Instagram Hesabım Çalındı!! Ne Yapmalıyım?

📌 SOSYAL MEDYA HESAPLARIMIZ ÇALINIRSA NE YAPMALIYIZ?

🔍 1. Sosyal Medya Hesapları Nasıl Çalınır?

a. Phishing (Oltalama):
Kullanıcıya, sosyal medya platformlarından geliyormuş gibi görünen sahte e-posta ya da DM gönderilir.
Örnek:
“Instagram hesabınız askıya alındı, buraya tıklayıp doğrulayın.”
Bu sahte bağlantıya tıklayan kullanıcıdan şifre alınır.

b. Keylogger ve zararlı yazılımlar:
Telefon ya da bilgisayara yüklenen bir yazılım klavye hareketlerini izleyerek şifreleri ele geçirir.

c. Şifrenin başka yerlerden sızması:
Bir sitede kullandığınız şifre sızarsa ve aynı şifreyi sosyal medyada da kullanıyorsanız, hesabınız tehlikeye girer.

d. SMS dolandırıcılığı (SIM Swap):
Telefon operatörünüz dolandırılarak hattınız kopyalanır. Gelen SMS’ler dolandırıcıya gider ve 2FA geçilir.

e. Uygulama izinleri ve 3. parti erişimler:
“Takipçi artırma” gibi uygulamalar, giriş bilgilerini talep eder. Bu bilgilerle hesap çalınır.


🛡️ 2. Hesap Çalınmalarına Karşı Alınabilecek Önlemler

Güçlü Şifre Kullanın:
Büyük harf, küçük harf, rakam ve sembol içeren, kolay tahmin edilemeyen şifreler kullanın.
Yanlış: 123456, ilknur123
Doğru: Zx!41rG92$

Her platform için farklı şifre belirleyin.

2 Adımlı Doğrulama (2FA) mutlaka aktif edin.

Şüpheli uygulamalara erişim vermeyin.

Tanımadığınız bağlantılara tıklamayın.

E-posta hesabınızın güvenliğini sağlayın.

Telefon hattınızı mobil imza/SIM swap gibi işlemlere karşı operatörünüzle güvence altına alın.


🧭 3. Hesabınız Çalınırsa Nereye Başvurabilirsiniz?

PlatformŞikayet Bağlantısı
Instagramhttps://www.instagram.com/hacked
Facebookhttps://www.facebook.com/hacked
X (Twitter)https://help.twitter.com/forms/hacked
TikTokUygulama içi > Ayarlar > Yardım ve Destek
WhatsAppsupport@whatsapp.com
Telegram@SpamBot (Telegram üzerinden)
Genel Siber Suç BaşvurusuSiber SuçlarŞA Mücadele Şube Müdürlüğüne Yazılı Müracaatta Bulunun

🔐 4. Her Platform İçin 2 Adımlı Doğrulama (2FA) Nasıl Açılır?

✅ Instagram:

  1. Ayarlar > Güvenlik > İki Faktörlü Kimlik Doğrulama
  2. SMS ya da kimlik doğrulama uygulaması (Google Authenticator, Duo, vs.) seçin.

✅ Facebook:

  1. Ayarlar > Güvenlik ve Giriş > İki Faktörlü Kimlik Doğrulama
  2. SMS, uygulama ya da güvenlik anahtarı seçin.

✅ Twitter/X:

  1. Ayarlar > Güvenlik > İki Faktörlü Kimlik Doğrulama
  2. SMS, kimlik doğrulama uygulaması veya güvenlik anahtarı seçimi yapın.

✅ TikTok:

  1. Profil > Ayarlar ve Gizlilik > Güvenlik > 2 Adımlı Doğrulama
  2. SMS ya da e-posta ile doğrulama seçin.

✅ WhatsApp:

  1. Ayarlar > Hesap > İki Adımlı Doğrulama > Etkinleştir
  2. 6 haneli PIN oluşturun ve e-posta adresi girin.

✅ Telegram:

Telegram’da 2FA, giriş şifresi ile sağlanır.

  1. Ayarlar > Gizlilik ve Güvenlik > İki Adımlı Doğrulama
  2. Giriş şifresi belirleyin ve e-posta adresi ekleyin.

📍 5. Gerçek Bir Hikaye:

Ayça, bir süredir büyüttüğü küçük moda hesabında “mavi tik” almanın hayalini kuruyordu. Hikâyelerinde sık sık “yakında doğrulanıyorum” diye espri yapıyor, arkadaşları da onu cesaretlendiriyordu. Bir pazar sabahı, keşfette gezerken “Instagram onaylı hesaplar için önceliklendirilmiş başvuru” etiketiyle paylaşılan bir gönderi gördü. Gönderinin altında yüzlerce yorum vardı; insanlar “başvurdum, cevabı bekliyorum” gibi mesajlar atıyordu. Ayça da hevesle “Ben de başvurmak istiyorum, nasıl yapabilirim?” diye yorum bıraktı.

Aradan sadece yarım saat geçmemişti ki “Instagram Destek Ekibi” adıyla açılmış, profil fotoğrafında resmî logo bulunan bir hesap DM kutusunda belirdi. Mesaj gayet profesyonel görünüyordu:

“Merhaba Ayça, yorumunuzu gördük. Hesabınız doğrulama kriterlerimizi karşılıyor gibi duruyor. Aşağıdaki güvenli başvuru bağlantısından giriş yapıp formu doldurursanız mavi tik sürecinizi hızlandırabiliriz.”

Mesajın sonunda da “instagram.support-verify.com” benzeri, ilk bakışta orijinal zannedilebilecek bir URL yer alıyordu. Ayça heyecanla linke tıkladı; karşısına çıkan sayfa tıpkı Instagram’ın giriş ekranı gibiydi. Kullanıcı adı ve şifresini yazdı, “Giriş Yap” butonuna bastı. Ekran birkaç saniye yüklenir gibi yaptı, sonra “Form başarıyla alındı, en kısa zamanda dönüş yapılacak” yazısı çıktı. Ayça mutlu bir tebessümle telefonu kenara bıraktı.

Yaklaşık on dakika sonra telefonuna art arda bildirimler gelmeye başladı: “Hesap e-postanız değiştirildi”, “Şifreniz güncellendi”, “İki faktörlü doğrulama kapatıldı”. Panikle Instagram’a tekrar girmeye çalıştı ama şifresi tanınmıyordu; e-posta sıfırlama bağlantıları ise dolandırıcının çoktan eklediği yeni adrese gidiyordu. Hesabı bir anda sessizleşmişti, ancak profilinde garip bağlantılar paylaşılmaya başlanmış, bazı takipçilerine de DM’ler gönderilmişti.

Ayça ilk şoku atlattığında ne yapacağını bilemedi. Önce arkadaşlarına haber verdi, herkes gönderilen linklere tıklamamalarını sağladı. Ardından annesinin önerisiyle “instagram.com/hacked” sayfasına ulaştı. Burada hesabının çalındığını belirten formu doldurması, eski kullanıcı adını, çalınmadan önceki e-posta adresini ve birkaç ekran görüntüsünü eklemesi isteniyordu. Ayrıca kimliğini doğrulamak için selfie’sinde elinde elle yazılmış altı haneli bir kod tutarak fotoğraf çekip yüklemesi gerekiyordu. Ayça tüm adımları titizlikle yerine getirdi.

Birkaç gün süren e-posta trafiği sonrasında Instagram güvenlik ekibi hesabın gerçekten Ayça’ya ait olduğunu teyit etti. Dolandırıcının eklediği e-posta ve telefon numarası kaldırıldı, yeni bir reset linkiyle Ayça tekrar erişim kazandı. İlk iş olarak karmaşık bir şifre belirledi, iki faktörlü doğrulamayı SMS yerine kimlik doğrulama uygulamasına taşıdı ve tüm üçüncü taraf erişimleri temizledi.

Bu olaydan ders çıkaran Ayça artık şunları yapıyor: Her linki tıklamadan önce URL’yi dikkatle inceliyor, resmi onay rozetinin yanındaki kullanıcı adına bakıyor ve Instagram’ın asla DM ile şifre istemeyeceğini hatırlıyor. Takipçileri de onun hikâyesinden ders alarak hesaplarını daha güvenli hâle getirdi. Ayça nihayetinde mavi tike kavuştu—ama gerçek başvuruyu Instagram’ın ayarlar > hesap > talep et bölümünden, tamamen ücretsiz ve güvenli şekilde yaptı.


📌 SONUÇ:

Sosyal medya hesaplarımız kimliğimiz kadar değerli hale geldi. Onları korumak için güçlü şifreler, 2FA ve farkındalık şart. Her kullanıcı, en az bir kere güvenlik ayarlarını kontrol etmelidir.