İnsanlar genellikle hacklendiklerini ancak bir gecikmeden sonra fark ederler: tuhaf bir e-posta, beklenmedik bir ödeme, bir arkadaşın tuhaf bir mesaj sorması veya aniden erişime kapatılma. Amaç donmak değil, düzenli hareket etmektir — ilk saatler genellikle işlerin ne kadar kötüye gideceğini belirler.
Bu kılavuz pratik yönlendirme niteliğindedir, ihtiyaç duyulan emniyet teşkilatının veya hukuk müşavirinin yerine geçmez, ancak inisiyatifi hızlı bir şekilde geri almanıza yardımcı olur. Hesap hacklenmesine yol açan yaygın hatalar ve Dolandırıcıların verilerinizi aldığı yer ile eşleştirin.
Adım 0. Kapsamı hızlıca ölçün
Ne olduğunu açıklayın:
- Tek bir hizmet (sosyal ağ, oyun, mağaza) yerine diğer her şeyin "ana anahtarı"** olarak **e-posta veya telefon.
- Bir cihaz (PC, akıllı telefon) yalnızca bir bulut hesabına göre tuhaf davranıyor.
- Herhangi bir finansal etki belirtisi (banka, cüzdanlar, kartlar).
Bu öncelikleri belirler: Güvenliği ihlal edilmiş bir e-posta veya telefon numarası genellikle daha acildir çünkü saldırganlar bunları her yerde şifreleri sıfırlamak için kullanır.
Adım 1. Kanamayı durdurun
Bir hesap söz konusuysa:
- Başka bir temiz cihazdan (veya mevcut olanı kontrol ettikten sonra - aşağıya bakın), oturum açın ve hizmetin izin verdiği durumlarda tüm oturumları iptal edin.
- Şifreyi yeni, benzersiz ve uzun bir şifreyle değiştirin (ideal olarak bir şifre yöneticisi aracılığıyla).
- yedek e-postayı ve kurtarma telefonunu kontrol edin; saldırganlar sıklıkla bunları değiştirir.
- İki faktörlü kimlik doğrulamayı etkinleştirin veya yeniden yapılandırın. SMS'in ele geçirilmesi ihtimali varsa kimlik doğrulama uygulamasını veya donanım anahtarını tercih edin.
Bir cihaz söz konusuysa:
- Mümkün olduğunda, önemli veriler kaydediliyorsa donanımsal kapatmaya zorlamadan ağ bağlantısını kesin (Wi‑Fi, mobil veri).
- Tekrar güveninceye kadar bu cihaza bankacılık veya e-posta şifrelerinizi yazmayın.
Para risk altındaysa:
- Banka uygulaması veya yardım hattı aracılığıyla kartları engelleyin.
- Yetkisiz işlemleri bildirin ve bildirimleri ve ekran görüntülerini saklayın.
2. Adım. Bağlantı hesaplarının kontrolünü yeniden ele alın
Olağan bağlantı noktaları e-posta ve mobil işletim sistemi hesabınızdır (Apple ID / Google). Bir saldırgan bunları kontrol ederken, diğer birçok sitedeki şifreleri de sıfırlayabilir.
- Hizmetin resmi hesap kurtarma özelliğini kullanın (destek, kimlik kontrolleri).
- Güvenlik ayarlarından erişimi olan bilinmeyen cihazları ve uygulamaları kaldırın.
- E-postadaki iletim kurallarını ve filtrelerini kontrol edin; bu, devralma etkinliğini gizlemenin yaygın bir yoludur.
Adım 3. Bağımlılık zincirini yürütün
Güvenliği ihlal edilmiş e-postaya veya aynı şifreye bağlı hizmetleri listeleyin (şifreleri yeniden kullandıysanız — bkz. şifre hataları):
- Sosyal, mesajlaşma programları, bulut, pazar yerleri, abonelikler.
- İş hesapları — kurumsal verilerin açığa çıkması durumunda BT'ye veya yönetime haber verin.
Her biri için: yeni şifre, bağlantılı kişileri kontrol edin, şüpheli oturumları iptal edin.
4. Adım. Cihazları kötü amaçlı yazılımlara karşı kontrol edin
Parolaları güvenliği ihlal edilmiş bir bilgisayar veya telefona yazdıysanız, aynı makinedeki parolaların dönüşümlü olarak değiştirilmesi yeni parolaların tekrar ortaya çıkmasına neden olabilir.
- Yerleşik güvenlik veya saygın bir antivirüs ile tam tarama çalıştırın.
- bilinmeyen tarayıcı uzantılarını ve şüpheli programları kaldırın.
- İşletim sistemi ve tarayıcıyı güncelleyin.
- Şüpheye düştüğünüzde şifreleri yalnızca temizleme işleminden sonra veya başka bir cihazdan değiştirin.
Adım 5. Uygun olduğu yerde belgeleyin ve raporlayın
- Tarihlerle birlikte e-postaların, giriş geçmişinin, ödemelerin, destek sohbetlerinin ekran görüntüleri.
- Polis — hırsızlık, gasp, tehdit, kimliğin kötüye kullanılması.
- Platform desteği — adınıza gerçekleştirilen kötüye kullanımı durdurmak için.
- dolandırıcılık uygulamaları gerçekçi bir risk oluşturuyorsa krediyle ilgili hizmetler.
Adım 6. Her şey stabil hale geldikten sonra — sertleşin
- Bir şifre yöneticisi ve önemli hizmetler için benzersiz şifreler.
- 2FA her yerde sunulmaktadır.
- Yedekleme kodları ve kurtarma yolları yalnızca aynı posta kutusunda değil, güvenli bir şekilde saklanır.
- Banka işlemleri ve giriş bildirimleri için Uyarılar.
Ne yapılmamalı
- Yetkililerle konuşmadan isimsiz taleplere rastgele fidye ödemeyin; bu genellikle devam eden dolandırıcılıklara yol açar.
- Gönderene güvenmiyorsanız, bir hesabı "kurtarmak" için e-postadaki bağlantıları kullanmayın. Siteyi manuel olarak açın.
- "Küçük" hesap ihlallerini göz ardı etmeyin; bu genellikle geri kalanına giden basamaktır.
Kısa kontrol listesi
- Kapsam: hesap, cihaz veya finans.
- İçerir: oturumlar, şifreler, kartlar.
- E-postayı ve bulut kimliğini kurtarın.
- Zincirdeki diğer hizmetleri güncelleyin.
- Cihazları tarayın. Güvenilir bir ortamdan gizli dizileri döndürün.
- Kanıtları koruyun. Gerektiğinde yetkililerle ve destekle iletişime geçin.
- Bir dahaki sefere savunmanızı geliştirin.
Saldırıya uğramak, kişisel bir başarısızlık olarak değil, olay olarak ele alınmasını gerektirecek kadar yaygındır. Yapılandırılmış bir yanıt, hasarı sınırlar ve kontrolü rastgele deneme yanılmadan daha hızlı bir şekilde geri getirir.
Faydalı bağlantılar: