Geri
10 Ağu 2026
4
CrackEmail

Hesabıma Birinin Girdiğini Nasıl Anlarım ve Ne Yapmalıyım

Her hizmet aktif oturumların bir listesini tutar. Ne gösterir, neden şifre değiştirmeden önce oturumu kapatmalısınız ve saldırganların nerede iz bıraktığı.

Hesabıma Birinin Girdiğini Nasıl Anlarım ve Ne Yapmalıyım | CrackEmail

Bildirim garip bir saatte geliyor: daha önce hiç ziyaret etmediğiniz bir şehirden yeni bir oturum açma. Ya da hiçbir şey gelmiyor ve sadece yazmadığınız bir mesajın bir sohbette durduğunu fark ediyorsunuz. Her iki durumda da soru aynı — orada gerçekten biri var mı ve hala kontrolünüz altında olan ne var.

[[answer]]Her büyük hizmet, cihaz, konum ve zaman ile birlikte aktif oturumların bir listesini tutar. Bir şey değiştirmeden önce bunu açın: liste, ihlalin gerçek olup olmadığını ve ne kadar süredir devam ettiğini size söyler. Sonra oturumları kapatın, ardından şifreyi değiştirin — bu sırayla, yoksa saldırgan oturumunu korur.[[/answer]]

Sıralamanın şifreden daha önemli olmasının nedeni

Bir şifre değişikliği, kendi başına kimseyi dışarı atmaz. Çoğu hizmet mevcut oturumları canlı tutar: bir oturumu olan kişi, bazen haftalarca oturumda kalır, siz de sorunun çözüldüğünü düşünürsünüz. Bu nedenle sıralama kontrol et, sonra iptal et, sonra değiştir — ve "Şifremi değiştirdim" ifadesinin "İçeride hala biri var mı?" sorusuna bir cevap olmadığını bilmek önemlidir.

Oturum listesi aynı zamanda sahip olduğunuz tek dürüst kanıttır. Bildirim e-postaları sahte olabilir — "olağandışı oturum açma, buraya tıklayın" diyen bir mesaj, en eski kimlik avı şablonudur. Hesabınızdaki liste sahte olamaz, çünkü ona kendiniz ulaştınız.

[[steps]] Oturum listesini açın :: Google, Apple, Meta, Telegram ve WhatsApp hepsi güvenlik ayarlarında bir tane tutar. Cihaz, yaklaşık konum ve son etkinliğe bakın. Gördüğünüzü değerlendirin :: Yurt dışında bir VPN ile kendi telefonunuz korkutucu görünebilir ama değildir. Sabah 4'te tanımadığınız bir cihaz modeli başka bir meseledir. Bu cihaz dışında her şeyi iptal edin :: Her hizmetin "tüm diğer oturumlardan çık" eylemi vardır. Şifreye dokunmadan önce bunu kullanın. Şifreyi değiştirin :: Yeni bir şifre, eski şifrenin bir varyasyonu değil. Eski şifre başka yerlerde tekrar kullanıldıysa, o hesaplar da buna ihtiyaç duyar. Kurtarma ayarlarını tekrar kontrol edin :: En yaygın hile, oturumda kalmamaktır — bu, başka birine ait bir kurtarma e-posta veya telefonunu sessizce eklemektir. İkinci bir faktörü etkinleştirin :: SMS yerine bir uygulama veya donanım anahtarı, aşağıdaki bölümdeki nedenlerden dolayı. [[/steps]]

Oturum listelerinin nerede bulunduğu

İfade farklılık gösterir, ama fikir aynı kalır. Google bunu Cihazlarınız altında hesap güvenliğinde bulundurur; Apple, cihazlarınızın herhangi birinde Apple ID ayarlarında oturum açmış cihazları gösterir; Meta, Şifre ve Güvenlik içinde "Oturum açtığınız yer" olarak adlandırır. Telegram, Cihazlar'ı, WhatsApp ise Bağlı cihazlar'ı içerir — her ikisi de elinizdeki telefondan diğer oturumları sonlandırmanıza izin verir.

Bunlardan ikisi, hiçbir şey yanlış görünse bile bir kez daha gözden geçirilmelidir. Mesajlaşma uygulamalarındaki bağlı cihazlar, unutulmuş bir dizüstü bilgisayar oturumunun yıllarca yaşadığı yerdir. Ve kurtarma ayarları, bir saldırganın ayak izini bıraktığı yerdir, çünkü bir şifre değişikliği, başka birinin eklediği bir kurtarma adresini kaldırmaz.

Saldırganın muhtemelen neyi hedeflediği

Zihinsel imajın tersine, çoğu hesap ihlali kişisel değildir. Hesap, bir ödeme kartına ulaşmak, iletişim listenize aynı dolandırıcılığı göndermek veya başka bir şey için onay kodları toplamak için bir araçtır. Bu, neyi kontrol etmeniz gerektiğini bilmek açısından önemlidir.

  • Gönderilen mesajlar ve arşivlenmiş sohbetler. Hesabınızdan gönderilen dolandırıcılık mesajları genellikle hemen silinir, ancak arşiv bunları saklar.
  • Maildeki filtreler ve yönlendirme kuralları. Her şeyi sessizce yönlendiren veya bankanızdan gelen mesajları silen bir kural, şifre değişikliğinden etkilenmez ve bakmadığınız sürece görünmez.
  • Bağlı uygulamalar ve üçüncü taraf erişimi. Aylar önce yetkilendirilmiş bir uygulama kendi token'ını korur; oturumları iptal etmek onu iptal etmez.
  • Ödeme yöntemleri ve teslimat adresleri. Bir alışveriş hesabındaki değiştirilen adres, hırsızlığın sessiz versiyonudur.

[[post:what-is-spyware-programs|Cihazın kendisi tehlikeye girmişse]], durum farklıdır: enfekte bir telefonda değiştirilen bir şifre, saldırganın sizin yazdığınızı izlediği bir şifredir.

SMS en zayıf ikinci faktördür

Hiçbir şeyden iyidir ama diğer her şeyden daha kötüdür. SMS ile gönderilen bir kod, operatörün ağı üzerinden geçer ve bu ağ, taşıyıcılar arasında güvenin varsayıldığı bir dönemde tasarlanmıştır. Ayrıca tamamen başka bir SIM'e de taşınabilir — SIM değiştirme olarak bilinen teknik, birinin bir taşıyıcıyı ikna ederek numaranızı yeniden vermesidir.

[[compare]] Yöntem | Çevrimdışı çalışır | Kimlik avına direnç | SIM değişimine direnç | Çaba SMS kodu | hayır | hayır | hayır | yok Kimlik doğrulayıcı uygulama | evet | hayır | evet | bir kerelik kurulum Push onayı | hayır | kısmen | evet | yok Donanım anahtarı | evet | evet | evet | bir anahtar satın al Şifre anahtarı | evet | evet | evet | bir kerelik kurulum [[/compare]]

O tablonun pratik yorumu: hizmetin izin verdiği yerlerde SMS'den çıkın ve onaylar için bir uygulamayı tercih edin, çünkü sabah 3'te gelen bir push bildirimi, yarı uykulu bir kişi tarafından onaylanma olasılığını artırır, bunu kimse kabul etmek istemez.

Hesap zaten kaybolduğunda

Yukarıdaki her şey, hala oturum açabileceğinizi varsayar. Şifre değiştirilmiş ve kurtarma adresi değiştirilmişse, resmi kurtarma akışı ilk duraktır — bu, insanların beklediğinden daha sık çalışır, özellikle ilk günlerde, hizmet hala cihaz geçmişinizi kanıt olarak saklarken. [[post:messenger-account-recovery-methods|Numara kendisi kaybolduğunda ne yapmalısınız]] ayrı bir sorudur ve kendi cevapları vardır.

[[faq]] Başka bir ülkeden bir oturum açma bildirimi geldi — hacklendim mi? :: Kesinlikle değil. VPN'ler, dolaşım ve sağlayıcı yönlendirmeleri, görünür konumu değiştirir. Oturum listesini kontrol edin; tanıdığınız bir cihaz, şehirden daha anlamlıdır. Güvenlik e-postasındaki bağlantıya tıklamalı mıyım? :: Hayır. Adresi yazarak hizmeti kendiniz açın. Güvenlik bildirimleri, taklit edilen tek e-posta türüdür. Şifreyi değiştirmek herkesin oturumunu kapatır mı? :: Çoğu hizmette hayır. Oturumlar, açıkça sonlandırmadığınız sürece hayatta kalır, bu nedenle iptal etme işlemi önceliklidir. Eski oturumlar ne kadar süreyle kalır? :: Genellikle masaüstü uygulamalarda süresizdir. Üç yıl önce oturum açmış bir dizüstü bilgisayar hala oturumda kalır, aksi takdirde biri sonlandırmadıkça. Hesabı silip sıfırdan başlamak değer mi? :: Nadiren. Geçmişinizi ve hesabın size ait olduğunu kanıtlayan kurtarma yollarını kaybedersiniz ve temel sızıntı — genellikle tekrar kullanılan bir şifre — sizinle birlikte gelir. [[/faq]]

Sonrasında

İki alışkanlık, çoğu tekrarın önüne geçer ve hiçbiri uzun sürmez. Ana hesabınızın oturum listesine ara sıra bakın — bir banka ekstesine göz attığınız gibi. Ve e-posta hesabınızın şifresini başka bir yerde tekrar kullanmayı bırakın: bu, sahip olduğunuz her şey için sıfırlama bağlantılarını açan anahtardır.

Did this answer your question?