Cihaz Güvenliği: Telefon ve Bilgisayarı Korumak
Kripto için cihaz güvenliği nasıl sağlanır? Güncelleme, ekran kilidi, uygulama izinleri, zararlı yazılım, pano (clipboard) riski ve ortak Wi-Fi tehlikeleri.
İçindekiler
- Cihaz neden hedef?
- Temel önlemler: hangi cihazda ne yapılmalı?
- Güncelleme neden en etkili önlemdir?
- Tarayıcı eklentileri: en yoğun risk alanı
- Zararlı yazılım (malware) türleri
- Kripto işlemi yaparken cihaz hijyeni
- Cihaz kaybolduğunda veya çalındığında
- Ortak cihaz ve ortak kullanım
- Pratik kontrol listesi
- Türkiye’de durum
- Sonuç
- Kaynaklar
Cihaz Güvenliği: Telefon ve Bilgisayarı Korumak
Kripto güvenliğinde en çok konuşulan konu şifre ve 2FA’dır; oysa saldırıların önemli bir kısmı cihazın kendisi üzerinden yürür. Şifreniz mükemmel olabilir — ama şifreyi girdiğiniz cihaz ele geçirilmişse, şifrenin bir önemi kalmaz.
Bu rehber, telefon ve bilgisayar tarafında alınacak somut önlemleri ve kripto işlemi yaparken karşılaşılan cihaz kaynaklı riskleri anlatır.
Kısa cevap: Cihaz güvenliği beş alışkanlığa indirgenir — güncel tutmak, kilitle tutmak, az uygulama yüklemek, izinleri denetlemek ve işlem yaparken ekranı paylaşmamak.
Bu içerik eğitim amaçlıdır ve yatırım tavsiyesi değildir. İşletim sistemlerinin güvenlik ayarları sürümden sürüme değişebilir; kendi cihazınızın resmî ayarlarını esas alın.
Cihaz neden hedef?
Zincirdeki zayıf halka şudur: hesabı koruyan her şey cihazın içindedir.
| Koruma | Nerede durur? |
|---|---|
| Şifre | Parola yöneticisi veya tarayıcı (cihazda) |
| Tek kullanımlık kod | Doğrulama uygulaması (cihazda) |
| Kısa mesaj kodu | SIM (cihazda) |
| E-posta erişimi | Oturum açık (cihazda) |
| Cüzdan | Cihazda veya donanım cihazında |
Cihaz ele geçirildiğinde, yukarıdaki korumaların tamamı aynı anda açığa çıkar. Bu yüzden cihaz güvenliği, hesap güvenliğinin taşıyıcı katmanıdır. Cihazı kaybeden kullanıcı, aslında hesabın tamamını kaybetmiş olabilir.
Temel önlemler: hangi cihazda ne yapılmalı?
| Önlem | Telefon | Bilgisayar |
|---|---|---|
| Otomatik güncelleme | Açık | Açık |
| Ekran kilidi | PIN/biyometrik, kısa süreli | Uzun şifre + kısa kilit süresi |
| Disk şifreleme | Genelde varsayılan açık | Kontrol edin, açık olmalı |
| Uygulama kaynağı | Yalnızca resmî mağaza | Yalnızca resmî kaynak |
| Yönetici/root izni | Kapalı | Kapalı |
| Ortak kullanım hesabı | Ayrı kullanıcı profili | Ayrı kullanıcı hesabı |
| Otomatik yedek | Şifreli yedek | Şifreli yedek |
En sık atlanan satır disk şifrelemesidir. Bilgisayarınız çalınırsa, disk şifrelenmemişse parola yöneticisi veritabanı da çalınmış demektir.
Güncelleme neden en etkili önlemdir?
Zararlı yazılımların büyük kısmı, zaten yaması yayınlanmış açıkları kullanır. Yani saldırgan yeni bir zafiyet bulmak zorunda değildir; yalnızca güncellemeyi erteleyen kullanıcıyı arar.
Pratik kural: işletim sistemi ve tarayıcı güncellemelerini ertelemeyin. Telefonlarda otomatik güncellemeyi açık tutun; bilgisayarlarda güncelleme bildirimi geldiğinde “sonra” demek yerine o gün kurun.
Kripto ile ilgili ek güncelleme başlıkları:
- Cüzdan uygulamaları — güncel tutun, eski sürümlerde bilinen açıklar kalabilir.
- Tarayıcı ve eklentiler — tarayıcı eklentileri cüzdan erişimine sahip olduğu için en kritik güncelleme alanıdır.
- Doğrulama uygulaması — güncel tutun ve yalnızca resmî kaynaktan indirin.
Tarayıcı eklentileri: en yoğun risk alanı
Tarayıcı cüzdanı eklentileri, sahte eklenti ve sahte site saldırılarının en yoğunlaştığı alandır. Sebepleri:
- Sayfa içeriğini okuyabilirler. Hangi sitede olduğunuzu ve ne yaptığınızı görebilirler.
- İşlemi imzalayabilirler. Sizin adınıza işlem onayı üretebilirler.
- Güncellemeyle davranış değiştirebilirler. Güvenilir bir eklenti, satılması veya ele geçirilmesi hâlinde kötücül bir sürüm yayınlayabilir.
- Kaldırılmaları zordur. Kullanıcı genellikle hangi eklentinin ne yaptığını bilmez.
Önlemler:
- Kripto cüzdanı için tarayıcı eklentisi yerine mümkünse uygulamayı, uygulama yerine donanım cihazını tercih edin.
- Yalnızca kullandığınız eklentileri tutun; tanımadıklarınızı kaldırın.
- Eklenti izinlerini okuyun. “Tüm sitelerde veri okuma” izni isteyen bir eklenti, gerekçesini açıklamıyorsa kaldırın.
- İmza ekranını okuyun. Cüzdan uygulaması işlem onayı istediğinde, neyi onayladığınızı kontrol edin — tutar, adres ve ağ.
Zararlı yazılım (malware) türleri
Kripto kullanıcısını hedefleyen yaygın zararlı yazılım türleri:
| Tür | Ne yapar? |
|---|---|
| Adres değiştirici | Panodaki cüzdan adresini saldırganın adresiyle değiştirir |
| Bilgi toplayıcı (infostealer) | Tarayıcı şifreleri, oturum bilgileri ve cüzdan dosyalarını toplar |
| Tuş kaydedici | Klavye girdilerini kaydeder |
| Uzaktan erişim aracı | Ekranı izler, işlem başlatır |
| Sahte güncelleme | “Tarayıcınız güncel değil” penceresiyle yükleme yapar |
| Sahte cüzdan uygulaması | Resmî uygulamayı taklit eder, kurtarma ifadesini ister |
Adres değiştirici, en sinsi olanıdır: gönderim sırasında adresi fark etmezseniz para geri alınamaz biçimde yanlış adrese gider. Savunma basittir: yapıştırdıktan sonra adresin ilk ve son karakterlerini ekranda karşılaştırın. Mümkünse adresi kayıtlı adres listesinden seçin.
Sahte cüzdan uygulaması ise kurtarma ifadesini hedefler. Kural nettir: hiçbir meşru cüzdan uygulaması, kurulum sonrasında sizden kurtarma ifadenizi girme talebinde bulunmaz.
Kripto işlemi yaparken cihaz hijyeni
İşlem anında alınacak önlemler, günlük alışkanlıklardan farklıdır:
- Ekran paylaşımını kapatın. Görüntülü görüşme veya uzak bağlantı sırasında borsa hesabına girmeyin.
- Ortak Wi-Fi kullanmayın. Zorunluysa mobil veriye geçin.
- Ekran kilidi açıkken cihazı bırakmayın. Özellikle kalabalık ortamlarda.
- Aynı anda başka bir “yardım” konuşması yürütmeyin. “Destek” adı altında yönlendirme, en yaygın dolandırıcılık yöntemidir.
- İşlem öncesi ve sonrası hareket bildirimlerini açın. Beklemediğiniz bir giriş veya çekim bildirimini anında görmek, kaybı dakikalarla sınırlar.
Cihaz kaybolduğunda veya çalındığında
Sıralı adımlar:
- Cihazı uzaktan kilitleyin veya sıfırlayın (işletim sisteminin “cihazımı bul” özelliği).
- Operatörünüzü arayıp numarayı askıya alın — SIM swap riskine karşı.
- Başka bir güvenli cihazdan e-posta ve borsa şifrelerinizi değiştirin.
- Aktif oturumları kapatın ve tanımadığınız cihazları listeden çıkarın.
- 2FA’yı yeni cihazda yeniden kurun ve eski yedek kodları geçersiz kılın.
- Çekim beyaz listesini kontrol edin; saldırgan yeni bir adres eklemiş olabilir.
- İşlem geçmişini inceleyin ve şüpheli hareket varsa platformu bilgilendirin.
Bu adımların hızı, kaybın büyüklüğünü belirler. Cihaz kaybını fark ettikten sonra geçen her saat, riski artırır.
Ortak cihaz ve ortak kullanım
Kripto hesaplarına evde paylaşılan bir bilgisayardan veya bir arkadaşınızın telefonundan girmek, cihaz güvenliğini sıfırlar:
- Oturum açık kalır. Tarayıcı, “beni hatırla” seçeneğiyle oturumu saklar.
- Parola yöneticisi paylaşılır. Aynı tarayıcı profili, aynı kasayı açar.
- Pano paylaşılır. Kopyaladığınız adres, sonraki kullanıcıya görünür.
Zorunluysa: gizli pencerede çalışın, işiniz bittiğinde oturumu kapatın ve cihazın sizin dışınızda kullanılmadığından emin olun. Kalıcı çözüm, kripto işlemleri için ayrı bir cihaz veya ayrı bir kullanıcı profili kullanmaktır.
Pratik kontrol listesi
Bugün uygulanabilecek sıralı liste:
- Otomatik güncellemeleri açın (telefon, bilgisayar, tarayıcı).
- Disk şifrelemesinin açık olduğunu doğrulayın.
- Ekran kilidi süresini kısaltın ve biyometrik kilidi açın.
- Kullanmadığınız tarayıcı eklentilerini kaldırın, kalanların izinlerini kontrol edin.
- Kripto cüzdanı eklentisi yerine uygulama veya donanım cihazı tercih edin.
- Borsa hesabında hareket bildirimlerini açın.
- “Cihazımı bul” özelliğini kurun ve test edin.
- Cihazda tanımadığınız bir uygulama olup olmadığını gözden geçirin.
Türkiye’de durum
Türkiye’de kripto varlık hizmet sağlayıcıları SPK düzenlemesine tabidir; kimlik tespiti ve şüpheli işlem bildirimi yükümlülükleri MASAK çerçevesindedir. Kişisel veriler ise KVKK kapsamında korunur. Bu düzenlemeler platform tarafını kapsar; cihazınızın güvenliği sizin sorumluluğunuzdadır ve cihaz üzerinden yapılan bir işlem, platform tarafından geri alınamaz.
Sahte uygulama ve zararlı bağlantı bildirimleri için USOM’un duyurularını takip edebilirsiniz.
Sonuç
Cihaz güvenliği, kripto güvenliğinin görünmeyen ama taşıyıcı katmanıdır. Beş alışkanlık büyük ölçüde yeterlidir: güncel tut, kilitle tut, az uygulama yükle, izinleri denetle ve işlem sırasında ekranı paylaşma. Bu alışkanlıklar, şifre ve 2FA ile birlikte çalıştığında koruma tamamlanır.
Hesap tarafı için iki faktörlü doğrulama ve şifre yönetimi, saldırı kalıpları için kripto dolandırıcılığı rehberlerine geçebilirsiniz. Günlük kullanım cüzdanı için hot wallet rehberi hazırdır.
Kaynaklar
- USOM (Ulusal Siber Olaylara Müdahale Merkezi) — siber güvenlik duyuruları ve zararlı bağlantı bildirimi
- Sermaye Piyasası Kurulu (SPK) — kripto varlık hizmet sağlayıcı düzenlemeleri
- Kişisel Verileri Koruma Kurumu (KVKK) — kişisel verilerin korunması
- MASAK — şüpheli işlem bildirimi yükümlülükleri
İlgili terimler
Bu rehberde geçen terimlerin sade tanımları için sözlüğümüze göz atın.
Sık sorulan sorular
-
Telefonum virüslü mü, nasıl anlarım?
Belirtiler arasında pilin hızla tükenmesi, veri kullanımının beklenmedik şekilde artması, tanımadığınız uygulamaların görünmesi, tarayıcı ana sayfasının değişmesi ve kendiliğinden açılan reklamlar yer alır. Ancak bu belirtilerin hiçbiri kesin kanıt değildir; asıl kritik işaret kripto hesabınızla ilgili beklemediğiniz bir hareket görmektir. Şüphe duyduğunuzda cihazı sıfırlayıp hesaplarınızın şifrelerini başka bir güvenli cihazdan değiştirin.
-
Ortak Wi-Fi ağından borsa hesabıma girmek güvenli mi?
Önerilmez. Ortak ağlarda trafiği izlemeye yönelik girişimler mümkündür. Zorunluysa mobil veri kullanmak, en azından kendi bağlantınızı paylaşmak daha güvenlidir. Ayrıca sahte Wi-Fi ağları (ücretsiz kafe ağı gibi görünen ağlar) yaygındır; bağlanmadan önce ağ adını işletmeye sorun.
-
Kripto işlemi yaparken kopyala-yapıştır güvenli mi?
Kopyala-yapıştır, adres değiştiren zararlı yazılımlar nedeniyle risklidir: panodaki cüzdan adresi, yapıştırıldığı anda saldırganın adresiyle değiştirilebilir. Doğru yöntem, adresin ilk ve son birkaç karakterini ekranda karşılaştırmaktır. Mümkünse adresi yapıştırmak yerine kayıtlı adres listesinden seçin.
-
Telefonumu tamir için bırakmam gerekirse ne yapmalıyım?
Cihazı teslim etmeden önce kripto uygulamalarının oturumlarını kapatın, varsa cüzdan uygulamasını kaldırın ve cihaz şifresini geçici bir şifreyle değiştirin. Cihaz size döndüğünde güvenlik ayarlarını kontrol edin, tanımadığınız profil veya uygulama olup olmadığına bakın ve hesap şifrelerinizi yenileyin. Yüksek tutarlı varlıklarınız varsa, cihazı teslim etmek yerine işlemleri başka bir cihazdan yürütmek daha güvenlidir.