Kendiniz görün — anonim, giriş gerekmez.

Bu hikayenin arkasında kim var, merak mı ediyorsunuz? Herhangi bir Instagram profiline bakın.
Instagram hesap hırsızlığı en yaygın siber suç türlerinden biridir ve giderek kötüleşmektedir. Yalnızca 2025'te Meta, platformlarında milyonlarca hesap ele geçirme girişimi bildirdi ve Instagram ana hedefti. Bu hırsızlıkların çoğu karmaşık hack'ler değil. Önlenebilir hatalardır.
Bu rehber, Instagram hesaplarının nasıl çalındığını ve bunun olmasını önlemek için atabileceğiniz somut adımları açıklar.
Saldırı yöntemlerini anlamak, savunmanın ilk adımıdır. Hacker'ların dahi olması gerekmez. Aynı zayıf noktaları tekrar tekrar kullanırlar.
En yaygın yöntem. Instagram'dan geliyormuş gibi görünen bir mesaj veya e-posta alırsınız, sizden "hesabınızı doğrulamanız" veya "bir ödül talep etmeniz" istenir. Bağlantı sizi, kullanıcı adınızı ve şifrenizi ele geçiren sahte bir giriş sayfasına götürür.
Sahte sayfa, gerçek Instagram giriş sayfasıyla neredeyse aynı görünür. Fark URL'dedir. Instagram.com olmayacaktır.
Aynı şifreyi birden fazla sitede kullanırsanız, bunlardan herhangi birindeki veri sızıntısı Instagram'ınızı tehlikeye atabilir. Saldırganlar, diğer ihlallerden sızdırılmış kullanıcı adı/şifre çiftlerini alır ve Instagram'da otomatik olarak dener.
Bu nedenle her hesap için benzersiz bir şifre, "güçlü" bir şifreden daha önemlidir.
Bir saldırgan, mobil operatörünüzü telefon numaranızı yeni bir SIM karta taşımaya ikna eder. Numaranızı aldıktan sonra, SMS tabanlı iki faktörlü kimlik doğrulama kodlarını ele geçirebilir ve Instagram şifrenizi sıfırlayabilir.
SIM swapping özellikle tehlikelidir çünkü en yaygın 2FA biçimini tamamen atlar.
Birisi kendini Instagram desteği veya güvendiğiniz bir kişi olarak tanıtır ve sizi giriş kodunuzu paylaşmaya veya kötü amaçlı bir bağlantıya tıklamaya ikna eder. Bu mesajlar genellikle aciliyet yaratır. "Hesabınız 24 saat içinde silinecek" yaygın bir baskı taktiğidir.
Bunlar teorik öneriler değil. Her biri belirli bir saldırı yöntemine karşılık gelir.
Ayarlar → Hesap Merkezi → Parola ve Güvenlik → İki Faktörlü Kimlik Doğrulama bölümüne gidin ve SMS yerine bir kimlik doğrulama uygulaması (Google Authenticator, Authy veya benzeri) seçin.
Kimlik doğrulama uygulamaları, kodları cihazınızda yerel olarak oluşturur, bu nedenle SIM swapping ile ele geçirilemezler. Bu tek adım, otomatik saldırıların büyük çoğunluğunu engeller.
Instagram şifreniz:
Bir şifre yöneticisi (Bitwarden, 1Password veya Instagram'ın yerleşik şifre kaydedicisi bile) bunu kolaylaştırır. Yalnızca bir ana şifre hatırlamanız gerekir.
Instagram, hesabınıza yeni bir cihaz veya konumdan giriş yapıldığında sizi bildirir. Bunu Ayarlar → Hesap Merkezi → Parola ve Güvenlik → Giriş Uyarıları bölümünde etkinleştirin.
Yapmadığınız bir giriş için uyarı alırsanız, hemen bir şeylerin yanlış olduğunu anlarsınız. Saldırganın şifrenizi değiştirmesinden haftalar sonra değil.
Instagram, tüm aktif oturumları Ayarlar → Hesap Merkezi → Parola ve Güvenlik → Giriş Aktivitesi altında görmenizi sağlar. Bunu aylık olarak kontrol edin ve tanımadığınız cihazlardan çıkış yapın.
Bu, daha önce halka açık bir bilgisayardan, bir arkadaşınızın telefonundan veya ortak kullanılan bir cihazdan giriş yaptıysanız özellikle önemlidir.
Sizden bir bağlantıya tıklamanız ve Instagram'da oturum açmanız istenirse, yapmayın. DM, e-posta veya SMS fark etmez, Instagram sizden asla bir bağlantı üzerinden şifrenizi doğrulamanızı istemez.
Şüpheye düştüğünüzde, tarayıcınıza instagram.com yazarak doğrudan gidin. Hiçbir bağlantıyı takip etmeyin.
Oluşturmadığınız gönderiler, göndermediğiniz mesajlar fark ederseniz veya aniden giriş yapamazsanız, hızlı hareket edin.
instagram.com/accounts/password/reset/ adresine gidin ve talimatları izleyin. Kurtarma e-postanıza veya telefon numaranıza hâlâ erişiminiz varsa, bu genellikle en hızlı yoldur.
Şifre sıfırlama işe yaramazsa, Instagram kimlik doğrulaması yoluyla hesap kurtarma sunar. Hesabın sahibi olduğunuzu kanıtlamak için fotoğraflı kimlik belgesi gönderirsiniz. Bu, saldırgan e-postanızı ve şifrenizi değiştirmiş olsa bile çalışır.
Erişimi yeniden kazandıktan sonra, Giriş Aktivitesi altındaki diğer tüm oturumlardan hemen çıkış yapın. Bu, saldırganın şifreniz hâlâ sizde olsa bile onu dışarı atar.
Yeni, benzersiz bir şifre belirleyin ve henüz yapmadıysanız kimlik doğrulama uygulaması tabanlı 2FA'yı etkinleştirin. Bu, saldırganın girmek için kullandığı kapıyı kapatır.
Ayarlar → Hesap Merkezi → Uygulamalar ve Web Siteleri altında, tanımadığınız veya artık kullanmadığınız üçüncü taraf uygulamaları kaldırın. Bir saldırgan, erişimi sürdürmek için kendi uygulamasını bağlamış olabilir.
Çoğu Instagram hesap hırsızlığı, ileri düzey hack'lerin sonucu değildir. Yeniden kullanılan şifreler, 2FA eksikliği ve yanlış bağlantıya tıklamanın sonucudur. Bu kılavuzdaki adımlar dakikalar sürer ve hesabınızı çalınması çok daha zor hale getirir.
Hesabınızı korumak için en iyi zaman, bir şeyler ters gitmeden öncedir. 2FA ayarlarınızı ve giriş aktivitenizi bugün kontrol edin. Hesabınızı kaybetmekten sizi kurtarabilir.
Hesabınızın zaten ele geçirilip geçirilmediğini kontrol etmeniz mi gerekiyor? Şuraya bakın: "Bir profilin shadowban olduğuna dair 5 işaret" olağandışı aktivite modellerini tespit etmek için, "Anonim Instagram görüntüleyicileri kullanmak güvenli mi?" kimlik bilgilerini çalan kimlik avı sitelerinden kaçınmak için ve "Özel Instagram görüntüleyici: gerçekten işe yarayan" hiçbir görüntüleyicinin neden özel bir hesabın girişini atlayamayacağını anlamak için.