Dikte Çözümleri
İnternet Güvenliği Temelleri
İnternet güvenliği, hesaplarınızı ve cihazlarınızı izinsiz erişime karşı korumak için aldığınız önlemlerin tamamıdır. Yeni başlayan biri için işin özü üç adımda toplanır: her hesapta farklı ve güçlü bir şifre kullanmak, iki adımlı doğrulamayı açmak, yazılımları güncel tutmak. Bu üçünü yaptığınızda saldırıların büyük bölümünü zaten engellemiş olursunuz. Aşağıda bu adımları tek tek, uygulanabilir şekilde açıklıyoruz.
Neden Sizin Hesabınız da Hedef Olabilir
"Bende çalınacak bir şey yok" düşüncesi yanıltıcıdır. Saldırganlar genellikle tek tek kişileri seçmez. Otomatik araçlarla milyonlarca hesabı dener.
- E-posta hesabınız diğer tüm hesaplarınızın ana anahtarıdır. Şifre sıfırlama bağlantıları oraya gider.
- Sosyal medya hesabınız tanıdıklarınızı dolandırmak için kullanılabilir.
- Cihazınız başka saldırılarda aracı olarak çalıştırılabilir.
- Kimlik bilgileriniz sahte hesap açmakta kullanılabilir.
Yani değerli olan sadece paranız değil. Erişiminiz ve itibarınız da değerlidir.
1. Adım: Şifre Düzeninizi Kurun
Tek bir şifreyi her yerde kullanmak en yaygın hatadır. Bir site sızdığında tüm hesaplarınız açığa çıkar.
- Uzunluğa odaklanın. En az 12-16 karakter hedefleyin. Uzunluk, karmaşıklıktan daha etkilidir.
- Anlamsız kelime dizileri kullanın. Birbiriyle ilgisiz üç dört kelimeyi birleştirmek hem güçlü hem akılda kalıcıdır.
- Kişisel bilgi koymayın. Doğum yılı, çocuk adı, takım adı kolayca tahmin edilir.
- Şifre yöneticisi kullanın. Böylece her hesap için ayrı şifre üretebilirsiniz. Tek hatırlayacağınız şey ana şifredir.
Güçlü şifreler oluşturma ve yönetme konusuna ayrı bir rehberde daha ayrıntılı giriyoruz. Şimdilik şu kuralı aklınızda tutun: aynı şifre iki yerde olmasın.
2. Adım: İki Adımlı Doğrulamayı Açın
İki adımlı doğrulama (2FA), şifreniz çalınsa bile hesabınıza girilmesini engeller. Giriş sırasında ikinci bir onay ister.
| Yöntem | Güvenlik | Kimlere uygun |
| SMS kodu | Orta | Başlangıç için, hiç yoktan iyidir |
| Doğrulayıcı uygulama | Yüksek | Herkese önerilir |
| Fiziksel güvenlik anahtarı | Çok yüksek | Hassas hesaplar |
Önce e-posta hesabınızda açın. Sonra sosyal medya, bulut depolama ve bankacılık hesaplarında. Kurulum sırasında verilen yedek kodları mutlaka güvenli bir yere kaydedin. Telefonunuzu kaybederseniz tek kurtarıcınız o kodlar olur.
3. Adım: Güncellemeleri Erteleme
Güncellemeler sadece yeni özellik getirmez. Bulunan güvenlik açıklarını da kapatır. Ertelenen güncelleme, açık bırakılmış bir kapıdır.
- İşletim sistemi güncellemelerini otomatiğe alın.
- Tarayıcınızı güncel tutun. En çok saldırıya maruz kalan yazılım odur.
- Kullanmadığınız uygulamaları silin. Güncellenmeyen uygulama risk taşır.
- Artık destek almayan eski cihazlarda hassas işlem yapmayın.
Oltalama (Phishing) Saldırılarını Tanımak
En sık karşılaşacağınız tehdit teknik değil, psikolojiktir. Sizi acele ettirip bilgi vermeye ikna etmeye çalışır.
Şüphe uyandıran işaretler:
- Aciliyet vurgusu: "Hesabınız 24 saat içinde kapatılacak."
- Beklemediğiniz bir ödül, kargo veya fatura bildirimi.
- Gönderen adresinde ufak harf oyunları veya tuhaf uzantılar.
- Genel hitap: "Değerli müşterimiz."
- Doğrudan şifre, kod veya kart bilgisi istenmesi.
Ne yapmalı: Mesajdaki bağlantıya dokunmayın. Kurumun uygulamasını veya sitesini kendiniz açıp kontrol edin. Hiçbir kurum sizden doğrulama kodu istemez. Kod isteyen kişi, kim olduğunu söylerse söylesin, dolandırıcıdır.
Günlük Kullanımda Basit Alışkanlıklar
- Halka açık WiFi'de bankacılık işlemi yapmayın. Mobil veriyi tercih edin.
- Ekran kilidi kullanın. PIN veya parmak izi olmayan telefon açık bir cüzdandır.
- Uygulamaları resmi mağazalardan indirin. Yan yollardan gelen APK dosyalarından uzak durun.
- İzinlere dikkat edin. Bir fener uygulamasının rehberinize erişmesi gereksizdir.
- Yedek alın. Bulut depolama veya harici disk fark etmez. Fidye yazılımına karşı en iyi savunma yedektir.
- Antivirüs kullanın, özellikle Windows bilgisayarlarda. Ama antivirüsün her şeyi çözmeyeceğini bilin.
Ayda Bir Yapacağınız Kısa Kontrol
- Ana hesaplarınızın "güvenlik" bölümüne girin. Bağlı cihazlar listesini gözden geçirin.
- Tanımadığınız oturumları kapatın.
- Artık kullanmadığınız uygulamaların hesap erişimini iptal edin.
- Kurtarma e-postası ve telefon numarasının güncel olduğunu doğrulayın.
- Yedeklerinizin gerçekten alındığını kontrol edin.
Bu kontrol beş dakika sürer. Sorun çıktıktan sonra harcayacağınız zamanla kıyaslanamaz.
Sık Sorulan Sorular
İlgili kaynaklar