SIM Swap (SIM değiştirme saldırısı), bir saldırganın telefon numaranızı kendi SIM kartına taşıtarak, o numaraya gelen SMS doğrulama kodlarına erişmesiyle yapılan bir hesap ele geçirme saldırısıdır.
Nasıl Çalışır?
Saldırgan, operatörünüzü (bazen içeriden biriyle, bazen sosyal mühendislikle) numaranızı yeni bir SIM’e taşımaya ikna eder. Numara artık saldırgandadır; sizin telefonunuz çekmez olur. Böylece SMS ile gelen tüm doğrulama kodları (borsa, e-posta, banka) saldırgana gider ve hesaplarınızı sıfırlayıp ele geçirebilir.
Somut Örnek
Saldırgan numaranızı kendi SIM kartına taşıtıp, borsa hesabınızın SMS kodlarını almaya çalışabilir.
Neden Önemli?
SIM swap, SMS tabanlı iki adımlı doğrulamanın (2FA) neden güvensiz olduğunu gösterir. Bu yüzden borsa ve kritik hesaplarda SMS yerine bir doğrulama uygulaması (Google Authenticator gibi) ya da donanım anahtarı kullanmak çok daha güvenlidir.
İlgili terimler: Two-Factor Authentication, CEX, Phishing.














