E-posta Hesabınız Hacklendi mi? Şimdi Yapmanız Gereken 8 Adım
E-posta hesabınız hacklenirse her dakika önemlidir. Bu rehber tam olarak ne yapmanız gerektiğini anlatır — erişimi yeniden kazanmaktan, şifre değiştirmeye, diğer hesaplarınızı güvenceye almaya ve kişilerinizi uyarmaya kadar.
- Hesabınızın Hacklendiğini Nasıl Anlarsınız?
- 1. Adım: Hesabınıza Yeniden Erişin
- 2. Adım: Şifrenizi Hemen Değiştirin
- 3. Adım: İki Faktörlü Kimlik Doğrulamayı (2FA) Hemen Etkinleştirin
- 4. Adım: Yetkisiz Değişiklikleri Kontrol Edin ve Kaldırın
- 5. Adım: Diğer Hesaplarınızı Güvenceye Alın
- 6. Adım: Kişilerinizi Uyarın
- 7. Adım: Gönderilen ve Silinen Klasörleri Kontrol Edin
- 8. Adım: Hacklemeyi Bildirin
- Bir Daha Yaşamamak İçin
Hacklenmiş bir e-posta hesabı, karşılaşabileceğiniz en ciddi güvenlik olaylarından biridir. E-postanız dijital hayatınızın ana anahtarıdır — bankacılık, alışveriş ve sosyal hesapların şifre sıfırlama işlemleri hepsi buradan geçer. Hızlı hareket edin ve şu adımları sırayla uygulayın.
Hesabınızın Hacklendiğini Nasıl Anlarsınız?
Yaygın belirtiler:
- Giriş yapamıyorsunuz — şifreniz saldırgan tarafından değiştirildi
- Arkadaşlarınız veya iş arkadaşlarınız adresinizden spam veya tuhaf e-postalar aldıklarını bildiriyor
- Gönderilmiş klasöründe göndermediğiniz e-postalar görüyorsunuz
- Bilinmeyen konumlardan yapılan oturum açma işlemleri için Google, Microsoft veya diğer servislerden güvenlik uyarıları alıyorsunuz
- E-posta hesabınızda tanımadığınız bir yönlendirme adresi ayarlanmış
- Beklediğiniz e-postalar hiç gelmiyor (saldırgan gelen mesajları siliyor olabilir)
1. Adım: Hesabınıza Yeniden Erişin
Hâlâ giriş yapabiliyorsanız 2. Adım'a geçin. Saldırgan şifrenizi değiştirdiyse:
Gmail
- accounts.google.com/signin/recovery'ye gidin
- E-posta adresinizi girin ve "Şifremi unuttum"'a tıklayın
- Ekrandaki adımları izleyin — Google kurtarma telefon numaranızı, kurtarma e-postanızı kullanabilir veya önceki bir şifreyi doğrulamanızı isteyebilir
- İçeri girer girmez başka bir şey yapmadan önce hemen şifrenizi değiştirin
Outlook / Hotmail / Microsoft
- account.live.com/password/reset'e gidin
- Doğrulama yönteminizi seçin (e-posta, telefon veya güvenlik soruları)
- Şifrenizi sıfırlamak için yönergeleri takip edin
Kurtarma Başarısız Olursa
Saldırgan kurtarma e-postanızı ve telefon numaranızı da değiştirdiyse kimlik doğrulama gerektiren sağlayıcının hesap kurtarma formunu doldurmanız gerekir. Bu süreç 1–7 gün sürebilir:
- Google: accounts.google.com/signin/recovery → "Başka bir yol dene"
- Microsoft: support.microsoft.com → "Oturum açmak için yardım alın"
2. Adım: Şifrenizi Hemen Değiştirin
Hesabınıza geri girer girmez saldırgan fark etmeden sizi tekrar kilitlemeden önce şifrenizi değiştirin.
- Güçlü, benzersiz bir şifre kullanın — en az 16 karakter, harf, rakam ve sembol karışımı
- Başka bir sitedeki şifreyi asla yeniden kullanmayın
- Oluşturmak ve saklamak için bir şifre yöneticisi (Bitwarden, 1Password, Google Şifre Yöneticisi) kullanın
3. Adım: İki Faktörlü Kimlik Doğrulamayı (2FA) Hemen Etkinleştirin
2FA, birinin şifrenize sahip olsa bile telefonunuz olmadan giriş yapamaması anlamına gelir. Hesap ele geçirilmesine karşı tek en etkili koruma budur.
- Gmail: myaccount.google.com → Güvenlik → 2 Adımlı Doğrulama → Aç
- Outlook: account.microsoft.com → Güvenlik → Gelişmiş güvenlik seçenekleri → İki adımlı doğrulama
- SMS yerine bir kimlik doğrulayıcı uygulama (Google Authenticator, Microsoft Authenticator, Authy) kullanın — SMS kodları ele geçirilebilir
4. Adım: Yetkisiz Değişiklikleri Kontrol Edin ve Kaldırın
Saldırganlar çoğunlukla arka kapı bırakır. Bunların tümünü kontrol edin:
Gmail
- Yönlendirme: Ayarlar → Tüm ayarları gör → İletme ve POP/IMAP — tanımadığınız yönlendirme adresini kaldırın
- Filtreler: Ayarlar → Filtreler ve Engellenen Adresler — postaları silen veya ileten filtreleri silin
- Kurtarma bilgileri: myaccount.google.com → Güvenlik — kurtarma e-postanızın ve telefon numaranızın size ait olduğunu doğrulayın
- Oturum açılan cihazlar: myaccount.google.com → Güvenlik → Cihazlarınız — tanımadığınız tüm cihazlardan çıkış yapın
- Uygulama erişimi: myaccount.google.com → Güvenlik → Üçüncü taraf uygulamalar — tanımadığınız uygulamaların erişimini iptal edin
Outlook / Microsoft
- Yönlendirme: Ayarlar → Tüm Outlook ayarlarını görüntüle → Posta → İletme — bilinmeyen yönlendirmeyi devre dışı bırakın
- Gelen kutusu kuralları: Ayarlar → Kurallar — postaları taşıyan veya silen kuralları kaldırın
- Son etkinlik: account.microsoft.com → Güvenlik → Son etkinliği incele — tanımadığınız oturumlardan çıkış yapın
5. Adım: Diğer Hesaplarınızı Güvenceye Alın
E-postanız muhtemelen düzinelerce hesaba bağlıdır. "E-posta ile şifre sıfırla" özelliğine izin veren her servis potansiyel olarak tehlikede.
- Önce bankacılık ve finansal hesaplarınızın şifrelerini değiştirin — bunlar en öncelikli
- Alışveriş sitelerinin (Amazon, PayPal vb.) şifrelerini değiştirin
- Sosyal medya hesaplarının şifrelerini değiştirin
- Bağlı tüm hesaplarda şüpheli etkinlik veya yetkisiz değişiklik olup olmadığını kontrol edin
6. Adım: Kişilerinizi Uyarın
Saldırgan kişi listenizdeki herkese kimlik avı e-postaları veya dolandırıcılık mesajları göndermiş olabilir. Kişilerinize (mümkünse farklı bir e-posta adresinden) kısa bir mesaj gönderin:
"E-posta hesabım yakın zamanda hacklenmiştir. Adresimden para, giriş bilgisi veya bir linke tıklamanızı isteyen tuhaf mesajlar aldıysanız lütfen dikkate almayın ve silin."
7. Adım: Gönderilen ve Silinen Klasörleri Kontrol Edin
Saldırganın hesabınızdan ne gönderdiğini inceleyin. Gönderilmiş klasöründe yazmadığınız e-postalara bakın. Silinmiş Öğeler / Çöp'ü de kontrol edin — saldırganlar izlerini kapatmak için genellikle gelen güvenlik uyarısı e-postalarını siler.
8. Adım: Hacklemeyi Bildirin
- Olayı e-posta sağlayıcınızın güvenlik raporlama kanallarına bildirin
- Saldırgan hesabınızı finansal dolandırıcılık için kullandıysa ülkenizdeki siber suç otoritesine bildirin
- İş e-postası dahil olduysa IT/güvenlik ekibinizi hemen bilgilendirin
Bir Daha Yaşamamak İçin
- ✅ Her hesap için benzersiz, güçlü şifre kullanın
- ✅ E-postanızda ve tüm önemli hesaplarda 2FA etkinleştirin
- ✅ Şifre yöneticisi kullanın — şifreleri asla yeniden kullanmayın
- ✅ Giriş yapmanızı isteyen beklenmedik e-postalardaki linklere asla tıklamayın
- ✅ E-postanızın veri ihlallerinde görünüp görünmediğini düzenli olarak haveibeenpwned.com'da kontrol edin
- ✅ Kurtarma telefon numaranızı ve yedek e-postanızı güncel tutun