Atlas kaydı

Hesap Ele Geçirme

Hesap ele geçirme, saldırganın e-posta, sosyal medya veya bankacılık hesabınıza sizin yerinize giriş yapıp kontrolü almasıdır. Ele geçen tek bir hesap, özellikle e-posta ise, diğer tüm hesapların anahtarı hâline gelebilir.

Kısa tanımHesap ele geçirme, saldırganın çaldığı veya tahmin ettiği bilgilerle çevrim içi hesabınıza girip kontrolü almasıdır.
Nasıl işler?
  • Saldırgan; kimlik avı, veri sızıntıları veya zararlı yazılım yoluyla şifre elde eder.
  • Elde edilen şifreyi, aynı e-postayla açılmış diğer hesaplarda da dener.
  • Girişi başarınca kurtarma e-postasını, telefon numarasını ve şifreyi değiştirerek sizi dışarıda bırakmaya çalışır.
  • Hesabı; para transferi, dolandırıcılık mesajları gönderme veya kişisel verileri toplama amacıyla kullanır.
  • Ele geçen hesap üzerinden kişi listesindeki yakınlara yeni tuzaklar kurar.
Uyarı işaretleri
  • Siz istemeden gelen şifre sıfırlama veya doğrulama kodu mesajları
  • Tanımadığınız cihaz ve konumlardan giriş bildirimleri
  • Hesap ayarlarında (kurtarma adresi, telefon, yönlendirme kuralları) sizin yapmadığınız değişiklikler
  • Göndermediğiniz mesajların gönderilmiş görünmesi
  • Şifrenizin aniden çalışmaz olması
  • Yakınlarınızın 'senden tuhaf mesaj geldi' uyarıları
Korunma
  • Başta e-posta olmak üzere tüm önemli hesaplarda iki adımlı doğrulamayı açın.
  • Her hesapta farklı şifre kullanın; şifre yöneticisi bu düzeni sürdürülebilir kılar.
  • Doğrulama kodlarını hiç kimseyle, hiçbir gerekçeyle paylaşmayın.
  • Hesaplarınızın giriş geçmişini ve bağlı cihazlar listesini ara sıra gözden geçirin.
  • Sızıntı bildirim hizmetlerinden e-postanızın geçmiş sızıntılarda yer alıp almadığını kontrol edin.
  • Kullanmadığınız eski hesapları kapatın.
Başınıza gelirse
  • Hesaba hâlâ erişebiliyorsanız şifreyi hemen değiştirin ve tüm cihazlardan oturumları kapatın.
  • Erişemiyorsanız platformun resmî hesap kurtarma sürecini vakit kaybetmeden başlatın.
  • Kurtarma bilgilerini (e-posta, telefon) ve varsa yönlendirme kurallarını kontrol edip düzeltin.
  • Aynı şifrenin kullanıldığı tüm hesapların şifrelerini değiştirin.
  • Kişi listenizdeki yakınları, hesabınızdan gelebilecek sahte mesajlara karşı uyarın.

En değerli hedef: e-posta

E-posta hesabı, dijital hayatın merkez kilididir: diğer hesapların 'şifremi unuttum' bağlantıları oraya gider. Bu yüzden saldırganlar için en kıymetli hedef çoğu zaman bankacılık uygulaması değil, e-postadır. E-postanız ele geçtiğinde saldırgan, ona bağlı hesapların şifrelerini sırayla sıfırlayabilir; bu nedenle en güçlü koruma önlemleri öncelikle e-postaya uygulanmalıdır.

Şifreler nasıl ele geçiyor?

Üç yol öne çıkar: kimlik avı sayfasına şifrenin bizzat yazılması, başka bir sitenin veri sızıntısında ortaya çıkan şifrenin aynı olduğu her hesapta denenmesi ve cihaza bulaşan zararlı yazılımın tuş kayıtlarını çalması. İlk iki yol, teknik bilgi bile gerektirmez; sızıntı listeleri ve otomatik deneme araçları hazır hâldedir. Aynı şifreyi iki yerde kullanmak, bu yüzden tek sızıntıyla çok hesap kaybettirir.

İki adımlı doğrulamanın gücü

İki adımlı doğrulama, şifre ele geçse bile ikinci bir kanıt (kod, uygulama onayı veya fiziksel anahtar) istenmesi demektir ve hesap ele geçirmelerin büyük bölümünü tek başına engeller. Kritik ayrıntı şudur: onay kodunuz da bir şifredir; kim, hangi gerekçeyle isterse istesin kimseyle paylaşılmaz. Kodunuzu isteyen 'banka görevlisi', tanımı gereği görevli değildir.

İlgili kavramlar: Kimlik Avı, Sahte SMS, Zararlı Yazılım, Uzaktan Erişim Dolandırıcılığı

Aynı atlastan

İlk yayın: 2026-08-12Son gözden geçirme: 2026-08-12Editoryal durum: çalışma sürümüDüzeltme bildir