Facebook Hesabım Çalındı: Geri Alma ve Koruma Rehberi
Facebook hesabınız çalındığında geri almanın resmi yolu facebook.com/hacked adresidir. Girişiniz varsa parola ve 2FA, giriş yapamıyorsanız kimlik doğrulama, e-posta değiştiyse geri al bağlantısı, işletme sayfası için Meta Business ve kökü kapatma adımları.
Hızlı cevap: Facebook hesabınız çalındığında geri almanın resmi yolu facebook.com/hacked adresidir; buradan Facebook, hesabınıza bağlı e-posta ve telefonla ya da kimlik doğrulamasıyla kurtarma akışını başlatır. Hâlâ girişiniz varsa hemen parolayı değiştirin, ayarlardan tüm oturumları kapatın ve iki adımlı doğrulamayı açın. Giriş yapamıyorsanız facebook.com/hacked üzerinden kimliğinizi doğrulayarak hesabı geri isteyin; saldırgan e-postayı değiştirdiyse, değişiklik bildiriminde yer alan bu değişikliği geri al bağlantısını kullanın. Hesap bir işletme sayfasını yönetiyorsa Meta Business yardım kanalından ayrıca başvurun. Kurtarmadan sonra bağlı uygulamaların yetkisini iptal edin ve parolayı her yerde benzersiz yapın; aksi halde hesap yeniden çalınır.
Facebook, hem kişisel hem işletme kimliğinin merkezinde yer aldığı için ele geçirildiğinde zararı büyük olur: mesajlar, sayfalar, reklam hesapları ve bağlı uygulamalar risk altına girer. Bu yazı, Facebook hesabını geri almanın resmi yolunu ve sonrasında hesabı yeniden güvene alma adımlarını net bir sırayla verir. Genel bir çerçeve için ilk 1 saat acil müdahale rehberimizle birlikte okuyun.
Facebook hesabı geri alma adımları
| Durum | Yapılacak | Resmi kanal |
|---|---|---|
| Hâlâ girişiniz var | Parola değiştir, oturumları kapat, 2FA aç | Ayarlar, Güvenlik |
| Giriş yapamıyorsunuz | Hesap kurtarma başlat | facebook.com/hacked |
| E-posta değiştirildi | Değişikliği geri al bağlantısı | Bildirim e-postası |
| İşletme sayfası etkilendi | Meta Business desteği | business.facebook.com yardım |
| Kimlik doğrulama isteniyor | Resmi kimlik yükle | Facebook kurtarma akışı |
Bu tablonun özü: girişiniz varsa saniyeler içinde saldırganı düşürürsünüz; yoksa tek doğru adres facebook.com/hacked adresidir. Arama sonuçlarında çıkan başka kurtarma siteleri sahtedir.
Hâlâ girişiniz varsa
Girebiliyorsanız hızlı davranın. Ayarlar ve Güvenlik bölümünden parolayı güçlü ve benzersiz bir parolayla değiştirin, ardından nereden giriş yapıldı listesinden tanımadığınız tüm oturumları kapatın. Hemen sonra iki adımlı doğrulamayı açın; kimlik doğrulama uygulaması ya da geçiş anahtarı, SMS koduna göre daha güvenlidir çünkü SIM swap saldırısı SMS'i ele geçirebilir. Yöntem seçimi için iki adımlı doğrulama karşılaştırması rehberine bakın.
Giriş yapamıyorsanız: facebook.com/hacked
Saldırgan parolayı değiştirdiyse, tek resmi kurtarma yolu facebook.com/hacked adresidir. Facebook burada hesabınızın kime ait olduğunu doğrulamak için kayıtlı e-posta, telefon ya da resmi kimlik ister. Saldırgan e-posta adresini değiştirmişse, Facebook eski adresinize bir bildirim gönderir ve bu bildirimde bu değişikliği ben yapmadım anlamına gelen bir geri al bağlantısı bulunur; bu bağlantı çoğu zaman hesabı hızlı geri almanın en kısa yoludur. Platforma özgü bu akış, Instagram hesabı kurtarma mantığına benzer, çünkü ikisi de Meta çatısı altındadır.
İşletme sayfası veya reklam hesabı etkilendiyse
Facebook hesabınız bir işletme sayfasını ya da reklam hesabını yönetiyorsa, kişisel hesabı geri almak yeterli olmayabilir. Saldırgan sayfa rollerini ya da reklam bütçesini değiştirmiş olabilir. Bu durumda Meta Business yardım kanalından ayrı bir başvuru gerekir. Kurumsal marka hesaplarında izlenecek yolu kurumsal sosyal medya hesabı ele geçirme yazısında ayrıntılandırdık. Reklam hesabındaki yetkisiz harcama varsa, internetten dolandırıldım ne yapmalı rehberindeki banka adımları da geçerlidir.
Geri aldıktan sonra kökü kapatın
Hesabı geri almak yarısıdır. Aynı açık kapı açık kalırsa hesap yeniden çalınır. Bağlı uygulamalar bölümünden tanımadığınız tüm uygulamaların yetkisini iptal edin; saldırganlar sık sık bir üçüncü taraf uygulama üzerinden kalıcı erişim bırakır. Girişin büyük olasılıkla bir oltalama sayfasından ya da başka sızıntıdan gelen tekrar kullanılan paroladan geldiğini varsayın ve her hesapta benzersiz parola ile geçiş anahtarına geçin. Doğru kurulum için parola, 2FA ve passkey güvenliği rehberine bakın.
Geri alınamazsa
Facebook kurtarma akışı bazı durumlarda sonuç vermeyebilir, özellikle saldırgan tüm kurtarma bilgilerini değiştirdiyse. Bu durumda ekran görüntüleri, bildirim e-postaları ve olay kayıtları ile delil toplamak önem kazanır. İzlenecek hukuki yolu ve delil sürecini sosyal medya hesabı geri alınamıyorsa adli delil ve hukuki süreç yazısında, delil zinciri kurallarını dijital delil ve delil zinciri yazısında bulabilirsiniz.
KAOS ve DSET yaklaşımı
DSET, kurumların sosyal medya ve dijital kimlik varlıklarını koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, kurumun dış yüzeyini tarayarak sızmış kimlik bilgilerini, zayıf yapılandırmaları ve açık erişim yollarını tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Amaç, bir Facebook işletme hesabı ya da reklam hesabı ele geçirilmeden önce kök nedeni kapatmaktır.
Sık sorulan sorular
Facebook hesabımı nereden geri alırım? Resmi adres facebook.com/hacked adresidir. Facebook burada kimliğinizi kayıtlı e-posta, telefon ya da resmi kimlik ile doğrular. Saldırgan e-postayı değiştirdiyse, eski adresinize gelen bildirim e-postasındaki geri al bağlantısı en hızlı yoldur. Arama sonuçlarındaki başka kurtarma siteleri sahtedir; yalnızca resmi adresi kullanın.
E-postam da değiştirildiyse ne yaparım? Facebook, e-posta değiştirildiğinde eski adresinize bir bildirim gönderir ve bu değişikliği geri almak için bir bağlantı sunar. Bu bağlantı çoğu zaman hesabı hızlı geri almanın en kısa yoludur. Bağlantı süresi geçtiyse, facebook.com/hacked üzerinden resmi kimlikle kurtarma akışını başlatın.
İşletme sayfam da ele geçirildi, kişisel hesabı geri almak yeter mi? Genelde yetmez. İşletme sayfası ve reklam hesabı ayrı yetki katmanları taşır; saldırgan sayfa rollerini ya da reklam bütçesini değiştirmiş olabilir. Kişisel hesabı geri aldıktan sonra Meta Business yardım kanalından sayfa ve reklam hesabı için ayrı başvuru yapmanız gerekir.
Kaynaklar
- Facebook Yardım Merkezi, ele geçirilen hesaplar: https://www.facebook.com/hacked
- DSET Siber Güvenlik ve Adli Bilişim Hizmetleri: https://dset.com.tr/hizmetler
Kurumsal Facebook, sayfa ve reklam hesaplarınızı korumak, ele geçirme senaryolarına hazırlıklı olmak için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.
Kimliğinizi doğrulayın
Yetkilendirilmiş erişim alanı. Tüm giriş denemeleri kayıt altına alınır.