Bir Veri İhlalinde Verilerinizin Tehlikede Olduğunu Nasıl Anlarsınız?

İnternet güvenli değil. Bu, özellikle en hassas verilerinizle çevrimiçi hizmetlere güvenmeyi planlıyorsanız, kaçınamayacağınız veya görmezden gelemeyeceğiniz bir gerçektir. Siz bunu okurken, dünya çapında bilgisayar sistemlerine girme girişimleri yapılıyor. Halihazırda bir veri ihlalinin kurbanı olmuş olabilirsiniz ve bunun farkında bile değilsiniz.

Neyse ki, verilerinizin bir veri ihlali riski altında olup olmadığını kontrol etmenin yolları var. Have I Been Pwned ve DeHashed gibi (DeHashed)çevrimiçi(Online) hizmetler , daha önceki veri ihlallerinde e-posta adresleri veya parolalar gibi kişisel verilerinizden söz edilip edilmediğini kontrol etmenize olanak tanır. 

Bir Veri İhlalinde Verilerinizin Tehlikede Olup Olmadığını Nasıl Anlarsınız?

Kandırıldım mı(Have I Been Pwned)(Have I Been Pwned)

Verilerinizin bir veri ihlali riski altında olup olmadığını hızlıca kontrol etmek istiyorsanız Have I Been Pwned kullanmayı deneyebilirsiniz . Güvenlik uzmanı Troy Hunt tarafından yürütülen Have I Been Pwned veritabanı (yayınlandığı tarihte) 416 web sitesi ihlali ve dokuz milyardan fazla ihlal hesabı içeriyor.

Have I Been Pwned hizmeti , güvenliği ihlal edilmiş veri ihlali veritabanlarındaki kayıtlı e-posta adresleri veya parola örnekleri için veritabanında arama yapmanızı sağlar. Bunun gibi bir hizmetle bile şifrenizi bir web formuna koymadan önce her zaman çok dikkatli olmanızı öneririz.

Bununla birlikte, şifreniz ele geçirilmişse, zaten risk altındadır. Parolalarınızı düzenli olarak değiştirmenizi ve her bir hesabınız için birden çok, güçlü parola kullanmanıza olanak tanımak için bir üst düzey parola yöneticisi kullanmanızı öneririz.( top password manager)

  • Hizmeti kullanmak için , Pwn Edildim ana sitesine(main Have I Been Pwned site) veya HIBP şifreleri bölümüne gidin(HIBP passwords section) . Göze çarpan arama çubuğuna e-posta adresinizi veya parolanızı yazın, ardından aramaya başlamak için Pwned'a tıklayın.(Pwned)

Şifrelenmiş Şifreler penceresi

E-posta adresiniz veya şifreniz sitenin kayıtlı veri ihlallerinden herhangi birinde bulunuyorsa, sizi uyaracaktır. Parolalarla, bu, hangi sitelerin güvenliğinin ihlal edildiğine dair herhangi bir bilgiyi içermez, ancak size parolanın kendisinin veri ihlallerinde ne sıklıkta göründüğünü söyleyecektir.

Oldukça yaygın veya güvensiz bir şifre kullanırsanız, diğer kişilerin de aynı şifreyi kullanması mümkündür. “password123” veya benzer şekilde zayıf şifreleri olan kullanıcılar, not alın ve hemen değiştirin.

Pencerede pwn ettiğiniz ihlaller

E-posta adresleri için HIBP size biraz daha ayrıntılı bilgi verecektir. Bu, hangi sitelerin veya e-posta adresinin ihlal edildiğinin tespit edildiğine dair ek bilgileri içerir. Güvenlik nedenleriyle, belirli ihlallerle ilgili bilgiler sınırlıdır.

Gelecekteki herhangi bir veri ihlalinden haberdar olmak istiyorsanız , HIBP web sitesinin üst kısmındaki Bana(Notify Me ) Bildir'e tıklayın. Daha sonra, gelecekteki sızıntılarda e-posta adresiniz tespit edildiğinde bir e-posta bildirimi alacaksınız.

DeHashed

Have I Been Pwned , e-postalar ve şifreler için oldukça basit bir arama sağlarken, DeHashed veri ihlali arama motoru çok daha güçlüdür. Yalnızca e-postaları ve şifreleri aramanıza izin vermekle kalmaz, aynı zamanda adınız veya telefon numaranız da dahil olmak üzere her türlü veriyi kontrol etmenize olanak tanır.

11 milyardan fazla kayıtla, kullanıcılar için daha geniş bir aranabilir veri kümesine sahiptir. Joker karakterler veya normal ifadeler gibi güçlü arama argümanlarını destekler. Ayrıca 24.000'den fazla aranabilir veritabanıyla ilk kontrol edebileceğiniz , ihlal edilmiş sitelerin bir listesi de bulunmaktadır.(list of breached sites)

DeHashed dizin araması

HIBP gibi , DeHashed'in(DeHashed) kullanımı tamamen ücretsizdir, ancak ücretsiz planda belirli sonuçlar sansürlenir. DeHashed veritabanına tam erişim istiyorsanız , tek bir gün için 1,99 ABD Doları, yedi gün için 3,49 ABD Doları veya 30 gün için 9,99 ABD Doları'na mal olacak.

  • DeHashed'i(DeHashed) kullanmak için, arama verilerinizi ana DeHashed site sayfasındaki(main DeHashed site page) belirgin arama çubuğuna yazın . Bu bir e-posta adresi, ad, telefon numarası, parola veya diğer hassas veriler olabilir. Aramayı başlatmak için Ara'yı(Search) tıklayın .

DeHashed arama sayfası

  • DeHashed , tipik bir arama sayfasında eşleşen sonuçların bir listesini sağlayacaktır. Sansürlenen sonuçlar işaretlenecek ve bunları görüntüleyebilmek için ilgili bir abonelikle oturum açmanız gerekecek. Ayrıca, herhangi bir ihlalle ilgili ek ayrıntıları görüntülemek için bir aboneliğe ihtiyacınız olacak.

DeHashed sonuç sayfası

  • Belirli bir web sitesinin ihlalde bulunup bulunmadığını bilmek istiyorsanız, DeHashed ihlal listesine gidin, (DeHashed breach list)Ctrl + F, tıklayın ve alan adınızı yazın. Bu, çoğu modern web tarayıcısında, eşleşen sonuçlar için sayfada arama yapmanıza izin vermelidir.

DeHashed ihlal listesi

Kısıtlanmamış aramalar için ekstra maliyet olsa da DeHashed , ihlalleri aramanız için daha geniş bir veri seti sağlar. 

İhlal Alarmı(BreachAlarm) [sonlandırıldı]

DeHashed, kullanmanız için biraz fazla karmaşıksa, BreachAlarm , Have I (BreachAlarm)Been(Been Pwned) Pwned'a benzer şekilde çalışan başka bir tek arama hizmetidir . Sahip olduğu çeşitli ihlal veritabanlarında listelenen 900 milyondan fazla e-posta hesabıyla çok daha sınırlı bir hizmettir.

(BreachAlarm)Kullanıcıların kontrol edebileceği, okunması kolay bir ihlal listesi ve HIBP ve DeHashed gibi verilerinizi kontrol etmek için kullanabileceğiniz bir arama motoru ile BreachAlarm'ın kullanımı kolaydır. Ayrıca, işletmelerin kullanması için ilgili bir alan adından bahseden herhangi bir sözü aramanıza olanak tanıyan bir veri ihlali araması da vardır.

  • BreachAlarm'ı(BreachAlarm) kullanmak için ev aramasına veya iş aramasına gidin (sitenin üst menüsünden erişilebilir). Arama çubuğuna e-posta adresinizi veya alan adınızı yazın, ardından aramaya başlamak için Şimdi Kontrol Et'i tıklayın.(Check Now)

Şimdi kontrol et arama çubuğu

  • Güvenliğiniz için, BreachAlarm yalnızca sağladığınız e-posta adresiyle olası eşleşmelerle ilgili sonuçları sağlayacaktır. CAPTCHA'yı(CAPTCHA) onaylamak için tıklayın , ardından (Click)Anladım'ı(I Understand) tıklayarak şartları kabul edin .

Ben bir robot captcha onay kutusu değilim ve Anlıyorum düğmesi

  • Kabul edildikten sonra, BreachAlarm , bilgilerinizin önceki veri ihlallerinde bulunup bulunmadığı konusunda size hızlı bir özet sağlayacaktır. Daha fazla bilgi için e-posta adresinizi kontrol edin, ancak gelecekteki ihlallerle ilgili güncellemeleri almak istiyorsanız , açılır pencerede Ücretsiz Aktif E-posta Bekçisi'ni tıklayın.(Active Email Watchdog for Free)

Şifre güvenliği ihlal uyarısı

E-postayla gönderilen sonuçlar, e-posta adresinizin güvenliğinin ihlal edildiği tarihi içerecek, ancak size veri ihlalinin nerede gerçekleştiği hakkında bilgi vermeyecektir. Daha fazla bilgi için, listelenen diğer hizmetlerden birini kullanmanız gerekir.

Verilerinizi Çevrimiçi Olarak Güvende Tutma(Keeping Your Data Safe Online)

Verilerinizi veri ihlallerinden korumanın kusursuz bir yolu yoktur. Bilgilerinizi herhangi bir çevrimiçi hizmete her kaydettiğinizde, bu veriler ele geçirilir ve gelecekte ele geçirilebilir. 

Mümkün olduğunca güvende kalmak için, hesaplarınızın her biri için güvenli şifreler oluşturmanıza yardımcı olması için LastPass veya Dashlane gibi bir şifre yöneticisi kullanmayı da düşünmelisiniz. (LastPass or Dashlane)Meydana gelen yeni veri ihlallerinden haberdar olmak için bunun gibi hizmetleri düzenli olarak kontrol ettiğinizden emin olun.



About the author

Ben profesyonel bir yorumcu ve üretkenlik arttırıcıyım. İnternette video oyunları oynayarak, yeni şeyler keşfetmeyi ve teknoloji ihtiyaçları konusunda insanlara yardım ederek vakit geçirmeyi seviyorum. Xbox ile biraz deneyimim var ve 2009'dan beri müşterilerin sistemlerini güvende tutmalarına yardımcı oluyorum.



Related posts