E-Postam Veri Sızıntısında Çıktı: İlk 24 Saatte Ne Yapmalı?

Haberci

SEO UZMANI
Yönetici
Katılım
21 May 2023
Mesajlar
496
Tepki
17
Puan
18
Bir ihlal bildirimi gördüğünüzde en kötü ihtimali düşünmek kolay: “E-posta hesabıma mı girdiler, parolamı mı biliyorlar?” İlk yapılacak şey paniğe kapılıp gelen mesajdaki bağlantıya basmak değil, hangi hizmette hangi bilginin açığa çıktığını doğrulamak olmalı.

E-posta adresinin bir ihlal kaydında görünmesi, posta kutusunun mutlaka ele geçirildiği anlamına gelmez. Bazen yalnız adres ve kullanıcı adı, bazen telefon veya doğum tarihi, bazen de parola özeti gibi daha kritik veriler etkilenir. Atacağınız adım bu ayrıntıya göre değişir.



754




Bildirimi, bildirimin içindeki bağlantıdan doğrulamayın​


“Hesabınız sızdırıldı, hemen giriş yapın” mesajı gerçek bir olaydan sonra gelen ikinci bir oltalama girişimi olabilir. Hizmetin adresini kendiniz yazın, kayıtlı uygulamasını açın veya daha önce kullandığınız resmî destek kanalına gidin. Gönderen adına ve logoya bakarak karar vermeyin.

Hizmetin duyurusunda şu dört bilgiyi arayın:

  • İhlal hangi hizmeti ve yaklaşık hangi tarihi kapsıyor?
  • Etkilenen hesabınız gerçekten o hizmette kullandığınız adres mi?
  • Açığa çıkan veri türleri neler: e-posta, parola, telefon, adres, ödeme veya kimlik bilgisi?
  • Şirket sizden hangi işlemi, hangi resmî sayfa üzerinden yapmanızı istiyor?

Have I Been Pwned'ın resmî SSS sayfası, e-posta ihlal aramasıyla Pwned Passwords hizmetinin ayrı olduğunu özellikle açıklıyor: e-posta kayıtları karşılık gelen parolalarla birlikte gösterilmiyor. Bu yüzden “adresim listede, demek ki mevcut parolam kesin biliniyor” sonucu çıkarılmaz. Buna karşılık kayıtta Passwords veri sınıfı varsa veya hizmet parola değiştirmenizi istiyorsa beklemeyin.

İlk iş, etkilenen parolanın tekrar kullanıldığı yerleri ayırın​


Etkilenen hizmete doğrudan girin ve parolayı benzersiz, daha önce başka yerde kullanmadığınız bir parolayla değiştirin. Aynı parolayı ya da çok küçük değişikliklerini başka hesaplarda kullandıysanız saldırganların bunları sırayla denemesi mümkündür. Önceliği şu hesaplara verin:

  1. Ana e-posta hesabı: Diğer hesapların parola sıfırlama bağlantıları buraya gelir.
  2. Banka ve ödeme hesapları: Para hareketi ve kayıtlı kart bilgisi bulunabilir.
  3. İş ve bulut hesapları: Müşteri dosyaları veya ekip erişimleri etkilenebilir.
  4. Sosyal medya ve mesajlaşma: Hesap, kişileriniz üzerinden yeni dolandırıcılık girişimlerinde kullanılabilir.
  5. Alışveriş ve oyun hesapları: Kayıtlı ödeme, bakiye veya dijital varlık bulunabilir.

Parolaları birbirinden ayırmak zor geliyorsa güvenilir bir parola yöneticisi kullanın. Forumdaki internet güvenliği araçları konusu bu seçenekleri değerlendirirken başlangıç sağlayabilir.

Önemli ayrım' Alıntı:
Yalnız e-posta adresinizin açığa çıktığı, parolanızın etkilenmediği ve o hizmette benzersiz parola kullandığınız doğrulanıyorsa bütün hesapların parolasını gelişigüzel değiştirmek gerekmez. Müdahaleyi açığa çıkan veri ve tekrar kullanım durumuna göre yapın.

Yeni parola yetmez: açık oturumları ve kurtarma yollarını kontrol edin​


Birisi daha önce giriş yaptıysa parola değişikliği bazı hizmetlerde mevcut oturumu kendiliğinden kapatmayabilir. Güvenlik ayarlarından diğer cihaz ve oturumları kapatın. Tanımadığınız bağlı uygulamaları, uygulama parolalarını ve erişim anahtarlarını kaldırın.

Ardından kurtarma e-postası ile telefon numarasını kontrol edin. Ana e-posta hesabı etkilenmiş olabilecekse otomatik yönlendirme, filtre ve kural listesini de gözden geçirin. NCSC'nin hesap kurtarma rehberi; aynı parolayı kullanan hesapların değiştirilmesini, bütün cihazlardan çıkış yapılmasını, kurtarma bilgilerinin ve e-posta yönlendirme kurallarının kontrolünü öneriyor.

Mümkün olan hesaplarda çok faktörlü doğrulamayı etkinleştirin. Güvenlik anahtarı, passkey veya doğrulama uygulaması gibi seçenekler sunuluyorsa hizmetin açıklamalarına göre size uygun olanı seçin. Kurtarma kodlarını ekran görüntüsü olarak açık galeride tutmak yerine güvenli ve çevrimdışı bir yerde saklayın. NCSC'nin iki adımlı doğrulama rehberi, parola bilinse bile ikinci adımın hesap erişimini zorlaştırdığını açıklıyor.

Hesaba girilmiş mi, yalnız veri mi sızmış? İzleri ayırın​


Parolayı değiştirdikten sonra yakın tarihli hesap hareketlerine bakın:

  • Tanımadığınız cihaz, konum veya giriş uyarısı var mı?
  • Gönderilmiş ve silinmiş iletilerde size ait olmayan hareket bulunuyor mu?
  • Yeni yönlendirme kuralı, kurtarma adresi veya bağlı uygulama eklenmiş mi?
  • Sipariş, para transferi, kayıtlı adres veya profil bilgisi değiştirilmiş mi?
  • Arkadaşlarınıza sizden gelmiş gibi bağlantı veya para talebi gönderilmiş mi?

Yetkisiz işlem görürseniz ekranı paylaşmadan önce tarih, işlem numarası ve resmî destek kaydını güvenli biçimde saklayın. Forumda yardım isterken hesap numarası, token, tam e-posta başlığı veya kimlik bilgisi göstermeyin; ekran görüntüsünü güvenli paylaşma rehberi bu noktada kullanılabilir.

Finansal veya kimlik bilgisi açığa çıktıysa kapsam değişir​


Kart, banka, resmî kimlik veya vergi bilgisi etkilenmişse yalnız parola değiştirmek yeterli bir yanıt değildir. Kartın veya hesabın arkasında yazan numara, bankanın kendi uygulaması ya da kurumun resmî sitesi üzerinden iletişim kurun. Şüpheli işlem uyarılarını açın ve hesap hareketlerini izleyin. Ülkeye ve veri türüne göre bildirim, kart yenileme veya kimlik kötüye kullanımı adımları değişebileceği için sosyal medyadaki genel reçete yerine ilgili kurumun güncel yönlendirmesini kullanın.

FTC'nin kişisel bilgileri koruma rehberi de beklenmedik e-posta veya mesajdaki bağlantıya tıklamak yerine şirketle bildiğiniz gerçek site veya telefon üzerinden iletişim kurulmasını öneriyor. FTC'nin kimlik hırsızlığı planı ABD süreçlerine yöneliktir; Türkiye'deki banka ve resmî bildirimlerde kendi kurumunuzun kanalını esas alın.

Sonraki günlerde asıl risk takip oltalaması olabilir​


Saldırganlar sızan ad, telefon veya hizmet bilgisini kullanarak ikna edici yeni mesajlar hazırlayabilir. “İhlal tazminatı”, “hesabınız kapanacak” veya “güvenlik ekibi arıyor” gibi acil baskı kuran taleplerde kod, parola ya da uzaktan erişim vermeyin. Arayan kişinin verdiği numarayı değil, kurumun resmî kanalını kullanarak işlemi yeniden başlatın.

İhlalin adını, tarihini, hangi veri sınıflarını içerdiğini ve yaptığınız işlemleri kısa bir notta tutun. Böylece birkaç hafta sonra gelen şüpheli mesajı hangi olayla ilişkilendirebileceğinizi daha kolay görürsünüz. Genel güvenlik açığı kavramları için web güvenlik açıkları konusuna da bakabilirsiniz.

Önce kaynağı doğrulayın, sonra etkilenen parolayı ve oturumları kapatın; en son hangi veri türünün izlendiğini not edin. Yardım isterken değerin kendisini paylaşmadan yalnız veri sınıfını yazın: sizde görünen kayıt yalnız e-posta mı, parola mı, yoksa telefon/adres gibi başka bir bilgi mi?

Güncelleme: 16 Ağustos 2026. Bu metin genel hesap güvenliği sırasını açıklar; bankacılık, kimlik ve hukuki işlemlerde ilgili kurumun güncel yönlendirmesi esastır.



Dijital Dünyanıza Yön Veren Pusula
 

Ekli dosyalar

  • veri-szntsndan-sonra-ilk-24-saat_1000x120.jpg
    veri-szntsndan-sonra-ilk-24-saat_1000x120.jpg
    9.3 KB · Görüntüleme: 2
Geri
Üst