Neredeyse Herkesin Yaptığı 5 Siber Güvenlik Hatası
Geçen ay arkadaşım her şeyini kaybetti. E-postası, banka hesabı, bulut deposu — bir anda hepsi gitti. Şüpheli bir linke tıklamamıştı. Garip…

Neredeyse Herkesin Yaptığı 5 Siber Güvenlik Hatası
Geçen ay arkadaşım her şeyini kaybetti. E-postası, banka hesabı, bulut deposu — bir anda hepsi gitti. Şüpheli bir linke tıklamamıştı. Garip bir dosya indirmemişti. Sadece çoğu insanın varlığından bile haberdar olmadığı küçük bir hata yapmıştı.
Bu yazıda dünya genelinde en sık yapılan 5 siber güvenlik hatasını anlatacağım. Bunlar ileri seviye hacker taktikleri değil. Milyonlarca insanın — muhtemelen senin de — her gün yaptığı sıradan alışkanlıklar. İyi haber şu: Her birini düzeltmek 5 dakikadan az sürüyor.

HATA #1 — Aynı Şifreyi Her Yerde Kullanmak
En büyük hata ile başlayalım, Spotify şifren asla banka şifrenle aynı olmamalı ama NordPass’in 2025 raporuna göre :
ortalama bir insan hâlâ aynı şifreyi 4 farkı hesapta kullanıyor.
Bu neden tehlikeli? Her hafta bir yerlerden veri sızıntısı haberi geliyor. Rastgele bir forum veya eski bir alışveriş sitesi hacklendiğinde, saldırganlar o şifreleri sadece o sitede kullanmıyor. Otomatik olarak Gmail, Outlook, Instagram ve internet bankacılığında denerler. Buna “kimlik bilgisi doldurma” deniyor ve hesap ele geçirmelerinin çoğu aslında bu şekilde oluyor.

Using the Same Password Everywhere
Gerçek örnek: 2024'te popüler bir not uygulamasındaki veri ihlalinde 50 milyon e-posta ve şifre kombinasyonu dışarı sızdı. 48 saat içinde bu şifrelerin binlercesi Amazon ve PayPal hesaplarında çalıştı.
Çözüm(2 dakika):
Ücretsiz bir şifre yöneticisi indir. Bitwarden veya Proton Pass tamamen ücretsiz ve açık kaynaklı. Sadece TEK bir ana şifreyi hatırlaman yeterli. Diğer tüm şifreler rastgele karakterlerden oluşuyor — ne bir insan ne de bir hacker tahmin edebilir. — Bugün telefonuna ve bilgisayarına kurabilirsin.

HATA #2 — İki Faktörlü Kimlik Doğrulamayı (2FA) Açmamak
Birisi şifreni çalsa bile 2FA onu durdurur. Kapının ikinci bir kilidi. Ancak Google araştırmasına göre insanların sadece %28'i ana e-posta hesaplarında bunu aktif ediyor.
Neden atlıyoruz? İki sebep
Birincisi, giriş yapmak ekstra 10 saniye sürüyor. İkincisi, çoğu insan “bana bir şey olmaz” diye düşünüyor. Ama işin gerçeği şu: Bir hacker senin hesabını istiyorsa ve 2FA’n yoksa kapını sonuna kadar açıp “buyrun gelin” yazmışsın demektir.
SMS kodları hiç yoktan iyidir ama uygulama tabanlı doğrulama (Google Authenticator, Authy veya Microsoft Authenticator) çok daha güvenlidir. En iyi seçenek donanım anahtarları (YubiKey gibi)

Çözüm (5 dakika):
Hemen Google Hesabı ayarlarına git. “2 Adımlı Doğrulama”yı ara. Bir uygulama ile aç, SMS ile değil. Aynısını e-postan, bankan ve sosyal medya hesapların için yap. Kaybetmesi en canını acıtacak hesaplardan başla ve artık güvendesin.

HATA #3 — Önce Tıkla, Sonra Düşün
Phishing (olta) saldırıları korkunç derecede iyi hale geldi. “Nijerya prensi” e-postaları çok geride kaldı. 2026'da saldırganlar yapay zeka kullanarak Amazon, PayPal hatta patronundan gelmiş gibi görünen mükemmel e-postalar yazıyor.
Gerçek bir örnek: Geçen ay ekibimizdeki bir tasarımcı, kullandığı bir tasarım aracından gelmiş gibi görünen bir e-posta aldı. Hesabının 24 saat içinde doğrulanmazsa askıya alınacağı yazıyordu. Link, aracın giriş sayfasının birebir kopyasına gidiyordu. Şifresini girdi. Bir saat içinde gerçek hesabı çalınmıştı — içindeki gizli müşteri dosyalarıyla birlikte.
Kendini nasıl korursun? (Kötü grameri tespit etmeye çalışarak değil. Artık bu işe yaramıyor.)

Çözüm (her gün kullanacağın bir alışkanlık):
Bir e-postadaki linke asla tıklayıp giriş yapma. Bunun yerine yeni bir sekme aç ve adresi kendin yaz. Veya resmi uygulamayı kullan. Bu kadar. Bu tek alışkanlık, başarılı phishing saldırılarının neredeyse tamamını engeller ayrıca gönderenin e-posta adresini kontrol et. “amazon-güvenlik@ödeme-destek.ru” Amazon değildir.

HATA #4 — Yazılım Güncellemelerini Ertelemek
Belki de en bilinmeyen hata ama en büyük hatalardan birisi. “Bana sonra hatırlat.” Bunu hepimiz tıkladık. Ama aslında şunu diyorsun: “Cihazımda bilinen bir güvenlik deliği olduğunu biliyorum ve onu bir gün daha açık bırakmayı seçiyorum.”
Yazılım güncellemeleri sinir bozucudur ve yanlış zamanda gelirler. Bir şeyleri değiştirirler. Anlıyorum ama çoğu güncelleme, hackerların zaten bildiği güvenlik açıklarına yamalar içerir. Apple, Microsoft veya Google bir düzeltme duyurduğu anda saldırganlar tersine mühendislik yaparak orijinal hatayı bulur — ve sonra güncellemeyen herkesin peşine düşer.

2017'deki WannaCry saldırısı mükemmel bir örnek. 150 ülkede 200.000 bilgisayara yayıldı. Düzeltme iki ay önce yayınlanmıştı. Güncelleme yapan herkes güvendeydi. “Sonra hatırlat” diyenlerin hepsi çöktü.
Çözüm (1 dakika ayarla):
Her şeyde otomatik güncellemeleri aç. Telefonun, bilgisayarın, modemin, hatta akıllı televizyonun. Sonra ayda bir, uygulamalarını manuel olarak kontrol et. Evet, sıkıcı ama düşününce verilerini kaybetmek daha beter.
HATA #5 — “Ben Hacklenmeyecek Kadar Önemsizim” Diye Düşünmek
Bu listedeki en tehlikeli hata ve muhtemelen şu anda senin de yaptığın.
“Değerli bir şeyim yok.” “CEO veya ünlü değilim.” “Neden beni hedef alsınlar ki?”
İşte gerçek: Hackerlar seninle kişisel olarak ilgilenmez. Büyük ölçekte çalışırlar. 10.000 phishing e-postası gönderip 100 kişinin tıklamasını beklerler. Milyonlarca IP adresini açık portlar için tararlar. Çalınmış şifreleri toplu satın alıp her yerde denerler.
Sen hedef alınmıyorsun. Sadece sayı oyununun bir parçasısın ve kolay hedef haline geldiğin an — zayıf şifre, 2FA yok, güncellenmemiş yazılım — yakalanan sen olursun.
Ama işin korkutucu kısmı şu: Bazen bilmeden değerli olabiliyorsun. E-posta hesabın diğer hesapların şifrelerini sıfırlamak için kullanılabilir. Sosyal medyan spam makinesine dönüştürülebilir. Bulut depon; belgeler, fotoğraflar veya sözleşmeler içerebilir.
“Sıkıcı” bir insanın kimliği bile karanlık ağ pazarlarında 50–500 dolara satılır ve küçük bir işletmen varsa Tek bir hacklenmiş hesap binlerce dolara mal olabilir.

Çözüm (zihniyet değişikliği):
“Beni neden hacklesinler?” diye sormayı bırak. “Birisi hackleseydi ne kaybederdim?” diye sormaya başla. İlk dört hatayı düzeltmek için seni motive edecek. Paranoyak olmana gerek yok. Sadece bir sonraki kişiden daha zor bir hedef olman yeterli.
BONUS HATA — Korumasız Halka Açık Wi-Fi Kullanmak
Havalimanları, kafeler, oteller — halka açık Wi-Fi çok kullanışlı. Aynı zamanda inanılmaz derecede kolay casusluk yapılır. Aynı ağdaki herkes, önlem almadığın sürece ne yaptığını görebilir.
Hayır, pahalı bir VPN’e ihtiyacın yok (çoğu ücretsiz VPN aslında senin verilerini satar). Ama hassas hesaplarına halka açık ağlarda giriş yapmaktan kaçınmalısın ve lütfen; güvenliğin için, Starbucks’ta internet bankacılığı yapma.

Çözüm:
Telefonunun mobil bağlantısını kullan ya da evine gelene kadar bekle. Kesinlikle halka açık Wi-Fi kullanmak zorundaysan, en azından HTTPS Everywhere (ücretsiz tarayıcı eklentisi) kullan ve şifre girmekten kaçın.

SONUÇ
Dürüst olayım. Siber güvenlik bir teknoloji dehası olmakla ilgili değil alışkanlıklarla ilgili. Yukarıdaki beş hata, ileri seviye başarısızlıklar değil. Küçük, günlük tercihler ve bu tercihler ya güvenliğe ya da felakete giden yolu oluşturur.
Beş hatanın çözümü toplam 30 dakikadan az sürüyor. Otuz dakika. Bu, bugün sosyal medyada geçireceğin süreden daha az. Bir dizi bölümünden daha kısa ama bu 30 dakika, haftalarca sürecek bir kurtarma sürecinden, yüzlerce dolardan ve devasa bir baş ağrısından kurtarabilir seni.
Şimdi senden istediğim şu: Bu listeden BİR hata seç ve bugün onu düzelt. Sadece bir tane. E-postan için 2FA’yı aç. Bir şifre yöneticisi kur. Otomatik güncellemeleri aktif et. Her şeyi aynı anda yapmaya çalışma. Sadece başla.
Gelecek hafta “Saldırganlar 2FA’yı Nasıl Aşıyor (ve Onları Nasıl Durdurursun)” konusunu yazacağım

👉 Yeni yazıları kaçırmamak için e-posta bildirimlerini aktifleştirebilirsin.
메타데이터
- post_id
- 2dcf6a6a77be
- slug
- neredeyse-herkesin-yaptığı-5-siber-güvenlik-hatası-2dcf6a6a77be
- url
- https://medium.com/@serapakarsu/neredeyse-herkesin-yapt%C4%B1%C4%9F%C4%B1-5-siber-g%C3%BCvenlik-hatas%C4%B1-2dcf6a6a77be
- canonical_url
- https://medium.com/@serapakarsu/neredeyse-herkesin-yapt%C4%B1%C4%9F%C4%B1-5-siber-g%C3%BCvenlik-hatas%C4%B1-2dcf6a6a77be
- author_url
- https://medium.com/@serapakarsu
- status
- ok
- fetched_at
- 2026-06-09 15:37:30