Hesap güvenliği dendiğinde çoğu kişinin aklına karmaşık teknik ayarlar gelir. İşin doğrusu, tablo çok daha basit: güvenliğin büyük kısmı birkaç doğru alışkanlıktan ibaret. Şifrenizi nasıl kurduğunuz, hangi cihazdan giriş yaptığınız, sekmeyi kapatırken ne yaptığınız… Betroz hesabınızı koruyan şeyler çoğu zaman bunlar.
Aşağıdaki önlemlerin hiçbiri uzmanlık istemiyor. Bir öğle molasında hepsini gözden geçirebilirsiniz.
Şifre: en eski ama en etkili kalkan
Doğum tarihi, takım adı, ardışık rakamlar — bunlar şifre değil, davetiye. İyi bir şifre en az on-on iki karakter uzunluğunda olur; içine büyük harf, rakam ve işaret karışır. Akılda tutması zor mu? Üç alakasız kelimeyi bir işaretle birleştirmeyi deneyin; hem uzun hem hatırlanabilir bir kombinasyon çıkar ortaya.
Asıl mesele şu: Betroz şifreniz başka hiçbir yerde kullanılmamalı. Herhangi bir forumda ya da alışveriş sitesinde sızıntı yaşandığında, aynı şifreyi her yerde kullananlar zincirleme risk altına giriyor. Şifreyi unutursanız panik yok — şifre kurtarma adımları birkaç dakikada tamamlanıyor, eski şifreye dönmek yerine taze bir tane kurmuş oluyorsunuz.
Şifreyi bir kez kurup yıllarca kullanmak da doğru değil. Senede bir-iki kez tazelemek, olası bir sızıntının etkisini baştan sınırlıyor. Takvime yazmaya gerek yok; sezon açılışı gibi hatırlaması kolay bir dönemi kendinize işaret seçin, alışkanlık kendiliğinden oturur.
Oturum alışkanlıkları: girmek kadar çıkmak da önemli
Kendi telefonunuzda “beni hatırla” seçeneği pratik bir konfor. Peki ya iş yerindeki bilgisayar, arkadaşın tableti, otel lobisindeki ekran? Ortak cihazlarda bu kutucuğa dokunmayın ve işiniz bitince mutlaka çıkış yapın. Sekmeyi kapatmak oturumu her zaman kapatmaz; bunu bilmeyen çok kişi var.
Uzun süredir açık duran oturumları ara ara sonlandırıp yeniden giriş yapmak da temiz bir alışkanlık. Konunun inceliklerini oturum güvenliği yazısında ayrıca ele aldık; oradaki kontrol listesi beş dakikanızı almaz.
Telefonunuza ekran kilidi koymak da bu başlığın parçası. Cihaz açık oturumla birinin eline geçerse şifrenizin gücü bir anlam ifade etmez; desen, parmak izi ya da yüz tanıma — hangisi size pratik geliyorsa. Zaten çoğumuz bankacılık uygulamaları için bunu yapıyoruz; bahis hesabına aynı özeni göstermemek için bir sebep yok.
Taklit sitelere karşı gözünüzü eğitin
Hesap ele geçirme vakalarının önemli bir bölümü şifre kırılarak değil, kullanıcının sahte bir sayfaya kendi eliyle şifresini yazmasıyla gerçekleşiyor. Sahte sayfalar orijinaline şaşırtıcı derecede benzeyebiliyor; logo aynı, renkler aynı, form aynı.
Farkı adres çubuğu söyler. Giriş yapmadan önce alan adını harf harf okuyun — bir harfin değiştiği, araya tire girmiş adresler klasik tuzaktır. Google aramasından değil, kendi kaydettiğiniz yer iminden ya da resmi duyuru kanallarından ulaşmayı alışkanlık edinin. Şüpheli adresleri ayırt etme yöntemlerini taklit sitelerden korunma rehberinde örnekleriyle gösterdik.
Bir kural daha: Betroz size mesaj atıp şifrenizi sormaz. Şifre isteyen her mesaj, kim gönderirse göndersin, sahtedir.
E-postayla gelen bağlantılar da aynı süzgeçten geçmeli. Kampanya duyurusu görünümündeki bir mesajın içindeki düğmeye tıklamak yerine, siteye kendi kayıtlı adresinizden girip aynı kampanyayı orada aramak otuz saniyelik bir zahmet — karşılığında sizi en yaygın tuzağın dışında tutuyor.
Cihazınız da hesabınızın parçası
En sağlam şifre bile virüslü bir cihazda çaresiz kalır. Telefonunuzun ve bilgisayarınızın işletim sistemi güncellemelerini erteleyip durmayın; o güncellemelerin çoğu görünmeyen güvenlik yamaları taşıyor. Tarayıcınızı da güncel tutun.
Uygulama ve eklenti tarafında seçici olun. Kaynağı belirsiz dosyalar, korsan uygulamalar, “bedava” vaadiyle gelen eklentiler — bunlardan uzak duran bir cihaz, hesabınız için sessiz bir koruma katmanı oluşturur. Halka açık kablosuz ağlarda hesap işlemi yapmak zorundaysanız, mobil veriye geçmek çoğu durumda daha akıllıca.
Antivirüs kullananlara hatırlatma: koruma yazılımı da güncel tutulunca işe yarıyor. Yıllar önce kurulmuş, veritabanı bayatlamış bir koruma, hiç olmamasından farksız. Telefonda ise uygulama izinlerine ara sıra göz atmak yeterli — klavyenize erişmek isteyen alakasız bir uygulama görürseniz düşünmeden kaldırın.
Düzenli mini kontrol: iki dakikalık rutin
Ayda bir kez hesabınıza girip işlem geçmişinize göz atın. Tanımadığınız bir hareket, hatırlamadığınız bir giriş var mı? Genelde her şey yolundadır; ama bir tuhaflık sezdiğinizde erken fark etmek, sonradan uğraşmaktan kat kat kolaydır.
Tuhaflık durumunda yapılacaklar sırası basit: önce şifreyi değiştirin, sonra açık oturumları kapatın, ardından canlı desteğe durumu bildirin. Destek ekibi hesabı sizinle birlikte gözden geçirir.
Rutini kolaylaştırmak için kendinize sabit bir gün seçebilirsiniz; her ayın ilk cumartesisi gibi. Kahvaltı sonrası iki dakika: geçmişe bak, açık oturumlara bak, kapat. Gerçekten hepsi bu kadar — ve bu iki dakika, hesabınızın en ucuz sigortası.
Güvenlik bir kere değil, her gün
Bu yazıdaki hiçbir önlem tek başına sihirli değil. Güçlü şifre, temiz cihaz, dikkatli giriş ve ara sıra yapılan kontrol bir araya geldiğinde ise hesabınız oldukça zor bir hedef haline geliyor. Alışkanlıklar oturduktan sonra ekstra çaba da gerektirmiyor — diş fırçalamak gibi, yapıyorsunuz ve aklınıza bile gelmiyor.
Unutmayın: buradaki hiçbir öneri sizi kısıtlamak için değil. Amaç, oyununuza gönül rahatlığıyla odaklanabilmeniz — “hesabım güvende mi” sorusu kafanızda dönmeden kupon yapmak, masaya oturmak. Güvenlik iyi kurulduğunda görünmez olur; en iyi hali de zaten budur.
Bugün yalnızca birini uygulayacaksanız, şunu seçin: Betroz şifrenizi başka hiçbir sitede kullanmayın. Geri kalanı zamanla yerine oturur.