UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

Yaz tatili planlarının en yoğun olduğu dönemde — öğrenciler, festival severler, dijital göçebeler ve aileler UK vizesini kapmak için acele ederken — binlerce başvuranın pasaport taraması ve selfie fotoğraflarının, üçüncü taraf bir vize portalı üzerinden çevrimiçi olarak açıkta bırakıldığı bildirildi.

Daha da kötüsü? Sorun hemen çözülmedi. Zafiyeti sessizce onarmak ve etkilenen kullanıcıları bilgilendirmek yerine, portalın arkasındaki şirketin iddiaya göre yasal baskıyla yanıt verdiği söyleniyor. Seyahat edenler için bu sadece başka bir teknoloji haberi değil. Pasaportunuzla doğrudan bağlantılı gerçek bir kimlik hırsızlığı riski.

Öne Çıkanlar

  • Binlerce İngiltere vizesi başvurusunun pasaport taraması ve selfie görüntüsü, üçüncü taraf bir portal aracılığıyla çevrimiçi olarak açıkta bırakıldığı bildirildi.
  • Sızıntı; uluslararası seyahatte kullanılan son derece hassas kimlik belgelerini içeriyordu.
  • Zafiyet, bildirilmesinin ardından hemen giderilmedi.
  • Seyahat edenler yüklenen vize belgelerinin risk altında olabileceğini varsaymalı ve kimlik dolandırıcılığına karşı tetikte olmalı.

Aslında Ne Oldu?

İddialara göre bu durum, İngiltere vize başvuru sürecinde kullanılan üçüncü taraf bir web sitesinde yaşandı. Başvuranlar şunları yükledi:

  • Pasaport taramaları
  • Kimlik doğrulama için selfie fotoğrafları
  • Destekleyici kimlik belgeleri

Kimlik doğrulama bariyerlerinin arkasında düzgün şekilde güvence altına alınmak yerine, bu dosyaların binlercesine çevrimiçi erişilebilir olduğu iddia ediliyor.

Bu sadece utanç verici değil — tehlikeli. Pasaport taraması, sahip olduğunuz en değerli kimlik belgelerinden biri. Bir de selfie görseliyle (çoğu zaman biyometrik doğrulama için istenir) birleşince, neredeyse eksiksiz bir kimlik profili oluşuyor.

Bu yaz UK’ye gidecek olanlar için — Glastonbury, Premier League maçları ya da Londan’da başlayıp Euro rotasına uzanan bir seyahat için — tam da yanlış zamanda denk geliyor.

Seyahat Edenler İçin Neden Büyük Bir Mesele?

Artık hassas belgeleri sürekli yüklüyoruz: eVisas, ETA formları, ESTA onayları, seyahat sigortası, aşı sertifikaları. Bu neredeyse rutin oldu.

Ama pasaport taramalarının yeri başka. Yüksek çözünürlüklü pasaport görüntüsü ve eşleşen bir selfie ile suçlular şunları denemeye çalışabilir:

  • Kimlik hırsızlığı ve hesap ele geçirme
  • Dolandırıcılık kredi başvuruları
  • Uydurma seyahat rezervasyonları
  • Sinyetik (sentetik) kimlik oluşturma
  • Hedefli phishing (oltalama) saldırıları

2026 yazı şimdiden 2020 öncesi seviyelerden bu yana İngiltere’deki en yoğun seyahat sezonlarından biri olmaya doğru gidiyor. Etkinlikler, üniversite giriş dönemleri ve uzun mesafe turizm patlıyor. Bu da, bu sistemi muhtemelen çok sayıda ilk kez başvuru yapan kişinin kullanmış olabileceği anlamına geliyor.

Birden fazla ülkeyi kapsayan güzergâhlar planlıyorsanız — örneğin UK’yi Avrupa ile birleştirip Kuzey Amerika’nın yaz aylarındaki popüler noktalarına geçmeden önce (rehberimizdeki Haziran için en iyi ABD ulusal parkları gibi) — pasaportunuz anahtar görevi görüyor. Bu veriler üzerindeki kontrolü kaybetmek uzun vadeli baş ağrıları yaratır.

Üçüncü Taraf Kaynaklı Risk Sorunu (Ve Neden Tekrar Tekrar Yaşanıyor)

Sert ama gerçek: hükümetlerin vize sistemleri çoğu zaman yüklenicilere (taşeronlara) dayanır.

Bu da verinizin her zaman bir devlet sunucusunda durmayabileceği anlamına gelir. Şu katmanlardan geçebilir:

  • Belge işleme tedarikçileri
  • Biyometrik doğrulama sağlayıcıları
  • Bulut barındırma platformları
  • Başvuru destek portalı

Her ek katman, saldırı yüzeyini (attack surface) büyütür.

Bunu daha önce havayolu sistemlerinde, otel rezervasyon platformlarında ve hatta havaalanı Wi-Fi sağlayıcılarında gördük. Seyahat edenlerin American Airlines’ta Starlink Wi-Fi’ın yaygınlaşması gibi bağlantı iyileştirmelerine heyecan duymasının nedeni de aynı: seyahatte eski teknoloji altyapısı sık sık güncel olmayan, parçalı bir halde olabiliyor.

Vize teknolojisi de farklı değil.

Yakın Zamanda İngiltere Vizesi Başvurusu Yaptıysanız Ne Yapmalısınız?

Geçen yıl içinde bir İngiltere vize başvurusu yaptıysanız panik yapmayın — ama bunu da görmezden gelmeyin.

UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

1. Kredi ve Kimliğinizi Takip Edin

Memleketinizde bir kredi izleme servisi kullanın. Birçok banka artık ücretsiz dolandırıcılık uyarıları içeriyor.

Pasaportunuz sızdırıldıysa kimlik kötüye kullanımı hemen görünmeyebilir. Aylar alabilir.

2. Phishing (Oltalama) E-postalarına Dikkat Edin

Çok ikna edici dolandırıcılıkların; şunlara atıfta bulunarak gelmesini bekleyin:

  • UK vize durumunuz
  • Ek belge talimatları
  • İade veya ödeme sorunları

Her zaman doğrudan resmi devlet alan adlarına gidin. Beklenmedik “vize güncelleme” e-postalarındaki bağlantılara asla tıklamayın.

3. Seyahat Hesaplarınızı Kilitleyin

Şifreleri değiştirin:

  • sık uçan yolcu (frequent flyer) hesapları
  • otel sadakat programları
  • seyahat rezervasyon platformları

Her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Evet, can sıkıcı. Ama buna değer.

4. Pasaport Kopyalarına İleride Daha Dikkat Edin

Birçok otel ve kısa süreli konaklama hâlâ pasaport fotoğraflarını e-posta ile istiyor. Mümkünse geri adım atın (ısrar etmeyin).

Zorunluysa görselin üzerine “For UK Visa Application Only – May 2026.” gibi bir metinle filigran ekleyin. Bu, kararlı suçluları durdurmaz ama yeniden kullanım riskini azaltır.

UK Seyahatinizi Geciktirmeli misiniz?

Çoğu gezgin için hayır.

Bu, vize işlemlerinin durmasına ilişkin bir sorun gibi görünmüyor; veri sızıntısı/ortaya çıkma problemi gibi. Uçuşlar, giriş kuralları ve sınır prosedürleri değişmeden kalıyor.

Eğer başka bir yere gitmeden önce UK ayağı planlıyorsanız — belki London’ı Kanada’nın Rockies’ine bağlayarak (bkz. Banff vs. Jasper yaz karşılaştırması) — seyahatin bizzat aksatıldığına dair bir işaret yok.

Risk dijital; operasyonel değil.

Daha Büyük Resim: Seyahat Artık Biyometrik Bir Sisteme Dönüşüyor

Havalimanları yüz tanıma ile binişe doğru gidiyor. eGates pasaportları otomatik olarak tarıyor. Vize sistemleri giderek daha fazla selfie ve canlı video doğrulaması istiyor.

Bu da yüzünüz + pasaport kombinasyonunun artık temel kimlik altyapısı olduğu anlamına geliyor.

UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak

Sızıntı ikisini birden içerdiğinde, yalnızca e-posta/şifre ihlali gibi basit bir durumdan daha ciddidir.

Biz, seyahat edenlerin temel siber güvenlik okuryazarlığına; hazırlık küpleri ve power bank kadar ihtiyaç duyduğu bir döneme giriyoruz.

Hükümetlerin ve Vize Sağlayıcılarının Yapması Gerekenler

En azından:

  1. Hızlı ve acil zafiyet yamalama
  2. Etkilenen başvuru sahiplerine şeffaf bildirim
  3. Mağdurlar için ücretsiz kimlik izleme
  4. Bağımsız güvenlik denetimleri
  5. Tedarikçi denetimini güçlendiren gereklilikler

Mühendis göndermek yerine avukat göndermek yanlış mesaj verir.

Güven sınır sistemlerinde hayati. Başvuru sahipleri belgeleri yüklerken güvende hissetmezse uyum düşer ve dolandırıcılıklar artar.

2026’da Herhangi Bir Vize Başvurusu Yaparken Kendinizi Nasıl Korursunuz?

UK olsun, Schengen Avrupa’sı olsun, Güneydoğu Asya olsun ya da dijital göçebe vizeleri olsun; şu kontrol listesini izleyin:

  • Sadece resmi devlet alan adları üzerinden başvurun (genellikle .gov veya açıkça doğrulanmış ortaklar).
  • Pasaport dosyası yüklerken halka açık Wi-Fi’dan kaçının — mobil veri ya da güvenilir bir ağ kullanın.
  • Benzersiz giriş bilgileri üretmek için parola yöneticisi (password manager) kullanın.
  • Hesap oluşturduktan hemen sonra iki faktörlü kimlik doğrulamayı etkinleştirin.
  • Gönderimden sonra paylaşılan bulut klasörlerindeki pasaport taramalarını silin.

Kulağa temel geliyor. Yine de çoğu insan bunlardan en az ikisini atlıyor.

2026 Yaz Gerçeği: Kolaylık vs. Güvenlik

Seyahat hiç olmadığı kadar dijital. eSIM’lerden biyometrik binişe, yapay zekâ destekli rota planlamadan her şeyin sürtünmesiz (frictionless) olması bekleniyor.

Ama kolaylık her zaman yeni risk katmanları yaratır.

Bu UK vize portalı sızıntısı bunun bir hatırlatması: pasaportunuz sadece bir cüzdan değil. Yüksek değerli bir dijital varlık.

Yaz gezileri hızlanırken — festivaller için London’a gidiyor, oradan Avrupa’ya bağlantı yapıyor ya da birden fazla kıtayı kapsayan bir plan yapıyorsanız — seyahat belgelerinizi finansal veri gibi ele alın.

Çünkü 2026’da aslında öyleler.

Sık Sorulan Sorular

Resmi İngiltere hükümet sitesi hacklendi mi?

İddia edilen sorun, vize süreci sırasında kullanılan üçüncü taraf bir portal ile ilgiliydi; mutlaka İngiltere hükümetinin temel alan adı (core UK government domain) doğrudan hacklenmiş olmayabilir. Ancak başvuranların pasaport taramaları ve selfie’leri yine de açıkta kaldı; bu da durumu ciddi bir güvenlik olayı haline getiriyor.

İngiltere vize sızıntısında hangi bilgiler açığa çıktı?

Raporlara göre kimlik doğrulama için kullanılan pasaport taramaları ve selfie görüntüleri çevrimiçi olarak erişilebilirdi. Bu belgeler; tam adları, pasaport numaralarını, doğum tarihlerini ve biyometrik fotoğrafları içerir.

UK vizesi başvurusu yaptıysam pasaportumu değiştirmeli miyim?

Çoğu durumda pasaportun hemen değiştirilmesi gerekli değildir. Bunun yerine kimlik dolandırıcılığına karşı izleme yapın ve şüpheli faaliyetleri bildirin; belgenizin kötüye kullanıldığını düşünüyorsanız ulusal pasaport otoritenize danışın.

Vize için pasaport belgelerini nasıl güvenli şekilde yükleyebilirim?

Sadece resmi başvuru portallarını kullanın, halka açık Wi-Fi’dan kaçının, iki faktörlü kimlik doğrulamayı etkinleştirin ve gönderimden sonra saklanan kopyaları kaldırın. Kopyaların üzerine filigran koymak ek bir koruma katmanı sağlayabilir.