

Dijital Hayatta Güvende Kalın - Yusuf Mehmet Sarışın
Akıllı telefon ve bilgisayar kullanan herkes, günlük yaşamın sıradan bir anında siber dolandırıcılıkla karşılaşabilir.
Teknoloji
Yayın: 02 Ekim 2026 - Cuma - Güncelleme: 02.10.2026 07:56:00
Editör -
Yusuf Mehmet Sarışın
Okuma Süresi: 6 dk.


Dijital Hayatta Güvende Kalın
Yusuf Mehmet Sarışın yazdı
Akıllı telefon ve bilgisayar kullanan herkes, günlük yaşamın sıradan bir anında siber dolandırıcılıkla karşılaşabilir.
Gelen bir mesaj, indirilen bir uygulama veya güvenilir görünen bir telefon araması; kişisel bilgilerimizi, hesaplarımızı ve yılların birikimini tehlikeye atabilir. Dijital güvenlik, artık gündelik hayatın temel ihtiyaçlarından biridir.
Sabah telefonumuza bakıyor, mesajlarımızı okuyor, banka hesabımızı kontrol ediyoruz. Bilgisayardan işlerimizi yürütüyor, internetten alışveriş yapıyor, fotoğraflarımızı saklıyoruz. Cebimizde taşıdığımız küçük cihaz, hayatımızın önemli bir bölümüne açılan kapı hâline geldi.
Bu kapının güvenliği de en az evimizin kapısı kadar önem taşıyor.
Dijital saldırıyla karşılaşmak için büyük bir şirketin yöneticisi olmak gerekmiyor. Emekli, öğrenci, esnaf, gazeteci veya ev işleriyle uğraşan bir kişi… İnternete bağlı cihaz kullanan herkes hedef olabilir. Çünkü saldırganlar yalnızca teknolojideki açıklardan yararlanmıyor; güvenme, korkma, merak etme ve acele karar verme gibi insani davranışlarımızı da kullanıyor.
Zararlı yazılım: Cihazın içinde çalışan görünmez tehdit
“Malware”, yani zararlı yazılım; cihazlara zarar vermek, bilgi çalmak veya izinsiz erişim sağlamak amacıyla geliştirilen yazılım ve kodların genel adıdır. Bilgisayar virüsü bunun bir türüdür. Casus yazılımlar, Truva atları ve fidye yazılımları da aynı geniş grubun içindedir.
Bulaşma, güvenilir görünen bir programın indirilmesiyle başlayabilir. Sahte güncelleme, tehlikeli bağlantı, virüslü USB bellek veya giderilmemiş bir yazılım açığı da saldırının giriş noktası olabilir. Bazı saldırılar kullanıcının işlem yapmasına ihtiyaç duyarken bazıları güvenlik açıklarından yararlanabilir.
Amaç; şifreleri ele geçirmek, kullanıcı faaliyetlerini izlemek, dosyaları bozmak veya cihazı saldırganın kontrolüne vermek olabilir. Tehdit yalnızca belirli bir bilgisayar markasına ya da işletim sistemine özgü değildir. Mobil cihazlar da risk altındadır.
Dolandırıcılık önce insanı ikna ediyor
Siber güvenliğin önemli kavramlarından biri “sosyal mühendislik”tir. Burada saldırgan, kişiyi belirli bir davranışa yönlendirmek için güvenilir bir kaynaktan geliyormuş gibi iletişim kurar.
“Derhâl işlem yapmalısınız” baskısı, düşünme ve doğrulama süresini kısaltmayı amaçlar. Böylece kişi, normal koşullarda paylaşmayacağı bilgileri verebilir veya açmayacağı bir bağlantıyı açabilir. Teknik koruma kadar, durup kontrol etme alışkanlığı da bu nedenle değerlidir.
SMS üzerinden yapılan oltalamaya “smishing” denir. Gönderen, banka veya tanıdık bir kişi gibi görünerek kullanıcıyı sahte giriş ve ödeme sayfalarına yönlendirebilir. Mesajdaki gönderen adının tanıdık olması, güvenilirlik kanıtı değildir.
Telefon üzerinden yapılan benzer saldırının adı ise “vishing”dir. Arayan kişi bir kurumun temsilcisi olduğunu söyleyebilir; hatta ekranda görünen numara taklit edilebilir. Beklenmedik bir aramada hassas bilgi istendiğinde görüşmeyi sonlandırıp kuruma resmî iletişim kanalından ulaşmak, doğrulama için etkili bir adımdır.
Tek şifre, birden fazla hesabı tehlikeye atabilir
Aynı şifreyi farklı hesaplarda kullanmak, tek bir veri sızıntısının etkisini büyütür. Saldırganlar, daha önce çalınmış kullanıcı adı ve şifreleri otomatik araçlarla başka sitelerde dener. Bu yönteme “credential stuffing” denir.
Bir alışveriş hesabında kullanılan şifre, e-posta ve sosyal medya hesabında da geçerliyse saldırganın işi kolaylaşır. Her hesap için farklı ve güçlü şifre kullanmak, güvenilir bir şifre yöneticisinden yararlanmak ve iki aşamalı doğrulamayı etkinleştirmek korunmanın temel adımlarıdır.
Dijital hafızanızı yedekleyin
Fidye yazılımları dosyaları şifreleyebilir veya sistem erişimini engelleyebilir. Saldırganlar erişimi geri vermek için ödeme ister; bazı saldırılarda veriler ayrıca çalınarak yayımlama tehdidiyle baskı kurulur.
Bir aile için yılların fotoğrafları, bir esnaf için müşteri kayıtları, bir gazeteci için haber arşivi aynı derecede kıymetlidir. Düzenli, cihazdan ayrı tutulan yedekler; saldırı sonrasında verileri kurtarabilme açısından büyük önem taşır. İşletim sistemi ve uygulama güncellemeleri de bilinen güvenlik açıklarının kapatılmasına yardımcı olur.
Ortak Wi-Fi ağlarında dikkatli olun
Kafe, otel veya havalimanında internete bağlanırken ağ adını işletmeye doğrulatmak gerekir. Benzer isimli sahte ağlar oluşturulabilir. Bankacılık ve kart bilgisi gerektiren işlemlerde mobil bağlantıyı tercih etmek riski azaltabilir.
VPN, bağlantı trafiğini korumaya yardımcı olur. Ancak sahte bir sayfaya girilen şifreyi veya dolandırıcıya gönüllü olarak verilen bilgiyi korumaz.
Dijital güvenliği günlük alışkanlıklarımızın içine yerleştirmeliyiz: Güncellemeleri yapmak, farklı şifreler kullanmak, yedek almak ve beklenmedik talepleri doğrulamak…
Gazetecilikte bir bilgiyi yayımlamadan önce kaynağını sorgularız. Aynı özeni telefonumuza gelen mesaja da göstermeliyiz. Kim gönderdi? Neden bu bilgiyi istiyor? Talebi başka bir kanaldan doğrulayabiliyor muyum?
Bazen bizi büyük bir kayıptan koruyacak ilk adım, ekrana dokunmadan önce birkaç saniye düşünmektir.
Kaynaklar: Bu makale, Avast Academy’nin zararlı yazılım, sosyal mühendislik, SMS dolandırıcılığı, telefonla oltalama, çalınmış giriş bilgileriyle yapılan saldırılar, fidye yazılımı ve ortak Wi-Fi güvenliği rehberlerinden yararlanılarak hazırlanmıştır.
Ek Fotoğraflar













Yorumlar (0)
İlginizi Çekebilir









