Tam siteye git

Hesap Güvenliği Rehberleri

Hesap ele geçirmelerinin büyük çoğunluğu karmaşık saldırılarla değil, önlenebilir üç yolla gerçekleşir: başka bir sitede sızmış şifrenin burada da denenmesi, sahte bir giriş sayfasına şifre yazılması ve sosyal mühendislikle bilgi alınması.

Üçünün ortak noktası şu: saldırgan şifreyi kırmıyor, doğrudan öğreniyor. Bu yüzden 'şifremi güçlü yaptım' demek tek başına yeterli bir savunma değil. Gereken şey katmanlı bir yaklaşım — her hesapta farklı şifre, ikinci doğrulama adımı ve beklemediğin temaslara karşı sabit bir kural.

Sınırlı vaktin varsa öncelik sırası nettir: önce e-posta hesabın (diğer tüm hesaplarının ana anahtarıdır), sonra bakiye taşıyan hesaplar. Bu bölümdeki yazılar teknik bilgi gerektirmiyor; hepsi bugün uygulayabileceğin somut adımlar üzerine kurulu. Hiçbiri ücretli bir ürün veya uzmanlık gerektirmiyor.

Sık sorulanlar

Tek bir şey yapacak olsam ne yapmalıyım?

E-posta hesabına iki aşamalı doğrulama ekle. E-postan diğer tüm hesaplarının ana anahtarıdır; ele geçerse hepsinin şifresi sıfırlanabilir.

Güçlü şifre yeterli değil mi?

Hayır. Şifreler genellikle kırılmaz, doğrudan öğrenilir — sızıntı, oltalama veya zararlı yazılımla. Bu üç yolda şifrenin gücü sonucu değiştirmez; ikinci doğrulama adımı değiştirir.

Sahte destek hesabını nasıl anlarım?

Tek kural yeterli: gerçek destek seni aramaz. Beklemediğin bir mesaj geldiyse konuşmayı bitir ve markanın kendi sitesinden sen ulaş.

Kilit simgesi olan site güvenli değil mi?

Hayır. HTTPS sertifikaları ücretsiz ve dakikalar içinde alınabilir; oltalama sitelerinin büyük çoğunluğu da HTTPS kullanır. Kilit yalnızca bağlantının şifreli olduğunu söyler, karşı tarafın kim olduğunu değil. Güvenilir tek kontrol adres çubuğunu okumaktır.

SMS ile gelen kod yeterli bir koruma mı?

Hiç olmamasından iyidir ama en zayıf seçenektir. SIM swap saldırısında numaran başka bir SIM karta taşınır ve tüm kodların saldırgana gider. Doğrulama uygulaması kodu cihazında ürettiği için bu saldırıdan etkilenmez.

← Tüm yazılara dön