İçeriğe geç
Kripto Yolu
Güvenlik Başlangıç 10 dakika okuma

Cihaz Güvenliği: Telefon ve Bilgisayarı Korumak

Kripto için cihaz güvenliği nasıl sağlanır? Güncelleme, ekran kilidi, uygulama izinleri, zararlı yazılım, pano (clipboard) riski ve ortak Wi-Fi tehlikeleri.

Yazan: Kripto Yolu Editör Ekibi Güncelleme:

Özet

  • Cihaz güvenliği güncel tutmak, kilitle tutmak, az uygulama yüklemek ve izinleri denetlemek alışkanlıklarına dayanır
  • Hesabı koruyan her şey cihazda durduğu için cihaz ele geçirildiğinde tüm korumalar aynı anda açığa çıkar
  • Zararlı yazılımların çoğu yaması yayınlanmış açıkları kullandığı için güncellemeler ertelenmemelidir
  • Adres değiştirici panodaki cüzdan adresini değiştirebildiği için yapıştırdıktan sonra adresin ilk ve son karakterleri karşılaştırılmalıdır
Türkiye kontrolü: Kripto varlık mevzuatı, platform izinleri ve vergi uygulamaları değişebilir. İşlem öncesi SPK, TCMB ve Gelir İdaresi Başkanlığı duyurularını kontrol edin; bu içerik hukuki veya vergisel tavsiye değildir.
İçindekiler

Kripto güvenliğinde en çok konuşulan konu şifre ve 2FA’dır; oysa saldırıların önemli bir kısmı cihazın kendisi üzerinden yürür. Şifreniz mükemmel olabilir — ama şifreyi girdiğiniz cihaz ele geçirilmişse, şifrenin bir önemi kalmaz.

Bu rehber, telefon ve bilgisayar tarafında alınacak somut önlemleri ve kripto işlemi yaparken karşılaşılan cihaz kaynaklı riskleri anlatır.

Kısa cevap: Cihaz güvenliği beş alışkanlığa indirgenir — güncel tutmak, kilitle tutmak, az uygulama yüklemek, izinleri denetlemek ve işlem yaparken ekranı paylaşmamak.

Bu içerik eğitim amaçlıdır ve yatırım tavsiyesi değildir. İşletim sistemlerinin güvenlik ayarları sürümden sürüme değişebilir; kendi cihazınızın resmî ayarlarını esas alın.

Cihaz neden hedef?

Zincirdeki zayıf halka şudur: hesabı koruyan her şey cihazın içindedir.

KorumaNerede durur?
ŞifreParola yöneticisi veya tarayıcı (cihazda)
Tek kullanımlık kodDoğrulama uygulaması (cihazda)
Kısa mesaj koduSIM (cihazda)
E-posta erişimiOturum açık (cihazda)
CüzdanCihazda veya donanım cihazında

Cihaz ele geçirildiğinde, yukarıdaki korumaların tamamı aynı anda açığa çıkar. Bu yüzden cihaz güvenliği, hesap güvenliğinin taşıyıcı katmanıdır. Cihazı kaybeden kullanıcı, aslında hesabın tamamını kaybetmiş olabilir.

Temel önlemler: hangi cihazda ne yapılmalı?

ÖnlemTelefonBilgisayar
Otomatik güncellemeAçıkAçık
Ekran kilidiPIN/biyometrik, kısa süreliUzun şifre + kısa kilit süresi
Disk şifrelemeGenelde varsayılan açıkKontrol edin, açık olmalı
Uygulama kaynağıYalnızca resmî mağazaYalnızca resmî kaynak
Yönetici/root izniKapalıKapalı
Ortak kullanım hesabıAyrı kullanıcı profiliAyrı kullanıcı hesabı
Otomatik yedekŞifreli yedekŞifreli yedek

En sık atlanan satır disk şifrelemesidir. Bilgisayarınız çalınırsa, disk şifrelenmemişse parola yöneticisi veritabanı da çalınmış demektir.

Güncelleme neden en etkili önlemdir?

Zararlı yazılımların büyük kısmı, zaten yaması yayınlanmış açıkları kullanır. Yani saldırgan yeni bir zafiyet bulmak zorunda değildir; yalnızca güncellemeyi erteleyen kullanıcıyı arar.

Pratik kural: işletim sistemi ve tarayıcı güncellemelerini ertelemeyin. Telefonlarda otomatik güncellemeyi açık tutun; bilgisayarlarda güncelleme bildirimi geldiğinde “sonra” demek yerine o gün kurun.

Kripto ile ilgili ek güncelleme başlıkları:

  • Cüzdan uygulamaları — güncel tutun, eski sürümlerde bilinen açıklar kalabilir.
  • Tarayıcı ve eklentiler — tarayıcı eklentileri cüzdan erişimine sahip olduğu için en kritik güncelleme alanıdır.
  • Doğrulama uygulaması — güncel tutun ve yalnızca resmî kaynaktan indirin.

Tarayıcı eklentileri neden risklidir?

Tarayıcı cüzdanı eklentileri, sahte eklenti ve sahte site saldırılarının en yoğunlaştığı alandır. Sebepleri:

  • Sayfa içeriğini okuyabilirler. Hangi sitede olduğunuzu ve ne yaptığınızı görebilirler.
  • İşlemi imzalayabilirler. Sizin adınıza işlem onayı üretebilirler.
  • Güncellemeyle davranış değiştirebilirler. Güvenilir bir eklenti, satılması veya ele geçirilmesi hâlinde kötücül bir sürüm yayınlayabilir.
  • Kaldırılmaları zordur. Kullanıcı genellikle hangi eklentinin ne yaptığını bilmez.

Önlemler:

  1. Kripto cüzdanı için tarayıcı eklentisi yerine mümkünse uygulamayı, uygulama yerine donanım cihazını tercih edin. Telefondaki bir sıcak cüzdan uygulaması, tarayıcı eklentisine göre daha dar bir saldırı yüzeyi sunar; uzun vadeli saklama tercihi için soğuk cüzdan rehberine bakabilirsiniz.
  2. Yalnızca kullandığınız eklentileri tutun; tanımadıklarınızı kaldırın.
  3. Eklenti izinlerini okuyun. “Tüm sitelerde veri okuma” izni isteyen bir eklenti, gerekçesini açıklamıyorsa kaldırın.
  4. İmza ekranını okuyun. Cüzdan uygulaması işlem onayı istediğinde, neyi onayladığınızı kontrol edin — tutar, adres ve ağ.

Zararlı yazılım türleri nelerdir?

Kripto kullanıcısını hedefleyen yaygın zararlı yazılım türleri:

TürNe yapar?
Adres değiştiriciPanodaki cüzdan adresini saldırganın adresiyle değiştirir
Bilgi toplayıcı (infostealer)Tarayıcı şifreleri, oturum bilgileri ve cüzdan dosyalarını toplar
Tuş kaydediciKlavye girdilerini kaydeder
Uzaktan erişim aracıEkranı izler, işlem başlatır
Sahte güncelleme“Tarayıcınız güncel değil” penceresiyle yükleme yapar
Sahte cüzdan uygulamasıResmî uygulamayı taklit eder, kurtarma ifadesini ister

Adres değiştirici, en sinsi olanıdır: gönderim sırasında adresi fark etmezseniz para geri alınamaz biçimde yanlış adrese gider. Savunma basittir: yapıştırdıktan sonra adresin ilk ve son karakterlerini ekranda karşılaştırın. Mümkünse adresi kayıtlı adres listesinden seçin.

Sahte cüzdan uygulaması ise kurtarma ifadesini hedefler. Kural nettir: hiçbir meşru cüzdan uygulaması, kurulum sonrasında sizden kurtarma ifadenizi girme talebinde bulunmaz.

Kripto işlemi yaparken cihaz hijyeni nasıl olmalı?

İşlem anında alınacak önlemler, günlük alışkanlıklardan farklıdır:

  1. Ekran paylaşımını kapatın. Görüntülü görüşme veya uzak bağlantı sırasında borsa hesabına girmeyin.
  2. Ortak Wi-Fi kullanmayın. Zorunluysa mobil veriye geçin.
  3. Ekran kilidi açıkken cihazı bırakmayın. Özellikle kalabalık ortamlarda.
  4. Aynı anda başka bir “yardım” konuşması yürütmeyin. “Destek” adı altında yönlendirme, en yaygın dolandırıcılık yöntemidir.
  5. İşlem öncesi ve sonrası hareket bildirimlerini açın. Beklemediğiniz bir giriş veya çekim bildirimini anında görmek, kaybı dakikalarla sınırlar.

Cihaz kaybolduğunda ne yapılmalı?

Sıralı adımlar:

  1. Cihazı uzaktan kilitleyin veya sıfırlayın (işletim sisteminin “cihazımı bul” özelliği).
  2. Operatörünüzü arayıp numarayı askıya alın — SIM swap riskine karşı.
  3. Başka bir güvenli cihazdan e-posta ve borsa şifrelerinizi değiştirin.
  4. Aktif oturumları kapatın ve tanımadığınız cihazları listeden çıkarın.
  5. 2FA’yı yeni cihazda yeniden kurun ve eski yedek kodları geçersiz kılın.
  6. Çekim beyaz listesini kontrol edin; saldırgan yeni bir adres eklemiş olabilir.
  7. İşlem geçmişini inceleyin ve şüpheli hareket varsa platformu bilgilendirin.

Bu adımların hızı, kaybın büyüklüğünü belirler. Cihaz kaybını fark ettikten sonra geçen her saat, riski artırır.

Ortak cihaz kullanımı neden risklidir?

Kripto hesaplarına evde paylaşılan bir bilgisayardan veya bir arkadaşınızın telefonundan girmek, cihaz güvenliğini sıfırlar:

  • Oturum açık kalır. Tarayıcı, “beni hatırla” seçeneğiyle oturumu saklar.
  • Parola yöneticisi paylaşılır. Aynı tarayıcı profili, aynı kasayı açar.
  • Pano paylaşılır. Kopyaladığınız adres, sonraki kullanıcıya görünür.

Zorunluysa: gizli pencerede çalışın, işiniz bittiğinde oturumu kapatın ve cihazın sizin dışınızda kullanılmadığından emin olun. Kalıcı çözüm, kripto işlemleri için ayrı bir cihaz veya ayrı bir kullanıcı profili kullanmaktır.

Hangi kontroller bugün uygulanabilir?

Bugün uygulanabilecek sıralı liste:

  1. Otomatik güncellemeleri açın (telefon, bilgisayar, tarayıcı).
  2. Disk şifrelemesinin açık olduğunu doğrulayın.
  3. Ekran kilidi süresini kısaltın ve biyometrik kilidi açın.
  4. Kullanmadığınız tarayıcı eklentilerini kaldırın, kalanların izinlerini kontrol edin.
  5. Kripto cüzdanı eklentisi yerine uygulama veya donanım cihazı tercih edin.
  6. Borsa hesabında hareket bildirimlerini açın.
  7. “Cihazımı bul” özelliğini kurun ve test edin.
  8. Cihazda tanımadığınız bir uygulama olup olmadığını gözden geçirin.

Türkiye’de durum nedir?

Türkiye’de kripto varlık hizmet sağlayıcıları SPK düzenlemesine tabidir; kimlik tespiti (KYC) ve şüpheli işlem bildirimi yükümlülükleri MASAK çerçevesindedir. Kişisel veriler ise KVKK kapsamında korunur. Bu düzenlemeler platform tarafını kapsar; cihazınızın güvenliği sizin sorumluluğunuzdadır ve cihaz üzerinden yapılan bir işlem, platform tarafından geri alınamaz.

Sahte uygulama ve zararlı bağlantı bildirimleri için USOM’un duyurularını takip edebilirsiniz.

Sonuç

Cihaz güvenliği, kripto güvenliğinin görünmeyen ama taşıyıcı katmanıdır. Beş alışkanlık büyük ölçüde yeterlidir: güncel tut, kilitle tut, az uygulama yükle, izinleri denetle ve işlem sırasında ekranı paylaşma. Bu alışkanlıklar, şifre ve 2FA ile birlikte çalıştığında koruma tamamlanır.

Hesap tarafı için iki faktörlü doğrulama ve şifre yönetimi, saldırı kalıpları için kripto dolandırıcılığı rehberlerine geçebilirsiniz. Günlük kullanım cüzdanı için hot wallet rehberi hazırdır. Terimler için kripto sözlüğümüz hazırdır.

Kaynaklar

İlgili terimler

Bu rehberde geçen terimlerin sade tanımları için sözlüğümüze göz atın.

Sık sorulan sorular

  • Telefonum virüslü mü, nasıl anlarım?

    Belirtiler arasında pilin hızla tükenmesi, veri kullanımının beklenmedik şekilde artması, tanımadığınız uygulamaların görünmesi, tarayıcı ana sayfasının değişmesi ve kendiliğinden açılan reklamlar yer alır. Ancak bu belirtilerin hiçbiri kesin kanıt değildir; asıl kritik işaret kripto hesabınızla ilgili beklemediğiniz bir hareket görmektir. Şüphe duyduğunuzda cihazı sıfırlayıp hesaplarınızın şifrelerini başka bir güvenli cihazdan değiştirin.

  • Ortak Wi-Fi ağından borsa hesabıma girmek güvenli mi?

    Önerilmez. Ortak ağlarda trafiği izlemeye yönelik girişimler mümkündür. Zorunluysa mobil veri kullanmak, en azından kendi bağlantınızı paylaşmak daha güvenlidir. Ayrıca sahte Wi-Fi ağları (ücretsiz kafe ağı gibi görünen ağlar) yaygındır; bağlanmadan önce ağ adını işletmeye sorun.

  • Kripto işlemi yaparken kopyala-yapıştır güvenli mi?

    Kopyala-yapıştır, adres değiştiren zararlı yazılımlar nedeniyle risklidir: panodaki cüzdan adresi, yapıştırıldığı anda saldırganın adresiyle değiştirilebilir. Doğru yöntem, adresin ilk ve son birkaç karakterini ekranda karşılaştırmaktır. Mümkünse adresi yapıştırmak yerine kayıtlı adres listesinden seçin.

  • Telefonumu tamir için bırakmam gerekirse ne yapmalıyım?

    Cihazı teslim etmeden önce kripto uygulamalarının oturumlarını kapatın, varsa cüzdan uygulamasını kaldırın ve cihaz şifresini geçici bir şifreyle değiştirin. Cihaz size döndüğünde güvenlik ayarlarını kontrol edin, tanımadığınız profil veya uygulama olup olmadığına bakın ve hesap şifrelerinizi yenileyin. Yüksek tutarlı varlıklarınız varsa, cihazı teslim etmek yerine işlemleri başka bir cihazdan yürütmek daha güvenlidir.