Hızlı cevap: X, yani eski adıyla Twitter, hesabınız çalındığında geri almanın yolu, giriş ekranındaki parola sıfırlama akışı ve X'in hesap kurtarma destek formudur. Hâlâ girişiniz varsa hemen parolayı değiştirin, güvenlik ayarlarından uygulamalar ve oturumlar bölümünde tanımadığınız oturumları ve bağlı uygulamaları kaldırın ve iki adımlı doğrulamayı bir kimlik doğrulama uygulamasıyla açın. Saldırgan e-postayı da değiştirdiyse, X'in ele geçirilen hesap kurtarma formunu doldurun; X eski e-posta ya da telefonunuzla kimliğinizi doğrular. X hesapları özellikle kripto dolandırıcılığı yaymak için hedef alınır, bu yüzden geri aldıktan sonra bağlı uygulamaların yetkisini iptal etmek ve API erişimlerini gözden geçirmek kritiktir; aksi halde hesap bir uygulama üzerinden yeniden ele geçirilir.

X, yani eski adıyla Twitter, hızlı ve geniş erişimi nedeniyle ele geçirildiğinde büyük zarar doğurur: hesabınız anında kripto dolandırıcılığı ya da oltalama yaymak için kullanılabilir. Bu yazı, X hesabını geri almanın yolunu ve sonrasında hesabı yeniden güvene almayı adım adım anlatır. Genel acil müdahale için ilk 1 saat rehberi ile birlikte okuyun.

X hesabı geri alma adımları

Durum Yapılacak Kanal
Hâlâ girişiniz var Parola değiştir, oturumları kaldır, 2FA aç Ayarlar, Güvenlik
Parola değişti, e-posta duruyor Parola sıfırlama e-postası Giriş ekranı
E-posta de değişti Ele geçirilen hesap kurtarma formu X destek formu
Bağlı uygulama arka kapısı Uygulama yetkilerini iptal et Uygulamalar ve oturumlar

Bu tablonun özü: girişiniz varsa saniyeler içinde saldırganı düşürürsünüz; yoksa X'in destek formu tek doğru kurtarma yoludur.

Hâlâ girişiniz varsa

Girebiliyorsanız hızlı davranın. Ayarlar ve güvenlik bölümünden parolayı güçlü ve benzersiz bir parolayla değiştirin. Ardından güvenlik ve hesap erişimi altındaki uygulamalar ve oturumlar bölümüne gidin; tanımadığınız tüm oturumları kapatın ve tanımadığınız bağlı uygulamaların yetkisini iptal edin. X ele geçirmelerinde saldırgan sık sık bir üçüncü taraf uygulama üzerinden erişim bırakır. Hemen sonra iki adımlı doğrulamayı bir kimlik doğrulama uygulamasıyla açın; SMS koduna göre daha güvenlidir çünkü SIM swap saldırısı SMS'i ele geçirebilir.

Giriş yapamıyorsanız

Saldırgan parolayı değiştirdiyse, giriş ekranındaki parola sıfırlama akışını kullanın; X, hesaba bağlı e-posta ya da telefona bir sıfırlama bağlantısı gönderir. Saldırgan e-postayı da değiştirdiyse, X'in ele geçirilen hesap kurtarma destek formunu doldurun. X, hesabın size ait olduğunu doğrulamak için eski e-posta ya da telefon ve hesap bilgilerinizi ister. Bu süreç, hesap ele geçirme ve kurtarma mantığıyla aynıdır: önce sahiplik kanıtlanır, sonra erişim geri verilir.

Kripto dolandırıcılığı ve kitlenizi koruma

X hesapları özellikle kripto dolandırıcılığı yaymak için değerlidir: saldırgan hesabınızdan sahte bir hediye dağıtımı ya da yatırım fırsatı paylaşıp takipçilerinizi bir cüzdana ya da bağlantıya yönlendirir. Bu yüzden hesabınızı geri alana kadar kitlenizi başka bir kanaldan uyarın. Bu tuzak giderek deepfake sahte video ve QR kod tuzağı ile birleşiyor. Marka hesapları için bu bir kurumsal olaydır; kurumsal sosyal medya hesabı ele geçirme yazısına bakın.

Geri aldıktan sonra kökü kapatın

Hesabı geri almak yarısıdır. Bağlı uygulamalar ve API erişimlerini gözden geçirin; X'te bir uygulamaya verilen geniş yetki, parola değişse bile arka kapı olarak kalabilir. Girişin büyük olasılıkla bir oltalama sayfasından ya da tekrar kullanılan paroladan geldiğini varsayın ve benzersiz parola ile geçiş anahtarına geçin. Doğru kurulum için parola, 2FA ve passkey güvenliği rehberine bakın.

Geri alınamazsa

X destek formu sonuç vermezse, delil toplayıp hukuki yola hazırlanmak gerekir. Değişiklik bildirimleri, giriş uyarıları ve sahte gönderileri belgeleyin. İzlenecek yolu sosyal medya hesabı geri alınamıyorsa adli delil ve hukuki süreç yazısında, delil zinciri kurallarını dijital delil ve delil zinciri yazısında bulabilirsiniz.

KAOS ve DSET yaklaşımı

DSET, kurumların marka ve sosyal medya varlıklarını koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, dış yüzeyi, sızmış kimlik bilgilerini ve aşırı yetkili bağlı uygulamaları tarayarak ele geçirme risklerini tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Amaç, bir hesap ele geçirilip kripto dolandırıcılığına dönüşmeden önce kök nedeni kapatmaktır.

Sık sorulan sorular

X hesabımı nereden geri alırım? Giriş ekranındaki parola sıfırlama akışından başlayın; X hesaba bağlı e-posta ya da telefona bir sıfırlama bağlantısı gönderir. Saldırgan e-postayı da değiştirdiyse, X'in ele geçirilen hesap kurtarma destek formunu doldurun. X, sahipliği doğrulamak için eski e-posta ya da telefon ve hesap bilgilerinizi ister.

Parolamı değiştirdim ama hesap hâlâ garip gönderiler atıyor, neden? Büyük olasılıkla saldırgan bir üçüncü taraf uygulamaya erişim bırakmıştır. X'te bir uygulamaya verilen yetki, parola değişse bile geçerli kalır. Ayarlardaki uygulamalar ve oturumlar bölümünden tanımadığınız tüm uygulamaların yetkisini iptal edin; ancak bundan sonra hesap gerçekten güvene alınır.

X hesapları neden kripto dolandırıcılarının hedefi? Çünkü X hızlı ve geniş erişim sağlar; ele geçirilen bir hesaptan paylaşılan sahte hediye ya da yatırım fırsatı, kısa sürede çok kişiye ulaşır. Bu yüzden geri aldıktan sonra bağlı uygulamaları kapatmak ve kitlenizi uyarmak kritiktir. Kitlenize, sizin adınıza gelen hiçbir kripto çağrısına güvenmemelerini söyleyin.

Kaynaklar

X ve kurumsal sosyal medya varlıklarınızı ele geçirmeye karşı korumak için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.