Teknoloji ipuçları, pratik çözümler

E-posta Hesabınızı Hackerlardan Koruma

E-posta hesabı, dijital kimliğinizin ana kapısıdır. Banka bildirimleri, sosyal medya şifre sıfırlama bağlantıları, fatura kayıtları… Hepsi orada durur. Biri e-postanıza girdiğinde tek bir hesabı değil, ona bağlı onlarca hesabı da ele geçirmiş olur. Bu yüzden e-posta güvenliği, alınacak önlemlerin en başında gelir. Aşağıda hem hızlı uygulanabilir hem de uzun vadede işinize yarayacak adımlar var.

1. Şifreyi Doğru Şekilde Değiştirin

Şifre değiştirmek, panik anında yapılan ilk hamledir. Ama yanlış yapılırsa işe yaramaz. Örneğin cihazınızda zararlı yazılım varsa, yeni şifre de aynı gün ele geçer.

Sıralama şöyle olmalı:

  • Önce cihazınızı güncel bir güvenlik taramasından geçirin.
  • Bilinmeyen tarayıcı eklentilerini kaldırın.
  • Ardından şifreyi değiştirin.
  • Son olarak tüm oturumları kapatın.

Gmail şifre değiştirme işlemi, Google Hesabı ayarlarındaki "Güvenlik" bölümünden yapılır. Oradaki şifre alanına girip mevcut şifrenizi doğruladıktan sonra yenisini tanımlarsınız. İşlem sonrası Google, çoğu cihazdaki oturumları otomatik kapatır. Yine de aynı sayfadaki cihaz listesini elle kontrol etmeniz iyi olur. Tanımadığınız bir telefon veya bilgisayar görürseniz erişimini kaldırın.

Yeni şifre için üç kural:

  • En az 14 karakter olsun.
  • Başka hiçbir sitede kullanılmamış olsun.
  • Doğum yılı, isim, telefon numarası içermesin.

Hatırlaması zor mu? Zaten hatırlamanız gerekmiyor. Parola yöneticileri bunun için var. Sitedeki güvenli parola yönetimi rehberi bu konuyu ayrıntılı ele alıyor; kasa mantığını oradan öğrenebilirsiniz.

2. İki Faktörlü Kimlik Doğrulamayı Açın

Bu adım, listedeki en değerli maddedir. Şifreniz sızsa bile ikinci adım olmadan giriş yapılamaz.

Ama tüm ikinci adım yöntemleri eşit güvenli değil. Güçlüden zayıfa doğru:

YöntemGüvenlikNotlar
Fiziksel güvenlik anahtarıÇok yüksekKimlik avına karşı en dirençli seçenek
Uygulama içi onay istemiYüksekTelefonunuzda "Siz misiniz?" bildirimi
Doğrulayıcı uygulama koduYüksekİnternet gerekmez, 30 saniyede yenilenir
SMS koduOrtaSIM kart değiştirme saldırısına açık

Mümkünse SMS'i tek yöntem olarak bırakmayın. Doğrulayıcı uygulama kurmak birkaç dakika sürer ve ömür boyu iş görür.

Kurulumda mutlaka yapılması gerekenler:

  • Yedek kodları indirin ve dijital ortamdan ayrı bir yerde saklayın.
  • İkinci bir doğrulama yöntemi daha ekleyin. Telefonunuz kaybolursa devreye girer.
  • Kurtarma e-posta adresinizi güncel tutun ve o adresi de iki faktörle koruyun.

3. Kimlik Avı Saldırılarını Tanıyın

Hesapların büyük kısmı teknik açıkla değil, kullanıcının kendi eliyle kaybedilir. Sahte bir giriş sayfası, gerçeğinden ayırt edilemeyecek kadar iyi olabilir.

Şu işaretlere dikkat edin:

  • Adres çubuğu. Alan adını sondan başa doğru okuyun. "google.guvenlik-dogrulama.com" adresi Google'a ait değildir.
  • Acele hissi. "24 saat içinde hesabınız kapanacak" tarzı ifadeler klasik baskı taktiğidir.
  • Beklenmeyen ek. Tanımadığınız gönderenden gelen .html, .zip veya makro içeren belgeleri açmayın.
  • Yönlendirme. E-postadaki bağlantıya tıklamak yerine adresi tarayıcıya kendiniz yazın.

Şifrenizi hiçbir zaman e-postadan gelen bir bağlantı üzerinden girmeyin. Kural bu kadar basit. Bir de tarayıcının kayıtlı oturum bilgileri konusu var: ortak kullanılan bir bilgisayarda çalıştıysanız, işiniz bittiğinde çıkış yapıp tarayıcı önbelleğini ve oturum verilerini temizlemek doğru bir alışkanlık.

4. Hesabı Düzenli Olarak Denetleyin

Saldırgan içeri girdiğinde genelde gürültü çıkarmaz. Sessizce arka kapı bırakır. Bu yüzden üç ayda bir hesabınızı gözden geçirin.

Kontrol listesi:

  1. Yönlendirme kuralları. Gelen postaların bir kopyasını başka adrese gönderen filtre var mı? En sık kullanılan arka kapı budur.
  2. Otomatik filtreler. Belirli kelimeleri içeren postaları doğrudan çöpe atan kural eklenmiş olabilir.
  3. Bağlı uygulamalar. Yıllar önce izin verdiğiniz ve artık kullanmadığınız üçüncü taraf servislerin erişimini iptal edin.
  4. Uygulama şifreleri. Eski cihazlar için oluşturulmuş özel şifreler duruyorsa silin.
  5. Son oturum etkinliği. Farklı ülke veya bilinmeyen IP kaydı varsa hemen tüm oturumları kapatın.
  6. Kurtarma bilgileri. Telefon numarası ve yedek adres sizin mi, kontrol edin.

Bir de cihaz tarafını ihmal etmeyin. Güncellenmemiş işletim sistemi, kurulum kaynağı belirsiz programlar ve halka açık şifresiz kablosuz ağlar riski artırır. Ev ağınızda yönlendiricinin yönetim şifresini fabrika değerinde bırakmayın.

Hesap Ele Geçirildiyse Ne Yapmalı

Hâlâ giriş yapabiliyorsanız sırayla ilerleyin: şifreyi değiştirin, tüm oturumları kapatın, iki faktörü açın, filtre ve yönlendirme