Kripto Hesabı Ele Geçirilirse İlk 15 Dakikada Ne Yapılmalı?
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kısa cevap
Yetkisiz erişim şüphesinde hesabı kilitleme, oturumları kapatma, e-posta güvenliği ve delil toplama adımlarını öncelik sırasıyla uygulayın.
Bu rehber kimler için?
Borsa hesabında bilinmeyen giriş, işlem veya çekim fark eden kullanıcılar içindir.
Önemli uyarı: Panikle sahte destek numarasını aramayın ve saldırganın yönlendirdiği “güvenli cüzdana” transfer yapmayın. Yalnızca resmî destek kanallarını kullanın.
Temel kavram
Hesap ele geçirilmesinde ilk dakikalar, yetkisiz çekimlerin durdurulması ve bağlı hesapların korunması açısından önemlidir. Saldırgan yalnızca borsa şifresini değil, e-posta hesabını, SIM hattını veya cihaz oturumunu da kontrol ediyor olabilir. Bu nedenle tek şifre değişikliği yeterli değildir.
Nasıl çalışır?
Öncelik, borsanın hesap kilitleme veya para çekmeyi durdurma özelliğini kullanmaktır. Sonra e-posta parolası temiz bir cihazdan değiştirilir, mevcut oturumlar kapatılır ve 2FA yeniden yapılandırılır. Bilinmeyen API anahtarları, cihazlar, adres beyaz listeleri ve üçüncü taraf bağlantıları kaldırılır.
Adım adım uygulama
1. adım
Resmî uygulama veya daha önce kaydettiğiniz URL üzerinden hesabı kilitleyin; mümkünse tüm çekimleri durdurun.
2. adım
Temiz bir cihazdan e-posta hesabının şifresini değiştirin ve bütün aktif oturumları kapatın.
3. adım
Borsa şifresini benzersiz güçlü parola ile değiştirin; 2FA ve passkey ayarlarını yeniden kurun.
4. adım
API anahtarlarını, yetkili cihazları, çekim adreslerini ve bağlı uygulamaları inceleyip bilinmeyenleri silin.
5. adım
Yetkisiz işlemleri, giriş IP’lerini ve e-postaları kaydedip resmî destek ve gerekli durumlarda yetkili mercilere bildirin.
Riskler ve sınırlar
Saldırgan e-posta yönlendirme kuralı eklemiş, SIM swap yapmış veya bilgisayara zararlı yazılım kurmuş olabilir. Şifreleri şüpheli cihazdan değiştirmek yeni bilgilerin tekrar çalınmasına yol açabilir. Zincir üstü çekim tamamlandıysa geri alma garantisi yoktur; hızlı bildirim yine de önemlidir.
Uygulamalı örnek
Kullanıcı gece gelen bilinmeyen giriş e-postasını görür. Borsaya arama motorundaki reklamdan değil, kayıtlı bağlantıdan girer ve hesabı kilitler. E-posta hesabında bilinmeyen yönlendirme kuralını kaldırır, API anahtarını iptal eder ve destek talebine olay zaman çizelgesini ekler.
Sık yapılan hatalar
- Google’daki sahte destek numarasını aramak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Sadece borsa şifresini değiştirip e-postayı kontrol etmemek: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Şüpheli cihazdan yeni parola oluşturmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- API anahtarlarını gözden kaçırmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Delilleri silmek: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
Sorun giderme tablosu
| Sorun | Muhtemel neden | İlk yapılacak kontrol |
|---|---|---|
| Google’daki sahte destek numarasını aramak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Hesabı ve çekimleri kilitle |
| Sadece borsa şifresini değiştirip e-postayı kontrol etmemek | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | E-posta güvenliğini düzelt |
| Şüpheli cihazdan yeni parola oluşturmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Şifre ve 2FA’yı yenile |
| API anahtarlarını gözden kaçırmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | API ve cihazları denetle |
Güvenlik kontrol listesi
- [ ] Hesabı ve çekimleri kilitle.
- [ ] E-posta güvenliğini düzelt.
- [ ] Şifre ve 2FA’yı yenile.
- [ ] API ve cihazları denetle.
- [ ] Delilleri sakla ve resmî destek aç.
Sık sorulan sorular
Hesabı kilitlemek bakiyeyi dondurur mu?
Platforma göre değişir; çoğu sistem ticaret veya çekim gibi işlemleri geçici olarak sınırlar.
Yetkisiz çekim geri alınabilir mi?
Onaylanmış blokzincir işlemleri genellikle geri alınamaz. Platform ve kolluk incelemesi sonucu garanti değildir.
Telefon hattım ele geçirildiyse ne yapmalıyım?
Mobil operatörle hattı güvene alın, SMS tabanlı 2FA’yı değiştirin ve bağlı tüm hesapları kontrol edin.
Sonuç
Kripto Hesabı Ele Geçirilirse İlk 15 Dakikada Ne Yapılmalı? konusunda güvenli yaklaşım; işlemi aceleyle tamamlamak yerine ağ, adres, izin, ücret ve kaynak bilgisini ayrı ayrı doğrulamaktır. Dinamik platform kuralları işlem anında değişebileceği için son ekranı onaylamadan önce güncel resmî yardım merkezi veya protokol dokümantasyonu kontrol edilmelidir.
Resmî ve birincil kaynaklar
- Coinbase Help — Lock or Unlock a Compromised Account
- Coinbase Help — Make Your Account More Secure
- U.S. Federal Trade Commission — What to Know About Cryptocurrency and Scams
---
Son kaynak kontrolü: 21 Haziran 2026 Yayıncı: KipInCrypto Editör Ekibi Yayın durumu: Admin onayı bekliyor Risk uyarısı: Bu içerik genel eğitim amacı taşır; yatırım, hukuk veya vergi tavsiyesi değildir.
