Sahte BingX Siteleri: Gerçeğini 30 Saniyede Doğrulayın
Sahte BingX siteleri ve klon uygulamalar nasıl anlaşılır? Alan adını harf harf okuma, reklam ve mesaj tuzakları, bilgilerinizi girdiyseniz sıralı adımlar.
Ekranınızda tanıdık logo var, renkler doğru, giriş formu tam beklediğiniz yerde. Ama sorduğunuz soru bu yazının konusu değil. Borsanın kendi geçmişi, kayıtları ve rezerv kanıtı ayrı bir tartışmadır ve onu BingX güvenli mi yazısında ele aldık. Buradaki soru çok daha dar ve çok daha acil: şu anda önümde duran sayfa, uygulama ya da mesaj gerçekten BingX mi?
Tek resmî alan adı bingx.com. Bu yazıdaki her şey, o tek gerçeği 30 saniyede teyit etmenin pratiğidir.
30 saniyelik doğrulama: her seferinde aynı üç adım
Karmaşık bir kontrol listesine ihtiyacınız yok. Sıralı üç refleks, klon sayfaların neredeyse tamamını eler.
- Bağlantıya değil, adres çubuğuna bakın. Bir bağlantının üzerinde yazan metin ile o bağlantının gittiği yer birbirinden tamamen bağımsızdır. Bir mesajda ya da düğmede görünen adres, gerçek hedefin ne olduğu hakkında hiçbir şey söylemez.
- Alan adını sondan başa okuyun. En sağdaki noktadan önceki iki parça asıl alan adıdır ve tam olarak bingx ve com olmalıdır. Solda ne yazdığının önemi yoktur.
- Buraya nasıl geldiğinizi sorun. Bu sayfaya bir mesajdaki, reklamdaki ya da yorumdaki bağlantıyla ulaştıysanız, doğrulama zaten başarısız olmuştur; sekmeyi kapatın ve adresi kendiniz yazın.
Bu üçünü bir kez yapıp adresi yer imlerine eklediğinizde, sonraki her giriş sıfır saniye sürer. Klon sayfalar tam olarak bu alışkanlığın yokluğundan beslenir.
Alan adını karakter karakter okumak
Sahte sayfalar tasarımda değil, adres çubuğunda yakalanır. Kullanılan kalıplar şaşırtıcı derecede sınırlıdır ve hepsi aynı psikolojiye dayanır: gözünüz markanın adını görür ve gerisini okumadan geçer.
| Kalıp | Adres çubuğunda nasıl görünür | Doğru refleks |
|---|---|---|
| Eklenmiş kelime | Marka adının yanına giriş, resmî, türkiye, ödül gibi bir kelime iliştirilir | Ek kelime varsa farklı bir sitedesiniz |
| Araya giren tire | Marka adı ile ek arasında tire kullanılır | Resmî adreste tire yoktur |
| Farklı uzantı | Sonundaki .com başka bir uzantıyla değiştirilir | Uzantı da alan adının parçasıdır |
| Alt alan adı hilesi | Marka adı, başka birine ait alan adının solunda bir alt alan olarak yazılır | Asıl ad en sağdaki noktanın solundadır |
| Benzer harfler | Görsel olarak neredeyse ayırt edilemeyen harf ve rakam ikizleri kullanılır | Şüphede adresi silin ve elle yazın |
| Kısaltılmış bağlantı | Gerçek hedef tek satırın arkasına gizlenir | Kısaltılmış bağlantıdan asla giriş yapmayın |
Son kalıp en sinsisi. İnsan gözü, bir harf dizisinin tamamını okumaz; şekli tanır ve devam eder. Bu yüzden tek güvenilir yöntem adresi okumak değil, adresi yazmak. Bir kez yazıp yer imine eklediğiniz adres, bir daha asla yanlış olamaz.
Hesabınızı henüz açmadıysanız, ilk adımı doğru yerden atmak en ucuz güvenlik önlemidir: BingX’e resmî bağlantıdan kaydolun ve komisyon indirimini baştan kilitleyin — spot işlem ücreti yüzde 0,10, referansla yüzde 20’ye varan kalıcı indirim uygulanır.
Klon site neden birebir aynı görünür
Burada çok yaygın bir yanılgı var: sayfanın gerçeğe benzemesinin bir şey kanıtladığı sanılıyor. Kanıtlamaz.
Bir web sayfasının görünümünü oluşturan kod tarayıcınıza gönderilir; yani zaten sizde. Bir klon, o kodu olduğu gibi kopyalayarak piksel piksel aynı arayüzü üretebilir — aynı yazı tipi, aynı yerleşim, aynı animasyonlar, hatta aynı çerez uyarısı. Görsel benzerlik ucuzdur ve bu nedenle hiçbir bilgi taşımaz.
Aynı şey adres çubuğundaki kilit simgesi için de geçerlidir. Kilit ve https, trafiğinizin şifrelendiğini gösterir; karşınızdaki sunucunun kime ait olduğunu göstermez. Sertifika almak bugün ücretsiz ve dakikalar sürüyor. Yani kilit simgesi, bağlantının gizli olduğunu söyler, doğru yere gittiğinizi değil.
Gerçek ile klon arasındaki tek anlamlı fark iki yerdedir: adres çubuğundaki karakterler ve girdiğiniz bilgilerin nereye gittiği. İkincisini göremezsiniz, o yüzden geriye tek kontrol noktası kalır.
Reklam sonucu, gerçeklik kanıtı değildir
Türkiye’de kullanıcıların klon sayfalarla tanıştığı iki ana kapı var: sponsorlu arama sonuçları ve Telegram ile WhatsApp gruplarında dolaşan bağlantılar.
Arama motorlarında en üstteki sonuç, kalite ya da doğruluk sırasına göre değil, satın alınarak gelir. Reklam metninde görünen adresin, tıkladığınızda ulaştığınız adresle aynı olması da zorunlu değildir; arada yönlendirme yapan bir ara sayfa olabilir. Sonuç şu: bir sonucun en üstte olması, o sitenin markaya ait olduğunu göstermez.
Pratik çözüm sıkıcı ama kesin: arama yapmayın. Adresi doğrudan yazın ya da yer imini kullanın. Bir borsaya giriş, arama motorundan geçmesi gereken bir işlem değildir.
Grup ve kanal tarafında da kural aynı. Bir bağlantının tanıdığınız birinden gelmesi güvenlik sağlamaz; hesaplar ele geçirilir, gruplara yönetici gibi görünen sahte hesaplar sızar. P2P ile işlem yapıyorsanız P2P güvenlik kontrol listemizi bir sonraki emrinizden önce baştan sona geçin; oradaki escrow disiplini, bu yazıdaki alan adı disiplininin ödeme tarafındaki karşılığıdır.
Uygulamayı bağlantıdan değil, yayıncısından doğrulayın
Klon uygulamalar, klon sitelerin mobil versiyonudur ve daha tehlikelidir: bir kez kurulduklarında ekranınızı, bildirimlerinizi ve panonuzu okuyabilecek konuma gelirler.
Doğrulama sırası şöyle olmalı:
- Mağaza sayfasına resmî siteden gidin. Adresi kendiniz yazın, uygulama bağlantısını orada bulun ve mağazaya oradan geçin. Size gönderilen mağaza bağlantısı, mağazanın kendisi kadar güvenilir değildir.
- Uygulamanın adına değil, yayıncı adına bakın. Ad taklit edilebilir; asıl bilgi listelemedeki yayıncıdır. Yayıncıya dokunup diğer uygulamalarını görün — tutarsız bir portföy açık bir uyarıdır.
- Yaşa bakın. İndirme sayısı, yorum geçmişinin uzunluğu ve ilk yayın tarihi birlikte okunmalı. Birkaç haftalık, kısa sürede yığılmış beş yıldızlı yorumlar tipik bir kalıptır.
- İzin taleplerini sorgulayın. Bir işlem uygulamasının erişilebilirlik hizmetlerine, SMS’lerinize ya da ekran kaydına ihtiyacı yoktur.
- Grup ya da özel mesajla gelen kurulum dosyalarını kurmayın. Mağaza dışından gelen paketler, bu listedeki en yüksek riskli kategoridir.
Doğru kurulum akışının tamamı uygulama indirme rehberimizde adım adım anlatılıyor.
Sahte «destek» ve «airdrop» sayfaları
İki tuzak, aynı kalıbın iki yüzü.
Sahte destek, sizi bulan destektir. Gerçek destek görüşmesini her zaman siz başlatırsınız ve yalnızca resmî uygulama ya da site içindeki yardım merkezinden yürür. Size Telegram, WhatsApp, X, yorum bölümü ya da telefonla ilk adımı atan hiçbir muhatap gerçek değildir — rozet, grup adı ve profil fotoğrafı ne kadar resmî görünürse görünsün. Özellikle şuna dikkat edin: bir sorununuzu herkese açık bir yere yazdıysanız, ardından gelen özel mesajları baştan sahte kabul edin. Bunun ayrıntılı hâli sık karşılaşılan sorunlar yazısındaki destek bölümünde.
Sahte airdrop ve ödül sayfaları ise aciliyet üzerine kuruludur: sayaç işler, kontenjan azalır, bağlantı sadece bugün geçerlidir. İstenen şey ya cüzdan bağlamanız ve okumadan bir işlem imzalamanızdır, ya doğrudan giriş bilgileriniz, ya da ödülü açmak için küçük bir ön transferdir. Üçü de aynı yere çıkar. Gerçek bir kampanya, sizden ödülü almak için önce para göndermenizi asla istemez.
En önemli tek ipucu: o giriş sayfasına nasıl geldiniz
Bu yazıdaki tüm kontroller arasında en yüksek isabet oranına sahip olan tek bir soru var, ve teknik hiçbir bilgi gerektirmiyor:
Bu giriş ekranına bir bağlantıyla mı ulaştım?
Mesajdaki, e-postadaki, reklamdaki, özel mesajdaki, yorumdaki ya da QR koddaki bir bağlantıdan geldiyseniz — cevap ne olursa olsun sayfayı kapatın. Bilgilerinizi girmeden önce hiçbir şey kaybetmezsiniz, girdikten sonra her şeyi kaybedebilirsiniz. QR kodları özellikle riskli, çünkü hedefi tıklamadan önce göremezsiniz.
Kural tek cümle: giriş her zaman kendi yer iminizden başlar. Bir bağlantıya tıklayıp giriş yapmanız gereken hiçbir meşru senaryo yoktur.
Bilgilerinizi girdiyseniz: sıralı ilk adımlar
Olduysa panik değil, sıra gerekir. Gerçek siteyi kendiniz açın ve şu adımları bu sırayla, hemen uygulayın:
- Şifreyi değiştirin — benzersiz ve başka hiçbir yerde kullanılmamış olsun.
- Tüm aktif oturumları ve cihazları sonlandırın, böylece saldırganın açık oturumu da düşer.
- İki faktörlü doğrulamayı sıfırlayıp yeniden kurun, yedek anahtarı çevrimdışı saklayın.
- Tüm API anahtarlarını silin ya da yenileyin, özellikle çekim yetkisi olanları.
- Çekim adres beyaz listesini açın, fonlar yalnızca onayladığınız adreslere çıkabilsin.
Ardından anti-phishing kodunu belirleyin ve durumu uygulama içinden desteğe bildirin. Sıra önemli: şifreyi değiştirip oturumları kapatmazsanız, saldırgan açık oturumundan çalışmaya devam eder.
Dürüst kısım: bu adımlar hesabınızı korur, ama zaten gönderilmiş bir transferi geri getirmez. Bir dolandırıcı adresine ulaşan kripto neredeyse her zaman kalıcı olarak kaybedilir; zincire yayınlanmış işlemi iptal edecek bir merci yoktur. Ücret karşılığı kayıp fon kurtardığını iddia eden hesaplar da ikinci bir dolandırıcılık katmanıdır.
Anti-phishing kodu: gerçek e-postayı doğrulanabilir kılan şey
Bu yazıdaki her kontrol sizin dikkatinize dayanıyor; anti-phishing kodu ise dikkate ihtiyaç duymayan tek kontrol.
Güvenlik ayarlarından kısa bir ifade belirlersiniz ve platformdan gelen gerçek e-postalar bu ifadeyi taşır. Sizden başka kimse bilmediği için taklit edilemez. Böylece bir e-postayı değerlendirirken tasarımına, gönderen adına ya da aciliyet tonuna bakmanız gerekmez: kod varsa gerçek, yoksa değil. Kurması bir dakika sürüyor ve çekim beyaz listesiyle birlikte ertelenmemesi gereken iki ayardan biri. İkisinin de kurulum adımları güvenlik rehberimizde.
Kısa özet
Bir sayfanın gerçek olup olmadığı görünümünden anlaşılmaz; adres çubuğundan ve oraya nasıl geldiğinizden anlaşılır. Tek resmî alan adı bingx.com, tek güvenli giriş yolu kendi yer iminiz, tek güvenli kurulum yolu resmî siteden ulaşılan mağaza listelemesi.
Geri kalan her şey bu üç alışkanlığın etrafında dönüyor: bağlantılara değil adres çubuğuna bakmak, ihtiyaç duymadan önce beyaz liste ve anti-phishing kodunu açmak, yeni her adrese önce küçük bir test transferi yapmak. Hesabınızı doğru adresten açıp güvenlik ayarlarını ilk günden kurmak isterseniz, indirimli kayıt bağlantısı burada. Her zamanki hatırlatma: kripto oynak ve yüksek riskli bir alandır; BingX ABD, Birleşik Krallık, Hollanda, Singapur, Kanada, Çin anakarası ve Hong Kong’da hizmet vermez, ve yalnızca kaybetmeyi göze alabileceğiniz tutarla hareket edin.
Sıkça sorulan sorular
Gerçek BingX sitesinde olduğumu nasıl anlarım?
Adres çubuğuna bakın ve alan adını sondan başa okuyun. Tek resmî adres bingx.com; yani en sağdaki noktadan önceki iki parça tam olarak bingx ve com olmalı. Marka adının yanına eklenmiş bir kelime, araya girmiş bir tire ya da farklı bir uzantı, sayfanın ne kadar tanıdık göründüğünden bağımsız olarak farklı bir siteye baktığınız anlamına gelir. Sayfanın görünümü hiçbir şey kanıtlamaz, çünkü klonlar gerçek arayüzün kodunu birebir kopyalar. Alışkanlık hâline getirilecek tek davranış şudur: girişe her zaman kendi yer iminizden ya da adresi kendiniz yazarak başlayın.
Arama sonuçlarında en üstte çıkan reklam güvenli midir?
Hayır, sıralama bir doğrulama değildir. Arama motorlarındaki sponsorlu alan satın alınır; oraya çıkmak için markanın sahibi olmak gerekmez ve reklam metninde görünen adres, tıklandığında gidilen adresle aynı olmak zorunda değildir. Türkiye'de kullanıcıların klon sayfalarla en sık karşılaştığı iki yer tam da budur: sponsorlu arama sonuçları ve Telegram ile WhatsApp gruplarında paylaşılan bağlantılar. Doğru refleks reklam bloğunu tamamen atlamak, adresi kendiniz yazmak ve doğruladıktan sonra yer imine eklemektir. Bir sonraki girişinizde artık hiçbir arama yapmanız gerekmez.
Sahte bir BingX uygulamasını nasıl ayırt ederim?
Uygulamayı size gönderilen bağlantıdan değil, mağaza listelemesinden ve yayıncı bilgisinden doğrulayın. Mağazada uygulamanın adına değil yayıncı adına bakın, aynı yayıncının diğer uygulamalarını açın, indirme sayısını, yorum geçmişinin uzunluğunu ve son güncelleme tarihini kontrol edin. Yeni açılmış bir yayıncı hesabı, birkaç haftalık yorum geçmişi ve şişirilmiş puanlar en net uyarıdır. Mağaza sayfasına ulaşmanın en güvenli yolu resmî siteyi kendiniz açıp oradaki uygulama bağlantısını kullanmaktır. Bir grup ya da özel mesaj üzerinden gelen kurulum dosyaları en riskli kategoridir.
Şifremi şüpheli bir sayfaya girdim, ne yapmalıyım?
Hemen ve bu sırayla hareket edin. Önce gerçek siteden şifrenizi değiştirin, ardından tüm aktif oturumları ve cihazları sonlandırın ki saldırganın açık oturumu da kapansın. Sonra iki faktörlü doğrulamayı sıfırlayıp yeniden kurun, mevcut tüm API anahtarlarını silin ya da yenileyin ve son olarak çekim adres beyaz listesini açın; böylece fonlar yalnızca sizin onayladığınız adreslere çıkabilir. Bu beş adım dakikalar içinde tamamlanır ve sırası önemlidir. Ardından anti-phishing kodu belirleyin ve durumu uygulama içinden desteğe bildirin.
Sahte bir adrese gönderdiğim kripto geri alınabilir mi?
Dürüst cevap: genellikle hayır. Blok zincirine yayınlanmış bir transfer geri alınamaz ve fonu alan tarafı iade etmeye zorlayacak bir merci yoktur; borsa da başkasının cüzdanındaki parayı geri çeviremez. Bu yüzden bu konudaki tüm değer, olaydan sonraki kurtarmada değil, transferden önceki doğrulamadadır. Ücret karşılığı kayıp kripto kurtardığını söyleyen hesaplar, ilk dolandırıcılığın mağdurlarını hedefleyen ikinci bir dolandırıcılık katmanıdır. Yapılacak tek anlamlı şey hesabı güvene almak, olayı kayıt altına almak ve bundan sonraki her yeni adrese önce küçük bir test tutarı göndermektir.
Anti-phishing kodu tam olarak ne işe yarar?
Anti-phishing kodu, güvenlik ayarlarında kendinizin belirlediği kısa bir ifadedir ve platformdan gelen gerçek e-postaların içinde görünür. Sizden başka kimsenin bilmediği için taklit edilemez: kodu taşımayan bir e-posta, gönderen adı ve tasarımı ne kadar inandırıcı olursa olsun sahtedir. Bu, bir e-postayı tahmine değil kanıta dayanarak ayırmanızı sağlar ve karar süresini saniyelere indirir. Kurulumu bir dakika sürer, gelen kutunuza gerçekten inandırıcı bir taklit düştüğü ilk gün kendini amorti eder. Çekim beyaz listesiyle birlikte, ertelenmemesi gereken iki ayardan biridir.
İşlem yapmaya hazır mısınız?
Referans kodumuzla kaydolun ve her işlemde %20’ye varan tasarruf edin — kalıcı olarak.


