E-mail Hesabınızın Güvenliğini Arttırın
Kısa cevap: E-posta hesabı güvenliği üç adımda ciddi biçimde artar: hesaba özel ve uzun bir şifre kullanmak, iki faktörlü kimlik doğrulamayı (2FA) açmak ve kurtarma bilgilerini güncel tutmak. Bunları yaptıktan sonra oturum listesini, yönlendirme kurallarını ve bağlı uygulamaları yılda bir gözden geçirmek çoğu saldırıyı baştan engeller.
Neden e-posta hesabı diğer hesaplardan daha kritik?
Çünkü e-posta, dijital kimliğinizin ana anahtarı. Banka, sosyal medya, alışveriş, bulut depolama... hemen hepsinde "şifremi unuttum" bağlantısı e-postanıza sıfırlama linki gönderir. Birisi e-postanıza girerse tek tek şifre kırmakla uğraşmaz; sırayla diğer hesapları devralır. Bu yüzden e-posta şifreniz, başka hiçbir yerde kullanılmayan tek kullanımlık bir şifre olmalı.
Şifremin yeterince güçlü olduğunu nasıl anlarım?
Uzunluk, karmaşıklıktan daha etkili. 16 karakter ve üzeri, birbirinden bağımsız kelimelerden oluşan bir cümle (örneğin dört rastgele kelime) hem akılda kalır hem kırılması zordur. İsim, doğum yılı, klavye dizilimi ve eski şifrelerinizin sonuna eklenen "1!" gibi varyasyonlar sızıntı listelerinde zaten var. Sitedeki şifre gücünü ölçme rehberi, kullandığınız şifrenin tahmin edilme süresi hakkında fikir verir.
İki faktörlü kimlik doğrulamayı nasıl açarım?
Mantık her sağlayıcıda aynı: hesap ayarlarındaki güvenlik bölümüne girip ikinci doğrulama yöntemini eklersiniz.
- Gmail: Google Hesabı > Güvenlik > İki Adımlı Doğrulama. Telefonunuzdaki Google istemi, doğrulayıcı uygulama veya güvenlik anahtarı seçilebilir.
- Outlook / Microsoft: Microsoft hesabı > Güvenlik > Gelişmiş güvenlik seçenekleri > İki adımlı doğrulama. Authenticator uygulaması ile şifresiz girişe de izin verir.
- Yahoo, Proton, Zoho ve yerli sağlayıcılar: Ayarlar içinde "Hesap güvenliği" veya "Oturum açma ve güvenlik" başlığı altında benzer bir anahtar bulunur.
Hangi ikinci faktör en güvenli?
Sıralama şöyle: donanım güvenlik anahtarı > doğrulayıcı uygulama (TOTP) > uygulama içi onay bildirimi > SIM kart üzerinden SMS. SMS en zayıfı; numara taşıma (SIM swap) saldırılarına açık. Mümkünse SMS'i tek yöntem olarak bırakmayın, yalnızca yedek olarak tutun.| Yöntem | Güçlü yanı | Zayıf yanı |
|---|---|---|
| Güvenlik anahtarı (USB/NFC) | Kimlik avına karşı dirençli | Cihaz satın almak gerekir |
| Doğrulayıcı uygulama | İnternet gerektirmez, ücretsiz | Telefon kaybında kurtarma sorunu |
| SMS kodu | Kurulumu en kolay | SIM swap ve şebeke riski |
Yedek kodları ne yapmalıyım?
2FA'yı açtığınızda size verilen tek kullanımlık yedek kodları mutlaka indirin. Telefon kaybolduğunda hesaba dönmenin en hızlı yolu bunlar. Kodları e-posta gelen kutunuzda saklamak mantıksız; şifre yöneticisinde, şifreli bir dosyada veya yazdırıp fiziksel olarak saklayın. Aynı mantık yedekleme rehberinde anlatılan "iki farklı yerde kopya" kuralına uyar.
2FA açtım, artık her şey güvenli mi?
Hayır. Saldırganların sevdiği birkaç arka kapı daha var ve bunlar genelde gözden kaçar.
Yönlendirme ve filtre kuralları
Ele geçirilen hesaplarda en sık görülen iz, gelen postaların sessizce başka bir adrese yönlendirilmesi ya da "banka" içeren e-postaların otomatik olarak arşive/çöpe taşınmasıdır. Ayarlarda yönlendirme (forwarding) ve filtreler listesini açın; sizin oluşturmadığınız her kuralı silin.
Bağlı uygulamalar ve uygulama şifreleri
Yıllar önce izin verdiğiniz bir takvim eklentisi ya da eski bir posta istemcisi hâlâ hesabınıza erişiyor olabilir. "Hesabınıza erişimi olan uygulamalar" bölümünü temizleyin. Artık kullanmadığınız uygulama şifrelerini de iptal edin; bunlar 2FA'yı atlayarak çalışır.
Oturumlar ve son etkinlik
Her iki sağlayıcı da hangi cihaz ve konumdan girildiğini listeler. Tanımadığınız oturumları kapatın, ardından şifreyi değiştirin; sıra bu şekilde olmalı, yoksa açık oturum devam eder. Kurtarma telefonu ve kurtarma e-postası bölümünü de kontrol edin: saldırganlar buraya kendi adreslerini ekler.
Cihaz temiz mi?
Klavye kaydedici bulunan bir bilgisayarda yeni şifre üretmek boşa emek. Şüphe varsa önce sistemi tarayın; kötü amaçlı yazılım temizleme adımlarını uyguladıktan sonra şifre değişikliğini temiz bir cihazdan yapın.
Kimlik avı e-postasını nasıl ayırt ederim?
- Gönderen adının değil, gerçek adresin tam haline bakın; alan adında eksik/fazla harf arayın.
- Aciliyet ve tehdit dili ("hesabınız 24 saat içinde kapatılacak") klasik tuzaktır.
- Bağlantıya tıklamadan önce üzerine gelip hedef adresi görün; şifre girmeniz istenen sayfayı her zaman kendiniz tarayıcıdan açın.
- Beklemediğiniz ekleri, özellikle .html, .zip ve makro içeren ofis dosyalarını açmayın.
- Doğrulama kodunu kimseye söylemeyin; hiçbir s
© 2026 Güvenlik Güncelleme