Her beş kişiden dördü internet hesaplarında aynı veya benzer şifreleri kullanıyor. Ama hackerlar çalıntı şifrelerin varyasyonlarını deneyerek başka kapıları da açmaya çalışıyor.

Bir sabah aniden mail kutunuzda şu mesajı görebilirsiniz: ‘‘Şifrenizi değiştirmek istediğiniz için teşekkür ederiz.” Ama siz bir şey yapmamış, üstelik titiz davranarak bilgilerinizi kimseyle paylaşmamıştınız. Yine de hesabınıza biri sızmış.
Peki ama nasıl?
Yanıt basit olabilir: Şifrenin bir bölümünü başka hesaplarda da kullanmış olmak.
Nitekim çoğu kullanıcı aynı sözcüğü sonuna ya da başına bir sayı veya ünlem ekleyerek farklı hesaplarda kullanıyor.
‘Toplu şifre denemesi’
‘Etik hacker’ veya ‘beyaz şapkalı’ diye bilinen siber güvenlik uzmanı Brandyn Murtagh uyarıyor: ”Siber saldırılarda veya Tumblr gibi platformlardaki veri ihlalleri sonucunda elde edilen bilgiler hala internette dolaşıyor. Hackerler bu şifreleri başka başka sitelerde deniyor. Bu yönteme ‘toplu şifre denemesi’ deniyor.”
Basitçe, ellerindeki çalıntı şifrelerin başka kapıları açıp açmayacağını test ediyorlar. Tabii her seferinde birebir aynı şifreleri değil, ufak oynamalarla türetilmiş versiyonlarını deniyorlar.
The Guardian’ın haberine göre Virgin Media O2’nin araştırmaları, her beş kişiden dördünün internet hesaplarında aynı veya benzer şifreleri kullandığını gösteriyor.
Murtagh, çok az oynanmış şifreler kullanmanın (mesela ‘Diken’ yerine ‘Diken1’) hackerlera davetiye çıkardığını belirtiyor.
“İnsan davranışları kolaylıkla tahmin edilebilir. Örneğin çoğu kişi aynı şifreyi alıp sonuna nokta ya da ünlem koyuyor. Hackerlar bunu biliyor” diyor Virgin Media O2 sözcüsü.
Dolandırıcılık nasıl işliyor?
Murtagh’a göre saldırganlar otomatik yazılımlar aracılığıyla binlerce şifre varyasyonu deniyor. Hedef genellikle tek tek bireyler olmuyor, aynı anda binlerce kişinin verisi sistematik şekilde test ediliyor.
Bir anda ‘mail adresinizi değiştirmek mi istediniz?’ gibi bir mesaj alırsanız, bilin ki sıra size gelmiş.
Ne yapmalı?
Aynı sözcükten türettiğiniz bütün şifreleri değiştirin. Murtagh’a göre en kritik dört hesapla işe başlanmalı:
- Banka hesapları
- İş hesapları
- Telefon hattı
Ayrıca güvenli şifre oluşturmak için telefonunuzdaki şifre yöneticisi özelliğini kullanabilirsiniz. Bu araçlar genellikle internet tarayıcılarına entegre çalışıyor.
Apple cihazlarda ‘Anahtar Zinciri’, Android cihazlardaysa ‘Google Şifre Yöneticisi’ var. Bu sistemler, oluşturdukları karmaşık şifreleri güvenle kaydediyor.
Ayrıca ‘iki faktörlü kimlik doğrulama’ (2FA) özelliğini mutlaka aktifleştirin. Bu sayede bir siteye girerken şifrenizin yanısıra telefonunuza gelecek kod gibi ikinci bir onay adımı gerekir. Hesaplarınızı ele geçirilmekten koruyan en sağlam yöntemlerden biri bu.