8 dk okuma Güncelleme: 18.08.2026

Site ele geçirildiğinde panik değil, disiplinli bir müdahale gerekir. Doğru sırayla kurtarma adımları ve tekrar bulaşmayı önleme.

Önce panik yapmayın, kanıtı koruyun

Bir hack fark edildiğinde ilk refleks genellikle "hemen sil, düzelt" olur. Oysa aceleyle yapılan müdahale kanıtı yok eder ve saldırganın hâlâ içeride olmasına yol açar. İlk adım yayılmayı sınırlamak ve mevcut durumun bir yedeğini/kanıtını almaktır.

Doğru sırayla kurtarma

  • İzolasyon: mümkünse siteyi güvenli bakım moduna alın, yayılmayı durdurun
  • Temizlik: zararlı içeriği kaldırın veya doğrulanmış temiz bir yedeğe dönün
  • Kök neden: saldırının giriş noktasını bulun (zafiyet, zayıf parola, dosya yükleme)
  • Kapatma: giriş noktasını kalıcı olarak kapatın, sızan kimlik bilgilerini değiştirin
  • Sertleştirme: yeniden bulaşmayı önleyecek güvenlik önlemlerini uygulayın
  • İtibar: Google Safe Browsing ve kara liste kaldırma taleplerini yönetin

Tekrar bulaşmayı önlemek

Giriş noktası kapatılmazsa temizlik saatler içinde boşa gider. Kurtarma sonrası sürekli izleme, güçlü kimlik doğrulama ve düzenli yama yönetimi, tekrar eden ele geçirmeleri önlemenin anahtarıdır.

Sıkça Sorulan Sorular

Yedeğe dönmek yeterli değil mi?
Yedek yalnızca içeriği geri getirir; ancak giriş noktası hâlâ açıksa saldırgan tekrar girer. Ayrıca yedeğin kendisi de zararlı olabilir. Kök neden kapatılmadan yalnızca yedeğe dönmek çözüm değildir.
Verilerim çalındı mı, nasıl anlarım?
Sızıntı göstergeleri incelenir; kesinlik için günlük ve erişim kayıtları analiz edilir. Kişisel veri sızıntısı varsa KVKK açısından bildirim yükümlülükleriniz olabilir; hukuki değerlendirme için danışmanınızla çalışın.

Sitenizi bugün değerlendirin

Ücretsiz güvenlik taramasıyla başlayın; bulguları birlikte önceliklendirip giderelim.