- Steam asla üçüncü taraf bir sitede kullanıcı adı ve şifre istemez — giriş penceresi yalnızca steamcommunity.com'da bulunur.
- En yaygın yöntem API anahtarı hırsızlığıdır: takasınız iptal edilir ve dolandırıcıya giden birebir kopyasıyla değiştirilir.
- Son kontrol her zaman mobil uygulamada yapılır: neyi kime verdiğiniz tam olarak orada görünür.
- Hiçbir servis «para karşılığı takas kilidini kaldıramaz» — böyle her teklif dolandırıcılıktır.
CS2 envanteri gerçek paradır ve etrafında koca bir dolandırıcılık sektörü büyümüştür. Yine de «hesabım hacklendi» diye anlatılan hemen her dramatik hikâye üç dört tipik yönteme indirgenir ve her biri tek bir temel alışkanlıkta kırılır: onayladığın şeyi kontrol etmek.
2026 yöntemlerinin gerçekte nasıl işlediğine, sahte bir siteyi neyin ele verdiğine ve eşyalar çoktan gittiyse ne yapılacağına bakalım.
Güvenli takasın altın kuralı
Takasın geri döndürülemez hâle geldiği tam olarak tek bir ekran vardır — Steam mobil uygulamasındaki onay. Ondan öncesi geri alınabilir: teklif reddedilebilir, sekme kapatılabilir, oturum sonlandırılabilir.
Yöntem 1: Steam API anahtarı hırsızlığı
En yaygın ve en sinsi yöntem. Kullanıcı bir oltalama sitesine girer, «giriş yapar» ve saldırgan hesaba tam olarak bir web API anahtarı oluşturacak kadar erişim kazanır. Gerisi otomatik işler.
-
Normal bir takas gönderirsiniz
Örneğin bir platform botuna ya da bir arkadaşa — teklif tamamen sıradan görünür.
-
Dolandırıcının betiği onu iptal eder
API anahtarı, hesabınızdaki takas tekliflerini gerçek zamanlı görmeye ve iptal etmeye izin verir.
-
Teklifin bir kopyası gelir
Aynı eşya listesi, aynı avatar ve takma ad — ama alıcı dolandırıcının hesabıdır.
-
«Kendi» takasınızı onaylarsınız
Acele içinde onay otomatik geçer ve eşyalar yanlış yere gider.
Tek bir savunma vardır: tarayıcıdaki sayfaya değil, mobil uygulamadaki onay ekranına bakmak. Uygulama gerçek alıcı hesabını gösterir ve bu taklit edilemez.
Yöntem 2: sahte siteler ve ikiz alan adları
Oltalama platformları tanınmış servislerin arayüzünü piksel piksel kopyalar; yalnızca adres farklıdır: fazladan bir tire, farklı bir alan uzantısı, i yerine Latin l, «-trade» ya da «-gg» gibi eklenmiş bir kelime.
- Alan adını harf harf okuyun. Logoya değil, tasarıma değil — adres çubuğuna, karakter karakter.
- Girişin nereye gittiğini kontrol edin. «Steam ile giriş yap»a bastığınızda adres çubuğunda geçerli sertifikalı steamcommunity.com görünmelidir.
- Özel mesajlardaki bağlantıları yok sayın. Discord davetleri, profil yorumları, «turnuvaya katılım hediyesi» — oltalamanın standart dağıtım kanallarıdır.
- Arama reklamlarına güvenmeyin. Dolandırıcılar popüler servislerin adlarına düzenli olarak reklam alanı satın alır.
Yöntem 3: sahte botlar ve «eşya doğrulama»
Size bir «platform çalışanı» yazar ve skinleri kontrol, kilit açma ya da «sahip doğrulaması» için bir bota göndermenizi ister. Steam'de eşya doğrulaması diye bir şey yoktur — bu uydurma bir işlemdir.
Gerçek servis botu
- Teklif, platformdaki hesabınızdan açılır
- Trade URL dışında hiçbir şey istemez
- Size asla ilk o yazmaz
- Takas içeriği sitedeki sepetle örtüşür
Dolandırıcı hesabı
- Steam ya da Discord'dan «kaçırılmayacak teklif»le yazar
- Eşyaları «kontrol için» göndermenizi ister
- Acele ettirir: sayaç, «teklif birazdan biter»
- Ücret karşılığı «takas kilidini kaldırmayı» önerir
Yöntem 4: takas penceresinde eşya değiştirme
Oyuncular arası doğrudan işlemlerin klasiği: takas penceresinde görsel olarak benzer bir skin durur — aynı silah, aynı desen, ama farklı aşınma sınıfı, çıkartmasız ya da StatTrak'sız. Fiyat farkı on kata çıkabilir.
- Eşyanın tam adını parantez içindeki sınıfıyla birlikte kontrol edin.
- Float ve çıkartmaları göz kararıyla değil, inceleme üzerinden doğrulayın.
- StatTrak ve Souvenir'i unutmayın — eşyalar görsel olarak neredeyse aynıdır.
- «Kalanı sonra ödenir» türü işlemleri kabul etmeyin: Steam'de emanet sistemi yoktur.
Açılması gereken Steam ayarları
| Ayar | Nereden açılır | Ne sağlar |
|---|---|---|
| Mobil kimlik doğrulayıcı | Steam uygulaması → Steam Guard | 15 günlük tutmayı kaldırır ve zorunlu takas onayı ekler |
| E-posta onayı | Hesap ayarları | Yeni cihazlardan giriş ve şifre değişikliği bildirimleri |
| API anahtarı kontrolü | steamcommunity.com/dev/apikey | Başkasının anahtarını iptal etmek otomatik takas değiştirmeyi kapatır |
| Cihaz yetkilerini kaldırma | Ayarlar → Güvenlik | Size ait olmayan tüm etkin oturumları düşürür |
Skinler çoktan gittiyse ne yapmalı
Temmuz 2025'ten beri mağdurların gerçek bir kurtarma aracı var — Trade Protection geri alması. Kaba bir araçtır ama işe yarar.
-
Hesabın denetimini geri kazanın
Şifreyi değiştirin, API anahtarını iptal edin, tüm cihazların yetkisini kaldırın, bağlı e-posta adresini kontrol edin.
-
Süreyi kontrol edin
Geri alma yalnızca son 7 gündeki takaslar için mümkündür — eşyaların Trade Protected durumunda olması gerekir.
-
Takas geri almayı başlatın
Mekanik ya hep ya hiçtir: o dönemdeki tüm korumalı takaslar, dürüst olanlar dâhil geri alınır.
-
Sonuçlarını kabul edin
Geri almadan sonra hesap 30 gün takassız ve Steam Market'siz kalır, tüm etkin ilanlar kaldırılır.
Dolandırıcılar Steam'i hacklemez — size «onayla»ya bastırırlar. Envanteri koruyan tek alışkanlık, onay ekranını her seferinde baştan sona okumaktır. Envanteri her antivirüsten daha çok kurtaran kural
Meşru takas botlarının nasıl çalıştığı ve sahtelerinden nasıl ayrıldığı için CS2 takas botları yazımıza bakın. Servislerin neden takas bağlantısına ihtiyaç duyduğu ve paylaşmanın neden güvenli olduğu ise Steam Trade URL yazısında.
Sık sorulan sorular
Bir siteye Trade URL vermek tehlikeli mi?
Hayır. Takas bağlantısı yalnızca size teklif gönderilmesini sağlar — kabul etmek ya da reddetmek tamamen size bağlıdır. Tehlikeli olan şifreniz, Steam Guard kodlarınız ve API anahtarınızdır, Trade URL değil.
Bir skin takas sitesinin sahte olduğu nasıl anlaşılır?
Alan adını harf harf okuyun, benzer görünen karakterlere ve fazladan tirelere dikkat edin, girişin gerçekten Steam OpenID üzerinden gittiğinden emin olun (adres çubuğunda steamcommunity.com), sitenin yaşını ve gerçek yorumları kontrol edin. Steam şifrenizin istenmesi yüzde yüz oltalama işaretidir.
Şüpheli bir siteye bilgilerimi girdiysem ne yapmalıyım?
Steam şifrenizi değiştirin, steamcommunity.com/dev/apikey adresinden API anahtarını iptal edin, tüm cihazların yetkisini kaldırın ve etkin oturumları gözden geçirin. Eşyalar çıktıysa 7 gün içinde Trade Protection geri almasını kullanın.
Trade Protection çalınan skinleri geri almaya yarar mı?
Evet, takastan bu yana 7 günden az geçtiyse. Geri alma o penceredeki tüm korumalı takasları kapsar ve 30 günlük takas kısıtlaması getirir, ama eşyalar sahibine döner.




