Telefon numaranızı veya e-postanızı internette bulmak, hesabın otomatik olarak ele geçirildiği anlamına gelmez. Kasıtlı bir herkese açık iletişim, eski bir profil, bir kişi arama listesi, bir ihlal kaydı veya aktif bir ele geçirmenin kanıtı olabilir. Doğru yanıt bunlardan hangisinin gerçekleştiğine bağlıdır.
Önce yetkisiz etkinlik gösteren herhangi bir hesabı güvence altına alın. Bir arama motorundan kaldırma bekleyebilir; e-posta ve telefon numaranızın kontrolü bekleyemez.
Harekete geçmeden önce olayı sınıflandırın
| Bulduğunuz şey | Neyi gösterir | İlk eylem |
|---|---|---|
| Herkese açık bir sayfadaki adres | Tanımlayıcı keşfedilebilir | URL'yi kaydedin ve istenmeyen ise kaynak kaldırma talebinde bulunun |
| Bir ihlal bildiriminde adı geçen adres | Bir hizmet belirtilen verilerin sızdırıldığını bildiriyor | Bildirimi hizmetin resmi sitesi üzerinden doğrulayın ve sızdırılan alanları belirleyin |
| Beklenmeyen oturum açma veya şifre değişikliği | Olası hesap ele geçirme | Sağlayıcının resmi kurtarma sürecini güvenilir bir cihazdan kullanın |
| Telefon aniden hizmet kaybediyor | Diğer nedenler arasında olası SIM takası veya port-out | Hemen güvenilir bir numaradan operatörle iletişime geçin |
| Bilinmeyen ödemeler veya hesaplar | Olası finansal dolandırıcılık veya kimlik hırsızlığı | Kurumla iletişime geçin, krediyi gözden geçirin ve resmi kurtarma sürecini kullanın |
| Yayından sonra daha fazla spam | Adres pazarlama veya dolandırıcılık listelerinde olabilir | Mesajları filtreleyin ve bildirin; başka kanıt olmadan hesap erişimi çıkarımı yapmayın |
Bildirimi, kaynak URL'sini, zaman damgalarını, beklenmeyen oturum açma uyarılarını ve vaka numaralarını saklayın. Olayı şirketin resmi alan adında veya bağımsız olarak bulduğunuz iletişim bilgileri üzerinden doğrulayana kadar bir ihlal bildirimi bağlantısına tıklamayın.
E-posta hesabı ele geçirilmiş olabilirse
E-posta genellikle diğer hesaplar için kurtarma kanalıdır, bu nedenle sosyal profiller veya alışveriş hesaplarından önce onu koruyun.
- Güvendiğiniz bir cihazdan sağlayıcının resmi hesap kurtarma sayfasını kullanın.
- Şifreyi uzun, benzersiz bir değerle değiştirin. Eski şifre yeniden kullanıldıysa, kullanıldığı her yerde değiştirin.
- Diğer oturumları kapatın ve tanımadığınız cihazları kaldırın.
- Çok faktörlü kimlik doğrulamayı açın. Sağlayıcı desteklediğinde bir güvenlik anahtarı veya diğer kimlik avına dayanıklı yöntemi tercih edin; bir kimlik doğrulayıcı uygulaması genellikle yalnızca metin mesajlarına güvenmekten daha iyi bir yedektir.
- Kurtarma e-posta adreslerini, kurtarma telefon numaralarını, uygulama şifrelerini ve bağlı uygulamaları kontrol edin.
- Yapmadığınız değişiklikler için yönlendirme kurallarını, filtreleri, temsilcileri, gönderilen postaları ve silinmiş postaları inceleyin.
- Hesabınızdan mesaj gönderildiyse, özellikle para talepleri veya bağlantılar varsa kişilere bildirin.
FTC, bir e-posta hesabını kurtardıktan sonra özellikle şifreyi değiştirmeyi, her cihazı kapatmayı, iki faktörlü kimlik doğrulamayı etkinleştirmeyi, kurtarma bilgilerini kontrol etmeyi ve bilinmeyen yönlendirme kurallarını kaldırmayı önerir.
Telefon numarası ele geçirilmiş olabilirse
Herkese açık bir numara spam ve kimliğe bürünme riski yaratır, ancak tek başına birine hattın kontrolünü vermez. Hizmet kaybı, beklenmeyen bir operatör uyarısı veya talep etmediğiniz şifre sıfırlama mesajları bir SIM takası veya port-out girişimini gösterebilir.
Resmi web sitesini, uygulamasını, mağazasını veya faturadaki bir numarayı kullanarak operatörle iletişime geçin - uyarıdaki bir bağlantıyı değil. Şunları yapmasını isteyin:
- SIM, eSIM, hesap sahibi veya operatörün değişip değişmediğini doğrulayın
- yetkisiz bir değişiklik olduysa kontrolü geri yükleyin
- operatör hesabı şifresini ve PIN'ini sıfırlayın
- mevcut en güçlü numara kilidi, port kilidi veya transfer korumasını etkinleştirin
- olayı belgeleyin ve size bir vaka numarası verin
Kontrol geri yüklendikten sonra, kurtarma için telefonu kullanan hesaplardaki şifreleri değiştirin, bilinmeyen oturumları iptal edin ve mümkün olduğunda SMS tabanlı kimlik doğrulamayı daha güçlü bir yöntemle değiştirin. Hizmet kaybı sırasında yapılan değişiklikler için banka, kart, ödeme ve e-posta hesaplarını gözden geçirin.
Türkiye'de: Kayıp veya çalıntı cihazınızı elektronik iletişim ağından engellemek için BTK'nın Tüketici İletişim Merkezi'ni 120 numaralı telefondan 7/24 arayabilirsiniz. Bu, cihazın ağa erişimini engelleyen bir kayıp veya çalıntı bildirimidir; cihazı bulmaz veya iade etmez. Cihazın kurtarılması için ayrıca polis ve adli makamlara başvurmanız gerekir. Telefon dolandırıcılığı şüphesi durumunda (kendilerini polis, asker veya savcı olarak tanıtıp adınızın veya banka hesabınızın terör örgütüyle bağlantılı olduğunu söyleyip para veya altın talep eden kişiler), şüpheli dolandırıcılığı bildirmek için derhal 155 Polis İmdat hattını arayın.
Gerçekte sızdırılan verilere yanıt verin
Bir ihlal bildirimi hangi kategorilerin dahil olduğunu söylemelidir. Yanıtı bu kategorilere göre ayarlayın:
- Yalnızca e-posta veya telefon: hedefli kimlik avı ve kimliğe bürünme bekleyin; hesapları güvence altına alın ve yeni sızıntıyı izleyin.
- Şifre veya kimlik doğrulama sırrı: yeniden kullanıldığı her yerde hemen değiştirin ve oturumları veya belirteçleri iptal edin.
- Devlet tanımlayıcısı veya finansal veri: resmi kimlik hırsızlığı yanıtını izleyin, etkilenen hesapları izleyin ve uygun olduğunda bir kredi dondurma veya dolandırıcılık uyarısı düşünün.
- Tıbbi, istihdam veya diğer hassas kayıtlar: o kayıt türü ve yargı yetkisine uygun düzenleyici ve kurum yollarını izleyin.
Amerika Birleşik Devletleri'nde, FTC kredi dondurmalarının ücretsiz olduğunu ve üç büyük kredi bürosunun her birine yerleştirilmesi gerektiğini söyler; bir yıllık dolandırıcılık uyarısı bir büro aracılığıyla yerleştirilebilir ve bu büro diğer ikisini bilgilendirmelidir. Bilgiler kötüye kullanılıyorsa, IdentityTheft.gov bir kurtarma planı ve mektuplar sağlar.
Refleksif olarak bir izleme ürünü satın almayın. Önce ihlal edilen kuruluşun, bankanızın, sigortacınızın veya işvereninizin zaten sağlayıp sağlamadığını, hangi büroları izlediğini, ne sıklıkla kontrol ettiğini ve hangi tür kötüye kullanımları göremediğini kontrol edin.
İstenmeyen herkese açık kopyaları kaldırın
Tanımlayıcı basitçe yayınlanmışsa, kaynaktan dışa doğru çalışın:
- kaynak sayfayı veya hesap alanını kaldırın veya düzeltin
- bu kaynaksa, broker listesinden çıkın
- motorun mevcut politikası altında arama sonuçlarından kaldırma talebinde bulunun
- kaynak değiştikten sonra güncel olmayan içerik aracını kullanın
- yeni bir URL veya kayıt için izleyin
Google'ın Hakkınızdaki sonuçlar, bir ev adresi, telefon numarası veya e-posta adresi içeren desteklenen sonuçları bulabilir ve izleyebilir. Onaylanmış bir arama kaldırma işlemi kaynak sayfayı silmez, bu nedenle mümkün olduğunda her iki katmanı da tamamlayın.
Hedefli kimlik avına hazırlanın
Bir tanımlayıcı ve bağlam herkese açık olduğunda, bir dolandırıcılık ikna edici gelebilir. Bir ihlal, teslimat, bordro değişikliği, banka uyarısı veya hesap kurtarma hakkındaki beklenmeyen mesajları, bunları bağımsız bir kanal üzerinden doğrulayana kadar güvenilmez olarak değerlendirin.
- Asla bir arayan veya mesaj göndericisiyle tek kullanımlık bir kod paylaşmayın.
- Başlatmadığınız bir çok faktörlü kimlik doğrulama istemini onaylamayın.
- Mesaj bağlantısını takip etmek yerine şirketin uygulamasını açın veya bilinen adresini kendiniz yazın.
- İsimleri veya rolleri kullanılıyorsa aileye veya iş arkadaşlarına kimliğe bürünme girişimi hakkında bilgi verin.
- Tehdit edici veya sahte mesajları engellemeden ve bildirmeden önce saklayın.
Yeni bir telefon numarasına veya e-posta adresine ihtiyacınız var mı?
Genellikle hayır. Benzersiz bir şifre, güçlü çok faktörlü kimlik doğrulama, güvenli kurtarma ayarları, operatör korumaları, filtreleme ve kaynak kaldırma daha az yıkıcıdır. Tanımlayıcıyı değiştirmek ayrıca eski herkese açık geçmişini silmez.
Hesap veya numara kurtarılamadığında, kontrollere rağmen hedefli taciz devam ettiğinde veya bir güvenlik planı yeni bir kanal gerektirdiğinde bir değişiklik düşünün. Kritik hesapları kasıtlı olarak taşıyın, yeni tanımlayıcıyı gizli tutun ve eski ve yeni tanımlayıcıları birbirine bağlayan bir yönlendirme mesajı yayınlamayın.
İstismarcı bir kişi cihazınızı veya hesaplarınızı izliyor olabilirse, görünür değişiklikler yapmadan önce daha güvenli bir cihaz kullanın ve hayatta kalan merkezli bir güvenlik planı arayın. FTC, hesap veya cihaz değişikliklerinin bir istismarcıyı uyarabileceğini ve kanıtların önce korunması gerekebileceğini belirtir.
Daha geniş bir envanter için herkese açık veri sızıntısı denetimini kullanın. Kaynak ve dizin temizliği için arama sonucu kaldırma iş akışını izleyin.
Türkiye'de kişisel veri hakları: Kişisel verilerinizin işlenip işlenmediğini veri sorumlusundan talep edebilir, bunlara erişim talep edebilir, eksik veya yanlışsa düzeltme talep edebilir, hukuka aykırıysa silme veya yok etme talep edebilir, bu işlemlerin verilerin açıklandığı üçüncü kişilere bildirilmesini talep edebilir ve hukuka aykırı işleme nedeniyle oluşan zararların tazminini talep edebilirsiniz. Veri sorumlusu başvuruları 30 gün içinde ücretsiz olarak yanıtlamalıdır (talep ek maliyet gerektirmedikçe). Başvuru reddedilirse, yanıt yetersizse veya 30 gün içinde yanıt verilmezse, sorumlusunun yanıtını öğrendiğiniz tarihten itibaren 30 gün içinde ve her halükarda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz. Veri sorumlusuna başvuru, Kurul'a şikayet öncesi zorunludur.