// KYC YOK · KAYIT TUTULMAZ · TAKİPÇİ YOK

8 COIN · USD CİNSİNDEN FİYATLANDIRILIR

Güvenlik

Bir eSIM hacklenebilir mi?

“SIM’im hacklendi” diyerek hesabını kaybedenlerin neredeyse hiçbirinin SIM’i gerçekten hacklenmedi. Zayıf nokta çip değildir. Zayıf olan, operatörlerindeki telefona bakan kişiydi. İşte gerçekte saldırıya uğrayan şey, tam olarak gerçekleştiği sırayla.

9 dk okuma süresi Güncellendi Sep 2026 Takip yok · asla
01

Kısa cevap

eSIM’in kendisi, bir telefonun içine sızmanın en zor kısımlarından biridir. “eSIM’im hacklendi” diye kayda geçen olayların neredeyse tamamı, aslında operatörde yaşanan bir hesap ele geçirmedir — bir yabancının destek hattını, telefon numarasını kendi kontrolündeki bir profile taşımaya ikna etmesidir. Bu, teknik bir kılığa bürünmüş bir müşteri hizmetleri arızasıdır.

Bu ayrım önemlidir, çünkü çabanızı nereye harcayacağınızı belirler. Çipe yapacağınız hiçbir şey işe yaramaz. İşe yarayan şey, numaranızı kontrol eden hesabı kilitlemek ve paranızı koruyan kodları SMS’ten tamamen uzaklaştırmaktır.

  • Çip sağlamdır. Profil kimlik bilgileri, kurcalamaya dayanıklı güvenli bir bileşende durur ve hiçbir zaman okunabilir biçimde dışarı verilmez.
  • Evrak zayıftır. Telefon numaraları, sadece bir isim, bir adres ve inandırıcı bir hikâyenin gücüyle profiller arasında taşınabilir.
  • Ödül, veri değil numaradır. Bir saldırgan, numaranızın aldığı SMS kodlarını ister — sadece veri sunan bir eSIM’in asla sahip olmadığı şey de tam olarak budur.

Bu rehberin geri kalanı, bir saldırının gerçekte inebileceği dört noktayı tek tek ele alır, ardından önemli olan tek noktayı kapatan kontrol listesini verir.

02

Bir eSIM’in saldırıya uğrayabileceği dört nokta

“Bir eSIM’i hacklemek” tek bir şey değildir. Zorluk dereceleri birbirinden çok farklı dört ayrı hedef vardır ve bunları birbirine karıştırmak, insanların yanlış olanı dert etmesine yol açar.

Güvenli bileşen

Profillerinizi tutan, kurcalamaya dayanıklı çip. Sertifikalı donanım, hiç dışarı çıkmayan anahtarlar ve gerçekçi bir uzaktan erişim yolu yok. Fiilen erişilemez.

Profil kurulum zinciri

Bir profilin operatörün sunucusundan telefonunuza indirilmesi. Her iki uçta da sertifikalarla karşılıklı olarak doğrulanır. Zordur ve paranın olduğu yer değildir.

Operatör hesabı

Destek hattı, çevrimiçi portal, mağaza gişesi. Akılda kalıcı bir parola ve zaman baskısı altındaki bir kişi tarafından savunulur. Saldırıların indiği yer burasıdır.

Cihazın kendisi

Kötü amaçlı yazılım, çalınmış kilitsiz bir telefon, omzunuzun üzerinden okunan bir ekran. eSIM’le hiçbir ilgisi yoktur ve hesapların düşmesinin açık ara en yaygın yoludur.

Bu listeyi çaba sırasına göre okuyun: bir saldırgan en alttan başlar ve ancak zorunda kalırsa yukarı çıkar. Destek hattına bir telefon açmak işe yarıyorsa kimse çipe saldırmaz.

03

SIM takası: gerçekte yaşanan saldırı

Bir SIM takası, bir telefon numarasının çalınmasıdır. Saldırgan telefonunuza asla dokunmaz ve hiçbir şifrelemeyi kırmaz. Operatörünüzü, sizin olduğuna ve hizmetin yeni bir SIM karta ya da yeni bir eSIM profiline taşınması gerektiğine ikna eder. O andan itibaren, size gelmesi gereken her arama ve mesaj, onun yerine kendi cihazında çalar.

  1. 01
    Bilgileri toplarlar

    Adınız, numaranız, doğum tarihiniz, adresiniz ve bir kartın son dört hanesi. Veri sızıntıları, sosyal medya ve size atılan samimi bir telefon görüşmesi bunların neredeyse tamamını sağlar.

  2. 02
    Operatörle iletişime geçerler

    Destek hattı, sohbet ya da bir mağaza gişesi. Hikâye sıradan ve sıkıcıdır: kaybolmuş bir telefon, kırık bir cihaz, bir yükseltme. Onaylanan şey, tam olarak sıradan ve sıkıcı olandır.

  3. 03
    Numara taşınır

    Hattınız ölür. Onlarınki, genellikle dakikalar içinde, sizin numaranızla hayat bulur.

  4. 04
    Ulaşabildikleri her şeyi sıfırlarlar

    E-posta, banka, borsa, bulut depolama. Her “şifremi unuttum” bir SMS koduyla gönderilir ve bu SMS artık onların telefonuna ulaşır.

  5. 05
    Boşaltıp kaybolurlar

    Önce kripto hesapları, çünkü bu transferler geri alınamaz. Tüm süreç genellikle bir saat içinde, çoğu zaman da gece yarısı tamamlanır.

Eksik olana dikkat edin: istismar kodu yok, kötü amaçlı yazılım yok, kriptografi yok. Saldırının tamamı bir konuşmadan ibarettir. Telefonunuzu güçlendirmenin buna karşı hiçbir işe yaramamasının, çözümün operatörde gerçekleşmesi gerekmesinin nedeni de budur.

04

eSIM’in dürüstçe değiştirdiği şey

Dürüst bir rehberin bunu açıkça söylemesi gerekir: eSIM, SIM takasını yaratmadı, ama onu yavaşlatan sürtünmeyi ortadan kaldırdı. Postalanacak bir plastik kart, gidilecek bir mağaza yok — yerine konan hat, anında düzenlenen bir QR koddur.

  • Teslimat anındadır. Eski saldırı, postadaki bir kartı ya da sahte kimlikle mağazaya girmeyi gerektiriyordu. Yenisi ise yalnızca bir e-posta adresi ve bir ekran görüntüsü gerektirir.
  • Ölçeklenir. Bir web formuna indirgenebilen her şey, herhangi bir yerden, aynı anda birçok kurbana karşı çalıştırılabilir.
  • Kurban bunu daha sonra fark eder. Sabah 3’teki bir takas, sabaha kadar kötü çekim gibi görünür ve saldırgan için işe yarar zaman aralığı dakikalarla ölçülür.
  • Kendi kendine hizmet portalı artık bir hedeftir. Bir operatör çevrimiçi hesabınızdan bir eSIM sağlamanıza izin veriyorsa, o girişi çalmak yeterlidir — destek hattıyla konuşmaya gerek kalmaz.

Karşı önlem her iki durumda da aynıdır ve operatörler bunu eklemeye devam ediyor: hattınızı siz izin vermedikçe her türlü transferi engelleyen bir numara taşıma PIN’i ya da “numara kilidi” ayarı. Genellikle varsayılan olarak kapalıdır ve açmak yaklaşık iki dakika sürer. Bölüm 07 bunu adım adım anlatıyor.

Bunların hiçbiri eSIM’e karşı bir argüman değildir. Bir profili taşımayı zorlaştıran aynı kalıcılık, bir eSIM’in çalıntı bir telefona plastikten daha iyi dayanmasının da nedenidir — ataçla açılacak bir tepsi, çıkarılıp yeniden kullanılacak bir kart yoktur.

05

Bir eSIM klonlanabilir ya da kopyalanabilir mi?

Endişelenmenizi gerektirecek hiçbir şekilde değil. İnsanlar bir eSIM’in hacklenip hacklenemeyeceğini sorduğunda gerçekte kastettikleri soru budur ve teknolojinin gerçek anlamda dayandığı tek nokta da burasıdır.

  • Anahtarlar çipten asla çıkmaz. Bir profil, sertifikalı ve kurcalamaya dayanıklı güvenli bir bileşen olan eUICC’de yaşar. Sırları onun içinde kullanılır ve hiçbir zaman okunabilir biçimde dışarı aktarılmaz — ne işletim sistemine, ne bir uygulamaya, ne de size.
  • Her iki uç da kimliğini kanıtlar. Bir profil indirmesi, karşılıklı doğrulamalı bir kanal üzerinden yürür: sunucu kendini çipe, çip de kendini sunucuya kanıtlar; bunu, hiçbir tarafın sahtesini üretemeyeceği sertifikalarla yapar.
  • Bir profil tek bir çipe bağlıdır. Belirli bir eUICC için şifrelenmiştir. QR kodunu, etkinleştirme dizesini ya da dosyayı kopyalamak, bir saldırgana yalnızca kendi donanımının açamayacağı bir yük kazandırır.
  • Kod tek kullanımlıktır. Bir profil indirildikten sonra, etkinleştirme kodu harcanmış olur. Daha sonra sızan bir ekran görüntüsü artık hiçbir şey kurmaz.

Pratik sonuç şu: QR kodunuzu siz kurmadan önce fotoğraflayan biri, tıpkı çalınmış bir ön ödemeli kupon gibi, paketi çalabilir. Kurulumdan sonra aynı fotoğraf değersizdir. Vakit kaybetmeden kurun ve kodu paylaşmayın — tehdit modelinin tamamı bundan ibarettir.

İnsanların belli belirsiz hatırladığı eski klonlama saldırıları, teknolojinin başka bir dönemine aittir ve eSIM var olmadan çok önce kullanımdan kaldırılmış algoritmalara karşı işliyordu. Bunlar tarihtir, güncel bir risk değil.

06

Sadece veri sunan bir profilde neden çalınacak hiçbir şey yok

Bir SIM takasının her adımı tek bir varlığı hedefler: telefon numarasını, çünkü kodları alan numaradır. Numarayı ortadan kaldırın, saldırının hedefi kalmaz. Sadece veri sunan bir seyahat eSIM’inin numarası yoktur, SMS alamaz ve hiçbir isme bağlı değildir.

Saldırganın istediğiEv hattınızSadece veri sunan bir eSIM
Yönlendirilecek bir numaraEvet — bütün mesele buHiçbiri yok
SMS tek kullanımlık kodlarıBuraya ulaşırHiç alınamaz
Ele geçirilecek bir hesapOperatör portalı, parola, güvenlik sorularıAnonim bir token, ya da hesap yok
Taklit edilecek bir isimAdresle birlikte kayıtlıAsla toplanmaz
Tahsilat yapılacak bir kartKayıtlıKripto faturası, hiçbir şey saklanmaz
Telefon açmaya değer mi?EvetAranacak kimse, istenecek hiçbir şey yok

Bu, tehdit modeli rehberimizde baştan sona işleyen aynı yapısal argümandır: bir şeyi hiç toplamayan bir hizmet onu sızdıramaz, hiç numarası olmamış bir hat da bir numarasını çaldırtamaz. Bu, birinin tutması gereken bir vaat değildir — bir yokluktur.

Ayrımın önemli olmasının nedeni de budur. Günlük numaranız fiziksel SIM kartınızda kalır ve işini yapmaya devam eder — WhatsApp, iMessage ve banka kodları hiç etkilenmez — seyahat profili ise veriyi taşır. Aşağıdaki güçlendirme adımları bunlardan ilkine uygulanır, ikincisine değil.

07

Elinizde kalan numarayı kilit altına almak

Sizi gerçekten koruyan kısım burasıdır ve bir kereliğine yaklaşık yirmi dakika sürer. Listeyi sırayla uygulayın — ilk iki madde saldırıyı doğrudan engeller, geri kalanı ise başka bir şey ters giderse hasarı sınırlar.

  1. 01
    Bir numara taşıma PIN’i ya da numara kilidi açın

    Neredeyse her büyük operatör artık SIM koruması, numara kilidi ya da taşıma dondurma gibi bir adla bunu sunuyor. Siz kaldırmadıkça hattınızın her türlü transferini engeller. Bu sayfadaki en değerli tek ayardır ve genellikle varsayılan olarak kapalıdır.

  2. 02
    Kodlarınızı SMS’ten uzaklaştırın

    Önemli olan her hesabı — önce e-posta, sonra banka ve borsa — bir kimlik doğrulayıcı uygulamaya ya da bir donanım anahtarına geçirin. Numaraların çalınmasının nedeni SMS kodlarıdır; ödülü ortadan kaldırın, saldırı kazandırmayı bıraksın.

  3. 03
    Numaranızı bir kurtarma yöntemi olmaktan çıkarın

    Birçok hesap, uygulama tabanlı iki faktörlü doğrulama açık olsa bile numaranıza sıfırlama kodu göndermeye devam eder; bu da az önce kapattığınız açığı sessizce yeniden açar. Seçenek varsa numarayı silin.

  4. 04
    Operatör hesabınıza gerçek bir parola belirleyin

    Köpeğinizin adı değil, doğum yılınız değil, profilinizde herkesin okuyabileceği bir güvenlik sorusunun cevabı hiç değil. Diğer her şeyle birlikte bir parola yöneticisinde saklayın.

  5. 05
    Doğum gününüzü ve adresinizi herkese açık profillerden uzak tutun

    Destek hattının sizi doğrulamak için kullandığı alanlar tam olarak bunlardır. Yayımladığınız her biri, sizmiş gibi arayan herkes için bedava bir kimlik bilgisidir.

  • E-postayla başlayın. Gelen kutunuzu kim kontrol ederse geri kalanının çoğunu sıfırlayabilir, bu yüzden kullanmaya razı olduğunuz en güçlü yöntemi hak eder.
  • Hesabın desteklediği yerlerde bir donanım anahtarını ya da bir geçiş anahtarını tercih edin. İkisi de kimlik avıyla ele geçirilemez, yönlendirilemez ya da kilit ekranından okunamaz.
  • Yedek kodlarınızı ihtiyaç duymadan önce çevrimdışı olarak saklayın — kağıt üzerinde, telefon olmayan bir yerde.
  • Yurt dışında sadece veri sunan bir eSIM kullanın ki ev hattınız seyahat boyunca boşta kalsın. Kimsenin kullanmadığı bir hat, kimsenin sizin için izlemediği bir hattır — üstelik yalnızca ziyaret ettiğiniz bir ülkede bir dolaşım kaydı daha az demektir.
08

İlk on dakika

Takaslar, erken yakalarsanız atlatılabilir ve neye bakacağınızı bildiğinizde erken sinyal kesinlikle fark edilir. Telefonunuz size numaranızın çalındığını haber vermez. Sadece hizmet almayı bırakır.

  • Ev hattınızda aniden beliren “Hizmet Yok” ya da SOS yazısı, hep çalıştığı bir yerde, içeride, başka hiçbir yerde bir kesinti olmadan.
  • Aramalar ve mesajlar ulaşmayı keserken Wi-Fi uygulamalarının normal şekilde çalışmaya devam etmesi — kaybolanın internet değil hat olduğunun işareti.
  • Talep etmediğiniz bir SIM değişikliği ya da numara transferi mesajı. Bazı operatörler bunu gönderir; görmezden gelmek yerine okumaya değer.
  • İstemediğiniz şifre sıfırlama e-postaları, özellikle birkaç dakika içinde art arda gelen birkaç tanesi.
  • Bir saat önce sorunsuz çalışan bir cihazda hesaplardan atılmak.
  1. 01
    Operatörünüzü başka bir telefondan arayın

    “Sanırım numaram SIM takasına uğradı” deyin ve hattı dondurmalarını isteyin. Burada hız kibarlıktan daha önemlidir — her dakika, başka birine ulaşan bir sıfırlama kodu daha demektir.

  2. 02
    Önce paranızı kilitleyin

    Banka, ardından saklama tabanlı girişi olan herhangi bir borsa ya da cüzdan. E-postayı toparlamaya başlamadan önce kartları dondurun ve transferleri durdurun.

  3. 03
    Parolaları temiz bir cihazdan değiştirin

    Her şeyden önce e-posta, sonra SMS kodu kullanan her şey. Az önce hattını kaybeden telefonu değil, bir dizüstü bilgisayar ya da ikinci bir telefon kullanın.

  4. 04
    İki faktörlü doğrulamayı düzgünce yeniden kurun

    Numaranızı geri aldığınızda, aynı saldırının gelecek ay tekrarlanamaması için o hesapları bir kimlik doğrulayıcı uygulamaya ya da bir anahtara geçirin.

Yurt dışındayken hattınız ölürse, önce sıkıcı açıklamayı kontrol edin. Süresi dolmuş bir profil, kapatılmış bir dolaşım anahtarı ya da ortaklık anlaşması olmayan bir ağ, dışarıdan bakıldığında bir takasla tamamen aynı görünür — sorun giderme rehberi bunları yaklaşık iki dakikada birbirinden ayırır.

09

QR kodları, sahte mağazalar ve kurulum hijyeni

Gerçekten var olan eSIM’e özgü dolandırıcılıklar, çipe yapılan saldırılar değildir. Bunlar, uyarlanmış sıradan internet dolandırıcılıklarıdır: ödemeyi alıp hiçbir şey teslim etmeyen bir mağaza, seçmediğiniz birinden bir profil kuran bir QR kod, yardım teklif ederek yanıtlarınızda beliren bir destek hesabı.

  • Yalnızca kendi istediğiniz kodları tarayın. Bir mesajdan, bir forum yanıtından ya da bir hostelde bir çıkartmadan gelen QR kod, bir yabancının kontrolündeki bir profili kurmaya davettir. Diğer profillerinizi okuyamaz, ama trafiğinizi taşıyabilir.
  • Kullanılmamış bir kodu nakit gibi görün. Kurulumdan önce o bir hamiline yazılı kupondur — onu fotoğraflayan herkes paketi sizin yerinize kurabilir. Vakit kaybetmeden kurun, önemi kalmasın.
  • Gerçek mağazadan satın alın. Yeniden satış küçük bir sektör hâline geldi: aynı paket, üzerine fiyat konmuş, sonrasında destek alma imkânı olmayan taklit bir sayfadan satılıyor.
  • Meşru hiç kimsenin token’ınıza ihtiyacı yoktur. Hesabınızın ta kendisi olan kodu isteyen destek, destek değildir. Bizimkinde bu, kayıt sırasında kaydettiğiniz XXXX-XXXX-XXXX-XXXX dizesidir ve giriş kutusu dışında hiçbir yere yazılmamalıdır.
  • Ödeme yapmadan önce alan adını kontrol edin, özellikle adres çubuğunun yarı gizli olduğu bir telefonda. Ödeme sayfaları, bir sebepten dolayı internetteki en çok kopyalanan sayfalardır.

Bizde bir bakiye tutuyorsanız, hesabınızda iki faktörlü doğrulamayı açın. Bu, girişte bir kimlik doğrulayıcı uygulamadan altı haneli bir kod ekler; çalınan bir token’ın can sıkıcı olmasıyla bir kayba dönüşmesi arasındaki fark tam olarak budur. Operatörünüz hakkındaki tavsiyemizin bize de uygulandığı tek nokta burasıdır.

10

Bunların hiçbirinin çözmediği şey

Gizlilik konusunda uyguladığımız aynı dürüstlük burada da geçerlidir. Telefon numarasını ortadan kaldırmak, bir saldırı kategorisini tamamen ortadan kaldırır ve diğerlerini tam olarak oldukları yerde bırakır.

  • Ele geçirilmiş bir cihaz, ele geçirilmiş kalır. Ekranınızı gören bir kötü amaçlı yazılım, kimlik doğrulayıcı kodlarını da metin mesajları kadar kolay okur. Hiçbir SIM teknolojisi buna yardımcı olmaz.
  • Kimlik avı hâlâ işe yarar. En yaygın hesap ele geçirme yöntemi, hâlâ birinin gerçek bir parolayı ikna edici sahte bir sayfaya yazmasıdır. Geçiş anahtarları ve donanım anahtarları bunu engeller; veri eSIM’i engellemez.
  • Ağ, trafiğinizin şeklini hâlâ görür. Anonim satın alma, şifreli taşıma değildir — bu argüman anonim bir eSIM’in neyi gizleyip neyi gizleyemediği rehberinde tam olarak ele alınır.
  • Donanımınız hâlâ tanımlanabilir. Telefonlar, hangi profil kurulu olursa olsun kendilerini baz istasyonlarına bildirir; takip rehberinin ortaya koyduğu gibi.
  • Güvenilmeyen ağlar hâlâ güvenilmezdir. Güçlendirilmiş bir hat, sonrasında bağlandığınız otel Wi-Fi’si için hiçbir şey yapmaz — bu risk kendi başına ayrı bir rehberin konusudur.

Basitçe söylemek gerekirse: sadece veri sunan bir eSIM, SIM takası saldırganlarının peşinde olduğu varlığı ortadan kaldırır; bir numara taşıma kilidi ise elinizde kalan numarayı korur. İkisi birlikte, insanlara gerçek para kaybettiren açığı kapatır. Bunun bağlantı tarafını bugün istiyorsanız, ülkeye özel paketler destinasyonlar sayfasında yer alır ve satın alma işlemi isim, e-posta ya da kart olmadan yaklaşık beş dakika sürer.

11

Sorular, yanıtlandı

Bir eSIM hacklenebilir mi?

İfadenin çağrıştırdığı şekilde değil. Profil, sertifikalı ve kurcalamaya dayanıklı güvenli bir bileşende yaşar, anahtarları hiçbir zaman okunabilir biçimde dışarı aktarılmaz ve indirme işlemi karşılıklı doğrulamalı bir kanal üzerinden yürür — çipin kendisine gerçekçi bir uzaktan erişim yolu yoktur. İnsanların eSIM hacklemesi dediği şey neredeyse her zaman bir SIM takasıdır: bir saldırgan, operatörü sosyal mühendislikle kandırarak telefon numarasını kendi kontrolündeki bir profile taşıtır. Bu, operatörde yaşanan bir hesap ele geçirme sorunudur ve savunmalar bir numara taşıma kilidi ile iki faktörlü kodlarınızı SMS’ten uzaklaştırmaktır.

Biri eSIM’imi klonlayabilir ya da QR kodumu kopyalayabilir mi?

Bir profil, tek bir çip için şifrelenir ve etkinleştirme kodu tek kullanımlıktır; bu yüzden siz kullandıktan sonra kopyalanmış bir QR hiçbir şey kurmaz. Gerçek olan tek pencere kurulumdan öncesidir: kullanılmamış bir kod hamiline yazılı bir kupondur ve onu fotoğraflayan herkes paketi sizin yerinize alabilir. Vakit kaybetmeden kurun, paylaşmayın; risk kendiliğinden kapanır.

Bir eSIM, fiziksel bir SIM karttan daha mı güvenlidir?

Donanımın çalınması söz konusu olduğunda açıkça evet — açılacak bir tepsi, çıkarılıp başka bir telefonda yeniden kullanılacak bir kart yoktur. SIM takası için dürüst cevap, eSIM’in saldırıyı hızlandırdığıdır, çünkü yerine konan hat, postadaki bir kart yerine anında düzenlenen bir QR koddur. Savunma her ikisi için de aynıdır: operatörünüzün numara taşıma PIN’ini ya da numara kilidini açın.

Bir SIM takası saldırısı tam olarak nedir?

Biri, sizmiş gibi geçinmeye yetecek kadar kişisel ayrıntı toplar — isim, adres, doğum tarihi, bir kartın son haneleri — sonra operatörünüzle iletişime geçip kaybolmuş ya da kırık bir telefondan bahsederek hizmetin yeni bir SIM karta ya da eSIM’e taşınmasını ister. Hattınız ölür, onlarınki sizin numaranızla hayat bulur ve her SMS sıfırlama kodu artık onların cihazına ulaşır. Bu bir konuşmadır, bir istismar değil; telefonunuzu güçlendirmenin buna karşı hiçbir işe yaramamasının nedeni de budur.

SIM takasına uğradığımı nasıl anlarım?

Belirtisi, ev hattınızın içeride, başka hiçbir yerde kesinti olmadan aniden ve tamamen hizmeti kaybetmesi, buna karşın Wi-Fi uygulamalarının normal çalışmaya devam etmesidir. İstemediğiniz şifre sıfırlama e-postaları ya da bir saat önce sorunsuz olan hesaplardan atılmak bunu doğrular. Operatörünüzü başka bir telefondan arayın, hattı dondurmalarını isteyin, ardından başka hiçbir şey yapmadan önce banka ve borsa hesaplarınızı kilitleyin.

Sadece veri sunan bir eSIM kullanmak beni SIM takasından korur mu?

Hedefi savunmak yerine ortadan kaldırır. Sadece veri sunan bir profilin telefon numarası yoktur, SMS alamaz ve bir isme bağlı değildir; bu yüzden bir takasın çalacağı hiçbir şey, birinin konuşarak girebileceği bir hesap yoktur. Fiziksel SIM kartınızdaki numarayı korumaz — kodların hâlâ ulaştığı yer orasıdır ve o numara bir taşıma kilidi ile uygulama tabanlı iki faktörlü doğrulamaya ihtiyaç duyar.

eSIM mağaza hesabım için 2FA’yı açmalı mıyım?

Bir bakiye tutuyorsanız evet. Hesaplarımız bir e-posta ve parola yerine anonim bir token’dır; bu da var olan tek anahtarın token olduğu anlamına gelir — arkasında kanıtlanacak bir kimlik, sızarsa kurtarılacak bir yol yoktur. İki faktörlü doğrulama, girişte kimlik doğrulayıcı bir uygulamadan altı haneli bir kod ekler ve token’ı paylaştığınız bir cihazda saklıyorsanız otuz saniyeye değer.