Bu çalışma serisinde, sektörün referans alınan siber güvenlik ve veri güvenliği alanında öne çıkan farklı araştırma şirketleri tarafından hazırlanmış olan yıllık raporları inceleyip danışmanlarımızın deneyimleriyle analizi sonucu sektörel bazda yorumluyoruz. Bu ayki çalışmamızda SecurityScorecard platformunu kullanarak, Türkiye’de de faaliyet gösteren 10 adet Çağrı Merkezi firmasının siber güvenlik olgunluk düzeylerini inceledik.
Türkiye’de de faaliyet gösteren 10 adet Çağrı Merkezi firmasının siber güvenlik risk skorları detaylı olarak incelenmiştir. Bu inceleme, Ağ Güvenliği, Uygulama Güvenliği, Alan Adı Sağlığı, Yamalama Sıklığı, Uç Nokta Güvenliği ve IP İtibarı kategorilerini kapsamaktadır. Yapılan değerlendirmelerde özellikle Uygulama Güvenliği, Ağ Güvenliği, Alan Adı Sağlığı ve Yamalama Sıklığı alanlarında sektör ortalamasının altında kalan firmaların bulunduğu görülmüştür.

Pindrop Voice Intelligence and Security Report 2025’e göre, çağrı merkezlerindeki dolandırıcılık girişimleri 2024’te bir önceki yıla göre %26 arttı. Bu da her 599 çağrıdan yaklaşık birinin dolandırıcılık girişimi olduğu anlamına geliyor. Bu son altı yılın en yüksek oranı. 2021’le kıyaslandığında ise artış neredeyse iki katına ulaşmış durumda.
Rapora göre bu artışın arkasında birkaç faktör var:
- Veri ihlalleri: Sızan kişisel veriler artık daha kolay erişilebilir hâle geldi.
- Ucuz yapay zekâ araçları: Saldırganlar artık düşük maliyetli AI araçlarıyla seslerini değiştirebiliyor, gerçekçi deepfake içerikler üretebiliyor, çağrı merkezi çalışanlarını kandırabiliyor ve ses doğrulama sistemlerini atlatabiliyor.
- Self-service ve IVR sistemleri: Bu sistemler, saldırganlar tarafından müşteri bilgilerini doğrulamak, hesaplarda keşif yapmak ve sonraki saldırılar için veri toplamak amacıyla kötüye kullanılabiliyor.
Bu gelişmeler gösteriyor ki artık müşteri kimlik doğrulama, ses kanalı güvenliği ve self-service sistemlerin korunması, klasik siber güvenlik önlemlerinden ayrı birer risk alanı olarak ele alınmalı.
Çağrı merkezlerindeki dolandırıcılık çağrıları incelendiğinde iki yöntem öne çıkıyor:
- Phishing ve sosyal mühendislik: Çağrıların %45,1’i
- Hesap ele geçirme (ATO): Çağrıların %39,2’si
Hesap ele geçirme girişimlerinde saldırganlar genellikle şunları hedefliyor: şifre/kimlik bilgisi sıfırlama, kayıtlı müşteri bilgilerini değiştirme, para transferi yapma veya güvenlik nedeniyle kısıtlanmış hesapları yeniden aktive etme.
Bu da gösteriyor ki çağrı merkezi çalışanları ve müşteri doğrulama süreçleri, saldırı yüzeyinin doğrudan bir parçası hâline geldi.
Raporda, geleneksel kimlik doğrulama yöntemlerinin gelişen saldırı tekniklerine karşı yetersiz kalabildiği de vurgulanmaktadır.
Pindrop tarafından 10 finans kuruluşundaki 2.490 doğrulanmış dolandırıcılık çağrısı üzerinde gerçekleştirilen analizde,
- Saldırganlar, bilgiye dayalı kimlik doğrulama (KBA) sorularını ortalama %53 oranında başarıyla geçebiliyor.
- Ayrı bir analizde, tek kullanımlık parola (OTP) kontrolünün %22 oranında aşılabildiği görüldü.
- 13 kuruluştan incelenen 4.635 dolandırıcılık çağrısının yaklaşık altıda birinde Caller ID (arayan numarası) manipülasyonu tespit edildi.
Bu veriler şunu gösteriyor: sadece telefon numarası, güvenlik sorusu veya OTP gibi tek bir doğrulama yöntemine dayanmak, çağrı merkezlerinde yeterli güvenlik sağlamıyor.
Detaylı analiz sonuçları ve özel siber güvenlik ihtiyaçlarınız için Forcerta ile iletişime geçebilirsiniz: [email protected]
Çağrı Merkezi Firmaları Siber Güvenlik Risk İncelemesini PDF dokümanı olarak indirmek için lütfen aşağıdaki formu doldurunuz.
Forcerta Bilgi Teknolojileri A.Ş ISO/IEC 27001:2022 standardının gereklerine uygunluğu açısından belgelendirilmiştir.