Veri ihlali sorgulama ekranı: e-posta adresinin sızıntı kontrolü

Veri İhlali Sorgulama: Bilgileriniz Sızdı mı?

Tanımadığınız numaralardan gelen aramalar ve adınıza gönderilen reklam mesajları çoğu zaman tek bir sebebe dayanıyor: verileriniz bir yerden sızmış. Veri ihlali sorgulama yaparak hangi hesabınızın etkilendiğini görmek ve zararı sınırlamak mümkün.

Aşağıda ihlalin ne anlama geldiğini, e-posta ve kimlik bilgilerinizi nasıl kontrol edeceğinizi, adınıza kayıtlı hatları görmenin yolunu ve sızıntı sonrası atılacak adımları anlattık.

Veri İhlali Nedir?

Bir şirketin sistemindeki kişisel verilerin yetkisiz kişilerin eline geçmesine veri ihlali deniyor. Sızan bilgiler genellikle e-posta adresi, telefon numarası, şifre özeti, adres ve alışveriş geçmişinden oluşuyor. Bazı olaylarda kimlik numarası da dahil oluyor.

Sorun şu ki ihlal sizin hatanızdan doğmuyor; hizmet aldığınız bir şirketin sistemi ele geçiriliyor ve sizin bilginiz de o veri kümesinin içinde yer alıyor. Bu yüzden şifrenizi ne kadar güçlü seçerseniz seçin, o şifreyi birden fazla yerde kullandıysanız zarar büyüyor. Şifre çeşitliliğinin neden kritik olduğunu şifre yöneticisi yazımızda anlattık.

3
Sorgulama kanalı
5
İhlal sonrası yapılacak adım
0
Tekrar kullanılacak şifre hedefi
2
Adım: doğrulamayı açmak
Hesapta iki adımlı doğrulamanın açıldığı ayar ekranı

Veri İhlali Sorgulama Nasıl Yapılır?

Üç yol var. Birincisi e-posta adresinizi bilinen sızıntı veritabanlarında taratmak. İkincisi kurumun yayımladığı ihlal bildirimleri listesine bakıp hangi şirketlerin bildirim yaptığını görmek. Üçüncüsü tarayıcınızın ve şifre yöneticinizin sızıntı uyarısı özelliğini açmak.

Türkiye’de veri sorumluları, yaşadıkları ihlalleri kuruma bildirmekle yükümlü ve bu bildirimler kamuya açık şekilde yayımlanıyor. Hangi şirketlerin bildirim yaptığını Kişisel Verileri Koruma Kurumu’nun yayımladığı ihlal duyurularından takip edebilirsiniz. E-posta adresinizin bilinen sızıntılarda görünüp görünmediğini ise Have I Been Pwned gibi bağımsız veritabanlarından kontrol edebiliyorsunuz. Veri ihlali sorgulama işlemine bu iki kaynaktan başlamak, hangi hizmetin etkilendiğini görmenin en pratik yolu.

  • E-posta taraması. Adresiniz bilinen sızıntılarda var mı?
  • Kurum ihlal duyuruları. Hangi şirket bildirim yapmış?
  • Tarayıcı uyarısı. Kayıtlı şifreleriniz sızmış mı?

Adınıza Kayıtlı Hat ve Abonelik Kontrolü

Veri ihlali sorgulama sonrası yapılacak ikinci kontrol burası. Kimlik bilgileri sızdığında en sık yaşanan zarar, adınıza hat açılması ya da abonelik başlatılması. Adınıza kayıtlı mobil hatları e-Devlet Kapısı üzerindeki ilgili hizmetten görebiliyorsunuz; tanımadığınız bir hat varsa hemen itiraz etmek gerekiyor.

Aynı kontrolü cihaz kayıtları için de yapmak mantıklı: adınıza kayıtlı telefonların listesi de sorgulanabiliyor. Bu iki liste temizse kimlik bilgilerinizin kötüye kullanılmadığını büyük ölçüde varsayabilirsiniz. Cihaz kaydı sürecini cihaz kaydı yazımızda, e-Devlet giriş sorunlarını giriş sorunu yazımızda ele aldık.

KontrolNereden
Adınıza kayıtlı mobil hatlare-Devlet ilgili hizmet
Adınıza kayıtlı cihazlare-Devlet cihaz kaydı
Şirket ihlal bildirimleriKoruma kurumu duyuruları
Sızmış şifrelerTarayıcı ve şifre yöneticisi
Kimlik numarasına kayıtlı mobil hatların listelendiği ekran

İhlal Sonrası Yapılacak Beş Şey

Veri ihlali sorgulama sonucu olumsuz çıktıysa sıra önemli. Önce etkilenen hesabın şifresi değiştirilir, sonra aynı şifrenin kullanıldığı diğer hesaplar taranır. Ardından iki adımlı doğrulama açılır, oturum geçmişi kontrol edilir ve son olarak kurtarma bilgileri güncellenir.

İki adımlı doğrulama bu listenin en önemli maddesi: şifreniz sızmış olsa bile ikinci adım olmadan hesaba girilemiyor. Hesabınıza erişim kaybettiyseniz kurtarma sürecini hesap kurtarma yazımızda, bankacılık tarafındaki erişim sorunlarını banka uygulaması yazımızda anlattık.

  1. Şifreyi değiştirin. Etkilenen hesaptan başlayın.
  2. Tekrar kullanılanları bulun. Aynı şifre nerede kullanıldı?
  3. İki adımlı doğrulamayı açın. En etkili tek önlem.
  4. Oturumları inceleyin. Tanımadığınız cihazları çıkarın.
  5. Kurtarma bilgilerini güncelleyin. Yedek e-posta ve numara.

Reklam Mesajlarını ve Aramaları Kesmek

Veri ihlali sorgulama sonucunda numaranızın sızdığını görürseniz ticari mesaj ve arama yoğunluğunun artması beklenen bir sonuç. Türkiye’de ticari elektronik ileti izinleri merkezi bir sistemde tutuluyor ve buradan hangi şirketlerin size ileti gönderme izni olduğunu görüp tek tek kaldırabiliyorsunuz.

İzinleri kaldırdıktan sonra gelen iletiler artık izinsiz sayılıyor ve şikâyet konusu olabiliyor. Telefonun kendi engelleme özelliklerini kullanmak da yardımcı oluyor ama kaynağı kesmiyor; kalıcı çözüm izin listesini temizlemek.

Başvuru ve Şikâyet Yolu

Verilerinizin ihlal edildiğini düşünüyorsanız önce veri sorumlusuna, yani hizmeti aldığınız şirkete başvurmanız gerekiyor. Şirket yasal süre içinde yanıt vermezse ya da yanıt yetersiz kalırsa koruma kuruluna şikâyet edilebiliyor.

Başvuruyu yazılı yapmak ve kayıt altına almak önemli, çünkü şikâyet aşamasında bu yazışma istenir. Veri ihlali sorgulama sonucunda somut bir zarar tespit ettiyseniz, zararı gösteren belgeleri de saklamak gerekiyor.

Veri İhlali Sorgulama Hakkında Sıkça Sorulanlar

E-postam sızıntıda çıktı, hesabım ele geçmiş mi? Zorunlu değil. Sızıntı adresinizin bir veri kümesinde bulunduğunu gösterir; şifrenizi değiştirip doğrulamayı açmak yeterli olur.

Kimlik numaram sızarsa ne yapmalıyım? Adınıza kayıtlı hat ve cihazları kontrol edin, bankanıza bilgi verin ve e-Devlet bildirimlerini açık tutun.

Veri ihlali sorgulama ücretli mi? Kurum duyuruları ve e-Devlet kontrolleri ücretsiz. Ücretli “koruma” vaadiyle çıkan servislere ihtiyaç yok.

Sızan verim silinebilir mi? Yayılmış bir veri kümesini geri toplamak mümkün değil; yapılabilecek şey erişim güvenliğini artırmak.

Şirket bana haber vermek zorunda mı? Veri sorumlusunun ilgili kişileri ve kurumu bilgilendirme yükümlülüğü bulunuyor.

Sonuç: Sorgulama Bir Kez, Doğrulama Kalıcı

Sızıntıları tamamen engellemek elinizde değil, ama zararı sınırlamak elinizde. Yılda bir kez e-posta adresinizi taratın, adınıza kayıtlı hat ve cihaz listelerini kontrol edin ve en önemlisi kritik hesaplarınızda iki adımlı doğrulamayı açık tutun. Şifre tekrarını bırakmak, tek başına ihlallerin size ulaşan etkisinin büyük kısmını ortadan kaldırıyor.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir