Bilgisayar kötü amaçlı yazılımlarına dikkat edin

Son güncelleme: 13 Haz 2025

Kötü amaçlı yazılım (malware), cihazlarınıza yetkisiz erişim sağlamak, onları bozmak veya zarar vermek amacıyla özel olarak tasarlanmış kötü amaçlı bir yazılımdır. Kötü amaçlı yazılım ailesinde truva atları, virüsler, solucanlar, casus yazılımlar ve daha fazlasını bulabilirsiniz.

Windows, Mac, Linux, Android, iOS veya diğer herhangi bir işletim sistemi, kötü amaçlı yazılımlar aracılığıyla kötü niyetli aktörler tarafından bir şekilde hedeflenir. Kötü amaçlı yazılımlar Bluetooth, USB veya diğer yöntemlerle bulaşabileceğinden, internete bağlı olmasa bile günlük yaşamında dijital bir cihaz kullanan herkesin kendisini kötü amaçlı yazılımlara karşı koruması çok önemlidir.

Bir olayı bildirmeniz veya fidye yazılımı kurbanı olmanız durumunda, aşağıdaki düğmeye tıklayarak Destek ekibimizle iletişime geçin:

Her dosya veya program indirdiğinizde, bir bağlantıya tıkladığınızda veya cihazınızı yeni bir ağa veya bilinmeyen bir cihaza bağladığınızda, tüm cihazlarınızı riske atarsınız. Sadece o tek cihazı değil, kullandığınız tüm cihazları ve bağlantı kurduğunuz diğer kişilerin cihazlarını da.

Cihazınıza kötü amaçlı yazılım bulaşırsa, arkadaşlarınızın ve ailenizin cihazlarına da bulaştırabilirsiniz.

Ancak kötü amaçlı yazılımın gerçek riski, çoğunun bilginiz dışında cihazlarınızda atıl kalması gerçeğinde yatmaktadır. Bu yazılım programları, siz şifrenizi (keylogger), banka hesabınızı (banker truva atı) veya kripto hesaplarınızı girene kadar beklemek üzere özel olarak talimatlandırılmıştır. Cihazınızı kullanmadığınız zamanlarda bile kullanılabilirler (botnet ve madencilik truva atı). Ve en kötü kötü amaçlı yazılım türlerinden biri fidye yazılımı olarak bilinir; bu durumda kötü amaçlı yazılım cihazınızı kilitler ve tekrar kilidinin açılması için ödeme talep eder.

Ne yazık ki bu, mevcut çeşitli kötü amaçlı yazılım türleri hakkında sadece kısa bir giriş niteliğindedir ve dijital dünya sürekli değiştiği için her gün yeni tehditler ortaya çıkmaktadır.

Sık kullandığınız tüm cihazların ve bunlara bağlanan cihazların donanım yazılımlarını, yazılımlarını ve uygulamalarını yükseltin, güncelleyin ve doğrulayın. Yaygın bir hata, yalnızca en çok kullandığınız cihazı güncellemektir, ancak ev ağınızın güvenliği yalnızca en zayıf halkası kadar güçlüdür. Bu nedenle modemlerinizi, yönlendiricilerinizi, yazıcılarınızı ve IoT (Nesnelerin İnterneti) cihazlarınızı da kontrol ettiğinizden emin olun.

Her şey güncel olduktan sonra, bir sonraki adım her şeyi güçlü bir şifreyle koruduğunuzdan emin olmaktır. Bu amaçla saygın bir şifre yöneticisi kullanmanızı öneririz, böylece kullandığınız her cihaz ve hizmet için benzersiz ve rastgele oluşturulmuş bir şifreniz olur. Bu süreçte modem ve Wi-Fi ağ şifrelerinizi unutmayın!

Ev ağınızda, ağ ayarlarınızın her cihazın birbirinden izole edildiği şekilde ayarlandığından emin olun. Bu konuda diğer ipuçları için aşağıdaki videoyu izleyin:

Son olarak, temel güvenlik sağlandıktan sonra güvenliğinizi sıkı tuttuğunuzdan emin olun. Bu, cihazlarınıza indirdiğiniz uygulamaların veya tıklamaya karar verdiğiniz bağlantıların orijinalliğini kontrol etmek anlamına gelir. Ağınıza düzenli olarak erişen aile üyeleriniz veya arkadaşlarınız varsa, bunu onlarla da netleştirmek isteyebilirsiniz. Ayrıca cihazlarınıza fiziksel olarak veya Teamviewer veya AnyDesk gibi yazılımlar aracılığıyla uzaktan kimlere erişim verdiğinize dikkat edin.

E-posta kötü amaçlı yazılımları

E-posta, kötü amaçlı yazılımların dağıtılması için çok yaygın bir yoldur. Kendinizi bu tür kötü amaçlı yazılım dağıtımına karşı korumak için aşağıdaki adımları öneririz:

  • E-postanın göndericisinin meşru olup olmadığını her zaman doğrulayın.

    Özellikle gönderenin e-posta adresinin alan adı incelenmelidir. Küçük bir fark bile bir sahtekar tarafından sizinle iletişime geçildiği anlamına gelebilir. Örneğin, Kraken'dan otomatik bir e-posta bekliyorsanız, [email protected] adresinden gönderilmiş olmalı, [email protected] adresinden değil.

    Doğrulanmış adresimizden her zaman e-posta aldığınızdan emin olmak için PGP şifrelemesi kullanmanızı öneririz.

  • Bir e-postadaki bağlantıya tıklamadan önce, sizi nereye yönlendireceğini her zaman kontrol edin.Bunu, fare imlecinizi bağlantının üzerine getirerek ve tarayıcınızın sol alt köşesinde sizi gönderileceğiniz web sitesini gösteren yere bakarak yapabilirsiniz.

    Bir bağlantıyı kontrol etmenin başka bir yolu da, bağlantıya sağ tıklayıp ardından bağlantı adresini kopyalamayı seçmektir. Kopyalandıktan sonra, cihazınızda bir metin düzenleme yazılımı açın ve bağlantıya tıkladığınızda nereye gönderileceğinizi görmek için oraya yapıştırın. Mobil cihazlarda bu, bağlantı adresini kopyalamayı seçebileceğiniz bir menü gelene kadar bağlantıya dokunup basılı tutarak çalışır.Şüpheli bir bağlantıya tıklamak, cihazınıza otomatik olarak kötü amaçlı yazılım indirebilecek kötü amaçlı bir web sitesine yönlendirebilir.

    Bazı durumlarda, enfekte bir cihaz edinmek için bu web sitesinde başka hiçbir şeye tıklamanıza bile gerek kalmaz. Herhangi bir anda Kraken gibi görünen şüpheli bir web sitesini ziyaret ettiğinizi düşünüyorsanız, lütfen hemen bu formu doldurun. Kaynağını araştırabilmemiz için bizden haber alana kadar e-postayı silmeyin.

  • Yalnızca güvenilir kaynaklardan gelen e-posta eklerini açın.

    Birçok e-posta sağlayıcısı eklerinizi virüslere karşı taramak için zaten çok çaba sarf etse de, bu sizi tüm risklerden korumaz. Bir e-posta eki, güvendiğiniz yaygın bir dosya gibi, örneğin bir PDF belgesi veya bir ZIP arşivi gibi görünmek için birçok şekilde gizlenebilir.

    Bu riski ele almanın en iyi yolu, gönderenin e-posta hesabının ele geçirilmiş olabileceğini akılda tutarak göndereni tekrar doğrulamaktır. Bu göndericiden aldığınız tipik mesaj türü olup olmadığını kontrol edin ve olağandışı ise, gerçekten gönderip göndermediğini doğrulamak için telefonla iletişime geçin. Göndericiyle iletişim kurmak için başka bir dijital kanal kullanmayın, çünkü o zaman bir sahtekar ile uğraşıyor olabilirsiniz. Telefon görüşmeleri, görüntülü aramalar veya şahsen görüşmek riski düşük tutmanın en iyi yollarıdır.

    Son olarak, göndericinin cihazlarının kötü amaçlı yazılımlarla enfekte olduğunun farkında olmayabileceğini unutmayın, bu nedenle dosyayı indirdikten sonra; kötü amaçlı yazılımlardan etkilenme olasılıklarını kapsamak için o dosya üzerinde bir virüs taraması yapın.

Kopyala ve Yapıştır kötü amaçlı yazılımı

Bu kötü amaçlı yazılım cihazınıza indirildikten sonra, bir 2FA kodu veya bir kripto para adresi gibi hassas verileri kopyalayıp yapıştırana kadar atıl kalacaktır. Bir kripto para adresi durumunda, kötü amaçlı yazılım kripto adresinizi otomatik olarak kötü amaçlı yazılım oluşturucusunun kontrol ettiği bir adrese değiştirecektir.

Para göndermeden önce kripto adreslerini her zaman doğrulayın

Fidye yazılımı

Bu kötü amaçlı yazılım, cihazınızı kilitlemek ve dosyalarınızı çalmak için tasarlanmıştır. Kripto para biriminde bir fidye ödemesi göndermenizi isteyecek ve ardından cihazınıza tekrar erişim sağlayacağınızı iddia edecektir. Çoğu zaman dosyalarınızı geri alamaz veya cihazınızı kurtaramazsınız ve kötü amaçlı yazılım siz ödeme yapmayı bırakana kadar daha fazla para isteyecektir. 

Fidye yazılımı riskini daha önce paylaşılan ipuçlarının ötesinde azaltmak için, düzenli aralıklarla kullanılan sağlam bir yedekleme yöntemine sahip olmanız çok önemlidir. Bu yedekleme, cihazlarınızdan ayrı tutulmalı ve ev ağınızdan bağlantısı kesilmelidir. Yedekli depolama kullanan güvenli bir uçtan uca şifreli bulut ortamı kullanmanızı veya bir kasada saklanan harici bir sürücü kullanmanızı öneririz.

Bazen enfekte cihazınızın kilidini üçüncü bir tarafın yardımıyla açma yöntemleri olsa da, çoğu zaman bu üçüncü taraflar sahtekarlardır. Herhangi bir ödeme yapılmadan önce verilerinizi alacağınızdan emin değilseniz, bu üçüncü taraflarla iletişime geçmenizi tavsiye etmiyoruz. Ayrıca, bu üçüncü taraflar sizden kötü amaçlı yazılımlarla enfekte olabilecek dosyaları indirmenizi isterse, kalan cihazlarınızı riske atabileceğinizi de unutmayın.

Daha fazla yardıma mı ihtiyacınız var?