Kolay Klavye

E-posta Hesabınızı Güvenli Hale Getirme

Kısa cevap: E-posta hesabınızı güvenli hale getirmenin üç temel adımı var: hesabınıza özel, başka hiçbir yerde kullanmadığınız uzun bir şifre belirlemek, iki adımlı doğrulamayı açmak ve kurtarma bilgilerinizi (yedek telefon, yedek e-posta, yedek kodlar) güncel tutmak. Bu üçünü yaptıysanız, şifreniz bir şekilde ele geçse bile hesabınıza girilmesi çok zorlaşır. Geri kalanı ise alışkanlık meselesi: gelen tuhaf bağlantılara tıklamamak ve hesap etkinliğinizi ara ara kontrol etmek.

Neden e-posta hesabı bu kadar önemli?

Çünkü e-posta, diğer bütün hesaplarınızın ana kapısıdır. Bankacılık uygulaması, sosyal medya, alışveriş siteleri… Şifrenizi unuttuğunuzda hepsi "şifre sıfırlama bağlantısını e-postanıza gönderdik" diyor. Yani birisi e-posta hesabınıza girerse, tek tek diğer şifrelerinizi kırmasına gerek kalmaz; sırayla hepsini sıfırlayabilir. Bu yüzden e-posta güvenliği, tek tek uygulama güvenliğinden daha kritiktir.

İki adımlı doğrulama tam olarak ne yapıyor?

İki adımlı doğrulama (bazı yerlerde iki faktörlü kimlik doğrulama ya da 2FA olarak geçer), giriş sırasında şifreye ek olarak ikinci bir kanıt ister. Şifre "bildiğiniz bir şey", ikinci adım ise genellikle "sahip olduğunuz bir şey" yani telefonunuzdur. Şifreniz sızmış olsa bile saldırganın elinde telefonunuz olmadığı için giriş tamamlanmaz.

İkinci adım için birkaç seçenek sunulur:

Yedek kodları neden saklamam gerekiyor?

İki adımlı doğrulamayı açtığınızda size bir listede tek kullanımlık yedek kodlar verilir. Telefonunuzu kaybederseniz, çaldırırsanız veya sıfırlarsanız hesabınıza girmenin tek yolu bu kodlar olabilir. Ekran görüntüsü alıp telefonun galerisinde bırakmak kötü bir fikir; kâğıda yazıp cüzdanınızdan ayrı bir yerde ya da şifre yöneticinizin güvenli notlar bölümünde tutun. Şifre yöneticisi kullanımını anlatan rehberimiz bu konuda yardımcı olur.

Şifremi değiştirmem gerekir mi?

Eğer şifreniz kısa, tahmin edilebilir ya da başka sitelerde de kullandığınız bir şifreyse evet. Sızıntılar genelde büyük sitelerden olur ve saldırganlar aynı e-posta–şifre ikilisini başka servislerde denerler. Bu yüzden e-posta şifreniz yalnızca o hesaba ait olmalı. Uzunluk, karmaşıklıktan daha etkilidir: birbirinden bağımsız dört beş kelimeden oluşan bir parola cümlesi, sekiz karakterlik sembol yığınından daha güçlüdür ve hatırlaması kolaydır.

Kurtarma bilgilerimi nasıl düzenlerim?

Hesap ayarlarında güvenlik bölümüne girip şunları kontrol edin:

  1. Kurtarma e-postası: Aktif olarak eriştiğiniz, tercihen farklı bir sağlayıcıdaki adres olsun. Yıllardır girmediğiniz bir adres yazılıysa güncelleyin.
  2. Kurtarma telefonu: Numaranızı değiştirdiyseniz eski numara orada durmasın; başkasına verilmiş numara bir güvenlik açığıdır.
  3. Bağlı cihazlar: "Oturum açık cihazlar" listesini gözden geçirin, tanımadıklarınızı ve artık kullanmadığınız telefonları çıkarın.
  4. Yönlendirme ve filtreler: Bilginiz dışında eklenmiş bir yönlendirme adresi ya da "gelen postaları arşivle" kuralı olup olmadığına bakın. Hesabı ele geçirenlerin en sık yaptığı şeylerden biridir.
  5. Üçüncü taraf erişimleri: Yıllar önce izin verdiğiniz uygulamalar hâlâ posta kutunuzu okuyabiliyor olabilir. Tanımadıklarınızın erişimini kaldırın.

Kimlik avı (phishing) e-postasını nasıl tanırım?

En yaygın hesap kaybı sebebi karmaşık saldırılar değil, sahte giriş sayfalarına şifre yazmaktır. Şu işaretlere dikkat edin:

Tarayıcı ayarlarınızı düzenlemek ve güncel bir antivirüs kullanmak bu tür tuzakların bir kısmını daha siz görmeden engeller; sitedeki tarayıcı ve antivirüs rehberleri bu tarafı tamamlıyor.

Bir de yedekleme meselesi

Güvenlik sadece "içeri girilmesini engellemek" değil, veriyi kaybetmemek de demektir. Önemli yazışmalarınızı ve ekleri düzenli olarak bilgisayarınıza indirmek, hesabınıza herhangi bir sebeple erişemediğiniz bir günde işinizi kurtarır. Dosya yedekleme rehberindeki mantık burada da geçerli: