# Sosyal Medya Güvenliği ve Modern Siber Tehditler Rehberi > Yapay zeka destekli oltalama, deepfake, ClickFix ve oturum çerezlerinin çalınması gibi yeni nesil siber tehditler karşısında kişisel ve kurumsal sosyal medya hesaplarının korunmasına yönelik kapsamlı teknik ve stratejik rehber. ## Genel Bakış Bu doküman, bireylerin ve markaların dijital varlıklarını siber saldırılara karşı korumalarına yardımcı olmak amacıyla hazırlanmıştır. Teknik zafiyetlerin yanı sıra insan psikolojisini hedef alan sosyal mühendislik yöntemlerini ve kriz anı müdahale adımlarını kapsar. ## Temel Bölümler ve Bilgi Mimarısı ### 1. Dijital Kimlik ve Sosyal Mühendislik Sosyal medya hesapları ekonomik kazanç sağlama, itibar zedeleme ve şantaj amacıyla siber suçluların ana hedefi haline gelmiştir. Güvenlik zincirinin en zayıf halkası insandır. Saldırganlar korku, aciliyet ve merak duygularını manipüle ederek insanları yetkisiz bilgi paylaşımına yönlendirir. ### 2. Yeni Nesil Sosyal Mühendislik Teknikleri Yapay zeka destekli oltalama saldırıları kişiselleştirilmiş ve gramer hatası içermeyen inandırıcı içerikler üretir. Deepfake ses ve video teknolojileri yöneticilerin veya yakınların kimliğini taklit eder. Sahte destek hesapları telif hakkı ihlali veya hesap kapatma uyarılarıyla şifreleri ele geçirir. QR kod oltalama yöntemi kullanıcıları zararlı fiziksel ve dijital bağlantılara yönlendirir. ### 3. Teknik Sızma Yöntemleri ClickFix yöntemi kullanıcıyı tarayıcı konsoluna zararlı kod yapıştırmaya ikna eder. Oturum çerezlerinin çalınması şifreye gerek kalmadan aktif oturumlara sızılmasını sağlar. SIM kart kopyalama SMS doğrulama kodlarını ele geçirir. Üçüncü parti OAuth yetkilendirmeleri arka planda geniş hesap erişim izinleri toplayabilir. ### 4. Proaktif Koruma Standartları Parola yöneticileri ile karmaşık ve benzersiz şifreler oluşturulmalıdır. SMS tabanlı çift faktörlü doğrulama yerine doğrulama uygulamaları ve fiziksel güvenlik anahtarları tercih edilmelidir. Gizlilik ayarları sınırlandırılmalı ve şüpheli durumlarda farklı kanallardan ikincil kimlik doğrulaması yapılmalıdır. ### 5. Kriz Yönetimi ve Acil Eylem Planı Hesap çalındığında hemen şifreler değiştirilmeli ve erişim yoksa platformun kurtarma merkezine başvurulmalıdır. Cihazlarda zararlı yazılım taraması yapılmalı, yabancı oturumlar sonlandırılmalı ve yasal deliller toplanarak adli makamlara şikayette bulunulmalıdır. ### 6. Kurumsal Marka Güvenliği Kurumsal hesaplarda ortak şifre kullanımı sonlandırılmalı, yetki bazlı erişim modelleri uygulanmalıdır. Olası hacklenme durumlarında şeffaf kriz iletişimi yürütülerek takipçiler bilgilendirilmeli ve marka itibarı korunmalıdır. ## Anahtar Kavramlar ve Terimler Sosyal Mühendislik, Yapay Zeka Oltalama Saldırıları, Deepfake Vishing, ClickFix Saldırısı, Oturum Çerezi Çalma, Session Hijacking, SIM Swap, Donanımsal Güvenlik Anahtarı, OAuth Yetkilendirme Zafiyeti, Kriz İletişimi.