Hesabınız Hacklendi ve Para Talep Ediyorlar
Çoğu şantaj e-postası, sızdırılmış bir şifre veritabanına dayanan bir blöftür. Tehditin gerçek olup olmadığını nasıl anlayabilirsiniz?
Bir e-posta, birinin cihazınıza aylardır girdiğini, web kamerası aracılığıyla sizi kaydettiğini, kişilerinizi ve sohbetlerinizi kopyaladığını ve bunların hepsini arkadaşlarınıza göndereceğini, eğer 48 saat içinde kripto para ile ödeme yapmazsanız, söylüyor. Sonra mesajda şifrenizin yazılı olduğunu görüyorsunuz ve bu gerçek, ya da bir zamanlar gerçekti.
[[answer]]Bu tür mesajların neredeyse tamamı, eski sızdırılmış şifre veritabanlarına dayanan toplu gönderim dolandırıcılıklarıdır. Gönderenin cihazınıza erişimi yoktur ve hiçbir kayıt yoktur. Şifrenizin bilinen bir ihlalde görünüp görünmediğini kontrol edin, her yerde değiştirin, iki faktörlü kimlik doğrulamayı veya bir şifre anahtarını etkinleştirin, mesajı kanıt olarak saklayın ve ödeme yapmayın.[[/answer]]
Bu tanıma, tüm numaranın özüdür: yüz binlerce adrese gönderilen bir mesaj aniden kişisel hissedilir. İçinde, önümüzdeki on dakikada bir yanıt gerektiren hiçbir şey yoktur.
Bu tür mesajların neden dolandırıcılık olduğunu
Bu tür zorbalık e-postaları, bir hacim işidir. Birisi eski bir ihlaldeki adres ve şifrelerin bir dökümünü satın alır ve her adrese, şifre otomatik olarak eklenmiş bir şablon gönderir. Hiçbir gözetim yoktur ve hiçbir ekran görüntüsü klasörü yoktur — sadece bir elektronik tablo ve bir e-posta sunucusu vardır.
Belirtiler tutarlıdır. Mesaj asla belirli bir şeyden bahsetmez: gerçekten kullandığınız bir site yok, gerçek bir konuşma yok, isim yok. Sahip olduğu şeyleri göstermek yerine, ne olduğunu tarif eder, geri alınamayacak bir ödeme olduğu için kripto para talep eder ve korkmuş bir kişinin bir gün düşündüğünde korkusunun sona ermemesi için kısa bir son tarih belirler. Eğer kendi adresinizden geldiği görünüyorsa, bu da hiçbir şey kanıtlamaz: bir gönderen alanı, bir zarfın geri adresi kadar sahte olabilir. [[post:how-personal-data-is-collected-online|Bu e-posta ve şifre veritabanlarının nereden geldiğini bilmek]], tehdidin çoğunu ortadan kaldırır.
Şifrenin gerçekten sızıp sızmadığını nasıl kontrol edersiniz
Tahmin yapmak zorunda değilsiniz. Ücretsiz ihlal bildirim veritabanları, kamuya açık dökümlerden kimlik bilgilerini indeksler ve e-posta adresine göre arama yapmanıza olanak tanır; Have I Been Pwned en bilinenidir ve kamu yararı projesi olarak çalışır. Eğer adresiniz, tanıdığınız bir sitenin yanında görünüyorsa ve yıl, o şifreyi kullandığınız zamana uyuyorsa, gizem çözülmüştür.
Kontrol yalnızca bir yönde güçlüdür ve bu sınır önemlidir. Bir eşleşme, şifrenin yıllardır dolaşımda olduğunu söyler, bu da bir dolandırıcılığı işaret eder. Hiçbir şey bulamamak, yalnızca indekslenmiş bir dökümde adresinizin bulunmadığını söyler — çalınan birçok veri asla yayımlanmaz, asla işlenmez veya özel ticarette kalır. Bugün çalınan girişlerin en büyük tek kaynağı, aslında bir hacklenmiş web sitesi değil, infostealer kötü amaçlı yazılımıdır: enfekte bir bilgisayarın kaydedilmiş şifre deposunu boşaltan ve bunu topluca gönderen yazılım. Have I Been Pwned, bu materyalin bir kısmını ayrı olarak hırsız günlükleri olarak indeksler ve tek partiler, 2025 ve 2026 boyunca on milyonlarca benzersiz adres eklemiştir. Bu nedenle, boş bir sonucu «kanıtlanmamış» olarak okuyun, asla «şifrem asla sızmadı» olarak ve asla tehdidin gerçek olması gerektiğine dair bir kanıt olarak okumayın.
Google ve Apple, kendi şifre yöneticilerinin içine bir kontrol aracı yerleştirmiştir; bu genellikle daha hızlı bir yoldur. Google'ın Şifre Kontrolü, kaydedilmiş şifreleri bilinen sızıntılarla karşılaştırır. iPhone ve iPad'de eşdeğeri, ayrı Şifreler uygulamasında, Güvenlik bölümünde bulunur; tespit, Ayarlar → Uygulamalar → Şifreler → Tehdit Altındaki Şifreleri Tespit Et kısmında açılır. Her ikisi de aynı şifreyi yeniden kullanan girişleri gösterir, genellikle daha acil bir sorudur. Bir kural: e-posta adresiyle arama yapın ve doğrulayamadığınız bir siteye mevcut bir şifre yazmayın. Bazı meşru araçlar, şifrenin cihazınızdan asla çıkmadığı şekilde tasarlanmıştır — Have I Been Pwned'in şifre araması yalnızca bir hash'in kısa bir ön ekini gönderir ve geri kalanını yerel olarak karşılaştırır — ancak bu, yazmadan önce doğrulamanız gereken bir özelliktir, varsaymak değil.
İlk saatte ne yapmalısınız
[[steps]] Yanıt vermeyin ve ödeme yapmayın :: Herhangi bir yanıt, gönderenin adresin canlı olduğunu ve tepki veren birine ait olduğunu gösterir, bu da sizi daha kısa ve daha agresif bir listeye taşır. Şifreyi ihlal kayıtlarıyla kontrol edin :: Hangi hesaba ait olduğunu belirleyin, ardından e-posta adresinizi bir ihlal indeksinde arayın. Bir eşleşme, dolandırıcılığı doğrular; hiçbir şey bulmak çok daha az şey doğrular, çünkü her döküm indekslenmez. O şifreyi kullanıldığı her yerde değiştirin :: Sadece orijinal sitede değil. Yeniden kullanım, bir eski ihlali on canlı hesaba dönüştürür. İki faktörlü kimlik doğrulamayı veya sunulduğunda bir şifre anahtarını etkinleştirin :: Bir uygulama kodu, bir donanım anahtarı veya bir şifre anahtarı, çalınan bir şifrenin bir rahatsızlık olmasını ve bir kırılma olmasını sağlar ve bir şifre anahtarı, bir sonraki ihlalin sızdırması için hiçbir ortak sır bırakmaz. Aktif oturumları ve bağlı uygulamaları gözden geçirin :: Her büyük hizmet, oturum açmış cihazları ve erişimi olan uygulamaları listeler. Tanıdık olmayan her şeyi çıkış yapın. Kanıtı saklayın ve birine söyleyin :: Mesajı başlıklarıyla birlikte saklayın ve bunu güvendiğiniz birine yüksek sesle söyleyin — utanç ve yalnızlık, bunun işlemesini sağlayan şeydir. [[/steps]]
Tehdit gerçek olduğunda
Gerçek erişim içeren vakaların bir azınlığı vardır ve bu durumda bir şifre değişikliği yeterli değildir. Aşağıdaki sinyaller bir arada okunmalıdır, tek başına bir satır hiçbir şeyi kanıtlamaz.
[[compare]] Sinyal | Toplu gönderim dolandırıcılığı | Gerçek ihlal | Nasıl kontrol edilir Alıntılanan şifre | Eski veya yalnızca küçük bir sitede kullanılmış | Güncel ve asla yeniden kullanılmamış | Adresinizi bir ihlal indeksinde arayın: bir eşleşme dolandırıcılığı işaret eder, hiçbir eşleşme de hiçbir şey kanıtlamaz Sunulan kanıt | Hiçbiri veya belirsiz bir tanım | Tanıdığınız bir dosya veya mesaj | O kanıtın bir kamu profili üzerinden gelip gelmeyeceğini sorun Hesap etkinliği | Giriş geçmişi normal görünüyor | Bilinmeyen cihazlar, yeni uygulama şifreleri | Hesabın güvenlik veya cihazlar sayfasını açın Nereden geldi | Eski adres, genel şablon | Kullandığınız bir sohbetin içinde veya kendi hesabınızdan | Gönderilen klasörünü ve mesaj başlıklarını kontrol edin [[/compare]]
Hesap etkinliği, en fazla ağırlığı taşıyan satırdır, çünkü gönderenin sahnelemesi mümkün değildir. Eğer bir kişi, hiç yazmadığınız mesajlar aldıysa, kurtarma e-posta adresiniz sizinle birlikte değiştiyse veya hiç ayrılmadığınız bir hizmetten çıkış yaptıysanız, bunu aktif bir kırılma olarak değerlendirin ve [[post:someone-signed-into-my-account|birinin gerçekten hesabınıza giriş yaptığında]] yapılacak adımları izleyin. Gerçek cihaz ihlali daha nadirdir ve belirtiler bırakır — hızlı pil boşalması, açıklanamayan veri kullanımı, tanıdık olmayan yönetici uygulamaları — bu da [[post:what-is-spyware-programs|kötü amaçlı yazılımların telefonlarda nasıl davrandığıdır]].
Neden ödeme yapmak nadiren sona erdirir
Ödeme yapan kişiler, ödeme yapan kişiler olarak kaydedilir. Sürekli rapor edilen desen, ödemenin ardından birkaç gün içinde daha büyük bir rakamla ikinci bir talep gelmesidir, çünkü ilk talep hedefin baskı altına alınabileceğini kanıtlamıştır. Hiç kimseyi bir şeyi silmeye zorlayan bir şey yoktur ve bir dolandırıcılıkta silinecek hiçbir şey yoktur. Gerçek bir materyal mevcut olduğunda bile, ödeme, tasarımı gereği anonim birinden bir vaadi satın alır; bu kişinin bir kopyanın yok edildiğini gösterme yolu yoktur.
Nereye bildirimde bulunmalısınız
Bildirimin, nadiren bir mesajın araştırılmasını sağladığı, ancak cüzdanları ve kampanyaları kapatan verileri beslediği nadirdir. Amerika Birleşik Devletleri'nde FTC, reportfraud.ftc.gov adresinde rapor alır ve FBI, çevrimiçi zorbalıkla ilgili şikayetleri kabul eden İnternet Suçları Şikayet Merkezini işletir. Birleşik Krallık'ta bu rol artık, Londra Şehri Polisi tarafından işletilen Dolandırıcılığı Bildir hizmetine aittir — çevrimiçi olarak reportfraud.police.uk adresinde veya telefonla 0300 123 2040 numarasından ulaşabilirsiniz — bu, 2025-2026 kışında Action Fraud'ın yerini almış ve İngiltere, Galler ve Kuzey İrlanda'yı kapsamaktadır; İskoçya'da, 101 numarasını arayarak Police Scotland'a bildirin. Ayrıca, e-posta istemcinizde bunu phishing olarak işaretleyin ve bir mesajlaşma uygulaması aracılığıyla geldiyse, uygulama içi raporlama aracını kullanın — Apple, iPhone'da mesajları nasıl engelleyeceğinizi, filtreleyeceğinizi ve raporlayacağınızı belgeler. Eğer hedef alınan kişi 18 yaşından küçükse, doğrudan kolluk kuvvetlerine veya bir çocuk koruma kaldırma hizmetine başvurun.
Sonrakini zararsız hale getirmek
Yıllar önce sızdırılan bir şifrenin bugün sizi korkutmasının nedeni yeniden kullanımdır. Her hesap kendi şifresine ve ikinci bir faktöre sahip olduğunda, eski bir ihlal, bir kaldıraç yerine sıradan bir bilgi haline gelir ve iOS, Android ve tarayıcılar içinde yerleşik şifre yöneticileri çoğu insan için yeterlidir. Bir hizmet bir şifre anahtarı sunuyorsa, bunu alın: kimlik bilgisi cihazda veya şifre yöneticisinde kalır ve sunucuda yeniden kullanılabilir hiçbir şey saklanmaz, bu nedenle o sitenin gelecekteki bir ihlali satacak hiçbir şey yoktur. Apple, Google ve Microsoft hesapları tümü şifre anahtarlarını destekler ve yerleşik yöneticiler bunları cihazlar arasında senkronize eder.
Kurtarma kişilerini güncel tutun ve sizi daha sakin hale getirecekse bir dizüstü bilgisayarın web kamerasını kapatın. Yukarıdaki kontroller bir dolandırıcılığı işaret ediyorsa — eski bir şifre, belirli bir kanıt yok, temiz giriş geçmişi — o zaman kimse sizi bireysel olarak ilk başta incelemedi ve bu tür bir sonraki mesaj, ekranda bir metin olarak gelecek, başka bir şey değil. Eğer diğer yöne işaret ediyorlarsa, gerçek ihlal ile ilgili bölüm, önce çalışmanız gereken bölümdür.
[[faq]] E-posta gerçek şifremi gösterdi — bu, beni hackledikleri anlamına mı geliyor? :: Tek başına değil. Şifreler, ihlal edilmiş web sitelerinden ve kaydedilmiş şifre depolarını boşaltan kötü amaçlı yazılımlardan topluca sızar ve daha sonra listelerde yeniden satılır, bu nedenle bir alıntı, yalnızca dolaşımda olduğunu kanıtlar. Bir ihlal indeksinde e-posta adresimi aradım ve hiçbir şey bulamadım — o zaman tehdit gerçek mi? :: Hayır. İndeksler yalnızca yayımlanan ve işlenen dökümleri kapsar, bu nedenle boş bir sonuç «kanıtlanmamış» anlamına gelir, «asla sızmadı» anlamına gelmez. Tehditi giriş geçmişi ve cihazlarla değerlendirin, kayıt yokluğuna göre değil. Mesaj kendi adresimden geldi, o zaman hesabımda mı? :: Gönderen adresleri sahte olabilir ve bu, bu kampanyalarda standarttır. Gönderilen klasörünüzü ve giriş geçmişinizi kontrol edin: eğer mesaj orada değilse ve tanıdık olmayan cihazlar listelenmemişse, e-posta kutunuzdan hiçbir şey gönderilmemiştir. Gerçekten utanç verici bir şeyim varsa ödeme yapmalı mıyım? :: Hayır. Ödeme, sizi ödeme yapan biri olarak işaretler ve genellikle ikinci bir talep gelir. Gerçek bir materyal mevcutsa, müzakere etmek yerine rapor edin — anonim bir gönderen, bir kopyanın silindiğini gösteremez. Zaten onlara yanıt verdiğimde ne olacak? :: Yanıt vermeyi bırakın, belirtilen veya ima edilen hesapların şifrelerini değiştirin, iki faktörlü kimlik doğrulamayı veya şifre anahtarlarını etkinleştirin ve daha fazla deneme bekleyin. Bir yanıt kimseye hiçbir şeye erişim sağlamaz. [[/faq]]
Did this answer your question?