# Serbest Çalışanlar İçin Sahte Fatura ve Ödeme Dolandırıcılığı

Kaynak: https://bg.gen.tr/serbest-calisanlar-icin-sahte-fatura-ve-odeme-dolandiriciligi · Yayın: 2026-06-16

> Tek kişilik işletmeler için en pahalı tuzak: sahte fatura, değiştirilmiş IBAN ve “acil ödeme” talepleri. Nasıl tanınır ve nasıl önlenir?

Serbest çalışanların karşılaştığı en pahalı siber risk, çoğu zaman karmaşık bir “hack” değil; ikna yoluyla yanlış hesaba para göndertmektir. Saldırgan; müşteriniz, tedarikçiniz ya da bir kurum gibi davranarak sizi **aceleyle** ödeme yapmaya veya hesap bilgilerinizi değiştirmeye ikna etmeye çalışır. Bu yönteme iş e-postası ele geçirme (BEC) de denir.

## En sık görülen üç senaryo

- **Değiştirilmiş IBAN:** Çalıştığınız bir tedarikçi/iş ortağı gibi görünen e-posta, “banka hesabımız değişti, yeni IBAN’a ödeyin” der. IBAN saldırgana aittir.
- **Sahte müşteri / fazla ödeme:** Sahte bir “müşteri” fazla ödeme yaptığını öne sürüp aradaki farkı geri istemeniz için sizi yönlendirir.
- **Acil transfer baskısı:** “Hemen şu ödemeyi yap, sonra konuşuruz” tarzı, aciliyet ve otorite kullanan mesajlar.

## Uyarı işaretleri

- Banka/hesap bilgisi değişikliği talebi, özellikle e-posta veya mesajla gelmişse.
- Aciliyet, gizlilik (“kimseyle konuşma”) ve alışılmadık ödeme yöntemi ısrarı.
- Gönderen adresinde küçük farklar (`info@firma-tr.com` yerine `info@firma-tr.co`).
- Faturada beklenmedik tutar, eksik bilgi veya tanımadığınız bir hizmet.

## Kendinizi nasıl korursunuz?

1. **Hesap değişikliklerini ikinci bir kanaldan doğrulayın:** IBAN değişikliği talebini, mesaja cevap vererek değil; daha önce bildiğiniz **telefon numarasından arayarak** teyit edin.
2. **Ödeme öncesi kısa bir kontrol alışkanlığı:** Tutar, alıcı ve IBAN’ı her seferinde gözden geçirin; ilk ödemeyi küçük bir test tutarıyla yapın.
3. **E-postanızı koruyun:** İşletme e-postanızda güçlü parola ve iki adımlı doğrulama olsun; ele geçirilen bir e-posta, bu dolandırıcılığın en kolay yoludur.
4. **Faturalarda netlik:** Kendi faturalarınızda IBAN’ı sabit tutun ve “IBAN değişikliğini asla e-posta ile bildirmeyeceğiz” notunu ekleyin.

> Para söz konusu olduğunda kural basittir: acele ettiren her talebi yavaşlatın ve bağımsız bir kanaldan doğrulayın.

Bu dolandırıcılıklar genellikle bir oltalama mesajıyla başlar. Sahte mesajları tanıma ve genel dolandırıcılık tuzakları için:

Ayrıca bakın: [Oltalama (Phishing) Saldırılarını Tanıma](https://bg.gen.tr/oltalama-phishing-saldirilarini-tanima)

Ayrıca bakın: [Çevrimiçi Dolandırıcılığı Tanıma ve Önleme](https://bg.gen.tr/cevrimici-dolandiriciligi-tanima-ve-onleme)

## Dolandırıldıysanız

Vakit kaybetmeden bankanızı arayıp transferi durdurmaya çalışın, ilgili hesapların parolalarını değiştirin ve durumu yetkililere (Emniyet Siber Suçlarla Mücadele, BTK, USOM) bildirin. Hızlı hareket, paranın geri alınma şansını artırır.
