istemez – bu tür bir talep her zaman dolandırıcılık sinyali.
Dördüncü senaryo: sahte uygulama. Google Play Store veya App Store dışından indirilen bahis uygulamaları (APK dosyaları), ödeme formunu manipüle edebiliyor. Kullanıcı meşru bir siteye kart bilgilerini girdiğini düşünüyor ama aslında veriler dolandırıcının sunucusuna gidiyor. Resmi mağazalarda bulunmayan uygulamalara kart bilgisi girmek, en yüksek riskli senaryolardan biri. Bu durum özellikle Türkiye’de yaygın – çünkü bahis uygulamaları resmi mağazalarda yer almadığından kullanıcılar APK indirmeye yönleniyor.
Global ölçekte chargeback hacminin 2028’de 324 milyon işleme ulaşması bekleniyor – bu artışın en büyük sürücüsü dijital dolandırıcılık. Bahis sektörü, yüksek işlem hacimleri ve uluslararası para akışları nedeniyle bu trendin en çok etkilediği sektörlerden biri.
Beş Adımda Dolandırıcılıktan Korunma
Korunma stratejisi teknoloji ve alışkanlık kombinasyonuna dayanıyor. Tek başına hiçbiri yeterli değil ama birlikte güçlü bir savunma oluşturuyor.
Birinci adım: site doğrulaması. Her yatırım öncesinde URL’yi kontrol et, SSL sertifikasını doğrula ve lisans bilgisini kontrol et. Bu üç kontrol 1 dakika sürüyor. Bookmarklar kullanmak URL hatalarını ortadan kaldırıyor.
İkinci adım: kart güvenlik araçlarını aktif et. Banka uygulamasından anlık bildirimleri, 3D Secure’ü ve online işlem limitini aktif et. İşlem yapmadığın zamanlarda kartı “dondurma” özelliği varsa kullan.
Üçüncü adım: sanal kart kullan. Tek kullanımlık sanal kartla yatırım yapmak, kart bilgilerinin çalınma riskini sıfıra indiriyor. Kalıcı sanal kart ise asıl kart numaranı siteden izole ediyor.
Dördüncü adım: şüpheli iletişimlere karşı dikkatli ol. E-posta, SMS veya canlı sohbette kart bilgisi isteyen her mesaj potansiyel dolandırıcılık. Banka veya site hiçbir zaman tam kart numaranı, CVV’ni veya OTP’ni bu kanallardan istemez.
Beşinci adım: düzenli ekstre kontrolü. Bu adım en basit ama en çok ihmal edilen koruma katmanı. Haftada bir banka ekstreni kontrol et ve tanımadığın işlemleri anında bankaya bildir. Yetkisiz bir işlemi ilk 60 gün içinde bildirmek chargeback başarı şansını artırıyor.
Farkındalık En Güçlü Koruma Katmanıdır
Tokenization, 3D Secure, SSL şifreleme – tüm bu teknolojiler güçlü koruma sunuyor. Ama dolandırıcılığın en etkili aracı teknoloji değil, insan faktörü. Phishing sitesine sen giriyorsun, sahte desteğe kart bilgini sen veriyorsun, doğrulanmamış bağlantıya sen tıklıyorsun. Teknolojik koruma katmanları seni altyapı düzeyinde koruyor ama karar anında koruyan tek şey senin farkındalığın ve dikkat alışkanlıkların. Her işlem öncesinde 60 saniyelik doğrulama rutini – URL, SSL, lisans – tüm sofistike teknolojilerden daha etkili bir koruma sağlıyor. Dolandırıcılık yöntemleri evrilmeye devam edecek ama temel korunma prensipleri değişmiyor: doğrula, şüphelen ve acele etme. Bu üç prensip, 33.79 milyar dolarlık chargeback ekosistemine katkıda bulunmamak için yeterli bir savunma hattı oluşturuyor.
Dolandırıcılık Soruları
Sahte bahis sitesini gerceginden nasil ayirt edebilirim?
Uc kontrol noktasi var: URL’nin dogru yazildigindan emin ol (bir harf farki bile sahte siteye yonlendirebilir), tarayicidaki kilit simgesine tiklayarak SSL sertifikasini kontrol et ve sitenin lisans bilgisini lisans otoritesinin resmi sitesinden dogrula. Bu uc kontrol toplam 1 dakika suruyor. Ayrica site adresini bookmark’lardan acmak, URL hatalarini ortadan kaldiriyor.
Visa kart bilgilerim calindiysa ilk ne yapmaliyim?
Ilk adim bankayi aramak ve karti iptal ettirmek veya dondurmak. Ikinci adim, yetkisiz islemleri tespit edip chargeback talebi baslatmak. Ucuncu adim, ayni kart bilgileriyle kayitli oldugum tum sitelerdeki karti guncellemek veya kaldirmak. Banka uygulamasindan anlik bildirimler aktifse yetkisiz islemleri hizla tespit edebilirsin – bu nedenle bildirimleri her zaman acik tutmak onemli.
«Visa Bahis» editöryal ekibi tarafından hazırlandı.
