Hızlı cevap: Telegram hesapları çoğunlukla giriş kodunun çalınmasıyla ele geçirilir; saldırgan, güvendiğiniz biri gibi davranıp size gelen Telegram giriş kodunu ister ya da bir SIM swap ile bu kodu ele geçirir, çünkü Telegram varsayılan olarak telefon numarasına gelen kodla giriş yapar. Korunmanın tek güçlü yolu, Telegram ayarlarındaki iki adımlı doğrulama bölümünden bir bulut parolası belirlemektir; bu parola olmadan yalnızca SMS kodu ele geçirmek hesabı ele geçirmeye yeter. Hesabınız ele geçirildiyse, başka bir cihazdan tekrar giriş yapıp aktif oturumlar bölümünden diğer tüm cihazları sonlandırın ve hemen iki adımlı bulut parolasını belirleyin ya da değiştirin. Telegram giriş kodunuzu asla kimseyle paylaşmayın; bu kodu isteyen herkes dolandırıcıdır.

Telegram'ın ele geçirilmesi, çoğu sosyal medya hesabından farklı çalışır: saldırgan parolanızı kırmaz, giriş kodunuzu çalar. Çünkü Telegram varsayılan olarak telefon numaranıza gelen bir kodla giriş yapar ve bu kod ele geçirilirse hesap da ele geçirilir. Bu yazı, bu mekanizmayı, ondan korunmayı ve ele geçirildiyse ne yapmanız gerektiğini anlatır. Genel acil müdahale için ilk 1 saat rehberi ile birlikte okuyun.

Telegram ele geçirme nasıl olur

Yöntem Saldırgan ne yapar Savunma
Kod isteme Tanıdık gibi davranıp giriş kodunu ister Kodu asla paylaşma
SIM swap Numaranı ele geçirip kodu alır İki adımlı bulut parolası
Sahte giriş sayfası Kodu oltalama ile toplar Yalnızca uygulamadan giriş
Açık oturum Kayıp cihazda oturum bırakma Aktif oturumları düzenli kontrol

Bu tablonun özü: Telegram giriş kodu, hesabınızın anahtarıdır. İki adımlı bulut parolası olmadan, yalnızca bu kodu ele geçirmek hesabı ele geçirmeye yeter.

En kritik adım: iki adımlı bulut parolası

Telegram'da gerçek koruma, ayarlardaki gizlilik ve güvenlik bölümünden açılan iki adımlı doğrulama, yani bir bulut parolasıdır. Bu parola açıkken, bir saldırgan SMS kodunu ele geçirse bile hesaba giremez, çünkü ayrıca bu parolayı bilmesi gerekir. Bulut parolası belirlerken bir kurtarma e-postası da ekleyin; bu, parolayı unutursanız hesabı geri almanızı sağlar. Bu tek ayar, Telegram ele geçirmelerinin büyük çoğunluğunu durdurur. SMS kodunun neden tek başına yetersiz olduğu, SIM swap saldırısı yazısında ayrıntılıdır.

Ele geçirildiyse ne yapmalı

Hesabınıza hâlâ erişebiliyorsanız, ayarlardaki cihazlar ya da aktif oturumlar bölümüne gidin ve kendi cihazınız dışındaki tüm oturumları sonlandırın; bu, saldırganın açık oturumunu anında düşürür. Hemen sonra iki adımlı bulut parolasını belirleyin ya da zaten varsa değiştirin. Numaranız bir SIM swap ile ele geçirildiyse, operatörünüzle iletişime geçip SIM'i geri alın. Hesaba hiç giremiyorsanız, aynı numarayla yeniden giriş yapmayı deneyin; Telegram giriş kodunu numaranıza gönderir. Bu süreç, hesap ele geçirme ve kurtarma mantığıyla aynıdır.

Çevrenizi uyarın

Ele geçirilen Telegram hesapları, sizin adınıza kişilerinizden para ya da giriş kodu istemek için kullanılır; saldırgan sizmiş gibi davranarak arkadaşlarınızın da hesaplarını ele geçirmeye çalışır. Bu yüzden hesabınızı geri alana kadar çevrenizi başka bir kanaldan uyarın: benden gelen giriş kodu ve para isteklerine yanıt vermeyin. Bu zincirleme ele geçirme, oltalama ve sosyal mühendislik tekniğinin klasik bir örneğidir.

Kalıcı korunma

Telegram'da kalıcı korunmanın üç kuralı vardır: iki adımlı bulut parolasını mutlaka açın, giriş kodunuzu asla kimseyle paylaşmayın ve aktif oturumları düzenli olarak kontrol edip tanımadığınız cihazları sonlandırın. Giriş kodunu isteyen herkes, tanıdığınız biri gibi görünse bile dolandırıcıdır. Kimlik doğrulama ve parola yönetiminin genel ilkeleri için parola, 2FA ve passkey güvenliği rehberine bakın.

KAOS ve DSET yaklaşımı

DSET, kurumların ve bireylerin dijital kimlik varlıklarını koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, dış yüzeyi ve sızmış kimlik bilgilerini tarayarak ele geçirme risklerini tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Kurumsal ekipler için oltalama simülasyonu ve farkındalık eğitimi de sağlarız. Amaç, bir çalışan giriş kodunu paylaşmadan önce refleksi kurmaktır.

Sık sorulan sorular

Telegram giriş kodumu neden kimseyle paylaşmamalıyım? Çünkü bu kod, hesabınızın anahtarıdır. Telegram varsayılan olarak numaranıza gelen bu kodla giriş yapar; kodu ele geçiren biri, iki adımlı bulut parolası açık değilse hesabınıza girer. Kodu isteyen herkes, tanıdığınız biri gibi görünse bile dolandırıcıdır; Telegram ya da yöneticiler asla kodunuzu istemez.

İki adımlı bulut parolası nedir, neden önemli? İki adımlı bulut parolası, Telegram ayarlarından belirlediğiniz ikinci bir paroladır. Açıkken, bir saldırgan SMS giriş kodunuzu ele geçirse bile hesaba giremez, çünkü ayrıca bu parolayı bilmesi gerekir. Bu tek ayar, Telegram ele geçirmelerinin büyük çoğunluğunu durdurur; mutlaka açın ve bir kurtarma e-postası ekleyin.

Numaram SIM swap ile çalındı, ne yaparım? Önce operatörünüzle iletişime geçip SIM kartınızı geri alın. Ardından başka bir cihazdan Telegram'a girip aktif oturumları sonlandırın ve iki adımlı bulut parolasını değiştirin. İki adımlı bulut parolası açıksa, saldırgan yalnızca SIM'i ele geçirmekle hesaba giremezdi; bu yüzden bu ayar en güçlü savunmadır.

Kaynaklar

Kurumsal iletişim ve dijital kimlik varlıklarınızı ele geçirmeye karşı korumak için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.