~/blog/how-to-spot-fake-wallet-apps
Tüm makalelerSahte Cüzdan Uygulaması Parani Çalmadan Önce Nasıl Anlaşılır
Trust Wallet ve MetaMask'i taklit eden sahte kripto cüzdan uygulamalarını tespit etmek için pratik bir rehber: indirme kaynağını doğrulayın, uyarı işaretlerini tanıyın ve seed phrase'inizi koruyun.
Bu sayfada
Cüzdanınız, sizinle paranız arasındaki tek kapıdır. Tam da bu yüzden dolandırıcılar Trust Wallet ve MetaMask gibi popüler cüzdanları harfiyen kopyalayan sahte uygulamalar yapıyor — aynı isim, aynı logo, aynı arayüz — ama tek bir amaçla: seed phrase'inizi çalıp bakiyenizi dakikalar içinde boşaltmak. Bu taklitler çok ikna edici görünebilir, ama sahte ile gerçek arasındaki fark genelde herkesin öğrenebileceği birkaç küçük ayrıntıda gizlidir. Bu rehber, tek bir dolar bile yatırmadan önce sahte bir cüzdanı nasıl fark edeceğinizi gösteriyor.
Sahte Bir Cüzdan Uygulaması Sizi Aslında Nasıl Dolandırır?
Gerçek bir cüzdan paranızı uygulamanın içinde saklamaz; blok zincirindeki fonlarınızı kontrol eden anahtarları saklar. Bu yüzden sahte uygulamalar iki yoldan biriyle çalışır:
- İçe aktarma sırasında seed phrase'i çalar: mevcut bir cüzdanı geri yüklemek için kurtarma ifadenizi (Seed Phrase) yazdığınız anda, bu bilgi doğrudan dolandırıcıya gider. Buradan sonra dolandırıcı cüzdanınızı kendi cihazında açıp her şeyi transfer edebilir.
- Size "tuzaklı" bir cüzdan verir: yeni bir cüzdan oluşturduğunuzda uygulama size, dolandırıcının önceden bildiği bir seed phrase verir. Siz güvenle para yatırırsınız, o da istediği anda çeker.
Her iki durumda da karmaşık bir "hack" yoktur — sadece tanıdık bir isme ve logoya duyduğunuz güveni sömüren basit bir hile vardır. İyi haber şu ki bunu fark etmek tek bir adımla başlıyor: indirme kaynağınız. Resmî mağazaların bir garanti olmadığı teorik değil belgeli: Kaspersky araştırmacıları Nisan 2026'da Apple'ın App Store'u içinde yirmiden fazla sahte cüzdan uygulaması buldu; Check Point ise Google Play'deki sahte bir WalletConnect uygulamasını izledi — neredeyse beş ay yayında kaldı ve yaklaşık 70.000 dolar boşalttı.
Altın Kural: Yalnızca Resmi Kaynaktan İndirin
Sahte cüzdan hırsızlıklarının neredeyse tamamı, tamamen sizin kontrolünüzdeki tek adımda, yani indirme aşamasında başlıyor. Kaspersky araştırmacıları, Nisan 2026'da iOS App Store'da MetaMask, Ledger, Trust Wallet, Coinbase ve diğerlerini taklit eden 26 kimlik avı uygulaması belgeledi; ayrıca mağaza kaydının çoğu zaman yalnızca giriş noktası olduğunu, kullanıcıların okumadan geçtiği bir geliştirici profili üzerinden sessizce ikinci ve truva atı içeren bir sürümün kurdurulduğunu tespit etti. Kendinizi şu ilkelerle koruyun:
- Her zaman resmi web sitesinden başlayın: cüzdanın resmi web sitesi adresini tarayıcınıza kendiniz yazın (örneğin Trust Wallet veya MetaMask'in resmi sitesi), ardından oradaki indirme bağlantısını kullanarak uygulama mağazasına geçin. Arama sonuçlarına veya reklamlara asla güvenmeyin.
- Reklamlara ve mesajlardaki bağlantılara güvenmeyin: birçok sahte uygulama sponsorlu reklamların ve arama sonuçlarının en üstünde çıkar. Telegram, WhatsApp veya bir video yorumu üzerinden size ulaşan bir bağlantı bunların en tehlikelisidir.
- Bilinmeyen sitelerden APK dosyası indirmekten kaçının: resmi mağazanın dışından bir kurulum dosyası indirmek, sahte bir uygulamaya giden en hızlı yoldur. Zorunda kalırsanız yalnızca cüzdanın kendi resmi sitesinden yapın.
- Alternatif mağazalara ve kısaltılmış bağlantılara dikkat edin: resmi olmayan mağazalar ve kısaltılmış URL'ler gerçek hedefi gizler.
Resmi mağazalara (App Store ve Google Play) bile geçmişte kaldırılmadan önce sahte uygulamalar sızmıştı. Mağazada bulunmak tek başına yeterli bir garanti değildir — aşağıda anlattığımız gibi geliştirici bilgilerini ve yorumları da mutlaka kontrol etmelisiniz.
Sahte Bir Cüzdanı Ele Veren Uyarı İşaretleri
Kurulumdan önce ve sonra şu ayrıntıları eleştirel bir gözle inceleyin:
- Yanlış geliştirici (Developer) adı: uygulamanın mağaza sayfasını açın ve resmi geliştirici adını kontrol edin. Sahteler genelde neredeyse aynı ama ufak bir farkla yazılmış bir isim ya da bilinmeyen bir geliştirici kullanır.
- Az sayıda indirme ve yorum: popüler bir cüzdanın milyonlarca indirmesi ve binlerce yorumu vardır. Ünlü bir isme sahip ama çok az indirilmiş veya yayın tarihi çok yeni bir uygulama ciddi bir uyarı işaretidir.
- Birbirinin aynı ya da abartılı yorumlar: birbirine çok benzeyen onlarca beş yıldızlı yorum ya da gerçek kullanıcıların hırsızlık uyarıları, ikisi de önemli birer işarettir — özellikle olumsuz yorumları okuyun.
- Yazım ve dil hataları: isimde, açıklamada veya arayüzün içinde görülen hatalar, işin amatörce yapıldığını ele verir.
- Garip izinler ister: kişilerinize, mesajlarınıza veya fotoğraflarınıza net bir sebep olmadan erişim isteyen bir cüzdan.
- Seed phrase'i garip bir anda ister: "etkinleştirmek", "doğrulamak" veya "senkronize etmek" için normal içe aktarma adımı dışında seed phrase yazmanızı isteyen herhangi bir ekran, doğrudan bir hırsızlık girişimidir.
- Logo veya simge hafifçe farklı: soluk bir renk, bozuk ayrıntılar veya logonun eski bir sürümü.
Hızlı ipucu: herhangi bir cüzdanı kurmadan önce, adını "fake" veya "scam" kelimesiyle birlikte arayın. Diğer kullanıcılardan gelen bir uyarı dalgası varsa hemen karşınıza çıkar ve sizi acı bir kayıptan kurtarır.
Tablo: Gerçek Cüzdan mı, Sahte Cüzdan mı
| Ölçüt | Gerçek Cüzdan ✓ | Sahte Cüzdan ✗ |
|---|---|---|
| İndirme kaynağı | Önce resmi site, sonra resmi mağaza | Reklam, mesajdaki bağlantı veya bilinmeyen APK |
| Geliştirici adı | Resmi şirketle birebir uyuşur | Benzer veya bilinmiyor |
| İndirme ve yorumlar | Milyonlarca indirme, uzun geçmiş | Az sayıda veya çok yeni |
| Seed phrase | Yalnızca cihazınızda kalır, sonra asla istenmez | "Doğrulama" için istenir veya gizlice gönderilir |
| İzinler | Yalnızca cüzdanın gerçekten ihtiyaç duyduğu izinler | Garip, gerekçesiz izinler |
Sahte Bir Cüzdan Kurduğunuzu Düşünüyorsanız Ne Yapmalısınız
Seed phrase'inizi şüpheli bir uygulamaya zaten girdiyseniz, cüzdanınızın şu anda ele geçirildiğini varsayın ve hızlıca hareket edin:
- Fonlarınızı hemen taşıyın: güvenilir, gerçek bir uygulamada tamamen yeni bir seed phrase ile yeni bir cüzdana geçirin.
- Eski seed phrase'i asla yeniden kullanmayın — hiçbir cüzdanda, bir daha asla. Onu artık yanmış sayın.
- Sahte uygulamayı silin ve cihazınızı kötü amaçlı yazılımlara karşı tarayın.
- Uygulamayı mağazaya bildirin ki başkaları da korunsun.
Unutmayın: bir seed phrase bir kez açığa çıktıktan sonra bir daha asla "güvenli" hale getirilemez. Tek çözüm, bakiyeniz boşaltılmadan önce yeni bir cüzdana geçmektir.
Sonuç
Sahte bir uygulama gözünüzü kandırabilir ama her ayrıntıyı taklit edemez. Üç kuralı aklınızda tutun: önce resmi web sitesinden indirin, geliştiriciyi, indirme sayısını ve yorumları inceleyin, ve seed phrase'inizi yalnızca ait olduğu yere girin, kimseyle paylaşmayın. Bu basit alışkanlıklarla, kolay bir hedef olmaktan çıkıp zarar gerçekleşmeden önce cüzdanını ve parasını koruyan bilinçli bir kullanıcı haline gelirsiniz.
Düzeltme · 10 Ağustos 2026. Bu makale bu bölüme daha önce "sahte cüzdan mağdurlarının %90'ından fazlası indirme aşamasında tuzağa düştü" iddiasıyla başlıyordu. Bu istatistiğin kaynağı yoktu ve böyle bir rakam mevcut değil; sahte cüzdan mağdurlarının hangi aşamada yakalandığına dair bir dağılımı kimse yayımlamıyor. İddia kaldırıldı ve yerine, aynı noktayı kanıtıyla ortaya koyan Kaspersky ve Check Point araştırmaları eklendi.
İlgili makaleler
- Kripto Kurtarma Hizmetleri: Çoğu Neden İkinci Bir Dolandırıcılık
- Sahte destek taklidi: dolandırıcılar Telegram ve WhatsApp'ta platform ekibini nasıl taklit ediyor?
- Sahte Alan Adları ve Taklit Siteler: Giriş Yapmadan Önce Gerçek Sitede Olduğunuzdan Nasıl Emin Olursunuz
- Sahte Altın Nasıl Anlaşılır? Gerçekten Yapabileceğiniz Testler