Teknoloji ipuçları yeni başlayanlar için

Email Hesabınız Hack Olursa Ne Yapmalı

Bir sabah e-postamı açtığımda gelen kutumda "şifreniz değiştirildi" bildirimi buldum. O bildirimi ben tetiklememiştim. İlk tepkim donup kalmak oldu; ikinci tepkim panikle rastgele butonlara basmak. İkisi de yardımcı olmadı. O gün öğrendiğim şey şu: e-posta hesabı hacklendiğinde en değerli şey soğukkanlılık ve doğru sıralamayla hareket etmek. Aşağıda kendi deneyimimden ve sonrasında yardımcı olduğum birkaç arkadaşımın yaşadıklarından çıkardığım adımları anlatıyorum.

Neden e-posta hesabı bu kadar kritik?

Yeni başlayanların çoğu e-postayı sadece mesaj kutusu sanıyor. Aslında e-posta, dijital hayatınızın ana kapısı. Bankanız, sosyal medya hesaplarınız, bulut depolama alanınız, hatta telefon hesabınız "şifremi unuttum" dediğinizde sıfırlama bağlantısını nereye yollar? E-postanıza. Yani saldırgan e-postanızı aldıysa, teknik olarak diğer hesapların da yarısını almış sayılır. Bu yüzden email güvenliği, bilgisayar güvenliğinin temelleri arasında en üstte durması gereken konu.

Hesabımın ele geçirildiğini nasıl anlarım?

  • Tanımadığınız cihaz veya konumdan giriş bildirimleri geliyor.
  • Gönderilenler klasöründe sizin yazmadığınız mesajlar var.
  • Arkadaşlarınız size "garip bir link attın" diyor.
  • Gelen kutunuza yönlendirme kuralı ya da otomatik iletme eklenmiş.
  • Kurtarma e-postası veya telefon numarası değişmiş.
  • Beklemediğiniz "doğrulama kodu" SMS'leri alıyorsunuz.

Son madde en sinsisi. Kod geliyor ama siz istemiyorsanız, biri şifrenizi biliyor ve ikinci adımı geçmeye çalışıyor demektir.

İlk bir saatte yapılacaklar

  1. Şifreyi değiştirin. Hâlâ giriş yapabiliyorsanız hemen değiştirin. Yeni şifre, hiçbir yerde kullanmadığınız, uzun ve tahmin edilemez olmalı. Ben o gün eski şifremin ufak bir varyantını yazma hatasına düştüm; iki gün sonra tekrar giriş denemesi bildirimi aldım.
  2. Tüm oturumları kapatın. Gmail, Outlook ve benzeri servislerde "tüm cihazlardan çıkış yap" seçeneği var. Şifreyi değiştirip bunu yapmazsanız saldırganın açık oturumu bir süre çalışmaya devam edebilir.
  3. İki adımlı doğrulamayı açın. SMS yerine kimlik doğrulayıcı uygulama tercih edin. Bu tek başına en büyük fark yaratan adım.
  4. Ayarları denetleyin. Otomatik iletme kuralları, filtreler, "adına gönder" adresleri, bağlı uygulamalar ve kurtarma bilgileri. Saldırganların en sevdiği yöntem, gelen kutunuzu sessizce kendilerine kopyalayan bir filtre bırakmak.
  5. Diğer hesapları kurtarın. Banka, sosyal medya, bulut depolama... E-posta ile bağlı ne varsa şifrelerini değiştirin.
  6. Çevrenizi uyarın. Adınıza spam gittiyse arkadaşlarınıza haber verin. Utanılacak bir şey değil, herkese olabilir.

Giriş yapamıyorsam? Seçeneklerin karşılaştırması

Kötü senaryo, şifrenin de kurtarma bilgilerinin de değiştirilmiş olması. Burada birden fazla yol var ve hepsi aynı hızda çalışmıyor.

YöntemNe zaman işe yararSüreBaşarı şansı
Otomatik kurtarma formuYedek e-posta veya telefon hâlâ sizdeyseDakikalarYüksek
Yedek kodlarİki adımlı doğrulama açıkken kodları kaydettiysenizDakikalarÇok yüksek
Güvenilir cihazdan girişTelefonunuzda oturum hâlâ açıksaDakikalarYüksek
Hesap kurtarma başvurusu (kimlik/soru)Kurtarma bilgileri değişmişseGünlerOrta
Kurumsal/okul hesabı için yöneticiye başvuruHesap bir kuruma aitseSaatler-günlerYüksek
Yeni hesap açıp taşınmakDiğer tüm yollar tükendiyseBir günKesin ama kayıplı

Kurtarma başvurusunda ipucu: her zaman daha önce o hesaba giriş yaptığınız cihaz ve ağdan başvurun. Sistemler tanıdık cihazı ve konumu güçlü bir kanıt sayıyor. Ayrıca eski şifrelerinizden hatırladığınızı yazın; hatalı da olsa hesabın geçmişini bildiğinizi gösterir.

Nasıl girdiler? Kaynağı bulmadan iş bitmez

Şifreyi değiştirip rahatlamak yeterli değil. Sızıntının kaynağı hâlâ duruyorsa aynı şey tekrar olur. Sık gördüğüm üç sebep:

  • Aynı şifreyi her yerde kullanmak. Bir forum sızdırdı, saldırgan aynı şifreyi e-postanızda denedi ve girdi.
  • Oltalama (phishing). "Hesabınız kapatılacak" mailindeki sahte giriş sayfasına şifreyi yazmak. Ben de bir kere neredeyse yazıyordum; adres çubuğundaki harf farkı kurtardı.
  • Bilgisayardaki zararlı yazılım. Özellikle kaynağı belirsiz kurulum dosyaları ve başkasının USB belleğinden gelen içerikler. Bu yüzden USB'leri güvenli kullanma alışkanlığı ciddiye alınmalı.

Şifre değiştirmeden önce cihazınızı güvenilir bir antivirüsle taramanız iyi olur; yoksa yeni şifreyi de aynı yere yazmış olabilirsiniz.

Benim önerim

Panik anında sırayı şöyle hatırlayın: şifre → oturumlar → iki adımlı doğrulama → ayarlar → diğer hesaplar → çevre. Giriş yapamıyorsanız yeni hesap açmaya en son başvurun; önce tanıdık cihazdan kurt