E-postanız gizlice başkasına yönlendiriliyor olabilir mi?
E-posta hesabına bir kez erişen kişi, çıkarken arkasında küçük bir ayar bırakabilir: gelen her e-postanın bir kopyasını kendi adresine gönderen bir yönlendirme ya da belirli e-postaları sizden gizleyen bir kural. Şifrenizi değiştirseniz bile bu ayar çalışmaya devam eder. Bu yüzden şüphe varsa ilk bakılacak yerlerden biri burasıdır.
Kısaca
E-posta hesabınızın ayarlarında yönlendirme, filtre ya da kurallar, hesaba erişim yetkisi verilen kişiler ve bağlı uygulamalar bölümlerini kontrol edin. Tanımadığınız bir adres ya da kural varsa önce kaydını alın, sonra kaldırın ve şifrenizi temiz bir cihazdan değiştirin. Şifre değişikliği tek başına yönlendirmeyi durdurmaz.
Neden bu kadar sinsi?
Gizli yönlendirme, casus yazılım kurmadan yapılan en sessiz izleme yöntemlerinden biridir. Telefona ya da bilgisayara hiçbir şey kurulmaz; ayar, e-posta sağlayıcısının sunucusunda durur. Bu yüzden cihaz taramaları bir şey bulmaz. Üstelik e-posta, diğer hesapların şifre sıfırlama bağlantılarının geldiği yerdir: yönlendirmeyi kuran kişi, banka bildirimlerinizi, sosyal medya güvenlik uyarılarınızı ve faturalarınızı da görür.
Daha ileri bir yöntemde saldırgan, belirli e-postaları sizden gizleyen bir kural da ekler. Örneğin “yeni giriş”, “şifre değiştirildi” ya da “güvenlik uyarısı” içeren e-postalar doğrudan çöp kutusuna ya da arşive taşınır; böylece hesabınızda olup bitenden haberiniz olmaz.
Yönlendirme her zaman kötü niyetli de değildir. Eski bir iş adresinden yeni adrese aktarım, bir muhasebeciyle paylaşılan fatura kuralı ya da yıllar önce kurulup unutulan bir yedek adres de listede görünebilir. Bu yüzden amaç panik yapmak değil, listedeki her satırın kime ait olduğunu ve neden orada olduğunu bilmektir. Hatırlamadığınız ya da açıklayamadığınız her ayar, en azından incelenmeyi hak eder. Özellikle hesabınıza erişimi olmuş bir eski partner, eski çalışan ya da cihazınızı bir süre kullanmış biri varsa, bu kontrolü hiç ertelemeyin.
Belirtiler
- Beklediğiniz güvenlik ya da bildirim e-postaları hiç gelmiyor, çöp kutusunda ya da arşivde çıkıyor.
- Okumadığınız e-postalar “okundu” olarak görünüyor.
- Birinin yalnızca e-postada konuştuğunuz konuları bildiğini fark ediyorsunuz.
- Gönderilmiş öğeler klasöründe sizin yazmadığınız e-postalar var.
- Ayarlarda tanımadığınız bir adres için “yönlendirme doğrulama” e-postası görmüşsünüz.
Kontrol edilecek dört yer
Menü adları sağlayıcıya göre değişir; aşağıdaki bölümleri e-posta hesabınızın web sürümündeki ayarlarda arayın. Mobil uygulamalarda bu ayarların çoğu görünmez, bu yüzden kontrolü bir bilgisayardan yapmanızı öneririz.
1. Yönlendirme
Gmail’de yönlendirme ayarı, “Yönlendirme ve POP/IMAP” bölümündedir; Outlook’ta ise posta ayarları içinde yönlendirme seçeneği bulunur. Burada sizin eklemediğiniz bir adres olmamalıdır. Yönlendirme kapalı görünse bile listede kayıtlı bir adres varsa not alın. Aynı bölümde POP ve IMAP erişiminin açık olup olmadığına da bakın; kullanmadığınız hâlde açıksa, başka bir cihazdaki e-posta programı hesabınızı bu yolla okuyor olabilir.
2. Filtreler ve kurallar
Filtreler (Gmail) ya da kurallar (Outlook) bölümündeki her satırı okuyun. Gelen e-postaları başka adrese ileten, otomatik silen, okunmuş olarak işaretleyen ya da arşive taşıyan, sizin oluşturmadığınız kurallara özellikle dikkat edin.
3. Hesap erişimi ve yetki verilen kişiler
Bazı sağlayıcılar, başka birine hesabınızı okuma ve sizin adınıza e-posta gönderme yetkisi vermeye izin verir. Bu listede tanımadığınız biri olmamalıdır.
4. Bağlı uygulamalar ve oturumlar
E-posta hesabınıza erişim izni verilmiş uygulamaları ve açık oturumları kontrol edin. Başka bir telefondaki e-posta uygulaması, hesabınızı sürekli eşzamanlı tutabilir. Google hesabı için ayrıntılı adımları bağlı cihazlar yazımızda anlattık.
Temizledikten sonra
- Yönlendirmeyi, şüpheli kuralları ve yetkileri kaldırın.
- Şifrenizi temiz bir cihazdan, başka yerde kullanmadığınız yeni bir şifreyle değiştirin.
- Tüm diğer oturumları kapatın ve kurtarma telefonu ile e-postasını kontrol edin.
- Güçlü bir yöntemle iki adımlı doğrulamayı açın; seçenekleri iki adımlı doğrulama rehberimizde karşılaştırdık.
- Bu e-posta adresine bağlı diğer önemli hesaplarınızın şifrelerini de gözden geçirin.
İş e-postası kullanıyorsanız yönlendirme kurallarını şirketinizin bilgi işlem birimi de görebilir ve kısıtlayabilir; şüphenizi onlarla paylaşın. Kurumsal hesaplarda gizli yönlendirme, ciddi bir veri sızıntısı işaretidir; bu durumlar için kurumsal casus yazılım taraması hizmetimiz bulunur.
Kuralları kaldırıp şifreyi değiştirdiğiniz hâlde bilgilerinizin sızmaya devam ettiğini düşünüyorsanız, kaynak e-posta değil kullandığınız cihaz olabilir. Bilgisayarda casus yazılım belirtilerine göz atın ya da bize ulaşın.