E-Posta Hesabım Ele Geçirildi: İlk 30 Dakikada Yapılacaklar
Kısa çözüm
- Önce parolayı değiştirin, sonra TÜM oturumları kapatın
- Gizli yönlendirme ve otomatik silme kuralı var mı bakın
- Kurtarma e-postası ve telefonu değiştirilmiş olabilir, kontrol edin
- İki adımlı doğrulamayı hemen açın
- Aynı parolayı kullandığınız diğer hesapları da değiştirin
- Sahte IBAN e-postası gittiyse müşterileri telefonla uyarın
Bir müşteri arıyor: "Bize gönderdiğiniz yeni hesap numarasına ödeme yaptık." Böyle bir e-posta göndermediniz. Ya da giden kutunuzda tanımadığınız iletiler var, tanıdıklarınız garip bağlantılar aldığını söylüyor. Kurumsal e-postanın ele geçirilmesi, küçük işletmelerde en sık ve en pahalı siber olaydır — çünkü doğrudan para transferine dönüşür.
İlk 30 Dakika: Sırayla
- 1. Parolayı değiştirin. Uzun, benzersiz, başka hiçbir yerde kullanılmamış bir parola. Bunu temiz olduğundan emin olduğunuz bir cihazdan yapın; kendi bilgisayarınızda zararlı varsa yeni parola da anında ele geçer.
- 2. Tüm oturumları kapatın. Bu adım atlanırsa parola değişse bile saldırganın açık oturumu devam eder. Çoğu e-posta servisinde "tüm cihazlardan çıkış yap" seçeneği vardır — mutlaka kullanın.
- 3. Gizli kuralları kontrol edin. Bu, en çok atlanan ve en tehlikeli adımdır. Saldırganlar genelde gelen kutunuza sessiz bir yönlendirme kuralı ekler: belirli kelimeleri içeren e-postalar kendilerine iletilir ve sizde okundu işaretlenip arşive/çöpe taşınır. Parolayı değiştirseniz bile bu kural yerinde kalırsa yazışmanız akmaya devam eder. Ayarlar → Kurallar / Yönlendirme bölümünü açın ve tanımadığınız her kuralı silin.
- 4. Kurtarma bilgilerini kontrol edin. Kurtarma e-posta adresi ve telefon numarası değiştirilmiş olabilir; öyleyse saldırgan hesabı istediği an geri alabilir. Kendi bilgilerinizle düzeltin.
- 5. İki adımlı doğrulamayı açın. Parola tek başına yeterli olmadığını zaten kanıtladı (2FA kurulumu).
- 6. Uygulama parolalarını iptal edin. Hesaba bağlı üçüncü taraf uygulama izinleri varsa gözden geçirin; bilmediğiniz bağlantıları kaldırın.
Sonraki Saat: Yayılmayı Durdurun
- Aynı parolayı başka nerede kullandınız? Muhasebe programı, pazaryeri paneli, alan adı yönetimi, banka. Hepsini değiştirin. Parolaların tekrar kullanılması, tek bir sızıntıyı zincire çevirir (parola yönetimi).
- Cihazı tarayın. Parola nasıl gitti? Sahte bir giriş sayfası mı, yoksa bilgisayarda bir zararlı mı? Güncel bir güvenlik yazılımıyla tam tarama yapın (zararlı yazılım temizliği).
- Giden kutusuna bakın. Adınıza ne gönderilmiş? Bu, kimlere ulaşılması gerektiğini söyler. Saldırganlar genelde giden kutusunu temizler; yine de sunucu tarafındaki kayıtlarda iz kalabilir.
- Diğer hesapları kontrol edin. Aynı ofiste birden çok hesap etkilenmiş olabilir.
En Kritik Kısım: Müşterileri Uyarın
Bu olayın asıl zararı veri değil, sahte ödeme talimatıdır. Saldırgan gerçek bir yazışmanın içine girip "hesap numaramız değişti" der ve ödeme kendisine gider. Yapılacaklar:
- Etkilenmiş olabilecek müşteri ve tedarikçileri telefonla arayın — e-postayla değil, çünkü kanalın kendisi şüpheli.
- Ödeme yapmadan önce IBAN değişikliğini telefonla teyit etme kuralını her iki tarafa hatırlatın. Bu basit kural, bu dolandırıcılık türünü tek başına büyük ölçüde bitirir.
- Para transferi gerçekleştiyse hemen bankanızla iletişime geçin; erken müdahalede geri çağırma şansı vardır. Ardından savcılığa/siber suçlarla mücadele birimine başvurun.
- Kişisel veri içeren yazışmalar sızmışsa KVKK açısından değerlendirme ve gerekiyorsa bildirim gündeme gelir; hukuk danışmanınıza durumu aktarın (KVKK ve veri güvenliği).
Tekrarını Önlemek
- Kritik hesaplarda iki adımlı doğrulama zorunlu olsun — özellikle e-posta, çünkü diğer tüm parola sıfırlamaları oradan geçer.
- Kişi başına hesap kullanın; ortak hesapta kimin sızdırdığı bulunamaz ve ayrılan çalışanın erişimi kapatılamaz (ayrılış listesi).
- Sahte giriş sayfası eğitimi: Bağlantıya tıklamak yerine adresi elle yazma alışkanlığı; adres ve sertifika kontrolü (sertifika uyarıları).
- Yönlendirme kurallarını periyodik kontrol edin — üç ayda bir bakmak yeterlidir.
- Cihazlarda güncel koruma ve düzenli güncelleme (endpoint güvenliği).
- Giden e-postalarınızın kimliği doğrulanabilir olsun — alan adı doğrulama kayıtları hem teslimat hem taklit edilme riski açısından önemlidir (e-posta teslimat düzeni).
Sıkça Sorulan Sorular
Sadece parolayı değiştirmek yetmez mi?
Yetmez. Açık oturum ve gizli yönlendirme kuralı kalırsa erişim devam eder — üç adım birlikte yapılmalı.
Hesabımın ele geçirildiğini nasıl anlarım?
Tanımadığınız giden ileti, beklenmedik parola sıfırlama bildirimi, kaybolan e-postalar ve tanımadığınız oturum konumları tipik işaretlerdir.
E-postayı silip yenisini açsam olur mu?
Yazışma geçmişini ve iletişim sürekliliğini kaybedersiniz; hesabı temizleyip güvenceye almak daha doğrudur.
Grisepet Notu
Kaç kullanıcının kurumsal e-posta kullandığını yazın; iki adımlı doğrulama ve güvenlik yazılımı tarafında sade bir plan çıkaralım.
Bu yazıyla ilgili ürünler
Maksimum 4 taksit imkanı
ESET HOME Security Premium | Şifreleme & Parola Yöneticisi | 3 Kullanıcı
Maksimum 4 taksit imkanı
ESET HOME Security Ultimate | Sınırsız VPN & Kimlik Koruması
Maksimum 4 taksit imkanı