Geçici e-posta › Rehberler
E-posta hesabı güvenliği: eksiksiz rehber
23 Eylül 2026 tarihinde güncellendi
E-posta adresiniz neredeyse tüm hesaplarınızın anahtarıdır: onu kontrol eden, diğer şifrelerinizi sıfırlayabilir. Onu korumak, alabileceğiniz en kârlı güvenlik önlemidir.
E-posta neden bir numaralı hedef
Çoğu sitedeki "Şifremi unuttum" bağlantısı e-posta adresinize bir mesaj gönderir. Gelen kutunuza giren bir saldırgan, birkaç dakika içinde sosyal medya hesaplarınızı, online alışveriş hesaplarınızı ve bazen daha hassas hizmetleri ele geçirebilir. Orada faturalar, taranmış kimlik belgeleri ve özel yazışmalar da bulur.
1. Uzun ve benzersiz bir şifre
- Benzersiz: başka hiçbir yerde kullanılmamış. En önemli kural budur, çünkü başka sitelerin sızıntıları aynı giriş bilgilerini e-postanızda denemek için kullanılır.
- Uzun: en az 16 rastgele karakter ya da birbiriyle ilgisiz birkaç kelimeden oluşan bir cümle.
- Bir şifre yöneticisinde saklanmış: tarayıcınızın veya telefonunuzun yerleşik yöneticisi, bir dosya ya da defterden iyidir.
2. İki adımlı doğrulama vazgeçilmezdir
İki adımlı doğrulama, şifreye ikinci bir kanıt ekler. Şifreniz çalınsa bile tek başına yetmez.
| Yöntem | Koruma düzeyi | Not |
|---|
| Geçiş anahtarı (passkey) | Çok yüksek | Oltalamaya dayanıklı, cihazınıza bağlı |
| Fiziksel güvenlik anahtarı | Çok yüksek | Oltalamaya dayanıklı, kritik hesaplar için ideal |
| Doğrulama uygulaması | Yüksek | Kodlar telefonda çevrimdışı üretilir |
| Telefona bildirim | Yüksek | Sizin başlatmadığınız her isteği reddedin |
| SMS kodu | Orta | Hiç yoktan iyidir ama SIM kart değişikliği dolandırıcılığına açıktır |
Büyük e-posta sağlayıcılarının artık sunduğu geçiş anahtarları, şifrenin yerine cihazınızda bir doğrulama (parmak izi, yüz, cihaz PIN'i) koyar ve sahte bir siteye yazılamaz.
3. Güncel kurtarma seçenekleri
Güvenlik ayarlarında şunları kontrol edin:
- telefon numarası ve kurtarma e-postası: güncel olmalı ve size ait olmalı;
- iki adımlı doğrulamanın yedek kodları: yazdırın ya da şifre yöneticinizde saklayın;
- güvenlik soruları, hizmet hâlâ kullanıyorsa: yanıtlar sosyal medya hesaplarınızda bulunamamalı.
4. Erişimleri düzenli olarak gözden geçirin
Üç ayda bir şu ayar sayfalarına bakın:
- Bağlı cihazlar ve oturumlar: tanımadığınız her şeyin oturumunu kapatın.
- Hesabınıza erişimi olan üçüncü taraf uygulamalar: artık kullanmadıklarınızı kaldırın.
- Yönlendirme kuralları ve filtreler: bu çok önemlidir. Sessiz bir saldırgan çoğu zaman postanızı kendi adresine yönlendiren ya da güvenlik uyarılarını silen bir kural ekler. Sizin oluşturmadığınız her kuralı silin.
- Son etkinlik: çoğu e-posta hizmeti son girişleri ülkeleriyle birlikte listeler.
5. Günlük alışkanlıklar
- Bir e-postadaki bağlantıya tıkladıktan sonra asla şifrenizi yazmayın: siteyi ya da uygulamayı kendiniz açın.
- Başlatmadığınız onay isteklerini reddedin: tekrarlanıyorsa büyük olasılıkla birisi şifrenizi biliyordur.
- Telefonunuzu, bilgisayarınızı ve tarayıcınızı güncel tutun.
- E-posta için ortak bilgisayarlardan kaçının; mecbursanız oturumu kapatın ve hiçbir şey kaydetmeyin.
- Adresinizi daha az paylaşın: tek seferlik kayıtlarda geçici bir adres, sızıntıları ve hedefli oltalamayı azaltır.
Hesabın ele geçirildiğine dair işaretler
- Kişileriniz, sizin göndermediğiniz mesajlar alıyor.
- Mesajlar siz yapmadan okunmuş, taşınmış ya da silinmiş.
- Beklenmedik giriş ya da şifre değişikliği uyarıları alıyorsunuz.
- İstemediğiniz, başka sitelerden şifre sıfırlama e-postaları geliyor.
Hesabınız ele geçirildiyse ne yapmalı
- Şifreyi temiz bir cihazdan değiştirin ve diğer tüm oturumları kapatın.
- İki adımlı doğrulamayı açın ya da sıfırlayın ve yeni yedek kodlar oluşturun.
- Şüpheli yönlendirme kurallarını ve filtreleri silin; kurtarma e-postasını ve numarasını kontrol edin.
- Sağlayıcınızın resmî kurtarma sürecini kullanın, artık giriş yapamıyorsanız.
- Bu adrese bağlı önemli hesapların şifrelerini değiştirin; bankacılık ve online alışverişten başlayarak.
- Kişilerinizi uyarın: sizin adınıza sahte mesajlar almış olabilirler.
Geçici adres al
Sık sorulan sorular
SMS ile iki adımlı doğrulama yeterli mi?
Saldırıların büyük çoğunluğunu zaten durdurur, ancak bir saldırgan telefon numarasını ele geçirebilir ya da kodu size söyletebilir. Bir doğrulama uygulaması veya geçiş anahtarı çok daha güçlü koruma sağlar.
E-posta şifremi düzenli olarak değiştirmeli miyim?
Güncel öneriler, iki adımlı doğrulamayla birlikte uzun ve benzersiz bir şifreyi ve bunun yalnızca çalınma ya da sızıntı şüphesinde değiştirilmesini önerir. Sık değişiklikler çoğu zaman daha zayıf şifreler seçilmesine yol açar.
Adresimin bir veri sızıntısında yer alıp almadığını nasıl öğrenirim?
Have I Been Pwned gibi bildirim hizmetleri, adresinizin bilinen sızıntılarda bulunup bulunmadığını gösterir. Tarayıcılara yerleşik şifre yöneticileri de ele geçirilmiş şifreler konusunda uyarır.
Bunları da okuyun