Günümüzün Bilişim Çağı'nda, teknolojinin hızla gelişmesi ve hayatımızın her alanına girmesiyle birlikte bilgisayar ve telefonlar yaşamımızın vazgeçilmez unsurları haline gelmiştir. Bu bağlamda, cihazlarımızın güvenliğini sağlamak her zamankinden daha önemli hale geldi. Güvenliğin sağlanamadığı durumlarda, kişisel verilerin veya özel hayata ilişkin bilgilerin üçüncü şahıslar tarafından ele geçirilmesi ve bilişim sistemleri üzerinden malvarlığına karşı suçların işlenmesi kolaylaşacaktır. Bu bağlamda, cihazlarımızı zararlı yazılımlardan (Trojan, Phishing, Ransomware vb.) korumak için bazı adımları izlemek önemlidir:
1. Güncel Yazılım Kullanımı: Windows veya Android işletim sistemlerinin en son güncel versiyonları kullanılmalıdır. Güvenlik güncellemeleri almayan eski cihazlar, sistem açığına sebep olabilir. Özellikle Android 12 sürümünden önceki cihazlar güvenlik güncellemeleri almayacak olup, Windows 10'un ise güvenlik güncellemeleri 14 Ekim 2025'te bitecektir. Bu nedenle, bu tarihten önce Windows 11'e geçilmesi gerekmekte olup ayrıca güncel ve güvenlik yamaları alan internet tarayıcılarının kullanılması da sistemde güvenlik açığı oluşmasını engelleyecektir
2. Antivirüs ve Firewall Kullanımı: Zararlı yazılımlardan korunmak için güncel antivirüs ve firewall uygulamaları kullanılmalıdır. Windows için hâlihazırda yüklü gelen Firewall ve Windows Defender kişisel kullanım açısından yeterlidir. Android için ise antivirüs yükleme zorunluluğu bulunmamakta olup, Play Protect taraması varsayılan olarak açık gelmesi bir aşamaya kadar güvenliği sağlayabilir. Ancak, uygulamalar Play Store dışında APK formatında indiriliyorsa veya internet üzerinden herhangi bir şey indiriliyorsa daha dikkatli olunmalıdır. Bu durumda, güvenilir antivirüs şirketlerinin uygulamalarının indirilmesi veya www.virustotal.com gibi çevrim içi üretsiz tarama siteleri kullanılarak indirilen dosyaların taranması zararlı yazılımların sisteminize girmesini zorlaştıracaktır
3. Kişisel Kullanım Bilinci: Cihazların kişisel kullanım bilgisi, zararlı yazılımlara yakalanmamak açısından önemlidir. İnternette gezinirken ziyaret edilen siteler, indirilen uygulamalar ve bu uygulamaların isteği izinler dikkatle incelenmelidir. Tarayıcılarda genellikle "İzlenme Korunması" başlığı altında sunulan ayarlar sıkı koruma seviyesinde seçilmeli, ayrıca AdGuard veya uBlock gibi reklam engelleyici programlar da zararlı reklamlar, pop-up veya sitelerden korunmaya yardımcı olacaktır. Spam e-posta veya mesaj eklerindeki bulunan dosyalar zararlı yazılım içerebilir, bu nedenle bu ekler dikkatlice incelenmelidir. Play Store'dan indirilen uygulamaların istenen izinleri dikkatle gözden geçirilmelidir. Bilindik şirketlerin uygulamaları genellikle daha güvenlidir. Android cihazlarda, Play Store’dan indirilen uygulamaların istenilen izinlerine dikkat edilmeli ve uygulamanın çalışması için zorunlu olmayan izinlerin istenip istenmediği hususunun kontrol edilmesi gerekmektedir. Telefonun ayarlar kısmında daha önceden uygulamalara verilen izinler kontrol edilmeli ve gerek duyulmayanların izinleri kaldırılmalıdır. Uygulama indirmeden önce her zaman uygulamanın Play Store sayfası tam olarak incelenmeli ve incelerken uygulamanın adının mantıklı olması, uygulamanın açıklaması amaçlanan kullanımla eşleşmesi ve yazım hataları veya kötü cümleler içermemesi gerekmektedir. İndirilecek uygulama seçerken daha çok bilindik şirketlerin uygulamalarına yönelmek doğal olarak sistemin güvenliğini artıracaktır.
4. Şifre Güvenliği: Güçlü şifreler kullanmak ve her üyelik için farklı şifreler seçmek, verilerin korunmasında hayati öneme sahiptir. Farklı şifrelerin hatırlanması hayat koşullarında zor olabilir, bu nedenle güvenilir internet tarayıcıla rındaki şifre yöneticileri veya Bitwarden, Proton Pass gibi uygulamalar kullanılabilir. Çevrim içi hesapların güvenliği için 2FA (çok faktörlü kimlik doğrulaması) kullanılmalıdır. Bu doğrulama yöntemi, SMS yoluyla değil, Microsoft veya Google Authenticator gibi uygulamalar üzerinden yapılmasının güvenliği artıracağı kuşkusuzdur. SMS yolu seçildiği vakit SS7 saldırıları gibi birtakım hareketler ile SMS yönlendirmesine maruz kalınabileceği unutulmamalıdır. Daha önce üyeliğinizin olduğu sitelerin hacklenip hacklenmediğini www. haveibeenpwned.com adlı siteden ve kişisel bilgilerinizin dark web’de olup olmadığını myactivity.google. com/dark-web-report/dashboard adresinden kontrol edebilirsiniz.
5. Phishing (Oltalama) Korunması: Antivirüs ve reklam engelleyici uygulamalar kullanarak, kopya sitelerin URL’lerine dikkat ederek ve Google’da veya sosyal medyada çıkan reklamlı sitelere girmeyerek oltalama saldırılarından korunabilirsiniz.
6. Ağ Güvenliği: Ev dışı Wi-Fi kullanımında VPN gibi araçlar kullanarak ağınızı şifreleyin. Aksi takdirde, internet trafiğiniz izlenebilir ve bilgileriniz ele geçirilebilir.
7. Kredi Kartı Güvenliği: E-ticarette sanal kart kullanarak ve internet sitelerinin geçerli SSL sertifikasına sahip olup olmadığını kontrol ederek kredi kartı güvenliğinizi sağlayabilirsiniz. Verilerinizin şifrelenmemesi durumunda kredi kartı bilgileri üçüncü şahıslar tarafından görülebilir.
8. Veri Yedekleme: Bilgisayar veya telefonunuzdaki fotoğraf, video dâhil kişisel verilerin yedeğini almak ve güvenilir bulut sistemlerinde saklamak, cihazınız ele geçirilip dosyalarınız şifrelendiğinde sizi olası bir şantaj şeklinde para talebinden koruyabilir. Bilişim dünyasında biraz bilinçli kullanım ve küçük adımlarla güvenliğinizi sağlayabilir ve teknolojinin nimetlerinden rahatça faydalanabilirsiniz.