Facebook Hesabını Korumak İçin Gerekli Her Şey
Kısa cevap: Facebook hesap güvenliği üç adımda özetlenir: güçlü ve başka hiçbir yerde kullanılmayan bir şifre, iki faktörlü doğrulama (2FA) ve düzenli olarak giriş kayıtlarını kontrol etme alışkanlığı. Bu üçünü bir akşam içinde ayarlayabilirsin; toplam süre 15-20 dakikayı geçmez. Geri kalan her şey (kurtarma e-postası, güvenilir cihazlar, uygulama izinleri) bu temeli sağlamlaştırmak için.
Hesabım ele geçirilirse ne olur, gerçekten bu kadar ciddi mi?
Facebook hesabı sadece bir sosyal medya profili değil. Çoğu kişide aynı hesap Instagram'a, Messenger'a, bazı oyunlara ve "Facebook ile giriş yap" butonuyla girilen onlarca siteye bağlı. Yani tek bir şifre kaybı, zincirleme bir kayba dönüşebilir. Ayrıca saldırganlar genellikle profili silmez; arkadaş listesine sahte yatırım mesajları veya dolandırıcılık bağlantıları gönderir. Yani zarar önce çevrenize gider, siz farkına en son varırsınız.
Nereden başlamalıyım: şifre mi, 2FA mı?
Şifreden başla, çünkü 2FA'yı açtıktan sonra şifreyi değiştirmek daha zahmetli hale gelmez ama sıralamayı doğru yaparsan eski şifreyle açık kalan oturumları tek hamlede kapatabilirsin.
1. Şifreyi değiştir
- Sağ üstteki profil menüsünden Ayarlar ve gizlilik → Ayarlar yolunu izle.
- Hesap merkezi içinde Şifre ve güvenlik bölümünü aç.
- Şifreyi değiştir seçeneğinden yeni şifreyi gir.
Yeni şifre en az 14 karakter olsun ve başka hiçbir hesapta kullanılmasın. "Aynı şifreyi 20 yerde kullanıyorum, hepsini nasıl hatırlarım?" diye soruyorsan cevap net: hatırlamaya çalışma. Bir şifre yöneticisi kur, tek bir ana şifre öğren, gerisini uygulamaya bırak. Sitede şifre yöneticisi kurulumunu adım adım anlatan ayrı bir rehber var, bu işi ertelemeye değmez.
Şifreyi değiştirdiğinde Facebook sana "diğer cihazlardan çıkış yapılsın mı?" diye sorar. Evet de. Böylece hesabında oturumu açık olan bilinmeyen bir cihaz varsa anında düşer.
2. İki faktörlü doğrulamayı aç
Aynı Şifre ve güvenlik ekranında İki faktörlü kimlik doğrulama başlığını bul. Üç yöntem sunulur:
| Yöntem | Güvenlik | Kimin için uygun |
|---|---|---|
| Kimlik doğrulama uygulaması (TOTP) | Yüksek | Herkesin ilk tercihi olmalı |
| Güvenlik anahtarı (fiziksel USB/NFC) | En yüksek | Sayfa yöneticileri, reklam hesabı olanlar |
| SMS kodu | Orta | Sadece diğerleri mümkün değilse |
SMS neden en zayıf? Çünkü SIM kart kopyalama veya numaranın operatör üzerinden başkasına taşınması gibi yöntemlerle kod saldırgana gidebilir. Uygulama tabanlı kodlar telefonun içinde üretilir, şebekeye bağlı değildir.
Uygulama yöntemini seçtiğinde ekranda bir QR kod çıkar. Telefonundaki doğrulama uygulamasını aç, kodu okut, uygulamanın verdiği 6 haneli sayıyı Facebook'a gir. Bitti.
3. Kurtarma kodlarını al ve güvenli bir yere koy
"Telefonumu kaybedersem hesabıma bir daha giremez miyim?" — 2FA'yı açanların en büyük korkusu bu. Çözüm kurtarma kodları. Aynı ekranda Kurtarma kodları seçeneğinden 10 adet tek kullanımlık kod alabilirsin. Bunları ekran görüntüsü olarak galeride bırakma; ya kağıda yaz ya da şifre yöneticinin güvenli not alanına kaydet.
Giriş kayıtlarını nasıl okurum?
Şifre ve güvenlik → Oturum açtığın yerler bölümünde hesabının açık olduğu tüm cihazlar listelenir: cihaz tipi, tarayıcı, yaklaşık konum ve son etkinlik zamanı. Burada şunlara bak:
- Tanımadığın cihaz modeli: Hiç kullanmadığın bir telefon markası görünüyorsa şüphelen.
- Alakasız konum: Konum bilgisi IP üzerinden tahmin edilir, komşu şehir çıkması normaldir; ama başka bir ülke çıkıyorsa değil.
- Sen uykudayken görünen etkinlik: Gece 03:00'te aktif bir oturum, otomatik senkronizasyon değilse dikkat çeker.
Şüpheli bir satır varsa yanındaki üç noktadan Çıkış yap de, sonra mutlaka şifreyi tekrar değiştir. Sadece oturumu kapatmak yetmez; şifre saldırganın elindeyse tekrar girer.
Bir de Güvenlik uyarıları ayarı var. Bunu açık tut; tanınmayan bir cihazdan giriş denemesi olduğunda e-posta ve bildirim alırsın. Bu uyarı e-postalarının gerçekten Facebook'tan geldiğini doğrulamak için hesap merkezindeki Son e-postalar listesine bakabilirsin — sahte "hesabınız kapatılacak" mesajları bu listede görünmez.
Şifre ve 2FA yeterli mi?
Hayır, birkaç arka kapı daha var:
- E-posta hesabın: Facebook şifresi sıfırlama bağlantısı oraya gider. E-postanda 2FA yoksa Facebook'taki 2FA'nın değeri düşer. Önce e-postayı güvene al.
- Bağlı uygulamalar: Ayarlar içindeki Uygulamalar ve web siteleri listesini aç, yıllar önce izin verdiğin ve artık kullanmadığın her şeyi kaldır.
- Cihazın kendisi: Bilgisayarında tarayıcıya bulaşmış bir eklenti veya casus yazılım varsa şifre neyse fark etmez. Görev yöneticisiyle anormal işlem yükünü izlemek ve makul bir antivirüs kullanmak bu yüzden ayn