Dolandırıcılık ve kötü amaçlı yazılım

Geçiş anahtarları oltalanabilir mi?

Geçiş anahtarları çoğu kişinin yapabileceği en iyi güvenlik iyileştirmelerinden biridir: bilgilerinizi gerçeğine benzeyen sahte bir dolandırıcılık sayfasına yazsanız bile dolandırıcının çalacağı bir şey olmaz. Bu kısım hâlâ doğru. Ancak 2026'da araştırmacılar bir atlatma yöntemi belgeledi – dolandırıcılar geçiş anahtarına saldırmaz, onun hemen yanındaki daha zayıf yedek girişlere saldırır. İşte bunun nasıl işlediği, sade bir dille.

Geçiş anahtarlarını oltalamak neden zordur

Geçiş anahtarı, parolanızın yerine telefonunuzda ya da dizüstü bilgisayarınızda yaşayan ve tam olarak tek bir web sitesine bağlı bir sır koyar. Giriş yaparken cihazınız herhangi bir şey yapmadan önce gerçek web adresini denetler. Gerçeğine benzeyen sahte bir sayfaya düşerseniz geçiş anahtarı çalışmayı reddeder – dolandırıcının kapıp yeniden kullanabileceği bir kod ya da parola yoktur.

Bu koruma gerçektir ve geçiş anahtarlarının kullanılmaya değer olmasının nedeni budur. Sorun geçiş anahtarında değil. Sorun, hesabınızın hâlâ giriş yapmanıza izin verdiği diğer her şeyde.

Zayıf nokta: yedek girişleriniz

Bir geçiş anahtarı ayarladığınızda eski giriş yöntemleri genellikle açık kalır – bir parola, bir SMS kodu, bir uygulama kodu ya da e-postayla gelen bir sıfırlama bağlantısı. Cihazınızı kaybederseniz kilitli kalmayasınız diye “ne olur ne olmaz” diye orada dururlar.

Dolandırıcılar bunu bilir. Geçiş anahtarıyla uğraşmak yerine sizi bu daha zayıf yedeklerden birine yönlendirir; çünkü okuyabildiğiniz ya da yazabildiğiniz bir kod, elinizden alınması için kandırılabileceğiniz bir şeydir. Geçiş anahtarı görevini yaptı; dolandırıcılık onun etrafından dolaştı.

Numara, sade bir dille

“Düşürme” baskısı: sahte bir giriş sayfası geçiş anahtarı seçeneğini sessizce gizler ve yalnızca “kodla giriş yap” ya da “bunun yerine parolanızı kullanın” sunar. Siz uyup kodu girersiniz – dolandırıcı da onu tam o anda gerçek siteye yazar.

Sahte “güvenlik yükseltmesi”: bir mesaj ya da açılır pencere “yeniden kaydolmanız” ya da “yeni bir geçiş anahtarı eklemeniz” gerektiğini söyler. Bunu izlerseniz aslında dolandırıcının cihazını hesabınıza kaydedersiniz. Bir de sözde destek araması: destek gibi davranan biri “kimliğinizi doğrulamak için” bir kurtarma kodunu okumanızı ister. Her durumda geçiş anahtarı dayandı – siz yalnızca onun etrafından yönlendirildiniz.

Kendinizi nasıl korursunuz

Geçiş anahtarınızı atlayan her girişten kuşkulanın. Geçiş anahtarınız normalde sorunsuz çalışırken bir sayfa aniden kod ya da parola istiyorsa durun ve siteyi yer imlerinizden ya da uygulamasından kendiniz açın. Hiç kimseye bir kodu ya da kurtarma ifadesini okumayın – gerçek destek bunu istemez. Ve kendiniz başlatmadığınız “yeni geçiş anahtarı ekle” istemlerini yok sayın; geçiş anahtarlarını yalnızca bir uygulamanın kendi ayarlarından ekleyin.

Bir hizmet izin verdiği yerde en zayıf yedekleri kapatın: SMS kodlarını bırakıp yerine bir uygulama kodu ya da ikinci bir geçiş anahtarı kullanın. Ve en hassas dosyalarınızı giriş denkleminden tamamen çıkarın – kendi cihazınızdaki şifreli bir depoda tutun; böylece ele geçirilen bir çevrimiçi hesap bile hiçbir şeyi açığa çıkarmaz.

Sealby bu resmin neresinde

Sealby, özel fotoğraflarınızı, notlarınızı ve dosyalarınızı iPhone'unuzda AES-256 ile şifrelenmiş, yalnızca sizin açtığınız bir kasada tutar. Bir giriş hizmeti değildir ve geçiş anahtarlarınızı yönetemez – bunu iddia da etmez.

İyi geçiş anahtarı alışkanlıklarıyla paylaştığı tek bir fikir var: bir kilit ancak yedek anahtarı kadar güçlüdür. En önemli şeyleri yalnızca sizin denetlediğiniz bir kilidin ardında tutun ve bir “yedek” giriş yoluna geçme isteğini yavaşlamak için bir neden sayın.

Bu, güvenlik tavsiyesi değil genel bir bilgilendirmedir. Dolandırıcılık taktikleri ve hesap ayarları zamanla değişir ve hizmete ve cihaza göre farklılık gösterir – güncel, güvenilir kaynaklara bakın ve beklenmedik her giriş adımına temkinli yaklaşın.

Hızlı yanıtlar

Geçiş anahtarlarını kullanmayı bırakmalı mıyım?

Hayır. Geçiş anahtarları parolalardan çok daha güvenli olmayı sürdürüyor; çünkü çalınacak, tekrar kullanılabilir bir sır yoktur ve gerçeğine benzeyen sahte sitelerde çalışmazlar. Burada anlatılan risk, geçiş anahtarının kendisinde değil, yanındaki daha zayıf yedek girişlerdedir.

Bir giriş sayfasının gerçek olup olmadığını nasıl anlarım?

Görünüşüne bakarak karar vermeyin – sahte sayfalar gerçeğini kopyalar. Bir bağlantıyı takip etmek yerine siteyi yer imlerinizden ya da uygulamasından kendiniz açın ve geçiş anahtarınız birden atlanıp yerine kod veya parola isteniyorsa kuşkulanın.

Biri benden bir kodu okumamı istedi. Bu hiç uygun olur mu?

Hayır. Telefonunuza gelen ya da bir uygulamada görünen kod bir anahtardır, kimlik denetimi değil. Gerçek destek onu okumanızı asla istemez. İsteyen kişi tam o anda sizin adınıza giriş yapmaya çalışıyordur.

Bir kodu çoktan verdiysem ya da bir istemi onayladıysam ne yapmalıyım?

Hızlı davranın. Gerçek siteyi veya uygulamayı açın, parolanızı değiştirin ve giriş yapmış cihazların ya da etkin oturumların listesini denetleyin – tanımadıklarınızı kaldırın. Ardından hesabın yedek giriş yöntemlerini gözden geçirin ve en zayıf olanları kapatın.

← Öğren

Kasan seni bekliyor.

Sealby’yi indir ve önemli olanı koru. Kurulum bir dakikadan kısa sürer ve açman gereken bir hesap yoktur.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz