Sprint Teknoloji

Çalışan E-postası Hacklenirse İzlenecek Adımlar

Çalışan E-postası Hacklenirse İzlenecek Adımlar Blog

Bir çalışan e-postasının hacklenmesi, hem bireysel hem de kurumsal düzeyde ciddi güvenlik sorunlarına yol açabilir. Saldırganlar ele geçirdikleri hesapları kullanarak hassas bilgilere erişebilir, iş ortaklarına sahte faturalar gönderebilir veya şirket itibarını zedeleyecek eylemler gerçekleştirebilir. Bu rehberde, çalışan e-postası hacklendiğinde hızlı ve etkili şekilde atılması gereken adımları adım adım inceliyoruz.

E-posta Hesabının Hacklendiğini Nasıl Anlarsınız?

Müdahale etmeden önce, hesabın gerçekten ele geçirildiğinden emin olmalısınız. İşte en yaygın belirtiler:

  • Hesaba giriş yapamıyorsunuz: Şifreniz çalışmıyorsa, saldırgan şifreyi değiştirmiş olabilir.
  • Gönderilenler klasöründe tanımadığınız e-postalar: Saldırganlar genellikle ele geçirdikleri hesaptan spam veya sahte faturalar gönderirler.
  • Kurallar veya yönlendirmeler eklenmiş: E-posta ayarlarında bilmediğiniz otomatik yönlendirme kuralları varsa dikkatli olun.
  • İletişim listenizdeki kişilerden şüpheli mesajlar aldığınız bildirildi: Hacklenen hesaptan çevrenize kimlik avı (phishing) mesajları gitmiş olabilir.
  • Beklenmeyen güvenlik uyarıları: Yabancı cihazlardan oturum açma bildirimleri alıyorsanız hesabınız risk altında olabilir.

1. Şifreyi Hemen Değiştirin

Hesaba hâlâ erişiminiz varsa yapılacak ilk iş şifreyi güçlü ve benzersiz bir şifreyle değiştirmektir. Yeni şifreniz en az 12 karakter olmalı, harf, rakam ve özel karakterler içermeli, başka hiçbir yerde kullanmadığınız bir kombinasyon olmalıdır. Eğer hesaba giriş yapamıyorsanız, e-posta sağlayıcınızın (Microsoft, Google, vb.) resmi hesap kurtarma sürecini kullanarak erişimi geri kazanmaya çalışın.

2. İki Faktörlü Doğrulamayı (2FA) Etkinleştirin

Şifre değişikliğinin ardından mutlaka iki faktörlü doğrulama (2FA veya MFA) açın. Bu, hesabınıza giriş yapılırken şifrenize ek olarak telefonunuza gelen bir kod veya onay gerektiren bir güvenlik katmanıdır. Böylece şifreniz ele geçirilse bile saldırgan hesabınıza kolayca giremez.

3. E-posta Ayarlarını ve Kuralları Kontrol Edin

Saldırganlar genellikle e-postalarınızı kendi adreslerine yönlendirmek veya silmek için gizli kurallar oluşturur. Şu ayarları mutlaka gözden geçirin:

  • Otomatik yönlendirme (forwarding) kuralları: Outlook veya Gmail ayarlarından yönlendirme kurallarını inceleyin ve tanımadığınız adresleri silin.
  • Filtreler ve etiketler: Gelen kutunuzdan e-postaları başka klasörlere taşıyan veya silen filtreleri kontrol edin.
  • Otomatik cevaplama veya imza değişiklikleri: Saldırganlar bazen imzanıza zararlı bağlantılar ekleyebilir.

Outlook kullanıyorsanız: Ayarlar > E-posta > Yönlendirme bölümünden kontrol edebilirsiniz. Gmail'de ise: Ayarlar (dişli simgesi) > Tüm ayarları görüntüle > Yönlendirme ve POP/IMAP sekmesinden inceleyebilirsiniz.

4. Oturum Geçmişini ve Bağlı Cihazları İnceleyin

Çoğu e-posta sağlayıcısı, hesabınıza nereden ve hangi cihazlardan giriş yapıldığını gösterir. Bu kayıtları inceleyerek şüpheli oturum açma girişimlerini tespit edebilirsiniz. Tanımadığınız bir konum, cihaz veya tarayıcıdan giriş varsa, o oturumu derhal sonlandırın ve şifrenizi bir kez daha değiştirin. Gmail'de bu bilgiye 'Güvenlik' sekmesinden, Outlook'ta ise 'Oturum etkinliği' bölümünden ulaşabilirsiniz.

5. Yetkili Uygulamaları ve OAuth İzinlerini Gözden Geçirin

Saldırganlar bazen hesabınıza üçüncü taraf uygulamalar üzerinden erişim sağlar. Bu uygulamalar, şifrenizi değiştirseniz bile hesabınıza erişmeye devam edebilir. Hesabınıza bağlı tüm uygulamaları (özellikle OAuth yetkisi verilmiş olanları) kontrol edin ve tanımadığınız veya kullanmadığınız uygulamaların erişimini iptal edin. Gmail'de bu ayara 'Google Hesabı > Güvenlik > Üçüncü taraf erişimi olan uygulamalar' yolundan; Outlook'ta ise Microsoft hesap güvenlik ayarlarından ulaşabilirsiniz.

6. Diğer Hesapların Şifrelerini Değiştirin

Çalışan e-postası genellikle diğer iş uygulamalarına (muhasebe, CRM, bulut depolama vb.) kayıtlı olduğundan, aynı şifre başka yerlerde de kullanılıyorsa tüm ilgili hesapların şifrelerini değiştirmelisiniz. Özellikle banka hesapları, ödeme sistemleri, sosyal medya ve iş araçlarına öncelik verin. Mümkünse bu hesaplarda da 2FA etkinleştirin.

7. Bilgisayar ve Mobil Cihazlarda Zararlı Yazılım Taraması Yapın

Saldırganlar genellikle hesap bilgilerinizi keylogger (tuş kaydedici) veya trojan gibi zararlı yazılımlarla ele geçirir. Çalışanın hem bilgisayarında hem de iş için kullandığı mobil cihazlarda tam bir antivirüs taraması yapın. Windows Defender, Kaspersky, Bitdefender gibi güncel bir güvenlik yazılımı kullanarak sistemi temizleyin. Zararlı yazılım tespit edilirse ilgili dosyaları karantinaya alın veya silin.

8. BT veya Güvenlik Ekibinizi Bilgilendirin

Kurumsal bir e-posta hesabı söz konusuysa, durumu mutlaka şirket BT destek ekibine veya siber güvenlik sorumlusuna bildirin. Bu tür olaylar genellikle şirket genelinde inceleme yapılmasını gerektirir; saldırganın ağda başka hangi hesaplara veya sistemlere erişmiş olabileceğini anlamak kritik öneme sahiptir. BT ekibiniz log kayıtlarını inceleyerek olayın boyutunu değerlendirebilir ve gerekli önlemleri alabilir.

9. İletişim Kişilerinizi Uyarın

Hacklenen hesaptan iletişim listenizdeki kişilere sahte e-postalar, kimlik avı bağlantıları veya para talepleri gitmiş olabilir. Müşterilerinize, iş ortaklarınıza ve ekip arkadaşlarınıza kısa bir bilgilendirme mesajı göndererek hesabınızın ele geçirildiğini, şüpheli mesajlara tıklamamalarını ve gerekirse sizinle doğrudan iletişime geçmelerini bildirin. Bu, olası zararı sınırlamanıza yardımcı olur.

10. Gelecekteki Saldırılara Karşı Önlem Alın

Bu olayın tekrar yaşanmaması için bazı kalıcı güvenlik önlemleri almalısınız:

  • Tüm kritik hesaplar için benzersiz ve güçlü şifreler kullanın, mümkünse bir şifre yöneticisi edinin.
  • Düzenli güvenlik eğitimleri verin; çalışanlar kimlik avı e-postalarını tanımayı öğrenmelidir.
  • Şirket genelinde güvenlik politikaları oluşturun: şifre uzunluğu, 2FA zorunluluğu, düzenli şifre değişimi gibi.
  • E-posta sunucularınızda SPF, DKIM ve DMARC kayıtlarının doğru yapılandırıldığından emin olun.
  • Antivirüs ve güvenlik duvarı yazılımlarını güncel tutun.

Sprint Teknoloji ile Kurumsal E-posta Güvenliğinizi Güçlendirin

Çalışan e-postalarının güvenliği, şirketinizin genel siber güvenlik stratejisinin en kritik parçalarından biridir. Sprint Teknoloji olarak Kağıthane ve çevresindeki işletmelere kurumsal e-posta güvenliği danışmanlığı, BT altyapı denetimi ve siber güvenlik çözümleri sunuyoruz. E-posta hesaplarınızın güvenliğini artırmak, çalışanlarınıza güvenlik eğitimi vermek veya mevcut sistemlerinizi güçlendirmek için bizimle iletişime geçebilirsiniz.