Gerçek görünen giriş uyarısında hangi işaretler önemlidir?
24 Eylül 2026 gecesi açılan Techolay başlığında, X'ten gelmiş gibi görünen “We noticed a login to your account from a new device” e-postasının görünen gönderen adı, gerçek adresi ve bağlantı hedefleri karşılaştırıldı. Kontrolde konu 6 mesaj ve 164 görüntülenme gösteriyordu. Sayaçlar güncel bir güvenlik sorusuna ilgi olduğunu gösterir; Google arama hacmi değildir.
Görünen ad kolayca taklit edilebilir. Asıl denetim, @ işaretinden sonraki alan adı ile bağlantının açacağı alan adıdır. E-posta doğrulamalarının başarılı görünmesi de yalnız mesajı gönderen alanın teknik olarak doğrulandığını gösterebilir; bu alanın X'e ait olduğunu tek başına kanıtlamaz. Mesajdaki logo ve düzgün Türkçe de güven işareti sayılmaz.
X'in resmî güvenlik rehberi, şüpheli bağlantılara dikkat edilmesini ve giriş bilgisi yazmadan önce adres çubuğunda x.com bulunduğunun kontrol edilmesini söyler. Bu yüzden e-postadaki “hesabı güvene al” düğmesine basmak yerine uygulamayı veya elle yazılmış x.com adresini açmak en güvenli ayrımdır.
Kontrol sonucu karar tablosu
Gönderen ve bağlantı x.com alanında, ayrıca hesabın resmî oturum listesinde aynı giriş varsa: bildirim gerçek olabilir; yine de işlemi e-postadan değil uygulamadan yönetin. Gönderen farklı bir alan adı kullanıyorsa veya buton başka siteye gidiyorsa: mesajı oltalama olarak işaretleyin. Bağlantıya tıklayıp bilgi girmediyseniz: sekmeyi kapatın, indirme olup olmadığını kontrol edin ve resmî oturum listesini inceleyin. Şifre yazdıysanız: temiz cihazdan hemen değiştirin. Doğrulama kodu da verdiyseniz: tüm oturumları kapatıp iki faktörlü doğrulamayı yeniden kurun ve e-posta hesabınızı da kontrol edin.
E-postayı tıklamadan nasıl kontrol edersiniz?
1) Gönderen satırını genişletip tam adresi görün. Yalnız “X” veya “X.com” yazmasına güvenmeyin. Alan adında fazladan kelime, farklı uzantı, yazım benzeri karakter veya alakasız bir şirket adı varsa mesajı şüpheli kabul edin.
2) Masaüstünde butonun üzerine tıklamadan gelerek, mobilde bağlantıyı basılı tutup hedef önizlemesini açarak alan adını kontrol edin. Kısa veya takip bağlantısı hedefi gizliyorsa açmayın. Güvenlik işlemini yeni sekmede adresi kendiniz yazarak yapın.
3) X uygulamasında Ayarlar ve gizlilik > Güvenlik ve hesap erişimi bölümünden uygulamalar ile oturumları inceleyin. Tanımadığınız oturumları kapatın. E-postada yazan şehir tek başına kanıt değildir; IP konumu yaklaşık veya hatalı olabilir.
4) Mesajı e-posta hizmetinizde “oltalama” olarak bildirin ve silin. Gmail'in resmî yardımı, şüpheli mesajın menüsünden Kimlik avını bildir seçeneğini kullanmayı açıklar. Eki indirdiyseniz veya çalıştırdıysanız işletim sisteminin güncel güvenlik taramasını çalıştırın.
- Görünen ada değil, tam gönderen alan adına bakın.
- Bağlantı hedefini tıklamadan önizleyin; şifreyi yalnız x.com üzerinde girin.
- Hesabın oturum ve bağlı uygulama listesini resmî uygulamadan kontrol edin.
- Şifre girdiyseniz temiz cihazdan değiştirin ve tüm oturumları kapatın.
- Şüpheli mesajı e-posta sağlayıcınıza oltalama olarak bildirin.
Bilgi girdiyseniz hangi sırayla hesabı korumalısınız?
Önce güvenilir ve güncel bir cihazdan X şifresini değiştirin; aynı şifre başka hizmetlerde kullanıldıysa her birini farklı ve benzersiz parolayla yenileyin. Ardından açık oturumları ve bağlı uygulamaları gözden geçirin, tanımadıklarınızı kaldırın. E-posta hesabınızın şifresini de ayrı tutun ve iki faktörlü doğrulamayı etkinleştirin. Hesapta izinsiz paylaşım veya mesaj varsa X'in ele geçirilmiş hesap yardımını izleyin.
Bu rehber 25 Eylül 2026'da Techolay'da belgelenen örnek, X'in hesap güvenliği rehberi, Google'ın oltalama bildirme adımları ve FTC'nin tüketici güvenliği önerileri karşılaştırılarak hazırlandı. İncelenen tek e-posta bütün gelecek saldırıların biçimini temsil etmez; alan adı ve oturum durumu her mesajda yeniden doğrulanmalıdır.



