Temel Dijital Güvenlik: Şifreler, Dolandırıcılık ve Kişisel Bilgi Koruma
Bu derste ne yapacağız?
Bu ders, kursumuzun son dersdir ve internette güvenli kalmanın temel kurallarını öğreneceksiniz. Güçlü şifre oluşturmayı, sahte e-postaları ve dolandırıcılık girişimlerini tanımayı ve kişisel bilgilerinizi korumayı pratik adımlarla yapacağız. Daha önce e-posta kullandığınız için bu dersin ön koşulları tamamlanmıştır; şimdi güvenlik başkanı gibi düşünmeyi öğreneceksiniz.
Kavram
Dijital güvenlik, fiziksel güvenlikle aynıdır. Evinizdeki kapıyı güçlü bir kilit ile koruduğunuz gibi, internet hesaplarınızı da güçlü şifreler ile korumanız gerekir. Konu ile ilgili günlük hayat benzetmesi yapalım: bir banka müdürü, müşteri bilgilerini vermek isteyen bir telefon araması aldığında, hemen emin olmak için müşteriye sorar ve şahıs kimliğini doğrular. Aynı şekilde, sizin de internette gördüğünüz tüm taleplerin gerçek olup olmadığını sorgulamanız gerekir. Dolandırıcılar, siz fark etmeden bilgilerinizi çalmaya çalışırlar; bu nedenle dikkatli, şüphecilik ile hareket etmelisiniz.
Şifreler, kilitler gibi çalışır. Basit bir şifre, çok sayıda denemeden sonra kırılabilir; ancak karmaşık bir şifre, milyonlarca denemeyi gerektirir. Oltalama (phishing) girişimleri ise, balık tutanın fake bir cankurtaran simidi göstermesi gibidir; siz o simidi tuttuğunuz an, tehlikeye düşersiniz. Kişisel bilgi koruması, hangi bilgilerinizi kimlerle paylaşacağınıza karar verme işlemidir.
Adım adım uygulama
1. Güçlü Şifre Oluşturma
- Bilgisayarınızda, herhangi bir hesap oluşturma veya şifre değiştirme sayfasında Şifre alanını bulun.
- Zayıf şifre örneği: 1234 ya da sifre veya dogumtarihi. Bu şifreler 1-2 saniyede kırılır.
- Güçlü şifre oluşturmak için şu adımları izleyin:
- En az 12 karakter yazın (örnek: "Kedi45&Kahve!Pazartesi" = 24 karakter).
- Büyük harf (A-Z), küçük harf (a-z), rakam (0-9) ve sembol (!@#$%^&*) karışık kullanın.
- Doğum tarihi, isim ya da köpek adı kullanmayın.
- Kendiniz için anlamlı ancak başkaları için tahmin edilemeyen cümleler seçin; örneğin "Lise2020yılıBahçedeSarıGül" yerine "Lise:2020_Bahçe+SarıGül3!" yazın.
- Şifrenizi bir kâğıda yazıp evde güvenli bir yere koyun veya şifre yöneticisi uygulaması (örneğin Bitwarden, 1Password) kullanın.
- Şifreyi hiç kimseyle paylaşmayın, hatta yardım personeline de vermeyin.
Gerçek örnek güçlü şifreler:
Gizli@Pasta2024Sevda!
GökAvluda45Yıldız$Nisan
7Aralık&Kütüphane+Turuncu!
Görüldüğü gibi, bu şifreler 12+ karakterli, karışık harf/rakam/sembol kullanır ve hiçbir şey tahmin etmek zor değildir.
2. Oltalama (Phishing) Girişimlerini Tanıma
- E-posta uygulamanızı açın. Gelen kutusunda (Inbox) yeni mesajları kontrol edin.
- Şüpheli görünen e-postalar için şu işaretleri arayın:
- Gönderici adresi garip: Banka dediniz ama e-posta adresi "bankamızıngercekleri@gmail.com" ise, sahte olması olasıdır. Gerçek bankalar resmi alan adlarını (.com.tr veya kurumsal) kullanır.
- Acil eylem talep edilmesi: "Saatler içinde harekete geçmelisiniz!" veya "Hesabınız kapanmak üzere!" yazısı, dolandırıcılık işaretidir.
- Tuhaf bağlantılar: E-postadaki linklere mouse'u getirin (tıklamayın!), ekranın alt tarafında bağlantının gerçek adresi görünecektir. Örneğin, yazıda "Banka" diyor, ancak bağlantı "www.sahtebank.ru" gösteriyorsa, tehlikelidir.
- Kişisel bilgi isteme: Gerçek kurumlar, e-posta yoluyla şifre, kimlik numarası veya kredi kartı numarası istemezler.
- Dil veya yazım hataları: "Aziz müşterimiz", "Lütfen bilgilerinizi doğrulayin" (doğrulayın değil) gibi hatalar, sahte e-postaları işaret eder.
- Şüpheli e-posta aldıysanız:
- Bağlantıya tıklamayın.
- Hiçbir bilgi girmeyiniz.
- E-postayı Spam veya Junk klasörüne sürükleyin.
- Kurumla doğrudan iletişime geçmek istiyorsanız, tarayıcıda o kurumun resmi web sitesini yazarak gidin (e-postadaki linkten değil).
Şüpheli e-posta örneği:
Gönderici: bankamız@gmail.com (YANLIŞ: resmi değil)
Konu: Hesabınız kilitlendi!
İçerik: "Merhaba, hesabınız şüpheli aktivite nedeniyle kapatıldı.
Lütfen 2 saat içinde tıkla: www.sahteadres.net/girisyap
Şifrenizi ve kimlik numaranızı girin." (YANLIŞ: asla istenmez)
3. Kişisel Bilgilerinizi Koruma
- Sosyal medya (Facebook, Instagram, TikTok vb.) hesaplarınızı açın.
- Profil bilgilerinizi kontrol edin ve gizlilik ayarlarını düzenleyin:
- Kimlik numarası, telefon numarası, ev adresi hiç paylaşmayın.
- Doğum tarihinizi sadece arkadaşlarınıza görünür yapın, herkese açık değil.
- Profil fotoğrafını herkese açık yapabilirsiniz, ancak kişisel dosyalara erişime izin vermeyin.
- İnternet tarayıcısında, özel sitelerden satın alım yaparken:
- Bağlantı satırında https:// ve kilit sembolü olduğunu kontrol edin (bu "şifreli" anlamında).
- Kredi kartı numarası giremeden önce, o sitenin gerçek ve tanınan olduğundan emin olun.
- Kamusal bilgisayarlarda (internet kafelerde) önemli işlemler yapmayın.
- Farklı hesaplarda aynı şifreyi kullanmayın. Birisi kırıldığında, diğer hesaplar da tehlikede olur.
Sık karşılaşılan sorunlar
| Sorun | Çözüm |
|---|---|
| Şifreyi unutmak | Hesap ayarlarında "Şifreyi unuttum" linki tıklayın, e-posta doğrulaması yapın. Yeni şifre belirleyin. İleride, güvenilir bir yere (kâğıt veya şifre yöneticisi) yazın. |
| Oltalama e-postasına tıklamak | Hemen hesap şifrenizi değiştirin. Banka/kuruma bildirim yapın. Kredi kartınız varsa, bankayı arayıp bloke etmelerini isteyin. |
| Başkası hesaba girdiğini şüphelemek | Şifreyi hemen değiştirin. Hesap ayarlarında "Oturum geçmişi" veya "Cihazlar" bölümüne bakın; tanımadığınız cihaz varsa, oturumları kapatın. |
| Şifre kırıldığını öğrenmek | İlgili hesabın şifresini değiştirin. Aynı şifreyi başka hesaplarda kullandıysanız, onları da değiştirin. Kuruma bildir. |
| Sahte site mi, gerçek mi belirsizlik | Siteye girmeyin. Tarayıcının adres çubuğunda "https://" ve kilit sembolünü kontrol edin; emin değilseniz, doğrudan kurumun resmi sitesine giden linkten başlayın. |
Mini görev
Görev: Kendi e-posta hesabınız için güçlü bir şifre oluşturun ve bu şifreyi değiştirin. Sonra, gelen kutunuzdaki son 10 e-postayı gözden geçirerek, hangilerinin şüpheli göründüğünü saptayın ve spamı temizleyin.
Kontrol listesi:
- ☐ Şifre en az 12 karakter içeriyor mu?
- ☐ Büyük harf, küçük harf, rakam ve sembol karışık mı?
- ☐ Doğum tarihi, isim ya da kolay tahmin edilebilir kelime yok mu?
- ☐ Şifreyi güvenli yere kaydettim mi?
- ☐ E-posta hesabında şifreyi değiştirmeyi başarıyla tamamladım mı?
- ☐ Gelen kutusundaki en az bir şüpheli e-postayı spam klasörüne taşıdım mı?
- ☐ Profil gizlilik ayarlarımı kontrol ettim mi?
Kendini sına
1. Aşağıdakilerden hangisi güçlü bir şifredir?
- A) 123456
- B) SifremSekreTip55!
- C) dogumtarihi
- D) ayakabisi
2. Bir banka e-postası, hesabınız kapalı olacağını ve hemen şifreyi girmemenizi istiyor. İlk yapacağınız adım nedir?
- A) E-postadaki linke tıkla, şifreyi gir.
- B) E-postayı sil.
- C) Tıklamadan, tarayıcıda bankanın resmi sitesini aç ve giriş yap, sonra bakılan mesajı kontrol et.
- D) E-postadaki linke sağ tıkla, adresi kontrol et.
3. Sosyal medya profilinde hangi bilgiyi herkese açık yapmamalısınız?
- A) Profil fotoğrafı
- B) Kimlik numarası
- C) Beğendiğim şarkılar
- D) Okul adı
4. Farklı hesaplar için aynı şifreyi kullanmak neden kötüdür?
- A) Hatırlaması zordur.
- B) Yazması uzun zaman alır.
- C) Bir hesap kırıldığında, diğer hesaplar da tehlikede olur.
- D) Sistemi yavaşlatır.
5. İnternet üzerinden alışveriş yaparken, ödeme yapmadan önce hangi sembolü aramalısınız?
- A) Yıldız sembolü
- B) Kilit sembolü ve "https://" başı
- C) Kalp sembolü
- D) Hiçbiri
Cevaplar
1. Cevap: B — SifremSekreTip55! 12+ karakter, karışık harf/rakam/sembol içerir. A sadeice rakam, C ve D kolay tahmin edilebilir sözcüktür.
2. Cevap: C — E-postadaki linke tıklamadan, tarayıcı adres satırında doğrudan bankanın sitesine gidip giriş yapmalısınız; bu şekilde sahte siteyi atlarsınız. D seçeneği de yardımcı olabilir, ancak C en güvenli adımdır.
3. Cevap: B — Kimlik numarası, kişisel ve hassas bir bilgidir; dolandırıcılar bunu kullanarak kimlik hırsızlığı yapabilir. Profil fotoğrafı, okul adı ve sevdiğiniz müzik paylaşılabilir.
4. Cevap: C — Bir hesap güvenliğinden taviz verilirse, diğer hesaplar da aynı şifre ile erişime açık olur. Her hesabın kendi güçlü ve benzersiz şifresi olmalıdır.
5. Cevap: B — "https://" (harf "s" eklenmesi = şifreli) ve kilit sembolü, sitenin güvenli olduğunu gösterir. Bu semboller olmadan kredi kartı bilgisi girilmemelidir.
Kurs özeti ve kapanış
Tebrikler! Bu kursun 8 dersini başarıyla tamamladınız. Bilgisayar açma ve kapatmadan başlayıp, e-posta gönderme, arama yapma, dosya yönetme ve dijital güvenlik konularına kadar önemli beceriler öğrendiniz.
Hatırlayacaklarınız:
- Güçlü şifreler, 12+ karakter ve karışık harf/rakam/sembol içerir.
- Sahte e-postalar (phishing), acil eylem, garip gönderici adresi ve bilgi isteme işaretleri taşır.
- Kimlik numarası, ev adresi gibi kişisel bilgileri internette herkese açık paylaşmayın.
- Her hesap için farklı, güçlü şifre kullanın.
- Emin olmadığınız linkler, e-postalar ve siteler hakkında şüphecilik ile yaklaşın.
İnternet, doğru kullanıldığında muhteşem bir araçtır. Bilgi edinme, iletişim, alışveriş ve eğlence için kullanabilirsiniz. Ancak dikkat ve güvenlik bilgisi ile hareket etmek, uzun vadede rahat ve huzurlu bir deneyim sağlar. Bu derste öğrendiğiniz kuralları uygulamaya devam edin ve gerektiğinde arkadaşlarınıza öğretin. Başarılar dilerim!
Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol