E-posta Hesabını Koruma Rehberi
Kısa cevap: E-posta hesabı güvenliği, üç adımın birlikte uygulanmasıyla sağlanır: hesaba özel ve başka hiçbir yerde kullanılmayan güçlü bir şifre, mutlaka açık olan iki faktörlü doğrulama ve düzenli olarak kontrol edilen oturum/etkinlik kayıtları. Bunlara kurtarma bilgilerinin güncel tutulması ve yönlendirme kurallarının denetlenmesi eklenirse, hesabın ele geçirilme olasılığı ciddi biçimde düşer. Aşağıdaki adımları sırayla uygulamak yarım saatten fazla sürmez.
Neden e-posta hesabı diğer hesaplardan daha kritik?
E-posta adresiniz, kullandığınız hemen her servisin "şifremi unuttum" kapısıdır. Bankacılık uygulaması, sosyal medya, bulut depolama, alışveriş siteleri… Hepsi sıfırlama bağlantısını aynı gelen kutusuna gönderir. Yani saldırgan yalnızca e-postanıza eriştiğinde, tek tek diğer hesapların şifresini kırmak zorunda kalmaz; onları sırayla devralır. Bu yüzden e-postayı, bütün dijital kimliğinizin ana anahtarı gibi düşünmek gerekir.
1. Şifreyi hesaba özel hale getirin
En yaygın ele geçirme yöntemi şifre kırmak değil, başka bir sitede sızdırılmış şifreyi e-postada denemektir. Bu nedenle e-posta şifreniz, hiçbir başka serviste kullanılmamış olmalı. Uzunluk karmaşıklıktan önemlidir: birbirine bağlanmış dört beş rastgele kelime, sekiz karakterlik semboller karmaşasından daha güçlü ve daha kolay hatırlanır. Şifre yöneticisi kullanıyorsanız, e-posta şifresini hatırlayabildiğiniz ama başka yerde tekrarlamadığınız bir şifre yapın; çünkü şifre yöneticisine erişemediğiniz bir durumda bile e-postaya girmeniz gerekebilir. Güvenli şifre oluşturma ve yönetimi konusunda sitede ayrı bir rehber var, mantığı orada daha ayrıntılı anlatıyoruz.
2. İki faktörlü doğrulamayı açın ve doğru yöntemi seçin
İki faktörlü doğrulama (2FA), şifreniz sızsa bile hesabın açılmasını engelleyen ikinci kilittir. Ancak yöntemler eşit güvenlikte değil:
| Yöntem | Güvenlik | Notlar |
|---|---|---|
| SMS kodu | Düşük–orta | Hattın devralınması riski var; hiç yoktan iyidir |
| Uygulama bildirimi | Orta | Kolay; yanlışlıkla "onayla"ya basmamaya dikkat |
| Doğrulama uygulaması (TOTP kodu) | Yüksek | Çevrimdışı çalışır, telefon değişiminde yedeklemeyi düşünün |
| Fiziksel güvenlik anahtarı | En yüksek | Kimlik avına karşı en dirençli seçenek |
Mümkünse doğrulama uygulaması ya da fiziksel anahtar kullanın. 2FA'yı açtığınızda size verilen yedek kurtarma kodlarını mutlaka alın ve ekran görüntüsü olarak telefonda değil, yazdırılmış halde ya da şifre yöneticinizin güvenli notlarında saklayın. Telefonunuzu kaybettiğinizde hesabınızı geri açmanın tek yolu bu kodlar olabilir.
3. Şüpheli etkinlikleri nasıl tespit edersiniz?
Her büyük e-posta servisinde "son oturum etkinliği", "güvenlik" veya "cihazlarım" adında bir bölüm bulunur. Ayda bir buraya bakmayı alışkanlık haline getirin ve şu işaretlere dikkat edin:
- Tanımadığınız şehir, ülke veya cihazdan gerçekleşen girişler
- Sizin oluşturmadığınız otomatik yönlendirme veya filtre kuralları (gelen sıfırlama e-postalarını gizlemek için kullanılır)
- Gönderilmiş öğelerde hatırlamadığınız mesajlar, kişilerinize gitmiş bağlantılar
- Değişmiş kurtarma e-postası veya telefon numarası
- Uzun süredir kullanmadığınız üçüncü taraf uygulamalara verilmiş erişim izinleri
- Beklemediğiniz halde gelen "doğrulama kodunuz" mesajları — biri şifrenizi biliyor olabilir
Şüpheli bir durum görürseniz sıra şu: önce şifreyi değiştirin, sonra tüm oturumları kapatın, ardından yönlendirme kurallarını ve kurtarma bilgilerini temizleyip 2FA'yı yeniden kurun.
4. Kimlik avına karşı reflekslerinizi kurun
Teknik önlemlerin en zayıf halkası, ikna edici bir sahte sayfaya şifre yazmaktır. Pratik kural: giriş sayfasına asla e-postadaki bağlantıdan gitmeyin. Adresi kendiniz yazın veya kayıtlı yer imini kullanın. Aciliyet hissi yaratan ("hesabınız 24 saat içinde kapanacak"), eklenti olarak fatura gönderen ya da sizden doğrulama kodunu iletmenizi isteyen mesajlar neredeyse her zaman sahtedir. Hiçbir servis sizden 2FA kodunuzu e-posta veya telefonla istemez.
5. Hesabı çevreleyen zayıf noktaları kapatın
- Kurtarma adresi ve numarası: Yıllar önce yazdığınız, artık erişemediğiniz bir adres orada duruyorsa güncelleyin.
- Uygulama erişimleri: Tanımadığınız veya kullanmadığınız uygulamaların hesap iznini kaldırın.
- Cihaz kilidi: Telefonunuzda ekran kilidi yoksa 2FA'nın anlamı azalır.
- Tarayıcı ve işletim sistemi güncellemeleri: Gecikmiş güncellemeler bilinen açıkları açık tutar; istenmeyen programları temizlemek ve bilgisayarı hızlandırmak için yaptığınız bakımı güvenlik bakımıyla birlikte düşünün.
- Yedekleme: Önemli ekleri bulut depolamada düzenli tutmak, hesap geçici olarak kilitlendiğinde işinizi kurtarır.
Uygulama sırası: 20 dakikalık kontrol listesi
- E-posta şifresini benzersiz ve uzun bir şifreyle değiştirin.
- 2FA'yı doğrulama uygulamasıyla açın, yedek kodları güvenli bir yere
© 2026 Teknoloji İpuçları