Siber Güvenlik

E-posta hesabı güvenliği: olmazsa olmaz ayarlar

By Barış

July 26, 2026

E-posta hesabınız dijital kimliğinizin kalesidir. Bankacılık bildirimleri, sosyal medya sıfırlama bağlantıları, iş yazışmaları… Hepsi bu tek noktadan geçer. E-posta hesabı güvenliği zayıfsa, domino etkisiyle tüm çevrimiçi varlığınız tehlikeye girer. İyi haber şu: Birkaç kritik ayarı doğru yapılandırdığınızda saldırganların işi ciddi şekilde zorlaşır.

Kilit Çıkarım: Güçlü şifre tek başına yetmez. İki faktörlü doğrulama, kurtarma seçenekleri ve düzenli güvenlik denetimi üçlüsü olmazsa olmazdır.

Başlamadan Önce

Ayarlara dalmadan önce elinizde olması gerekenler ve karşılamanız gereken ön koşullar var. Eksik bir adım, ileride hesabınıza erişimi kaybetmenize neden olabilir.

Gerekenler:

Ön Koşullar:

1. İki Faktörlü Doğrulama (2FA): Vazgeçilmez Kalkan

Şifreniz ne kadar karmaşık olursa olsun, bir veri sızıntısında ele geçirilebilir. İki faktörlü doğrulama (2FA), “bildiğiniz bir şey” (şifre) ile “sahip olduğunuz bir şey”i (telefon, güvenlik anahtarı) birleştirir. Saldırgan şifrenizi bilse bile ikinci faktör olmadan içeri giremez.

2FA Yöntemleri – Güvenlik Sıralaması:

Yöntem Güvenlik Seviyesi Kullanım Kolaylığı Risk
Fiziksel Güvenlik Anahtarı (YubiKey vb.) ⭐⭐⭐⭐⭐ Orta Kaybetme riski
Passkey (Geçiş Anahtarı) ⭐⭐⭐⭐⭐ Yüksek Cihaz bağımlılığı
Authenticator Uygulaması ⭐⭐⭐⭐ Yüksek Telefon kaybı
SMS Doğrulama ⭐⭐⭐ Çok Yüksek SIM swap saldırısı

Pro İpucu: SMS doğrulamayı hiç kullanmamaktansa kullanmak iyidir, ancak mümkünse authenticator uygulamasına geçin. SIM swap saldırıları Türkiye’de de görülmeye başladı; operatörünüzü arayıp numaranızı başka bir SIM’e taşıyan dolandırıcılar, SMS kodlarınızı ele geçirebilir.

Gmail’de 2FA Nasıl Etkinleştirilir?

  1. Google Hesabı’na giriş yap ve Güvenlik sekmesine git.
  2. “Google’da oturum açma” bölümünde 2 Adımlı Doğrulama‘yı seç.
  3. Telefon numaranı doğrula, ardından Authenticator uygulaması seçeneğini ekle.
  4. QR kodu uygulamayla tara ve oluşan 6 haneli kodu gir.
  5. Yedek kodları indir ve güvenli bir yerde sakla.

Outlook/Microsoft’ta 2FA Nasıl Etkinleştirilir?

  1. account.microsoft.com adresine git ve oturum aç.
  2. Güvenlik > Gelişmiş güvenlik seçenekleri‘ni tıkla.
  3. “İki adımlı doğrulama” bölümünde ‘ı seç.
  4. Microsoft Authenticator uygulamasını kur veya alternatif yöntem seç.
  5. Kurtarma kodunu not al.

2. Kurtarma Seçenekleri: Kendinizi Kilitlemeyin

2FA’yı etkinleştirdiniz, harika. Peki telefonunuz çalınırsa veya bozulursa ne olacak? Kurtarma seçenekleri olmadan kendi hesabınızın dışında kalabilirsiniz. Bu durum, güvenlik önlemlerinin ironik bir yan etkisidir.

Mutlaka Yapılması Gerekenler:

Maliyet: Yedek güvenlik anahtarı 300-800 TL arasında. Diğer seçenekler ücretsiz.

3. Şifre Hijyeni: Temel Ama Kritik

Evet, 2FA olsa bile şifre hâlâ önemli. Zayıf bir şifre, saldırganın ilk bariyerini kolayca aşmasını sağlar.

Güçlü Şifre Kriterleri:

Yaygın Hatalar:

Pro İpucu: Şifre yöneticisi kullanmak, hem güçlü şifreler oluşturmanızı hem de bunları güvenle saklamanızı sağlar. Bitwarden, 1Password veya Dashlane gibi araçlar bu işi kolaylaştırır.

4. Üçüncü Taraf Uygulama Erişimlerini Denetleyin

Yıllar içinde onlarca uygulamaya “Google ile giriş yap” veya “Outlook ile bağlan” izni vermiş olabilirsiniz. Bu uygulamalardan bazıları artık kullanılmıyor, güncellenmemiş veya güvenlik açığı barındırıyor olabilir. Her biri potansiyel bir giriş noktasıdır.

Temizlik Nasıl Yapılır?

  1. Gmail için: Google Hesabı > Güvenlik > Üçüncü taraf uygulamalar bölümüne git.
  2. Outlook için: account.microsoft.com > Gizlilik > Uygulama erişimi‘ni kontrol et.
  3. Tanımadığın veya artık kullanmadığın uygulamaların erişimini kaldır.
  4. Bu kontrolü 3-6 ayda bir tekrarla.

Risk Seviyesi: Orta-Yüksek. Eski bir uygulama hacklenirse, e-postalarınıza erişim sağlanabilir.

5. Oturum ve Cihaz Yönetimi

Hesabınıza hangi cihazlardan, hangi konumlardan erişildiğini düzenli olarak kontrol edin. Tanımadığınız bir cihaz veya şüpheli bir konum görürseniz, hemen harekete geçin.

Kontrol Adımları:

  1. Gmail: Güvenlik > Cihazlarınız bölümünden aktif oturumları görün.
  2. Outlook: Güvenlik > Oturum açma etkinliği‘ni inceleyin.
  3. Tanımadığınız cihazları “Oturumu kapat” ile çıkarın.
  4. Şüpheli bir etkinlik varsa şifrenizi hemen değiştirin.

Şu durumda ne yaparsın? Listede hiç gitmediğiniz bir ülkeden oturum açma görüyorsanız: Panik yapmayın ama hızlı hareket edin. Önce tüm oturumları kapatın, şifrenizi değiştirin, 2FA’nın aktif olduğundan emin olun ve son 24 saatteki e-postaları kontrol edin (saldırgan yönlendirme kuralı eklemiş olabilir).

6. Phishing’e Karşı Uyanık Olun

Tüm teknik önlemleri alsanız bile, sosyal mühendislik saldırıları en büyük tehdit olmaya devam ediyor. 2024 verilerine göre veri ihlallerinin önemli bir kısmı hâlâ phishing (oltalama) saldırılarıyla başlıyor.

Phishing Belirtileri:

Altın Kural: E-postadaki bağlantıya tıklamak yerine, tarayıcınıza adresi manuel olarak yazın. Banka, Google veya Microsoft sizi asla e-postayla şifre sormaz.

Sıkça Sorulan Sorular

2FA’yı etkinleştirdikten sonra her girişte kod girmem gerekecek mi?

Güvendiğiniz cihazları “hatırla” seçeneğiyle işaretleyebilirsiniz. Bu cihazlarda her seferinde kod istenmez, ancak yeni bir cihaz veya tarayıcıdan girişte mutlaka sorulur.

Authenticator uygulamasını yüklediğim telefonu kaybedersem ne olur?

İşte bu yüzden yedek kodlar kritik. Kodlarınız varsa bunlarla giriş yapıp yeni bir cihaza 2FA kurabilirsiniz. Yoksa hesap kurtarma süreci uzun ve zahmetli olabilir.

Passkey nedir, şifreden farkı ne?

Passkey (geçiş anahtarı), şifresiz giriş sağlayan yeni nesil bir kimlik doğrulama yöntemidir. Cihazınızda saklanan kriptografik bir anahtar çifti kullanır. Phishing’e karşı çok daha dirençlidir çünkü sahte sitelerde çalışmaz.

E-posta güvenlik ayarlarını ne sıklıkla kontrol etmeliyim?

En az 3 ayda bir tam bir güvenlik denetimi yapmanız önerilir. Ayrıca şüpheli bir etkinlik fark ettiğinizde veya büyük bir veri ihlali haberi duyduğunuzda hemen kontrol edin.

Özetle

E-posta hesabı güvenliğini sağlamak, tek seferlik bir iş değil; sürekli dikkat gerektiren bir süreçtir. Ancak temel adımları attığınızda riskinizi dramatik şekilde azaltırsınız.

Hemen Yapılacaklar Listesi:

Süre: Tüm bu ayarları yapmak yaklaşık 15-20 dakikanızı alır. Bu kısa yatırım, ileride saatler sürecek hesap kurtarma çabasından veya çok daha kötü sonuçlardan sizi koruyabilir.