Şifreniz Veri İhlalinde Bulundu Uyarısı Ne Anlama Gelir?

"Şifreniz veri ihlalinde bulundu" uyarısı, şifre yöneticinizin kayıtlı şifrelerinizden birini daha önce sızdırılmış ve internette dolaşan şifre listeleriyle karşılaştırıp eşleşme bulduğu anlamına gelir. Bu, hesabınızın şu anda ele geçirildiğini göstermez; ancak o şifre artık saldırganların deneme listelerindedir ve aynı şifreyi kullandığınız her hesap risk altındadır. Yapmanız gereken, o şifreyi kullanan tüm hesaplarda benzersiz ve güçlü yeni şifreler belirlemek, önce e-posta ve bankacılık hesaplarından başlamak ve iki adımlı doğrulamayı açmaktır.
Hızlı sıra şudur: (1) Uyarıdaki hesabı ve şifreyi belirleyin. (2) Aynı şifreyi başka nerede kullandığınızı bulun. (3) Önce ana e-posta hesabınızın şifresini hemen şimdi değiştirin, ertelemeyin. (4) Ardından bankacılık, telefon hesabı (Google/Apple), sosyal medya ve alışveriş hesaplarını değiştirin. (5) Her hesaba benzersiz şifre verin, şifre yöneticisi kullanın. (6) İki adımlı doğrulamayı ya da geçiş anahtarını açın. (7) Hesaplardaki oturumları ve kurtarma bilgilerini kontrol edin.
Bu Uyarı Nereden Geliyor?
Bu uyarıyı genellikle üç yerde görürsünüz: Android telefonlarda ve Chrome tarayıcıda Google Şifre Yöneticisi, iPhone, iPad ve Mac'te Apple'ın şifre uygulaması ve anahtar zinciri, ya da bağımsız bir şifre yöneticisi uygulaması. Microsoft Edge ve Firefox gibi tarayıcılar da benzer denetimler sunar. Uyarının adı ve metni ürüne ve sürüme göre değişebilir: "Güvenliği ihlal edilmiş şifre", "Veri sızıntısında görüldü", "Açığa çıkmış şifre" gibi ifadeler aynı durumu anlatır.
Bu sistemler bilinen sızıntılardan derlenmiş, milyarlarca şifreyi içeren büyük veritabanlarını kullanır. Siz bir şifre kaydettiğinizde ya da denetim çalıştırdığınızda, cihaz şifrenizin bu listelerde olup olmadığını kontrol eder. Önemli bir ayrıntı: güvenilir şifre yöneticileri bu kontrolü şifrenizi açık şekilde göndermeden yapar. Şifrenin şifrelenmiş özetinin yalnızca küçük bir parçası paylaşılır, karşılaştırma gizliliği koruyan bir yöntemle tamamlanır. Yani uyarıyı almanız, şifrenizin kontrol sırasında birine gönderildiği anlamına gelmez.
Uyarı Neden Çıktı? Olası Senaryolar
Uyarının kaynağı çoğu zaman sizin hatanız değildir. Şifrenizi kullandığınız sitelerden biri geçmişte saldırıya uğramış ve kullanıcı veritabanı sızdırılmış olabilir. Aşağıdaki tablo en yaygın senaryoları ve risk düzeylerini gösterir.
| Senaryo | Ne oldu? | Risk düzeyi |
|---|---|---|
| Eski bir sitede kullandığınız şifre sızdı | O sitenin veritabanı çalındı, şifre listelere girdi | O şifreyi başka yerde kullanıyorsanız yüksek |
| Çok yaygın bir şifre kullanıyorsunuz | Şifre, milyonlarca kişinin kullandığı bir kalıp | Yüksek; deneme saldırılarında ilk sıralarda |
| Cihazınızda bilgi çalan zararlı yazılım vardı | Tarayıcıda kayıtlı şifreler toplandı | Çok yüksek; birden fazla hesap birlikte risk altında |
| Oltalama sayfasına şifre girdiniz | Sahte bir giriş sayfası şifrenizi kaydetti | Çok yüksek; hesap hemen denenebilir |
| Uyarı, artık kullanmadığınız bir hesaba ait | Eski şifre hâlâ kayıtlı duruyor | Düşük; ama aynı şifre başka yerde varsa yüksek |
Burada anlaşılması gereken asıl tehlike "şifre tekrarı"dır. Saldırganlar sızmış e-posta ve şifre çiftlerini alıp otomatik araçlarla yüzlerce farklı sitede dener. Bu saldırıya kimlik bilgisi doldurma denir. Aynı şifreyi e-postanızda, sosyal medyanızda ve bir alışveriş sitesinde kullanıyorsanız, en zayıf halkadaki sızıntı hepsini tehlikeye atar.
Önce Hangi Hesaplar? Önceliklendirme
Pek çok kişi uyarı listesinde onlarca hesap görünce ne yapacağını bilemez. Hepsini aynı anda değiştirmek zorunda değilsiniz; önemli olan doğru sırayla ilerlemektir. Kural basittir: diğer hesaplara erişim sağlayan ve para ile ilgili hesaplar önce gelir.
| Öncelik | Hesap türü | Neden önce? |
|---|---|---|
| 1 | Ana e-posta hesabı | Diğer tüm hesapların şifre sıfırlama bağlantıları buraya gelir |
| 2 | Google veya Apple hesabı | Telefon, yedekler, fotoğraflar ve kayıtlı şifreler buna bağlıdır |
| 3 | Bankacılık, ödeme ve cüzdan uygulamaları | Doğrudan maddi kayıp riski |
| 4 | Şifre yöneticisinin ana şifresi | Tüm şifrelerin anahtarıdır |
| 5 | Sosyal medya ve mesajlaşma | Dolandırıcılıkta kimliğinizin kullanılması riski |
| 6 | Alışveriş, kayıtlı kartlı siteler | Kayıtlı kartla sipariş verilebilir |
| 7 | Diğer üyelikler ve forumlar | Daha düşük etki; kullanılmıyorsa kapatın |
Adım Adım Ne Yapmalısınız?
1. Uyarıyı doğrulayın ve kapsamını belirleyin. Şifre yöneticinizin denetim ekranı genellikle hangi hesapların etkilendiğini, hangi şifrelerin tekrar kullanıldığını ve hangilerinin zayıf olduğunu ayrı ayrı listeler. Android'de ve Chrome'da Google Şifre Yöneticisi içindeki Şifre Denetimi (Şifre Kontrolü) bölümü, iPhone'da ise Şifreler uygulaması veya Ayarlar içindeki şifreler bölümünde Güvenlik Önerileri kısmı bu bilgileri gösterir. Menü adları sürüme göre değişebilir.
2. Değişikliği güvenli bir cihazdan yapın. Cihazınızda zararlı yazılım olduğundan şüpheleniyorsanız, yeni şifreleri o cihazdan girmeyin; yeni şifreler de çalınabilir. Önce cihazı temizleyin ya da güvendiğiniz başka bir cihaz kullanın.
3. Şifreyi doğrudan resmi uygulamadan veya siteden değiştirin. Uyarı bildirimine veya size gelen bir e-postaya tıklayarak değil, uygulamayı ya da siteyi kendiniz açarak şifre değiştirme ekranına gidin. Dolandırıcılar sahte "şifreniz sızdı" mesajlarıyla da oltalama yapar.
4. Benzersiz ve güçlü şifre kullanın. Eski şifrenin sonuna bir rakam eklemek ya da bir harfi büyütmek yeterli değildir; saldırganların araçları bu tür küçük değişiklikleri de dener ve bu tür şifreler genellikle çok kısa sürede tahmin edilir. Şifre yöneticisinin önerdiği rastgele şifreyi kabul etmek en güvenli yoldur.
5. Açık oturumları kapatın. Şifre değiştirdikten sonra hesap ayarlarında "tüm cihazlardan çıkış yap" seçeneğini kullanın. Böylece şifreyi daha önce kullanan biri varsa oturumu sonlandırılır.
6. İki adımlı doğrulamayı açın. Şifre sızsa bile ikinci bir doğrulama adımı olmadan giriş yapılamaz. Mümkünse SMS yerine doğrulayıcı uygulaması veya geçiş anahtarı tercih edin.
Güçlü ve Benzersiz Şifre Nasıl Oluşturulur?
Güçlü şifrenin en önemli özelliği uzunluktur. Kısa ama karmaşık görünen bir şifre, uzun ve rastgele bir şifreden çok daha çabuk kırılır. Günümüzde en az on iki, tercihen on altı karakter ya da daha uzun şifreler önerilir. İkinci önemli özellik rastgeleliktir: doğum tarihi, takım adı, evcil hayvan adı, klavyedeki sıralı tuşlar veya sık kullanılan kelimeler saldırganların listelerinde ilk denenen kalıplardır.
Ezberlemeniz gereken birkaç şifre için, örneğin ana e-posta ve şifre yöneticisinin ana şifresi için, birbiriyle ilgisiz dört beş kelimeden oluşan bir parola cümlesi iyi bir yöntemdir. Bu kelimeleri ünlü bir alıntı veya şarkı sözü gibi tahmin edilebilir bir sırayla seçmemek gerekir. Geri kalan tüm hesaplar için şifreyi siz belirlemeyin; şifre yöneticisinin ürettiği rastgele şifreyi kullanın. Böylece her hesap birbirinden bağımsız olur ve bir sızıntı yalnızca o hesabı etkiler.
| Şifre türü | Örnek kalıp | Değerlendirme |
|---|---|---|
| Kısa ve basit | İsim ve doğum yılı | Çok zayıf; ilk denenen kalıplardan |
| Kısa ve karmaşık | Sekiz karakterli sembollü şifre | Zayıf; uzunluk yetersiz |
| Eski şifrenin çeşitlemesi | Eski şifrenin sonuna rakam eklemek | Zayıf; araçlar bu değişiklikleri dener |
| Parola cümlesi | İlgisiz dört beş kelime | Güçlü; ezberlenebilir |
| Rastgele üretilmiş | Şifre yöneticisinin önerdiği uzun şifre | Çok güçlü; ezber gerekmez |
| Geçiş anahtarı | Cihazda saklanan kriptografik anahtar | En güçlü; sızdırılacak şifre yok |
Hesabınıza Başkası Girmiş mi? Nasıl Anlarsınız?
Uyarıyı aldıktan sonra şifreyi değiştirmek kadar, hesabın daha önce kötüye kullanılıp kullanılmadığını kontrol etmek de önemlidir. Aşağıdaki işaretlere dikkat edin:
- Tanımadığınız oturumlar: Hesap ayarlarındaki "aktif oturumlar", "cihazlarınız" veya "giriş etkinliği" bölümünde tanımadığınız bir cihaz, şehir ya da ülke varsa hemen oturumu kapatın.
- Değiştirilmiş kurtarma bilgileri: Kurtarma e-postası veya telefon numarası sizin bilmediğiniz bir bilgiyle değiştirilmişse bu ciddi bir ele geçirme belirtisidir.
- E-posta yönlendirme ve filtreleri: Saldırganlar e-posta hesabına girdiklerinde gelen postaları başka bir adrese yönlendiren ya da belirli e-postaları otomatik silen kurallar ekleyebilir. E-posta ayarlarında yönlendirme ve filtre bölümlerini mutlaka kontrol edin.
- Gönderilmiş öğeler: Sizin göndermediğiniz e-postalar veya mesajlar, hesabınızın dolandırıcılık için kullanıldığını gösterebilir.
- Bağlı uygulamalar: Hesabınıza erişim izni verilmiş üçüncü taraf uygulamaları listeleyin ve tanımadıklarınızın erişimini kaldırın.
- Güvenlik bildirimleri: "Yeni cihazdan giriş" veya "şifre değiştirme talebi" gibi e-postalar geldiyse ve bu işlemleri siz yapmadıysanız hesap hedef alınıyor demektir.
Bu işaretlerden birini görürseniz, şifre değişikliğinin yanında kurtarma bilgilerini düzeltin, tüm oturumları kapatın ve iki adımlı doğrulamayı açın. Hesabınıza hiç giremiyorsanız platformun resmi hesap kurtarma sürecini kullanmanız gerekir. Örneğin sosyal medya hesaplarında kurtarma adımlarını Instagram iki faktörlü doğrulama kodunu unuttum ve YouTube kanalım hacklendi rehberlerimizde ayrıntılı anlattık.
Şifre Yöneticisi Kullanmaya Nasıl Başlanır?
Pek çok kişi zaten farkında olmadan bir şifre yöneticisi kullanır: Android telefonlarda Google Şifre Yöneticisi, Apple cihazlarda iCloud Anahtar Zinciri ve Şifreler uygulaması, tarayıcıların kendi şifre kaydetme özellikleri. Bu yerleşik araçlar çoğu kullanıcı için yeterlidir. Farklı ekosistemleri birlikte kullanıyorsanız, örneğin iPhone ile Windows bilgisayarı ya da Android ile Mac'i, tüm platformlarda çalışan bağımsız bir şifre yöneticisi daha pratik olabilir.
Başlangıç için şu yolu izleyin: önce kullanacağınız şifre yöneticisini seçin ve ana hesabını iki adımlı doğrulamayla koruyun. Tarayıcılarda kayıtlı şifreleri bu yöneticiye aktarın. Ardından denetim ekranında sızmış, tekrar kullanılmış ve zayıf şifreleri listeleyin. Önceliklendirme tablosundaki sırayla her birini yeni rastgele şifreyle değiştirin. Bu işi tek oturumda bitirmek zorunda değilsiniz; önemli hesapları ilk gün, geri kalanları sonraki günlerde tamamlamak gerçekçi bir plandır.
Şifre yöneticisinin ana şifresini unutmanız, tüm şifrelere erişimi kaybetmeniz anlamına gelebilir. Bu yüzden kurtarma seçeneklerini, örneğin kurtarma anahtarını veya güvenilir kişi ayarını, kurulum sırasında yapılandırın ve kurtarma anahtarını güvenli bir yerde fiziksel olarak saklayın.
Sahte "Şifreniz Sızdı" Mesajlarına Dikkat
Dolandırıcılar, gerçek uyarıların yarattığı endişeyi kullanır. "Hesabınız ihlal edildi, hemen doğrulayın" başlıklı e-postalar, SMS'ler veya sosyal medya mesajları sizi sahte bir giriş sayfasına götürüp şifrenizi ve doğrulama kodunuzu ister. Gerçek uyarılar genellikle telefonunuzun ayarlarında, tarayıcınızın şifre denetim ekranında ya da hizmetin kendi uygulamasında görünür; sizden bir bağlantıya tıklayıp şifre girmenizi istemez.
Şu kurallar sizi korur: uyarı mesajındaki bağlantıya tıklamayın, uygulamayı veya siteyi kendiniz açın; hiçbir kurum sizden doğrulama kodunu telefonla ya da mesajla istemez; acele ettiren, tehdit eden veya hesabınızın kapatılacağını söyleyen dil tipik bir oltalama işaretidir. Mesajın gerçek olup olmadığından emin değilseniz hizmetin resmi destek kanalından teyit edin.
İki Adımlı Doğrulama Yöntemlerinin Karşılaştırması
İki adımlı doğrulama, şifrenin yanına ikinci bir kanıt ekler: sahip olduğunuz bir cihaz, bir uygulama kodu ya da fiziksel bir anahtar. Şifre sızsa bile bu ikinci adım olmadan hesaba girilemez. Ancak bütün yöntemler aynı güçte değildir.
SMS kodu: En yaygın ve kurulumu en kolay yöntemdir. Zayıf yönü, kodun telefon hattına bağlı olmasıdır. Numara taşıma veya SIM kopyalama dolandırıcılığıyla hattınız ele geçirilirse kodlar saldırgana gider. Ayrıca oltalama sayfaları kodu da isteyip anında kullanabilir.
Doğrulayıcı uygulaması: Telefondaki bir uygulama her otuz saniyede bir değişen kod üretir. Hat ele geçirilse bile kod etkilenmez. Yine de sahte bir sayfaya kodu elle yazarsanız oltalamaya karşı koruma sağlamaz. Telefonu değiştirirken kodların taşınması veya yedeklenmesi gerektiğini unutmayın.
Uygulama bildirimi ile onay: Giriş denemesinde telefonunuza "bu siz misiniz" bildirimi gelir. Kullanımı kolaydır ama saldırganlar bazen art arda bildirim göndererek kullanıcının yanlışlıkla onaylamasını bekler. Beklemediğiniz bir onay isteğini asla kabul etmeyin.
Güvenlik anahtarı ve geçiş anahtarı: Kriptografik olarak siteye bağlıdır; sahte bir sitede çalışmaz. Bu yüzden oltalamaya karşı en dayanıklı yöntemlerdir. Geçiş anahtarlarının nasıl çalıştığını ve şifrelerin yerini alıp almayacağını geçiş anahtarı (passkey) nedir yazımızda anlattık.
İki adımlı doğrulamayı açarken yedek kodları da mutlaka indirin ve güvenli bir yerde saklayın. Telefonunuzu kaybettiğinizde veya değiştirdiğinizde hesabınıza erişimin tek yolu bu kodlar olabilir.
Bilgi Çalan Zararlı Yazılım İhtimali
Birden fazla hesabınızda aynı anda uyarı görüyorsanız ve bu şifreler birbirinden farklıysa, sızıntının tek bir siteden değil doğrudan cihazınızdan kaynaklanmış olma ihtimalini düşünün. Bilgi çalan zararlı yazılımlar, tarayıcıda kayıtlı şifreleri, oturum çerezlerini ve bazen kripto cüzdan bilgilerini toplayıp saldırgana gönderir. Bu yazılımlar genellikle korsan yazılım, oyun hilesi, sahte güncelleme veya e-posta ekleri aracılığıyla bulaşır.
Böyle bir şüpheniz varsa sıralama önemlidir. Önce cihazı güvenilir bir güvenlik yazılımıyla tarayın; gerekirse işletim sistemini sıfırdan kurun. Ardından temiz bir cihazdan tüm önemli hesapların şifrelerini değiştirin ve tüm oturumları kapatın. Oturum çerezleri çalındıysa, şifre değiştirmeden oturumları kapatmak saldırganın erişimini sonlandırmak için kritik bir adımdır; aksi halde saldırgan şifreyi bilmeden de oturumu kullanmaya devam edebilir.
Zararlı yazılım telefonda da görülebilir. Resmi mağaza dışından yüklenen uygulamalar, erişilebilirlik izni isteyen tanımadık uygulamalar ve aşırı pil tüketimi şüphe işaretleridir.
Artık Kullanmadığınız Hesaplar Ne Olacak?
Uyarı listesinde yıllar önce üye olduğunuz, artık hiç girmediğiniz siteler de çıkabilir. Bu hesaplar iki açıdan risklidir: birincisi, içlerinde kişisel bilgileriniz, adresiniz veya kayıtlı kartınız olabilir; ikincisi, aynı şifreyi başka bir yerde hâlâ kullanıyor olabilirsiniz. En temiz çözüm, kullanmadığınız hesaplara son bir kez girip kayıtlı kart ve adres bilgilerini silmek, ardından hesabı kapatmaktır. Hesap kapatma seçeneği yoksa en azından şifreyi rastgele ve benzersiz bir şifreyle değiştirin.
Bu temizlik aynı zamanda gelecekteki sızıntıların etkisini de azaltır. Ne kadar az yerde hesabınız ve verileriniz varsa, bir sonraki veri ihlalinde kaybedeceğiniz de o kadar azdır.
Uyarı Sonrası Uzun Vadeli Güvenlik Alışkanlıkları
- Her hesap için benzersiz şifre kullanın; şifre tekrarını tamamen bırakın.
- Şifre yöneticisinin denetim özelliğini birkaç ayda bir kontrol edin.
- Önemli hesaplarda iki adımlı doğrulamayı ve destekleniyorsa geçiş anahtarını açın.
- Kurtarma e-postası ve telefon numarasını güncel tutun.
- Yazılımlarınızı ve işletim sisteminizi güncelleyin; güvenlik açıkları güncellemelerle kapatılır.
- Kaynağını bilmediğiniz dosya ve uygulamaları yüklemeyin.
- Ortak veya başkasına ait bilgisayarlarda şifre kaydetmeyin ve oturumu açık bırakmayın.
- Kullanmadığınız hesapları düzenli olarak kapatın.
Bu alışkanlıklar ilk bakışta zahmetli görünebilir, ancak şifre yöneticisi ve geçiş anahtarları işin büyük kısmını otomatik hale getirir. Bir kez düzen kurulduğunda, yeni bir sızıntı uyarısı geldiğinde tek yapmanız gereken ilgili hesabın şifresini birkaç saniyede yenilemek olur.
Veri İhlalinde Başka Neler Sızmış Olabilir?
Bir sitenin veritabanı sızdığında genellikle yalnızca şifre değil, başka bilgiler de açığa çıkar: ad soyad, e-posta adresi, telefon numarası, doğum tarihi, adres, sipariş geçmişi ve bazen kimlik numarası. Şifreyi değiştirmek bu bilgileri geri almaz. Bu yüzden şifre değişikliğinden sonra da bir süre dikkatli olmanız gerekir.
Sızmış kişisel bilgiler en çok hedefli dolandırıcılıkta kullanılır. Adınızı, son siparişinizi veya bankanızı bilen biri, size çok inandırıcı bir mesaj ya da telefon çağrısıyla ulaşabilir. "Kargonuz bekliyor", "iade işleminiz için kart bilgisi gerekiyor" veya "bankanızın güvenlik birimiyiz" gibi başlangıçlar tipik örneklerdir. Karşı taraf sizin hakkınızda doğru bilgiler söylüyor diye güvenmeyin; bu bilgiler sızıntıdan gelmiş olabilir. Şüphelendiğiniz her durumda görüşmeyi sonlandırıp kurumun resmi numarasını kendiniz arayın.
Kimlik numarası veya kart bilgisi gibi hassas verilerin sızdığından şüpheleniyorsanız bankanızla görüşüp kartınızı yeniletmek ve hesap hareketlerinizi bir süre daha sık takip etmek yerinde olur. Sızıntıya uğrayan şirket, yasal yükümlülükleri çerçevesinde kullanıcıları bilgilendirmek zorunda olabilir; bu bildirimleri de dikkatle okuyun, ancak bildirimdeki bağlantılar yerine şirketin resmi sitesini kullanın.
Aile Üyeleriniz İçin de Kontrol Edin
Teknolojiyle arası iyi olmayan anne babalar, büyükler veya çocuklar, bu uyarıları çoğu zaman görmezden gelir ya da ne anlama geldiğini bilmez. Oysa ailedeki bir kişinin ele geçirilen e-posta veya mesajlaşma hesabı, tüm aileye yönelik dolandırıcılık için kullanılabilir. "Acil para lazım, bu numaraya gönder" gibi mesajlar genellikle ele geçirilmiş gerçek hesaplardan gelir.
Ailenizdeki kişilerin telefonlarında şifre denetimini birlikte çalıştırmak, önemli hesaplarda iki adımlı doğrulamayı açmak ve onlara oltalama mesajlarının nasıl göründüğünü anlatmak, tek başına alabileceğiniz en etkili önlemlerden biridir. Aile içinde "para isteyen mesajı her zaman telefonla sesli teyit et" gibi basit bir kural belirlemek, pek çok dolandırıcılığı daha başlamadan durdurur. Çocuklar için de benzer bir yaklaşım geçerlidir: oyun ve sosyal medya hesaplarında aynı şifreyi kullanmamaları, tanımadıkları kişilerden gelen "ücretsiz ödül" bağlantılarına tıklamamaları ve bir sorunla karşılaştıklarında çekinmeden size haber vermeleri gerektiğini anlatın. Ailede açık iletişim, en iyi güvenlik ayarından bile daha etkili olabilir.
Uyarıyı Aldığınız An İçin Kısa Eylem Planı
Paniğe kapılmadan, sırayla ilerlemek en doğrusudur. Uyarıyı gördüğünüz anda ilk on beş dakikada yapmanız gerekenler şunlardır: etkilenen şifrenin hangi hesaplarda kullanıldığını belirleyin, ana e-posta hesabınızın şifresini değiştirin ve tüm oturumları kapatın, e-posta hesabınızda iki adımlı doğrulamanın açık olduğundan emin olun, bankacılık uygulamanızın şifresini değiştirin. Bu dört adım, saldırganın size en çok zarar verebileceği kapıları kapatır.
Aynı gün içinde, telefonunuzun bağlı olduğu Google veya Apple hesabını, sosyal medya ve mesajlaşma hesaplarını güncelleyin; kurtarma e-postası ve telefon numarasını kontrol edin. Sonraki günlerde ise alışveriş siteleri, üyelikler ve eski hesaplar için temizliği tamamlayın. Her değişikliği şifre yöneticinize kaydettiğinizden emin olun; yeni şifreyi hatırlamaya çalışmak, bir sonraki seferde yine basit ve tekrar eden şifrelere dönmenize yol açar.
Bu plan, uyarının kaynağı ne olursa olsun işe yarar. Asıl hedef, tek bir sızıntının zincirleme etkisini kırmak ve her hesabı diğerlerinden bağımsız hale getirmektir. Bunu bir kez başardığınızda, gelecekte gelecek uyarılar korkutucu bir olay olmaktan çıkar ve birkaç dakikalık rutin bir işe dönüşür. Güvenlik, tek seferlik bir kurtarma operasyonu değil, küçük ve düzenli adımlardan oluşan bir alışkanlıktır; bu uyarı da o alışkanlığı başlatmak için iyi bir fırsat olarak görülebilir ve bir dahaki sefere çok daha hazırlıklı olursunuz.
Sık Sorulan Sorular
Bu uyarı hesabımın hacklendiği anlamına mı gelir?
Hayır. Uyarı yalnızca şifrenizin bilinen bir sızıntı listesinde bulunduğunu söyler. Hesabınıza başkasının girip girmediğini anlamak için hesap etkinliği, giriş geçmişi ve güvenlik bildirimlerini ayrıca kontrol etmeniz gerekir.
Uyarıyı görmezden gelirsem ne olur?
O şifre saldırganların deneme listelerinde kalmaya devam eder. Özellikle aynı şifreyi birden fazla yerde kullanıyorsanız, hesaplarınızdan birinin ele geçirilmesi an meselesi olabilir. Uyarıyı ertelemek yerine en azından önemli hesaplardan başlayarak değişikliği yapın.
Şifremi değiştirdim ama uyarı hâlâ görünüyor, neden?
Şifre yöneticisinde eski şifre kayıtlı kalmış olabilir ya da aynı şifre başka bir kayıtta da duruyor olabilir. Denetimi yeniden çalıştırın ve eski kayıtları güncelleyin veya silin.
Hangi siteden sızdığını nasıl öğrenirim?
Şifre yöneticileri genellikle sızıntının kaynağını göstermez, yalnızca eşleşmeyi bildirir. E-posta adresinizin hangi bilinen sızıntılarda yer aldığını görmek için bu amaçla hizmet veren tanınmış sızıntı sorgulama sitelerini kullanabilirsiniz. Böyle sitelere şifrenizi değil, yalnızca e-posta adresinizi yazın.
Zayıf şifre ile sızmış şifre aynı şey mi?
Hayır. Zayıf şifre kolay tahmin edilebilen şifredir; sızmış şifre ise bir veri ihlalinde açığa çıkmış şifredir. Güçlü bir şifre de sızabilir. Sızmış şifreler her durumda değiştirilmelidir.
Şifre yöneticisine şifrelerimi kaydetmek güvenli mi?
Tanınmış şifre yöneticileri şifreleri şifreli olarak saklar ve güçlü bir ana şifre ile iki adımlı doğrulamayla korunduğunda, aynı şifreyi her yerde kullanmaktan veya not defterine yazmaktan çok daha güvenlidir.
SMS ile iki adımlı doğrulama yeterli mi?
Hiç olmamasından çok daha iyidir. Ancak SIM kartın kopyalanması veya SMS kodunun oltalama ile istenmesi gibi riskler vardır. Mümkünse doğrulayıcı uygulaması veya geçiş anahtarı kullanmak daha güçlü koruma sağlar.
Bankam için ayrıca ne yapmalıyım?
Bankacılık şifrenizi değiştirin, hesap hareketlerinizi kontrol edin ve tanımadığınız bir işlem görürseniz bankanızın resmi müşteri hizmetleri hattını hemen arayın. Bankalar hiçbir zaman telefonda veya mesajla şifrenizi ya da onay kodunuzu istemez.
Aynı uyarı birden fazla hesapta çıkıyorsa ne anlama gelir?
Büyük olasılıkla aynı şifreyi bu hesapların hepsinde kullanıyorsunuz ve o şifre bir sızıntıda açığa çıkmış. Farklı şifrelerde aynı anda uyarı görüyorsanız, cihazınızda bilgi çalan bir yazılım olma ihtimalini de değerlendirin ve önce cihazı temizleyin.
Şifremi ne sıklıkla değiştirmeliyim?
Güncel güvenlik önerileri, benzersiz ve güçlü bir şifreyi belirli aralıklarla zorunlu olarak değiştirmeyi gerekli görmez. Şifreyi değiştirmeniz gereken asıl anlar, sızıntı uyarısı aldığınızda, hesabınızda şüpheli bir etkinlik gördüğünüzde veya şifreyi başkasıyla paylaştığınızda gelir.
Geçiş anahtarına geçersem bu uyarıları almaz mıyım?
Geçiş anahtarıyla giriş yaptığınız hesaplarda sunucuda sızdırılabilecek bir şifre bulunmaz, bu yüzden o giriş yöntemi için sızıntı uyarısı anlamını yitirir. Ancak hesapta hâlâ bir şifre tanımlıysa o şifre sızabilir; mümkünse şifreyi de güçlü ve benzersiz tutun.
Sızıntı sorgulama sitelerine e-posta adresimi yazmak güvenli mi?
Tanınmış ve uzun süredir hizmet veren sızıntı sorgulama siteleri yalnızca e-posta adresinizin hangi bilinen ihlallerde göründüğünü gösterir. Bu tür sitelere asla şifrenizi yazmayın. Adı duyulmamış, sizden şifre veya kart bilgisi isteyen "sızıntı kontrol" sayfaları ise büyük olasılıkla oltalama amaçlıdır; bunlardan uzak durun.
Şirket veya okul hesabımda bu uyarıyı gördüm, ne yapmalıyım?
Kurumsal hesaplarda şifre değişikliği ve güvenlik süreçleri kurumun bilgi işlem birimi tarafından yönetilir. Şifrenizi kurumun belirlediği yoldan değiştirin ve durumu bilgi işlem ekibine bildirin. Aynı şifreyi kişisel hesaplarınızda da kullanıyorsanız onları da ayrıca değiştirin; iş ve kişisel hesapları kesinlikle aynı şifreyle korumayın.

Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!