Bir hesabın ele geçirilmesi çoğu zaman karmaşık bir saldırı sonucu olmaz; genellikle tekrar kullanılan bir şifre, aceleyle tıklanan bir bağlantı ya da yıllardır güncellenmemiş bir uygulama yüzünden gerçekleşir. İyi haber şu: çevrimiçi güvenliğin temelini oluşturan adımlar teknik bilgi gerektirmez ve bir öğleden sonrada tamamlanabilir. Aşağıdaki bölümlerde, kendi cihazlarınızda tek başınıza uygulayabileceğiniz önlemleri sırayla ele alıyoruz.
İnternet güvenliği şifre alışkanlıklarıyla başlar. Çoğu kullanıcı aynı şifreyi beş on farklı sitede kullanır. Bu sitelerden herhangi biri veri sızıntısı yaşadığında, saldırganlar aynı e-posta ve şifre çiftini otomatik araçlarla diğer servislerde dener. Tek bir sızıntı, e-posta hesabınızdan bankacılık uygulamanıza kadar uzanan bir zincire dönüşür.
Güçlü bir şifrenin ölçüsü, karmaşıklığından çok uzunluğudur. Rastgele karakterlerden oluşan sekiz haneli bir şifre, birbirinden bağımsız dört kelimeden oluşan bir cümleye göre daha kolay kırılabilir. Bu yüzden akılda kalan ama tahmin edilemeyen kombinasyonlar tercih edilmelidir.
Onlarca farklı şifreyi ezberlemek gerçekçi değil. Burada şifre yöneticileri devreye girer. Tek bir ana şifreyi güçlü tutup geri kalan tüm şifreleri yöneticiye bırakmak, hem karmaşıklığı hem de takibi çözer. Tarayıcıya kayıtlı şifreler de bir seçenektir, ancak cihazınız başkalarıyla paylaşılıyorsa yeterli koruma sağlamaz. Bilgisayarınızdaki hassas belgeleri de benzer mantıkla ele almak, dosya şifreleme yöntemlerine göz atmak faydalı olur.
Şifreniz bir şekilde ele geçse bile ikinci bir doğrulama katmanı varsa saldırgan içeri giremez. İki faktörlü kimlik doğrulama (2FA), giriş sırasında yalnızca sizde olan bir bilgiyi ister: telefonunuzdaki uygulamada üretilen altı haneli kod, fiziksel bir güvenlik anahtarı veya biyometrik onay.
Yöntemler arasında güvenlik farkı vardır:
| Yöntem | Güvenlik düzeyi | Not |
|---|---|---|
| SMS ile kod | Temel | Hiç yoktan iyidir; SIM kart devri saldırılarına karşı zayıftır. |
| Doğrulayıcı uygulama | İyi | Kodlar cihazda üretilir, internet bağlantısı gerekmez. |
| Fiziksel güvenlik anahtarı | Yüksek | Kimlik avına karşı en dirençli seçenek. |
2FA'yı açarken servisin verdiği yedek kodları mutlaka kaydedin. Telefonunuzu kaybettiğinizde hesaba dönmenin tek yolu bu kodlar olabilir. Bunları ekran görüntüsü olarak galeride bırakmak yerine yazdırıp fiziksel bir yerde saklamak daha mantıklıdır.
Saldırganların en verimli yöntemi teknik açık bulmak değil, sizi ikna etmektir. "Hesabınız askıya alınacak", "kargonuz teslim edilemedi", "faturanız ödenmedi" başlıklı mesajlar aciliyet duygusu yaratarak düşünmeden tıklamanızı hedefler.
Bir mesaj sizi acele ettiriyorsa, tam olarak bu yüzden yavaşlamanız gerekir.
Güncellemeler yalnızca yeni özellik getirmez; bilinen güvenlik açıklarını kapatır. Bu nedenle işletim sistemi, tarayıcı ve sık kullandığınız uygulamalar için otomatik güncellemeyi açık bırakmak en pratik çözümdür. Tarayıcı eklentilerini de ara ara gözden geçirin: kullanmadığınız eklentiler hem performansı düşürür hem de gereksiz izinler taşır. Tarayıcınızın yavaşladığını fark ettiğinizde yaptığınız temizlik, aynı zamanda bir güvenlik denetimine dönüşebilir.