Telefonum dinleniyor mu? Casus yazılım, hesap erişimi ve gerçek belirtiler

Telefonun “dinlenmesi” üç ayrı durumu anlatır: hâkim kararıyla operatör şebekesinde yapılan yasal dinleme, cihaza kurulan casus yazılım (stalkerware) ve hesaplarınıza başka bir cihazdan erişilmesi. Yasal dinleme telefondan anlaşılamaz; diğer ikisi çoğu zaman ayarlarda somut bir iz bırakır: bağlı cihazlar, açık oturumlar, yapılandırma profilleri, erişilebilirlik ve cihaz yöneticisi izinleri.

Güncellendi: Okuma süresi: 10 dkHazırlayan: md9

Kısaca

  • Yasal dinleme operatörün şebekesinde yapılır ve hiçbir kod ya da uygulama bunu telefondan göstermez. Görüşmedeki yankı ve cızırtı dinleme belirtisi değildir.
  • *#21# ve *#62# dinlemeyi değil, çağrı yönlendirmesini sorgular; bütün yönlendirmeleri silen kod ##002#'dir.
  • En sık gözden kaçan yol hesap erişimidir: WhatsApp bağlı cihazı, açık bir Telegram oturumu, Google ya da Apple hesabına başka cihazdan giriş, gizli bir e-posta yönlendirme kuralı.
  • Kanıt önemliyse şüpheli uygulamayı kaldırmadan ve telefonu sıfırlamadan önce bulguları kayda geçirin.
Bu sayfada
  1. Telefon dinleme denince hangi üç durum kastedilir?
  2. Yasal dinleme telefondan anlaşılabilir mi?
  3. Hangi belirtiler gerçek, hangileri efsane?
  4. *#21#, *#62# ve ##002# kodları ne gösterir?
  5. iPhone'da neleri kontrol etmeli?
  6. Android'de neleri kontrol etmeli?
  7. Hesap düzeyinde erişim nasıl kontrol edilir?
  8. İlk ne yapılmalı? Sıralı kontrol listesi
  9. Adli inceleme ne zaman anlamlı, neyi bulabilir?

Bu soru bize çoğu zaman somut bir şüpheyle gelir: biri bilmemesi gereken bir şeyi biliyor, telefon ısınıyor ya da görüşmede yankı var. Bu yazı o şüpheyi sınanabilir parçalara ayırır: telefondan neyi kontrol edebilirsiniz, neyi edemezsiniz ve bulgu kayda geçirilecekse sıra ne olmalıdır. Şirket hesaplarında ya da sunucularda yetkisiz erişim şüphesi için doğru başlangıç siber olay incelemesidir.

Telefon dinleme denince hangi üç durum kastedilir?

Gündelik dilde “dinleme” birbirinden çok farklı üç durumu anlatır ve her birinin kontrol yolu ayrıdır.

DurumNasıl gerçekleşirTelefondan anlaşılır mı?
Yasal dinleme (iletişimin denetlenmesi)Hâkim kararıyla, operatörün şebekesindeHayır
Cihaza kurulan casus yazılım (stalkerware)Telefona fiziksel erişimi olan biri ya da zararlı bir uygulama veya yapılandırma profili aracılığıylaÇoğu zaman izi bulunur: yönetici izni, erişilebilirlik izni, bilinmeyen profil
Hesap düzeyinde erişimiCloud ya da Google hesabına başka cihazdan giriş, WhatsApp bağlı cihazı, açık Telegram oturumu, e-posta yönlendirme kuralıEvet, hesabın cihaz ve oturum listesinden

Üçüncüsü bizce en çok gözden kaçanıdır. Telefona hiçbir şey kurulmaz. Birinin parolanızı bilmesi ya da telefonunuzu bir dakikalığına alıp WhatsApp Web için QR kod okutması yeter. Mesajlarınızı “dinlemiş gibi” bilen biri çoğu zaman bu yoldan gelir ve iz, hesabın kendi listesinde durur.

Yasal dinleme telefondan anlaşılabilir mi?

Hayır. Yasal dinleme cihazda değil, operatörün şebekesinde yapılır; hiçbir uygulama, kod ya da ayar onu göstermez.

Türkiye'de çerçeveyi CMK m.135 çizer. Telekomünikasyon yoluyla iletişim; somut delillere dayanan kuvvetli şüphe sebeplerinin varlığı ve başka suretle delil elde etme imkânının bulunmaması hâlinde, hâkim ya da gecikmesinde sakınca bulunan hâllerde Cumhuriyet savcısının kararıyla dinlenebilir. Savcının kararı derhâl hâkimin onayına sunulur, hâkim en geç yirmi dört saat içinde karar verir. Tedbir yalnızca maddede sayılan suçlar için uygulanabilir ve süresince gizli tutulur (m.135/7-8). Kararı, savcının yazılı istemi üzerine telekomünikasyon hizmeti veren kuruluş uygular (m.137/1).

Teknik standart da aynı yöndedir. Mobil şebekelerde yasal dinleme gereksinimlerini tanımlayan 3GPP TS 33.106'ya göre dinlemenin etkinleştirildiği yetkili personel dışında kimseye belli edilmez; dinleme, iletişimin taraflarından hiçbirinin bilgisi olmadan ve abonenin hizmetine en az müdahaleyle yapılmalıdır. Bir kararın varlığını öğrenmenin yolu telefon değil, hukuki süreçtir; bunu avukatınızla değerlendirin.

Hangi belirtiler gerçek, hangileri efsane?

Tek başına casus yazılım kanıtı sayılacak bir fiziksel belirti yoktur. ABD Federal Ticaret Komisyonu'nun (FTC) 2026'da yayımlanan rehberi de teknik arızaların yanında, şüphelendiğiniz kişinin bilmemesi gereken ayrıntıları bilmesini ve telefona gözetimsiz erişmiş olmasını işaret olarak sayar.

GözlemDeğerlendirme
Görüşmede yankı, cızırtı, “tık” sesiKapsama, şebeke ya da cihaz kaynaklı bir ses sorunu. Yasal dinleme taraflara işaret vermeyecek biçimde tasarlanır.
Telefonun ısınmasıApple, ilk kurulumda, yedekten geri yüklemede, kablosuz şarjda ve yoğun işlemlerde ısınmanın normal olduğunu belirtir. Tek başına bir şey göstermez.
Pilin hızlı bitmesi, veri kullanımının artması, beklenmedik yeniden başlamaFTC'nin listesinde var ama güncellemeler ve sıradan uygulamalar da aynı sonucu verir. Pil ve mobil veri ekranında tüketimi hangi uygulamanın yaptığına bakın; tanımadığınız bir ad somut bir ipucudur.
Biri yalnızca telefonunuzda olan bir bilgiyi biliyorEn anlamlı işaret. Önce hesap erişimini ve konum paylaşımını eleyin; cevap çoğu zaman oradadır.
Tanımadığınız profil, cihaz yöneticisi ya da erişilebilirlik izni olan uygulamaSomut bulgu. Kaldırmadan önce kayda geçirin.
“Dinlemeyi gösteren gizli kod”Böyle bir kod yok. Dolaşan kodlar çağrı yönlendirmesini gösterir.

*#21#, *#62# ve ##002# kodları ne gösterir?

Bu kodlar dinlemeyi değil, hattınızdaki çağrı yönlendirmelerini sorgular ya da siler. Hepsi 3GPP TS 22.030'da tanımlı standart ek hizmet kodlarıdır: *# ile başlayan sorgular, ## ile başlayan siler.

KodNe yapar
*#21#Koşulsuz yönlendirmeyi sorgular: bütün aramalar başka numaraya gidiyor mu?
*#62#Telefon kapalıyken ya da kapsama dışındayken aramaların nereye gittiğini sorgular
*#61#, *#67#Cevap verilmediğinde ve meşgulken yapılan yönlendirmeyi sorgular
##002#Bütün yönlendirmeleri siler
*#06#Cihazın IMEI numarasını gösterir

“Dinleme kodu” diye paylaşılan *#002#, standarttaki yapıya göre bütün yönlendirmeleri sorgulama biçimidir; iptal eden kod ##002#'dir. Sorguda tanımadığınız bir numara görürseniz kime ait olduğunu operatörünüze sorun.

Kodların gösterdiği şey önemsiz de değildir. Tanımadığınız bir numaraya koşulsuz yönlendirme varsa size gelen bütün aramalar o numaraya gider; doğrulama kodunu sesli arama ile okuyan hizmetler dahil. WhatsApp, kayıt kodunu SMS yerine telefon aramasıyla da iletebilir.

iPhone'da neleri kontrol etmeli?

iPhone'da bakılacak yerler azdır ve hepsi Ayarlar'dadır. Menü adları Türkçe iOS'taki karşılıklarıdır.

  1. Güvenlik Denetimi (iOS 16 ve sonrası). Ayarlar › Gizlilik ve Güvenlik › Güvenlik Denetimi › Paylaşmayı ve Erişimi Yönetin. Bul'daki konum paylaşımını, Fotoğraflar, Notlar ve Takvim'de paylaşılan içeriği, uygulamaların sistem izinlerini gösterir; Mesajlar ve FaceTime'ı elinizdeki cihazla sınırlar. Apple'a göre hesap parolaları, sosyal medya paylaşımları ve başka bir cihazdan yapılan paylaşımlar bu ekranda görünmez. Acil Sıfırlama bütün paylaşımları birden keser.
  2. Yapılandırma profilleri. Ayarlar › Genel › VPN ve Aygıt Yönetimi. Hiç profil görmüyorsanız yüklü profil yoktur. Tanımadığınız bir profil trafiği bir VPN üzerinden geçirebilir ya da cihazı uzaktan yönetime bağlayabilir. Şirket telefonunda profil olması olağandır.
  3. Apple Hesabı cihaz listesi. Ayarlar › [adınız], ekranı aşağı kaydırın; aynı liste account.apple.com'daki Aygıtlar bölümündedir. Tanımadığınız cihazı hesaptan kaldırın, parolanızı değiştirin, güvenilir telefon numaralarını kontrol edin.
  4. Kilit Modu. Ayarlar › Gizlilik ve Güvenlik › Kilit Modu. Apple bunu, kim olduğu ya da ne iş yaptığı nedeniyle en gelişmiş saldırıların hedefi olabilecek az sayıda kişi için tasarladığını, çoğu insanın bu saldırılarla hiç karşılaşmadığını belirtir. Açıkken çoğu mesaj eki engellenir, yapılandırma profili yüklenemez.
  5. Apple tehdit bildirimi. Apple, paralı casus yazılımla hedef alınmış olabileceğini düşündüğü kullanıcılara kilit ekranında bildirim, e-posta ve account.apple.com'da uyarı gösterir. Gerçek bildirim hiçbir zaman bağlantı tıklatmaz, uygulama ya da profil yükletmez. Doğrulamak için account.apple.com'a kendiniz giriş yapın.

Android'de neleri kontrol etmeli?

Google Play, başkasını izleyen uygulamalara yalnızca ebeveyn denetimi ve kurumsal yönetim amacıyla, sürekli bir bildirim ve tanınabilir bir simgeyle izin verir. Kendini gizleyen izleme uygulamaları bu yüzden çoğunlukla Play dışından, telefona erişimi olan biri tarafından kurulur. Menü adları üreticiye göre değişir; Ayarlar'daki arama kutusu en hızlı yoldur.

  • Play Protect. Play Store › profil simgesi › Play Protect. Google'a göre Play Protect, Play dışından yüklenen uygulamaları da tarar. Kapatılmışsa bu da not edilmesi gereken bir bulgudur.
  • Cihaz yöneticisi uygulamaları. Güvenlik ayarlarının içindedir. 2025'te yayımlanan akademik bir çalışmada incelenen stalkerware örneklerinin yaklaşık üçte biri bu izni istiyordu, çoğunlukla pil tasarrufu kısıtlamalarından kaçmak için.
  • Erişilebilirlik hizmetleri. Ayarlar › Erişilebilirlik. Google'ın açıklamasına göre bu izin, uygulamaya ekrandaki içeriği okuma ve sizin adınıza uygulamalarla etkileşme imkânı verir. Burada işlevini açıklayamadığınız bir uygulama, listenin en önemli satırıdır.
  • Bilinmeyen uygulamaları yükleme. Uygulamalar menüsünde “özel uygulama erişimi” altındadır. Hangi tarayıcının ya da dosya yöneticisinin bu izni aldığına bakın.
  • Bildirim erişimi. Aynı bölümdedir. Bildirimleri okuyabilen bir uygulama, mesaj önizlemelerini de görür.
  • Kısıtlanmış ayarlar. Android 13 ve sonrasında bazı hassas izinler, yeni kurulan uygulamalar için kısıtlı gelir. Bir uygulamada “kısıtlanmış ayarlara izin ver” seçeneği açılmışsa Google bunu yalnızca geliştiricisine güvenilen uygulamalar için önerir.

Ana ekranda simgesi olmayan uygulamalar da Ayarlar'daki uygulama listesinde görünür. Listede tanımadığınız bir ad görürseniz uygulama bilgisi ekranını açıp izinleriyle birlikte kaydedin.

Hesap düzeyinde erişim nasıl kontrol edilir?

Cihaz temiz olsa bile hesaplarınız başka bir yerde açık olabilir. Bu kontroller birkaç dakika sürer ve şüphelerin önemli kısmını açıklar.

HesapNereye bakılırNot
WhatsAppAyarlar › Bağlı cihazlarTelefona ek olarak dört cihaz bağlanabilir. Tanımadığınız oturumdan çıkış yapın, iki adımlı doğrulamayı açın.
TelegramAyarlar › Cihazlar (bazı sürümlerde Gizlilik ve Güvenlik › Aktif Oturumlar)Diğer oturumları sonlandırın; Telegram'a göre iki adımlı doğrulama açıkken telefon numarası tek başına girişe yetmez.
GoogleGoogle Hesabı › Güvenlik: cihaz listesi ve üçüncü taraf uygulama erişimleri; Gmail'de “Yönlendirme ve POP/IMAP” sekmesi ve filtrelerBir yönlendirme kuralı, telefona hiç dokunmadan gelen e-postaların kopyasını başka adrese gönderir.
AppleCihaz listesi ve güvenilir numaralariCloud'a eşitlenen fotoğraf, not ve mesajlar, hesaba giriş yapılmış başka bir cihazdan da görülebilir.

Instagram ya da Facebook hesabının ele geçirildiği düşünülüyorsa inceleme yolu farklıdır: sosyal medya hesap incelemesi. WhatsApp yazışmalarının delil olarak nasıl korunacağı ise WhatsApp yazışmaları yazısında.

İlk ne yapılmalı? Sıralı kontrol listesi

Önce güvenliğiniz

FTC'ye göre ayarları değiştirmek, uygulamayı silmek ya da telefondan yardım aramak izleyen kişiyi uyarabilir. Fiziksel bir tehlike sezerseniz kontrollere başlamadan önce güvendiğiniz biriyle ya da kollukla, mümkünse başka bir telefondan konuşun.

  1. Not alın. Neyi, ne zaman fark ettiniz; karşı taraf tam olarak neyi biliyordu; telefon kimin elinde ne zaman kaldı.
  2. Bulguyu silmeden önce kaydedin. Bağlı cihaz listesinin, profilin, şüpheli uygulamanın bilgi ve izin ekranlarının, yönlendirme kuralının ekran görüntüsünü alın. Neyin nasıl saklanacağı: dijital delil nasıl korunur.
  3. Hesapları temiz bir cihazdan güvene alın. Parolaları değiştirin, iki adımlı doğrulamayı açın, tanımadığınız oturumları kapatın.
  4. Telefondaki kontrolleri yapın. iPhone'da Güvenlik Denetimi ve profiller; Android'de Play Protect, yönetici, erişilebilirlik ve bildirim izinleri.
  5. Yönlendirmeyi sorgulayın. *#21# ve *#62#; tanımadığınız yönlendirme varsa ##002#.
  6. Kanıt gerekmiyorsa temizleyin. İşletim sistemini güncelleyin; şüphe sürüyorsa fabrika ayarlarına dönün. FTC, eski telefonun yedeğinden geri yükleme yapılmamasını, yazılımın yeniden gelebileceğini belirtir.
  7. Kanıt gerekiyorsa dokunmayın. Uygulamayı kaldırmayın, telefonu sıfırlamayın; şarjda ve olduğu gibi saklayıp incelemeye verin.

Adli inceleme ne zaman anlamlı, neyi bulabilir?

Şüphe bir şikâyete, boşanma ya da ceza dosyasına dönüşecekse cihaz incelemesi anlamlıdır. İncelemede kurulu paketlere, kurulum kaynağına ve zamanına, izinlere, yönetici ve erişilebilirlik kayıtlarına, profillere ve hesap oturumlarına bakarız. Gerekiyorsa iPhone yedeğinde ya da Android'den alınan veride Amnesty International Security Lab'in açık kaynak aracı Mobile Verification Toolkit (MVT) ile bilinen casus yazılım göstergelerini ararız. Ayrıntılar: mobil cihaz ve uygulama incelemesi.

İncelemenin gösteremeyecekleri de var:

  • Yasal dinleme cihazda iz bırakmaz; inceleme onun varlığı ya da yokluğu hakkında bir şey söyleyemez.
  • MVT'nin geliştiricileri, kamuya açık göstergelerin bir cihazın “temiz” olduğunu söylemeye yetmediğini, yeni izleri kaçırıp yanlış bir güven duygusu verebileceğini açıkça yazar. Bulunamaması yok demek değildir.
  • Bir uygulamanın kurulduğu gösterilebilir; kimin kurduğu, cihaza o tarihte kimin eriştiğini gösteren başka delillerle birlikte değerlendirilir.

Başkasının telefonuna gizlice yazılım kurmak ya da hesabına izinsiz girmek; TCK m.132 (haberleşmenin gizliliğini ihlal), m.133 (konuşmaların dinlenmesi ve kayda alınması) ve m.243 (bilişim sistemine girme) kapsamında suç oluşturabilir; hukuki değerlendirme avukatınıza aittir. Biz yalnızca size ait ya da hukuka uygun elde edilmiş cihazları inceleriz; başkasının cihazına ya da hesabına erişim hizmeti vermeyiz.

Sık sorulan sorular

Telefonum dinleniyorsa operatör ya da bir kod bunu gösterir mi?

Hayır. Yasal dinleme operatörün şebekesinde yapılır, tedbir süresince gizli tutulur (CMK m.135/7) ve 3GPP standartları dinlemenin taraflara hiçbir işaret vermemesini şart koşar. Telefondaki bir kod, uygulama ya da ayar bunu göstermez. Kayıtlar yok edildiğinde soruşturma ya da kovuşturma evresinin bitiminden itibaren en geç on beş gün içinde ilgiliye yazılı bilgi verilir (CMK m.137/4). Bir kararın varlığını öğrenme yollarını avukatınızla konuşun.

*#21# ne işe yarar?

Hattınızda koşulsuz çağrı yönlendirmesi olup olmadığını, yani bütün aramaların başka bir numaraya gidip gitmediğini sorgular. 3GPP TS 22.030'da tanımlı standart bir koddur ve dinleme ya da casus yazılımla ilgisi yoktur. *#62# ulaşılamadığınızdaki, *#61# cevap vermediğinizdeki, *#67# meşgulken yapılan yönlendirmeyi sorgular. Bütün yönlendirmeleri kaldırmak için ##002# tuşlanır.

iPhone'a casus yazılım kurulabilir mi?

Mümkündür ama sıradan kullanıcı için en olası yol bu değildir. iPhone'daki izleme vakalarında önce Apple Hesabı'na başka cihazdan giriş, Bul'da konum paylaşımı, paylaşılan albümler ve tanımadığınız bir yapılandırma profili kontrol edilmelidir. Büyük bütçelerle geliştirilen paralı casus yazılımlar ise genellikle gazeteci, aktivist ve siyasetçi gibi az sayıda kişiyi hedef alır; Apple bu kişilere tehdit bildirimi gönderiyor ve Kilit Modu'nu öneriyor.

Fabrika ayarlarına sıfırlamak casus yazılımı siler mi?

Cihazdaki bir uygulamayı genellikle siler; FTC de bunu bir seçenek olarak sayar ve sıfırlamadan sonra eski telefonun yedeğinden geri yükleme yapılmamasını, çünkü yazılımın geri gelebileceğini belirtir. Ama sıfırlama hesap düzeyindeki erişimi kapatmaz: WhatsApp bağlı cihazı ya da Google oturumu açık kalır. Kanıt gerekiyorsa sıfırlama bütün izleri de götürür; önce kayda geçirin.

Konuşma sırasında yankı ve cızırtı olması dinlendiğimi mi gösterir?

Hayır. Ses kalitesindeki bozulma kapsama, şebeke, kulaklık ya da cihaz kaynaklıdır. Yasal dinleme gereksinimleri, dinlemenin abonenin hizmetine en az müdahaleyle ve hiçbir tarafın fark etmeyeceği biçimde yapılmasını ister. Casus yazılım şüpheniz varsa sese değil, telefondaki izinlere, profillere ve hesaplarınızdaki oturumlara bakın.

Telefonumun izlendiğini nasıl kanıtlarım?

Önce bulguyu kaybetmeyin: şüpheli uygulamanın bilgi ekranını, izinlerini, bağlı cihaz listesini ve varsa yönlendirme kuralını ekran görüntüsüyle kayda alın, telefonu sıfırlamayın. Ardından cihazın teknik incelemesi; kurulu paketler, kurulum zamanı, izinler ve hesap oturumları üzerinden bulgunun ne zaman oluştuğunu gösterebilir. Cihaz incelemesinin kapsamı için mobil cihaz incelemesi sayfasına bakın.

Kaynaklar

  1. 5271 sayılı Ceza Muhakemesi Kanunu (m.135, m.137) — Mevzuat Bilgi Sistemi
  2. 5237 sayılı Türk Ceza Kanunu (m.132, m.133, m.243) — Mevzuat Bilgi Sistemi
  3. 3GPP TS 22.030: Man-Machine Interface (MMI) of the User Equipment — 3GPP
  4. 3GPP TS 33.106: Lawful interception requirements — 3GPP
  5. Safety Check on iPhone (iPhone User Guide) — Apple
  6. About Apple threat notifications and protecting against mercenary spyware (102174) — Apple
  7. Use Google Play Protect to help keep your apps safe and your data private — Google
  8. Stalkerware: What To Know — Federal Trade Commission
  9. Mobile Verification Toolkit (MVT) — Amnesty International Security Lab