Siber Güvenlik

Şüpheli oturum görürsen ilk ne yapmalısın?

By Sena

July 19, 2026

Bir gün hesabına giriş yaptığında “son oturumlar” listesinde tanımadığın bir cihaz veya konum görürsen ne hissedersin? Panik mi, merak mı? Şüpheli oturum fark etmek stresli olabilir ama doğru adımları bilirsen durumu hızlıca kontrol altına alabilirsin. Bu yazıda şüpheli oturum gördüğünde ilk yapman gerekenleri, hangi sırayla hareket etmen gerektiğini ve hesabını nasıl koruma altına alacağını adım adım anlatıyorum.

Önemli olan şey: Hızlı ama panik yapmadan hareket etmek. Çünkü bazen “şüpheli” görünen oturum aslında senin farklı bir ağdan yaptığın girişin yansıması olabilir. Ama gerçek bir tehdit varsa, erken müdahale her şeyi değiştirir.

Başlamadan Önce: Gerekenler

Şüpheli oturumla karşılaştığında etkili müdahale edebilmek için bazı şeylerin hazır olması gerekiyor. Aşağıdaki listeyi şimdiden gözden geçirmeni öneririm.

Araçlar ve İhtiyaçlar

Ön Koşullar

Hızlı Teşhis: Oturum Gerçekten Şüpheli mi?

Her yabancı görünen oturum tehdit anlamına gelmez. Önce durumu değerlendir.

Eğer bu kontrolleri yaptıktan sonra hâlâ oturumun sana ait olmadığından eminsen, aşağıdaki adımlara geç.

Şüpheli Oturum Gördüğünde Atılacak Adımlar

Sıralama burada çok önemli. Rastgele hareket etmek yerine şu akışı takip et:

1) O oturumu hemen sonlandır. Çoğu platform (Google, Facebook, Instagram, Microsoft vb.) aktif oturumları tek tıkla kapatma seçeneği sunar. Güvenlik ayarlarına git, şüpheli oturumun yanındaki “Oturumu kapat” veya “Çıkış yap” butonuna bas.

2) Şifreni değiştir. Oturumu kapattıktan hemen sonra şifreni güncelle. Yeni şifren en az 12 karakter olmalı, büyük-küçük harf, rakam ve özel karakter içermeli. Daha önce kullandığın şifreleri tekrar kullanma.

3) Tüm cihazlardan çıkış yap. Birçok platformda “Tüm oturumları sonlandır” seçeneği var. Bu, saldırganın elinde kalan herhangi bir aktif oturumu da kapatır. Evet, sen de tekrar giriş yapmak zorunda kalacaksın ama bu küçük bir bedel.

4) İki faktörlü doğrulamayı (2FA) etkinleştir veya güncelle. Eğer 2FA yoksa hemen aç. Varsa ve yine de şüpheli giriş olduysa, 2FA yöntemini değiştirmeyi düşün. SMS yerine authenticator uygulaması daha güvenli bir seçenek.

5) Hesap etkinliğini incele. Şüpheli oturum sırasında hesabında ne yapılmış? Gönderilen mesajlar, değiştirilen ayarlar, eklenen yönlendirme kuralları (özellikle e-posta hesaplarında) var mı kontrol et.

6) Bağlı uygulamaları gözden geçir. Hesabına erişim izni verdiğin üçüncü parti uygulamaları kontrol et. Tanımadığın veya artık kullanmadığın uygulamaların erişimini kaldır.

Pro İpucu

Şifre değiştirirken aynı şifreyi başka hesaplarda da kullanıyorsan, o hesapların şifrelerini de değiştir. Saldırganlar genellikle bir hesaptan aldıkları bilgiyle diğer hesapları da denerler. Buna “credential stuffing” deniyor.

Mini Senaryo: Şu Durumda Ne Yaparsın?

Diyelim ki Instagram hesabında Almanya’dan bir giriş gördün ama sen Türkiye’desin ve VPN kullanmıyorsun. Giriş saati dün gece 02:14. O saatte uyuyordun.

Bu durumda yapman gereken: Önce o oturumu kapat. Sonra şifreni değiştir. Ardından Instagram’ın “Giriş Etkinliği” bölümünden son günlerde başka şüpheli hareket var mı bak. DM’lerinden mesaj gönderilmiş mi, hikaye paylaşılmış mı kontrol et. 2FA’yı etkinleştir veya güncelle. Son olarak, aynı şifreyi başka yerde kullandıysan oraları da güvenceye al.

Yaygın Hatalar ve Yanlış Bilinenler

Şüpheli oturum konusunda sık yapılan hatalar şunlar:

Yanlış Bilinen Birkaç Şey

Ne Zaman Profesyonel Destek Almalısın?

Bazı durumlarda kendi başına müdahale yetmeyebilir:

Bu durumlarda platformun resmi destek kanallarına başvur. Finansal konularda bankanı, ciddi siber suç durumlarında ise yetkili birimleri bilgilendir.

Frequently Asked Questions

Şüpheli oturum bildirimi aldığımda panik yapmalı mıyım?

Hayır, panik yapmana gerek yok ama ciddiye almalısın. Önce oturumun gerçekten sana ait olup olmadığını kontrol et. VPN kullanımı, farklı ağdan bağlanma veya uygulama güncellemeleri bazen yanlış alarm verebilir. Emin değilsen güvenlik adımlarını uygulamak en iyisi.

Şifremi ne sıklıkla değiştirmeliyim?

Rutin olarak 3-6 ayda bir değiştirmek iyi bir pratik. Ancak şüpheli bir durum fark ettiğinde hemen değiştirmelisin. Ayrıca bir platformda veri sızıntısı haberi duyduğunda da o hesabın şifresini güncelle.

İki faktörlü doğrulama için SMS mi yoksa authenticator uygulaması mı kullanmalıyım?

Authenticator uygulaması (Google Authenticator, Microsoft Authenticator, Authy gibi) SMS’ten daha güvenli. SMS, SIM swap saldırılarına karşı savunmasız olabilir. Mümkünse authenticator uygulaması veya fiziksel güvenlik anahtarı tercih et.

Hesabıma erişimim tamamen engellendiyse ne yapmalıyım?

Platformun resmi hesap kurtarma sürecini başlat. Çoğu büyük platform (Google, Facebook, Microsoft) kimlik doğrulama ile hesap kurtarma seçeneği sunuyor. Sahte “destek” sitelerine veya sosyal medyada yardım teklif eden kişilere güvenme.

Aynı şifreyi birden fazla hesapta kullanmak neden tehlikeli?

Bir hesapta veri sızıntısı olduğunda, saldırganlar aynı e-posta ve şifre kombinasyonunu diğer platformlarda da denerler. Tek bir sızıntı, tüm hesaplarını riske atabilir. Her hesap için benzersiz şifre kullanmak bu riski ortadan kaldırır.

Sonuç: Hızlı ve Sakin Hareket Et

Şüpheli oturum görmek korkutucu olabilir ama doğru adımları bilmek seni bir adım önde tutar. Önce durumu değerlendir, sonra sırasıyla oturumu kapat, şifreni değiştir, tüm cihazlardan çıkış yap ve 2FA’yı güncelle. Bu basit ama etkili adımlar çoğu durumda hesabını korumaya yeter.

Unutma: Siber güvenlikte önlem almak, sonradan kurtarmaya çalışmaktan her zaman daha kolay. Bugün birkaç dakikanı ayırıp hesaplarının güvenlik ayarlarını gözden geçirmek, yarın büyük bir baş ağrısından kurtarabilir.