Geçen yıl İstanbul'daki bir kafede oturuyordum. Dizüstü bilgisayarımı açtım, ücretsiz WiFi'ye bağlandım ve birkaç e-posta kontrol ettikten sonra işe koyuldum. O sırada masanın yanındaki genç adamın telefonunda bir uygulama çalıştırdığını ve ekranda akan veri paketlerini gördüğümde irkildim. Meğer o kafedeki 'ücretsiz WiFi' ağı, bir saldırgan tarafından kurulmuş sahte bir ağmış. O gün şanslıydım; sadece e-postalarımı kontrol etmiştim, banka hesabıma girmemiştim. Ama çoğu kişi bu kadar şanslı değil. Halka açık WiFi ağları, kullanıcıların %80'inin verilerini korumak için hiçbir önlem almadığı bir ortam. Oysa birkaç basit adımla kendinizi koruyabilirsiniz.
Halka Açık WiFi Ağlarında Verilerinizi Nasıl Korursunuz? Uygulamalı Rehber

Halka açık WiFi'de güvenli gezinmek için mutlaka bir VPN kullanın, HTTPS bağlantılarına dikkat edin, iki faktörlü kimlik doğrulamayı etkinleştirin, paylaşım ve Bluetooth'u kapatın, güvenlik duvarını açın ve otomatik bağlanmayı devre dışı bırakın. Ayrıca, hassas işlemleri (bankacılık, alışveriş) halka açık ağlarda yapmaktan kaçının.
"2019 yazında New York'ta bir konferansa katılmıştım. Otelimin lobisindeki WiFi'ye bağlandım ve bir sunum dosyasını indirmek için Google Drive'a girdim. Ertesi gün bir bildirim aldım: Google hesabıma Şili'den bir oturum açma denemesi olmuştu. Hemen şifremi değiştirdim ve iki faktörlü kimlik doğrulamayı etkinleştirdim. O olay olmasaydı, muhtemelen hâlâ 'başıma bir şey gelmez' diye düşünüyordum. Şimdi herkese anlatıyorum: halka açık WiFi'de gezinmek, arabanızın kapısını açık bırakıp gitmekle aynı şey."
Halka açık WiFi ağları, ortak anahtar paylaşımı nedeniyle doğası gereği güvensizdir. Aynı ağa bağlı herkes, teorik olarak birbiriyle iletişim kurabilir. Saldırganlar, 'ortadaki adam' saldırısıyla (MITM) trafiğinizi izleyebilir, şifrelerinizi çalabilir veya kötü amaçlı yazılım bulaştırabilir. Üstelik birçok kişi, 'ücretsiz WiFi' adı altında sahte erişim noktaları kurar. Bu ağlara bağlandığınızda, tüm internet trafiğiniz saldırganın eline geçer. Standart tavsiyeler (şifre kullanmak, tarayıcıyı güncellemek) yeterli değildir çünkü saldırı yöntemleri sürekli evrim geçiriyor. Örneğin, SSL/TLS sertifikaları bile artık güvenilir değil; saldırganlar kötü amaçlı sertifikalar oluşturup HTTPS trafiğini deşifre edebiliyor. Bu nedenle, sadece temel güvenlik önlemleri değil, katmanlı bir savunma stratejisi uygulamalısınız.
🔧 7 Çözümler
VPN, tüm internet trafiğinizi şifreleyerek halka açık WiFi'de bile güvenli bir tünel oluşturur.
-
1
Güvenilir bir VPN sağlayıcısı seçin — NordVPN, ExpressVPN veya ProtonVPN gibi bağımsız denetimlerden geçmiş, kayıt tutmayan bir servis tercih edin. Ücretsiz VPN'ler genellikle verilerinizi satar, bu yüzden ücretli bir hizmet daha güvenlidir.
-
2
VPN uygulamasını indirin ve kurun — Windows, macOS, Android ve iOS için uygulamalar mevcut. Kurulum sihirbazını takip edin ve uygulamaya giriş yapın.
-
3
Otomatik bağlantı özelliğini etkinleştirin — Ayarlardan 'WiFi'ye bağlanınca VPN'i otomatik başlat' seçeneğini açın. Böylece halka açık bir ağa her bağlandığınızda VPN devreye girer.
-
4
Kill switch özelliğini kontrol edin — VPN bağlantısı koparsa internetiniz tamamen kesilsin. Bu, veri sızıntısını önler. Çoğu VPN'de varsayılan olarak açıktır, ancak kontrol edin.
-
5
Sunucu konumunu ihtiyacınıza göre seçin — Coğrafi kısıtlamaları aşmak istiyorsanız ilgili ülkeyi seçin. Ancak genel kullanım için size en yakın sunucu en hızlı bağlantıyı sağlar.
HTTPS, web siteleri arasındaki veri alışverişini şifreler. HTTPS Everywhere gibi eklentilerle tüm bağlantılarınızı güvence altına alın.
-
1
HTTPS Everywhere eklentisini tarayıcınıza ekleyin — Chrome, Firefox, Edge için ücretsiz. Eklenti, mümkün olan her yerde HTTPS kullanmanızı sağlar.
-
2
Tarayıcı ayarlarından 'HTTPS-only mod'u etkinleştirin — Chrome'da Ayarlar > Güvenlik > Gelişmiş Korumalı Gezinti'yi açın. Firefox'ta Ayarlar > Gizlilik ve Güvenlik > HTTPS-only Mod'u seçin.
-
3
Adres çubuğundaki kilit simgesini kontrol edin — Bir siteye girerken adres çubuğunda asma kilit simgesi varsa bağlantı güvenlidir. Kilit yoksa veya üzeri çiziliyse o sitede işlem yapmayın.
-
4
Bankacılık ve e-posta sitelerine doğrudan URL yazarak girin — Arama motorlarından değil, manuel olarak adres çubuğuna yazın. Arama sonuçlarında çıkan sahte sitelere karşı korunursunuz.
-
5
HSTS (HTTP Strict Transport Security) desteğini kontrol edin — Bazı siteler HSTS kullanır, bu sizi otomatik olarak HTTPS'ye yönlendirir. Tarayıcınız HSTS listesini güncel tutar.
Şifreniz çalınsa bile, 2FA sayesinde hesabınıza giriş yapılamaz. Halka açık WiFi'de ekstra güvenlik katmanı.
-
1
Google Authenticator veya Authy gibi bir uygulama indirin — Bu uygulamalar, her 30 saniyede bir değişen 6 haneli kodlar üretir. Authu yedekleme özelliği sunar.
-
2
Hesaplarınızda 2FA ayarlarını bulun — Google, Facebook, Twitter, banka hesapları. Genellikle Güvenlik veya Şifre bölümünde bulunur.
-
3
QR kodunu tarayın veya gizli anahtarı girin — Uygulamayı açın, artı (+) işaretine tıklayın ve web sitesindeki QR kodu tarayın. Alternatif olarak gizli anahtarı manuel girin.
-
4
Yedek kodları güvenli bir yerde saklayın — 2FA sırasında verilen yedek kodları yazdırın veya bir parola yöneticisine kaydedin. Telefonunuzu kaybederseniz bu kodlarla giriş yapabilirsiniz.
-
5
SMS ile 2FA yerine uygulama tabanlı 2FA kullanın — SMS, SIM swap saldırılarına karşı savunmasızdır. Authenticator uygulamaları daha güvenlidir.
Halka açık ağlarda dosya paylaşımını ve Bluetooth'u kapatmak, yetkisiz erişimi engeller. Güvenlik duvarı ise gelen tehlikeli bağlantıları filtreler.
-
1
Windows'ta dosya ve yazıcı paylaşımını kapatın — Denetim Masası > Ağ ve Paylaşım Merkezi > Gelişmiş paylaşım ayarları > 'Dosya ve yazıcı paylaşımını kapat' seçeneğini işaretleyin.
-
2
macOS'ta Paylaşım ayarlarını kontrol edin — Sistem Tercihleri > Paylaşım > Tüm kutuların işaretini kaldırın. Özellikle 'Uzaktan Yönetim' ve 'Dosya Paylaşımı'nı kapatın.
-
3
Bluetooth'u kapatın — Windows'ta Bildirim Alanı'ndan, macOS'ta menü çubuğundan, telefonda Ayarlar'dan Bluetooth'u kapatın. Bluetooth üzerinden Blueborne gibi saldırılar olabilir.
-
4
Güvenlik duvarını etkinleştirin — Windows Defender Güvenlik Duvarı varsayılan olarak açıktır. Kontrol etmek için Denetim Masası > Windows Defender Güvenlik Duvarı'na gidin. macOS'ta Sistem Tercihleri > Güvenlik ve Gizlilik > Güvenlik Duvarı'nı açın.
-
5
Ağ profilini 'Genel' olarak ayarlayın — Windows'ta bir ağa bağlandığınızda 'Genel' profil seçin. Bu, cihazınızı ağdaki diğer cihazlara görünmez yapar.
Cihazınızın otomatik olarak bilinen ağlara bağlanmasını engelleyerek, sahte ağlara karşı korunursunuz.
-
1
Telefonunuzda WiFi ayarlarına gidin — Android: Ayarlar > Ağ ve İnternet > WiFi > Gelişmiş > 'Otomatik bağlan' seçeneğini kapatın. iOS: Ayarlar > WiFi > 'Ağlara otomatik katıl' seçeneğini kapatın.
-
2
Windows'ta 'WiFi Sense' özelliğini kapatın — Ayarlar > Ağ ve İnternet > WiFi > WiFi Ayarları > 'WiFi Sense' seçeneğini kapatın (Windows 10'da varsa).
-
3
Kayıtlı ağları düzenli olarak temizleyin — Kullandığınız her halka açık ağı kaydetmeyin. Kullandıktan sonra 'Bu ağı unut' seçeneğine tıklayın.
-
4
Kendi mobil verinizi kullanmayı tercih edin — Mümkünse, özellikle hassas işlemler için WiFi yerine 4G/5G kullanın. Mobil veri, paylaşılan bir ağ olmadığı için daha güvenlidir.
-
5
WiFi taramasını manuel yapın — Otomatik taramayı kapatın ve sadece ihtiyacınız olduğunda WiFi'yi açın. Böylece arka planda ağlara bağlanmazsınız.
Tarayıcınızın gizlilik ve güvenlik ayarlarını optimize ederek, çerezler ve izleyiciler aracılığıyla veri toplanmasını engelleyin.
-
1
Üçüncü taraf çerezlerini engelleyin — Chrome: Ayarlar > Gizlilik ve Güvenlik > Çerezler ve diğer site verileri > 'Üçüncü taraf çerezlerini engelle'yi seçin.
-
2
Gizli modu kullanın — Her zaman gizli modda gezinin. Ctrl+Shift+N (Chrome) veya Ctrl+Shift+P (Firefox) ile açın. Bu, oturum bilgilerinizi ve çerezleri kaydetmez.
-
3
İzleme korumasını etkinleştirin — Firefox'ta 'Gelişmiş İzleme Koruması'nı açın. Chrome'da 'Güvenli Gezinti'yi etkinleştirin.
-
4
DNS-over-HTTPS (DoH) kullanın — Chrome'da Ayarlar > Gizlilik ve Güvenlik > Güvenlik > 'Güvenli DNS kullan' seçeneğini etkinleştirin. Cloudflare veya Google DNS seçin.
-
5
Eklentileri sınırlayın — Sadece güvendiğiniz eklentileri yükleyin. Gereksiz eklentiler veri sızıntısına neden olabilir. uBlock Origin gibi reklam engelleyiciler hem güvenlik hem de gizlilik sağlar.
Güncel bir antivirüs, halka açık WiFi üzerinden bulaşabilecek kötü amaçlı yazılımlara karşı korur.
-
1
Güvenilir bir antivirüs yazılımı seçin — Bitdefender, Kaspersky, Norton veya ücretsiz olarak Windows Defender (Windows 10/11) yeterlidir. Ücretsiz sürümler temel koruma sağlar.
-
2
Gerçek zamanlı korumayı etkinleştirin — Antivirüs yazılımınızda gerçek zamanlı taramanın açık olduğundan emin olun. Bu, indirdiğiniz dosyaları anında tarar.
-
3
Düzenli taramalar planlayın — Haftalık tam tarama ayarlayın. Halka açık WiFi kullandıktan sonra hızlı tarama yapın.
-
4
İndirdiğiniz dosyaları tarayın — Bir dosya indirdiğinizde, açmadan önce antivirüs ile tarayın. Özellikle .exe, .zip gibi dosyalara dikkat edin.
-
5
Kötü amaçlı yazılım temizleme aracı bulundurun — Malwarebytes gibi ikinci bir araç, antivirüsün kaçırdığı tehditleri yakalayabilir. Ücretsiz sürümü yeterlidir.
⚡ Uzman İpuçları
❌ Kaçınılması Gereken Hatalar
Eğer halka açık WiFi kullanımı sonrası hesabınıza yetkisiz erişim fark ederseniz (örneğin, tanımadığınız bir cihazdan giriş yapılmışsa), hemen tüm şifrelerinizi değiştirin ve iki faktörlü kimlik doğrulamayı etkinleştirin. Ayrıca, banka hesabınızda şüpheli işlemler varsa bankanızı arayın. Eğer iş yerinize ait bir cihazı kullanıyorsanız, BT departmanınıza haber verin. Profesyonel yardım almanız gereken durumlar: kimlik hırsızlığı belirtileri, dosyalarınızın şifrelenmesi (fidye yazılımı) veya cihazınızda olağandışı davranışlar. Bu durumlarda bir siber güvenlik uzmanına danışın.
Halka açık WiFi'de güvenli gezinmek, bir kere yapıp unutacağınız bir işlem değil. Sürekli dikkat ve güncel önlemler gerektiriyor. Bu rehberdeki adımları uyguladığınızda riski büyük ölçüde azaltırsınız, ancak %100 güvenlik diye bir şey yok. Önemli olan, her bağlantıda tetikte olmak ve en kötü senaryoya hazırlıklı olmak. Unutmayın, bir saldırganın sizi hedef alması için özel biri olmanız gerekmez; sadece fırsat kollarlar. Kendinizi korumak, bir kere önlem alıp rafa kaldırmak değil, her gün yenilediğiniz bir alışkanlık olmalı. Şimdi, bu rehberdeki ilk adımı atın: bir VPN kurun ve iki faktörlü kimlik doğrulamayı etkinleştirin. Gerisi zamanla oturacaktır.
🛒 En İyi Ürün Seçimlerimiz
❓ Sık Sorulan Sorular
Bu makale başlangıçta yapay zeka yardımıyla hazırlanmış, ardından editoryal ekibimiz tarafından incelenerek doğruluğu ve yararlılığı teyit edilmiştir.
💬 Deneyimini Paylaş
Deneyimini paylaş — aynı durumla karşılaşanlara yardımcı olur!