• 04-09-2026, 15:17:32
    #1
    Selamlar. Bu foruma üye olan herkesin bu konuda bilgisi vardır ama ben yine de belirteyim. İsterse 1 milyon kişiden 1 kişinin işine yarasın.

    Uzun uzun anlatmayacağım ama okumak isteyenler için yaşadığım sorunların sadece 10'da 1'i BURADA.

    İnternet sitelerine girerken çerezleri (cache) kabul et, reddet bildirimini kesinlikle kabul etmenizi tavsiye etmiyorum.
    Yanlışsam düzeltin, bunun mantığı şu: çerezleri kabul ettiğinizde bilgisayarınızın arka planında bazı dosyalar oluşuyor. Bu dosyalar, bu internet sitesine girdiğiniz bilgisayarın güvenli olduğu anlamına geliyor. Yani bir sonraki girişinizde bu çerezler sayesinde sizi tanıyıp daha çok güvenecek haliyle şifreyle girdiğiniz veya kişisel bilgilerinizin olduğu bir siteye girdiğiniz zaman site daha kolay açılacak.
    Hesaplarınızda iki faktörlü kimlik doğrulaması falan olsa bile bu çerezler sayesinde bazı zamanlar hiç bu güvenlik adımlarına gerek kalmadan giriş yapmanıza sebep oluyor.

    Buraya kadar sorun yok.

    Ancak bilgisayarınıza bulaşan bir virüs, trojan, keylogger tarzında zararlı yazılım işleri tamamen değiştiriyor.
    Bilgisayarınızdaki dosyaları çekebilecek bir virüs olduğu zaman tüm bu çerez dosyalarını otomatik kendi cihazlarına çekiyorlar. Bu dosyaları ilgili klasörlere koydukları zaman sanki o kişinin bilgisayarı sizin bilgisayarınızmış gibi oluyor. Doğal olarak girdiğiniz sitelere herhangi bir güvenlik önlemine takılmadan girebiliyor. Hele bir de şifrenizi tarayıcıya veya Gmail hesabınıza kaydettiyseniz tüm bu mail ve şifreleriniz de karşı tarafın elinde oluyor. Bu sayede isterse mail doğrulama olsun, maili de kendileri çerez dosyaları sayesinde açabildikleri için çok kolay bir şekilde hesaplarımıza erişip tüm bilgileri değiştirebiliyorlar.

    Virüsü nasıl yayıyorlar?
    genelde mail ile oltalama taktiği oluyor, sanırım ben böyle kaptım.

    ÇOK ÖNEMLİ bir örnek vereyim
    bir mail yollamışlar, içerik tamamen binance.com sitesi gibi. resimler, iletişim bilgileri. diyor ki binance çekim işleminiz gerçekleşti, siz değilseniz bildirin deyip binance'ın gerçek mail ve telefonunu yazıyorlar. ancak gönderen mail karışık bişey. bunun da önüne şöyle geçmişler.
    bildiğiniz gibi mail gönderirken konu, bilgi, içerik kısımları var. adamlar bu konu veya bilgi kısmına şunu yazıyor: Gönderen: bilgi@binance.com veya güvenilir mail adresi vs. sizde bunu görünce gönderenin güvenilir olduğunu düşünüp ya linke tıklıyorsunuz, ya ekteki dosyaları açıyorsunuz. hiç birşey indirip açmasanız dahi virüs kendini otomatik kurup gizleniyor.

    ÖRNEK MAİL

  • 04-09-2026, 15:31:50
    #2
    Sitedeki çerezleri kabul et butonu aslında kişisel verileri toplamak için hocam sizin bahsettiğiniz iki adımlı doğrulamayı felan atlamasını sağlayan çerezleri biz kabul etmesekte oluşturuyor çünkü cihaz bizim oturumumuzu çerezler sayesinde tanıyor bu çerezleri biri dışarı aktarırsa hesaba erişebilir yani ekranda çerezleri kabul et çıkan uyarıyla bu güvenlik riski aynı değil bunu önlemek için düzenli aralıklarla şifre değiştirmek ve 2FA kullanmak gerekiyor.
  • 04-09-2026, 15:37:16
    #3
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Sitedeki çerezleri kabul et butonu aslında kişisel verileri toplamak için hocam sizin bahsettiğiniz iki adımlı doğrulamayı felan atlamasını sağlayan çerezleri biz kabul etmesekte oluşturuyor çünkü cihaz bizim oturumumuzu çerezler sayesinde tanıyor bu çerezleri biri dışarı aktarırsa hesaba erişebilir yani ekranda çerezleri kabul et çıkan uyarıyla bu güvenlik riski aynı değil bunu önlemek için düzenli aralıklarla şifre değiştirmek ve 2FA kullanmak gerekiyor.
    doğrudur hocam belki tesadüf ama şöyle birşey yaşadım bu süreçte.

    xxx isimli mailimin şifresi AAA'ydı. hesabım çalınınca geri aldım, yeni şifreyi BBB yaptım, çıkan çerezleri kabul ettikten 5 dakika sonra adamlardan mail geldi.
    mailde AAA ve BBB şifrelerim yazıyordu.
  • 04-09-2026, 15:56:00
    #4
    “Çerezleri kabul et” olayıyla bunun bir ilgisi yok.

    Bir sisteme giriş yaptığınızda, oturumunuzu açık tutmak için zaten bir session cookie oluşturulur.
    Böylece sayfalar arasında gezerken her seferinde e-posta ve şifrenizi tekrar girmeniz gerekmez.
    Bu cookie çalınırsa, saldırgan oturumunuzu ele geçirebilir.
  • 04-09-2026, 16:01:52
    #5
    bu session cookie kaydolmaması için ne yapmak gerekir peki?