MetaMask'i Güvenle İndirme (ve Gerçek Olduğunu Doğrulama)
Tek resmi kaynak, gerçek uzantıyı doğrulama ve 30 saniyelik sağlama toplamı kontrolü — kurduğunuz cüzdan, geliştiricilerin yayınladığı cüzdan olsun diye.
Güvenlik rehberleri · 7 dk · Güncellendi Haz 2026
Kripto hırsızlıklarının yaklaşık %90'ı kimlik avıyla (phishing) başlar ve en basit saldırılardan biri aynı zamanda en etkililerinden: sahte bir MetaMask. Dolandırıcılar "MetaMask indir" reklamları satın alır, siteyi yanlış yazılmış bir alan adında klonlar ve gerçeğini taklit eden uzantılar yayınlar. Sahtesi, gizli kurtarma ifadenizi girene kadar tıpkı gerçek cüzdan gibi davranır — o anda paranız gider.
İyi haber: bunu önlemek mekaniktir. Tek resmi kaynaktan indirin, sayfanın gerçek olduğunu doğrulayın ve dosyanın kendisini teyit edin. İşte üçünün de nasıl yapılacağı.
MetaMask'in tek resmi kaynakları
Web sitesi
Tam olarak bir resmi web sitesi vardır: metamask.io/download. Elle yazın veya kayıtlı bir yer iminden açın. Ona bir arama reklamı, e-posta veya mesajdaki bir bağlantı ya da doğrulanmamış bir "MetaMask" sonucu üzerinden ulaşmayın — bir klona en sık böyle düşülür. İndirmeden önce SSL kilidini kontrol edin ve alan adını harf harf okuyun (metarnask.io veya metamask-app.com gibi yazım taklitlerine dikkat).
Tarayıcı ve uygulama mağazaları
metamask.io'dan indirme düğmesi sizi Chrome Web Mağazası, Firefox Eklentileri, Brave veya Edge'deki gerçek sayfaya götürür. Mobilde gerçek App Store veya Google Play sayfasına yönlendirir. Mağazalar denetlenir, bu bir koruma katmanı ekler — ama sahteler yine de sızabilir, bu yüzden bir sonraki adım önemlidir.
Uzantının gerçek MetaMask olduğunu nasıl doğrularsınız
"Tarayıcıya ekle"ye tıklamadan önce sayfayı doğrulayın:
- Uzantı kimliği. MetaMask'in resmi Chrome uzantı kimliği
nkbihfbeogaeaoehlefnkodbefgpgknn'dir. Mağaza adresinde/detail/kısmından hemen sonra görünür. Kimlik farklıysa o MetaMask değildir. - Geliştirici adı. Yayıncı "MetaMask" olmalıdır. Mağazanın doğrulanmış yayıncı rozetini arayın.
- Kullanıcı sayısı. Gerçek uzantının 10 milyondan fazla kullanıcısı ve binlerce yorumu vardır. Birkaç yüz kullanıcılı bir sayfa sahtedir.
- Simge. Tilki simgesi birebir uymalıdır — sahteler genelde renkleri veya oranları hafifçe değiştirir.
nkbihfbeogaeaoehlefnkodbefgpgknn dışında bir kimliğe sahip bir "MetaMask" uzantısı. Onu kaldırın ve metamask.io/download'dan kurun.İndirdiğiniz dosyayı nasıl doğrularsınız
Masaüstü sürümleri ve elle kurulumlar için, dosyanın değiştirilmediğini kanıtlayabilirsiniz — kimseye güvenmeniz gerekmez.
Sağlama toplamı neyi kanıtlar
Bir SHA-256 sağlama toplamı, bir dosyanın benzersiz parmak izidir. Tek bir baytı değiştirin — örneğin kötü amaçlı yazılım enjekte edin — ve tüm özet değişir. Yani sizin indirmenizin özeti geliştiricilerin yayınladığıyla eşleşiyorsa, tam olarak onların dağıttığı dosyaya sahipsiniz.
30 saniyede doğrulayın
- MetaMask'i yukarıdaki resmi kaynaktan indirin.
- WalletGuard'ın tarayıcı içi SHA-256 doğrulayıcısını açın ve dosyanızı bırakma alanına sürükleyin. Özet, tarayıcınızda yerel olarak hesaplanır — hiçbir şey yüklenmez.
- Sonucu MetaMask'in yayınladığı SHA-256 değeriyle karşılaştırın; bu değer MetaMask resmi indirme sayfamızda da listelidir.
- Özetler eşleşiyorsa → dosya gerçektir. Farklıysa → silin ve resmi kaynaktan yeniden indirin.
Kurulumdan sonra: kurtarma ifadenizi koruyun
Güvenle indirmek işin yarısıdır. Diğer yarısı: anahtarlarınızı asla bir saldırgana vermemek.
- MetaMask normal kullanımda gizli kurtarma ifadenizi asla istemez — yalnızca bilerek yeni bir cihazda cüzdan geri yüklediğinizde. Bunu isteyen her site, açılır pencere veya "destek görevlisi" sizi soyuyordur.
- MetaMask'in telefon desteği yoktur. "MetaMask desteği" olduğunu iddia eden her numara dolandırıcılıktır.
- Kurtarma ifadenizi çevrimdışı saklayın; asla ekran görüntüsü, bulut notu veya e-postada değil.
Sıkça sorulan sorular
MetaMask'in resmi indirme adresi nedir?
Tek resmi kaynak metamask.io/download'dur; doğrulanmış uzantı mağazalarına ve App Store ile Google Play'in gerçek sayfalarına bağlanır. Elle yazın veya yer imi kullanın; MetaMask'i asla reklamlardan veya e-posta bağlantılarından indirmeyin.
Bir MetaMask uzantısının gerçek olduğunu nasıl anlarım?
Geliştiricinin "MetaMask" olduğunu, sayfanın 10 milyondan fazla kullanıcısı ve binlerce yorumu olduğunu, tilki simgesinin doğru olduğunu ve Chrome uzantı kimliğinin nkbihfbeogaeaoehlefnkodbefgpgknn olduğunu doğrulayın. Yeni veya az yorumlu bir sayfa sahtedir.
MetaMask'in resmi Chrome uzantı kimliği nedir?
nkbihfbeogaeaoehlefnkodbefgpgknn'dir; mağaza adresinde /detail/ kısmından sonra görünür. Kimlik farklıysa kurmayın.
MetaMask dosyasını sağlama toplamıyla doğrulayabilir miyim?
Evet: masaüstü ve elle kurulumlar için dosyanın SHA-256 özetini hesaplayın ve MetaMask'in yayınladığı değerle karşılaştırın. WalletGuard doğrulayıcısı bunu tarayıcınızda yerel olarak yapar.
'Wallet Guard' uzantısı WalletGuard.cc ile aynı mı?
Hayır. WalletGuard (walletguard.cc) bağımsız bir doğrulanmış indirme dizini ve tarayıcı içi sağlama toplamı aracıdır. Consensys tarafından satın alınıp MetaMask'e entegre edilen walletguard.app'teki eski "Wallet Guard" tarayıcı uzantısı değildir. Bunlar farklı taraflara ait farklı ürünlerdir.
Özet
metamask.io/download'dan kurun, uzantı kimliğini ve kullanıcı sayısını doğrulayın, SHA-256 sağlama toplamını teyit edin ve kurtarma ifadenizi koruyun. Dört adım, birkaç dakika — ve gerçek bir cüzdanla boşaltılmış bir cüzdan arasındaki fark.
Diğer dillerde okuyun: English · Español · Português · Deutsch · Français · 日本語