Şüpheli Wi-Fi Ağlarından Korunma Yöntemleri
Bir kafede oturup ücretsiz ağa bağlandığınızda telefonunuz aslında sizin adınıza bir güven kararı veriyor: "Bu ağ yöneticisinin trafiğime bakmadığını varsayıyorum." Oysa halka açık kablosuz ağlarda bu varsayımı doğrulayacak hiçbir mekanizma yok. Saldırganın ihtiyacı olan tek şey, sizinle internet arasına girebilecek bir konum. Bu yüzden savunma stratejisini iki katmana bölmek gerekiyor: ağı bağlanmadan önce değerlendirmek ve bağlandıktan sonra trafiği okunamaz hale getirmek. Aşağıda her iki katmanı da kendi başınıza uygulayabileceğiniz adımlarla ele alıyoruz.
Ağı Bağlanmadan Önce Değerlendirmek: Risk Sinyallerini Okumak
Şüpheli ağ tespiti sezgiyle değil, kontrol listesiyle yapılır. Telefonunuzun kablosuz ağ listesinde gördüğünüz her satır, aslında birkaç ölçülebilir sinyal barındırır: şifreleme türü, isimlendirme deseni, sinyal gücü ve giriş sayfasının davranışı.
Şifreleme Türü: En Somut Ayrım Noktası
Ağ ayrıntılarına dokunduğunuzda telefonunuz güvenlik tipini gösterir. Bu tek satır, riskin büyük bölümünü açıklar:
| Ağ tipi | Havada trafik şifreli mi? | Halka açık kullanım için değerlendirme |
|---|---|---|
| Açık / şifresiz | Hayır | Aynı ortamdaki herkes paketleri görebilir; yalnızca VPN ile kullanılabilir |
| WEP | Adı var, pratikte kırılabilir | Modern cihazlarda uyarı verir; kaçınılmalı |
| WPA2-PSK (ortak şifre) | Evet, ama şifreyi bilen herkes için zayıflar | Kabul edilebilir alt sınır; ek katman şart |
| WPA3 / kurumsal (802.1X) | Evet, kullanıcı bazlı | Halka açık ortamda en iyi seçenek |
Kritik nokta şu: kafedeki tabelada yazan WPA2 şifresi herkesle paylaşıldığında, o şifre artık bir sır değil, ortak bir anahtardır. Şifre korumalı bir ağ, "benim trafiğimi kimse çözemez" anlamına gelmez.
İsim ve Sinyal Deseni: İkiz Ağ Tuzağı
Tehlikeli wifi ağları tanıma becerisinin en pratik kısmı isim analizidir. Saldırganlar genellikle mevcut bir ağın adını kopyalayıp yanına küçük bir varyasyon ekler. Şu desenlere dikkat edin:
- Aynı isimden iki kayıt, biri şifreli biri açık — açık olan neredeyse her zaman şüphelidir.
- "Free_WiFi", "Airport_Guest_Free", "Ucretsiz_Internet" gibi mekânla ilişkisi kurulamayan genel adlar.
- İsimde harf değişimi: mekânın gerçek adında "i" varken kopyada "1" ya da alt çizgi farkı.
- Mekânın içinde sinyalin çok güçlü, dışında ise anormal biçimde dalgalanması — taşınabilir bir erişim noktası göstergesi.
Doğru davranış: ağ adını tahmin etmek yerine görevliye sormak. Tek bir doğru isim, on tane şüpheli varyasyonu eler.
Giriş Sayfasının Davranışı
Otel ve havalimanı ağlarında karşınıza gelen giriş ekranı da bir test aracıdır. Meşru bir portal size oda numarası ya da kod sorar; e-posta şifresi, kart bilgisi ya da uygulama kurulumu istemez. Portal size bir sertifika uyarısı gösteriyorsa veya "güvenlik profilini yükleyin" diyorsa bağlantıyı kesin. Sertifika hatası, birinin araya girdiğinin en açık teknik kanıtıdır ve asla "devam et" ile geçilmemelidir.
Bağlandıktan Sonra: Trafiği Okunamaz Hale Getirmek
Ağı yüzde yüz doğrulamak mümkün olmadığı için ikinci katman zorunludur. Buradaki mantık basit: ağ kötü niyetli olsa bile ele geçirdiği veri anlamsız olsun.
VPN ve SSL: İki Farklı Kapsam
İkisi de şifreleme yapar ama koruma alanları farklıdır:
| Ölçüt | HTTPS / SSL | VPN |
|---|---|---|
| Kapsam | Yalnızca o siteyle olan bağlantı | Cihazdan çıkan tüm trafik |
| Hangi siteye gittiğiniz görünür mü? | Alan adı düzeyinde büyük ölçüde görünür | Hayır, yalnızca VPN sunucusu görünür |
| Uygulama trafiğini korur mu? | Uygulamanın kendi ayarına bağlı | Evet, sistem genelinde |
| Hız etkisi | İhmal edilebilir | Sunucu mesafesine göre gecikme artar |
Pratik kural: tarayıcıda adres çubuğunda kilit ve "https" olmadan hiçbir form doldurmayın; halka açık ağda ise VPN'i bağlantıdan önce açık hale getirin. Çoğu VPN uygulamasında "her zaman açık" ve "bağlantı koparsa interneti kes" (kill switch) seçenekleri vardır; bu iki anahtar açık değilse VPN, tünel koptuğu anlarda sizi sessizce korumasız bırakır.
Telefon Ayarlarında Yapılacak Kalıcı Düzenlemeler
- Otomatik bağlanmayı kapatın. Cihazınız daha önce gördüğü bir isme kendiliğinden bağlanırsa, aynı ismi taklit eden bir ağa da bağlanır.
- Kullandığınız halka açık ağları listeden silin. Kaydı kalmayan ağ, taklit edilemez.
- Rastgele MAC adresi / özel adres seçeneğini açık tutun. Böylece aynı ağa döndüğünüzde cihazınız izlenemez.
- Dosya ve yazıcı paylaşımı, AirDrop benzeri yakın alan servislerini kapatın.
- Kritik güncellem
© 2026 Telefoni Ipuclari