Günlük teknoloji sorunlarına pratik çözümler
Bölümler
Bunlar da ilginizi çeker
Site hakkında
Kendi başına uygulayabileceğin teknoloji ipuçları, ayarlar ve çözümler bulacaksın. Her konuyu adım adım anlatıyoruz.

E-posta Hesabını Koruma Rehberi

Kısa cevap: E-posta hesabı güvenliği, üç adımın birlikte uygulanmasıyla sağlanır: hesaba özel ve başka hiçbir yerde kullanılmayan güçlü bir şifre, mutlaka açık olan iki faktörlü doğrulama ve düzenli olarak kontrol edilen oturum/etkinlik kayıtları. Bunlara kurtarma bilgilerinin güncel tutulması ve yönlendirme kurallarının denetlenmesi eklenirse, hesabın ele geçirilme olasılığı ciddi biçimde düşer. Aşağıdaki adımları sırayla uygulamak yarım saatten fazla sürmez.

Neden e-posta hesabı diğer hesaplardan daha kritik?

E-posta adresiniz, kullandığınız hemen her servisin "şifremi unuttum" kapısıdır. Bankacılık uygulaması, sosyal medya, bulut depolama, alışveriş siteleri… Hepsi sıfırlama bağlantısını aynı gelen kutusuna gönderir. Yani saldırgan yalnızca e-postanıza eriştiğinde, tek tek diğer hesapların şifresini kırmak zorunda kalmaz; onları sırayla devralır. Bu yüzden e-postayı, bütün dijital kimliğinizin ana anahtarı gibi düşünmek gerekir.

1. Şifreyi hesaba özel hale getirin

En yaygın ele geçirme yöntemi şifre kırmak değil, başka bir sitede sızdırılmış şifreyi e-postada denemektir. Bu nedenle e-posta şifreniz, hiçbir başka serviste kullanılmamış olmalı. Uzunluk karmaşıklıktan önemlidir: birbirine bağlanmış dört beş rastgele kelime, sekiz karakterlik semboller karmaşasından daha güçlü ve daha kolay hatırlanır. Şifre yöneticisi kullanıyorsanız, e-posta şifresini hatırlayabildiğiniz ama başka yerde tekrarlamadığınız bir şifre yapın; çünkü şifre yöneticisine erişemediğiniz bir durumda bile e-postaya girmeniz gerekebilir. Güvenli şifre oluşturma ve yönetimi konusunda sitede ayrı bir rehber var, mantığı orada daha ayrıntılı anlatıyoruz.

2. İki faktörlü doğrulamayı açın ve doğru yöntemi seçin

İki faktörlü doğrulama (2FA), şifreniz sızsa bile hesabın açılmasını engelleyen ikinci kilittir. Ancak yöntemler eşit güvenlikte değil:

YöntemGüvenlikNotlar
SMS koduDüşük–ortaHattın devralınması riski var; hiç yoktan iyidir
Uygulama bildirimiOrtaKolay; yanlışlıkla "onayla"ya basmamaya dikkat
Doğrulama uygulaması (TOTP kodu)YüksekÇevrimdışı çalışır, telefon değişiminde yedeklemeyi düşünün
Fiziksel güvenlik anahtarıEn yüksekKimlik avına karşı en dirençli seçenek

Mümkünse doğrulama uygulaması ya da fiziksel anahtar kullanın. 2FA'yı açtığınızda size verilen yedek kurtarma kodlarını mutlaka alın ve ekran görüntüsü olarak telefonda değil, yazdırılmış halde ya da şifre yöneticinizin güvenli notlarında saklayın. Telefonunuzu kaybettiğinizde hesabınızı geri açmanın tek yolu bu kodlar olabilir.

3. Şüpheli etkinlikleri nasıl tespit edersiniz?

Her büyük e-posta servisinde "son oturum etkinliği", "güvenlik" veya "cihazlarım" adında bir bölüm bulunur. Ayda bir buraya bakmayı alışkanlık haline getirin ve şu işaretlere dikkat edin:

Şüpheli bir durum görürseniz sıra şu: önce şifreyi değiştirin, sonra tüm oturumları kapatın, ardından yönlendirme kurallarını ve kurtarma bilgilerini temizleyip 2FA'yı yeniden kurun.

4. Kimlik avına karşı reflekslerinizi kurun

Teknik önlemlerin en zayıf halkası, ikna edici bir sahte sayfaya şifre yazmaktır. Pratik kural: giriş sayfasına asla e-postadaki bağlantıdan gitmeyin. Adresi kendiniz yazın veya kayıtlı yer imini kullanın. Aciliyet hissi yaratan ("hesabınız 24 saat içinde kapanacak"), eklenti olarak fatura gönderen ya da sizden doğrulama kodunu iletmenizi isteyen mesajlar neredeyse her zaman sahtedir. Hiçbir servis sizden 2FA kodunuzu e-posta veya telefonla istemez.

5. Hesabı çevreleyen zayıf noktaları kapatın

Uygulama sırası: 20 dakikalık kontrol listesi

  1. E-posta şifresini benzersiz ve uzun bir şifreyle değiştirin.
  2. 2FA'yı doğrulama uygulamasıyla açın, yedek kodları güvenli bir yere
    © 2026 Teknoloji İpuçları