Erhan Erden SEyitgazi Belediye Başkan Adayı


Güvenli parola oluşturmanın 5 yolu

Güvenli parola oluşturmanın 5 yolu
Güvenli parola oluşturmanın 5 yolu
23 Mayıs 2025 Cuma Okuma 6.414

Dijital çağda parola güvenliği artık bir zorunluluk  

Günümüzde çevrimiçi hesaplar ve kişisel veriler her zamankinden daha fazla risk altında. Sosyal medya, e-posta, bankacılık ve e-devlet hizmetleri gibi platformlarda kullanılan hesaplar, siber saldırganların öncelikli hedefleri içerisinde yer alıyor. Kişisel verilerin korunması hem bireylerin hem kurumların öncelik vermesi gereken bir güvenlik önlemi ve parola güvenliği önlemler içerisinde ilk sırada bulunuyor. 

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban dijital teknolojilerin günlük yaşamın bir parçası olduğu bu dönemde parola güvenliğinin önemine dikkat çekti.  Veri sızıntılarının dünyanın her yerinde yaşanabildiğinin altını çizen Erginkurban yakın zamanda gerçekleşen büyük veri sızıntılarına şu örnekleri verdi:

M&S Siber Saldırısı (2025): Marks & Spencer, müşterilerinin kişisel bilgilerinin çalındığını ve bu durumun hizmet kesintilerine yol açtığını açıkladı.  

SIM Swap Dolandırıcılığı Artışı (2024): Birleşik Krallık’ta SIM kart değişimi yoluyla yapılan dolandırıcılık vakaları 2023’te 289 iken 2024’te 3 bine’e yaklaştı.  

RockYou2024 Parola Sızıntısı: Yaklaşık 10 milyar benzersiz parolanın sızdırıldığı, bu verilerin kimlik avı ve hesap ele geçirme saldırılarında kullanıldığı rapor edildi.  Burada yer almayan daha nice olay, çevrimiçi ortamda hesaplarımızı korumak için kullandığımız parolaların güvenilir olmadığını anlamamızı sağlıyor. 

Siber saldırganlar, çeşitli yöntemlerle kullanıcı hesaplarını ele geçirerek bu bilgileri farklı amaçlarla kullanıyorlar: 

  • Kimlik Avı (Phishing): Sahte e-postalar veya web siteleri aracılığıyla kullanıcıların giriş bilgileri elde edilir.
  • Kötü Amaçlı Yazılımlar (Malware): Bilgisayarlara veya mobil cihazlara bulaşan yazılımlar, kullanıcı bilgilerini toplayarak saldırganlara iletir.
  • SIM Swap Saldırıları: Saldırganlar, kullanıcıların telefon numaralarını ele geçirerek iki faktörlü kimlik doğrulama kodlarını alır ve hesaplara erişim sağlar.
  • Veri Sızıntıları: Şirketlerin veya kuruluşların sistemlerinden kullanıcı verilerinin çalınması durumu.
  • Sosyal Mühendislik: İnsanları manipüle ederek gizli bilgilerini (şifreler, finansal bilgiler vb.) elde etmeyi amaçlayan psikolojik taktiklerdir. Telefon dolandırıcılıkları ve bazı e-posta dolandırıcılıkları bu kategoriye girer.

Ele geçirilen veriler, dark web üzerinde satışa sunularak kimlik hırsızlığı, dolandırıcılık ve diğer yasa dışı faaliyetlerde tekrar tekrar kullanılıyor. 

Parola güvenliği için alınabilecek önlemler

Can Erginkurban kullanıcıların, hesaplarını korumak için alabileceği önlemlerini ve güvenli parola oluşturmanın yöntemlerini  şöyle sıraladı:

  •  Güçlü ve benzersiz parolalar kullanılmalı: Her hesap için farklı ve karmaşık parolalar oluşturulmalıdır.
  •      İki faktörlü kimlik doğrulama (2FA) tercih edilmeli: Hesaplara ek güvenlik katmanı ekleyerek yetkisiz erişimleri engeller.
  •      Yazılımlar güncel olmalı : İşletim sistemi ve uygulamaların güncel tutulması, bilinen güvenlik açıklarının kapatılmasını sağlar.
  •    Şüpheli e-postalara dikkat edilmeli: Bilinmeyen göndericilerden gelen e-postalar dikkatle incelenmeli, ekler açılmamalı ve bağlantılara tıklanmamalıdır.
  •      Parola yöneticileri kullanılmalı: Güçlü parolaların oluşturulması ve yönetilmesi için güvenilir parola yöneticileri tercih edilmelidir.

Güçlü parolalar, hesap güvenliğinin temel taşlarından biridir. Zayıf parolalar, saldırganların hesaplara kolayca erişmesine neden olabilir.  Parola güvenliği için aşağıdakilere dikkat edin:

  • En az 12 karakter uzunluğunda olmalı: Uzun parolalar, kırılmaları daha zor hâle getirir.
  • Büyük ve küçük harf, rakam ve semboller içermeli: Karmaşık karakter kombinasyonları, parolanın tahmin edilmesini zorlaştırır.
  • Kişisel bilgilerden kaçınılmalı: Doğum tarihi, isim gibi kolay tahmin edilebilir bilgiler kullanılmamalıdır.
  • Sözlükte bulunan kelimelerden kaçınılmalı: Sözlük saldırılarına karşı dirençli parolalar tercih edilmelidir.
  • Her hesap için farklı parolalar kullanılmalı: Bir hesabın ele geçirilmesi, diğerlerini etkilememelidir. 


Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı
TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı
Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor
Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor
PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi

Bunlar da ilginizi çekebilir