Telefonunuz Hacklendi mi? Ele Geçirilme İşaretleri ve İlk Adımlar
telefon güvenliği

Telefonunuz Hacklendi mi? Ele Geçirilme İşaretleri ve İlk Adımlar

Telefonunuzun ele geçirildiğini gösteren belirtileri tek bir tuhaflıkta değil, birbirini tekrarlayan bir örüntüde arayın. Bu rehber; casus yazılım ile kötü amaçlı uygulama farkını, iOS ve Android'de kendi cihazınızda yapabileceğiniz kontrolleri, ilk 24 saatte hesabı güvence altına alma ve kanıtı koruma adımlarını ve ne zaman adli bilişim incelemesi gerektiğini açıklar.

Siber Güvenlik Ekibi
6 dk okuma
Konular
casus yazılım
stalkerware
android güvenliği
iphone güvenliği
mobil güvenlik
adli bilişim

Telefonunuzun ele geçirildiğinden şüpheleniyorsanız, tek bir tuhaflığa değil, birbirini tekrarlayan bir örüntüye bakmanız gerekir. Uygulamalar, izinler, hesaplar, pil ve ağ kullanımı ile operatör ayarlarında sizin normal davranışınıza uymayan değişiklikler varsa bu ciddiye alınmalıdır. Bu rehber; kendi cihazınızda savunma amaçlı olarak yapabileceğiniz kontrolleri, şüphe halinde ilk 24 saatte atılacak adımları ve hangi durumda profesyonel yardım gerektiğini anlatır. İnceleme yalnızca cihazın sahibinin onamı ve yazılı yetkilendirmesiyle yapılır; başka bir kişinin cihazını izlemeye yönelik hiçbir yöntem burada yer almaz.

Telefonunuzun ele geçirildiğini gösteren 8 işaret

Ele geçirilme çoğu zaman filmlerdeki gibi dramatik görünmez. Belirtiler küçük ve birikimli değişiklikler olarak ortaya çıkar; en güvenilir işaretler genellikle cihaz ayarları ve hesaplarla ilgili olanlardır. Aşağıdaki sekiz maddeyi tek tek değil, bir arada değerlendirin.

  • Kendinizin kurmadığı bir uygulama, profil veya cihaz yöneticisi ayarı: iPhone'da Ayarlar > Genel > VPN ve Cihaz Yönetimi, Android'de Cihaz yöneticisi uygulamaları bölümünü kontrol edin. En net işaretlerden biridir.
  • Tanımadığınız bir cihaz veya oturum: Apple, Google, e-posta ve sosyal medya hesaplarınızda sizin açmadığınız oturumlar bulunabilir.
  • İstemediğiniz doğrulama kodu, giriş uyarısı veya parola sıfırlama mesajları: Bu tür bildirimler, birinin hesabınıza erişmeye çalıştığına işaret edebilir.
  • Göndermediğiniz kısa mesajlar ve aramalar: Kişileriniz numaranızdan garip mesajlar geldiğini söylüyorsa bunu ciddiye alın.
  • Hizmet kesintisi veya operatörden SIM taşıma bildirimi: Bu durum, SIM takası (SIM swap) olarak bilinen bir saldırıya işaret edebilir.
  • Pil ömründe belirgin düşüş: Zayıf bir göstergedir; yaşlanan pil ve hatalı güncellemeler de aynı sonucu verir.
  • Mobil veri veya depolama kullanımında artış: Tek başına yeterli değildir, ancak diğer belirtilerle birlikte anlam kazanır.
  • Bekleme halindeyken ısınma, sık çökme ve yeniden başlama: Bu maddeler, arka planda sürekli çalışan süreçlere işaret edebilir.

Önemli: Tek bir belirti ele geçirilme kanıtı değildir. Eski bir pil, hatalı bir uygulama güncellemesi veya dolan depolama benzer sorunlara yol açabilir. Gerçek uyarı, belirtilerin bir arada ortaya çıkmasıdır.

Uzaktan İzleme Teklifleri

Uzaktan İzleme Teklifleri

Sphnix ile başlayın ve mSpy ile Eyezy'yi karşılaştırın.

Casus yazılım mı, kötü amaçlı uygulama mı? Farkı nasıl anlaşılır

Casus yazılım (spyware) genellikle arka planda sessizce çalışır; mesajları ve konumu izler, topladığını bir sunucuya aktarır ve kullanıcı arayüzünde neredeyse hiç görünmez. Kötü amaçlı uygulama (malware) ise çoğu zaman kendini belli eder: reklam pencereleri açar, tarayıcıyı yönlendirir veya sahte güvenlik uyarıları gösterir.

Telefonunuza sizin rızanız dışında kurulmuş bir izleme yazılımı da olabilir; bu tür yazılımlara genel olarak stalkerware (izleme yazılımı) denir. İkisini ayırt etmek için şu soruları sorun:

  • Cihaz bir süre elinizden çıktı mı; kilidi sizin vermediğiniz birine açık kaldı mı?
  • Bilinmeyen bir profili veya cihaz yöneticisi yetkisini siz onayladınız mı?
  • Belirtiler yalnızca pil ve performansla mı sınırlı, yoksa hesap uyarıları da var mı?
  • Şüpheli bir bağlantıya tıkladınız mı veya bilmediğiniz bir dosyayı açtınız mı?

Bu soruların yanıtları, hangi tür tehditle karşı karşıya olduğunuzu ve hangi adımın önce atılması gerektiğini belirlemenize yardımcı olur. Emin olamadığınızda içeriği değil kanıtı önceleyin: cihazı temizlemeden önce bulduklarınızı belgeleyin.

Kendi cihazınızda yapabileceğiniz ilk kontroller (iOS ve Android)

Herhangi bir şeyi silmeden önce şu kısa inceleme sırasını uygulayın:

  • Pil, veri ve depolama kullanımını gözden geçirin. Alışılmadık biçimde güç, arka plan verisi veya depolama tüketen uygulamalara bakın.
  • Kurulu tüm uygulamaları denetleyin. Tanımadığınız veya doğrulayamadığınız her şeyi not edin.
  • Hesap erişimini kontrol edin. Apple, Google, e-posta, bankacılık ve sosyal medya hesaplarınıza hangi cihazların bağlı olduğunu görün.
  • Yükseltilmiş izinleri inceleyin. Hangi uygulamalar yönetici, erişilebilirlik, mikrofon, kamera, konum ve bildirim erişimine sahip?
  • Yerleşik güvenlik kontrollerini çalıştırın. Android'de Play Protect'i açıp taratın; iPhone'da Güvenlik Kontrolü ve güvenilen cihazları gözden geçirin.
  • Bulduklarınızı belgeleyin. Şüpheli uygulamaların, uyarıların ve ayarların ekran görüntülerini, herhangi bir şeyi kaldırmadan önce alın.

iPhone'da kontrol adımları

  • Ayarlar > Pil bölümünden uygulama bazında pil kullanımını inceleyin
  • Ayarlar > Gizlilik ve Güvenlik > Güvenlik Kontrolü
  • Ayarlar > Genel > VPN ve Cihaz Yönetimi
  • Ayarlar > adınız bölümünden güvenilen cihazları gözden geçirin
  • Beklemediğiniz Apple hesabı uyarılarını arayın

Android'de kontrol adımları

  • Ayarlar > Pil ve ağ kullanımını uygulama bazında inceleyin
  • Google Play Store > Profil > Play Protect
  • Ayarlar > Uygulamalar bölümünden tüm kurulu uygulamaları gözden geçirin
  • Ayarlar > Güvenlik > Cihaz yöneticisi uygulamaları
  • Bilinmeyen kaynaklardan uygulama kurmasına izin verilen uygulamaları kontrol edin

İlk 24 saat: hesapları güven altına alma ve kanıtı koruma adımları

Şüpheli bir durumda ilk günün amacı iki başlıktır: hesapları güven altına almak ve kanıtı kaybetmemek. Panikle her şeyi silmek, sonradan hukuki ya da iş yeri kaynaklı bir süreç gerekirse elinizi zayıflatır.

  • Önce farklı ve güvenli bir cihazdan hesaplara girin. Sırayla e-posta, ardından Apple veya Google hesabı, sonra bankacılık ve sosyal medya parolalarınızı değiştirin.
  • Oturumları ve kurtarma yöntemlerini gözden geçirin. Tanımadığınız cihazları, telefon numaralarını ve yedek e-posta adreslerini kaldırın.
  • İki adımlı doğrulamayı güçlendirin. Mümkünse SMS yerine kimlik doğrulama uygulaması veya geçiş anahtarı (passkey) kullanın.
  • Kanıtı belgeleyin. Şüpheli uygulamaları, izinleri, mesajları ve hesap bildirimlerini silmeden önce fotoğraflayın ve tarihini not edin.
  • Gerekirse operatörü ve bankayı arayın. SIM takası, sahte işlem veya hesap ele geçirme şüphesinde bu adım acil hale gelir.
  • Cihazı ağdan izole etmeyi değerlendirin. Yeni bir ele geçirme riski varsa Wi-Fi ve mobil veriyi geçici olarak kapatabilirsiniz; ancak önce belgelemeyi tamamlayın.

Fabrika ayarlarına dönüş ne zaman mantıklı? Yeniden yükleme, yaygın kötü amaçlı yazılımlara ve basit izleme uygulamalarına karşı çoğu zaman etkilidir. Ancak elinizde kanıt varsa veya yüksek riskli bir hedef olduğunuzu düşünüyorsanız ilk adım bu değildir. Ayrıca şüphelendiğiniz tarihten sonra alınmış bir yedeği geri yüklemekten kaçının.

Cihazınızı kime, hangi yetkiyle inceletirsiniz? Onam, kapsam ve sınırlar

Bir inceleme, yalnızca cihazın sahibinin veya yasal olarak onu yönetme yetkisi olan kişinin yazılı yetkilendirmesiyle yapılabilir. Başka bir kişinin telefonunu onamı olmadan incelemek, izlemek ya da dinlemek yasal değildir ve etik bir hizmetin parçası olamaz.

Meşru bir incelemede şu üç başlık baştan net olmalıdır:

  • Onam ve yetki: Cihazın sahibi siz misiniz, yoksa bir kurum adına mı hareket ediyorsunuz? Yazılı onam ve gerekiyorsa kurumsal yetki belgesi alınır.
  • Kapsam: Neyin inceleneceği (uygulamalar, izinler, oturum kayıtları, ağ trafiği) ve neyin incelenmeyeceği baştan yazılı olarak belirlenir.
  • Sınırlar ve gizlilik: Bulguların nerede saklanacağı, ne kadar tutulacağı ve kiminle paylaşılacağı sözleşmede ve gizlilik anlaşmasında (NDA) tanımlanır.

Bu çerçeve hem sizi hem uzmanı korur ve hangi bulgunun hangi amaçla üretildiğini şeffaf hale getirir. Kişisel bir güvenlik endişesi taşıyorsanız, özellikle aile içi şiddet veya tehdit içeren durumlarda, önce güvenli bir cihaz üzerinden destek almanız ve uzmanla güvenlik planını konuşmanız doğru olur.

Hangi durumda adli bilişim incelemesi ve rapor gerekir

Basit bir uygulama temizliği yeterli olmadığında veya bulguları resmi bir mercie sunmanız gerektiğinde adli bilişim incelemesi devreye girer. Şu durumlardan biri geçerliyse profesyonel bir inceleme düşünün:

  • Mahkeme, insan kaynakları veya resmi bir soruşturma için kanıt gerekiyorsa
  • Gazeteci, yönetici, avukat veya aktivist gibi yüksek riskli bir hedefseniz
  • Uygulamaları kaldırıp hesapları güvence altına almanıza rağmen belirtiler devam ediyorsa
  • Birden fazla cihaz veya hesap aynı ele geçirme ile bağlantılı görünüyorsa
  • Zorlayıcı veya istismar içeren bir ilişkide izleme yazılımı ihtimali varsa

Adli bilişimde amaç, kanıtı bozmadan toplamak, kayıt altına almak ve anlaşılır bir rapor haline getirmektir. Bu süreç genellikle cihazın ve ilgili hesapların daha ayrıntılı ve yöntemli biçimde incelenmesini, bulguların bir zaman çizelgesiyle ilişkilendirilmesini ve raporun gerektiğinde resmi mercie sunulacak şekilde hazırlanmasını kapsar. Değerlendirme süreleri ve maliyetler; cihaz sayısına, kapsama ve bulguların karmaşıklığına göre değişebilir.

Telefonunuzda bir ele geçirilme ihtimalinden endişeleniyorsanız, cihazı temizlemeden önce ne yapacağınızdan emin olmayabilirsiniz. Ekibimiz, onam ve yazılı yetkilendirmeye dayalı cihaz güvenlik incelemesi ve hesap kurtarma rehberliği konusunda size yol gösterebilir. Başlangıç için uzman inceleme talebi oluşturabilir, sorularınız için bizimle iletişime geçebilir ya da diğer güvenlik rehberlerini inceleyebilirsiniz.

Sphnix izleme paneli

Mesajları, konumu, sosyal medya ve etkinlik sinyallerini yetkili bir panelden takip edin.

Sphnix’i dene →

İlgili Sphnix özellikleri:

Profesyonel yardıma mı ihtiyacınız var?

Yetkili kurtarma, güvenlik testi ve olay desteği için doğrulanmış etik hackerlarla çalışın.

Hacker kirala →

Sorularınız mı var? Uzmanlarımız yardıma hazır.

Ücretsiz danışma için bize ulaşın →

Sık sorulan sorular

Evet. Uzaktan ele geçirme; kimlik avı bağlantıları, güvenli olmayan indirmeler ve çalınan parolalar üzerinden mümkündür; bazı gelişmiş saldırılarda ise nadir de olsa herhangi bir etkileşim gerekmez. Bununla birlikte izleme yazılımı kaynaklı birçok olay, kilidi açık bir telefona kısa süreli fiziksel erişimle başlar; bu yüzden güçlü bir ekran kilidi önemlidir.

Hayır, bir telefonun ele geçirildiğini doğrulayan evrensel bir kod yoktur. Bazı operatör kodları yalnızca çağrı yönlendirme ayarlarını gösterir; kötü amaçlı yazılımı, casus yazılımı, hesap ele geçirmeyi veya SIM takasını teşhis etmez. Güvenilir yol, uygulamaları, izinleri ve açık oturumları tek tek gözden geçirmektir.

Fabrika ayarlarına dönüş, yaygın kötü amaçlı yazılımların ve izleme yazılımlarının çoğunu temizler. Ancak konu hukuki, iş yeri kaynaklı veya güvenlikle ilgili bir sürece dönüşebilecekse önce kanıtı belgelemelisiniz. Ayrıca şüphelendiğiniz tarihten sonra alınmış bir yedeği geri yüklemekten kaçının.

Hem iPhone hem Android cihazlar ele geçirilebilir. Android cihazlarda üçüncü taraf uygulama riski daha yüksektir; iPhone modelleri ise daha çok hesap ele geçirme, güvenli olmayan paylaşım ayarları, hırsızlıkla bağlantılı erişim ve hedefli gelişmiş saldırılarla karşı karşıya kalır. İki platformda da ortak payda hesap ve izin güvenliğidir.

Farklı ve güvenli bir cihazdan başlayarak e-posta ve Apple veya Google hesabınızı güvence altına alın. Ardından açık oturumları, şüpheli uygulamaları, hesap bildirimlerini ve operatör hareketlerini gözden geçirin. Herhangi bir şeyi kaldırmaya veya cihazı sıfırlamaya karar vermeden önce bulguları kayıt altına alın.

Bu makaleyi paylaş

Bu yazının önbelleğe alınmış bir sürümünü görüntülüyorsunuz. Güncellemeler kısa süre içinde görünebilir.