Microsoft Hesabı ve Windows Güvenliği
Microsoft hesabınız tehlikeye girdiğinde yalnızca bir e-posta adresi ya da parola değil, tüm Windows ekosistemi risk altına girer. OneDrive'daki dosyalar, Outlook gelen kutusu, Xbox profili ve cihazınızdaki Windows lisansı aynı kimlik bilgilerine bağlıdır. Saldırgan hesaba erişim kazandıktan sonra bu bileşenlerin hangisini hedef aldığını baştan bilemezsiniz; hem hesabı hem de fiziksel cihazı ayrı ayrı ele almanız gerekir.
Windows, Microsoft hesabını yalnızca bulut kimlik doğrulaması için değil, BitLocker kurtarma anahtarları, Windows Hello PIN'i ve cihaz kaydı için de kullanır. Bu bağ, hesap güvenliğini yeniden kurarken adımların sırasını belirler: önce hesap, ardından cihaz, son olarak bağlı servisler. Sırayı karıştırmak zaman kaybettirir ve bazı adımları daha zor hale getirir.
Microsoft hesabı düşünce Windows oturumu, OneDrive ve BitLocker kurtarma anahtarı aynı kapıdan düşer. Hesabı henüz geri almadıysanız parola ve cihaz listesi önce gelir; geri aldıysanız BitLocker ve bağlı uygulamalar sonra.
Microsoft hesabınızın ihlal edildiğini nasıl anlarsınız?
Belirtiler her zaman açık değildir. Gelen kutusunda tanımadığınız e-postalar, ayarlamadığınız dil veya bölge değişikliği, Microsoft'tan gelen "yeni oturum açma" bildirimleri bunların başında gelir. Hesap etkinliğini doğrudan account.microsoft.com/security adresinden kontrol edebilirsiniz; bu sayfada son oturum açma konumları ve kullanılan cihazlar listelenir.
Saldırı bazen doğrudan parola çalmakla değil, kurtarma seçeneklerini değiştirmekle başlar. Kayıtlı telefon numaranızın veya yedek e-posta adresinizin değiştiğini fark ederseniz, hesap erişiminizi henüz kaybetmemiş olsanız bile acil hareket edin. Kurtarma bilgileri değiştirilmişse parola sıfırlama süreci farklı bir yola girer ve kimlik doğrulamanız gerekir.
Windows Olay Günlüğü de somut bilgi verir. Başlat menüsünden "Olay Görüntüleyici"yi açın, "Windows Günlükleri" altındaki "Güvenlik" bölümüne gidin ve olay kimliklerini filtreleyin: 4624 başarılı oturum açmayı, 4625 başarısız girişimi, 4648 ise açık kimlik bilgileriyle giriş denemesini kaydeder. Tanımadığınız zaman damgaları veya bilinmeyen kaynak IP adresleri ek inceleme gerektirir.
Hesabı geri almak: öncelik sırası değişir
Hesaba hâlâ erişiminiz varsa ilk iş parolayı değiştirmektir. Yalnızca değiştirmek yetmez: eski parolaya benzer herhangi bir kombinasyon kullanmayın, en az 16 karakter seçin ve daha önce başka hiçbir serviste kullanmadığınız bir parola oluşturun. Parola yöneticisi kullanmıyorsanız bu adımdan sonra bir tane kurmayı planlayın; aynı parolayı birden fazla yerde kullanmak tek güvenlik açığını onlarca hedefe dönüştürür.
Parolayı değiştirdikten hemen sonra tüm oturumları sonlandırın. account.microsoft.com üzerinde "Güvenlik" menüsüne girin ve "Cihazları yönet" bölümünden bilinmeyen cihazları kaldırın. Her cihaz oturumu ayrı ayrı kapatılabilir; hesap sayfasındaki kaldırma seçeneği o anki tarayıcı oturumunu değil, listedeki belirli cihazı hedef alır.
Hesaba erişiminizi tamamen kaybettiyseniz account.microsoft.com/recover adresini kullanın. Microsoft'un kurtarma süreci kimliğinizi doğrulamak için alternatif iletişim bilgileri, güvenlik soruları veya kimlik belgesi doğrulaması isteyebilir. Kurtarma e-postası da ele geçirildiyse süreç uzar; bu durumda Microsoft destek hattı üzerinden manuel kimlik doğrulama gerekir ve birkaç gün sürebilir.
Windows cihazında oturum açma güvenliğini sıfırlayın
Microsoft hesabı ihlal edildiğinde Windows Hello PIN'i de etkilenir mi? Doğrudan hayır. Windows Hello, PIN'i cihaza özgü bir şifreleme anahtarıyla saklar ve bu anahtar TPM çipine bağlıdır; Microsoft sunucularında bulunmaz. Ancak hesap ele geçirildiyse saldırgan "Parolayı unut" akışı üzerinden yeni bir PIN oluşturmayı deneyebilir; bu nedenle PIN'i yenilemek yerinde olur.
PIN sıfırlamak için Ayarlar - Hesaplar - Oturum açma seçenekleri - PIN (Windows Hello) yolunu izleyin ve "Kaldır" seçeneğini kullanın. Ardından aynı ekrandan yeni bir PIN oluşturun. PIN en az 8 karakter olmalı ve yalnızca rakamlardan oluşmamalı; harf ile sembol içeren bir PIN, tahmin saldırılarını ciddi ölçüde zorlaştırır.
Uzak masaüstü protokolü (RDP) de kontrol listesinde yer almalı. RDP açıksa ve bunu siz etkinleştirmediyseniz kapatın: Ayarlar - Sistem - Uzak Masaüstü - kapalı konuma getirin. Saldırganlar açık RDP bağlantılarını ağ taramasıyla kolayca tespit eder ve Microsoft hesabı ele geçirildiğinde oturum kimlik bilgileri zaten ellerinde olabilir.
Bağlı uygulamalar ve izinler: gözden kaçan risk
Microsoft hesabınıza izin verilmiş üçüncü taraf uygulamalar, hesap ihlalinin yayılma alanını genişletir. account.microsoft.com/privacy/app-access adresine gidin ve listeyi inceleyin. Artık kullanmadığınız veya tanımadığınız her uygulamanın erişimini iptal edin; bu işlem geri dönüşü olmayan bir silme değil, yalnızca OAuth erişim iznini kaldırmaktır.
İzin iptal etmek yeterli değildir. İzin verilmiş uygulamalar, hesabınızdaki verilere daha önce erişmiş olabilir; bu veriler uygulamanın kendi veritabanında tutulmuş olabilir. Sağlık, finans veya belgeler gibi hassas kategorilerdeki uygulamaları ayrıca kontrol edin ve gerekirse o uygulamaların kendi hesaplarında da parola değişikliği yapın.
OneDrive senkronizasyonu açıksa, saldırganın hesaba eriştiği süre boyunca dosyaları görüntülemiş veya indirmiş olabileceğini varsayın. Hassas belgeler kişisel kasa (Personal Vault) içinde tutulmalı; bu klasör ayrı bir kimlik doğrulama adımı gerektirir. Kasa dışında kalan belgeler için içerik denetimi yapın: kimlik fotokopileri, finansal kayıtlar veya parola içeren dosyalar öncelikli olarak değerlendirilmeli.
Parolasız giriş ve passkey: neden şimdi geçiş mantıklı
Parola değiştirdikten sonra aynı riski taşımaya devam edersiniz. Kimlik avı saldırıları, parola ne kadar güçlü olursa olsun işe yarar; çünkü sizi doğrudan parolayı girmeye ikna ederler. Parolasız giriş bu saldırı vektörünü temelden kaldırır: kimlik avı sayfasına parolanızı yazamazsınız, çünkü girilecek bir parola yoktur.
Microsoft, FIDO2 standardını destekler ve passkey kullanımına izin verir. account.microsoft.com/security üzerinden "Gelişmiş güvenlik seçenekleri" bölümüne girin ve "Windows Hello veya güvenlik anahtarı ekle" seçeneğini bulun. Bir donanım anahtarı - FIDO2 uyumlu USB token - veya cihazınızdaki Windows Hello yöntemi passkey olarak kaydedilebilir.
"Parolasız hesap" seçeneğini etkinleştirirseniz Microsoft parola ile girişi tamamen devre dışı bırakır. Tek cihaz kullananlar için bu mod uygundur; ancak bazı eski uygulamaların parola gerektirdiği durumlarda uygulama parolaları (app password) oluşturmanız gerekebilir. Geçişten önce hangi servislerin modern kimlik doğrulamasını destekleyip desteklemediğini kontrol edin.
Microsoft Authenticator ve yedek doğrulama yöntemleri
İki aşamalı doğrulama açık değilse, ihlal sonrası yapılacaklar listesinin başına alın. SMS tabanlı doğrulama bir miktar koruma sağlar, ancak SIM değiştirme (SIM swapping) saldırılarına karşı dayanıklı değildir. Microsoft Authenticator, SMS kodundan farklı olarak numara eşleştirme yöntemi uygular: uygulamada gelen sayıyı ekranda gördüğünüz sayıyla eşleştirmeniz gerekir, bu da sahte bildirimlere onay verme riskini azaltır.
Authenticator'ı yeni bir cihaza taşımak veya sıfırlanan hesap için yeniden kurmak belirli adımlar gerektirir. Uygulamayı açın, "Kişisel Microsoft Hesabı Ekle" seçeneğini kullanın ve hesabınıza giriş yapın; süreç mevcut doğrulama yöntemlerinden biriyle onay ister. Authenticator da dahil tüm doğrulama yöntemlerine erişiminiz kısıtlandıysa Microsoft'un kimlik belgesi doğrulama süreci devreye girer.
Yedek doğrulama yöntemlerini de ekleyin. En az iki farklı yöntem kaydetmek önerilir: uygulama ve yedek e-posta gibi. Yedek olarak eklediğiniz e-posta hesabının kendisi de güçlü ve bağımsız bir iki aşamalı doğrulamaya sahip olmalı; tek zayıf halka tüm zinciri kırabilir.
Cihaz şifrelemesi ve BitLocker kurtarma anahtarı
Microsoft hesabına bağlı cihazlarda BitLocker, kurtarma anahtarını OneDrive'a otomatik olarak yedekler. Hesap ele geçirildiyse bu kurtarma anahtarı da saldırganın erişim alanına girmiş olabilir. Eski anahtarı geçersiz kılın ve yenisini oluşturun.
İşlem şöyle ilerler: Windows arama çubuğuna "BitLocker yönet" yazın ve ilgili sürücüyü açın, ardından "Kurtarma anahtarını yedekle" seçeneğiyle yeni anahtarı bir USB belleğe veya yazdırılmış belgeye kaydedin. Eski anahtarı çevrimiçi kayıttan kaldırmak için OneDrive.live.com/recoverykey adresine gidin ve mevcut kayıtlı anahtarları silin. Yeni anahtarı OneDrive'a yüklemek yerine fiziksel yedekte tutmak, anahtarı çevrimiçi saldırı yüzeyinin dışında bırakır.
BitLocker etkin değilse, bu adımdan sonra etkinleştirmeyi değerlendirin. Windows 11 Home dahil tüm güncel sürümler cihaz şifrelemesini destekler; Pro sürümlerde tam BitLocker yönetimi mevcuttur. Şifreli bir disk, fiziksel erişim kazanılsa bile verileri okunaksız kılar; bu, cihaz çalınması veya kaybedilmesi durumunda ek bir koruma katmanı sağlar.
Hesap ihlali yaşandıktan sonra sistemin güvenilir duruma geri dönüp dönmediğini doğrulamak için Windows Güvenlik Merkezi'ni açın ve "Cihaz güvenliği" bölümünü inceleyin. Güvenli Önyükleme (Secure Boot) ve çekirdek yalıtımı (core isolation) etkin olmalı; değilse etkinleştirin. Bu özellikler, başlangıç sürecine enjekte edilmiş kötü amaçlı yazılımları engeller ve saldırganın cihaza kalıcı erişim kurma yeteneğini kısıtlar.
Bir hesap ihlali, tüm parola alışkanlıklarını gözden geçirmek için doğal bir başlangıç noktasıdır. Aynı parolayı birden fazla yerde kullananlar için risk, Microsoft'un sunucularıyla sınırlı değildir; o parola başka bir ihlalde de ortaya çıkmış olabilir. haveibeenpwned.com adresine e-posta adresinizi girerek hangi ihlallerde yer aldığınızı görebilirsiniz; bu bilgi, hangi diğer hesapların da parola değişikliği gerektirdiğini belirlemenize yardımcı olur.
Windows ve Microsoft hesabı güvenliğini tek seferlik bir olay olarak değil, düzenli kontrol gerektiren bir süreç olarak ele almak daha işlevseldir. Ayda bir kez oturum açma geçmişini gözden geçirin, tanımadığınız cihazları kaldırın ve bağlı uygulama listesini güncel tutun. Hesap güvenliği bildirimleri için e-posta adresinizin erişilebilir olduğundan emin olun; Microsoft'un gönderdiği uyarı mesajları, bir saldırıyı erken aşamada tespit etmenin en hızlı yoludur.