Web

Gmail Hesabı Kurtarma: Çalınan Hesap Nasıl Geri Alınır?

Talha Aslan 14 dakikalık okuma 2 görüntülenme

Çalınan Gmail hesabı kurtarma nasıl yapılır?

Gmail hesabı kurtarma, hesabın kontrolünü Google'ın resmi akışıyla geri almak ve saldırganın bıraktığı izleri temizlemek demektir. Önce Google'ın hesap kurtarma sayfasından girişi denersiniz. Girdikten sonra parolayı değiştirir, oturumları kapatır, iki adımlı doğrulamayı açar ve gizli yönlendirmeleri silersiniz.

Bu yazı, hesabı çalınan bir kullanıcının izleyeceği sırayı anlatıyor. Biz bir dijital pazarlama ve web ekibiyiz, Google'ın temsilcisi değiliz. Gmail hesabı kurtarma hizmeti de vermiyoruz. Kaynak olarak yalnızca Google'ın resmi Yardım ve güvenlik sayfalarını kullandık.

Menü adları Google'ın arayüz güncellemeleriyle değişebilir. Bu yüzden her adımda ekranda gördüğünüz karşılığı arayın. Bir ayarı bulamazsanız Google Hesabı arama kutusuna adımın adını yazın.

Hesabınızın çalındığını nasıl anlarsınız?

Google'ın güvenlik sayfası bazı tipik işaretleri sayıyor. Tek bir işaret her zaman hesabın çalındığı anlamına gelmez. Ancak iki ya da üçü birlikte görünüyorsa hemen harekete geçmelisiniz.

  • Kurtarma telefonu, kurtarma e-postası, hesap adı ya da iki adımlı doğrulama ayarı siz değiştirmediğiniz halde değişmiştir.
  • Gönderilmiş klasöründe yazmadığınız e-postalar görünür ya da kişileriniz adınıza spam geldiğini söyler.
  • Gelen kutusundan e-postalar kaybolmuş olabilir.
  • Google Pay ya da Play Store'da tanımadığınız bir harcama görünür.
  • Cihazlar listesinde tanımadığınız bir cihaz vardır.
  • YouTube'a yüklemediğiniz bir video çıkar, Drive'dan dosya silinir ya da Fotoğraflar'daki albüm paylaşılır.

Örneğin kişileriniz size "bana garip bir bağlantı gönderdin" diyorsa, Gönderilmiş klasörüne bakın. Orada yazmadığınız bir mesaj varsa hesabınız büyük olasılıkla başkasının elindedir.

Gmail'in kendi ekranı da ipucu verir. Gelen kutusunun en altında "Son hesap etkinliği" bağlantısı vardır. Burada son girişlerin zamanını ve cihaz türünü görürsünüz. Tanımadığınız bir kayıt görürseniz, aynı ekrandan diğer oturumları kapatma seçeneğini de bulursunuz.

Parolanızın aniden çalışmaması da bir işarettir. Hesabın çalındığına dair en net kanıt, Google'dan gelen "yeni cihazdan giriş" ya da "parolanız değiştirildi" bildirimidir. Bu e-postalara bakarken, bildirimdeki bağlantıya tıklamak yerine Google Hesabı'nı doğrudan tarayıcı adres çubuğundan açın.

İlk dakikalarda hangi sırayla ilerlemelisiniz?

Panik anında sıra önemlidir. Önce hesaba erişimi geri alır, sonra saldırganın kalıcı yollarını kapatırsınız. Ardından diğer hesapları korursunuz. Sırayı bozarsanız saldırgan yeni parolanızı görüp yine içeri girebilir.

  1. Bildiğiniz bir cihazdan ve tarayıcıdan Google'ın kurtarma sayfasına gidin.
  2. Girebiliyorsanız parolayı değiştirin ve tüm oturumları kapatın.
  3. İki adımlı doğrulamayı açın, mümkünse geçiş anahtarı ekleyin.
  4. Gmail'deki yönlendirme, filtre ve yetki ayarlarını kontrol edin.
  5. Bağlı uygulamaları gözden geçirin.
  6. Aynı parolayı kullandığınız hesapların parolasını değiştirin.
  7. Kişilerinizi uyarın.

Bu yedi adımın her birini aşağıda ayrı ayrı açıyoruz. Kendi cihazınız da enfekte olabilir. Bu nedenle parolayı, mümkünse temiz ve güncel bir cihazdan değiştirin.

Hesaba giremiyorsanız Google'ın kurtarma akışı nasıl çalışır?

Girişte parolanız reddediliyorsa, kurtarma akışı devreye girer. Google hesabın gerçekten size ait olduğunu birkaç soruyla doğrulamaya çalışır. Sorular parolanız, kurtarma bilgileriniz ve hesabı ne zaman açtığınız gibi konulara dokunabilir.

Akışa Google'ın hesap kurtarma sayfasından ulaşırsınız. Kurtarma e-postanıza ya da telefonunuza doğrulama kodu gelebilir. Kodu yalnızca Google'ın kendi ekranına yazın.

Hangi hesabın çalındığından emin değilseniz, Google kullanıcı adınızı kurtarma seçeneğini de sunuyor. Birden fazla Gmail adresiniz varsa her birini ayrı ayrı deneyin.

Önemli bir ayrıntı: Eski kurtarma telefonunuza hâlâ erişiyorsanız işiniz kolaydır. Saldırgan bu bilgiyi değiştirdiyse bile, bazı durumlarda Google eski bilgiye de kod gönderebilir. Bu seçeneği gördüğünüzde kullanın.

Akış boyunca tek sekmede kalın ve sayfa adresinin Google'a ait olduğunu kontrol edin. Adres çubuğunda kilit simgesini ve doğru alan adını görmelisiniz. Bu basit kontrol, sahte kurtarma sayfalarına düşmenizi büyük ölçüde engeller.

Kurtarma sırasında kullandığınız cihazın güvenliği de önemlidir. Başkasına ait ya da ortak bir bilgisayarda, kamuya açık bir ağda bu işlemi yapmayın. Hesabınızı yalnızca güvendiğiniz, güncel bir cihazdan kurtarın.

Gmail hesabı kurtarma sorularında başarı şansını ne artırır?

Google'ın kurtarma ipuçları sayfası bu konuda net öneriler veriyor. Çoğu, hesabın sahibi olduğunuzu Google'a kanıtlayan sinyallerle ilgilidir. Bu sinyaller ne kadar tanıdık görünürse başarı şansınız o kadar artar.

ÖneriNeden işe yarar
------
Sık giriş yaptığınız cihazı kullanınGoogle bu cihazı daha önce görmüştür
Evde ya da işte olduğunuz konumdan deneyinAlışılmış konum güven sinyalidir
Her zamanki tarayıcıyı kullanınTarayıcı bilgisi eşleşir
Hatırladığınız en yeni parolayı yazınEski parolalar da sinyal olabilir
Soruları atlamayın, tahmin yürütünBoş bırakılan soru bilgi vermez
Kurtarma e-postası ve telefon bilgisini girinHesapla bağlı kayıtlarla eşleşir

Kod e-postası gelmediyse spam ya da gereksiz klasörünü de kontrol edin. Google'ın yardım sayfasına göre Google, parolanızı ya da doğrulama kodlarınızı e-posta, telefon araması ya da mesajla asla istemez.

Saldırgan kurtarma bilgilerini değiştirdiyse ne yaparsınız?

Saldırganlar sıklıkla kurtarma telefonunu ve e-postasını kendi bilgileriyle değiştirir. Böylece siz kurtarmaya çalıştığınızda kodlar onlara gider. Bu durum akışı zorlaştırır ama imkânsız kılmaz.

Önce sakin kalın ve aynı ipuçlarını daha dikkatli uygulayın. Bildiğiniz cihazdan, bildiğiniz konumdan yeniden deneyin. Soruları tahminle de olsa cevaplayın. Google bazen birkaç gün bekleyin ya da daha sonra tekrar deneyin diyebilir. Bu bekleme normaldir ve güvenlik amaçlıdır.

Denemeler sonuç vermezse resmi kurtarma sayfasında başka seçenek bulursunuz. Google'ın yardım sayfası, kurtarma başarısız olursa yeni bir hesap oluşturmayı ve hesap güvenliği uygulamalarını gözden geçirmeyi de öneriyor. Acele edip internette "garantili" çözüm arayan sitelere gitmeyin. Bu konuya aşağıda dönüyoruz.

Hesabınız hangi yollarla çalınır?

Önlemi anlamak için saldırı yollarını bilmek gerekir. Google'ın yardım sayfaları belirli bir yöntem sıralaması vermiyor. Ancak güvenlik uzmanlarının sık anlattığı yollar bellidir ve bu yollar her kullanıcı için geçerlidir.

  • Sahte giriş sayfası: Size gelen bir mesaj sizi Google'a benzeyen bir sayfaya götürür ve parolanızı girmenizi ister.
  • Parola yeniden kullanımı: Başka bir sitedeki sızıntıda çıkan parolanız Gmail'de de denenir.
  • Zararlı yazılım: Cihazınıza bulaşan bir yazılım oturum bilgilerinizi çalar.
  • Sosyal mühendislik: Sahte bir destek elemanı telefonda ya da mesajda sizden doğrulama kodunu ister.

Bu yüzden iki adımlı doğrulama ve geçiş anahtarı önemlidir. Parolanız çalınsa bile ikinci doğrulama olmadan hesaba girmek zorlaşır. Doğrulama kodunu paylaşırsanız bu koruma da çöker.

Örneğin "hesabınız kapatılacak, kodu bize söyleyin" diyen bir mesaj, ikinci doğrulamayı atlatmaya çalışır. Gerçek bir Google bildirimi hiçbir zaman sizden kodu başkasına iletmenizi istemez.

Gmail hesabı kurtarma sırasında hangi hatalar işleri zorlaştırır?

Aceleyle yapılan bazı hareketler kurtarmayı zorlaştırır. Google'ın kurtarma ipuçlarından yola çıkarak, sonucu en çok etkileyen hataları ayrıca listeledik.

  • Her denemede farklı cihaz ve konum kullanmak. Google tanıdık bir sinyal arar.
  • Kurtarma sorularında rastgele yanıt vermek ya da atlamak.
  • Kod e-postasını spam klasöründe aramamak.
  • Sahte "destek" sayfalarına parolanızı girmek.
  • Parolayı değiştirip eski oturumları açık bırakmak.
  • Kurtardıktan sonra yönlendirme ve filtre ayarlarını kontrol etmemek.

Kurtarma denemelerini peş peşe, saniyeler içinde tekrarlamak da işe yaramaz. Bir deneme başarısız olursa, sakin kalın, bildiğiniz cihaza geçin ve daha sonra tekrar deneyin. Gerekirse bir gün sonra yeniden başlayın.

Gmail hesabı kurtarma süreci sabır ister. Sonuç çıkmayan her deneme sizi Google'ın gözünde daha şüpheli göstermez, ama doğru bilgiyi vermeniz gereken fırsatı da harcar.

Girişi geri aldıktan sonra ilk iş ne olmalı?

Hesaba girdiğiniz anda sayfayı kapatıp rahatlamayın. Saldırgan hâlâ açık bir oturumla içeride olabilir. Sıra şöyledir.

  • Yeni, uzun ve benzersiz bir parola belirleyin.
  • Google Hesabı'nda güvenlik bölümüne girip "Güvenlik" ya da "Security & sign-in" altındaki son güvenlik olaylarını inceleyin.
  • "Cihazlarınız" (Your devices) bölümünde tanımadığınız cihazları çıkış yaptırın.
  • Kurtarma telefonunu ve kurtarma e-postasını kontrol edin, saldırganın bilgisi varsa silin.

Parolayı değiştirmek çoğu cihazdaki oturumu otomatik kapatmayabilir. Bu yüzden cihaz listesinden manuel çıkış yapmak gerekir. Bunu atlarsanız eski oturum açık kalabilir.

Parola üretmekte zorlanırsanız şifre oluşturucu aracımız rastgele ve uzun bir parola önerir. Üretilen parolayı mutlaka bir parola yöneticisinde saklayın.

İki adımlı doğrulama ve geçiş anahtarı nasıl kurulur?

Parola tek başına yetmez. Google'ın güvenlik sayfası, iki adımlı doğrulamayı açmanızı ve geçiş anahtarlarını (passkey) düşünmenizi öneriyor. İki adımlı doğrulama, girişte parolanın yanında telefonunuzdaki ya da bir güvenlik anahtarındaki ikinci kanıtı da ister.

Kurulum için Google Hesabı'nda güvenlik bölümüne gidip "2 Adımlı Doğrulama" (2-Step Verification) seçeneğini açarsınız. Ekrandaki yönergeleri izlersiniz. Yedek yöntem eklemeyi unutmayın, yoksa telefonunuzu kaybedince yine kilitli kalırsınız.

Geçiş anahtarı ise parola yerine cihazınızın ekran kilidini kullanır. Sahte bir sayfaya kolay kolay girilmez. Yine de ilk kurulumda kendi cihazınızın güvenli olduğundan emin olun. Menü adları sürüme göre değişir, bu yüzden Google Hesabı arama kutusuna "geçiş anahtarı" yazmak en hızlı yoldur.

Yedek kodları yazdırıp güvenli bir yerde saklamak da iyi bir fikirdir. Telefonunuzu kaybettiğinizde ya da numaranız değiştiğinde bu kodlar sizi kilitli kalmaktan kurtarır. Yedek kodları e-postanızda ya da bulutta düz metin olarak tutmayın.

SMS kodu hiç yoktan iyidir, ancak güvenlik anahtarı ve geçiş anahtarı daha dayanıklı yöntemlerdir. Hangisini seçeceğinize hesabınızın değerine göre karar verin. İş ve para hareketi olan hesaplarda en güçlü yöntemi tercih edin.

Güvenlik Kontrolü size neyi gösterir?

Güvenlik Kontrolü (Security Checkup), Google'ın hesabınızdaki riskleri tek ekranda listeleyen aracıdır. Google, kurtarma sonrası bu aracı çalıştırmanızı öneriyor. Araç doğrudan myaccount.google.com/security-checkup adresinde açılır.

Kontrolde genellikle şunlara bakarsınız.

  • Hesaba bağlı cihazlar ve oturumlar.
  • Kurtarma bilgilerinin güncelliği.
  • Hesabınıza erişimi olan üçüncü taraf uygulamalar.
  • Kayıtlı parolalarla ilgili uyarılar.

Araç önerileri sürüme göre farklılaşabilir. Yine de her öneriyi tek tek okuyun. Bir uyarıyı yanlışlıkla "sonra" diye geçerseniz saldırganın bıraktığı bir erişim açık kalabilir.

Saldırgan Gmail'e hangi gizli ayarları bırakmış olabilir?

Hesabı geri almanız yetmez. Saldırganlar çoğu zaman kendilerine kalıcı bir pencere bırakır. Google'ın yardım sayfası Gmail'de üç ayarı özellikle sayıyor: yetki verme (mail delegation), otomatik yönlendirme ve filtreler.

AyarSaldırgan ne yaparNerede bakarsınız
---------
Otomatik yönlendirmeGelen postanın kopyasını kendi adresine gönderirAyarlar, tüm ayarlar, Yönlendirme ve POP/IMAP
FiltrelerGüvenlik uyarılarını silen ya da etiketleyen kural kurarAyarlar, Filtreler ve engellenen adresler
Hesaba erişim vermeBaşka bir kişiyi hesabınıza yetkili eklerAyarlar, Hesaplar ve içe aktarma

Bu ayarlarda tanımadığınız her kaydı silin. Özellikle "bankamdan gelen postaları sil" ya da "güvenlik" kelimesi içeren filtrelere dikkat edin. Bir filtre sizin haberiniz olmadan şifre sıfırlama e-postalarını gizliyor olabilir.

Yönlendirme mantığını daha ayrıntılı öğrenmek isterseniz e-posta yönlendirme rehberimize bakabilirsiniz. Etiket ve engellenen adres listesini de gözden geçirin.

Gmail'deki imzayı ve tatil yanıtını da kontrol edin. Saldırganlar bazen imzaya kendi bağlantılarını ekler ya da otomatik yanıtla kişilerinize ulaşır. Bu ayarlar Genel sekmesinde durur ve gözden kaçması kolaydır.

Kontrolü bitirdikten sonra bir test yapın. Kendinize başka bir adresten e-posta gönderin ve gelen kutunuza düştüğünden emin olun. Mesaj gelmiyorsa ya da kaybolduysa, bir filtre hâlâ çalışıyor olabilir.

Bağlı uygulamalar ve üçüncü taraf erişimleri nasıl temizlenir?

Bir uygulamaya "Google ile giriş yap" dediğinizde ona hesabınızın belirli bölümlerine erişim izni verirsiniz. Saldırgan da sahte bir uygulamayla bu izni almış olabilir. Parolayı değiştirseniz bile bazı izinler geçerli kalabilir.

Google'ın sayfasında bu liste "Hesabınıza erişimi olan üçüncü taraf uygulamalar" (Apps with access to your account) adıyla geçiyor. Listeyi açın ve tanımadığınız, artık kullanmadığınız ve gereğinden geniş izin isteyen uygulamaların erişimini kaldırın.

Chrome kullanıyorsanız tanımadığınız eklentileri de kaldırın. Google'ın yardım sayfası bunu özellikle hatırlatıyor. Drive ve Fotoğraflar'da da paylaşım izinlerine bakın. Bilmediğiniz bir kişiyle paylaşılan klasör görürseniz paylaşımı kapatın.

Bir uygulamanın erişimini kaldırmak, o uygulamayı bozmaz. Gerekirse sonradan yeniden izin verebilirsiniz. Bu nedenle şüphe halinde kaldırmak, bırakmaktan daha güvenlidir.

Listede yalnızca ad değil, uygulamanın istediği izin türüne de bakın. E-postanızı okuyabilen, dosyalarınızı silebilen ya da kişilerinize ulaşabilen bir uygulama, sıradan bir oyundan çok daha geniş yetkiye sahiptir. Gereksiz geniş izinleri kapatmak, saldırı yüzeyini küçültür.

Aynı parolayı kullandığınız diğer hesaplar nasıl korunur?

Saldırgan Gmail'e girdiyse, aynı parolayı kullandığınız her hesap risk altındadır. Üstelik Gmail genellikle diğer hesapların "parolamı unuttum" bağlantılarının gittiği adrestir. Bu nedenle e-posta hesabı, dijital hayatınızın anahtarıdır.

Öncelik sırası şöyle olsun.

  1. Bankacılık ve ödeme uygulamaları.
  2. Alışveriş siteleri ve kayıtlı kartlar.
  3. Sosyal medya hesapları.
  4. Bulut depolama ve iş araçları.
  5. Parola yöneticisi ve diğer e-posta adresleri.

Her hesap için ayrı ve benzersiz bir parola kullanın. Bankanız için, parolayı değiştirmenin yanında kartlarınızda şüpheli işlem olup olmadığını bankanızın resmi uygulamasından ya da kartın arkasındaki resmi numaradan kontrol edin. Gelen bir mesajdaki numarayı aramayın.

Sosyal medya hesabınız da etkilendiyse, Instagram hesabım sürekli kapanıyor yazımızdaki güvenlik kontrollerine göz atabilirsiniz.

Parola yöneticisi bu noktada en pratik çözümdür. Her hesap için rastgele ve uzun bir parola üretir, siz yalnızca bir ana parola hatırlarsınız. Ana parolanızı hiçbir yerde başka bir hesapla paylaşmayın.

Bir sitenin kendi güvenlik bildirimi varsa, orada da oturumları kapatın. Bazı hizmetler, parola değişince açık oturumları kendiliğinden sonlandırmaz. Bu yüzden her önemli hesapta "tüm cihazlardan çık" seçeneğini arayın.

Kişi listenize nasıl uyarı gönderirsiniz?

Saldırgan adınıza kişilerinize bağlantı, para talebi ya da dosya göndermiş olabilir. Hesabı kurtardıktan sonra kısa ve net bir uyarı göndermek hem sizi hem kişilerinizi korur.

Mesajda şunlar olsun.

  • Hesabınızın bir süre başkasının elinde olduğu.
  • Bu süre içinde gelen bağlantılara ve para taleplerine güvenmemeleri gerektiği.
  • Sizinle başka bir kanaldan, örneğin telefonla teyit etmeleri.

Mesajı yeni parolayı değiştirdikten sonra gönderin. Mesajda parolayı, kodu ya da kişisel bilgiyi paylaşmayın. Bir kişi zaten bir bağlantıya tıkladıysa, ona da kendi hesabının parolasını değiştirmesini söyleyin.

Uyarı mesajını başka bir kanaldan da paylaşabilirsiniz. WhatsApp grubunuza ya da sosyal medya hesabınıza kısa bir not düşmek, e-postayı görmeyen kişilere ulaşmanızı sağlar.

Mesajınızın tonu sakin olsun. Suçlayıcı ya da panik yaratan bir dil kullanmayın. Hangi tarihlerde gelen mesajlardan şüphelenmeleri gerektiğini yazmanız yeterlidir.

Sahte destek mesajları ve ücretli hesap kurtarma vaatleri neden dolandırıcılık işaretidir?

Hesabı çalınan kişi çaresizdir ve dolandırıcılar bunu bilir. Sosyal medyada ya da arama sonuçlarında "hesabınızı geri alırız" diyen reklamlar görebilirsiniz. Hepsine şüpheyle bakın.

Google'ın hesap kurtarma akışı ücretsizdir ve yalnızca Google'ın resmi sayfalarında yürür. Üçüncü bir kişi sizin yerinize hesabı "kurtaramaz". Ücret karşılığı hesap geri alma sözü veren biri, ya sizden kimlik bilgisi toplamak ya da parolanızı çalmak istiyordur.

Şu işaretleri gördüğünüzde durun.

  • Parolanızı, doğrulama kodunuzu ya da kimlik fotoğrafınızı isteyen herkes.
  • Önceden ödeme ya da hediye kartı isteyen "destek" hizmeti.
  • Kısa sürede karar vermeniz için sizi baskılayan mesaj.
  • Resmi olmayan bir adrese ya da mesajlaşma uygulamasına yönlendirme.

Biz Gmail hesabı kurtarma hizmeti vermiyoruz ve bu konuda bir teklif sunmuyoruz. Bu yazı yalnızca genel bilgilendirme amaçlıdır.

Gerçek bir Google bildirimini ayırt etmek için bildirimi bağlantıdan değil, doğrudan Google Hesabı'ndan kontrol edin. Hesabınızda gerçek bir güvenlik uyarısı varsa, orada da görünür. Orada görünmeyen uyarı büyük olasılıkla sahtedir.

Ayrıca sahte mesajlarda yazım hataları, acele ettiren dil ve alışılmadık gönderici adresleri sık görülür. Bunlar kesin kanıt değildir ama şüphenizi artırmalıdır.

Dolandırıcılık ya da kimlik hırsızlığı olduysa nereye başvurulur?

Hesabınız üzerinden para kaybettiyseniz ya da kimliğiniz kullanıldıysa, yalnızca parolayı değiştirmek yetmez. Resmi başvuru yolları ülkeden ülkeye değişir ve biz doğrulayamadığımız bir kurum adı ya da telefon numarası yazmıyoruz.

Bunun yerine şu genel adımları öneririz.

  • Bankanızın resmi uygulamasından ya da kartın arkasındaki resmi numaradan bankanızla iletişime geçin.
  • Başvuracağınız resmi kurumun adresini, kendi ülkenizdeki kamu kurumunun resmi web sitesinden doğrulayın.
  • Ekran görüntüsü, e-posta başlığı ve işlem kayıtlarını saklayın.
  • Resmi makamlara başvururken güncel yönergeleri o kurumun kendi sayfasından okuyun.

Bu bölüm hukuki danışmanlık değildir. Kayıp büyükse bir avukattan destek almanız doğru olur.

Google Workspace iş hesabı çalındıysa ne yaparsınız?

Şirket e-postanız Google Workspace üzerindeyse, hesabı sizin yerinize bir yönetici kontrol eder. Bu durumda önce kendi yöneticinize haber verin. Yönetici hesabın erişim ve güvenlik ayarlarını inceleyebilir.

Kendi başınıza uzun denemeler yapmayın. Kurtarma seçenekleri alan yöneticisinin ayarlarına bağlıdır. Şirket verisi söz konusu olduğundan, olayı bir güvenlik olayı olarak kayda geçirmek gerekir.

Kurumsal posta düzeniniz yoksa kurumsal e-posta altyapısı yazımız temel bir çerçeve sunar. Ayrıca kurumsal web sitesinde veri güvenliği rehberimiz bu konuya tamamlayıcı bakar.

Telefonunuzu ve tarayıcınızı nasıl temizlersiniz?

Hesabı kurtarsanız bile cihazınız enfekte ise saldırgan yeniden girebilir. Bu yüzden hesap güvenliğinin yanında cihaz güvenliğine de bakın.

  1. İşletim sistemini ve tarayıcıyı güncelleyin.
  2. Tanımadığınız uygulamaları ve tarayıcı eklentilerini kaldırın.
  3. Tarayıcıda kayıtlı parolalara bakın ve kullanmadıklarınızı silin.
  4. Cihazın kendi güvenlik tarama aracını çalıştırın.
  5. Şüphe sürüyorsa cihazı üreticinin resmi servisine ya da bir güvenlik uzmanına gösterin.

Tarayıcıda oturum açık kalmışsa çıkış yapın ve çerezleri temizleyin. Aksi halde eski oturum bilgisi cihazda kalabilir.

Bu adımlar sıkıcı görünür, ancak işe yarar. Cihaz temiz değilse yeni parolanızı da aynı yazılım görebilir. Dolayısıyla önce cihaz, sonra parola sırasını mümkün olduğunca izleyin. Cihazınızdan emin değilseniz, parolayı başka bir temiz cihazdan değiştirin.

Bu olay işletmenizi ve web sitenizi nasıl etkiler?

Çoğu işletme, Gmail adresini yalnızca posta için kullanmaz. Aynı adres Google Ads, Analytics, Search Console ve Business Profile gibi araçlara bağlı olabilir. Saldırgan Gmail'e girdiyse bu araçlara da şifre sıfırlama yoluyla ulaşabilir.

Bu nedenle kurtarma sonrasında şunlara bakın.

  • Reklam hesabına tanımadığınız bir kullanıcı eklenmiş mi?
  • Analytics ve Search Console'da yeni bir sahip ya da kullanıcı var mı?
  • Alan adı ve barındırma hesabınızın yönetim e-postası aynı adres mi?
  • Sosyal medya hesaplarınızın parola sıfırlama adresi bu Gmail mi?

Gördüğünüz tanımadık kullanıcıları kaldırın. Alan adınızın yönetim adresi bu Gmail ise, alan adı sağlayıcınızın panelinden parolayı değiştirin. Ödeme bilgisi kayıtlıysa, hareketleri de kontrol edin.

İş hesaplarında tek bir kişisel e-posta adresine bağımlılık risklidir. Ayrı, kurumsal ve iki adımlı doğrulamalı bir yönetici adresi kullanmak, hem kurtarmayı kolaylaştırır hem de riski dağıtır.

Hangi durumda kendiniz uğraşmamalı, kime bırakmalısınız?

Her şeyi tek başınıza çözmek zorunda değilsiniz. Bazı durumlarda uzman desteği sizi gereksiz risklerden korur.

  • Google Workspace hesabıysa: Yöneticinize başvurun.
  • Para kaybı ya da kimlik kullanımı varsa: Bankanıza ve resmi makamlara başvurun.
  • Cihazınızda zararlı yazılım şüphesi varsa: Cihazı bir güvenlik uzmanına ya da üreticisinin resmi servisine gösterin.
  • Hesabı kurtaramıyorsanız: Yalnızca Google'ın resmi kanallarını kullanın.

Hiçbir durumda parolanızı ya da doğrulama kodunuzu başkasına vermeyin. "Yardım edeceğiz" diyen kişiye bile.

Eski cihaz hatası ile hesap çalınması aynı şey midir?

Hayır. "Eski cihazınızdan giriş yapın" uyarısı, çoğu zaman Google'ın güvenlik kontrolüdür. Hesabınızın çalındığı anlamına gelmez. Bu hatayı ayrıca anlattık, burada tekrar etmiyoruz.

Kendi hesabınıza yabancı bir cihazdan girmeye çalıştığınızda aynı uyarıyı görebilirsiniz. Ayrıntılar için Google eski cihazınızdan giriş yapın hatası yazımıza bakın.

Ayrım basittir. Uyarıyı siz tetiklediyseniz büyük olasılıkla kimlik doğrulama sorunudur. Tanımadığınız bir bildirim, bilmediğiniz bir cihaz ya da değişmiş bir parola varsa, hesabın çalınmış olması daha olasıdır.

Emin olamıyorsanız önce Google Hesabı'nın güvenlik bölümünde son olaylara bakın. Orada tanımadığınız bir giriş yoksa, büyük olasılıkla yalnızca bir doğrulama sorunuyla karşı karşıyasınız.

Her iki durumda da iki adımlı doğrulamanın açık olması ve kurtarma bilgilerinizin güncel kalması, sorunu çok daha hızlı çözmenizi sağlar.

Gmail hesabı çalınmasını önleyen kalıcı alışkanlıklar nelerdir?

Kurtarma bitince asıl iş başlar. Küçük alışkanlıklar, aynı olayı tekrar yaşama riskini azaltır.

  • Her hesapta farklı ve uzun bir parola kullanın.
  • Parola yöneticisi kullanın.
  • İki adımlı doğrulamayı ve geçiş anahtarını açık tutun.
  • Kurtarma telefonunu ve e-postasını güncel tutun.
  • Bağlantıya tıklamadan önce gönderici adresine bakın.
  • Güvenlik Kontrolü'nü birkaç ayda bir tekrar çalıştırın.

Web sitesi sahibiyseniz, alan adınıza ve barındırma hesabınıza bağlı e-posta adreslerinin de aynı korumaya ihtiyacı vardır. Site yedekleme stratejisi yazımız olası bir kayba karşı hazırlıklı olmanızı sağlar.

Kurtarma sonrası kontrol listesi: hangi adım hangi riski kapatır?

Son olarak bütün adımları tek tabloda toplayalım. Her adım farklı bir riski kapatır. Biri eksik kalırsa saldırgan başka bir yoldan dönebilir.

AdımKapattığı risk
------
Parola değişikliğiEski parolayla yeniden giriş
Cihazlardan çıkışAçık kalan saldırgan oturumu
İki adımlı doğrulamaYalnız parolayla giriş
Geçiş anahtarıSahte sayfada parola kaptırma
Yönlendirme ve filtre temizliğiSessiz posta kopyalama
Üçüncü taraf erişim temizliğiParolasız kalıcı erişim
Diğer hesapların parolasıAynı parolayla zincirleme ele geçirme
Kişilere uyarıSizin adınıza dolandırıcılık

Bu listeyi kayıt altına alın ve işiniz bittikten sonra yeniden okuyun. Tamamladığınız her adımı işaretleyin. Hesabınız yalnızca tüm satırlar kapanınca güvende sayılır.

Sıkça Sorulan Sorular

Çalınan Gmail hesabı kurtarılabilir mi?
Çoğu durumda evet, ancak sonuç garanti değildir. Google'ın resmi hesap kurtarma sayfasında sorulara bildiğiniz cihazdan ve konumdan yanıt verirsiniz. Ne kadar çok doğru bilgi sunarsanız şansınız o kadar artar. Üçüncü kişilerin kurtarma vaatlerine güvenmeyin, çünkü akış yalnızca Google'ın kendi sayfalarında ücretsiz yürür.
Gmail hesabım çalındıysa ilk ne yapmalıyım?
Önce Google'ın resmi kurtarma sayfasından girişi denersiniz. Girebiliyorsanız parolayı değiştirir, tüm cihazlardan çıkış yapar ve iki adımlı doğrulamayı açarsınız. Ardından yönlendirme ve filtre ayarlarını kontrol edersiniz. Sırayı bozmayın, çünkü saldırgan açık oturumla yeni parolanızı görebilir. Son olarak kişilerinizi uyarmayı ve diğer hesapların parolasını değiştirmeyi unutmayın.
Hesap kurtarma için para isteyen kişiye güvenilir mi?
Hayır, bu açık bir dolandırıcılık işaretidir. Google'ın kurtarma akışı ücretsizdir ve yalnızca resmi sayfalarında çalışır. Ücret karşılığı hesabınızı geri alacağını söyleyen biri sizden parola, kod ya da kimlik bilgisi toplamak isteyebilir. Böyle bir teklifle karşılaşırsanız iletişimi kesin, hiçbir bilgi paylaşmayın ve yalnızca Google'ın kendi sayfalarına başvurun.
Saldırgan Gmail'de hangi ayarları değiştirmiş olabilir?
Google'ın yardım sayfası üç ayarı sayıyor: yetki verme, otomatik yönlendirme ve filtreler. Saldırgan postalarınızın kopyasını kendi adresine yönlendirmiş ya da güvenlik uyarılarını silen bir filtre kurmuş olabilir. Ayarlar bölümünde tanımadığınız her kaydı silmeniz gerekir. Etiketleri ve engellenen adresleri de gözden geçirin, çünkü bunlar da gizlenmiş olabilir.
İki adımlı doğrulama hesabımı tamamen korur mu?
Hayır, ancak riski büyük ölçüde azaltır. Saldırganın yalnızca parolayla girmesini engeller. Geçiş anahtarı sahte sayfalara karşı daha da dayanıklıdır. Yine de güvenlik kontrolünü düzenli çalıştırın, kurtarma bilgilerinizi güncel tutun ve doğrulama kodunuzu kimseyle paylaşmayın. Parola yöneticisi kullanmak ve her hesap için benzersiz parola seçmek de faydalıdır.
Google Workspace iş hesabı çalınırsa kime başvurmalıyım?
Önce şirketinizin Google Workspace yöneticisine haber verin. İş hesaplarında erişim ve kurtarma ayarlarını yönetici kontrol ettiği için tek başınıza denemeler yapmak yerine yönetici ile birlikte ilerlemek en doğrusudur. Olayı şirket içinde bir güvenlik olayı olarak kayda geçirin ve yöneticinin yönergelerini bekleyin.
  • gmail hesabı kurtarma
  • çalınan gmail hesabı
  • google hesabı güvenliği
  • iki adımlı doğrulama
  • geçiş anahtarı
  • hesap ele geçirme
  • e-posta güvenliği
Paylaş:
Talha Aslan

Google Partner dijital pazarlama uzmanı. 2012’den beri SEO, Google Ads, web tasarım ve e-ticaret projelerinde sahada; bu blogda gördüğünüz her yazı o deneyimden çıkar.

Sıradaki proje

Projenizi konuşalım.

Talebiniz doğrudan Talha Aslan ve ekibine ulaşır: stratejiyi Talha kurar, uygulamayı deneyimli ekip yürütür. İlk istişare ücretsizdir; hedefinizi dinler, net bir yol haritasıyla döneriz.