Tüm makaleler
Veri sızıntıları5 Şubat 20265 dk

Verileriniz sızdı: ilk 24 saat için adım adım eylem planı

İlk 5 dakika: durumu değerlendirin

haveibeenpwned.com adresine gidip e-postanızı girin. Hizmet, adresinizin hangi sızıntılarda yer aldığını ve hangi verilerin ele geçirildiğini gösterir.

Veri türüne göre önem derecesi:

  • 🔴 Şifreler, ödeme verileri, belge numaraları: hemen harekete geçin
  • 🟡 E-posta, telefon, ad: gün içinde harekete geçin
  • 🟢 Şifresiz yalnızca e-posta: artırılmış dikkat

İlk saat: şifreleri değiştirin

Öncelik sırası:

  1. Ana e-posta (geri kalan her şey onun üzerinden sıfırlanabilir)
  2. Bankalar ve ödeme sistemleri
  3. Şifre yöneticisi (ele geçirildiyse her şeyi değiştirin)
  4. Sosyal medya
  5. İş hesapları

Her birine yeni ve benzersiz bir şifre verin. Henüz şifre yöneticisi kullanmıyorsanız başlamak için en iyi zaman şimdi (Bitwarden, ücretsiz).

İlk 2 saat: finansal güvenlik

Sızıntıda ödeme verileri varsa:

  • Bankanızı arayıp olası ele geçirmeyi bildirin
  • Kartın yenilenmesini isteyin
  • Çevrimiçi işlemler için geçici bir limit koyun
  • Tüm işlemler için bildirimleri açın
  • Kredi kuruluşlarında dolandırıcılık uyarısı koydurmayı düşünün (KKB)

İlk 4 saat: hesaplar ve oturumlar

  • Ele geçirilen hesabın tüm aktif oturumlarını kapatın
  • «Güvenlik» ayarlarına bakın: tanımadığınız cihaz veya girişler var mı?
  • Şüpheli üçüncü taraf uygulamaların erişimini iptal edin
  • Tüm önemli hesaplarda 2FA'yı açın (henüz yapmadıysanız)

İlk 24 saat: izleme

  • Adınız için Google Alerts kurun
  • Büyük kuruluşlar aracılığıyla kredi izlemeyi açın
  • Olayı ülkenizin veri koruma otoritesine bildirin (Türkiye'de KVKK)
  • Geçerliyse kimlik hırsızlığı için suç duyurusunda bulunun

Uzun vadeli önlemler

  1. Dijital yaşamınızı bölümlere ayırın: farklı alanlar için farklı e-postalar
  2. İzinizi azaltın: zorunlu olmayan sitelere kayıtlar için geçici e-posta adresleri kullanın: dakikalar içinde yok oldukları için sızıntılarda görünemezler
  3. Kredinizi dondurun: dolandırıcıların adınıza hesap açmasını engeller
  4. Güvenlik sorularını güncelleyin: şifre yöneticinizde saklanan rastgele yanıtlar kullanın

Ders olarak sızıntı

Hiçbir şirket %100 veri koruması garanti etmez. Sizin göreviniz zararı önceden en aza indirmektir: benzersiz şifreler, 2FA ve kayıtlar için geçici adresler. O zaman bir sızıntı bile felaket değil, küçük bir aksaklık olur.

E-postanın sızıntılarını kontrol et