Şimdi arkadaşlar, hepimiz o güvenlik uzmanı arkadaşın cümlesini duymuşuzdur:
"Kanka ben 2FA açtım, hesap bende güvende."
Evet dostum, gerçekten mi? Bak sana kötü bir haberim var: Hiçbir şey güvende değil. Özellikle de senin 2013te indirdiğin o şüpheli Bedava Adobe Premiere Pro dosyasından sonra
Şimdi, hadi oturalım ve şu dolandırıcıların nasıl ustaca hesap yürüttüğünü öğrenelim. Çünkü bilgi sahibi olmak iyidir, ama bilgiyi geç öğrenmek hesabınızı kaybetmekle sonuçlanabilir.
---
# 1. Çöp Karıştırma (Dumpster Diving) Yöntemi: Dijital Çöplükten Kimlik Avı!
Dolandırıcıların bir numaralı yöntemi: Senin yıllar önce çöpe attığın bilgileri tekrar kullanmak.
Hatırlar mısın, 10 yıl önce Bedava Netflix Premium vaat eden o garip programı? İşte o zaman bilgisayarına giren zararlı yazılım, şifrelerini, giriş bilgilerini ve internet geçmişini bir yerlere kaydetti. Ve bu bilgiler şu an internette 10-50 dolar gibi komik rakamlara satılıyor.
Evet, yanlış duymadın. Bir kahve parasına tüm internet geçmişin, şifrelerin, hesap bilgilerin satılık!
Hatta iddia o ki, bu bilgilerin hangi sitelerde satıldığını ChatGPTye bile sorsan, belki de söylerdi.

---
# 2. Peki Ya 2FA? O da mı Yalan?
2FA yani İki Faktörlü Doğrulama, güvenliği artırıyor ama yeterince artırıyor mu? İşte burada dolandırıcılar devreye giriyor.
Dolandırıcılar ilk iş olarak e-posta adresini bulup, geçmiş loglara bakıyor. Eğer şifrelerin her yerde aynıysa? Geçmiş olsun.
Hadi diyelim şifren sağlam. Ama loglar yeni çekilmişse? İşte burada tarayıcı çerezleri (cookie) devreye giriyor.
Birileri bilgisayarından alınmış taze bir cookie sayesinde, sistemin sen olduğunu sanmasını sağlayıp, tek tıkla hesabına giriş yapabiliyor!
Yani kapıyı kilitledin ama pencere açık. Ve *********** camdan girdi
---
# 3. Eee Ne Yapacağız Hocam? Diyenlere Altın Tavsiyeler
* Her site için farklı şifre kullan. (Evet, biliyorum hatırlamak zor ama en azından hesabını kaybetmezsin.)
* Ücretsiz yazılım olayına dikkat et. (Bedava peynir sadece fare kapanında olur.)
* Tarayıcı çerezlerini düzenli temizle. (Yoksa birileri senin yerine hesabına girer.)
* 2FAyı telefon numarası yerine kimlik doğrulama uygulamalarıyla kullan. (Google Authenticator, Authy vs.)
* Ve en önemlisi: Kendini benim hesabımı kim çalacak ya diye kandırma.
---
# Sonuç: Eğer Önlem Almazsan, Hesabın Uçabilir!
Gerçek şu ki, güvenlik sandığımızdan daha kırılgan. Beni hacklemezler diye düşünenler, genellikle ilk hacklenenler oluyor. O yüzden paranoyak olmakta fayda var.
Yoksa bir gün bu yazıyı, çalınan R10 hesabına geri girmeye çalışırken başka bir hesaptan okuyabilirsin
NOT: Amacım tamamen bilinçlendirme ve eğitim. Güvenlik açıklarını bilmeden korunamazsınız. Bilgi, doğru ellerde güçtür; yanlış ellerde ise tehlike... Dikkatli olun!