Bir kripto işlem botu dolandırıcılığı nasıl anlaşılır?
Her şeyden önce üç şeyi kontrol edin: ürün fonlarınızı kendinde tutuyor mu, API anahtarınızda para çekme izni istiyor mu ve alan adı (domain) ne kadar eski. Üçü de operatörün kontrol etmediği sayfalarda doğrulanabilir ve herhangi biri soruyu kapatmaya yeter. Kalan altı işaret önemlidir ama bu üçü belirleyicidir.
Bütün yöntem bu ayrımdadır ve çoğu dolandırıcılık kontrol listesi böyle düzenlenmez. Aşağıda dokuz işaret, her kontrolün sizden ne kadar güven istediğine göre gruplanmıştır: üçünü bağımsız olarak doğrulayabilirsiniz, üçü ürünün iddialarında yaşar ve üçü yalnızca zamanla, davranışında ortaya çıkar.
Dokuz işaret kısaca
| # | Uyarı işareti | Nasıl doğrulanır | Süre |
|---|---|---|---|
| 1 | Fonları onlara yatırıyorsunuz | Para borsanızdan çıkıyor mu? | 10 sn |
| 2 | Para çekme izni isteniyor | Borsadaki API izin sayfası | 30 sn |
| 3 | Ekip veya alan adı geçmişi tutmuyor | ICANN sorgusu, tersine görsel arama | 2 dk |
| 4 | Getiri garantili veya sabit | Maksimum düşüş (drawdown) rakamını isteyin | 1 dk |
| 5 | Ödeme öncesi izleme imkânı yok | Gerçek veride demo arayın | 1 dk |
| 6 | "Geçmiş performans" bir backtest ekran görüntüsü | Sorun: geçmiş mi, ileriye dönük mü? | 1 dk |
| 7 | İstenmeyen iletişim ve aciliyet | Sizi nasıl buldular, fark edin | sürekli |
| 8 | Üye kazandırmak, üründen çok kazandırıyor | Ortaklık koşullarını okuyun | 5 dk |
| 9 | Para çekmede sorunlar çıkıyor | Erkenden küçük bir çekim deneyin | değişir |
1. Grup: Kimseye güvenmeden doğrulayabileceğiniz işaretler
Bu üç kontrol, dolandırıcının kontrol etmediği altyapı üzerinde çalışır. Bu, onları listedeki her şeyden niteliksel olarak ayırır; çünkü hiçbir pazarlama cilası, borsanızın izin sayfasında yazanı değiştiremez.
1. Fonları onlara yatırmanızı istiyor
Gerçek bir otomasyon ürünü kendi borsa hesabınızda işlem yapar. Paranız hiç yer değiştirmez.
Bir dolandırıcılık, kriptoyu kendi cüzdanına, platform bakiyesine ya da "işlem hesabına" göndermenizi ister; genellikle bir asgari giriş tutarıyla. Fonlar bir kez başkasının elinde durmaya başladığında, diğer tüm önlemler süse dönüşür.
ABD Emtia Vadeli İşlemler Ticaret Komisyonu (CFTC), tam olarak bu kalıbı Mirror Trading International vakasında belgeliyor. Giriş, bitcoin cinsinden 100 dolar kadar düşüktü, işlem deneyimi gerekmiyordu ve vaat, ayda en az %10'du. Gerçekte çok az işlem yapıldı. Bir Ponzi (saadet zinciri) düzeni olarak işledi ve CEO'suna 3,4 milyar doların üzerinde ödeme yapması emredildi.
Test: ürünün paranızı tutması gerekiyorsa, bu otomasyon değil, saklama (custody) demektir.
2. Kurulum rehberi para çekme iznini açmanızı söylüyor
Bir botu borsaya bağlamak, bir API anahtarı oluşturmak demektir. Okuma, işlem ve para çekme ayrı düğmelerdir ve onları siz seçersiniz.
Hiçbir işlem stratejisinin para çekme iznine ihtiyacı yoktur. Ne basit olanın, ne karmaşık olanın, asla. Pozisyon açıp kapatmak tamamen okuma ve işlem kapsamındadır. Para çekme erişimi isteyen bir ürün, onunla ne yapmayı planladığını duyurmuştur.
Bunun tersi gerçek bir güven işaretidir. Para çekmeyi kapalı bırakmanızı söyleyen ve hangi kutucukları işaretleyeceğinizi gösteren bir ürün, niyetine inanmanızı istemek yerine korumanızı mimarisine yerleştirmiştir.
Test: borsanızın API yönetimi sayfasını açın. Okuma açık, işlem açık, para çekme kapalı. Kurulum rehberi aksini söylüyorsa, orada durun.
3. Ekip veya alan adı bir sorguya dayanmıyor
Anonim ekipler otomatik olarak dolandırıcı değildir. Kriptonun takma ad kullanmak için kültürel nedenleri vardır. Ama anonimlik, saklama ve garantili getiri bir araya gelince, tam bir dolandırıcılık profili oluşur.
CFTC tavsiyesi, çoğu kişinin atladığı iki kontrolü önerir:
- Kurucuları tersine görsel aramadan geçirin. Stok fotoğraflar ve çalıntı vesikalık görseller yaygındır.
- Alan adının kayıt tarihini
lookup.icann.orgüzerinden kontrol edin.
Dört ay önce kaydedilmiş bir alan adında iddia edilen beş yıllık bir geçmiş, bir yorum değil, bir olgudur. Otuz saniye bunu çözer.
Edinmeye değer bir arama tekniği: marka adını "review" ile aramadan önce "withdrawal" ve "scam" ile arayın. Bu kategorideki inceleme sayfaları çoğunlukla ortaklık (affiliate) güdümlüdür ve tam da siz tıklayıp geçtiğinizde birine ödeme yapıldığı için üst sıralarda çıkar.
2. Grup: Ürünün iddialarındaki işaretler
Bunlar sorgu değil, muhakeme gerektirir; çünkü operatörün kendi yazdığı ifadeleri değerlendiriyorsunuz.
4. Getiri garantili, sabit ya da şüpheli derecede düzgün
Gerçek stratejiler değişken, bazen negatif sonuçlar üretir. Dolandırıcılıklar derli toplu rakamlar üretir, çünkü satılan şey o rakamlardır.
Diskalifiye eden ifadeler:
- Garantili günlük veya aylık yüzdeler
- "Risksiz", "kayıpsız" veya "pasif gelir" çerçevesi
- %100 veya ona yakın kazanç oranları
- Yanında düşüş (drawdown) rakamı olmayan herhangi bir getiri rakamı
CFTC, devasa getiri iddialarını ve %100 kazanç oranlarını doğrudan dolandırıcılık işareti olarak adlandırır ve teknolojinin geleceği ya da ani piyasa hareketlerini öngöremeyeceğini açıkça belirtir.
İşte sezgiye aykırı olan kısım: mütevazı bir garanti, absürt olandan daha tehlikelidir. "Haftada sadece %3, garantili" kimseyi elemez, çünkü ulaşılabilir gelir. Absürt vaatler temkinli insanları kaçırır. Mütevazı olanlar ise onları çekmek için tasarlanmıştır.
Test: maksimum düşüşü sorun. Dürüst ürünler bunu yayımlar. Dolandırıcılıklar konuyu değiştirir, çünkü bir düşüş rakamı söylemek, kayıpların yaşandığını kabul etmektir.
5. Ödeme yapmadan çalışmasını izlemenin bir yolu yok
Bu işaret hafife alınır ve en güvenilir olanlardan biridir.
Stratejisine güvenen bir ürün, onu gerçek piyasa verilerinde demo fonlarla çalışırken izlemenize izin vermeyi göze alabilir. Bu, operatöre neredeyse hiçbir maliyet çıkarmaz ve neredeyse her şeyi kanıtlar. Önce ödeme isteyen bir ürün, hunisini daha sonra hayal kırıklığına uğrayacak insanlardan para toplamak üzerine kurmuştur.
Ücretsiz deneme ile gerçek kanıt arasındaki farka dikkat edin. Bir panel açan deneme size bir arayüz gösterir. Stratejiyi gerçek veride çalıştıran bir demo ise size davranışı gösterir. Yalnızca ikincisi kanıttır.
Test: herhangi bir para ya da borsa bağlantısı işin içine girmeden stratejinin işlem yapışını görebiliyor musunuz? Göremiyorsanız, nedenini sorun ve yanıtın biçimine kulak verin.
6. "Geçmiş performans" bir backtest, ileriye dönük bir çalışma değil
Güzel getiri eğrisi ekran görüntüleri, kripto pazarlamasının en ucuz varlığıdır.
Geriye dönük test (backtest), bir stratejiyi geçmiş verilerle çalıştırır. Geçmiş bilindiği için, bir backtest kusursuz görünene kadar ayarlanabilir; buna eğriye uydurma (curve fitting) denir. Stratejinin, kurulduğu verilerde işe yarayacağını gösterir ki bu neredeyse döngüseldir.
İleriye dönük bir çalışma, henüz kimsenin görmediği verilerde gerçekleşir. Eğriye uydurulamaz, çünkü tasarım anında gelecek mevcut değildi.
Kanıtlar, en zayıftan en güçlüye:
- Bir backtest ekran görüntüsü
- Bağımsız olarak denetlenmiş bir backtest
- Gerçek zamanlı olarak oluşumunu izlediğiniz, demo fonlarla ileriye dönük bir çalışma
- Doğrulanabilir gerçek bir işlem geçmişi
Test: rakamların geçmişe mi yoksa ileriye dönük mü olduğunu sorun. Sonra bugün bir çalışma başlatıp izleyip izleyemeyeceğinizi sorun. Buradaki belirsizlik, başlı başına yanıttır.
3. Grup: Yalnızca davranışta ortaya çıkan işaretler
Bunlar zamanla belirir; ilk altısının neden daha önemli olduğunun nedeni de tam budur. Dokuzuncu işarete ulaşmak, genellikle paranın çoktan gitmiş olması demektir.
7. Sizi o buldu ve acelesi var
Büyük kripto dolandırıcılığı kategorileri ortak bir yayılma kalıbını paylaşır: istenmeyen iletişim, günler ya da haftalar içinde kurulan bir ilişki, ardından süreli bir fırsat.
FBI, kripto yatırım dolandırıcılıklarının genellikle sosyal medya, mesajlaşma, reklamlar veya arkadaşlık siteleri üzerinden başladığını ve dolandırıcının bilgili bir içeriden biri gibi göründüğünü anlatır.
Aciliyet bu düzenlerde rastlantısal değildir. Tam da bu yazıdaki kontrolleri engellemek için vardır.
Test: aciliyet ile doğrulama birbirinin zıddıdır. Bir hafta araştırırsanız değerini yitiren herhangi bir ürün, zaten alınmaya değmezdi. O haftayı ayırın.
8. Üye kazandırmak, üründen daha çok kazandırıyor
Ortaklık düzeni çok katmanlıysa ya da referans kazançları stratejinin kendisinden daha ön plandaysa, asıl ürün üye kazandırmaktır. Bir Ponzi'nin mekanik biçimi budur: getiriler işlemle değil, sonradan katılanlarla finanse edilir.
Normal bir ortaklık programı tek katman öder ve sayfanın altında durur. Bir piramit, alt üyeler için ödeme yapar ve kazanç grafiğini ana sayfaya koyar.
Test: pazarlamanın en çok yer ayırdığı şeye bakın. Stratejinin nasıl davrandığından çok, başkalarını davet ederek ne kazanacağınızsa, iş modelini bulmuşsunuz demektir.
9. Yatırmalar anında, para çekmede sorunlar çıkıyor
Kalıp, öngörülebilecek kadar tutarlıdır.
Yatırmalar hemen gerçekleşir. Erken yapılan küçük bir çekim başarılı olur; bu güveni artırır ve çoğu zaman daha büyük bir yatırıma yol açar. Sonra büyük çekim yeni bir koşulu tetikler: bir vergi ödemesi, bir kilit açma ücreti, bir uyum (compliance) yatırımı, bir likidite doğrulaması.
Bu taleplerin her biri sahtedir. Hiçbir meşru platform, zaten sizde olan fonları serbest bırakmak için ek bir ödeme istemez. Ödemek asla işe yaramaz ve sizi yanıt veren bir hedef olarak işaretler.
Bilmeye değer ikinci bir dalga daha var. FBI'ın 2025 raporu, "para kurtarma" dolandırıcılığına dair 10.500'den fazla şikâyet kaydetti; yaklaşık 1,4 milyar dolar zararla. Bu düzende sahte hukuk büroları ve kendini yetkili gibi gösteren kişiler, daha önceki kurbanlara paralarını geri almayı teklif ederek yaklaşır. Bir düzende dolandırıcılar, IC3 çalışanlarını taklit etti.
Test: bir çekim için ödeme gerekiyorsa, bu bir dolandırıcılıktır. Ve sonradan onu sizin için kurtarmayı teklif eden kişi, büyük olasılıkla aynı işin devamını çekmektedir.
Rakamlar gerçekte ne gösteriyor
Ölçek anekdot değil, belgelenmiştir.
FBI'ın İnternet Suçları Şikâyet Merkezi (IC3), 2025 İnternet Suçları Raporu'nda kriptoyla ilgili 181.565 şikâyet kaydetti; toplam yaklaşık 11,4 milyar dolar bildirilen zararla ve bir önceki yıla göre %22'lik bir artışla. Kripto yatırım dolandırıcılığı bunun yaklaşık 7,2 milyar dolarını oluşturdu.
Üzerinde durmaya değer bir rakam: kriptonun işin içinde olduğu durumlarda ortalama bildirilen zarar 62.604 dolardı; tüm bildirilen siber suçlardaki yaklaşık 20.700 dolara karşılık. Bunlar küçük ya da geri alınabilir tutarlar değil.
Düzenleyiciler de bu belirli ürün kategorisini adıyla andı. CFTC, "AI Won't Turn Trading Bots into Money Machines" başlıklı bir tüketici uyarısı yayımlayarak, dolandırıcıların otomatik işlem algoritmalarını, sinyal hizmetlerini ve kripto arbitraj düzenlerini mantıksız derecede yüksek ya da garantili getiri vaatleriyle pazarladığı konusunda uyarır. Kısa, ücretsiz ve bu davaları kovuşturan kurum tarafından yazılmıştır.
İki dakikalık API anahtarı denetimi
Daha önce borsaya herhangi bir araç bağladıysanız, bir dahaki sefere değil, bugün yapın:
- Borsanızın API yönetimi sayfasını açın, genellikle hesap veya güvenlik ayarlarının altındadır
- Etkin her anahtarı ve ona bağlı izinleri gözden geçirin
- Neden orada olduğunu hemen söyleyemiyorsanız, para çekme açık olan her anahtarı silin
- Artık kullanmadığınız ürünlere ait anahtarları silin
- Borsanız destekliyorsa IP beyaz listesini (IP whitelisting) etkinleştirin; böylece sızdırılan bir anahtar yalnızca onaylı sunuculardan çalışır
Kullanmayı bıraktığınız bir üründen kalan terk edilmiş bir anahtar, bu alanda kişinin kendi kendine açtığı en yaygın risktir. Onu kapatmanın hiçbir maliyeti yoktur.
Meşru bir kurulum nasıl görünür
Karşılaştırma için, tersine profil:
- Fonlar her zaman kendi borsa hesabınızda kalır
- Bağlantı, yalnızca işlem yetkili bir API anahtarı kullanır ve ürün bunu açıkça belirtir
- Para yatırmadan önce stratejiyi gözlemleyebilirsiniz
- Risk somut biçimde belirtilir: beklenen düşüşler, açık kayıp ifadeleri, getiri vaadi yok
- Erişimi kimseyle iletişime geçmeden, anında kendiniz iptal edebilirsiniz
Bunların hiçbiri bir stratejinin para kazandıracağını garanti etmez. Şunu garanti eder: başarısızlık senaryosu, durduramayacağınız bir kaybolma değil, görebileceğiniz ve durdurabileceğiniz bir işlem zararıdır.
Sıkça Sorulan Sorular
Bütün kripto işlem botları dolandırıcılık mı? Hayır. Otomatik işlem meşru bir kategoridir ve birkaç köklü platform açıkça faaliyet gösterir. Ayırt edici etkenler saklama ve izinlerdir: fonlarınızın kendi borsanızda kalıp kalmadığı ve bağlantının onları çekip çekemeyeceği.
Bir işlem botu kriptomu çalabilir mi? Yalnızca verdiğiniz izinler dâhilinde. Para çekme açık olan bir anahtar fonları taşıyabilir. Yalnızca işlem yetkili bir anahtar bunu yapamaz, çünkü borsa, bu izne sahip olmayan anahtarlardan gelen para çekme taleplerini reddeder.
Bir işlem botunun meşru olup olmadığını en hızlı nasıl anlarım? İki soru. Fonları onlara yatırmanızı gerektiriyor mu? API anahtarında para çekme izni istiyor mu? Herhangi birine "evet", diskalifiye eder ve ikisinin de yanıtı saniyeler alır.
Bir kripto işlem botu dolandırıcılığını nereye bildiririm? ABD'de, FBI'ın İnternet Suçları Şikâyet Merkezi'ne ic3.gov üzerinden ve CFTC'ye bildirin. Diğer yerlerde, ulusal finansal düzenleyicinize ve alıcı adresleri işaretleyebilecek olan ilgili borsaya bildirin.
Ücretsiz bir deneme, ürünün gerçek olduğuna yeterli kanıt mı? Tek başına değil. Bir panel açan deneme hiçbir şey kanıtlamaz. Herhangi bir ödeme ya da borsa bağlantısından önce stratejiyi gerçek piyasa verilerinde çalıştıran bir deneme ise anlamlı bir davranış kanıtıdır.




