1. Haberler
  2. Teknoloji
  3. Unuttuğunuz hesaplar kapıyı açıyor: Zombi hesap tehlikesi

Unuttuğunuz hesaplar kapıyı açıyor: Zombi hesap tehlikesi

Yıllar önce açılıp unutulan "zombi hesaplar", siber korsanların kişisel verilere ve ana hesaplara sızmasında arka kapı oluyor.

Unuttuğunuz hesaplar kapıyı açıyor: Zombi hesap tehlikesi
Google'da Abone Ol
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Dijital dünyada karşılaşılan siber güvenlik riskleri her zaman her gün aktif olarak kullanılan servislerden kaynaklanmıyor. Yıllar önce bir hevesle açılan, ardından tamamen unutulan ve “zombi hesap” olarak nitelendirilen profiller, korsanların en sık başvurduğu sızma yollarından birine dönüşüyor. Microsoft güvenlik raporlarına göre aktif olmayan ve düzenli denetlenmeyen bu atıl hesaplar; yetkisiz erişim, sistem içi yatay ilerleme ve yetki yükseltme saldırıları için açık hedef oluşturuyor.

Zombi hesaplar neden ciddi bir güvenlik tehdidi?

Bir platformun kullanılmaması, barındırdığı kişisel verilerin kendiliğinden silindiği anlamına gelmiyor. Terk edilmiş profillerde e-posta adresleri, telefon numaraları, fotoğraflar, eski mesajlar ve kredi kartı/satın alma geçmişi sessizce saklanmaya devam ediyor.

Bu hesapların oluşturduğu temel risk faktörleri şunlar:

  • Kimlik bilgisi doldurma (Credential Stuffing): Eski platformlarda kullanılan şifrelerin güncel servislerde de kullanılması büyük açık yaratıyor. ABD Federal Ticaret Komisyonu (FTC), bir veri sızıntısında ele geçirilen giriş bilgilerinin otomatik yazılımlarla diğer platformlarda denendiği konusunda uyarıyor.
  • Saldırı zincirine basamak olma: Ele geçirilen eski bir hesap; rehberdeki kişilere oltalama (phishing) mesajları atılması, kurtarma e-postası olarak kullanıldığı ana platformların şifrelerinin sıfırlanması veya üçüncü taraf servislere yetkisiz giriş için paravan yapılabiliyor.
  • Bağlantılı uygulama yetkileri: “Google, Apple veya Microsoft ile Giriş Yap” seçeneğiyle daha önce yetkilendirilmiş eski hesaplar, ana dijital kimliğe uzanan denetimsiz bir köprü işlevi görüyor.

Platformların inaktif hesap politikaları da tek başına yeterli bir kalkan sağlamıyor. Örneğin Google, iki yıl boyunca hiçbir işlem görmeyen bireysel hesapları bildirim göndererek silme hakkını saklı tutsa da her şirketin veri saklama ve silme politikası aynı işlemiyor; binlerce platformda hesaplar süresiz olarak açık kalabiliyor.

Dijital ayak izini temizlemenin 3 adımı

Uzmanlar, siber saldırı yüzeyini daraltmak için periyodik dijital temizlik yapılmasını tavsiye ediyor:

  • Unutulan servisleri tespit edin: E-posta gelen kutusunda “Hoş geldiniz”, “Hesap doğrulama”, “Abonelik” veya “Şifre sıfırlama” gibi kelimeleri aratarak eski üyelikleri listeleyin. Telefon ve tarayıcıdaki dahili şifre yöneticilerini tarayarak kullanım dışı kalmış siteleri belirleyin.
  • Verilerinizi yedekleyip silin: İhtiyaç duyulmayan hesapları kapatmadan önce içindeki önemli belge, fatura veya fotoğrafları indirin; ardından profil ayarlarından hesabı kalıcı olarak silme (Delete Account) işlemini tamamlayın.
  • Kalanları güvenceye alın: Silinmeyecek ancak nadir kullanılan hesaplarda aynı şifreyi kullanma alışkanlığını terk edin, karmaşık ve benzersiz parolalar belirleyin ve mutlaka iki faktörlü doğrulamayı (2FA) aktif hale getirin.

FTC ve siber güvenlik otoriteleri, dijital güvenliğin sadece mevcut kullanılan uygulamaları korumaktan ibaret olmadığını, geçmişte bırakılan her denetimsiz hesabın gelecekteki bir sızıntı için potansiyel hedef haline geldiğini vurguluyor.

Unuttuğunuz hesaplar kapıyı açıyor: Zombi hesap tehlikesi

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Bizi Takip Edin