Metlivi Blog

Bir Tamamlayıcı Uygulama Hesabı Ele Geçirildiğinde veya Taklit Edildiğinde Ne Yapılmalı?

Bir tamamlayıcı uygulama hesabı yabancı bir giriş, değiştirilmiş profil ayrıntıları veya sizin adınıza gönderilmiş iletiler gösterdiğinde, hız herkese açık tartışmalardan değil, doğru sıralamayı izlemekten gelir. İşe yüklü bir uygulamadan, kayıtlı resmi bir sayfadan veya kendinizin yazdığı bir adresten başlayın. Hâlâ giriş yapabiliyorsanız üst düzey e-posta veya kimlik sağlayıcısını güvene alın, kurtarma ayrıntılarını düzeltin ve açığa çıkmış ya da yeniden kullanılmış bir parolayı değiştirin. Giriş yapamıyorsanız yalnızca sağlayıcının resmi kurtarma sürecini kullanın. Ardından bilinmeyen oturumları kapatın, tanımadığınız bağlantıları kaldırın, herkese açık kimlik alanlarını onarın ve yalnızca kimliğe bürünülmüş içerikleri gerçekten alan kişilere bildirimde bulunun. Zaman damgalarını, görünür hesap durumlarını ve resmi talep numaralarını saklayın; ancak özel yazışmaları kopyalamayın veya şüpheli iletide sunulan bir kurtarma bağlantısını kullanmayın.

27 Ağustos 20269 dk okumaEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Vakayı yaymadan tanımlayın

Öncelikle gözlemlenebilir gerçekleri yazın: hangi profil alanı değişti, hangi ileti size ait değildi, hangi cihazı veya zamanı açıklayamıyorsunuz ve hâlâ erişiminiz var mı? Şüpheli materyali geniş bir gruba iletmeyin veya hesabı kullanan kişiden herhangi bir şey kanıtlamasını istemeyin. Tek bir fiziksel cihazda birden fazla oturum olması normal olabilir; bu nedenle cihaz adını, tarayıcıyı, saati, genel konumu ve kendi son kullanımınızı birlikte değerlendirin. Değiştirilmiş bir parola, kurtarma adresi, telefon numarası veya doğrulama yöntemi, kontrol kaybı iş akışını başlatmak için daha güçlü bir nedendir.

İlk tespit zamanını, bilinen son normal erişimi, görünen tanınmayan oturum etiketlerini, değiştirilen alanları, resmi sayfalar üzerinden gerçekleştirdiğiniz işlemleri ve destek talep numaralarını içeren asgari düzeyde bir kanıt kartı oluşturun. Ekran görüntülerini ilgisiz kişileri, özel mesaj metinlerini, yedek kodları ve ödeme ayrıntılarını hariç tutacak şekilde kırpın. Bu kart, resmi desteğin durumu anlamasına yardımcı olur ve adımları tekrarlamanızı önler. Bu bir kamuya açık suçlama değildir ve hesabı kimin kullandığını kesinleştirmez.

Bölüm 2

Oturum açıkken önce kurtarma zincirini güvene alın

Tamamlayıcı hesabı neyin sıfırlayabileceğini belirleyin: bir e-posta kutusu, telefon numarası veya birleşik kimlik sağlayıcısı. Bu üst düzey hesapta da olağan dışı hareketler görülüyorsa uygulama parolasını değiştirmeye güvenmeden önce o hesabı güvene alın. Farklı bir parola belirleyin, kurtarma e-postasını ve telefonunu inceleyin, bilinmeyen oturumları kapatın, oluşturmadığınız yönlendirme kurallarını veya bağlantıları kaldırın ve mevcut ek bir doğrulama yöntemi yapılandırın. Google'ın güvenliği ihlal edilmiş hesaplara yönelik rehberi güvenlik etkinliklerini, cihazları, kurtarma ayrıntılarını ve bağlı erişimleri ayrı ayrı ele alır; bunları kontrol etmek, saldırganın üst düzey kanal üzerinden uygulamayı kolayca yeniden sıfırlamasını engeller.

Tamamlayıcı uygulamaya dönün ve bir parolayı yalnızca ifşa edildiğinde, yeniden kullanıldığında veya izinsiz değiştirildiğinde yenileyin. Her oturumu ve cihazı inceleyin. Açıklayamadığınız veya artık ihtiyaç duymadığınız girişlerin oturumunu kapatın; aynı isimdekiler ayırt edilemiyorsa hepsinin oturumunu kapatın ve güvenilir cihazlarda erişimi yeniden kurun. Yeni eklenen oturum açma yöntemlerini, bağlı kimlikleri, belirteçleri (token), herkese açık paylaşım bağlantılarını veya bildirim değişikliklerini kontrol edin. Temizlik sırasında gelse bile, sizin başlatmadığınız hiçbir doğrulama istemini kabul etmeyin.

Bölüm 3

Erişiminiz kesildiğinde resmi kurtarma yolundan ayrılmayın

Bir yabancı tarafından gönderilen "destek" hesabını, arama reklamlarındaki doğrulanmamış bir numarayı veya şüpheli iletideki bir kısayol bağlantısını kullanmayın. Kurtarma işlemlerine resmi uygulama mağazası listesi, web sitesi gezintisi veya zaten bildiğiniz bir yardım merkezi üzerinden ulaşın. Sağlayıcının önerdiği durumlarda tanıdık bir cihaz, tarayıcı ve ağ kullanın ve kurtarma sorularını doğru yanıtlayın. Hatırlayamadığınız ayrıntıları uydurmayın. Tek kullanımlık bir kodu, kurtarma bağlantısını veya yedek kodu asla başka birine göndermeyin.

Resmi talep numarasını, gönderim zamanını ve talep edilen bir sonraki adımı saklayın. Çelişkili bilgiler içeren mükerrer başvurulardan kaçının. E-postanızı, telefon numaranızı, cihaz tanımlayıcılarınızı veya kimlik belgelerinizi herkese açık bir forumda paylaşmayın. Sahiplik kanıtı gerekiyorsa sağlayıcının belirttiği açık yükleme kanalı üzerinden yalnızca zorunlu tutulan en küçük veri setini gönderin. Erişimi yeniden kazandıktan sonra; oturumları sonlandırana, kurtarma ayrıntılarını düzeltene ve ayrı bir kimlik bilgisi belirleyene kadar olağan kullanımı duraklatın.

Bölüm 4

Kimlik taklidini erişim kurtarmadan ayrı olarak giderin

Giriş erişimini geri kazanmak, hesap üzerinden yapılan her değişikliği ortadan kaldırmaz. Profil resmini, görünen adı, biyografiyi, herkese açık gönderileri, kişileri, paylaşım bağlantılarını, bildirim ayarlarını, bağlı e-postayı ve görünür diğer alanları inceleyin. Sizin oluşturmadığınız içerikler için gerekli zamanı ve vaka referansını kaydettikten sonra uygulamanın silme, gizleme veya bildirme kontrollerini kullanın. Bir olayın yaşandığını kanıtlamak için özel yazışmaları herkese açık şekilde yayınlamayın. Erişimi kurtarmak ile herkese açık kimliği onarmak iki farklı tamamlanma aşamasıdır.

Hesap taklit edildiği sırada başkalarıyla iletişime geçildiyse yalnızca bu iletileri gerçekten alan alıcıları bilgilendirin. Yararlı bir not somut olgulara dayanır: "Bu saatler arasında bu hesap benden gelmeyen içerikler gönderdi. İçindeki bağlantıları kullanmayın veya doğrulama kodu vermeyin. Hesabı resmi servis üzerinden yönetiyorum; onay gerekirse önceden bildiğimiz iletişim kanalımızı kullanın." Hesabı kimin yönettiği konusunda tahminde bulunmayın, alıcılardan ekran görüntülerini yeniden paylaşmalarını istemeyin veya olayı etkilenmemiş bir kişi listesine duyurmayın.

Bölüm 5

Sınırları belirlenmiş güvenilir bir durum inşa edin

Yeni kimlik bilgisinin benzersiz olduğunu, üst düzey e-posta kutusunun denetiminizde olduğunu, kurtarma iletişim bilgilerinin güncelliğini, ikinci faktörün ve yedekleme yolunun çalıştığını, bilinmeyen oturumların kapatıldığını ve tanınmayan bağlantıların kaldırıldığını doğrulayın. Olay sırasında kullanılan cihazlardaki sistem güncellemelerini, ekran kilidini, tarayıcı uzantılarını ve son indirilenleri inceleyin. Şüpheli bir yazılım veya uzaktan kontrol aracı yüklendiyse hassas hesap işlemlerini orada gerçekleştirmeyi bırakın ve cihaz üreticisinin mevcut destek yolunu ya da başka bir güvenilir cihazı kullanın.

Sınırlı bir takip aralığı belirleyin. Müdahaleyi tamamladıktan sonra güvenlik etkinliklerini ve herkese açık alanları ertesi gün veya belirlenen başka bir zamanda bir kez daha gözden geçirin. Yeni bir durum ortaya çıkmazsa sürekli kontrol etmek yerine vaka iş akışını sonlandırın. Keşif, kurtarma, oturum kapatma, onarım, bildirim ve takip için tamamlanma sürelerini içeren, gizli bilgi barındırmayan bir özet tutun. Bu kontrol zinciri, hangi adımın sağlayıcı desteğine ihtiyaç duyduğunu ve hangi eylemi bizzat doğrulayabileceğinizi gösterir.

İlgili sorular

Sık sorulan sorular

Ele geçirmeyi önce herkese açık olarak duyurmalı mıyım?

Önce erişimi geri kazanın ve asgari düzeyde kanıt saklayın. Hizmet aksini belirtmedikçe yalnızca kimliğe bürünülmüş içeriği alan kişileri bilgilendirin.

Tekrar giriş yapabildiğimde kurtarma işlemi tamamlanmış olur mu?

Hayır. Bilinmeyen oturumları kapatın, kurtarma ayrıntılarını düzeltin, tanınmayan bağlantıları kaldırın ve değiştirilen herkese açık alanları onarın.

Hesapta değişiklik yapmadan önce hangi kanıtları saklamalıyım?

Yalnızca zamanı, tanınmayan cihazı veya iletiyi, değiştirilen alanı ve ilgili hizmet bildirimini kaydedin; ilgisiz özel yazışmaları kopyalamaktan kaçının.

İlgili okumalar

Bu konuyu keşfetmeye devam et