Blog
April 13, 2026

Kimlik avı bağlantısına tıkladıysanız ne yapmalısınız (Adım Adım Kurtarma)

Kimlik avı bağlantıları sizi, kimlik bilgilerinizi çalmak, kötü amaçlı yazılım yüklemek veya kişisel bilgilerinizi yakalamak için tasarlanmış sahte web sitelerine ziyaret etmeye kandırır. Eğer birine tıkladıysanız — veya tıkladığınızdan şüpheleniyorsanız — endişelenmeyin. Hızlı işlem hasarı en aza indirebilir.

Bu rehberde, bir kimlik avı bağlantısına tıkladıktan sonra tam olarak ne yapacağınızı, maruz kalmış olabileceğiniz bilgilerin miktarına göre organize edilmiş olarak anlatacağız.

Hemen Yapılması Gerekenler (Bunları Önce Yapın)

1. İnternetten Bağlantınızı Kesin

Kötü amaçlı yazılımın indirilebileceğini şüpheleniyorsanız, cihazınızı hemen internetten ayırın:

  • WiFi: WiFi'yi kapatın
  • Ethernet: Kabloyu çıkarın
  • Mobil: Uçak modunu etkinleştirin

Bu, kötü amaçlı yazılımın uzak sunucularla iletişim kurmasını, verilerinizi göndermesini veya ek yükler indirmesini engeller.

2. Herhangi Bir Bilgi Girmekten Kaçının

Kimlik avı sayfası hala açıksa ve henüz hiçbir şey girmemişseniz, sekmeyi hemen kapatın. Şunları yapmayin:

  • Kullanıcı adı veya şifre girin
  • Kredi kartı ayrıntılarını doldurun
  • Dosya indirin
  • Başka bağlantılara tıklayın

Yalnızca bir bağlantıya tıklamak, aslında bilgi göndermekten daha az tehlikelidir.

3. Her Şeyden Ekran Görüntüsü Alın

Herhangi bir şeyi kapatmadan önce, ekran görüntüleri alın:

  • Kimlik avı sayfasının URL'si
  • Bağlantıyı içeren e-posta veya mesaj
  • Herhangi bir hata mesajı veya açılır pencere

Bunlar olay bildirmeniz veya BT desteğiyle çalışmanız gerekirse yardımcı olacaktır.

Yalnızca Bağlantıya Tıkladıysanız (Veri Girilmediyse)

Bağlantıya tıkladıysanız ancak herhangi bir bilgi girmemişseniz, risk daha düşüktür ancak sıfır değildir:

Antivirus Taraması Çalıştırın

Bazı kimlik avı sayfaları, sizin bilginiz olmadan kötü amaçlı yazılım yükleyen "drive-by indirmeleri" dener:

  • Windows: Windows Defender veya antivirus yazılımınızı çalıştırın
  • Mac: Malwarebytes (ücretsiz) veya güvenlik yazılımınızı çalıştırın
  • Telefon: Mobil güvenlik uygulamanızı çalıştırın

Tarayıcı Verilerinizi Temizleyin

Kimlik avı sitesi için çerezleri ve önbelleğe alınan verileri temizleyin:

  1. 1
    Tarayıcı ayarlarınıza gidin
  2. 2
    Tarama verilerini temizleyin
  3. 3
    Çerezler ve önbelleğe alınan dosyalara odaklanın
  4. 4
    Tüm zamanı değil, son saat veya günü temizlemeyi düşünün

İndirmeleri Kontrol Edin

İndirmeler klasörünüzü kasıtlı olarak indirmediğiniz dosyaları arayın. Şüpheli olan her şeyi açmadan silin.

Şifrenizi Girdiyseniz

Bu daha ciddi bir durumdur. Kimlik bilgileriniz tehlikeye girmiş olabilir.

Şifrenizi Hemen Değiştirin

  1. 1
    Doğru web sitesine doğrudan gidin (URL'yi yazın, bağlantıya tıklamayın)
  2. 2
    Şifrenizi değiştirin
  3. 3
    Güçlü, benzersiz bir şifre kullanın
  4. 4
    Başka yerlerde aynı şifreyi kullanıyorsanız, tüm bu sitelerinde de değiştirin

İki Faktörlü Kimlik Doğrulamayı Etkinleştirin

Henüz yapmadıysanız, uzlaştırılan hesapta 2FA'yı etkinleştirin:

  • Kimlik doğrulayıcı uygulaması (Google Authenticator, Authy) SMS'den daha güvenlidir
  • Güvenlik anahtarları (YubiKey) en güvenli seçenektir

Yetkisiz Erişim Olup Olmadığını Kontrol Edin

  1. 1
    Son hesap etkinliğini ve oturum açma geçmişini gözden geçirin
  2. 2
    Tanınmayan oturumlar veya konumlar arayın
  3. 3
    Tüm diğer oturumlardan çıkış yapın
  4. 4
    Kurtarma e-postası veya telefon numarasının değiştirilip değiştirilmediğini kontrol edin

Şüpheli Etkinliği İzleyin

Hesabınıza erişildiğinin belirtilerini izleyin:

  • Beklenmedik şifre sıfırlama e-postaları
  • Gönderilen klasöründe göndermediğiniz e-postalar
  • Hesap ayarlarında değişiklikler
  • E-posta ayarlarında yeni iletme kuralları

Mali Bilgiler Girdiyseniz

Kredi kartı numaraları, banka ayrıntıları veya diğer mali bilgiler girdiyseniz:

Bankanızla İletişim Kurun

Bankanızı veya kredi kartı şirketini hemen arayın:

  • Olası sahtekarlığı bildirin
  • Yeni bir kart/hesap numarası isteyin
  • Dolandırıcılık uyarıları ayarlayın
  • Son işlemleri yetkisiz masraflar açısından gözden geçirin

Hesaplarınızı İzleyin

Mali hesaplarınızı sonraki ay boyunca günlük olarak kontrol edin:

  • Küçük "test" masraflarını arayın (dolandırıcılar genellikle küçükle başlar)
  • İşlem bildirimlerini ayarlayın
  • Sosyal Güvenlik numarası açıklanmışsa kredi dondurmasını düşünün

Eğer Telefondaysanız

iPhone

  • Safari'yi kapatın ve geçmişi temizleyin
  • Tanınmayan yapılandırma profillerini kontrol edin: AyarlarGenelVPN ve Cihaz Yönetimi
  • Telefonunuzu yeniden başlatın
  • iOS'u en son sürüme güncelleyin
  • Kötü amaçlı yazılım konusunda endişeleniyorsanız, olaydan önceki bir yedekten geri yükleyin

Android

  • Chrome'u kapatın ve verileri temizleyin
  • Tanınmayan uygulamaları kontrol edin: AyarlarUygulamalar
  • Bir güvenlik taraması çalıştırın: AyarlarGüvenlik
  • Bilinmeyen cihaz yöneticisi uygulamalarını kontrol edin
  • Telefonunuzu yeniden başlatın

Kimlik Avı Saldırısını Bildirme

İçgüdülen Şirkete Bildirin

Çoğu büyük şirketin kimlik avı rapor adresleri vardır:

  • Kimlik avı e-postalarını şirketin suistimal adresine iletin
  • Uygulama içi raporlama özelliklerini kullanın

Yetkililerine Bildirin

  • ABD: reportphishing@apwg.org'a iletin ve FTC'ye bildirin
  • İngiltere: report@phishing.gov.uk'e iletin
  • BT departmanınız: İş cihazında oldu, hemen bildirin

E-posta Sağlayıcınıza Bildirin

E-posta istemcinizde e-postayı kimlik avı olarak işaretleyin. Bu başkalarını korumaya yardımcı olur.

Kimlik Avı Bağlantılarını Nasıl Tanıyacağınız

Tıklamadan önce bağlantının güvenli olup olmadığını kontrol etme hakkında bilgi edinip gelecekteki olayları önleyin. Kapsamlı rehberimizi görün: bağlantı güvenli mi kontrol etme.

Yaygın uyarı işaretleri:

  • Aciliyet: "Hesabınız 24 saat içinde kapatılacak"
  • Şüpheli gönderici: E-posta adresi şirketle eşleşmiyor
  • Yanlış yazılmış URL'ler: paypa1.com yerine paypal.com
  • Jenerik selamlamalar: Adınız yerine "Değerli müşteri"
  • Beklenmedik ekler: İstemediğiniz dosyalar

URL Kısaltıcıları Kimlik Avı ile Nasıl İlişkilidir

Kısa bağlantılar gerçek hedefi gizleyebilir ve kimlik avı yalanı bunu kullanır. Linkly gibi meşru URL kısaltıcıları bunu şu şekilde yoluna koyarlar:

  • URL taraması — hedefleri kimlik avı veritabanlarına karşı kontrol etme
  • Bağlantı önizlemeleri — kullanıcıların tıklamadan önce bağlantının nereye gittiğini görmelerine izin verme
  • Suistimal bildirim — bildirilen kötü amaçlı bağlantıları kaldırma
  • Alan adı itibarı — spam ile ilişkilendirilmeyen temiz alanları koruması

Kısaltılmış bağlantılar paylaşırken, alıcıların marka adınızı görebilmeleri ve bağlantıya güvenmeleri için özel bir alan adı kullanın.

Önleme Kontrol Listesi

  1. 1
    Her hesap için benzersiz şifreler kullanın (bir şifre yöneticisi kullanın)
  2. 2
    2FA'yı her yerde etkinleştirin mümkünse
  3. 3
    Kimlik bilgileri girmeden önce URL'leri dikkatle kontrol edin
  4. 4
    Beklenmedik e-postalarındaki bağlantılara tıklamayın — doğrudan web sitesine gidin
  5. 5
    Yazılımı güncelleyin — yamaları güvenlik açıklarını düzeltin
  6. 6
    Şüpheli bağlantılara tıklamadan önce bağlantı kontrol araçlarını kullanın

Sonuç

Kimlik avı bağlantısına tıklamak stresli ama hızlı hareket ederseniz kurtarılabilir. En önemli adımlar, bağlantıyı kesme, bilgi girmeme, uzlaştırıldıysa şifreyi değiştirme ve hesaplarınızı izlemektir. Ne kadar hızlı yanıt verirseniz, kimlik avı yalanı o kadar az zarar verebilir.

Güvenli, güvenilir bağlantılar paylaşmak istiyor musunuz? Linkly'ye başlayın ve kendi alan adınızda markalı kısa bağlantılar oluşturun — böylece alıcılarınız her zaman bağlantının kimin tarafından geldiğini bilirler.

100 kısa bağlantı edinin ve aylık 500 tıklamayı ücretsiz olarak takip edin.