Veri İhlali Sorgulama: Bilgileriniz Sızdı mı?
Tanımadığınız numaralardan gelen aramalar ve adınıza gönderilen reklam mesajları çoğu zaman tek bir sebebe dayanıyor: verileriniz bir yerden sızmış. Veri ihlali sorgulama yaparak hangi hesabınızın etkilendiğini görmek ve zararı sınırlamak mümkün.
Aşağıda ihlalin ne anlama geldiğini, e-posta ve kimlik bilgilerinizi nasıl kontrol edeceğinizi, adınıza kayıtlı hatları görmenin yolunu ve sızıntı sonrası atılacak adımları anlattık.
Veri İhlali Nedir?
Bir şirketin sistemindeki kişisel verilerin yetkisiz kişilerin eline geçmesine veri ihlali deniyor. Sızan bilgiler genellikle e-posta adresi, telefon numarası, şifre özeti, adres ve alışveriş geçmişinden oluşuyor. Bazı olaylarda kimlik numarası da dahil oluyor.
Sorun şu ki ihlal sizin hatanızdan doğmuyor; hizmet aldığınız bir şirketin sistemi ele geçiriliyor ve sizin bilginiz de o veri kümesinin içinde yer alıyor. Bu yüzden şifrenizi ne kadar güçlü seçerseniz seçin, o şifreyi birden fazla yerde kullandıysanız zarar büyüyor. Şifre çeşitliliğinin neden kritik olduğunu şifre yöneticisi yazımızda anlattık.

Veri İhlali Sorgulama Nasıl Yapılır?
Üç yol var. Birincisi e-posta adresinizi bilinen sızıntı veritabanlarında taratmak. İkincisi kurumun yayımladığı ihlal bildirimleri listesine bakıp hangi şirketlerin bildirim yaptığını görmek. Üçüncüsü tarayıcınızın ve şifre yöneticinizin sızıntı uyarısı özelliğini açmak.
Türkiye’de veri sorumluları, yaşadıkları ihlalleri kuruma bildirmekle yükümlü ve bu bildirimler kamuya açık şekilde yayımlanıyor. Hangi şirketlerin bildirim yaptığını Kişisel Verileri Koruma Kurumu’nun yayımladığı ihlal duyurularından takip edebilirsiniz. E-posta adresinizin bilinen sızıntılarda görünüp görünmediğini ise Have I Been Pwned gibi bağımsız veritabanlarından kontrol edebiliyorsunuz. Veri ihlali sorgulama işlemine bu iki kaynaktan başlamak, hangi hizmetin etkilendiğini görmenin en pratik yolu.
- E-posta taraması. Adresiniz bilinen sızıntılarda var mı?
- Kurum ihlal duyuruları. Hangi şirket bildirim yapmış?
- Tarayıcı uyarısı. Kayıtlı şifreleriniz sızmış mı?
Adınıza Kayıtlı Hat ve Abonelik Kontrolü
Veri ihlali sorgulama sonrası yapılacak ikinci kontrol burası. Kimlik bilgileri sızdığında en sık yaşanan zarar, adınıza hat açılması ya da abonelik başlatılması. Adınıza kayıtlı mobil hatları e-Devlet Kapısı üzerindeki ilgili hizmetten görebiliyorsunuz; tanımadığınız bir hat varsa hemen itiraz etmek gerekiyor.
Aynı kontrolü cihaz kayıtları için de yapmak mantıklı: adınıza kayıtlı telefonların listesi de sorgulanabiliyor. Bu iki liste temizse kimlik bilgilerinizin kötüye kullanılmadığını büyük ölçüde varsayabilirsiniz. Cihaz kaydı sürecini cihaz kaydı yazımızda, e-Devlet giriş sorunlarını giriş sorunu yazımızda ele aldık.
| Kontrol | Nereden |
|---|---|
| Adınıza kayıtlı mobil hatlar | e-Devlet ilgili hizmet |
| Adınıza kayıtlı cihazlar | e-Devlet cihaz kaydı |
| Şirket ihlal bildirimleri | Koruma kurumu duyuruları |
| Sızmış şifreler | Tarayıcı ve şifre yöneticisi |

İhlal Sonrası Yapılacak Beş Şey
Veri ihlali sorgulama sonucu olumsuz çıktıysa sıra önemli. Önce etkilenen hesabın şifresi değiştirilir, sonra aynı şifrenin kullanıldığı diğer hesaplar taranır. Ardından iki adımlı doğrulama açılır, oturum geçmişi kontrol edilir ve son olarak kurtarma bilgileri güncellenir.
İki adımlı doğrulama bu listenin en önemli maddesi: şifreniz sızmış olsa bile ikinci adım olmadan hesaba girilemiyor. Hesabınıza erişim kaybettiyseniz kurtarma sürecini hesap kurtarma yazımızda, bankacılık tarafındaki erişim sorunlarını banka uygulaması yazımızda anlattık.
- Şifreyi değiştirin. Etkilenen hesaptan başlayın.
- Tekrar kullanılanları bulun. Aynı şifre nerede kullanıldı?
- İki adımlı doğrulamayı açın. En etkili tek önlem.
- Oturumları inceleyin. Tanımadığınız cihazları çıkarın.
- Kurtarma bilgilerini güncelleyin. Yedek e-posta ve numara.
Reklam Mesajlarını ve Aramaları Kesmek
Veri ihlali sorgulama sonucunda numaranızın sızdığını görürseniz ticari mesaj ve arama yoğunluğunun artması beklenen bir sonuç. Türkiye’de ticari elektronik ileti izinleri merkezi bir sistemde tutuluyor ve buradan hangi şirketlerin size ileti gönderme izni olduğunu görüp tek tek kaldırabiliyorsunuz.
İzinleri kaldırdıktan sonra gelen iletiler artık izinsiz sayılıyor ve şikâyet konusu olabiliyor. Telefonun kendi engelleme özelliklerini kullanmak da yardımcı oluyor ama kaynağı kesmiyor; kalıcı çözüm izin listesini temizlemek.
Başvuru ve Şikâyet Yolu
Verilerinizin ihlal edildiğini düşünüyorsanız önce veri sorumlusuna, yani hizmeti aldığınız şirkete başvurmanız gerekiyor. Şirket yasal süre içinde yanıt vermezse ya da yanıt yetersiz kalırsa koruma kuruluna şikâyet edilebiliyor.
Başvuruyu yazılı yapmak ve kayıt altına almak önemli, çünkü şikâyet aşamasında bu yazışma istenir. Veri ihlali sorgulama sonucunda somut bir zarar tespit ettiyseniz, zararı gösteren belgeleri de saklamak gerekiyor.
Veri İhlali Sorgulama Hakkında Sıkça Sorulanlar
E-postam sızıntıda çıktı, hesabım ele geçmiş mi? Zorunlu değil. Sızıntı adresinizin bir veri kümesinde bulunduğunu gösterir; şifrenizi değiştirip doğrulamayı açmak yeterli olur.
Kimlik numaram sızarsa ne yapmalıyım? Adınıza kayıtlı hat ve cihazları kontrol edin, bankanıza bilgi verin ve e-Devlet bildirimlerini açık tutun.
Veri ihlali sorgulama ücretli mi? Kurum duyuruları ve e-Devlet kontrolleri ücretsiz. Ücretli “koruma” vaadiyle çıkan servislere ihtiyaç yok.
Sızan verim silinebilir mi? Yayılmış bir veri kümesini geri toplamak mümkün değil; yapılabilecek şey erişim güvenliğini artırmak.
Şirket bana haber vermek zorunda mı? Veri sorumlusunun ilgili kişileri ve kurumu bilgilendirme yükümlülüğü bulunuyor.
Sonuç: Sorgulama Bir Kez, Doğrulama Kalıcı
Sızıntıları tamamen engellemek elinizde değil, ama zararı sınırlamak elinizde. Yılda bir kez e-posta adresinizi taratın, adınıza kayıtlı hat ve cihaz listelerini kontrol edin ve en önemlisi kritik hesaplarınızda iki adımlı doğrulamayı açık tutun. Şifre tekrarını bırakmak, tek başına ihlallerin size ulaşan etkisinin büyük kısmını ortadan kaldırıyor.







