İçeriğe atla
0 XP 0
← Blog
Bireysel Güvenlik

Telefonum Hacklendi mi? 10 İşaret ve Ne Yapmalısın

Telefonunun hacklendiğini tek bir belirti kanıtlamaz. Tanımadığın uygulama, Android'de şüpheli erişilebilirlik izni, iPhone'da bilinmeyen profil, istemediğin doğrulama kodları ve hesaplarına yeni cihaz girişi birlikte görülüyorsa ciddiye al. Önce Play Protect ya da iPhone Güvenlik Denetimi ile kontrol et, şüpheli uygulamayı kaldır, şifrelerini temiz bir cihazdan değiştir.

Yazan: Enes DenizSon güncelleme: 10 dk okuma

Telefonun yavaşladı diye hacklenmiş olması gerekmez. Yorgun bir pil, ağır bir güncelleme ya da dolu depolama da aynı belirtiyi verir. Bu yüzden aşağıda her işaretin masum açıklamasını da veriyoruz. Asıl endişe verici olan, birkaç işaretin aynı anda görülmesi ve özellikle senin yapmadığın işlemlerin ortaya çıkmasıdır.

Telefonum hacklendi mi, şimdi ne yapmalıyım?

Şüpheleniyorsan önce telefonu sıfırlama; on dakikalık bir kontrolle neyle karşı karşıya olduğunu anla. Şu sırayla ilerle:

  1. Hesaplarındaki cihaz listelerine bak. Google için myaccount.google.com > Güvenlik ve oturum açma > Cihazlarınız, WhatsApp için Bağlı Cihazlar, Instagram için Giriş yaptığın yerler.
  2. Telefonu tarat. Android'de Play Store > profil simgesi > Play Protect ekranından tarama başlat. iPhone'da Ayarlar > Gizlilik ve Güvenlik > Güvenlik Denetimi'ni aç.
  3. Son yüklenen uygulamaları gözden geçir. Tanımadığın ya da hatırlamadığın uygulamayı not al.
  4. E-posta ve banka şifrelerini başka, temiz bir cihazdan değiştir.
  5. Banka hareketlerini kontrol et. Tanımadığın işlem varsa bankanı hemen ara.
  6. İşletim sistemini ve uygulamaları güncelle.

Bir istisna var. Telefonuna eşin, eski partnerin ya da aile içinden biri casus uygulama kurmuş olabilir diye korkuyorsan önce aşağıdaki stalkerware bölümünü oku. Ani silme, uygulamayı kuran kişiyi uyarabilir.

Telefonun hacklendiğini gösteren 10 işaret nedir?

En güçlü işaretler senin yapmadığın işlemlerdir: tanımadığın uygulama, istemediğin kod, bilmediğin giriş. Performans sorunları ise tek başına zayıf kanıttır. İşte dikkat etmen gereken on işaret:

  1. Pil çok hızlı bitiyor ya da telefon boştayken ısınıyor. Arka planda çalışan casus yazılım ya da kripto madencisi işlemciyi yorar.
  2. Mobil veri kullanımın açıklanamayacak kadar arttı. Zararlı yazılım topladığı veriyi dışarı yollar.
  3. Tanımadığın bir uygulama var ya da bir uygulamanın simgesi kaybolmuş. Bazı zararlılar kurulduktan sonra simgesini gizler.
  4. Android'de bir uygulama erişilebilirlik ya da cihaz yöneticisi izni almış. iPhone'da tanımadığın bir yapılandırma profili var. Bu izinler ekranı okumaya ve senin yerine tıklamaya yeter.
  5. İstemediğin doğrulama kodları (OTP) geliyor. Biri şifreni biliyor ya da numaranla bir hesaba kaydolmaya çalışıyor.
  6. Hesaplarından "yeni cihazdan giriş" ya da şifre sıfırlama uyarıları geliyor.
  7. Arkadaşların senden garip mesaj ya da bağlantı aldığını söylüyor.
  8. Tarayıcıda sürekli açılır pencere çıkıyor, ana sayfan değişmiş ya da "telefonunuza virüs bulaştı" uyarısı beliriyor.
  9. Kamerayı ya da mikrofonu kullanmıyorken gösterge yanıyor. iPhone'da turuncu nokta mikrofonu, yeşil nokta kamerayı gösterir. Android 12 ve sonrasında da benzer bir gösterge vardır.
  10. Şebeke aniden gitti ve "Servis yok" yazıyor ya da faturanda tanımadığın arama, SMS veya ücretli servis var.

Hangi işaret masum, hangisi gerçekten endişe verici?

Tek bir performans işareti genelde masumdur; ama kod, giriş uyarısı ve tanımadığın izin birlikte görülüyorsa durum ciddidir. Aşağıdaki tablo her işaret için ayrımı gösteriyor.

İşaretMasum açıklamaNe zaman endişelen
Pil hızlı bitiyor.Pil yaşlandı, ekran parlaklığı yüksek, yeni güncelleme indeksleme yapıyor.Pil ayarlarında tanımadığın bir uygulama en çok tüketen sıradaysa.
Veri kullanımı arttı.Video, bulut yedekleme, otomatik güncelleme.Veri kullanımında tanımadığın ya da kullanmadığın uygulama üstteyse.
Tanımadığın uygulama var.Üretici ya da operatör uygulaması, unuttuğun bir kurulum.Simgesi yoksa ve Play Store veya App Store dışından geldiyse.
Erişilebilirlik ya da yönetici izni.Ekran okuyucu, şifre yöneticisi, kurumsal cihaz yönetimi.Bir fener, PDF ya da "kargo takip" uygulaması bu izni istediyse.
İstemediğin SMS kodu.Biri numaranı yanlış yazdı.Kod üst üste geliyor ya da şifre sıfırlama uyarısıyla birlikte geliyorsa.
Yeni cihazdan giriş uyarısı.Yeni telefonun ya da tarayıcın, VPN konumu.Cihazı ve konumu tanımıyorsan.
Arkadaşına garip mesaj gitti.Yanlış gönderim, ortak bir grup.Mesajda bağlantı ya da para isteği varsa.
Açılır pencere, virüs uyarısı.Reklamı bol bir site.Tarayıcı kapalıyken de çıkıyorsa ya da bir uygulama yüklemeni istiyorsa.
Kamera ya da mikrofon göstergesi.Arka planda arama ya da sesli asistan.Hiçbir uygulama açık değilken tekrar tekrar yanıyorsa.
Şebeke gitti, "Servis yok".Çekim zayıf, operatör arızası.Herkesin hattı çalışırken seninki gittiyse ve hemen ardından kod istekleri geldiyse.

Tarayıcıdaki "virüs bulundu" pencereleri çoğu zaman sahte bir uyarıdır. Amaçları, seni zararlı bir uygulama yüklemeye ya da para ödemeye ikna etmektir. Bu pencereyi kapat, içindeki düğmeye basma.

Android telefonda hack nasıl kontrol edilir?

Android'de kontrolün omurgası Play Protect taraması, uygulama izinleri ve bilinmeyen kaynak ayarıdır. Menü adları Samsung, Xiaomi ya da Pixel'de biraz farklı olabilir; ayarlar ekranındaki arama kutusu işini kolaylaştırır.

  1. Play Store'u aç, sağ üstteki profil simgesine dokun ve Play Protect'e gir. Taramayı başlat. Google'ın yardım sayfasına göre Play Protect varsayılan olarak açıktır; kapalıysa ayarlar simgesinden "Uygulamaları Play Protect ile tara" seçeneğini aç.
  2. Ayarlar > Erişilebilirlik bölümünde yüklü uygulamalara bak. Senin kurmadığın ya da gerekmeyen bir servis açıksa kapat.
  3. Cihaz yöneticisi uygulamalarını kontrol et. Bu ekran çoğu cihazda Ayarlar > Güvenlik altındadır. Tanımadığın uygulamanın yetkisini kaldır, sonra uygulamayı sil.
  4. Ayarlar > Uygulamalar > Özel uygulama erişimi > Bilinmeyen uygulamaları yükle ekranına gir. Tarayıcına ya da mesaj uygulamana bu izin verilmişse kapat.
  5. Pil ve veri kullanımı ekranlarında en çok tüketen uygulamalara bak.
  6. Sorunun kaynağını bulamıyorsan telefonu güvenli modda başlat. Google'ın yardım sayfasına göre sorun güvenli modda kayboluyorsa sebep indirdiğin bir uygulamadır. Son yüklediğin uygulamaları tek tek kaldır ve her seferinde yeniden başlat. Güvenli moda giriş tuşları üreticiye göre değişir.

Risk altında olduğunu düşünüyorsan Android 16'daki Gelişmiş Koruma (Advanced Protection) modunu incele. Google'ın Mayıs 2025 tarihli güvenlik blogu, bu modu gazeteci ve siyasetçi gibi hedef olabilecek kişiler için en güçlü cihaz koruması olarak tanıtıyor.

iPhone hacklendi mi nasıl anlaşılır?

iPhone'da kontrolün omurgası Güvenlik Denetimi, yapılandırma profilleri ve Apple hesabına bağlı aygıtlardır. Uygulamalar birbirinden yalıtıldığı için sıradan bir uygulamanın tüm telefonu ele geçirmesi zordur. Bu yüzden iPhone'da risk çoğu zaman hesap, profil ya da paylaşım ayarı üzerinden gelir.

  1. Ayarlar > Genel > Yazılım Güncelleme ekranından iOS'u güncelle.
  2. Ayarlar > Gizlilik ve Güvenlik > Güvenlik Denetimi'ni aç. iOS 16 ve sonrasında çalışır. Konum paylaşımını, uygulama erişimlerini ve hesabına bağlı aygıtları tek ekrandan gözden geçirirsin. Acil Durum Sıfırlama seçeneği tüm paylaşımı bir anda durdurur.
  3. Ayarlar > Genel > VPN ve Aygıt Yönetimi ekranına bak. İş ya da okul profili değilse tanımadığın profili sil.
  4. Ayarlar'ın en üstündeki adına dokun ve aygıt listesini incele. Tanımadığın aygıtı kaldır, Apple hesabı şifreni değiştir.
  5. Ayarlar > Gizlilik ve Güvenlik > Uygulama Gizlilik Raporu'nu aç. Apple'a göre bu rapor, son 7 günde hangi uygulamanın konuma, kameraya ya da mikrofona ne zaman eriştiğini gösterir.

Apple, paralı casus yazılımla hedef alındığını düşündüğü kişilere tehdit bildirimi gönderir. Apple'ın destek sayfasına göre 2021'den beri 150'den fazla ülkede kullanıcıya bu bildirim gitti. Gerçek bildirim seni bir bağlantıya tıklamaya, uygulama kurmaya ya da şifre vermeye asla yönlendirmez. Doğrulamak için account.apple.com'a kendin gir; gerçek bildirim sayfanın üstünde görünür.

Böyle bir bildirim aldıysan Kilitlenme Modu'nu aç: Ayarlar > Gizlilik ve Güvenlik > Kilitlenme Modu > Kilitlenme Modunu Aç. Bu mod mesaj eklerini, bazı web özelliklerini ve gelen FaceTime aramalarını kısıtlar. Apple onu yalnız çok az sayıdaki hedef kişi için öneriyor.

Stalkerware nedir, telefonumda olabilir mi?

Stalkerware, birinin telefonuna gizlice kurulup mesajları, konumu ve aramaları başka birine ileten takip yazılımıdır. Kurmak için telefona fiziksel erişim gerekir; bu yüzden kuran kişi çoğu zaman eş, eski partner ya da aile içinden biridir.

Kaspersky'nin "The State of Stalkerware in 2023" raporuna göre 2023'te dünyada 31.031 kullanıcı stalkerware'den etkilendi. Türkiye 1.063 kullanıcıyla dünyada beşinci sıradaydı. Rapor şu işaretleri sayıyor: hızlı biten pil, konuma ve SMS'lere erişen yeni uygulamalar, açık bırakılmış "bilinmeyen kaynaklar" ayarı.

Raporun en önemli uyarısı şu: Stalkerware'i hemen silme. Kuran kişi silindiğini fark edebilir ve durum tırmanabilir. Ayrıca kovuşturmada işe yarayacak delili kaybedebilirsin. Önce güvenliğini planla:

  • Fiziksel tehlike varsa 112'yi ara.
  • Kadına yönelik şiddette Emniyet'in KADES uygulamasını ve ALO 183 hattını kullanabilirsin.
  • Delili koru: ekran görüntüsü al, tarihleri not et.
  • Hukuki destek için bir avukata ya da baroların adli yardım bürosuna danış.

Birinin haberleşmeni gizlice izlemesi suçtur. TCK 243/4, veri nakillerini izinsiz izleyene bir yıldan üç yıla kadar hapis öngörür. Özel hayatın gizliliğini ihlal (TCK 134) de gündeme gelebilir.

Pegasus gibi casus yazılımlar sıradan kullanıcıyı hedefler mi?

Pegasus gibi paralı casus yazılımlar pahalıdır ve gazeteci, aktivist, siyasetçi gibi az sayıda kişiyi hedefler. Sıradan bir kullanıcı için asıl risk sahte uygulama, oltalama mesajı ve çalınan şifredir.

Hedef olduğundan şüpheleniyorsan telefonu kendin kurcalamak yerine uzmana git. Amnesty International Security Lab, Temmuz 2021'de Pegasus Projesi kapsamında MVT'yi (Mobile Verification Toolkit) yayımladı. MVT, Android ve iOS cihazlarda iz arayan açık kaynaklı bir adli analiz aracıdır. Komut satırı bilgisi ister ve sonuçlarını yorumlamak uzmanlık gerektirir. Apple'ın tehdit bildirimi sayfası da Access Now'ın 7/24 çalışan Digital Security Helpline hattını öneriyor.

SIM kartım kopyalandı mı, hattımı nasıl kontrol ederim?

SIM swap, saldırganın operatörü kandırıp numaranı kendi SIM kartına taşımasıdır. Telefonunda aniden "Servis yok" görürsen ve çevrendeki herkesin hattı çalışıyorsa hemen operatörünü başka bir telefondan ara.

Numaran ele geçirilirse SMS ile gelen tüm doğrulama kodları saldırgana gider. Banka, e-posta ve WhatsApp hesapların bu yüzden risk altına girer. Kendi adına kayıtlı hatları e-Devlet'ten kontrol edebilirsin:

  1. turkiye.gov.tr adresine e-Devlet şifren ya da e-imzanla gir.
  2. Arama kutusuna "Mobil Hat Sorgulama" yaz. Hizmeti Bilgi Teknolojileri ve İletişim Kurumu (BTK) sunar.
  3. Adına kayıtlı hatları incele.
  4. Tanımadığın bir hat varsa ilgili operatöre başvurup iptal iste ve durumu savcılığa bildir.

Önemli hesaplarda SMS yerine kimlik doğrulama uygulaması ya da geçiş anahtarı kullanırsan SIM swap'ın etkisi büyük ölçüde azalır. Seçenekleri 2FA rehberinde karşılaştırdık.

Hacklenen telefon nasıl temizlenir?

Temizlik, şüpheli uygulamayı kaldırmakla başlar ve şifreleri temiz bir cihazdan değiştirmekle biter. Telefonu temizlemeden yeni şifre belirlersen yeni şifre de çalınabilir.

  1. Gerekirse delil topla: şüpheli uygulamanın adını, izinlerini ve gelen mesajları ekran görüntüsüyle kaydet.
  2. Wi-Fi ve mobil veriyi kapat. Zararlı yazılımın dışarıyla bağlantısı kesilir.
  3. Android'de şüpheli uygulamanın cihaz yöneticisi ve erişilebilirlik iznini kaldır, sonra uygulamayı sil.
  4. iPhone'da tanımadığın profili ve uygulamayı sil.
  5. Play Protect ile yeniden tara.
  6. Başka bir cihazdan şifreleri değiştir: önce e-posta, sonra banka, e-Devlet ve sosyal medya.
  7. Tüm hesaplarda açık oturumları kapat ve iki adımlı doğrulamayı aç.
  8. Belirtiler sürüyorsa fabrika ayarlarına dön.

Sahte kargo ya da banka SMS'iyle gelen bir bağlantıdan uygulama yüklediysen smishing rehberine de bak. Bilgisayarında tuş kaydedici şüphesi varsa keylogger rehberi işine yarar.

Fabrika ayarlarına dönmek her şeyi çözer mi?

Fabrika ayarlarına sıfırlama, telefona kurulan zararlı uygulamaları ve değiştirilen ayarları siler. Ama çalınmış şifreleri, bulutta açık kalan oturumları ve ele geçirilmiş hesapları düzeltmez. Bu yüzden önce şifreleri değiştir, sonra sıfırla.

Android için Google'ın yardım sayfası şunları ister: telefonda kayıtlı Google hesabının şifresini bilmen, verilerini yedeklemen, pilin en az yüzde 70 dolu olması ve internete bağlı olman. Sıfırlamadan sonra telefon, güvenlik için aynı Google hesabıyla giriş yapmanı ister. Sıfırlama seçeneği Pixel'de Ayarlar > Sistem > Sıfırlama seçenekleri, Samsung'da Ayarlar > Genel yönetim > Sıfırla altındadır.

iPhone'da yol şöyle: Ayarlar > Genel > iPhone'u Aktar veya Sıfırla > Tüm İçerikleri ve Ayarları Sil. Sıfırlamadan sonra yedeği geri yüklerken dikkatli ol. Sorun yedekteki bir profil ya da uygulamadan geliyorsa onu geri getirebilirsin. Uygulamaları mağazadan tek tek yeniden kurmak daha temiz bir başlangıçtır.

Bundan sonra ne öğrenmelisin?

Telefonunu temizledin; sıradaki adım, saldırının nasıl işlediğini anlamak. Ücretsiz Siber Güvenlik Temelleri yolunda saldırganın nasıl düşündüğünü ve bir olaya ilk müdahalenin nasıl yapıldığını adım adım öğrenirsin. Sahte mesajları tanımak için Olta oyununu dene. Hesapların da etkilendiyse WhatsApp kurtarma rehberine geç.

Kaynaklar

Sık sorulan sorular

Telefonuma virüs bulaştığını nasıl anlarım?

Android'de Play Store > profil simgesi > Play Protect ekranından tarama başlat ve sonucu oku. Ardından erişilebilirlik ile cihaz yöneticisi izinlerine bak. Tanımadığın bir uygulama bu izinlere sahipse ya da istemediğin doğrulama kodları geliyorsa ciddiye al. Yalnız yavaşlama ve ısınma tek başına virüs anlamına gelmez.

iPhone hacklenebilir mi?

Hacklenebilir ama sıradan kullanıcı için risk çoğu zaman cihazdan değil hesaptan gelir. Apple hesabı şifresinin oltalamayla çalınması, tanımadığın bir yapılandırma profili ya da paylaşım ayarı en sık yollardır. iOS'u güncel tut, Güvenlik Denetimi'ni çalıştır ve hedef alındığını düşünüyorsan Kilitlenme Modu'nu aç.

Telefonu kapatıp açmak hacker'ı telefondan atar mı?

Çoğu durumda atmaz. Yeniden başlatma, telefona kurulmuş bir uygulamayı silmez ve ele geçirilmiş hesaplardaki oturumları kapatmaz. Şüpheli uygulamayı önce izinlerini kaldırarak sil, şifreleri temiz bir cihazdan değiştir ve tüm oturumları kapat. Belirtiler sürerse önemli verilerini yedekleyip telefonu fabrika ayarlarına döndür.

Telefon için antivirüs uygulaması şart mı?

Android'de Play Protect varsayılan olarak açıktır ve yüklenen uygulamaları tarar. Ek bir güvenlik uygulaması isteyen, tanınmış bir üreticinin uygulamasını Play Store'dan kurmalıdır. iPhone'da uygulamalar birbirinden yalıtıldığı için antivirüs adı taşıyan uygulamalar diğer uygulamaları tarayamaz. iPhone'da asıl koruma güncelleme ve hesap güvenliğidir.

Telefonum hacklendiyse polise başvurmalı mıyım?

Para kaybı, şantaj, stalkerware ya da hesabınla dolandırıcılık varsa başvurmalısın. Cumhuriyet başsavcılığına dilekçe verebilir ya da emniyetin siber suçlarla mücadele şubesine gidebilirsin. Fiziksel tehlike varsa önce 112'yi ara. Başvurudan önce ekran görüntüsü, tarih ve uygulama adı gibi delilleri koru, telefonu sıfırlama.

  • telefonum hacklendi mi
  • telefon hacklendi nasıl anlaşılır
  • telefonuma virüs bulaştı mı
  • mobil güvenlik
  • stalkerware

İlgili yazılar

Okuduğunu uygula.
Yollarda ders ders ilerle, alıştırmalarla pekiştir.
Başla