E-posta Hesabınız Ele Geçirildi: İlk Yapılacak İşlemler
Gelen kutunuzda hiç göndermediğiniz e-postalar mı var? Tanımadığınız bir cihazdan giriş bildirimi mi aldınız? Ya da şifreniz bir sabah aniden çalışmamaya mı başladı? Bunların hepsi tek bir şeye işaret ediyor olabilir: email hesap hacklendi durumundasınız. Panik yapmak yerine sırayla ilerlemek gerekiyor, çünkü e-posta adresiniz aslında dijital hayatınızın ana kapısı. Banka bildirimleri, sosyal medya şifre sıfırlama bağlantıları, alışveriş siteleri... hepsi oraya düşüyor. Bu yüzden ilk dakikalarda yapacaklarınız, sonraki günlerde yaşayacağınız zararı doğrudan belirliyor.
Hesabımın gerçekten ele geçirildiğini nasıl anlarım?
Bazen sadece bir hata veya senkronizasyon sorunuyla karşı karşıyayız. Gerçek bir izinsiz erişimin tipik belirtileri şunlar:
- Gönderilenler klasöründe sizin yazmadığınız mesajlar var (ya da tam tersi: klasör şüpheli şekilde boşaltılmış).
- Arkadaşlarınız sizden garip bağlantılar içeren e-postalar aldığını söylüyor.
- Şifreniz çalışmıyor ama "şifremi unuttum" bağlantısı da işe yaramıyor, çünkü kurtarma e-postası veya telefon numarası değiştirilmiş.
- Hesap ayarlarında tanımadığınız bir yönlendirme (forwarding) kuralı ya da otomatik yanıt var.
- Farklı bir ülkeden veya bilmediğiniz bir cihazdan giriş bildirimi geldi.
Sadece bol miktarda spam alıyorsam ne olur? O ayrı bir konu. Adresinizin bir listeye düşmesi hesabın ele geçirildiği anlamına gelmez; istenmeyen e-postalardan kurtulma ve abonelikten çıkma yöntemleri bambaşka bir başlık altında incelenir. Ama gönderilenler klasöründeki yabancı mesajlar net bir alarmdır.
İlk yapılacak iş ne: şifre değiştirmek mi?
Evet, ama bir şartla: şifreyi temiz olduğunu düşündüğünüz bir cihazdan değiştirin. Bilgisayarınızda bilgi çalan bir yazılım varsa, yeni şifreniz de anında ele geçer. Şüpheniz varsa telefonunuzdan işlem yapın veya önce sisteminizi güncel bir güvenlik taramasından geçirin.
Yeni şifre nasıl olmalı?
- En az 12-14 karakter; kısa ve karmaşık yerine uzun ve akılda kalıcı tercih edin.
- Başka hiçbir yerde kullanmadığınız, tamamen özgün bir şifre olsun.
- Doğum tarihi, çocuk ismi, takım adı gibi tahmin edilebilir parçalar içermesin.
- Eski şifrenin sonuna "1" veya "!" eklemek yeni şifre sayılmaz.
Aynı şifreyi başka yerlerde de kullanıyordum, ne yapmalıyım? O hesapların da tehlikede olduğunu varsayın. Öncelik sırası şu: internet bankacılığı, e-devlet türü resmi hizmetler, sosyal medya, alışveriş siteleri. Hepsini tek tek farklı şifrelere geçirin. Bu iş zahmetliyse bir şifre yöneticisi kullanmayı ciddi ciddi düşünün.
Şifreyi değiştirdim, iş bitti mi?
Hayır, en kritik adım burada başlıyor. Saldırgan hesabınıza girdiğinde genellikle geride bir "arka kapı" bırakır. Şifreyi değiştirmeniz onu otomatik olarak dışarı atmaz.
Kontrol edilecek ayarlar
- Aktif oturumlar ve cihazlar: Hesap güvenliği bölümünden bağlı tüm cihazları listeleyin ve tanımadıklarınızı çıkarın. Çoğu servis "tüm oturumları kapat" seçeneği sunar; en garantili yol budur.
- E-posta yönlendirme: Gelen mesajlarınızın gizlice başka bir adrese kopyalanması en sık kullanılan yöntem. Yönlendirme ayarlarını mutlaka açıp boş olduğunu doğrulayın.
- Filtreler ve kurallar: "Banka" kelimesi geçen mesajları doğrudan çöpe atan bir filtre eklenmiş olabilir. Böylece siz uyarıları hiç görmezsiniz.
- Kurtarma bilgileri: Yedek e-posta adresi ve telefon numarası size mi ait? Değiştirilmişse hemen düzeltin.
- Üçüncü taraf uygulama izinleri: Hesabınıza erişim verdiğiniz uygulamaları gözden geçirin, tanımadıklarının yetkisini iptal edin.
- İmza ve otomatik yanıt: İçine gizli bir bağlantı yerleştirilmiş olabilir.
Bu adımların ardından iki adımlı doğrulamayı açın. Şifreniz bir daha sızsa bile telefonunuzdaki kod olmadan kimse giriş yapamaz. Doğrulama yöntemi olarak SMS yerine bir kimlik doğrulayıcı uygulama seçmek daha güvenlidir. Google hesabınızı korumaya yönelik güvenlik ayarları rehberinde bu menülerin nerede olduğunu adım adım bulabilirsiniz.
Hesaba hiç giremiyorum, kurtarma nasıl işliyor?
Saldırgan şifreyi ve kurtarma bilgilerini değiştirdiyse normal "şifremi unuttum" akışı çalışmaz. Bu durumda servis sağlayıcının hesap kurtarma formunu kullanmanız gerekir. Süreç, kimliğinizi kanıtlamaya dayanır ve şu bilgiler işinizi kolaylaştırır:
- Hesabı en son ne zaman başarıyla kullandığınız (yaklaşık tarih yeter).
- Daha önce kullandığınız eski şifrelerden biri.
- Hesabın açıldığı tahmini tarih.
- Sık iletişim kurduğunuz kişilerin adresleri veya klasör/etiket isimleri.
- Daha önce oturum açtığınız cihaz ve her zaman bağlandığınız internet hattı.
Neden aynı ağdan başvurmam öneriliyor? Çünkü sağlayıcı, alışılmış konum ve cihazınızı bir güven sinyali olarak değerlendirir. Evinizin internetinden, her zaman kullandığınız tarayıcıdan başvurmak onay şansını artırır. Tarayıcıda çok fazla eski veri birikmişse bazen giriş sorunları da yaşanır; bellek ve önbellek temizliğinin neden önemli olduğunu anlatan yazı bu konuda yardım