Instagram hesabının çalınması, bir başkasının şifrenizi, giriş kodunuzu ya da e-posta hesabınızı ele geçirip Instagram'a girmesi ve çoğu zaman e-postayı, telefonu ve şifreyi değiştirerek sizi dışarıda bırakmasıdır. Bu rehber hesap sahibinin ilk saatlerini anlatır: geri alma yolları, sonrasında kontrol edilecek ayarlar ve kaybolmadan saklanacak kayıtlar. Adınıza açılmış taklit bir hesapla uğraşıyorsanız konu başkadır; onu sahte sosyal medya hesabı yazısında anlattık.
Instagram hesabım çalındı: ilk 30 dakikada ne yapmalıyım?
Önce e-posta kutunuza bakın, sonra kurtarmayı başlatın ve takipçilerinizi uyarın. Sıra önemlidir: saldırgan e-postanıza da girdiyse Instagram'ın gönderdiği geri alma iletisini silebilir.
- Instagram'ın e-postasını bulun. Hesabın e-posta adresi değiştirildiğinde Instagram iki ileti gönderir: yeni adrese onay iletisi, asıl adresinize ise değişikliği reddedebileceğiniz bir ileti. İkincisi
security@mail.instagram.comadresinden gelir ve içindeki hesabımı güvene al bağlantısı değişikliği geri alır. Spam klasörüne de bakın. İletiyi silmeyin; aşağıda kayıt olarak lazım olacak. - E-posta hesabınızı güvenceye alın. Instagram'ın kendi uyarısı açık: e-postalarınızı okuyabilen biri büyük olasılıkla Instagram hesabınıza da erişebilir. E-posta şifresini değiştirin, orada da iki adımlı doğrulamayı açın, tanımadığınız oturumları ve yönlendirme kurallarını kontrol edin.
- Giriş bağlantısı isteyin. Giriş ekranında Şifreni mi unuttun?'a dokunun, kullanıcı adınızı, e-postanızı ya da telefonunuzu girip Giriş bağlantısı gönder'i seçin. Bağlantı, hâlâ sizde olan e-postaya ya da telefona gelir.
- Bunlara erişemiyorsanız
instagram.com/hacked. Adresi bilgisayardan ya da telefonun tarayıcısından açın. Sayfa önce kullanıcı adı, telefon ya da e-postayla hesabı bulmanızı ister, sonra duruma göre yol gösterir. - Takipçilerinizi başka bir kanaldan uyarın. WhatsApp durumunuz, başka bir hesabınız ya da aile grubunuz işe yarar. Kısa yazın: “Instagram hesabım çalındı; benden para, kod ya da oy isteyen mesajlara cevap vermeyin, ekran görüntüsünü alıp bana iletin.”
Saldırgan neyi değiştirdi? Hesap geri alma yolları
Hangi yolun işleyeceği, saldırganın hesapta neyi değiştirdiğine bağlıdır. Instagram her yolu denemenizi öneriyor; bazıları hesap türüne göre çıkmayabilir.
| Saldırgan neyi değiştirdi? | İlk denenecek yol |
|---|---|
| Yalnızca şifreyi | Şifreni mi unuttun? ile e-postanıza ya da telefonunuza giriş bağlantısı |
| E-posta adresini | Asıl adresinize security@mail.instagram.com'dan gelen iletideki geri alma bağlantısı |
| E-postayı ve şifreyi | Önce geri alma bağlantısı; e-posta eski hâline dönmüyorsa giriş bağlantısı ya da güvenlik kodu |
| E-postayı da telefonu da | instagram.com/hacked üzerinden destek talebi ve kimlik doğrulama |
Destek talebinde Instagram yalnızca sizin erişebildiğiniz güvenli bir e-posta adresi ister; sonraki adımlar bu adrese gelir. Saldırganın bilebileceği bir adres yazmayın.
Selfie videosuyla kimlik doğrulama nedir?
Selfie videosu, Instagram'ın destek talebinde kimliğinizi doğrulamak için istediği, başınızı farklı yönlere çevirdiğiniz kısa bir videodur. Hesapta sizin fotoğraflarınız varsa istenir; Instagram videoyu gerçek bir kişi olup olmadığınızı ve söylediğiniz kişi olup olmadığınızı kontrol etmek için kullanır. Video Instagram'da görünmez ve 30 gün içinde silinir. Kimlik onaylanamazsa yeni video gönderilebilir. Hesapta fotoğrafınız yoksa video yerine kaydolurken kullandığınız e-posta ya da telefon ve cihaz türü (iPhone, Android, iPad) sorulur.
Yüzünüzün görünmediği işletme hesaplarında bu yüzden hesabı açan e-postayı, ilk telefon numarasını ve cihazı bir yere not etmiş olmak işe yarar.
Hesabı geri aldıktan sonra neler kontrol edilmeli?
Saldırganın bıraktığı erişim yollarını kapatın, ama önce ekranların görüntüsünü alın: oturumları kapattığınızda listeler değişir.
- Şifre. Başka hiçbir yerde kullanmadığınız yeni bir şifre.
- İki faktörlü kimlik doğrulaması. Ayarlar › Hesaplar Merkezi › Şifre ve güvenlik › İki faktörlü kimlik doğrulaması. Instagram üç yöntem sunuyor ve kimlik doğrulama uygulamasını (Google Authenticator, Duo Mobile gibi) “tavsiye edilen” olarak işaretliyor; kısa mesaj ve WhatsApp diğer seçenekler. Bizce de uygulama seçilmeli: SMS kodu hatta bağlıdır, hat başka bir SIM karta taşınırsa kod da oraya gider. Yedek kodları kaydedin.
- Giriş yaptığın yerler. Şifre ve güvenlik › Giriş yaptığın yerler, hesaba son giriş yapan cihazları konumlarıyla listeler. Görüntüsünü aldıktan sonra Çıkış yapılacak cihazları seç ile tanımadığınız her oturumu kapatın.
- E-posta ve telefon. Hesaplar Merkezi › Profiller ve kişisel detaylar altındaki iletişim bilgilerinin size ait olduğunu doğrulayın.
- Bağlı hesaplar. Hesaplar Merkezi'nde tanımadığınız bir bağlı hesap varsa kaldırın.
- Üçüncü taraf uygulamalar. Ayarlar › İnternet sitesi izinleri › Uygulamalar ve internet siteleri › Aktif listesinde tanımadığınız uygulamayı kaldırın. Kaldırmak ileriye dönük erişimi keser; uygulamanın daha önce aldığı bilgiyi geri getirmez.
Instagram kullanıcıları aşamalı olarak Meta Hesabı'na taşıyor; ekranınızda Hesaplar Merkezi yerine Meta Hesabı ayarları görünebilir. Menü adları sürüme göre değişebilir.
Türkiye'de sık görülen Instagram dolandırıcılıkları nasıl işler?
Hepsinin amacı aynıdır: şifrenizi ya da Instagram'ın size gönderdiği kodu kendi elinizle vermeniz. Kalıbı tanımak, mesajın kimden geldiğinden daha güvenilir bir işarettir.
- “Telif hakkı ihlali, hesabınız kapatılacak”
- DM ya da e-postayla gelir; “itiraz” bağlantısı Instagram'a benzeyen bir giriş sayfasına gider. Sayfa önce şifreyi, sonra iki faktörlü doğrulama kodunu ister; ikisini alan kişi vakit kaybetmeden e-postayı ve telefonu değiştirir. Instagram'ın gerçekten gönderdiği güvenlik e-postaları Hesaplar Merkezi › Şifre ve güvenlik › En son e-postalar listesinde görünür; orada olmayan ileti Instagram'dan değildir.
- “Hesabınız mavi tik için seçildi”
- Aynı düzenek, ödül kılığında: süre baskısı, form, sahte giriş sayfası.
- “Kuzenim yarışmada, bir oy verir misin?”
- Çoğu zaman tanıdık bir hesaptan gelir. Oylama sayfası “oy vermek için” Instagram'la giriş yapmanızı ya da telefon numaranızı ve ardından gelen kodu yazmanızı ister. O kod oy kodu değil, sizin hesabınızın giriş kodudur.
- Arkadaşınızın hesabından “sana yanlışlıkla kod geldi, atar mısın?”
- Arkadaşınızın hesabı zaten ele geçirilmiştir. Saldırgan giriş ekranına sizin kullanıcı adınızı ya da numaranızı yazıp kod ya da giriş bağlantısı istemiştir; size gelen SMS'i iletirseniz hesabınızı teslim edersiniz ve sıradaki mesajlar sizin hesabınızdan çıkar. Arkadaşınızı telefonla arayıp sorun.
Hangi kayıtları saklamalısınız?
Hesap geri gelse de gelmese de, olayın ne zaman ve nasıl yaşandığını gösteren kayıtlar birkaç gün içinde kaybolmaya başlar. Şunları değiştirmeden saklayın:
- Güvenlik e-postaları, başlıklarıyla. E-posta, şifre ve telefon değişikliği bildirimlerini ekran görüntüsü olarak değil, ileti dosyası (
.eml) olarak indirin. BaşlıktakiReceivedsatırlarını sizin e-posta sağlayıcınızın sunucusu yazar; değişikliğin zamanına Instagram'dan bağımsız bir tanıklık ederler. Nasıl açılacağı: e-posta başlığı nasıl okunur. - En son e-postalar listesi. Yalnızca son 14 günü gösterir; Güvenlik ve Diğer kısımlarının görüntüsünü aynı gün alın.
- Giriş yaptığın yerler ve hesap geçmişi. Oturumları kapatmadan önce. Hareketlerin › Hesap geçmişi, hesapta yapılan değişiklikleri listeler.
- Dışa aktarım. Ekran görüntüsü o anki görünümü gösterir ve tek başına zayıf bir kayıttır; dışa aktarım ise zaman damgalı veridir. Hesaplar Merkezi › Bilgilerin ve izinlerin › Bilgilerini dışa aktar › Dışa aktarım oluştur › Cihaza aktar yolunda biçim olarak JSON'u seçin ve Güvenlik ve Giriş Bilgileri kategorisini dahil edin; Instagram bu kategoriyi hesapla ilgili teknik bilgiler ve kayıtlı hareketler diye tanımlıyor. Bağlantının gelmesi 30 güne kadar sürebilir, hazır dosya 4 gün indirilebilir, silinen bilgiler pakette görünmez. ZIP'i açmadan SHA-256 değerini alın.
- Dolandırıcının mesajları ve IBAN. Size ve takipçilerinize gönderilen mesajlar, gönderen hesabın profil adresiyle birlikte. Para istendiyse IBAN, alıcı adı, tutar ve dekont. Takipçilerinizden orijinal ekran görüntülerini dosya olarak isteyin; sohbet içinde iletilen kopyalar sıkıştırılır.
- Zaman çizelgesi. Bugün yazın: ilk şüpheli bildirim, e-postanın değiştiği an, hesaptan çıkarıldığınız an, ilk dolandırıcılık mesajı. Her saatin yanına kaynağını ekleyin: e-posta, ekran ya da hatıra.
Teknik inceleme ne zaman işe yarar?
Hesaptan gönderilen mesajlar, paylaşımlar ya da toplanan paralar bir uyuşmazlığa dönüştüğünde. Tipik soru şudur: tartışmalı içerik, hesabın kontrolü el değiştirdikten sonra mı gönderildi? Bunu güvenlik e-postalarının başlıkları, dışa aktarımdaki giriş kayıtları ve telefonunuzdaki uygulama izleri birlikte gösterir; bu kayıtları tek bir zaman çizelgesinde birleştirip sosyal medya hesap incelemesi kapsamında raporlarız. Sınırı da yazarız: Instagram'ın gösterdiği şehir ve IP adresi saldırganın kimliğini tek başına göstermez.
Suç duyurusu Cumhuriyet başsavcılığına, polis merkezine ya da illerdeki Siber Suçlarla Mücadele şube müdürlüklerine imzalı dilekçeyle yapılabilir; Emniyet Genel Müdürlüğü, ele geçirilen hesaplarda önce kurtarmayı denemenizi, olmazsa platforma bildirmenizi ve dilekçeyi taratıp e-postalamak yerine elden vermenizi öneriyor. Olayın TCK m.243'teki bilişim sistemine girme ya da m.158/1-f'deki bilişim sistemlerinin araç olarak kullanıldığı dolandırıcılık gibi hangi suç tipine girdiğini savcılık ve avukatınız değerlendirir.