Güvenlik

Hesabınızı ve erişimlerinizi korumak

  • Güncellendi 18 Ağu 2026 12:42
  • Okunma 148

Arızaların büyük çoğunluğu teknik bir açıktan değil, yeniden kullanılan bir paroladan ya da birinin yanıtladığı sahte bir iletiden gelir. İkisi de önlenir — ve özel bir beceri istemez.

Bir parola, tek hizmet

Kural tek satıra sığar: aynı parola asla iki yerde olmaz. Herhangi bir hizmetin kimlik veritabanı çalındığında, adresler ve parolalar her yerde otomatik olarak denenir. Yeniden kullanılan bir parola, unutulmuş bir sitenin sızıntısını bütün hesaplarınızın sızıntısına çevirir.

Uzunluk, karmaşıklıktan önemlidir. Aralarında bağ olmayan dört beş kelimelik bir cümle, simgelerle doldurulmuş kısa bir kelimeden daha dayanıklıdır — ve zahmetsiz akılda kalır.

Bir parola yöneticisi sorunu kökten çözer: her hizmete ayrı bir parola üretir; sizse yalnız birini — yöneticiyi açanı — aklınızda tutarsınız.

Parolayı zayıflatan

Alışkanlık Neden düşer
Her yerde aynısı Tek sızıntı hepsini açar
Bozulmuş bile olsa sözlük kelimesi Alışıldık değiştirmeler baştan denenir
Ad, tarih, şirket adı İlk denemeler onlardır
Kısa ama çok karmaşık kelime Uzunluk simgelerden ağır çeker
Ortak bir dosyaya ya da deftere yazılmışı Sır olmaktan çıkar

E-posta adresiniz ana anahtardır

Bütün parola sıfırlamaları ondan geçer. Onu denetleyen, kalanı da denetler. Önce onu koruyun; posta sağlayıcınızda varsa iki aşamalı doğrulamayı açın ve müşteri alanınızda güncel tutun: terk edilmiş bir adres, açık bırakılmış bir kapıdır.

Sahte iletiyi tanımak

İşaret Ne ele verir
Aciliyet: yaklaşan askı, son uyarı Düşünmenizi engellemeye çalışıyorlar
Gerçek adresi beklenen alan adıyla uyuşmayan bağlantı Oyunun özü
Neredeyse doğru alan adı: fazladan harf, eklenmiş tire, farklı uzantı En etkili taklit
Beklenmedik ek — özellikle fatura Kötücül yazılımın olağan taşıyıcısı
Parola, iletiyle gelen kod ya da banka bilgisi istemi Ciddi hiçbir sağlayıcı yapmaz
Kişiliksiz hitap ya da tuhaf kıvrılmış dil Toplu gönderim

Parolanızı asla istemeyiz. Ne postayla, ne telefonla, ne destek talebinde. Hiçbir yazımız, bir faturayı alışılmadık bir yoldan ya da apar topar ödemenizi de istemez.

Koruyan refleks

Tıklamayın; adresi kendiniz yazın. Bir ileti hesabınızda sorun bildiriyorsa yeni sekme açın, müşteri alanının adresini ezberden yazın ve bakın. Sorun gerçekse oradadır. Orada değilse, ileti sahteydi.

Tıklamadan önce bağlantının üzerinde durmak, gerçek hedefini tarayıcının altında gösterir. Telefonda uzun basmak aynı işi görür.

Tıkladıysanız ya da bir şey girdiyseniz

  1. Emin olduğunuz bir aygıttan, adresi kendiniz yazarak ilgili parolayı değiştirin.
  2. Yeniden kullanıldığı her yerde de değiştirin. Yeniden kullanmanın bedelinin ölçüldüğü an budur.
  3. Nelerin değişmiş olabileceğine bakın: hesabın e-posta adresi, postanızın otomatik yönlendirme kuralları, sitenizin yönetici hesapları.
  4. Her şeyi toparladığınızı düşünseniz bile bir destek talebi açın. Hizmette nelerin kımıldadığına bakarız.

Sitenizin erişimleri

Korunacak tek hesap barındırma hesabı değildir. Sitenizin yönetim paneli bir diğeridir — çoğu kez daha kötü korunur.

  • Eski hizmet sağlayıcıların ve eski çalışanların hesaplarını silin.
  • Kişi başına bir hesap; asla ortak hesap: yoksa kimin ne yaptığını kimse bilemez.
  • Kullanmadığınız eklenti ve temaları kapatmak yerine kaldırın — bkz. Siteniz ele geçirildiyse.
  • Sistemi ve eklentilerini güncel tutun: sızmaların çoğu, eski ve herkesçe belgelenmiş bir sürümden geçer.