Güvenlik ve Hesap Koruması

Yayın tarihi: 28 Temmuz 2026. Bu sayfa, çevrimiçi bir oyun hesabının etrafındaki güvenlik katmanlarını tek tek ele alıyor: bağlantının kendisi, giriş bilgileri, sahte alan adları, ödeme verileri, halka açık ağlar ve hesabın ele geçirildiğini gösteren işaretler. Sonda ayrı bir bölüm de oyunların adilliğinin nasıl denetlendiğine ve bu konuda operatör hakkında neyi doğrulayabildiğimize ayrıldı.

Sınırı baştan çizelim: burası bir inceleme sitesidir, operatörün sunucularına ve hesap kayıtlarına erişimimiz yoktur. Aşağıdakiler operatörün taahhüdü değil, kullanıcının kendi tarafında uygulayabileceği önlemlerdir. Pratikte hesapların ele geçirilme vakalarının büyük bölümü de tam bu tarafta, sunucuda değil kullanıcı cihazında başlıyor.

Bağlantı katmanı: HTTPS ne yapar, ne yapmaz

Adres çubuğundaki https:// öneki, tarayıcınız ile sunucu arasındaki trafiğin şifrelendiğini gösterir. Aradaki hiç kimse — ne ağdaki başka bir kullanıcı ne de bağlantıyı taşıyan altyapı — gönderdiğiniz şifreyi veya form verisini okuyamaz.

Ancak HTTPS’in yaygın biçimde abartılan bir tarafı var. Şifreleme, karşı tarafın dürüst olduğunu değil, trafiğin okunamadığını garanti eder. Bir oltalama sayfası da geçerli bir sertifika alabilir ve kilit simgesiyle görünebilir; sertifika ücretsiz ve dakikalar içinde temin edilebilir bir şeydir. Yani kilit simgesi «bu site güvenli» değil, «bu bağlantı dinlenemez» anlamına gelir. Sitenin kim olduğunu doğrulamak için bakılması gereken yer simge değil, alan adının kendisidir.

Şifre ve hesaba giriş

Hesap ele geçirme vakalarının çoğu karmaşık bir saldırıyla değil, başka bir sitede sızmış bir şifrenin burada da denenmesiyle olur. Buna kimlik bilgisi doldurma denir ve otomatiktir: sızıntı listeleri toplu hâlde onlarca siteye denenir, tutan yerde hesap açılır.

Buradan çıkan tek kural şudur: her serviste farklı şifre. Uzunluk karmaşıklıktan daha değerli; birbiriyle ilgisiz dört beş kelimeden oluşan uzun bir dizi, sekiz karakterlik «karmaşık» bir şifreden kat kat dayanıklıdır. Doğum tarihi, takım adı, telefon numarası ve klavye sıraları elenmesi gereken ilk adaylardır.

Parola yöneticisi

Onlarca farklı şifreyi akılda tutmanın gerçekçi tek yolu bir parola yöneticisidir. Bunun ikinci ve az bilinen bir faydası daha var: yönetici, kayıtlı alan adıyla o an açık olan alan adı birebir eşleşmediğinde şifreyi otomatik doldurmaz. Sahte bir kopya sayfada uygulama sessiz kalır ve bu, gözünüzün fark etmediği bir harf farkını yakalayan pratik bir uyarı düzeneğine dönüşür.

İki adımlı doğrulama

İki adımlı doğrulama açıksa, şifrenizi ele geçiren kişi hâlâ giriş yapamaz. Yöntemler arasında da fark vardır: doğrulayıcı uygulama üreten tek kullanımlık kodlar, SMS ile gelen kodlardan daha güvenlidir; çünkü SIM kart kopyalama saldırılarında telefon numarası devralınabilir. Yedek kodları da bir yere kaydedin — telefonu kaybettiğinizde hesabı geri almanın en kısa yolu odur.

Sahte alan adları ve oltalama

Türkiye’de bu risk sıradan bir tehditten fazlasıdır. Erişim engelleri nedeniyle bu alandaki markaların giriş adresleri sık değişiyor ve kullanıcılar «güncel adres» aramaya alışmış durumda. Bu alışkanlık, saldırgan için hazır bir zemin: benzer yazımlı bir alan adı alıp tasarımı birebir kopyalamak ve arama sonuçlarına ya da sosyal medyaya düşmek yeterli oluyor.

Bu sayfada engelleri aşmaya yönelik hiçbir yöntem, adres listesi veya yönlendirme bulunmuyor. Anlattığımız şey riskin kendisi: kullanıcının kaybettiği para çoğu zaman oyunda değil, sahte bir giriş sayfasında kayboluyor.

Kopya sayfaları ayırt etmenin somut işaretleri var. Alan adında araya sıkıştırılmış tire, çoğaltılmış harf veya değiştirilmiş uzantı; giriş ekranında şifreye ek olarak kart numarası, CVV ya da kimlik fotoğrafı istenmesi; «hesabınız kapatılacak» türü aciliyet yaratan uyarılar; ve tarayıcının «bu site güvenli değil» ekranını görmezden gelmenizi isteyen sayfalar. Adresi arama sonucundan veya sosyal medya iletisinden değil, kendi yer imlerinizden açmak bu riskin büyük bölümünü baştan siler.

Ödeme verilerinin korunması

Kart bilgisi ya da cüzdan adresi hiçbir zaman e-posta, sohbet penceresi veya sosyal medya iletisiyle paylaşılmaz. Hiçbir meşru destek hattı kart numarasının tamamını, CVV kodunu veya bankadan gelen tek kullanımlık doğrulama kodunu istemez; bu üçünü isteyen her kanal, ne söylerse söylesin dolandırıcılıktır.

Ödeme ağı tarafında iki pratik önlem işe yarar. Birincisi, oyun ve benzeri işlemler için ana hesabı değil, yalnızca gerektiği kadar bakiye taşınan ayrı bir kart ya da sanal kart kullanmak: olası bir sızıntıda risk o bakiyeyle sınırlı kalır. İkincisi, bankanın anlık işlem bildirimlerini açmak; böylece yetkisiz bir hareketi saatler sonra değil, gerçekleştiği dakikada görürsünüz. Kimlik belgesi taleplerinin hangi aşamada ve hangi kanaldan geldiğini bilmek de fark yaratır; bunun standart akışı belge yüklemesinin hangi aşamada istendiği başlığı altında ayrıca anlatıldı.

Halka açık Wi-Fi

Kafe, otel ve havalimanı ağları paylaşımlı ortamlardır. HTTPS sayesinde trafiğiniz şifreli kalır, ancak iki risk sürer: adı meşru ağa benzetilmiş sahte erişim noktaları ve bağlanır bağlanmaz açılan sahte giriş ekranları. Ek olarak, cihazınızda dosya paylaşımı açıksa aynı ağdaki başka cihazlar bunu görebilir.

Pratik yaklaşım basit: halka açık ağda ödeme yapmayın ve hesaba giriş yapmayın; gerekiyorsa telefonun kendi mobil verisini kullanın. Ağa otomatik bağlanma ayarını kapatmak da işe yarar, çünkü cihaz o zaman adı daha önce bağlandığınız bir ağla aynı olan sahte bir noktaya kendiliğinden bağlanmaz.

Tehdit, belirti ve yapılacak iş

Aşağıdaki tablo en sık görülen dört senaryoyu, bunları fark etmenizi sağlayan işaretleri ve ilk yapılacak işi bir arada veriyor. Üçüncü sütun sıralamayı da gösteriyor: hangi adımın önce geldiği, kaybın büyüklüğünü belirleyen şeydir.

Tehdit Nasıl fark edilir Ne yapmalı
Oltalama (sahte giriş sayfası) Adres çubuğunda benzer ama farklı yazım; parola yöneticisi şifreyi doldurmuyor; giriş ekranında kart veya belge isteniyor Sayfayı kapatın, hiçbir bilgi girmeyin, adresi kendi yer iminizden açın; bilgi girdiyseniz şifreyi hemen değiştirin
Kimlik bilgisi doldurma (sızmış şifrenin denenmesi) Tanımadığınız cihazdan giriş bildirimi; istemediğiniz hâlde gelen şifre sıfırlama e-postası Şifreyi benzersiz bir şifreyle değiştirin, iki adımlı doğrulamayı açın, aynı şifreyi kullandığınız diğer servisleri de güncelleyin
Cihazdaki zararlı yazılım Tarayıcıda kendiliğinden çıkan eklentiler, yönlendirilen arama sonuçları, kapanmayan açılır pencereler Cihazı tarayın, tanımadığınız eklentileri kaldırın, temizlik bitene kadar hiçbir hesaba giriş yapmayın; şifreleri temizlikten sonra değiştirin
SIM kart devralma Telefon hattının aniden çekmemesi, SMS kodlarının gelmemesi Operatörünüzü arayıp hattı bloke ettirin; SMS yerine doğrulayıcı uygulamaya geçin; bankaya haber verin
Hesabın ele geçirilmesi Kayıtlı e-posta veya telefonun değişmesi, tanımadığınız çekim talebi, bakiyede açıklanamayan hareket Girebiliyorsanız şifreyi ve oturumları kapatın; giremiyorsanız derhal destek hattına yazın, ekran görüntülerini ve saatleri saklayın

Oyunların adilliği: RNG ve provably fair

Slot ve masa oyunlarında sonucu belirleyen şey rastgele sayı üretecidir (RNG). Bu üreteç operatörde değil, oyunu geliştiren sağlayıcının tarafında çalışır; oyunun geri dönüş oranı da sağlayıcının künyesinde tanımlıdır. Operatörün tek tek turların sonucunu anlık olarak değiştirebildiği bir düzenek, oyunun sağlayıcı tarafında çalıştığı kurgunun kendisiyle çelişir. Buna karşılık aynı oyunun farklı geri dönüş yapılandırmalarıyla sunulabildiği doğrudur — bu yüzden oyun içindeki bilgi ekranına bakmak anlamlıdır.

Crash oyunlarında provably fair

Crash türü oyunlarda kullanılan «provably fair» yaklaşımı bir adım daha ileri gider: tur başlamadan önce sonucu belirleyen değerin şifreli özeti yayımlanır, tur bittikten sonra ise ham değer açıklanır. Oyuncu bu iki veriyi karşılaştırarak sonucun tur sırasında değiştirilmediğini kendisi doğrulayabilir. Bu, kazanma ihtimalini artırmaz; yalnızca sonucun oyun başladıktan sonra elle düzenlenmediğini kanıtlar. Doğrulama arayüzünün nerede olduğu oyundan oyuna değişir, genellikle tur geçmişi ekranındadır.

Denetim sertifikaları konusunda ne biliyoruz

Bu başlıkta elimizde ne varsa onu yazıyoruz. Fraga Casino / FragaBet operatörünün bağımsız bir test laboratuvarı tarafından denetlendiğine dair doğrulanmış bir veri bulamadık. Bu tür denetimleri yapan kuruluşların adlarını sayıp operatörle ilişkilendirmek kolay olurdu; yapmıyoruz, çünkü elimizde bunu destekleyen bir kayıt yok.

Aynı çizgide, lisans durumu da kaynaklar arasında çelişkilidir: bir bağımsız incelemeci Anjouan lisansına atıf yaparken, bir diğeri doğrudan lisanssız olduğunu yazıyor ve marka açık kayıt listesinde bulunamıyor. Bu tablonun ayrıntısı operatör denetimi konusundaki kaynak çelişkisi sayfasında dökümüyle duruyor. Karar verirken bu boşluğun bilinerek verilmesi, olmayan bir sertifikaya güvenmekten iyidir.

Şüpheli bir hareket fark ederseniz

Sıralama önemlidir. Önce erişimi kesin: şifreyi değiştirin ve varsa tüm oturumları kapatın. Ardından ödeme tarafını durdurun; bankadan kartı bloke ettirin, kripto kullanıyorsanız cüzdanı taşıyın. Sonra yazılı kanaldan operatörün destek hattına bildirin ve olayın saatlerini, tutarlarını, ekran görüntülerini saklayın; yazışma kaydı sonraki aşamada tek dayanağınızdır. Cihazın kendisi temizlenmeden yeni şifre koymanın anlamsız olduğunu da unutmayın.

Sitemizin kendi tarafında hangi verileri topladığını ve bunları nasıl koruduğumuzu merak ediyorsanız hangi verilerin toplandığını gösteren gizlilik metni bu soruyu tablolarla yanıtlıyor.

Sorumlu oyun ve yaş sınırı

18+ | Bu içerik yalnızca 18 yaşından büyük kişiler için hazırlanmıştır.

Teknik önlemler hesabınızı korur; harcamanızı koruyan şey ise baştan konan sınırdır. Kumar bir eğlence biçimidir, gelir kaynağı değildir: tutarı ve süreyi oyuna başlamadan önce belirleyin. Kaybınızın peşine düşmek, kontrolün elden gittiğini gösteren en tanıdık işarettir. Yeşilay’ın YEDAM birimi «115» hattını 7/24 ve ücretsiz işletiyor; 81 ildeki 107 merkezde yüz yüze görüşme mümkün, bireysel terapi 18 seans ve aile grup terapisi 5 seans ücretsiz. Bütçeyi ve süreyi denetim altında tutmanın yolları oyun harcamasını denetim altında tutma yolları sayfasında ayrıntılı biçimde anlatıldı.

Operatörün hoş geldin paketi

Paket koşullarını operatör haber vermeden değiştirir — tutarları ve çevrim şartını yatırım öncesi kasadan doğrulayın.

T

Timur Kenzhebayev — «Casino» bölümü editörü

Sekiz yıldır online casino ve bahis sitelerini test ediyor, kampanya koşullarını ve ödeme hızını kendi hesaplarında doğruluyor. Teyit edilmemiş sayıyı metne koymuyor.

İçerik kontrol edildi ve güncellendi: 29.07.2026

18+

Kumar bağımlılık yapabilir. Sorumlu oynayın, yalnızca kaybetmeyi göze alabileceğiniz tutarlarla bahis yapın, para yatırma limitlerini ve kendini dışlama araçlarını kullanın.