E-posta Hesabınızı Korumak İçin Önemli Adımlar
Kısa cevap: E-posta hesabınızı korumak için üç şey yeterli sayılır: kimsede olmayan uzun bir şifre, hesabınıza açtığınız iki faktörlü doğrulama ve gelen mesajlara karşı sağlıklı bir şüphecilik. Bu üçünü yaptıysanız işin büyük kısmını bitirdiniz. Geri kalanı — kurtarma bilgilerini güncel tutmak, oturum açmış cihazları denetlemek, eski hesapları kapatmak — bu temelin üzerine eklenen katmanlar.
Neden e-posta hesabı bu kadar önemli?
Çünkü e-posta hesabınız diğer bütün hesaplarınızın ana anahtarıdır. Bankanızda, sosyal medyada, alışveriş sitelerinde "şifremi unuttum" dediğinizde sıfırlama bağlantısı nereye gidiyor? E-postanıza. Yani birisi e-postanıza girdiğinde tek bir hesabı değil, o adrese bağlı her şeyi ele geçirmiş olur. e-posta güvenliği konusunu diğer hesaplardan önce ele almanın nedeni tam olarak bu: zincirin en zayıf değil, en kritik halkası burada.
Şunu da unutmayın: e-posta kutunuz aynı zamanda bir arşiv. Yıllar önce gönderilmiş fatura, kimlik fotokopisi, sözleşme, adres bilgisi... Hesaba giren biri sadece ileriye dönük zarar vermiyor, geçmişinizi de okuyor.
Şifrem yeterince güçlü mü, nasıl anlarım?
Basit bir test: şifreniz sizinle ilgili bir bilgi içeriyor mu (isim, doğum yılı, memleket, sevdiğiniz takım)? Başka bir sitede de aynı şifreyi mi kullanıyorsunuz? İkisinden birine "evet" diyorsanız şifreniz yeterli değil.
İyi bir e-posta şifresi şu özellikleri taşır:
- Uzun: En az 14-16 karakter. Uzunluk, karmaşıklıktan daha çok işe yarar.
- Benzersiz: Sadece o hesap için kullanılır. Başka hiçbir yerde geçmez.
- Tahmin edilemez: Sözlükte yer alan tek bir kelime değil, birbiriyle alakasız kelimelerin birleşimi olabilir.
Uzun şifreleri akılda tutmak zor geliyorsa şifre yöneticisi kullanmak en pratik çözüm. Ancak burada bir istisna var: e-posta şifrenizi ezberlemenizde fayda var, çünkü şifre yöneticinize erişemediğiniz bir durumda kurtarma yolunuz genellikle e-posta oluyor. Güvenli şifre oluşturma yöntemlerini ve Türkçe karakterlerin şifrelerde nasıl davrandığını anlatan ayrı rehberlerimiz konuya daha derin giriyor.
İki faktörlü doğrulama gerçekten şart mı?
Şart. Şifreniz bir şekilde sızsa bile — mesela kullandığınız başka bir servisin veritabanı çalınsa — ikinci adım olmadan hesabınıza girilemez. Bu, e-posta hesabınız için yapabileceğiniz en yüksek getirili tek hamledir.
Hangi yöntemi seçmeli?
| Yöntem | Güvenlik | Not |
|---|---|---|
| Doğrulayıcı uygulama (kod üreten) | Yüksek | Yeni başlayan için en dengeli seçim |
| Fiziksel güvenlik anahtarı | Çok yüksek | Cihaz satın almak gerekir |
| SMS ile kod | Orta | Hiç yoktan iyidir, ama SIM kartı hedef alan saldırılara açık |
Kurulum sırasında size verilen yedek kodları mutlaka kaydedin. Telefonunuz kaybolduğunda hesabınıza dönmenin tek yolu bu kodlar olabilir. Bir kâğıda yazıp fiziksel olarak saklamak eski moda görünse de gayet işe yarar.
Sahte e-postaları nasıl ayırt ederim?
Saldırganların çoğu şifrenizi kırmaya uğraşmaz; onu size sordurur. Şüphe uyandırması gereken işaretler:
- Acele hissi: "Hesabınız 24 saat içinde kapatılacak", "ödemeniz reddedildi". Panik, düşünmenizi engellemek için kurulmuş bir tuzaktır.
- Gönderen adresi: Görünen ad doğru olabilir ama arkadaki adres tuhaftır. Adresin tamamını görüntüleyin.
- Bağlantının gerçek hedefi: Bağlantıya dokunmadan üzerine gelin, gideceği adres altta görünür. Şüpheniz varsa siteyi adres çubuğuna kendiniz yazın.
- Beklenmedik ek dosya: Özellikle sıkıştırılmış dosya veya makro içeren belge.
- Şifre isteyen mesajlar: Hiçbir ciddi servis e-posta ile şifrenizi sormaz.
Bu konu tek başına bir rehberi hak ediyor; sitede phishing saldırılarına ayrılmış bölümde örnek senaryolar var.
Hesap ayarlarında neleri kontrol etmeliyim?
Yılda bir-iki kez şu listeyi gözden geçirin:
- Kurtarma e-postası ve telefonu: Hâlâ size mi ait? Yıllar önce yazdığınız numara başkasına verilmiş olabilir.
- Oturum açmış cihazlar: Tanımadığınız cihaz varsa oturumu kapatın ve şifreyi değiştirin.
- Yönlendirme kuralları: Hesaba giren saldırganların klasik hamlesi, gelen postaları sessizce başka bir adrese kopyalayan bir kural eklemektir. Filtre ve yönlendirme listesinde tanımadığınız satır olmamalı.
- Bağlı uygulamalar: "E-posta ile giriş yap" dediğiniz servislerin listesi burada birikir. Kullanmadıklarınızın erişimini iptal edin.
- Alternatif adresler: Hesabınıza eklenmiş, sizin eklemediğiniz bir adres varsa bu ciddi bir uyarıdır.
Cihaz güvenliği ile ilişkisi nedir?
Şifreniz ne kadar güçlü olsa da bilgisayarınızda tuş kaydedici bir yazılım varsa fark etmez. Bu yüzden e-posta hesabınızın güvenliği aynı zamanda cihazınızın temizliğine bağlı: işletim sistemi ve tarayıcı güncellemelerini geciktirmeyin, tanımadığınız kaynaktan program kurmayın. Köt