Teknoloji ipuçları, pratik çözümler
Menü
Diğer yazılar
Hakkında
Bilgisayar ve internet güvenliği hakkında pratik ipuçları ve sorun çözüm rehberleri. Orta seviye kullanıcılar için güncel teknoloji bilgisi.

E-mail Hesabınızın Güvenliğini Arttırın

Kısa cevap: E-posta hesabı güvenliği üç adımda ciddi biçimde artar: hesaba özel ve uzun bir şifre kullanmak, iki faktörlü kimlik doğrulamayı (2FA) açmak ve kurtarma bilgilerini güncel tutmak. Bunları yaptıktan sonra oturum listesini, yönlendirme kurallarını ve bağlı uygulamaları yılda bir gözden geçirmek çoğu saldırıyı baştan engeller.

Neden e-posta hesabı diğer hesaplardan daha kritik?

Çünkü e-posta, dijital kimliğinizin ana anahtarı. Banka, sosyal medya, alışveriş, bulut depolama... hemen hepsinde "şifremi unuttum" bağlantısı e-postanıza sıfırlama linki gönderir. Birisi e-postanıza girerse tek tek şifre kırmakla uğraşmaz; sırayla diğer hesapları devralır. Bu yüzden e-posta şifreniz, başka hiçbir yerde kullanılmayan tek kullanımlık bir şifre olmalı.

Şifremin yeterince güçlü olduğunu nasıl anlarım?

Uzunluk, karmaşıklıktan daha etkili. 16 karakter ve üzeri, birbirinden bağımsız kelimelerden oluşan bir cümle (örneğin dört rastgele kelime) hem akılda kalır hem kırılması zordur. İsim, doğum yılı, klavye dizilimi ve eski şifrelerinizin sonuna eklenen "1!" gibi varyasyonlar sızıntı listelerinde zaten var. Sitedeki şifre gücünü ölçme rehberi, kullandığınız şifrenin tahmin edilme süresi hakkında fikir verir.

İki faktörlü kimlik doğrulamayı nasıl açarım?

Mantık her sağlayıcıda aynı: hesap ayarlarındaki güvenlik bölümüne girip ikinci doğrulama yöntemini eklersiniz.

Hangi ikinci faktör en güvenli?

Sıralama şöyle: donanım güvenlik anahtarı > doğrulayıcı uygulama (TOTP) > uygulama içi onay bildirimi > SIM kart üzerinden SMS. SMS en zayıfı; numara taşıma (SIM swap) saldırılarına açık. Mümkünse SMS'i tek yöntem olarak bırakmayın, yalnızca yedek olarak tutun.

YöntemGüçlü yanıZayıf yanı
Güvenlik anahtarı (USB/NFC)Kimlik avına karşı dirençliCihaz satın almak gerekir
Doğrulayıcı uygulamaİnternet gerektirmez, ücretsizTelefon kaybında kurtarma sorunu
SMS koduKurulumu en kolaySIM swap ve şebeke riski

Yedek kodları ne yapmalıyım?

2FA'yı açtığınızda size verilen tek kullanımlık yedek kodları mutlaka indirin. Telefon kaybolduğunda hesaba dönmenin en hızlı yolu bunlar. Kodları e-posta gelen kutunuzda saklamak mantıksız; şifre yöneticisinde, şifreli bir dosyada veya yazdırıp fiziksel olarak saklayın. Aynı mantık yedekleme rehberinde anlatılan "iki farklı yerde kopya" kuralına uyar.

2FA açtım, artık her şey güvenli mi?

Hayır. Saldırganların sevdiği birkaç arka kapı daha var ve bunlar genelde gözden kaçar.

Yönlendirme ve filtre kuralları

Ele geçirilen hesaplarda en sık görülen iz, gelen postaların sessizce başka bir adrese yönlendirilmesi ya da "banka" içeren e-postaların otomatik olarak arşive/çöpe taşınmasıdır. Ayarlarda yönlendirme (forwarding) ve filtreler listesini açın; sizin oluşturmadığınız her kuralı silin.

Bağlı uygulamalar ve uygulama şifreleri

Yıllar önce izin verdiğiniz bir takvim eklentisi ya da eski bir posta istemcisi hâlâ hesabınıza erişiyor olabilir. "Hesabınıza erişimi olan uygulamalar" bölümünü temizleyin. Artık kullanmadığınız uygulama şifrelerini de iptal edin; bunlar 2FA'yı atlayarak çalışır.

Oturumlar ve son etkinlik

Her iki sağlayıcı da hangi cihaz ve konumdan girildiğini listeler. Tanımadığınız oturumları kapatın, ardından şifreyi değiştirin; sıra bu şekilde olmalı, yoksa açık oturum devam eder. Kurtarma telefonu ve kurtarma e-postası bölümünü de kontrol edin: saldırganlar buraya kendi adreslerini ekler.

Cihaz temiz mi?

Klavye kaydedici bulunan bir bilgisayarda yeni şifre üretmek boşa emek. Şüphe varsa önce sistemi tarayın; kötü amaçlı yazılım temizleme adımlarını uyguladıktan sonra şifre değişikliğini temiz bir cihazdan yapın.

Kimlik avı e-postasını nasıl ayırt ederim?