Bu soru bize çoğu zaman somut bir şüpheyle gelir: biri bilmemesi gereken bir şeyi biliyor, telefon ısınıyor ya da görüşmede yankı var. Bu yazı o şüpheyi sınanabilir parçalara ayırır: telefondan neyi kontrol edebilirsiniz, neyi edemezsiniz ve bulgu kayda geçirilecekse sıra ne olmalıdır. Şirket hesaplarında ya da sunucularda yetkisiz erişim şüphesi için doğru başlangıç siber olay incelemesidir.
Telefon dinleme denince hangi üç durum kastedilir?
Gündelik dilde “dinleme” birbirinden çok farklı üç durumu anlatır ve her birinin kontrol yolu ayrıdır.
| Durum | Nasıl gerçekleşir | Telefondan anlaşılır mı? |
|---|---|---|
| Yasal dinleme (iletişimin denetlenmesi) | Hâkim kararıyla, operatörün şebekesinde | Hayır |
| Cihaza kurulan casus yazılım (stalkerware) | Telefona fiziksel erişimi olan biri ya da zararlı bir uygulama veya yapılandırma profili aracılığıyla | Çoğu zaman izi bulunur: yönetici izni, erişilebilirlik izni, bilinmeyen profil |
| Hesap düzeyinde erişim | iCloud ya da Google hesabına başka cihazdan giriş, WhatsApp bağlı cihazı, açık Telegram oturumu, e-posta yönlendirme kuralı | Evet, hesabın cihaz ve oturum listesinden |
Üçüncüsü bizce en çok gözden kaçanıdır. Telefona hiçbir şey kurulmaz. Birinin parolanızı bilmesi ya da telefonunuzu bir dakikalığına alıp WhatsApp Web için QR kod okutması yeter. Mesajlarınızı “dinlemiş gibi” bilen biri çoğu zaman bu yoldan gelir ve iz, hesabın kendi listesinde durur.
Yasal dinleme telefondan anlaşılabilir mi?
Hayır. Yasal dinleme cihazda değil, operatörün şebekesinde yapılır; hiçbir uygulama, kod ya da ayar onu göstermez.
Türkiye'de çerçeveyi CMK m.135 çizer. Telekomünikasyon yoluyla iletişim; somut delillere dayanan kuvvetli şüphe sebeplerinin varlığı ve başka suretle delil elde etme imkânının bulunmaması hâlinde, hâkim ya da gecikmesinde sakınca bulunan hâllerde Cumhuriyet savcısının kararıyla dinlenebilir. Savcının kararı derhâl hâkimin onayına sunulur, hâkim en geç yirmi dört saat içinde karar verir. Tedbir yalnızca maddede sayılan suçlar için uygulanabilir ve süresince gizli tutulur (m.135/7-8). Kararı, savcının yazılı istemi üzerine telekomünikasyon hizmeti veren kuruluş uygular (m.137/1).
Teknik standart da aynı yöndedir. Mobil şebekelerde yasal dinleme gereksinimlerini tanımlayan 3GPP TS 33.106'ya göre dinlemenin etkinleştirildiği yetkili personel dışında kimseye belli edilmez; dinleme, iletişimin taraflarından hiçbirinin bilgisi olmadan ve abonenin hizmetine en az müdahaleyle yapılmalıdır. Bir kararın varlığını öğrenmenin yolu telefon değil, hukuki süreçtir; bunu avukatınızla değerlendirin.
Hangi belirtiler gerçek, hangileri efsane?
Tek başına casus yazılım kanıtı sayılacak bir fiziksel belirti yoktur. ABD Federal Ticaret Komisyonu'nun (FTC) 2026'da yayımlanan rehberi de teknik arızaların yanında, şüphelendiğiniz kişinin bilmemesi gereken ayrıntıları bilmesini ve telefona gözetimsiz erişmiş olmasını işaret olarak sayar.
| Gözlem | Değerlendirme |
|---|---|
| Görüşmede yankı, cızırtı, “tık” sesi | Kapsama, şebeke ya da cihaz kaynaklı bir ses sorunu. Yasal dinleme taraflara işaret vermeyecek biçimde tasarlanır. |
| Telefonun ısınması | Apple, ilk kurulumda, yedekten geri yüklemede, kablosuz şarjda ve yoğun işlemlerde ısınmanın normal olduğunu belirtir. Tek başına bir şey göstermez. |
| Pilin hızlı bitmesi, veri kullanımının artması, beklenmedik yeniden başlama | FTC'nin listesinde var ama güncellemeler ve sıradan uygulamalar da aynı sonucu verir. Pil ve mobil veri ekranında tüketimi hangi uygulamanın yaptığına bakın; tanımadığınız bir ad somut bir ipucudur. |
| Biri yalnızca telefonunuzda olan bir bilgiyi biliyor | En anlamlı işaret. Önce hesap erişimini ve konum paylaşımını eleyin; cevap çoğu zaman oradadır. |
| Tanımadığınız profil, cihaz yöneticisi ya da erişilebilirlik izni olan uygulama | Somut bulgu. Kaldırmadan önce kayda geçirin. |
| “Dinlemeyi gösteren gizli kod” | Böyle bir kod yok. Dolaşan kodlar çağrı yönlendirmesini gösterir. |
*#21#, *#62# ve ##002# kodları ne gösterir?
Bu kodlar dinlemeyi değil, hattınızdaki çağrı yönlendirmelerini sorgular ya da siler. Hepsi 3GPP TS 22.030'da tanımlı standart ek hizmet kodlarıdır: *# ile başlayan sorgular, ## ile başlayan siler.
| Kod | Ne yapar |
|---|---|
*#21# | Koşulsuz yönlendirmeyi sorgular: bütün aramalar başka numaraya gidiyor mu? |
*#62# | Telefon kapalıyken ya da kapsama dışındayken aramaların nereye gittiğini sorgular |
*#61#, *#67# | Cevap verilmediğinde ve meşgulken yapılan yönlendirmeyi sorgular |
##002# | Bütün yönlendirmeleri siler |
*#06# | Cihazın IMEI numarasını gösterir |
“Dinleme kodu” diye paylaşılan *#002#, standarttaki yapıya göre bütün yönlendirmeleri sorgulama biçimidir; iptal eden kod ##002#'dir. Sorguda tanımadığınız bir numara görürseniz kime ait olduğunu operatörünüze sorun.
Kodların gösterdiği şey önemsiz de değildir. Tanımadığınız bir numaraya koşulsuz yönlendirme varsa size gelen bütün aramalar o numaraya gider; doğrulama kodunu sesli arama ile okuyan hizmetler dahil. WhatsApp, kayıt kodunu SMS yerine telefon aramasıyla da iletebilir.
iPhone'da neleri kontrol etmeli?
iPhone'da bakılacak yerler azdır ve hepsi Ayarlar'dadır. Menü adları Türkçe iOS'taki karşılıklarıdır.
- Güvenlik Denetimi (iOS 16 ve sonrası). Ayarlar › Gizlilik ve Güvenlik › Güvenlik Denetimi › Paylaşmayı ve Erişimi Yönetin. Bul'daki konum paylaşımını, Fotoğraflar, Notlar ve Takvim'de paylaşılan içeriği, uygulamaların sistem izinlerini gösterir; Mesajlar ve FaceTime'ı elinizdeki cihazla sınırlar. Apple'a göre hesap parolaları, sosyal medya paylaşımları ve başka bir cihazdan yapılan paylaşımlar bu ekranda görünmez. Acil Sıfırlama bütün paylaşımları birden keser.
- Yapılandırma profilleri. Ayarlar › Genel › VPN ve Aygıt Yönetimi. Hiç profil görmüyorsanız yüklü profil yoktur. Tanımadığınız bir profil trafiği bir VPN üzerinden geçirebilir ya da cihazı uzaktan yönetime bağlayabilir. Şirket telefonunda profil olması olağandır.
- Apple Hesabı cihaz listesi. Ayarlar › [adınız], ekranı aşağı kaydırın; aynı liste account.apple.com'daki Aygıtlar bölümündedir. Tanımadığınız cihazı hesaptan kaldırın, parolanızı değiştirin, güvenilir telefon numaralarını kontrol edin.
- Kilit Modu. Ayarlar › Gizlilik ve Güvenlik › Kilit Modu. Apple bunu, kim olduğu ya da ne iş yaptığı nedeniyle en gelişmiş saldırıların hedefi olabilecek az sayıda kişi için tasarladığını, çoğu insanın bu saldırılarla hiç karşılaşmadığını belirtir. Açıkken çoğu mesaj eki engellenir, yapılandırma profili yüklenemez.
- Apple tehdit bildirimi. Apple, paralı casus yazılımla hedef alınmış olabileceğini düşündüğü kullanıcılara kilit ekranında bildirim, e-posta ve account.apple.com'da uyarı gösterir. Gerçek bildirim hiçbir zaman bağlantı tıklatmaz, uygulama ya da profil yükletmez. Doğrulamak için account.apple.com'a kendiniz giriş yapın.
Android'de neleri kontrol etmeli?
Google Play, başkasını izleyen uygulamalara yalnızca ebeveyn denetimi ve kurumsal yönetim amacıyla, sürekli bir bildirim ve tanınabilir bir simgeyle izin verir. Kendini gizleyen izleme uygulamaları bu yüzden çoğunlukla Play dışından, telefona erişimi olan biri tarafından kurulur. Menü adları üreticiye göre değişir; Ayarlar'daki arama kutusu en hızlı yoldur.
- Play Protect. Play Store › profil simgesi › Play Protect. Google'a göre Play Protect, Play dışından yüklenen uygulamaları da tarar. Kapatılmışsa bu da not edilmesi gereken bir bulgudur.
- Cihaz yöneticisi uygulamaları. Güvenlik ayarlarının içindedir. 2025'te yayımlanan akademik bir çalışmada incelenen stalkerware örneklerinin yaklaşık üçte biri bu izni istiyordu, çoğunlukla pil tasarrufu kısıtlamalarından kaçmak için.
- Erişilebilirlik hizmetleri. Ayarlar › Erişilebilirlik. Google'ın açıklamasına göre bu izin, uygulamaya ekrandaki içeriği okuma ve sizin adınıza uygulamalarla etkileşme imkânı verir. Burada işlevini açıklayamadığınız bir uygulama, listenin en önemli satırıdır.
- Bilinmeyen uygulamaları yükleme. Uygulamalar menüsünde “özel uygulama erişimi” altındadır. Hangi tarayıcının ya da dosya yöneticisinin bu izni aldığına bakın.
- Bildirim erişimi. Aynı bölümdedir. Bildirimleri okuyabilen bir uygulama, mesaj önizlemelerini de görür.
- Kısıtlanmış ayarlar. Android 13 ve sonrasında bazı hassas izinler, yeni kurulan uygulamalar için kısıtlı gelir. Bir uygulamada “kısıtlanmış ayarlara izin ver” seçeneği açılmışsa Google bunu yalnızca geliştiricisine güvenilen uygulamalar için önerir.
Ana ekranda simgesi olmayan uygulamalar da Ayarlar'daki uygulama listesinde görünür. Listede tanımadığınız bir ad görürseniz uygulama bilgisi ekranını açıp izinleriyle birlikte kaydedin.
Hesap düzeyinde erişim nasıl kontrol edilir?
Cihaz temiz olsa bile hesaplarınız başka bir yerde açık olabilir. Bu kontroller birkaç dakika sürer ve şüphelerin önemli kısmını açıklar.
| Hesap | Nereye bakılır | Not |
|---|---|---|
| Ayarlar › Bağlı cihazlar | Telefona ek olarak dört cihaz bağlanabilir. Tanımadığınız oturumdan çıkış yapın, iki adımlı doğrulamayı açın. | |
| Telegram | Ayarlar › Cihazlar (bazı sürümlerde Gizlilik ve Güvenlik › Aktif Oturumlar) | Diğer oturumları sonlandırın; Telegram'a göre iki adımlı doğrulama açıkken telefon numarası tek başına girişe yetmez. |
| Google Hesabı › Güvenlik: cihaz listesi ve üçüncü taraf uygulama erişimleri; Gmail'de “Yönlendirme ve POP/IMAP” sekmesi ve filtreler | Bir yönlendirme kuralı, telefona hiç dokunmadan gelen e-postaların kopyasını başka adrese gönderir. | |
| Apple | Cihaz listesi ve güvenilir numaralar | iCloud'a eşitlenen fotoğraf, not ve mesajlar, hesaba giriş yapılmış başka bir cihazdan da görülebilir. |
Instagram ya da Facebook hesabının ele geçirildiği düşünülüyorsa inceleme yolu farklıdır: sosyal medya hesap incelemesi. WhatsApp yazışmalarının delil olarak nasıl korunacağı ise WhatsApp yazışmaları yazısında.
İlk ne yapılmalı? Sıralı kontrol listesi
FTC'ye göre ayarları değiştirmek, uygulamayı silmek ya da telefondan yardım aramak izleyen kişiyi uyarabilir. Fiziksel bir tehlike sezerseniz kontrollere başlamadan önce güvendiğiniz biriyle ya da kollukla, mümkünse başka bir telefondan konuşun.
- Not alın. Neyi, ne zaman fark ettiniz; karşı taraf tam olarak neyi biliyordu; telefon kimin elinde ne zaman kaldı.
- Bulguyu silmeden önce kaydedin. Bağlı cihaz listesinin, profilin, şüpheli uygulamanın bilgi ve izin ekranlarının, yönlendirme kuralının ekran görüntüsünü alın. Neyin nasıl saklanacağı: dijital delil nasıl korunur.
- Hesapları temiz bir cihazdan güvene alın. Parolaları değiştirin, iki adımlı doğrulamayı açın, tanımadığınız oturumları kapatın.
- Telefondaki kontrolleri yapın. iPhone'da Güvenlik Denetimi ve profiller; Android'de Play Protect, yönetici, erişilebilirlik ve bildirim izinleri.
- Yönlendirmeyi sorgulayın.
*#21#ve*#62#; tanımadığınız yönlendirme varsa##002#. - Kanıt gerekmiyorsa temizleyin. İşletim sistemini güncelleyin; şüphe sürüyorsa fabrika ayarlarına dönün. FTC, eski telefonun yedeğinden geri yükleme yapılmamasını, yazılımın yeniden gelebileceğini belirtir.
- Kanıt gerekiyorsa dokunmayın. Uygulamayı kaldırmayın, telefonu sıfırlamayın; şarjda ve olduğu gibi saklayıp incelemeye verin.
Adli inceleme ne zaman anlamlı, neyi bulabilir?
Şüphe bir şikâyete, boşanma ya da ceza dosyasına dönüşecekse cihaz incelemesi anlamlıdır. İncelemede kurulu paketlere, kurulum kaynağına ve zamanına, izinlere, yönetici ve erişilebilirlik kayıtlarına, profillere ve hesap oturumlarına bakarız. Gerekiyorsa iPhone yedeğinde ya da Android'den alınan veride Amnesty International Security Lab'in açık kaynak aracı Mobile Verification Toolkit (MVT) ile bilinen casus yazılım göstergelerini ararız. Ayrıntılar: mobil cihaz ve uygulama incelemesi.
İncelemenin gösteremeyecekleri de var:
- Yasal dinleme cihazda iz bırakmaz; inceleme onun varlığı ya da yokluğu hakkında bir şey söyleyemez.
- MVT'nin geliştiricileri, kamuya açık göstergelerin bir cihazın “temiz” olduğunu söylemeye yetmediğini, yeni izleri kaçırıp yanlış bir güven duygusu verebileceğini açıkça yazar. Bulunamaması yok demek değildir.
- Bir uygulamanın kurulduğu gösterilebilir; kimin kurduğu, cihaza o tarihte kimin eriştiğini gösteren başka delillerle birlikte değerlendirilir.
Başkasının telefonuna gizlice yazılım kurmak ya da hesabına izinsiz girmek; TCK m.132 (haberleşmenin gizliliğini ihlal), m.133 (konuşmaların dinlenmesi ve kayda alınması) ve m.243 (bilişim sistemine girme) kapsamında suç oluşturabilir; hukuki değerlendirme avukatınıza aittir. Biz yalnızca size ait ya da hukuka uygun elde edilmiş cihazları inceleriz; başkasının cihazına ya da hesabına erişim hizmeti vermeyiz.