Çoğu sosyal medya güvenlik tavsiyesi bir paragrafa sığar: iki faktörlü kimlik doğrulamayı açın, parolaları yeniden kullanmayın, bitti. İyi tavsiye, ama eksik — çünkü her şeyi doğru yaptığınızda bile hesabı kaybettiğiniz durumu hesaba katmıyor. Platformlar hata yapar, operatörler dolandırıcılara SIM verir ve kötüye kullanım tespit sistemleri bazen yanlış hesabı işaretler. Bu rehber hesapların gerçekten nasıl kaybedildiğini, her büyük platformu nasıl güçlendireceğinizi, ele geçirilmeden sonraki ilk saatte ne yapacağınızı — ve yukarıdakilerin hepsinden sağ kalan tek şeyin bağımsız içerik yedeklemesi olduğunu kapsar.
İnsanlar hesapları gerçekten nasıl kaybeder
«Hesabım hacklendi» genelde birkaç belirli şeyden birini ifade eder ve ayrım önemlidir — bir yola karşı savunma çoğu zaman diğerine işe yaramaz.

Phishing: sahte giriş sayfaları ve mesajlar
Hesap kaybetmenin en yaygın yolu teknik bir saldırıyla başlamaz — platformun kendisinden geliyormuş gibi görünen bir mesajla başlar. DM, e-posta veya SMS'teki «Hesabınız devre dışı bırakılacak, buradan doğrulayın» Instagram veya Facebook giriş ekranıyla aynı görünen ama başkasının alan adında çalışan bir sayfaya götürür. Yazdığınız her şey doğrudan saldırgana gider. Platformlar dış bağlantıyla kimlik bilgisi istemediklerini tekrar tekrar uyarır — Google telefonla kod doğrulamak için asla aramayacağını açıkça belirtir.
Oturum ele geçirme: parolasız erişim
Saldırganın parolaya ihtiyacı yoksa aktif bir oturum belirtecini çalabilir — tarayıcı kötü amaçlı yazılımı, ele geçirilmiş eklenti veya güvensiz halka açık Wi-Fi ile. Belirteç platform fark edene veya oturumu elle sonlandırana kadar girişin yerini tutar. Bu yüzden aktif oturumları ve oturum açılmış cihazları düzenli kontrol etmek — sadece parola değiştirmek değil — hesap savunmasının temelidir.
SIM değiştirme: SMS kodu neden güvenli yedek değil
SIM değiştirme, birinin mobil operatörünüze sizin gibi davranıp telefon numaranızı kontrol ettiği SIM'e taşıdığı saldırıdır. Numarayı alınca hesaplarınızı korumak için gelen her SMS kodunu — sosyal medya iki faktörlü kodları dahil — alır. Google doğrudan der ki: güvenilir cihazda Google istemine dokunmak «SIM değiştirme ve diğer telefon numarası tabanlı saldırılara karşı da koruyabilir», çünkü SMS kodunun aksine istem numara taşımayla yönlendirilemez.
SMS kodu hiç iki faktörlü kimlik doğrulama olmamasından iyidir, ama platformların sunduğu en zayıf seçenektir. Platform kimlik doğrulayıcı uygulama, passkey veya donanım güvenlik anahtarı sunuyorsa SMS yerine bunlardan birini kullanın — SIM değiştirme SMS doğrulamayı sizin tarafınızda hata olmadan tamamen atlar.
Yeniden kullanılan parolalar ve credential stuffing
Bir hizmetten — online mağaza, forum, küçük uygulama — kimlik bilgileri sızdığında saldırganlar bunları büyük platformlarda otomatik dener, aynı parolayı yeniden kullandığınıza bahse girer. Buna credential stuffing denir ve salt sayı oyunudur: yeterince insan parolaları yeniden kullandığı için işe yarar. Tek güvenilir savunma hizmet başına benzersiz parola, ideal olarak parola yöneticisinde üretilip saklanmış.
Hesap erişimi olan üçüncü taraf uygulamalar
Hesap erişimi verdiğiniz her uygulama — planlama aracı, analitik paneli, «kim takipten çıktı» uygulaması — siz manuel iptal edene kadar geçerli erişim belirteci tutar. Parola değiştirmek o belirteci tek başına geçersiz kılmaz. Uygulama kapanırsa, veritabanı sızdırılırsa veya güvenilmez birine geçerse belirteç sahibi de hesabınıza erişir — sizden ek adım gerekmeden.
Birkaç ayda bir hesap erişimi olan uygulama ve web siteleri listesini gözden geçirin (Instagram ve Facebook'ta Ayarlar → Uygulamalar ve Web Siteleri, diğer platformlarda benzer) ve artık kullanmadığınız veya tanımadığınız her şeyi kaldırın. Bu tek seferlik kurulum değil — sürekli bakımdır.
Platform yanlış pozitif yasakları
Kaybedilen her hesap saldırı değildir. Otomatik kötüye kullanım tespiti bazen gerçek kişinin normal davranışını şüpheli işaretler — seyahatte başka ülkeden giriş, tatilden sonra aktivite patlaması veya önceki dolandırıcı hesaplardaki kalıpla eşleşme. Sonuç hack ile aynı görünür: hesap erişilemez, sadece «saldırgan» yanlış pozitiftir. Büyük platformlarda itiraz uygulama içi veya yardım merkezi formuyla günlerden haftalara sürebilir — önceden içerik yedeklemesi yoksa hesap döndüğünde bile o sürede dayanacak bir şey yok.
Her platformu nasıl güçlendirirsiniz
Menü ifadeleri zamanla değişir ama ilke aynı: SMS yerine kimlik doğrulayıcı uygulama veya passkey tercih edin, yedek kodları korudukları hesaptan başka yerde saklayın, hesaba erişimi olanları periyodik gözden geçirin.
| Platform | En güçlü 2FA | Ayrıca destekler | Kilitlenirseniz |
|---|---|---|---|
| Kimlik doğrulayıcı uygulama (platform önerisi) | SMS, WhatsApp | Uygulama içi «Giriş için daha fazla yardım» | |
| Kimlik doğrulayıcı veya güvenlik anahtarı | SMS, WhatsApp, basılı yedek kodlar | facebook.com/hacked ve kurtarma | |
| TikTok | İki adımlı doğrulama / passkey girişi | Hesap ayarlarına bağlı | Uygulama «Hesabım hacklendi» |
| YouTube / Google Hesabı | Passkey veya donanım güvenlik anahtarı | Google istemi, kimlik doğrulayıcı, SMS/ses, yedek kodlar | g.co/recover |
| X (Twitter) | Kimlik doğrulayıcı veya güvenlik anahtarı | SMS (yalnızca ücretli aboneler) | Ele geçirilmiş hesap yardım formu |
| Kimlik doğrulayıcı uygulama | SMS | LinkedIn Yardım Merkezi — giriş ve güvenlik |
Instagram üç iki faktörlü yöntem sunar: kimlik doğrulayıcı uygulama (ayarlarda önerilen), SMS ve WhatsApp. Uygulama tabanlı 2FA Instagram mobil uygulaması gerektirir — yalnızca webden tamamlanamaz. 2FA'nın ötesinde Uygulamalar ve Web Siteleri bölümünü periyodik kontrol edip gereksiz erişimi kaldırın. Yine de hesabı kaybederseniz Instagram yedekleme rehberimize bakın.
Facebook kimlik doğrulayıcı uygulama (önerilen), fiziksel güvenlik anahtarı veya SMS/WhatsApp kodları arasında seçim sunar. 2FA açarken basılı yedek kodları da indirin — sinyal ve uygulama olmadan çalışan tek yöntem. facebook.com/hacked ele geçirilmiş hesap bildirimi için ayrılmış giriş. Kendi içeriğinizi yedekleme ayrıntıları Facebook yedekleme rehberinde.
TikTok
TikTok hesap ayarlarında iki adımlı doğrulama var ve passkey girişi parola alternatifi olarak desteklenir. Sunulan yöntemler uygulama sürümü ve bölgeye göre değişebilir, Ayarlar → Hesap Güvenliği en güvenilir kontrol. Hacklenmiş hesap bildirimi uygulama Yardım'ından. TikTok yedekleme rehberinde daha fazla.
YouTube ve Google Hesabı
YouTube Google Hesabında çalıştığı için güvenlik Google'ın tam 2 Adımlı Doğrulaması: passkey ve donanım anahtarları phishing'e karşı en güçlü, Google istemi ikinci, çevrimdışı kodlar için kimlik doğrulayıcı, SMS/ses en zayıf — yine de hiç yoktan iyi. Google indirilen yedek kodları da önerir. Ele geçirilmiş YouTube kanalı belirtileri: sizin yapmadığınız videolar, yorumlar veya kanal değişiklikleri. YouTube yedekleme rehberi video ve metadata yedeklemeyi kapsar.
X (Twitter)
X kimlik doğrulayıcı uygulama ve donanım güvenlik anahtarı destekler; SMS doğrulama şu an ücretli abonelerle sınırlı, aboneliksiz hesaplar kimlik doğrulayıcı veya anahtara güvenmeli. Ele geçirilmiş hesap X hesap güvenliği yardım formuyla bildirilir. X / Twitter yedekleme rehberinde ayrıntı.
LinkedIn Giriş ve Güvenlik altında SMS veya kimlik doğrulayıcı uygulama ile iki adımlı doğrulama sunar. LinkedIn hesabı genelde profesyonel kimliğe bağlı olduğundan «LinkedIn ile oturum aç» uygulamalarını da gözden geçirin. Profil ve gönderi yedekleme LinkedIn yedekleme rehberinde.
Aynı kurallar — SMS yerine kimlik doğrulayıcı, bağlı uygulamaları düzenli gözden geçirme, yedek kodları hesaptan ayrı saklama — Twitch ve Pinterest için de geçerli, burada güvenlik ayarlarını ayrıntılı ele almıyoruz.
Yerel veri dışa aktarma ne verir — ne vermez
Her büyük platform kendi verilerinizi indirme aracı sunar (Instagram/Facebook «Bilgilerinizi İndirin», TikTok «Verilerinizi indirin», X «Veri arşivinizi indirin», Google Takeout, LinkedIn «Verilerinizin bir kopyasını alın»). Bu araçların ne çözdüğünü — ne çözmediğini — anlamak önemli, çünkü o boşluk bağımsız yedeklemenin gereksiz olmadığının nedeni.
| Dışa aktarma ne verir | Ne vermez |
|---|---|
| İstek anındaki kendi gönderi, fotoğraf, videolarınızın kopyası | Ele geçirilmiş veya kilitli hesaba geri erişim |
| Her seferinde elle yeniden istemeniz gereken tek seferlik dosya | İleriye dönük sürekli otomatik koruma |
| Platform formatında veri (genelde ZIP/JSON), yeniden yayına hazır içerik değil | Çalışan takipçi/bağlantı listesi — gerçek kitleniz |
| Yukarıdaki tüm platformlarda standart gizlilik özelliği | Sorun yaşamadan önce istemezseniz hiçbir şey |
İsteğe bağlı dışa aktarma yalnızca hesaba hâlâ girebiliyorsanız ve zamanında çalıştırmayı hatırlıyorsanız işe yarar. Sürekli yedekleme tam bu sorunu çözer — hatırlasanız da hesaba erişebilseniz de çalışır.
Ele geçirilmeden sonraki ilk 60 dakika
Hesabın ele geçirildiğinden şüpheleniyorsanız adım sırası önemlidir — her adım bir öncekinin yapıldığını varsayar.
- Önce hesaba bağlı e-postayı güvenceye alın. Çoğu parola kurtarma e-postadan geçer — o da ele geçirildiyse aşağıdakiler tutmaz. Güvenilir farklı cihazdan e-posta parolasını değiştirin.
- Farklı cihazdan hesap parolasını değiştirin, ele geçirilmiş olabilecek cihazdan (kötü amaçlı yazılım, çalıntı oturum) değil.
- Tüm aktif oturumları sonlandırın, tanınmayan cihazlardan çıkış yapın — parola değiştirmek tek başına aktif oturum belirtecini geçersiz kılmaz.
- Tanımadığınız üçüncü taraf uygulamaları gözden geçirip kaldırın — saldırgan genelde parola değişikliğinden sonra erişimi böyle sürdürür.
- İki faktörlü kimlik doğrulamayı açın (veya yeniden doğrulayın), ideal olarak kimlik doğrulayıcı veya passkey ile, SMS değil.
- Hesapta gerçekten ne değiştiğini kontrol edin — kurtarma telefonu/e-postası, görünen ad, bağlı ödeme yöntemleri. Tanınmayan değişiklikler başkasının erişiminin en net işaretidir.
- Platformun resmi formuyla ele geçirilmiş hesabı bildirin — DM veya e-postayla «destek» kendisi yaygın phishing hilesidir.
- En son içerik yedeğinizin sağlam olduğunu doğrulayın — bu noktada tüm durumun tamamen sizin kontrolünüzdeki tek parçası budur.
İki faktörlü yedek kodları korudukları hesaptan başka yerde saklayın — aynı buluta senkronize olan telefon galerisi ekran görüntüsü değil, sosyal hesapla aynı parolalı e-posta değil. Güvenli yerde basılı kopya veya parola yöneticisi girişi çok daha güvenilir.
Yedekleme neden her şeyden sağ kalan tek güvenlik ağı
Açık konuşalım: SocialGuardian ele geçirilmiş hesabı geri alamaz. Parolanız yok, sizin adınıza giriş yapmaz, platformla pazarlık için özel kanalı yok. Aksini iddia eden araç ya yalan söylüyor ya da istemeyeceğiniz bir şey yapıyor — bu yüzden SocialGuardian asla parola veya sosyal giriş istemez. Herkese açık @handle yeter.

Hesabı güçlendirmek — uygulama tabanlı 2FA, benzersiz parolalar, bağlı uygulamaları gözden geçirme — kaybetme olasılığını gerçekten düşürür. Sıfıra indirmez. SIM değiştirme yalnızca sizin tarafınızdan engellenemez, operatör süreçlerine bağlıdır. Yanlış pozitif yasak tamamen platform kararıdır. Mükemmel güçlendirilmiş hesap bile dakikalar içinde yıllarca içeriği kaybedebilecek tek sistemdir.
Güçlendirme hesabı kaybetme olasılığını düşürür. Yedekleme kaybetseniz bile içeriğin kendisinin onunla kaybolmamasını garanti eder.
Tüm fark bu. Yedekleme hesap erişimini çözmez — içeriğinizin varlığının o hesabı tutup tutmamanıza bağlı olmamasını sağlar. SocialGuardian @handle'a bağlı herkese açık içeriği sürekli çeker, arşiv hesaba ne olursa olsun bağımsız var — parola yok, giriş yok, özel mesajlara veya herkese açık olmayan verilere erişim yok.
Özet
Hesaplar phishing, oturum ele geçirme, SIM değiştirme, yeniden kullanılan parolalar, kötü niyetli üçüncü taraf uygulamalar veya platform hatasıyla kaybolur — ve yalnızca ilk dördü sizin kontrolünüzdedir. Daha güçlü 2FA açın, bağlı uygulamaları temizleyin, yedek kodları ayrı saklayın, ele geçirilme şüphesinde ilk saat adımlarını tam bilin. Hiçbiri riski sıfıra indirmediği için hesaba ne olursa olsun çalışan bağımsız içerik yedeklemesi tutun.