Hızlı cevap: Bir sosyal medya hesabınız çalındığında ilk kontrol etmeniz gereken şey, o hesaba bağlı e-posta adresinizin de ele geçirilip geçirilmediğidir; çünkü e-posta, tüm hesaplarınızın ana anahtarıdır ve ele geçirilirse saldırgan tek tek her hesabınızı parola sıfırlama yoluyla düşürebilir. Bu yüzden kurtarma sırası şudur: önce e-postanızı kurtarın ve güvene alın, sonra e-postaya bağlı hesapları teker teker güvenceye alın. E-postanızı geri aldıktan sonra parolayı değiştirin, tüm oturumları kapatın, iki adımlı doğrulamayı açın ve gelen kutusundaki iletim ve otomatik kurallar bölümünü kontrol edin; saldırganlar sık sık gizli bir iletim kuralı bırakarak parola sıfırlama e-postalarını okumaya devam eder. E-posta güvendeyse, bağlı sosyal medya, banka ve alışveriş hesaplarını en kritik olandan başlayarak sıfırlayın.

Bir sosyal medya hesabınızın çalınması can sıkıcıdır; ama e-posta hesabınızın çalınması, bir domino etkisi başlatır. Çünkü e-posta, tüm diğer hesaplarınızın ana anahtarıdır: neredeyse her hesap, parolayı e-posta üzerinden sıfırlar. Bu yüzden bir hesabınız çalındığında sormanız gereken ilk soru, e-postam da ele geçirildi mi olmalıdır. Bu yazı, bu zincirleme riski ve doğru kurtarma sırasını anlatır. Genel acil müdahale için ilk 1 saat rehberi ile birlikte okuyun.

Neden önce e-posta

Ele geçen Risk Öncelik
Sadece bir sosyal hesap O hesapla sınırlı O hesabı kurtar
E-posta hesabı Tüm bağlı hesaplar Önce e-postayı kurtar
E-posta artı 2FA telefonu Neredeyse her şey Acil, tüm zinciri gözden geçir

Bu tablonun özü: e-posta ele geçtiyse, tek bir sosyal hesabı kurtarmak yetmez; saldırgan o hesabı e-posta üzerinden yeniden düşürebilir. Bu yüzden kurtarma her zaman e-postadan başlar.

Adım 1: e-postayı kurtar ve güvene al

Önce e-posta sağlayıcınızın kurtarma akışıyla e-postayı geri alın. Erişimi kazandığınızda parolayı güçlü ve benzersiz bir parolayla değiştirin, tüm oturumları kapatın ve iki adımlı doğrulamayı bir kimlik doğrulama uygulaması ya da geçiş anahtarıyla açın; SMS tabanlı doğrulama SIM swap saldırısına açıktır. E-posta, tüm zincirin anahtarı olduğu için en güçlü korumayı hak eder.

Adım 2: gizli iletim ve kuralları kontrol et

E-posta ele geçirmelerinde en sinsi adım, saldırganın gelen kutunuza gizli bir iletim kuralı eklemesidir. Bu kural, gelen parola sıfırlama e-postalarını sessizce saldırgana iletir ya da belirli mesajları arşivleyip sizden gizler; böylece parolayı değiştirseniz bile saldırgan erişimini sürdürür. E-postayı geri aldıktan sonra ayarlardaki iletim, filtreler ve otomatik kurallar bölümünü mutlaka kontrol edin ve tanımadığınız her kuralı silin. Ayrıca hesaba bağlı kurtarma e-postası ve telefon numarasının sizin olduğundan emin olun; saldırganlar bunları değiştirerek kalıcı bir arka kapı bırakır. Bu, hesap ele geçirme ve kurtarma sürecinin en çok atlanan adımıdır.

Adım 3: bağlı hesapları öncelik sırasıyla güvene al

E-posta güvendeyken, ona bağlı hesapları teker teker sıfırlayın. Sırayı riske göre belirleyin: önce banka ve ödeme hesapları, sonra ana sosyal medya hesapları, sonra alışveriş ve diğer servisler. Her birinde parolayı benzersiz yapın ve iki adımlı doğrulamayı açın. Sosyal medya hesapları için platforma özel adımları Instagram, Facebook ve genel sosyal medya kurtarma yazılarında bulabilirsiniz. Aynı parolayı birden çok yerde kullandıysanız, o parolanın geçtiği her hesabı değiştirin; bu bir credential stuffing riskidir.

Zinciri kökten kırın

Bu domino etkisini bir daha yaşamamanın yolu, zinciri kökten kırmaktır: her hesapta benzersiz parola için bir parola yöneticisi kullanın, e-postada ve tüm kritik hesaplarda geçiş anahtarı ile iki adımlı doğrulama açın ve kurtarma e-postası ile telefonu düzenli kontrol edin. Böylece bir hesap düşse bile domino durur. Doğru kurulum için parola, 2FA ve passkey güvenliği rehberine bakın. Zincir tamamen kopmuş ve hesaplar geri alınamıyorsa, adli delil ve hukuki süreç yazısına geçin.

KAOS ve DSET yaklaşımı

DSET, kurumların ve bireylerin dijital kimlik zincirini koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, dış yüzeyi ve sızmış kimlik bilgilerini tarayarak bir e-postanın ve ona bağlı hesapların ele geçirme riskini tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Amaç, bir e-posta düşüp tüm zinciri domino gibi yıkmadan önce kök nedeni kapatmaktır.

Sık sorulan sorular

Neden önce e-postayı kurtarmalıyım? Çünkü e-posta, tüm diğer hesaplarınızın ana anahtarıdır: neredeyse her hesap parolayı e-posta üzerinden sıfırlar. E-posta ele geçtiyse, tek bir sosyal hesabı kurtarmak yetmez; saldırgan o hesabı e-posta üzerinden yeniden düşürebilir. Bu yüzden kurtarma her zaman e-postadan başlar, sonra bağlı hesaplara iner.

Parolamı değiştirdim ama saldırgan hâlâ erişiyor, neden? Büyük olasılıkla e-postanızda gizli bir iletim kuralı ya da değiştirilmiş bir kurtarma bilgisi vardır. Saldırganlar, gelen parola sıfırlama e-postalarını kendilerine ileten gizli bir kural bırakır. E-postayı geri aldıktan sonra iletim, filtreler ve kurtarma e-postası ile telefon ayarlarını mutlaka kontrol edin ve tanımadığınız her şeyi silin.

Hangi hesabı önce kurtarmalıyım? E-posta güvendeyken, bağlı hesapları riske göre sıralayın: önce banka ve ödeme, sonra ana sosyal medya, sonra alışveriş ve diğer servisler. En çok zarar verebilecek hesabı önce güvene alın. Her birinde parolayı benzersiz yapın ve iki adımlı doğrulamayı açın.

Kaynaklar

Kurumsal ve bireysel dijital kimlik zincirinizi ele geçirmeye karşı korumak için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.