LinkedIn Hesabım Ele Geçirildi: Kurumsal Geri Alma Rehberi
LinkedIn hesabınız ele geçirildiğinde geri almanın yolu parola sıfırlama ve kimlik doğrulamalı hesap kurtarmadır. Girişiniz varsa parola ve 2FA, giriş yapamıyorsanız resmi kimlik, profesyonel ağınızı ve şirket sayfanızı sahte iş tekliflerine karşı koruma.
Hızlı cevap: LinkedIn hesabınız ele geçirildiğinde geri almanın yolu, giriş ekranındaki parola sıfırlama akışı ve erişim tamamen kaybedilmişse LinkedIn'in hesap kurtarma sürecidir; bu süreçte LinkedIn kimliğinizi doğrulamak için resmi kimlik ister. Hâlâ girişiniz varsa hemen parolayı değiştirin, ayarlardaki oturum açık olan yerler bölümünden tüm oturumları kapatın ve iki adımlı doğrulamayı bir kimlik doğrulama uygulamasıyla açın. LinkedIn ele geçirmeleri, kariyer ve iş bağlantılarını dolandırmak, sahte iş teklifleri yaymak ve kimlik bilgilerini toplamak için kullanılır, bu yüzden bağlantılarınızı uyarmak önemlidir. Ele geçirme bir şirket sayfasını yönetiyorsa ayrıca LinkedIn'in şirket sayfası kurtarma sürecini işletin.
LinkedIn, profesyonel kimliğin merkezinde yer aldığı için ele geçirildiğinde farklı bir zarar doğurur: kariyer itibarınız, iş bağlantılarınız ve şirket sayfanız hedef alınır. Saldırganlar bu güveni kullanarak bağlantılarınıza sahte iş teklifleri, sahte yatırım fırsatları ya da oltalama bağlantıları gönderir. Bu yazı, LinkedIn hesabını geri almanın yolunu ve profesyonel ağınızı korumanın adımlarını verir. Genel acil müdahale için ilk 1 saat rehberi ile birlikte okuyun.
LinkedIn hesabı geri alma adımları
| Durum | Yapılacak | Kanal |
|---|---|---|
| Hâlâ girişiniz var | Parola değiştir, oturumları kapat, 2FA aç | Ayarlar, Güvenlik |
| Parola değişti, e-posta duruyor | Parola sıfırlama e-postası | Giriş ekranı |
| E-posta de değişti | Kimlik ile hesap kurtarma | LinkedIn kurtarma akışı |
| Şirket sayfası etkilendi | Sayfa yönetici kurtarma | LinkedIn şirket sayfası desteği |
Bu tablonun özü: girişiniz varsa saniyeler içinde saldırganı düşürürsünüz; yoksa LinkedIn'in kimlik doğrulamalı kurtarma akışı doğru yoldur.
Hâlâ girişiniz varsa
Girebiliyorsanız hızlı davranın. Ayarlar ve gizlilik bölümünden hesap erişimi altında parolayı güçlü ve benzersiz bir parolayla değiştirin. Ardından oturum açık olan yerler bölümüne gidin ve kendi cihazınız dışındaki tüm oturumları kapatın. Hemen sonra iki adımlı doğrulamayı bir kimlik doğrulama uygulamasıyla açın; SMS koduna göre daha güvenlidir çünkü SIM swap saldırısı SMS'i ele geçirebilir. Yöntem seçimi için iki adımlı doğrulama karşılaştırması rehberine bakın.
Giriş yapamıyorsanız
Saldırgan parolayı değiştirdiyse, giriş ekranındaki parola sıfırlama akışını kullanın; LinkedIn hesaba bağlı e-postaya bir bağlantı gönderir. E-posta de değiştirildiyse, LinkedIn'in hesap kurtarma sürecini başlatın; LinkedIn, hesabın size ait olduğunu doğrulamak için resmi kimlik ister. Bu, LinkedIn'in profesyonel bir platform olması nedeniyle çoğu sosyal ağdan daha sıkı bir kimlik doğrulama içerir. Süreç, hesap ele geçirme ve kurtarma mantığıyla aynıdır.
Profesyonel ağınızı ve şirketinizi koruyun
LinkedIn ele geçirmeleri, güveni kötüye kullanmak için idealdir: saldırgan sizin profesyonel kimliğinizle bağlantılarınıza sahte iş teklifleri, sahte danışmanlık fırsatları ya da oltalama bağlantıları gönderir, hatta iş görüşmesi bahanesiyle kimlik bilgisi toplar. Bu yüzden hesabınızı geri alana kadar bağlantılarınızı başka bir kanaldan uyarın. Sahte iş teklifleri giderek e-posta dolandırıcılığı ve CEO sahtekarlığı ile birleşiyor. Ele geçirme bir şirket sayfasını yönetiyorsa, LinkedIn'in şirket sayfası yönetici kurtarma sürecini ayrıca işletin ve bunu bir kurumsal olay müdahalesi olarak ele alın.
Geri aldıktan sonra kökü kapatın
Hesabı geri almak yarısıdır. Girişin büyük olasılıkla bir oltalama sayfasından, sahte bir iş teklifi bağlantısından ya da başka sızıntıdan gelen tekrar kullanılan paroladan geldiğini varsayın. Her hesapta benzersiz parola ve geçiş anahtarı kullanmak kök nedeni kapatır. Doğru kurulum için parola, 2FA ve passkey güvenliği rehberine bakın. Profesyonel bir hesap için, iş teklifi ya da bağlantı isteği kılığındaki oltalamalara karşı temkinli olmak da bir alışkanlık haline gelmelidir.
Geri alınamazsa
LinkedIn kurtarma süreci sonuç vermezse, delil toplayıp hukuki yola hazırlanmak gerekir. Değişiklik bildirimleri, giriş uyarıları ve sahte gönderileri belgeleyin. İzlenecek yolu sosyal medya hesabı geri alınamıyorsa adli delil ve hukuki süreç yazısında, delil zinciri kurallarını dijital delil ve delil zinciri yazısında bulabilirsiniz.
KAOS ve DSET yaklaşımı
DSET, kurumların ve profesyonellerin dijital kimlik varlıklarını koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, dış yüzeyi ve sızmış kimlik bilgilerini tarayarak ele geçirme risklerini tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Kurumsal ekipler için, sahte iş teklifi ve oltalamaya karşı farkındalık eğitimi de sağlarız. Amaç, bir çalışanın profesyonel kimliği ele geçirilip ağı dolandırılmadan önce kök nedeni kapatmaktır.
Sık sorulan sorular
LinkedIn hesabımı nereden geri alırım? Giriş ekranındaki parola sıfırlama akışından başlayın; LinkedIn hesaba bağlı e-postaya bir bağlantı gönderir. E-posta de değiştirildiyse, LinkedIn'in hesap kurtarma sürecini başlatın. LinkedIn, profesyonel bir platform olduğu için sahipliği doğrulamak amacıyla genelde resmi kimlik ister.
Bağlantılarım benim adıma sahte iş teklifi alıyor, ne yapmalıyım? Hesabınız geri alınana kadar bağlantılarınızı başka bir kanaldan uyarın: benden gelen iş teklifi ve bağlantılara güvenmeyin. Bu, LinkedIn ele geçirmelerinin en yaygın zarar biçimidir. Geri aldıktan sonra sahte gönderileri kaldırın ve iki adımlı doğrulamayı açın.
Şirket sayfam da etkilendiyse ne yaparım? Kişisel hesabı geri almak yeterli olmayabilir. Şirket sayfaları ayrı bir yönetici katmanı taşır; saldırgan sayfa rollerini değiştirmiş olabilir. Kişisel hesabı geri aldıktan sonra LinkedIn'in şirket sayfası yönetici kurtarma sürecini ayrıca işletin ve olayı bir kurumsal müdahale olarak ele alın.
Kaynaklar
- LinkedIn Yardım, ele geçirilen hesaplar: https://www.linkedin.com/help
- DSET Siber Güvenlik ve Adli Bilişim Hizmetleri: https://dset.com.tr/hizmetler
LinkedIn ve kurumsal profesyonel kimlik varlıklarınızı ele geçirmeye karşı korumak için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.
Kimliğinizi doğrulayın
Yetkilendirilmiş erişim alanı. Tüm giriş denemeleri kayıt altına alınır.