Geçici e-posta Rehberler

E-posta adresiniz bir veri sızıntısında: sırasıyla ne yapmalı

23 Eylül 2026 tarihinde güncellendi

Neredeyse herkes adresini bir veri sızıntısında görmüştür. Doğru sırayla hareket ederseniz bu bir felaket değildir: izlenecek adımlar şunlar.

Sızıntı ne demek

Bir sitenin veritabanı saldırıya uğradığında veya kötü korunduğunda veri sızıntısı olur. Neyin sızdığı siteye bağlıdır:

Açığa çıkan veriBaşlıca risk
Yalnızca e-posta adresiSpam ve hedefli oltalama
Adres artı ad, telefon, posta adresiGerçek bilgilerinizi kullanan inandırıcı dolandırıcılık
Adres ve şifreÖzellikle şifre tekrar kullanılıyorsa hesaplarınıza erişim
Ödeme bilgileriSahte ödemeler

Tek başına e-posta adresi bir sır değildir: zaten dolaşımdadır. Asıl tehlike şifreden ve ardından gelen dolandırıcılıklardan kaynaklanır.

1. adım: neyin sızdığını kontrol edin

Bir güvenlik araştırmacısının yürüttüğü Have I Been Pwned (haveibeenpwned.com) hizmeti, kamuya açık sızıntıları listeler: adresinizi girerek hangi veritabanlarında yer aldığını ve hangi verilerin etkilendiğini görün. Buna karşılık sizi bir sızıntı konusunda “uyaran” ve tıklamanızı isteyen e-postalara dikkat edin: bu klasik bir oltalama senaryosudur.

2. adım: şifreleri doğru sırayla değiştirin

  1. Önce e-posta hesabınız: gelen kutunuzu kontrol eden, diğer tüm hesaplarınızı sıfırlayabilir.
  2. Sızıntının yaşandığı sitedeki hesap.
  3. Aynı şifreyi kullanan tüm hesaplar: izinsiz girişlerin çoğu burada olur; botlar adres-şifre çiftlerini her yerde dener.
  4. Banka, kartı kayıtlı mağazalar, sosyal ağlar.

Her site için farklı, bir şifre yöneticisinin ürettiği ve hatırladığı şifreler, bir sonraki sızıntıyı neredeyse zararsız kılar.

3. adım: iki adımlı doğrulamayı açın

E-posta ve önemli hesaplarda iki adımlı doğrulamayı açın: doğrulama uygulaması, güvenlik anahtarı veya geçiş anahtarı (passkey). Şifrenizi bilse bile saldırgan giriş yapamaz. SMS daha az korur ama hiç yoktan çok daha iyidir.

4. adım: hedefli oltalamaya hazır olun

Sızıntıdan sonra dolandırıcılar, saldırıya uğrayan siteyi, adınızı ve bazen gerçek bir siparişi anan mesajlar gönderir. Birkaç ay boyunca:

5. adım: takip edin ve gelecekteki riski azaltın

Geçici adres al

Sık sorulan sorular

Sızıntıdan sonra e-posta adresimi değiştirmeli miyim?

Nadiren. Şifreleri değiştirmek ve iki adımlı doğrulamayı açmak genellikle yeterlidir. Adres sonra çok fazla spam alırsa, filtreler veya yeni hesaplar için bir takma ad her şeyi taşımadan sorunu çözer.

Saldırgan adresimi kullanarak e-posta gönderebilir mi?

Gelen kutunuza erişmeden bir mesajın göndericisini taklit edebilir, ancak sağlayıcıların SPF, DKIM ve DMARC korumaları bu sahteciliklerin büyük kısmını engeller. Şifrenize sahipse gerçekten hesabınızdan yazabilir: hemen değiştirin.

Hesabımı başka birinin kullandığını nasıl anlarım?

Çoğu e-posta hizmeti oturum açma ve cihaz geçmişini gösterir. Tanımadığınız tüm oturumları kapatın, ardından şifreyi değiştirin.

Bunları da okuyun