Instagram hesabınız hedefli oltalamayla ele geçirildiyse önce bağlı e-postayı güvene alın, açık oturumları kapatın ve ardından Instagram’ın resmi kurtarma yolunu kullanın. Instagram Yardım Merkezi’ne göre e-posta adresi değiştirildiğinde, security@mail.instagram.com adresinden gelen bildirimdeki “hesabımı güvene al” seçeneği değişikliği geri alabilir. Kanıtları silmeden hareket etmek, saldırının tekrarlanmasını önlemek için önemlidir.
İlk aşamada şu sırayı izleyin:
- Bağlı e-posta hesabının şifresini güvenilir bir cihazdan değiştirin.
- Instagram ve e-postadaki tanımadığınız oturumları kapatın.
- Şüpheli mesajları, e-postaları ve profil değişikliklerini kaydedin.
- Erişim durumunuza uygun resmi kurtarma yöntemini seçin.
- Hesabı aldıktan sonra iki aşamalı doğrulamayı yeniden kurun.
Önce e-posta hesabınızı ve açık oturumları güvene alın
Önceliğiniz Instagram şifresi değil, hesabın bağlı olduğu e-posta olmalıdır. Saldırgan e-postaya erişebiliyorsa yeni şifre bağlantılarını görebilir ve hesabı yeniden ele geçirebilir. Şifreleri, zararlı olabileceğinden şüphelendiğiniz cihazdan değil, güncel ve güvendiğiniz başka bir cihazdan değiştirin.
- E-posta şifresini değiştirin ve e-posta hesabındaki açık oturumları kapatın.
- Instagram’da erişiminiz varsa Hesaplar Merkezi içindeki giriş yapılan yerleri inceleyin.
- Tanımadığınız cihazlardan çıkış yapın; yalnızca şehir bilgisine güvenmeyin çünkü konum yaklaşık gösterilebilir.
- E-posta ayarlarında otomatik yönlendirme, kurtarma adresi ve filtre kurallarını kontrol edin.
- Telefon operatörünüzden beklenmedik SIM değişikliği veya hat işlemi olup olmadığını doğrulayın.
Hesabın nasıl ele geçirildiğini gösteren izleri kaydedin
Kanıtları, mesajları silmeden ve cihazı sıfırlamadan önce kaydedin. Giriş uyarılarının, Instagram’dan geldiği iddia edilen e-postaların, gönderilen özel mesajların ve değiştirilen profil bilgilerinin ekran görüntüsünü alın. Tarih ve saat görünüyorsa kadraja dahil edin.
Şüpheli bağlantıya dokunmadan adresi kopyalamak mümkünse metin olarak saklayın. Gönderen kullanıcı adını, görünen adı, e-posta adresini ve varsa reklam ya da iş birliği teklifindeki dosya adını not edin. Ödeme hareketi bulunuyorsa banka kayıtlarını da koruyun.

Kurtarma yolunu erişim durumunuza göre seçin
Doğru kurtarma yöntemi, hesaba hâlâ girip giremediğinize ve iletişim bilgilerinin değiştirilip değiştirilmediğine bağlıdır. Arka arkaya farklı formlar göndermek yerine durumunuza uyan resmi yolu izleyin.
| Durum | Yapılacak işlem |
|---|---|
| Hesaba girebiliyorsunuz | Şifreyi değiştirin, açık oturumları kapatın ve bağlı uygulamaları kaldırın. |
| Şifre değiştirilmiş | Giriş ekranındaki şifre yenileme veya giriş bağlantısı seçeneğini kullanın. |
| E-posta ya da telefon değiştirilmiş | Değişiklik bildirimindeki hesabı güvene alma seçeneğini arayın ve resmi destek akışına geçin. |
| Hiçbir iletişim kanalına erişemiyorsunuz | iletişim bilgileri olmadan kurtarma adımlarını uygulayın. |
Instagram, hesabın size ait olduğunu doğrulamak için kayıtlı e-posta veya telefona giriş bağlantısı gönderebilir. Bazı hesaplarda video selfie doğrulaması sunulabilir. Instagram’ın açıklamasına göre bu video profilde gösterilmez ve 30 gün içinde silinir. Doğrulamayı yalnızca Instagram uygulaması veya resmi yardım akışı içinden başlatın.
Hedefli oltalama mesajının nereden geldiğini anlayın
Hedefli oltalama, herkese gönderilen genel bir mesajdan farklı olarak hesabınız, işiniz veya yakın zamanda yaptığınız bir paylaşım kullanılarak hazırlanan saldırıdır. “Spear phishing nedir?” diye aranan yöntem de budur: Mesaj, güvenilir görünmesi için kişiye özel ayrıntılar taşır.
Görünen gönderen adıyla gerçek e-posta adresini karşılaştırın. Alan adında eksik harf, ek tire veya farklı uzantı olup olmadığına bakın. Telif ihlali, doğrulama rozeti, marka iş birliği ya da reklam hesabının kapanması gibi aciliyet yaratan bahaneler sık kullanılan işaretlerdir.
- Neden siz?
Profilinizde herkese açık e-posta, yönetici adı veya iş birliği bilgisi bulunması saldırganın mesajı kişiselleştirmesini kolaylaştırmış olabilir.
- Nereden bilgi toplandı?
Eski paylaşımlar, web siteniz, ekip üyeleriniz ve herkese açık işletme kayıtları incelenmiş olabilir.
Cihazları ve bağlı uygulamaları temizleyin
Şifre değişikliği tek başına yeterli olmayabilir. Tarayıcı eklentilerini, cihazdaki bilinmeyen uygulamaları ve kayıtlı giriş bilgilerini gözden geçirin. İşletim sistemiyle tarayıcıyı güncelleyin ve güvenlik taraması çalıştırın.
Instagram’a bağlı uygulamaların erişimini kaldırın; özellikle takip analizi, içerik planlama veya profil görüntüleme iddiasıyla daha önce giriş yaptığınız servisleri kontrol edin. Aynı şifreyi başka hesaplarda kullandıysanız hepsine ayrı şifre belirleyin. Beklemediğiniz güvenlik kodları gelmeye devam ediyorsa Instagram güvenlik kodlarının nedenlerini ayrıca inceleyin.
Hesabı geri aldıktan sonra erişimi sağlamlaştırın
Hesabı geri almak sürecin sonu değildir. SMS yerine mümkünse kimlik doğrulama uygulamasıyla iki aşamalı doğrulamayı açın. Üretilen yedek kodları ekran görüntüsü olarak telefonda bırakmak yerine çevrim dışı ve güvenli bir yerde saklayın.
Kurtarma e-postasını ve telefon numarasını yeniden doğrulayın. Adresin yazımını, ülke kodunu ve Hesaplar Merkezi’ne bağlı diğer profilleri kontrol edin. Ekip hesabıysa herkesin aynı şifreyi kullanması yerine yalnızca ihtiyaç duyduğu yetkiyle çalışmasını sağlayın.
Takipçileri, reklam hesaplarını ve ödeme bilgilerini kontrol edin
Hesaptan gönderilen sahte mesajları geri alamıyorsanız takipçilerinizi açıkça uyarın. Hangi tarih aralığındaki mesajların dikkate alınmaması gerektiğini söyleyin; bağlantıya girenlerden şifrelerini değiştirmelerini ve iki aşamalı doğrulamayı açmalarını isteyin.
Meta Business Suite, reklam hesabı ve bağlı sayfalardaki kişileri inceleyin. Tanımadığınız yöneticileri kaldırın; yeni kampanyaları, günlük bütçeleri, ödeme yöntemlerini ve faturaları kontrol edin. İzinsiz harcama görürseniz ekran görüntüsü ve işlem numarasıyla hem Meta’ya hem ödeme kuruluşuna bildirin.
Takipçilere açıklama yaparken saldırı bağlantısını yeniden paylaşmayın. Hesabın güveni zarar gördüyse kriz sonrası iletişim adımları, açıklamanın tonunu ve devam paylaşımlarını planlamanıza yardımcı olabilir.
Yeni oltalama girişimlerini erken fark edin
Yeni saldırıları erken fark etmenin en güvenilir yolu, mesajdaki aciliyet hissi yerine bağlantının gerçek adresine bakmaktır. Telif cezası, mavi tik, sponsorlu iş birliği veya hesabın kapanacağı tehdidi tek başına mesajın gerçek olduğunu göstermez.
- Bağlantıya girmek yerine Instagram uygulamasını kendiniz açın.
- Güvenlik ve giriş bildirimlerini uygulama içindeki ilgili bölümden doğrulayın.
- Şifre, yedek kod veya SMS kodunu isteyen kişilere yanıt vermeyin.
- Dosya indiren iş birliği tekliflerini açmadan önce gönderen markayı ayrı bir kanaldan arayın.
- E-posta başlığındaki gerçek gönderen alan adını kontrol edin.
Meta, güvenlik sistemlerinin olası hesap ele geçirme ve kimlik avı girişimlerini çeşitli sinyallerle değerlendirdiğini belirtiyor. Yine de kullanıcı tarafından onaylanan bir giriş gerçek işlem gibi görünebilir; bu nedenle resmi uygulamaya kendiniz giderek bildirim kontrolü yapmak önemini korur.
Sıkça Sorulan Sorular
Şifremi değiştirdim, saldırgan hesabıma yeniden girebilir mi?
Evet. E-postanıza, açık bir cihaz oturumuna veya bağlı bir uygulamaya erişimi sürüyorsa hesap yeniden ele geçirilebilir. Şifre değişikliğinin yanında oturumları ve üçüncü taraf izinlerini de kapatın.
Instagram’ın istediği video doğrulaması güvenli mi?
Doğrulama uygulama içindeki resmi kurtarma akışında sunuluyorsa kullanılabilir. Instagram, videonun profilde görünmediğini ve 30 gün içinde silindiğini belirtiyor. Mesajla gönderilen harici bir sayfaya video yüklemeyin.
Sahte Instagram e-postasını nasıl ayırt edebilirim?
Görünen ada değil, tam gönderen adresine ve bağlantının alan adına bakın. E-postadaki bağlantıyı açmadan aynı uyarının Instagram uygulamasında bulunup bulunmadığını kontrol edin.
Hesabımdan takipçilerime mesaj gönderildiyse ne yapmalıyım?
Hesabı güvene aldıktan sonra gönderilen mesajların sahte olduğunu duyurun. Bağlantıya giren takipçilerden şifrelerini değiştirmelerini, açık oturumları kapatmalarını ve kod paylaşmamalarını isteyin.
Kaynaklar
- about.fb.com (2025-12-04) — Geçtiğimiz yıl Facebook ve Instagram’daki yeni hesap ele geçirme vakaları dünya genelinde %30’dan fazla azaldı.
- about.fb.com (2025-12-04) — Meta, 2025 yılında ABD ve Kanada’da ele geçirilmiş hesapların kurtarılmasındaki göreli başarı oranını %30’dan fazla artırdı.
- facebook.com — Gönderdiğiniz video Instagram'da hiçbir zaman görünmez ve 30 gün içinde silinir.
- about.fb.com (2025-12-04) — Meta’nın hesap güvenliği sistemleri, meşru kullanıcıları saldırganlardan ayırt etmek için çok çeşitli sinyalleri gerçek zamanlı analiz ederek hesap ele geçirme ve kimlik avı gibi potansiyel tehditleri sürekli tespit edip engellemeye çalışıyor.
- facebook.com — security@mail.instagram.com adresinden e-posta adresinizin değiştirildiğini bildiren bir e-posta aldıysanız mesajdaki “hesabımı güvene al” seçeneğiyle değişikliği geri alabilirsiniz.
- facebook.com — Hesabın size ait olduğunun doğrulanmasına yardımcı olmak için e-posta adresinize veya telefon numaranıza bir giriş bağlantısı gönderilmesini isteyebilirsiniz.

