Kısa rehberler
Günlük kontrol listeleri
Kısa, adım adım listeler: maddeleri uygulayın, risk gözle görülür biçimde azalır.
Bir hesabı 10 dakikada koruyun
En yaygın hesap ele geçirmelerinin çoğunu durduran asgari adımlar.
- Şifrenizi uzun (14+ karakter) ve her önemli site için benzersiz bir şifreyle değiştirin.
- Şifreleri bir şifre yöneticisinde saklayın: yalnızca bir ana şifreyi hatırlamanız yeterli.
- İki adımlı doğrulamayı açın; SMS yerine tercihen uygulama ya da anahtar kullanın.
- E-postanızın sızıntılarda geçip geçmediğine bakın ve etkilenen sitelerde şifreleri değiştirin.
- Hesabın güvenlik ayarlarından eski cihazları ve tanımadığınız girişleri kaldırın.
- Ana e-postanıza başka hiçbir yerde kullanmadığınız ayrı bir şifre verin: diğer tüm sıfırlamalar ondan geçer.
- Yeni bir cihazdan girişte uyarıları açın.
Oltalama e-postası nasıl anlaşılır
Bir bağlantıya tıklamadan önce beş saniyelik dikkat.
- Adı değil, gönderenin adresine bakın: «Banka» ile gelen e-posta, bankayla ilgisi olmayan bir adresten gelebilir.
- Bağlantının üzerine gelin ve gerçek adresi metinde yazanla karşılaştırın.
- Acele ettirme ve tehditlere dikkat: «hesabınız bir saat içinde kapatılacak», «son uyarı».
- Hizmetler, yanıt olarak şifrenizi, SMS kodunuzu veya kart bilgilerinizi göndermenizi istemez.
- Adınız yerine «Sayın müşteri» hitabı ve metindeki tuhaf hatalar kötü işarettir.
- .exe, .scr, .zip uzantılı ekleri ve «makroları etkinleştirin» diyen Office dosyalarını açmayın.
- Şüphedeyseniz hizmetin sitesine e-postadaki bağlantıdan değil, adresi kendiniz yazarak girin.
- Şüpheli bağlantıyı önce kontrol edin: bizim posta kutumuzdaki e-postalarda her bağlantının yanında «Kontrol et» düğmesi vardır.
Bir fotoğrafı veya belgeyi yayımlamadan önce
Bir dosya, ekranda görünenden daha fazlasını anlatır.
- Fotoğraflardan EXIF'i silin: evinizin GPS koordinatlarını, telefon modelinizi ve tam saati içerebilir.
- Word ve PDF belgelerinde yazar, kurum ve düzenleme geçmişini kontrol edin; onları da silin.
- Ekran görüntülerinde adresleri, numaraları, listelerdeki isimleri, sekmeleri ve bildirimleri kapatın.
- Bilet, barkod, kart numarası ve belge fotoğrafları paylaşmayın: kodlar görselden okunabilir.
- Sosyal ağlar ve mesajlaşma uygulamaları meta verileri çoğu zaman kendileri siler, ama dosya veya belge olarak gönderilen fotoğraf onları taşır.
- Kişisel veri içeren bir dosya göndermeniz gerekiyorsa, bir süre sonra çalışmayı bırakan bir bağlantı paylaşın.
Güvenmediğiniz bir sitede kayıt olmak
İhtiyacınız olanı, fazlasını bırakmadan nasıl alırsınız.
- Ana e-postanız yerine geçici bir e-posta kullanın: böylece spam ve sitenin veri sızıntısı size ulaşmaz.
- Ayrı bir şifre belirleyin: sızması diğer hesaplarınızı açmamalı.
- Site onlarsız çalışıyorsa telefon numarası ve belge vermeyin.
- Sınırlı bakiyeli sanal veya tek kullanımlık kartla ödeyin.
- Tek seferlik bir kod veya dosya için kayıt oluyorsanız, sonradan dönmeniz gereken bir adres kullanmayın: geçici kutu yok olur.
- Önemli işler için (banka, iş, resmi hizmetler) geçici e-posta kullanmayın: hesap kurtarma imkânını kaybedersiniz.
Şifreniz sızdıysa ne yapmalı
Bir hizmet sızıntı bildirdiğinde veya adresinizi bir veri tabanında bulduğunuzda izlenecek adımların sırası.
- Sızıntının olduğu sitede şifrenizi hemen değiştirin.
- Aynı şifreyi kullandığınız her yerde değiştirin; e-posta ve bankalardan başlayın.
- İki adımlı doğrulamayı henüz olmayan yerlerde açın.
- Hesap ayarlarından tüm cihazlardaki açık oturumları sonlandırın.
- Son günlerdeki şifre değişikliği ve şüpheli giriş e-postalarını gözden geçirin.
- E-posta ve aramalara daha dikkatli olun: sızıntıdan sonra dolandırıcılar adınızı ve e-postanızı biliyor.
- Farklı siteler için tek şifre kullanmayı bırakın.
