Bir çalışan e-postasının hacklenmesi, hem bireysel hem de kurumsal düzeyde ciddi güvenlik sorunlarına yol açabilir. Saldırganlar ele geçirdikleri hesapları kullanarak hassas bilgilere erişebilir, iş ortaklarına sahte faturalar gönderebilir veya şirket itibarını zedeleyecek eylemler gerçekleştirebilir. Bu rehberde, çalışan e-postası hacklendiğinde hızlı ve etkili şekilde atılması gereken adımları adım adım inceliyoruz.
Müdahale etmeden önce, hesabın gerçekten ele geçirildiğinden emin olmalısınız. İşte en yaygın belirtiler:
Hesaba hâlâ erişiminiz varsa yapılacak ilk iş şifreyi güçlü ve benzersiz bir şifreyle değiştirmektir. Yeni şifreniz en az 12 karakter olmalı, harf, rakam ve özel karakterler içermeli, başka hiçbir yerde kullanmadığınız bir kombinasyon olmalıdır. Eğer hesaba giriş yapamıyorsanız, e-posta sağlayıcınızın (Microsoft, Google, vb.) resmi hesap kurtarma sürecini kullanarak erişimi geri kazanmaya çalışın.
Şifre değişikliğinin ardından mutlaka iki faktörlü doğrulama (2FA veya MFA) açın. Bu, hesabınıza giriş yapılırken şifrenize ek olarak telefonunuza gelen bir kod veya onay gerektiren bir güvenlik katmanıdır. Böylece şifreniz ele geçirilse bile saldırgan hesabınıza kolayca giremez.
Saldırganlar genellikle e-postalarınızı kendi adreslerine yönlendirmek veya silmek için gizli kurallar oluşturur. Şu ayarları mutlaka gözden geçirin:
Outlook kullanıyorsanız: Ayarlar > E-posta > Yönlendirme bölümünden kontrol edebilirsiniz. Gmail'de ise: Ayarlar (dişli simgesi) > Tüm ayarları görüntüle > Yönlendirme ve POP/IMAP sekmesinden inceleyebilirsiniz.
Çoğu e-posta sağlayıcısı, hesabınıza nereden ve hangi cihazlardan giriş yapıldığını gösterir. Bu kayıtları inceleyerek şüpheli oturum açma girişimlerini tespit edebilirsiniz. Tanımadığınız bir konum, cihaz veya tarayıcıdan giriş varsa, o oturumu derhal sonlandırın ve şifrenizi bir kez daha değiştirin. Gmail'de bu bilgiye 'Güvenlik' sekmesinden, Outlook'ta ise 'Oturum etkinliği' bölümünden ulaşabilirsiniz.
Saldırganlar bazen hesabınıza üçüncü taraf uygulamalar üzerinden erişim sağlar. Bu uygulamalar, şifrenizi değiştirseniz bile hesabınıza erişmeye devam edebilir. Hesabınıza bağlı tüm uygulamaları (özellikle OAuth yetkisi verilmiş olanları) kontrol edin ve tanımadığınız veya kullanmadığınız uygulamaların erişimini iptal edin. Gmail'de bu ayara 'Google Hesabı > Güvenlik > Üçüncü taraf erişimi olan uygulamalar' yolundan; Outlook'ta ise Microsoft hesap güvenlik ayarlarından ulaşabilirsiniz.
Çalışan e-postası genellikle diğer iş uygulamalarına (muhasebe, CRM, bulut depolama vb.) kayıtlı olduğundan, aynı şifre başka yerlerde de kullanılıyorsa tüm ilgili hesapların şifrelerini değiştirmelisiniz. Özellikle banka hesapları, ödeme sistemleri, sosyal medya ve iş araçlarına öncelik verin. Mümkünse bu hesaplarda da 2FA etkinleştirin.
Saldırganlar genellikle hesap bilgilerinizi keylogger (tuş kaydedici) veya trojan gibi zararlı yazılımlarla ele geçirir. Çalışanın hem bilgisayarında hem de iş için kullandığı mobil cihazlarda tam bir antivirüs taraması yapın. Windows Defender, Kaspersky, Bitdefender gibi güncel bir güvenlik yazılımı kullanarak sistemi temizleyin. Zararlı yazılım tespit edilirse ilgili dosyaları karantinaya alın veya silin.
Kurumsal bir e-posta hesabı söz konusuysa, durumu mutlaka şirket BT destek ekibine veya siber güvenlik sorumlusuna bildirin. Bu tür olaylar genellikle şirket genelinde inceleme yapılmasını gerektirir; saldırganın ağda başka hangi hesaplara veya sistemlere erişmiş olabileceğini anlamak kritik öneme sahiptir. BT ekibiniz log kayıtlarını inceleyerek olayın boyutunu değerlendirebilir ve gerekli önlemleri alabilir.
Hacklenen hesaptan iletişim listenizdeki kişilere sahte e-postalar, kimlik avı bağlantıları veya para talepleri gitmiş olabilir. Müşterilerinize, iş ortaklarınıza ve ekip arkadaşlarınıza kısa bir bilgilendirme mesajı göndererek hesabınızın ele geçirildiğini, şüpheli mesajlara tıklamamalarını ve gerekirse sizinle doğrudan iletişime geçmelerini bildirin. Bu, olası zararı sınırlamanıza yardımcı olur.
Bu olayın tekrar yaşanmaması için bazı kalıcı güvenlik önlemleri almalısınız:
Çalışan e-postalarının güvenliği, şirketinizin genel siber güvenlik stratejisinin en kritik parçalarından biridir. Sprint Teknoloji olarak Kağıthane ve çevresindeki işletmelere kurumsal e-posta güvenliği danışmanlığı, BT altyapı denetimi ve siber güvenlik çözümleri sunuyoruz. E-posta hesaplarınızın güvenliğini artırmak, çalışanlarınıza güvenlik eğitimi vermek veya mevcut sistemlerinizi güçlendirmek için bizimle iletişime geçebilirsiniz.