Bloga dön

Facebook hesabınız çalındı mı? Kurtarma ve güvenlik rehberi

Ele geçirilen bir Facebook hesabı izinsiz reklam harcamalarına, ticari bilgilerin sızmasına ve başka ciddi sonuçlara yol açabilir. Bu rehber, hesabın ele geçirildiğini gösteren işaretleri tanımayı, resmi yollarla hesabı geri almayı, parolayı sıfırlamayı ve beş temel güvenlik önlemini uygulamayı anlatır.

Bir Facebook hesabının ele geçirilmesi ciddi bir sorundur. Saldırgan erişim sağladığında kayıtlı ödeme bilgilerini izinsiz reklam harcamaları için kullanabilir, reklam stratejilerini veya müşteri verilerini açığa çıkarabilir ya da sizin adınıza uygunsuz içerikler paylaşarak marka itibarına ve müşteri güvenine zarar verebilir. İster bireysel kullanıcı olun ister profesyonel olarak birden fazla sosyal medya hesabını yönetin, “tespit et → kurtar → koru” sürecinin tamamını bilmek önemlidir.


1. Önce kontrol edin: Facebook hesabınız ele geçirilmiş olabilir

Aşağıdaki durumlardan herhangi biri önemli bir uyarı işaretidir:

  • Hesaba bağlı e-posta adresi veya parola değiştirilmişse;
  • Adınız veya doğum tarihiniz başka biri tarafından değiştirilmişse;
  • Hesabınız tanımadığınız Facebook hesaplarına arkadaşlık isteği göndermişse;
  • Sizin haberiniz olmayan mesajlar gönderilmişse;
  • Sizin oluşturmadığınız gönderiler veya reklamlar yayımlanmışsa.

Bu belirtilerden birini fark ederseniz olabildiğince hızlı hareket edin. Hızlı tepki, hesabı geri alma ihtimalini artırır ve zararın büyümesini sınırlar.


2. Hesap nasıl geri alınır?

Hâlâ giriş yapıp yapamadığınıza göre Facebook hesap kurtarma yolunu seçmeyi ve ardından güvenliği güçlendirmeyi gösteren akış şeması

Durum A: artık giriş yapamıyorsunuz

Facebook’un resmi kurtarma sayfası https://www.facebook.com/hacked adresine gidin ve istenen bilgileri sağlayın. Kimliğinizi doğrulamak için Facebook yakın zamanda eklediğiniz uygulamalar, beğendiğiniz veya takip ettiğiniz Sayfalar, gönderdiğiniz arkadaşlık istekleri, takip ettiğiniz kişiler, gönderiler, yorumlar ve diğer etkinlikler hakkında sorular sorabilir.

Facebook ayrıca adı ve doğum tarihi hesaptaki bilgilerle eşleşen fotoğraflı bir kimlik belgesi isteyebilir. Doğrulama tamamlandığında genellikle sonucu ve erişimi geri alma adımlarını içeren bir e-posta alırsınız.

Durum B: hâlâ normal şekilde giriş yapabiliyorsunuz

Parolanızı hemen sıfırlayın. https://www.facebook.com/settings adresini açın ve Hesaplar Merkezi’nden parolayı değiştirin. Ne kadar erken yaparsanız saldırganı ek değişiklikler yapmadan önce engelleme şansınız o kadar yüksek olur.

Bağlı varlıkları da güvene alın

Facebook hesabınız bir reklam hesabı, Business Manager (BM), Facebook Sayfası veya Instagram hesabı ile bağlantılıysa, kişisel hesabı geri aldıktan sonra her varlığı tek tek kontrol edin. Olayın diğer varlıklara yayılmaması için bilinmeyen cihazları, uygulamaları ve izinleri kaldırın.


3. Hesap çalınmasını önlemek için beş temel yöntem

  1. Facebook kullanıcı adı ve parolanızı isteyen bağlantılara rastgele tıklamayın: önce adresin resmi bir Facebook alan adına ait olduğunu doğrulayın ve sahte phishing sayfalarına karşı dikkatli olun.
  2. Güvenilir üçüncü taraf araçlar yetkilendirme kullanır, parolanızı istemez: meşru araçlar genellikle OAuth gibi Facebook yetkilendirmesi üzerinden bağlanır ve parolanızı doğrudan talep etmez. Parolanızı isteyen bir üçüncü taraf şüpheli kabul edilmelidir.
  3. Giriş uyarılarını açın: Facebook, yeni bir cihaz hesabınıza giriş yaptığında e-posta veya SMS ile bildirim gönderebilir ve olağandışı erişimi erken fark etmenize yardımcı olur.
  4. Kişisel bilgilerinizi gereğinden fazla paylaşmayın: e-posta, doğum tarihi, ev adresi ve benzeri bilgilerin herkese açık olmasını sınırlayın; bu veriler parola kurtarma veya sosyal mühendislik saldırılarında kullanılabilir.
  5. İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin: parolaya ek olarak telefon, e-posta veya kimlik doğrulama uygulamasından tek kullanımlık kod isteyin. Bu, hesap ele geçirmeye karşı en etkili bariyerlerden biridir.

4. Facebook Sayfanız ele geçirilirse ne yapmalısınız?

Yönettiğiniz bir Facebook Sayfası ele geçirildiyse:

  1. Saldırganın giriş yolunu kesmek için önce kişisel hesabınızın parolasını değiştirin;
  2. Sayfaya erişen yetkisiz cihaz veya uygulama olup olmadığını kontrol edin;
  3. Ele geçirilen Sayfayı Facebook Yardım Merkezi üzerinden bildirin ve resmi destek almak için ilgili tüm bilgileri gönderin;
  4. Sayfanın hayranlarını ve takipçilerini hızla bilgilendirin ve şüpheli içerik veya etkinliklere karşı dikkatli olmalarını söyleyin.

5. Ele geçirilmiş, devre dışı bırakılmış ve yasaklanmış hesapları karıştırmayın

  • Hesabı devre dışı bırakmak veya geçici olarak kapatmak kullanıcının kendi tercihidir: “Ayarlar ve gizlilik → Ayarlar → Hesap sahipliği ve kontrolü → Dondurma veya silme” bölümünden hesabı devre dışı bırakabilirsiniz. Böylece başkaları profilinizi normal şekilde göremez veya sizinle iletişim kuramaz; arkadaş listeniz ve fotoğraflarınız korunur. Kalıcı olarak kaldırmak için silmeyi seçin.
  • Hesap yasağı platformun verdiği bir karardır: nefret söylemi veya yasaklı cinsel içerik gibi Topluluk Standartları ihlalleri, sahte bilgilerle hesap oluşturma veya sürdürme ya da sık ve büyük ölçekli spam gibi kötüye kullanım davranışları buna yol açabilir. Hesap engellendiğinde Facebook genellikle nedeni ve mevcut itiraz yollarını bildirir.

6. Birden fazla hesap yöneten ekipler için hatırlatma

Reklam ekipleri, uluslararası sosyal medya operasyonları ve ajanslar için hesapların yanlışlıkla birbirine bağlanması ek bir risktir. Farklı marka veya müşterilere ait birden fazla meşru ve bağımsız işletme hesabı benzer cihazlardan veya ağ ortamlarından kullanıldığında platform bunları yanlışlıkla ilişkilendirebilir. Gerçekten farklı kurumlara veya müşterilere ait hesaplarda tarayıcı ortamlarını, ağı (IP), Cookies ve önbelleği ayrı tutmak yanlış ilişkilendirme ve hesaplar arası veri karışması riskini azaltır.

PurpleMark gibi bir çalışma alanı bu ayrımı yönetmeye yardımcı olabilir. Farklı müşteri veya markaların Facebook hesapları ve reklam varlıkları için bağımsız tarayıcı ortamları + bağımsız proxy’ler kullanılabilir. Gruplar hesapları düzenler; üye rolleri ve yetkilendirilmiş gruplar ise kimin hangi müşteriden sorumlu olduğunu belirler. İki faktörlü kimlik doğrulama ve kimlik bilgisi yönetimiyle birlikte bu yaklaşım sahiplik ve sorumluluk sınırlarını netleştirir ve olayların daha hızlı incelenmesini sağlar.


Sık Sorulan Sorular (FAQ)

Facebook hesabımın çalındığını nasıl anlarım? E-posta veya parolanın değiştirilmesi, ad ya da doğum tarihinin değişmesi, tanımadığınız arkadaşlık istekleri, sizin göndermediğiniz mesajlar ve yabancı gönderiler tipik işaretlerdir.

Çalınan Facebook hesabı nasıl geri alınır? Giriş yapamıyorsanız facebook.com/hacked adresine gidin ve istenen kimlik bilgilerini, gerekirse fotoğraflı kimliği gönderin. Hâlâ giriş yapabiliyorsanız parolanızı Hesaplar Merkezi’nden hemen sıfırlayın.

Facebook Sayfam ele geçirilirse ne yapmalıyım? Kişisel parolanızı değiştirin, yetkisiz cihaz ve uygulamaları kontrol edin, Sayfayı Yardım Merkezi üzerinden bildirin ve takipçileri şüpheli etkinliklere karşı uyarın.

Facebook hesabımın çalınmasını nasıl önleyebilirim? 2FA ve giriş uyarılarını açın, parola isteyen bilinmeyen bağlantılardan kaçının, parolanızı üçüncü taraflara doğrudan vermeyin ve herkese açık kişisel bilgileri sınırlayın.


Sonuç

Hesap ele geçirilmesinde hızlı tepki + günlük güvenlik birlikte önemlidir. Öncelikle iki temel kuralı uygulayın: iki faktörlü kimlik doğrulama ve parolayı hiçbir resmi olmayan kanala vermemek. Şüpheli bir hareket görürseniz hemen facebook.com/hacked resmi sürecini kullanın ve yukarıdaki adımları izleyin. Birden fazla meşru müşteri veya marka hesabı ve reklam varlığı yöneten ekipler de ortam, ağ ve izinleri net biçimde ayırarak yanlış ilişkilendirme ve zincirleme riskleri azaltabilir.