Twitter X Hesabının Hacklenmesini Kontrol ve Şifre Değiştirme
Bir sosyal medya hesabının ele geçirilmesi çoğu zaman ani ve gürültülü olmaz. Saldırganın ilk hedefi genellikle hesabı hemen kullanmak değil, fark edilmeden erişimi sürdürmektir. Bu yüzden "hesabım hacklendi mi?" sorusunun cevabı, tweet akışına bakarak değil, X'in (eski adıyla Twitter) tuttuğu oturum, cihaz ve uygulama kayıtlarını okuyarak bulunur. Aşağıda önce teşhis, sonra müdahale aşamasını sıralı ve ölçülebilir biçimde ele alıyoruz.
Hesabınızda Anormallik Var mı? Veriye Dayalı Teşhis
Düzenli bir Twitter güvenlik kontrol rutini, üç ayrı veri kaynağının karşılaştırılmasına dayanır: oturum kayıtları, giriş geçmişi ve bağlı uygulamalar. Bu üçü birbirini doğrular; yalnızca birine bakmak yanıltıcı olabilir.
Oturum ve cihaz listesini okumak
Ayarlar bölümündeki "Güvenlik ve hesap erişimi" başlığı altında Uygulamalar ve oturumlar ekranı bulunur. Burada hesabınıza şu anda bağlı olan her cihaz, işletim sistemi bilgisi ve yaklaşık konumuyla listelenir. Değerlendirirken şu ölçütleri kullanın:
| Kayıt | Normal sayılır | Şüpheli sayılır |
|---|---|---|
| Cihaz adı | Kullandığınız telefon/bilgisayar modeli | Hiç sahip olmadığınız marka veya "Unknown device" |
| Konum | Şehriniz ya da operatör çıkış noktanız | Farklı ülke, arka arkaya farklı kıtalar |
| Son etkinlik | Sizin aktif olduğunuz saatler | Gece 03.00 gibi hiç kullanmadığınız saatler |
| Tarayıcı | Günlük kullandığınız tarayıcı | Bilmediğiniz, eski sürüm bir tarayıcı |
Konum bilgisinin IP tabanlı olduğunu ve mobil operatörlerin trafiği başka bir şehirden çıkarabildiğini unutmayın. Yani tek başına "farklı şehir" alarm sebebi değildir; ama farklı şehir + bilmediğiniz tarayıcı + garip saat bir araya geldiğinde olasılık ciddi biçimde yükselir.
Giriş geçmişi ve hesap verilerini indirmek
Daha derin bir inceleme için "Hesap bilgilerin" bölümünden verilerinizin arşivini talep edebilirsiniz. Gelen arşivdeki giriş geçmişi dosyası; tarih, IP adresi ve kullanılan istemci bilgisini satır satır verir. Bu, ekrandaki özet listeye kıyasla çok daha ayrıntılıdır ve haftalar öncesine ait bir sızıntıyı ortaya çıkarabilir. Arşivin hazırlanması genelde birkaç saat sürer, bu yüzden şüpheniz varsa talebi hemen oluşturup beklerken diğer adımlara devam edin.
Davranışsal işaretler
Teknik kayıtların yanında şu belirtiler de güçlü göstergedir: takip etmediğiniz hesapların takip listenize eklenmesi, göndermediğiniz mesajlar, silinmiş tweetler, profil biyografisinde veya bağlantı alanında değişiklik, e-posta adresinizin ya da telefon numaranızın değişmesi. X, e-posta değişikliği gibi kritik işlemlerde eski adrese bildirim gönderir; gelen kutunuzun spam klasörünü de mutlaka tarayın. Ayrıca hesabınıza yetki verdiğiniz üçüncü taraf uygulamaları gözden geçirin. Yıllar önce izin verdiğiniz bir "kim beni takipten çıktı" uygulaması, yazma yetkisiyle hâlâ orada duruyor olabilir; kullanmadığınız her uygulamanın erişimini iptal etmek saldırı yüzeyini doğrudan küçültür.
Müdahale: Şifre Değiştirme ve Kalıcı Sertleştirme
Teşhis şüpheyi doğruladıysa sıralama önemlidir. Yanlış sırada yapılan işlemler saldırganın erişimini korumasına izin verebilir.
Doğru sıra ile şifre değiştirme
- Önce cihazınızda zararlı yazılım olmadığından emin olun; şifreyi bulaşmış bir bilgisayarda değiştirmek yeni şifreyi de ele verir. Sistem taraması konusunda sitedeki virüs kontrolü rehberi işinizi kolaylaştırır.
- E-posta hesabınızın şifresini değiştirin ve oradaki oturumları kapatın. E-posta, X hesabının kurtarma anahtarıdır; onu bırakıp sosyal medya şifresini değiştirmek geçici bir çözümdür.
- X'te "Şifreni değiştir" ekranından yeni şifreyi girin. Değişiklik sırasında "Diğer tüm oturumları kapat" seçeneğini işaretleyin; böylece saldırganın açık kalan tüm oturumları anında düşer.
- Bağlı uygulamalar listesinde tanımadığınız her kaydın erişimini kaldırın.
- E-posta ve telefon numarası alanlarının hâlâ size ait olduğunu doğrulayın.
Şifre kalitesini ölçmek
Şifre gücü uzunlukla üstel biçimde artar, karmaşıklıkla ise doğrusal. Aşağıdaki karşılaştırma tercih önceliğini netleştirir:
| Yaklaşım | Örnek yapı | Pratik değerlendirme |
|---|---|---|
| Kısa ve karmaşık | 8 karakter, simge karışık | Akılda tutması zor, kaba kuvvete karşı zayıf |
| Uzun parola cümlesi | 4-5 ilgisiz kelime | Hem hatırlanabilir hem güçlü |
| Yönetici üretimi rastgele | 20+ karakter | En güvenlisi; şifre yöneticisi şart |
Kritik nokta şu: aynı şifreyi başka bir serviste kullanmayın. Hesap ele geçirmelerinin büyük bölümü X'in değil, başka bir sitenin sızan veritabanındaki şifrenin denenmesiyle gerçekleşir.
İki faktörlü doğrulama ve kalıcı önlemler
Şifre tek başına yeterli bir bariyer değildir. İki faktörlü doğrulamada üç seçenek sunulur ve güvenlik dereceleri eşit değildir: SMS en z
Kaynaklar ve bağlantılar
- mobiltaxi-service - 5min kredi beklerken RD/backlink testi