Site icon Hedza

İnternette Güvende Kalmanın Yolları

İnternet hayatımızın neredeyse her alanına girdi: banka hesabımız, fotoğraflarımız, e-postalarımız, sosyal medya hesaplarımız, alışverişlerimiz ve hatta sağlık bilgilerimiz dijital ortamda bulunabiliyor.

Bu nedenle siber güvenlik yalnızca “bilgisayar korsanlarından korunmak” anlamına gelmiyor.

Asıl mesele:

Dijital dünyadaki kimliğini, paranı, hesaplarını ve kişisel bilgilerini korumak.

1. Siber güvenlik tam olarak nedir?

Siber güvenlik; bilgisayarları, telefonları, ağları, uygulamaları ve dijital bilgileri yetkisiz erişim, dolandırıcılık, kötü amaçlı yazılım ve veri hırsızlığına karşı koruma çalışmalarının genel adıdır.

Örneğin:

siber güvenliğin konusudur.

2. En büyük tehlikelerden biri: Kimlik avı

Phishing (oltalama), saldırganın seni kandırarak bilgilerini vermeni sağlamaya çalışmasıdır.

Örneğin telefonuna şöyle bir mesaj gelebilir:

“Banka hesabınız güvenlik nedeniyle bloke edilmiştir. Hesabınızı doğrulamak için aşağıdaki bağlantıya tıklayın.”

Mesaj gerçek gibi görünebilir, logo doğru olabilir, dil düzgün olabilir, hatta gönderen adı bankanın adı gibi görünebilir.

Ama bağlantıya tıkladığında seni bankanın sahte bir giriş sayfasına götürebilir.

Kullanıcı adı ve şifreni yazarsın.

Ve saldırgan bilgileri ele geçirir.

Kendini nasıl korursun?

Mesajdaki bağlantıya doğrudan tıklamak yerine bankanın resmi uygulamasını veya sitesini kendin aç.

Ayrıca özellikle:

konusunda dikkatli ol.

3. Güçlü ve benzersiz şifre kullan

En tehlikeli alışkanlıklardan biri:

Aynı şifreyi her yerde kullanmak.

Örneğin:

E-posta → aynı şifre
Instagram → aynı şifre
Alışveriş sitesi → aynı şifre
Banka → aynı şifre

Bir sitedeki hesabın ele geçirilirse, saldırgan aynı e-posta/şifre kombinasyonunu başka sitelerde de deneyebilir.

Bu nedenle mümkün olduğunca:

Her önemli hesap için farklı şifre kullan.

Bunu yönetmek zor geliyorsa bir şifre yöneticisi kullanabilirsin.

4. İki aşamalı doğrulamayı aç

2FA / MFA, hesabına giriş için yalnızca şifrenin yeterli olmamasını sağlar.

Örneğin:

Şifre + telefonundaki doğrulama uygulaması

veya

Şifre + güvenlik anahtarı

gibi ikinci bir doğrulama gerekir.

Böylece biri şifreni ele geçirse bile hesabına girmesi çok daha zorlaşır.

Özellikle:

E-posta
Bankacılık
Sosyal medya
Bulut depolama
İş hesapları

için mümkün olduğunca MFA kullan.

5. E-posta hesabını özellikle koru

Birçok insanın gözden kaçırdığı nokta şu:

E-posta hesabın diğer hesaplarının anahtarı olabilir.

Çünkü bir saldırgan e-postana erişirse:

“Şifremi unuttum.”

seçeneğini kullanarak başka hesaplarının şifrelerini değiştirmeye çalışabilir.

Bu nedenle e-posta hesabında:

özellikle önemli.

6. Telefonunu güncel tut

“Güncelleme geldi, sonra yaparım.”

demek kolay.

Fakat işletim sistemi ve uygulama güncellemeleri yalnızca yeni özellikler getirmez.

Güvenlik açıklarını da kapatabilir.

Bu yüzden telefonun, bilgisayarın ve önemli uygulamaların güncel olması siber güvenliğin temel adımlarından biridir.

7. Halka açık Wi-Fi konusunda dikkatli ol

Kafede, havaalanında veya otelde ücretsiz Wi-Fi bulmak çok kullanışlı.

Ama güvenmediğin ağlarda dikkatli olmak gerekir.

Özellikle:

“FREE_WiFi”

gibi rastgele ağlara otomatik olarak bağlanmak yerine ağın gerçekten işletmeye ait olup olmadığını kontrol et.

Hassas işlemler yapacaksan mümkün olduğunca güvenilir bağlantı kullan.

8. Bankacılıkta küçük ayrıntılara dikkat et

Bankacılık dolandırıcılıklarında saldırganlar bazen teknik açık kullanmak yerine insanı kandırmayı tercih eder.

Örneğin:

“Güvenlik departmanından arıyoruz.”

diyebilirler.

Ardından:

“Hesabınızı korumak için gelen doğrulama kodunu bize söyleyin.”

diyebilirler.

Doğrulama kodunu telefonda kimseyle paylaşma.

Banka çalışanı olduğunu söyleyen bir kişi bile senden şifreni veya tek kullanımlık doğrulama kodunu istememeli.

Şüpheleniyorsan görüşmeyi sonlandırıp bankanın resmi kanalından kendin iletişime geç.

9. Sosyal medyada ne paylaştığına dikkat et

Bazen insanların saldırganlara verdiği bilgiler internette zaten bulunuyor.

Örneğin herkese açık şekilde:

gibi bilgiler paylaşılabiliyor.

Bu bilgiler bazen sosyal mühendislik saldırılarında kullanılabilir.

İnternete koyduğun her bilgi için kendine şu soruyu sor:

“Bu bilgiyi hiç tanımadığım birinin de görmesinden rahatsız olur muyum?”

Cevap evetse paylaşmamak daha güvenli olabilir.

10. Her uygulamayı indirme

Telefonuna veya bilgisayarına rastgele internet sitelerinden uygulama indirmek riskli olabilir.

Mümkün olduğunca:

resmi uygulama mağazalarını ve geliştiricinin resmi kaynaklarını kullan.

Ayrıca bir uygulama gereksiz izinler istiyorsa dikkat et.

Örneğin basit bir hesap makinesi uygulamasının:

rehber + mikrofon + SMS + konum

izinlerine neden ihtiyaç duyduğunu düşün.

30 saniyelik siber güvenlik kuralı

Günlük hayatta sadece şu 7 alışkanlığı edinirsen güvenliğini ciddi şekilde artırabilirsin:

 Her önemli hesapta farklı şifre

MFA/2FA açık

E-posta hesabı ekstra korunuyor

Telefon ve bilgisayar güncel

Beklenmedik bağlantılara tıklamadan önce kontrol

Doğrulama kodlarını kimseyle paylaşmam

“Acil davranmalısın!” diyen mesajlara özellikle şüpheyle yaklaşma

Ve belki en önemli kural:

İnternette bir şey seni acele ettirmeye çalışıyorsa, dur.

Dolandırıcıların en güçlü silahlarından biri çoğu zaman bilgisayar korsanlığı değil, insanın panik ve aceleyle düşünmeden hareket etmesini sağlamaktır.

Exit mobile version