Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

E-Posta Hesabı Ele Geçirildi: Ne Yapmalı?

E-Posta Hesabı Ele Geçirildi: Ne Yapmalı?

Hesap ele geçirildi. İlk saatlerde ne yapılmalı?

Bir çalışanın e-posta hesabının ele geçirildiğinden şüpheleniyorsunuz. Bu, hızlı ve sıralı müdahale gerektiren bir durumdur.

Belirtiler

  • Muhataplardan "sizden garip bir e-posta geldi" bildirimi
  • Gönderilmemiş postaların gönderilmiş klasöründe görünmesi
  • Bilinmeyen yönlendirme kuralları
  • Silinen postalar
  • Tanımadığınız konumlardan giriş kayıtları
  • Parola değişikliği bildirimi (siz yapmadığınız hâlde)
  • Hesaptan spam gönderimi
  • Ani gönderim limiti aşımı
  • İmza değişikliği

Kritik belirti: Bilinmeyen yönlendirme kuralı. Saldırganların ilk işi genelde gelen postaların bir kopyasını kendilerine yönlendirmektir.

1. Adım — Erişimi kesin (ilk dakikalar)

  • ☐ Hesabın parolasını derhal değiştirin
  • ☐ Tüm oturumları sonlandırın
  • ☐ İki adımlı doğrulamayı etkinleştirin (kapalıysa)
  • ☐ Uygulama parolalarını iptal edin
  • ☐ Gerekirse hesabı geçici olarak devre dışı bırakın

İkinci madde önemlidir: Yalnız parola değiştirmek yetmez; saldırganın açık oturumu devam edebilir.

2. Adım — Yönlendirme kurallarını kontrol edin

  • ☐ Otomatik yönlendirme kuralları incelendi
  • ☐ Bilinmeyen kurallar silindi
  • ☐ Gizli klasörlere taşıma kuralları arandı
  • ☐ Otomatik yanıt ayarları kontrol edildi
  • ☐ Delege erişimler incelendi
  • ☐ Uygulama bağlantıları gözden geçirildi

Bu adım atlanırsa, parola değiştirilse bile saldırgan yazışmaları almaya devam eder.

3. Adım — Kapsamı belirleyin

  • ☐ Giriş kayıtları incelendi
  • ☐ İlk yetkisiz erişim ne zaman?
  • ☐ Hangi konumlardan erişilmiş?
  • ☐ Hangi e-postalar okunmuş olabilir?
  • ☐ Hangi e-postalar gönderilmiş?
  • ☐ Silinen postalar var mı?
  • ☐ Hassas bilgi içeren yazışmalar etkilendi mi?
  • ☐ Başka hesaplar da etkilenmiş olabilir mi?

4. Adım — Yayılmayı önleyin

  • ☐ Aynı parolanın kullanıldığı diğer sistemler belirlendi
  • ☐ O sistemlerin parolaları değiştirildi
  • ☐ Diğer kullanıcılarda benzer belirti var mı, kontrol edildi
  • ☐ Hesaptan gönderilen e-postaların alıcıları belirlendi
  • ☐ Şirket içi uyarı yapıldı

Birinci madde kritiktir: Aynı parola başka yerlerde de kullanılıyorsa, o sistemler de tehlikededir.

5. Adım — Muhatapları bilgilendirin

  • ☐ Hesaptan sahte e-posta gönderilen kişiler belirlendi
  • ☐ Uyarı yapıldı
  • ☐ Ödeme talimatı içeren bir e-posta gönderilmişse acil uyarı yapıldı
  • ☐ Bilgilendirme kayıt altına alındı

Üçüncü madde acil önceliktir: Ele geçirilen bir hesaptan gönderilen sahte fatura, müşterilerinizin dolandırılmasına yol açabilir.

6. Adım — Cihazları kontrol edin

  • ☐ Kullanıcının bilgisayarı tarandı
  • ☐ Mobil cihazı kontrol edildi
  • ☐ Tarayıcı eklentileri incelendi
  • ☐ Kayıtlı parolalar kontrol edildi
  • ☐ Zararlı yazılım tespit edilirse temizlendi

Parola bir cihazdan çalınmış olabilir; cihaz temizlenmezse yeni parola da çalınır.

7. Adım — Giriş yolunu belirleyin

Tipik giriş yolları:

  • Oltalama e-postasıyla parola paylaşımı
  • Başka bir sitede sızan parolanın burada da kullanılması
  • Zayıf parola
  • Cihazda zararlı yazılım
  • Güvensiz ağda şifresiz bağlantı
  • Paylaşılan parola

Bu adım atlanırsa aynı yoldan tekrar girilir.

8. Adım — Kurtarma

  • ☐ Silinen postalar geri getirildi (mümkünse)
  • ☐ Değiştirilen ayarlar düzeltildi
  • ☐ İmza kontrol edildi
  • ☐ Hesap yeniden etkinleştirildi
  • ☐ Kullanıcı yeni parola ve iki adımlı doğrulama ile giriş yaptı

9. Adım — Yasal yükümlülükleri değerlendirin

  • ☐ Kişisel veri etkilendi mi?
  • ☐ Kaç kişiyi ilgilendiriyor?
  • ☐ Hukuk danışmanı bilgilendirildi
  • ☐ Bildirim yükümlülüğü değerlendirildi
  • ☐ Gerekiyorsa süresi içinde bildirim yapıldı
  • ☐ Olay kayıt altına alındı

E-posta kutuları genelde yoğun kişisel veri içerir; bu adım atlanmamalıdır.

10. Adım — İzleyin

  • ☐ Hesap birkaç hafta yakından izleniyor
  • ☐ Giriş kayıtları kontrol ediliyor
  • ☐ Yönlendirme kuralları tekrar kontrol edildi
  • ☐ Muhataplardan geri bildirim toplanıyor

11. Adım — Olay raporu

  • Ne oldu, ne zaman fark edildi
  • Nasıl girilmiş (kök neden)
  • Ne kadar süre erişim sağlanmış
  • Hangi veriler etkilenmiş
  • Yapılan müdahaleler
  • Bilgilendirilen taraflar
  • Alınan kalıcı önlemler

Önleme

  1. İki adımlı doğrulama tüm hesaplarda zorunlu
  2. ☐ Güçlü ve benzersiz parolalar
  3. ☐ Parola yöneticisi kullanımı
  4. ☐ Parola paylaşımı yasak
  5. ☐ Şüpheli giriş uyarıları etkin
  6. ☐ Yönlendirme kuralı değişiklikleri izleniyor
  7. ☐ Farkındalık eğitimi düzenli
  8. ☐ Ayrılanların erişimi kaldırılıyor
  9. ☐ Erişim kayıtları düzenli inceleniyor

Birinci madde tek başına, ele geçirme olaylarının büyük kısmını önler ve genelde ek maliyeti yoktur.

Çalışanı suçlamayın

Olayın kaynağı bir çalışanın hatası olsa bile:

  • Suçlama, bir sonraki olayın gizlenmesine yol açar
  • Erken bildirim, kapsamı küçültür
  • Amaç ders çıkarmak, ceza vermek değildir

Doğru yaklaşım: "Bildirdiğin için teşekkürler, birlikte çözelim" ve sonrasında sürecin güçlendirilmesi.

Paylaş:
T
Thro
Thro · 30 Mart 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz