Kurumsal bir Instagram, Facebook veya X hesabının ele geçirilmesi, çoğu marka için “bize olmaz” diye düşünülen ama her gün onlarca işletmenin yaşadığı bir kriz türü. Şifre değişikliği bildirimi, tanımadığınız bir cihazdan giriş uyarısı ya da doğrudan takipçilerinizin “hesabınız tuhaf bir şey paylaşıyor” mesajıyla fark edilir. Panik anında atılan yanlış adımlar, hesabı geri almayı zorlaştırabiliyor. Bu yazıda, bir hesap ele geçirildiğinde izlenmesi gereken sırayı, en kritik ilk saatten başlayarak anlatıyoruz.
İlk 10 dakika: kanıt toplama
Hesaba erişiminiz hâlâ kısmen varsa (örneğin oturum açık bir cihaz), hiçbir şeyi silmeden önce ekran görüntüsü alın: değiştirilen profil bilgileri, eklenen yöneticiler, paylaşılan yabancı içerik, bağlı e-posta adresi. Bu kanıtlar hem platformun destek ekibine hem de gerekirse hukuki sürece delil olarak lazım olacak. Erişiminiz tamamen kesildiyse, hesabın son halini (varsa) başka bir cihazdan veya arşiv aracından görüntüleyip kaydedin.
Diğer yöneticileri ve ekibi uyarın
Hesap birden fazla kişi tarafından yönetiliyorsa, ekipteki herkese anında haber verin ki kimse şüpheli bir bildirim linkine tıklamasın veya durumu daha da karıştırmasın. Aynı şifre başka hesaplarda da kullanılıyorsa (e-posta, diğer sosyal medya hesapları, reklam yöneticisi) bu hesapların şifrelerini de hemen değiştirin; saldırganlar genellikle tek bir sızan şifreyle birden fazla hesaba erişmeye çalışır.
Platformun resmi hackleme bildirim sürecini başlatın
Her büyük platformun ele geçirilen hesaplar için ayrı bir başvuru formu vardır: Instagram’da “hesabım ele geçirildi” akışı, Facebook’un Business Help Center’ı, X’in destek formu gibi. Bu formlar genellikle kimlik doğrulama (T.C. kimlik, şirket belgesi, marka logosu kullanım kanıtı) ister. Başvuruyu yaparken hesabın orijinal e-postasını, oluşturulma tarihini, en eski paylaşımlardan birini hatırlamanız işlemi hızlandırır. Bu bilgileri önceden bir güvenlik notunda tutmak, kriz anında büyük zaman kazandırır.
E-posta ve telefon numarasını kontrol edin
Saldırgan genellikle ilk iş olarak hesaba bağlı e-posta ve telefon numarasını değiştirir; bu, sizin normal “şifremi unuttum” yolunu kapatmak içindir. Eğer hâlâ eski e-postanıza erişiminiz varsa, platformdan gelen “e-posta değiştirildi” bildirimindeki linkle işlemi geri alabilirsiniz; bu link genellikle 24-72 saat içinde geçerlidir, bu yüzden fark eder etmez kontrol edin.
Takipçilerinizi bilgilendirin
Hesap tamamen ele geçirildiyse ve başka kanallarınız varsa (web sitesi, diğer sosyal medya hesapları, e-posta bülteni, WhatsApp iş hattı), kısa bir bilgilendirme paylaşın: “X hesabımız yetkisiz erişime uğradı, o hesaptan gelen link ve mesajlara tıklamayın, gelişmeleri buradan paylaşacağız.” Bu, hem takipçilerinizi dolandırıcılıktan korur hem de marka itibarınızı, sessiz kalmaktan daha az zedeler.
Reklam hesaplarını ve ödeme yöntemlerini kontrol edin
Sosyal medya hesabı reklam yöneticisine bağlıysa, saldırganın kayıtlı kartınızla reklam vermeye başlaması sık görülen bir senaryodur. Business Manager veya reklam yöneticisi panelinden ödeme yöntemlerini derhal kaldırın veya kartınızı bloke ettirin, aktif reklam kampanyalarını durdurun. Bu adım, hesabı geri almaktan bile daha acil olabilir çünkü doğrudan mali kayba yol açar.
Hesap geri alındıktan sonra: temizlik ve güçlendirme
Hesap geri alındığında ilk iş, tüm bağlı uygulamaları ve üçüncü taraf erişim izinlerini (planlama araçları, botlar, eski entegrasyonlar) gözden geçirmek ve tanınmayanları kaldırmaktır. Ardından iki faktörlü kimlik doğrulamayı (2FA) mutlaka aktif edin; SMS yerine mümkünse bir kimlik doğrulama uygulaması (authenticator app) tercih edin çünkü SIM takas saldırıları SMS tabanlı 2FA’yı da kırabiliyor. Şifreyi güçlü ve benzersiz bir şekilde yenileyin, aynı şifreyi başka hiçbir yerde kullanmayın.
Kriz sonrası içerik ve itibar yönetimi
Ele geçirilme süresince paylaşılan içerik (spam link, sahte kampanya, uygunsuz görsel) hesap geri alınır alınmaz silinmeli. Ardından kısa, net bir açıklama paylaşımı yapılmalı: ne olduğu, ne zaman çözüldüğü, kullanıcıların dikkat etmesi gereken bir şey olup olmadığı (örneğin o dönemde paylaşılan bir linke tıklayanlar varsa ne yapmaları gerektiği). Şeffaf ama abartısız bir ton, güveni geri kazanmanın en hızlı yoludur.
Tekrarını önlemek için alınacak önlemler
Krizden sonra şu adımları kalıcı hale getirin: hesaba erişimi olan kişi sayısını azaltın ve rol bazlı yetkilendirme kullanın (her ekip üyesine tam yönetici yetkisi vermeyin), şifreleri düzenli aralıklarla (örneğin 90 günde bir) değiştirin, şüpheli giriş bildirimlerini anında kontrol eden bir sorumlu atayın, kurtarma bilgilerini (yedek e-posta, telefon) güncel tutun.
Yedek erişim planı: krizden önce hazırlanmalı
En etkili savunma, kriz yaşanmadan önce kurulan bir yedekleme sistemidir. Hesaba erişimi olan en az iki güvenilir kişinin bilgisi, kurtarma e-postası ve telefon numarasının güncelliği, hesabın oluşturulma bilgilerinin (yıl, e-posta, ilk paylaşım tarihi) ayrı ve güvenli bir yerde (parola yöneticisi veya şifreli bir belge) saklanması, kriz anında platformla iletişime geçerken kimlik doğrulamayı büyük ölçüde hızlandırır. Bu bilgiler olmadan yapılan başvurular, platformun ek doğrulama istemesi nedeniyle günler sürebilir.
Hukuki ve sigorta boyutu
Hesap ele geçirilmesi sonucu mali kayıp (yetkisiz reklam harcaması, dolandırıcılık mağduru olan takipçiler) yaşanmışsa, durumun kayıt altına alınması ve gerekirse ilgili makamlara (siber suçlar birimi) bildirilmesi düşünülmelidir. Kurumsal hesaplarda bu tür bir kriz sigortası kapsamına girebilir; somut adımlar için bir hukuk danışmanına başvurmak, hem mali kayıp hem de üçüncü şahıslara karşı sorumluluk açısından faydalı olur.
Ekip eğitimi: en sık ihmal edilen önlem
Hesap güvenliği konusunda alınan teknik önlemler (2FA, güçlü şifre), ekip üyelerinin oltalama (phishing) girişimlerini tanıyamaması durumunda tek başına yeterli olmuyor. “Instagram destek ekibinden” görünen sahte bir e-posta veya “hesabınız askıya alınacak, hemen giriş yapın” tarzı bir mesaj, ekip üyelerinin şifrelerini kendi elleriyle bir sahte siteye girmesine yol açabiliyor. Yılda en az bir kez, sosyal medya erişimi olan tüm ekip üyelerine temel oltalama farkındalığı eğitimi vermek, teknik önlemlerin arkasındaki en zayıf halkayı güçlendirir.
Reklam hesabı ayrı ele geçirilirse
Bazı durumlarda saldırgan doğrudan sosyal medya hesabını değil, sadece reklam yöneticisi hesabına erişim sağlar; bu senaryoda ana hesap görünüşte normal çalışırken arka planda yetkisiz reklam harcaması devam edebilir. Bu nedenle sadece hesap paylaşımlarını değil, reklam yöneticisi panelindeki aktif kampanyaları ve harcama bildirimlerini de düzenli kontrol etmek, bu tür daha sessiz bir saldırı türünü erken fark etmeyi sağlar.
Ajans veya dış ekip yönetiyorsa sorumluluk sınırı
Sosyal medya hesabı bir dış ajans veya serbest çalışan tarafından yönetiliyorsa, bir ele geçirilme durumunda kimin ilk müdahaleyi yapacağı, kimin platformla iletişime geçeceği ve işletmenin bu süreçte ne kadar hızlı bilgilendirileceği önceden netleştirilmelidir. Bu sorumluluk dağılımı kriz anına bırakılırsa, hem ajans hem işletme “diğer taraf hallediyordur” varsayımıyla hareket edebilir ve bu boşlukta geçen saatler geri kazanma şansını azaltır. Bakım veya sosyal medya yönetim sözleşmesine, bu tür bir kriz senaryosunda izlenecek adımların ve iletişim sırasının kısaca eklenmesi, bu belirsizliği baştan ortadan kaldırır.
Birden fazla platformda eşzamanlı risk
Bir işletmenin sosyal medya hesapları genellikle aynı e-posta adresine veya aynı cihaz/parola yöneticisine bağlıdır; bu nedenle bir platformda yaşanan bir ele geçirilme, saldırganın aynı bilgilerle diğer platformlardaki hesaplara da erişmeye çalışmasına zemin hazırlayabilir. Bir hesapta şüpheli aktivite fark edildiğinde, sadece o platforma değil, aynı e-posta veya benzer şifre kullanan diğer tüm sosyal medya ve iş hesaplarına da hızlıca göz atmak, olası bir zincirleme saldırıyı erken kesebilir. Bu nedenle kriz anındaki ilk kontrol listesi, tek bir platformla sınırlı kalmamalı, işletmenin tüm dijital hesaplarını kapsayacak şekilde genişletilmelidir.
Hızlı başvuru kontrol listesi
- Ekran görüntüsü ile kanıt topla
- Ekibi ve ilgili kişileri uyar
- Aynı şifreyi kullanan diğer hesapları değiştir
- Platformun resmi hackleme bildirim formunu doldur
- E-posta/telefon kurtarma linklerini takip et
- Diğer kanallardan takipçileri bilgilendir
- Reklam hesabı ve ödeme yöntemlerini durdur
- Hesap geri gelince bağlı uygulamaları temizle
- 2FA’yı authenticator uygulamasıyla aktif et
- Şeffaf bir kapanış açıklaması paylaş
Bu sıralamayı bir kriz anı öncesinde ekiple paylaşmak, gerçek bir hackleme yaşandığında dakikalar içinde doğru adımı atmayı sağlar. En büyük kayıp, hesabın kendisinden çok karar verilemeden geçen ilk birkaç saattir; bu yüzden yukarıdaki adımları bir doküman haline getirip erişilebilir bir yerde (örneğin şirket içi bir güvenlik klasöründe) tutmak, panik anında en değerli kaynağınız olur.