• BIST 100

    15807,88%-0,41
  • DOLAR

    44,45% 0,28
  • EURO

    51,23% -0,02
  • GRAM ALTIN

    6456,48% 3,37
  • Ç. ALTIN

    10535,37% -0,74

Siber uzmanlar: Her hesap için ayrı parola kullanın

12 Ocak 2026, Pazartesi 12:02
12 Ocak 2026, Pazartesi 12:02
Siber uzmanlar: Her hesap için ayrı parola kullanın
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

Siber güvenlik uzmanları, aynı parolayı birden fazla hesapta yeniden kullanmanın kolaylık sağlayabileceğini ancak dijital yaşamda zincirleme sorunlara yol açabileceğini vurguluyor.

Bir siber güvenlik şirketi, dolandırıcıların sıklıkla başvurduğu kimlik bilgisi doldurma yöntemine karşı alınabilecek önlemleri inceleyerek önerilerde bulundu.  

Kimlik bilgisi doldurma, kötü niyetli kişilerin daha önce ifşa edilmiş oturum açma kimlik bilgilerinin listesini alıp, seçilen çevrimiçi hizmetlerin oturum açma alanlarına kullanıcı adı ve parola ikilisini sistematik olarak girme tekniğidir. Aynı kimlik bilgilerini çeşitli hesaplarda yeniden kullanırsanız bu kimlik bilgisi ikilisi saldırganlara birbiriyle ilgisi olmayan çevrimiçi hizmetlere erişim izni verebilir.  Kimlik bilgisi doldurma, birinin evinizi, ofisinizi ve kasayı tek seferde açan bir anahtar bulmasına eş değer bir dijital suçtur. Geçmişteki veri ihlallerinden ve siber suç pazarlarından elde edilebilir veya saldırganlar bunun için güvenliği ihlal edilmiş cihazlardan ve web tarayıcılarından kimlik bilgilerini çalan, infostealer adlı kötü amaçlı yazılımları kullanabilirler.

Farklı hesaplarda aynı parolaları kullanmayın

Kullanıcılar çevrimiçi bcılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplar da dâhil olmak üzere, parolaları farklı hesaplarda yeniden kullanma eğilimindeler. Saldırganlar, bir yerde oturum açma kimlik bilgilerini bulduktan sonra, bunları her yerde deneyebilirler. Botlar veya otomatik araçlar kullanarak bu kimlik bilgilerini oturum açma formlarına veya API'lere "doldururlar", bazen IP adreslerini değiştirir ve radarın altında kalmak için meşru kullanıcı davranışlarını taklit ederler.

Saldırganların rastgele veya yaygın olarak kullanılan kalıplar kullanarak parolayı tahmin etmeye çalıştıkları brute force saldırılarına kıyasla kimlik bilgisi doldurma daha basittir: İnsanların kendilerinin veya tercih ettikleri çevrimiçi hizmetlerin genellikle yıllar önce ifşa etmiş oldukları bilgilere dayanır. Ayrıca tekrarlanan oturum açma hatalarının alarmları tetikleyebildiği brute force saldırılarının aksine, kimlik bilgisi doldurma zaten geçerli olan kimlik bilgilerini kullanır ve saldırılar fark edilmeden kalır.

Kendinizi nasıl koruyabilirsiniz?

Şirket uzmanları kullanıcıların güvenlikleri için alabilecekleri  önlemleri şöyle sıraladı:

-Aynı parolayı birden fazla site veya hizmette asla tekrar kullanmayın. Parola yöneticisi, her hesap için güçlü ve benzersiz parolalar oluşturabileceği ve saklayabileceği için bunu çok kolaylaştırır.

-Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Saldırganlar parolanızı bilseler bile ikinci faktör olmadan giriş yapamazlar.

-Uyanık olun ve haveibeenpwned.com gibi hizmetleri kullanarak e-postanızın veya kimlik bilgilerinizin geçmişteki sızıntılarda veya ihlallerde açığa çıkıp çıkmadığını kontrol edin. Açığa çıkmışsa özellikle hassas verileri depolayan hesaplar için hemen harekete geçin ve parolalarınızı değiştirin. (İLKHA)

Ömer Faruk SEYHAN

Haber Editörü

Ömer Faruk SEYHAN

info@dogununnabzi.com

Milli Eğitim Akademisine ek sözleşmeli eğitim personeli alınacak

Bakan Kurum: "Finansman yoksa dönüşüm olmaz, teknoloji yoksa hızlanma olmaz"

ABD Dışişleri Bakanı Rubio: Savaş haftalar içinde bitebilir

Cumhurbaşkanı Erdoğan WEF Başkanı Fink'i kabul etti

İran bağlantılı grup, FBI Direktörünün e-postalarını ve görüntülerini hackledi

Devrim Muhafızları Komutanı: Düşman şirketlerini terk edin!

Bakan Gürlek'ten cezaevi nakil araçlarının karıştığı kazaya ilişkin açıklama

Suudi Arabistan ve Ukrayna savunma işbirliğini güçlendirme konusunda anlaştı

YÖK Başkanı Özvar Erzurum Teknik Üniversitesi Bilim İletişimi Ofisi'nin açılışını yaptı

Konya'da OSB yangını

Adıyaman’da uyuşturucu operasyonu: 1 gözaltı

İran'da nükleer reaktör için kullanılan ağır su tesisine saldırı

Gaziantep'te yağma ve tehdit olayıyla ilgili 5 şüpheli gözaltına alındı

Diyarbakır-Mardin yolunda toprak kayması

Erakçi: Siyonist-ABD saldırılarında İran'daki 600 okul zarar gördü

Elazığ’da toplu taşıma güzergâhlarında geçici değişiklik

Esenyurt’ta narkotik operasyonunda 102 kilo skunk ele geçirildi

Kadınlardan Mescid-i Aksa'nın kapalı kalmasına tepki

Batman Çayı taştı, Sürücü Akademisi'ni su bastı

HÜDA PAR'dan Şehid Ali Şükrü Bey’in kabrine ziyaret

Uluslararası Güncel Gelişmeler Forumu Mart Ayı Etkinlikleri gerçekleştirildi

Afyonkarahisar’da narkotik operasyonu: 4 kişi tutuklandı

Otomotiv sanayii derneği olağan genel kurulu

Bakan Güler, Katar heyetini kabul etti

İstanbul’da trafik güvenliğini tehlikeye atan sürücünün ehliyeti iptal edildi

Gaziantep Şehir Hastanesi'nde başhekimlik görevinde devir teslim gerçekleştirildi

Başakşehir’de cezaevi araçlarının karıştığı kazada 15 kişi yaralandı

Afyonkarahisar’da narkotik operasyonu: 2 kişi tutuklandı

İDEV okullarda Mescid-i Aksa bilinci için etkinlikler düzenliyor

Yiğit: Tarımsal üretimin devamı için çiftçi desteklenmelidir

Yükleniyor

loading
Haberi Sesli Oku

ŞEHİR HABERLERİ


Milli Eğitim Akademisine ek sözleşmeli eğitim personeli alınacak

Bakan Kurum: "Finansman yoksa dönüşüm olmaz, teknoloji yoksa hızlanma olmaz"

ABD Dışişleri Bakanı Rubio: Savaş haftalar içinde bitebilir

Cumhurbaşkanı Erdoğan WEF Başkanı Fink'i kabul etti

İran bağlantılı grup, FBI Direktörünün e-postalarını ve görüntülerini hackledi

Devrim Muhafızları Komutanı: Düşman şirketlerini terk edin!

Bakan Gürlek'ten cezaevi nakil araçlarının karıştığı kazaya ilişkin açıklama