# Hesap Ele Geçirme (Account Takeover)

Kaynak: https://bg.gen.tr/hesap-ele-gecirme · Yayın: 2026-06-18

> Bir saldırganın, çalınan kimlik bilgileriyle bir kullanıcının hesabının kontrolünü ele geçirmesi.

**Hesap ele geçirme** (account takeover, ATO), bir saldırganın, ele geçirdiği kimlik bilgileriyle bir kullanıcının hesabının kontrolünü tümüyle eline almasıdır. Saldırgan artık hesap sahibi gibi davranarak verilere erişebilir, para transferi yapabilir, hesabı başka saldırılar için kullanabilir veya sahibini kilitleyebilir.

Parolaların ele geçirilmesi çeşitli yollarla olur: oltalama, cihaza bulaşan zararlı yazılım, veri ihlallerinden sızan parola listeleri ve bu listelerin başka sitelerde denendiği kimlik bilgisi doldurma (credential stuffing) saldırıları. Aynı parolanın birden çok hesapta kullanılması, bir sızıntının zincirleme birçok hesabı düşürmesine yol açar.

En etkili koruma çok faktörlü kimlik doğrulamadır (özellikle 2FA): parola çalınsa bile saldırgan ikinci adımı geçemediği için hesaba giremez. Her hesap için benzersiz ve güçlü parolalar (tercihen bir parola yöneticisiyle), olağan dışı giriş bildirimleri ve riskli girişlerde ek doğrulama da riski önemli ölçüde azaltır.
