Çocukların internette güvenliğini sağlamaya yönelik adımlar

Çocukları internetteki zararlı içeriklerden korumak için güvenlik ayarlarının kontrol edilmesi önemli.
Çocukları internetteki zararlı içeriklerden korumak için güvenlik ayarlarının kontrol edilmesi önemli.
TT

Çocukların internette güvenliğini sağlamaya yönelik adımlar

Çocukları internetteki zararlı içeriklerden korumak için güvenlik ayarlarının kontrol edilmesi önemli.
Çocukları internetteki zararlı içeriklerden korumak için güvenlik ayarlarının kontrol edilmesi önemli.

Sosyal medya şirketleri çocuk güvenliği konusunda saldırılara maruz kaldıklarında bu duruma genellikle bir ya da iki yeni güvenlik ayarıyla yanıt verirler.

Çocukların elektronik güvenliğini savunanlar, büyük sorunları tedavi etmek için ‘yara bandı kullanmaya’ benzeyen bu adımları sık sık eleştiriyor. Instagram platformu tarafından paylaşılan veriler, 2022'den bu yana gençlerin yalnızca yüzde 10'unun hesaplarında ebeveyn kontrollerini etkinleştirdiğini ve ebeveynlerin yüzde 10'undan daha azının bununla ilgilendiğini ortaya koydu. Babaların aksine annelerin güvenlik ayarlarına daha fazla önem verdiği de belirtildi.

Çocukların internetteki güvenliği

Uzmanlar, sosyal medya şirketlerinin uygulamalarını çocukların güvenliğini koruyacak şekilde tasarlamalarını gerektiren bir mevzuatın olmamasının, çocukların korunması sorumluluğunu tamamen ebeveynlere yüklediği görüşünde. Şarku’l Avsat’ın edindiği bilgilere göre uygulamalarda bulunan güvenlik ayarlarının, siber taciz davranışı veya zararlı içeriği teşvik eden algoritmalar gibi sistemik sorunları çözmeyeceği doğru ancak bu ayarlar kontrol edilmeye muhtaç.

Washington'dan Tatum Hunter, TikTok platformundaki tek bir düğmenin yabancıların çocuklarınızın videolarını istismar etmesini engellediğini belirtiyor. Instagram'da gençler takip etmedikleri kişilerden gelen tüm hashtag'leri, bahsedenleri ve doğrudan mesajları engelleyebiliyor.

Bu ayarlar, belirli bir uygulamanın çocuklarınız hakkında topladığı verilerin türünü etkilemiyor ancak çevrimiçi etkinliklerinin yabancılara ve iletişim kurabilecekleri kişilere ne ölçüde görünür olduğunu etkiliyor.

Elbette, hesap oluşturmalarına izin vermek için ergenlik çağına gelmelerini beklemek, onları zararlı sosyal medya dinamiklerinden korumanın en iyi yollarından biridir.

Uygulama ayarlarını gözden geçirdiğinizde, konuşmanın iki taraf arasında olduğundan emin olun. Çocuklarınıza belirli uygulamalarda nelerden hoşlandıklarını ve çevrimiçi ortamda nelerle karşılaştıklarını sorun; ceza korkusu olmadan size her şeyi anlatmalarına izin verin. Sosyal medya müdahalesi, gençlerin katılımına izin verildiğinde en iyi sonucu verir; kısacası, yargıç değil koç olmaya çalışın.

Güvenli ayarlar

İşte gözden geçirilmesi gereken bazı ayarlar:

- Hesabınızı özel moda dönüştürün. Gençleriniz herkese açık bir hesaptan fotoğraf, video ve metin paylaştığında, bunları üniversite kurumları, eğitim için internette veri arayan yapay zeka şirketleri gibi birçok kurum ve kişi görebilir.

Buna karşılık, özel hesaplar içerikleri çocuklarınızın arkadaş veya takipçi olarak kabul ettiği kişilere gösterir. Bu da çocuklara içeriklerini kimlerin görebileceği konusunda daha fazla kontrol sağlar ve paylaşım yaparken hissettikleri baskıyı azaltır.

Gençlerle paylaşımlarının geride bıraktığı ‘dijital ayak izi’ hakkında konuşun. Daha sonra utanç duyma olasılığını azaltmak için paylaşımlarını değerlendirmelerini sağlayın.

Yüz yüze tanışmadıkları birinden arkadaşlık isteği alırlarsa, gönderilerini o kişiyle paylaşmanın güvenli olup olmadığını nasıl bilebilirler? Özel hesaplar bazı istenmeyen gözleri uzaklaştırmaya yardımcı olur, ancak gönderilerin ekran görüntülerinin halen var olduğunu unutmamalıyız.

Çoğu durumda, çocuklarınız oturum açarken gerçek yaşlarını belirtirlerse, gizlilik ayarları ve diğer hesap kontrolleri gıyaben etkinleştirilecektir. Ancak bunu kesin olarak kabul etmeyin; çünkü birçok genç kullanıcı, uygulamanın uygulayabileceği kontrollerden kaçınmak için yaşları hakkında yalan söylemektedir. Bu nedenle, çocuklarınızın hesaplarındaki doğum tarihlerini gözden geçirmek için birkaç dakikanızı ayırmalısınız.

- Yabancılarla iletişimi kontrol edin. TikTok, Instagram, Snapchat, Twitch ve Discord gibi çoğu sosyal medya uygulaması, kimlerin doğrudan mesaj gönderebileceğini belirleyen kontroller içerir. Bu nedenle, doğrudan mesajları ‘yalnızca arkadaşlarla’ sınırlamak gençleri tacizden, takipçilerden ve zorbalardan koruyacaktır.

Gençlerle aldıkları mesajlar hakkında konuşun. Öncelikle onlara arkadaşlarının aldığı doğrudan mesajları sorun ve yabancıların gelen kutularına girmesi durumunda nelerin yanlış gidebileceğini birlikte gözden geçirin. University College London tarafından 2021 yılında yapılan bir araştırma, genç kızların yüzde 75'inin doğrudan mesajlar yoluyla uygunsuz görüntüler aldığını ortaya koydu.

Çoğu sosyal medya uygulaması bu notları ‘mesaj’ olarak adlandırır. Twitch'te ‘Yabancıları Engelle’ seçeneğine tıklamanız gerekir. ‘Discord’da ‘Güvenli Direkt Mesajlar’ özelliğini açabilirsiniz. Böylece uygulama uygunsuz görüntüleri tespit etmek için direkt mesajları tarayacaktır.

Karışık sahte videolar

- Video pornografisini devre dışı bırakın. Kısa klip platformlarında; TikTok, Instagram ve YouTube gibi, ‘remix’ özelliği, kullanıcıların kendi içeriklerinde diğer kişilerin videolarından alıntılar yapmasına olanak tanır. Örneğin, bir içerik oluşturucu popüler bir TikTok klibinin birkaç saniyesini inceleyebilir ve kendi videosuna ekleyebilir.

Remiks, izleyicinin videoyu tartışmasına bağlıdır. Daha iyi mi yoksa daha kötü mü? Çünkü gençleriniz tarafından yayınlanan TikTok videosunun birkaç düzine arkadaş veya uygulamanın pek de hoş olmayan birkaç milyon kullanıcısı tarafından görüleceği anlamına gelebilir.

Gençlerden size birkaç remiksli video örneği göstermelerini isteyin, karışımın ne sıklıkla olumlu, olumsuz veya nötr olduğunu birlikte değerlendirin ve ardından çocuklarınızın bu tür bir maruz kalmaya açık olup olmadıklarına birlikte karar verin.

TikTok'ta bu ayarı değiştirmek için ‘Ayarlar ve Gizlilik’, ardından ‘Gizlilik’ ve daha sonra ‘Remix’ bölümüne gidin. Instagram'da, çocuklarınızın içeriğinin yayılmasını kontrol etmek için ‘Paylaş ve Yeniden Karıştır’ seçeneğine tıklayın. YouTube söz konusu olduğunda, platform kısa video yapımcılarının ‘YouTube Studio İçerik Yöneticisi’ özelliğine erişimleri olmadığı sürece her türlü karıştırmayı devre dışı bırakmalarına izin vermez. Ancak çocuklarınızın video yükleme işlemi sırasında kişisel kısa videolarla remiks yapılmasını engelleyebilir.



Hackerlar WhatsApp hesaplarını bu yöntemle ele geçiriyor

1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
TT

Hackerlar WhatsApp hesaplarını bu yöntemle ele geçiriyor

1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)

Güvenlik araştırmacıları, hackerların WhatsApp'ın şifrelemesini kırmadan mesajlaşma uygulamasındaki hesapları ele geçirmenin yolunu bulduğu uyarısını yapıyor.

GhostPairing (Hayalet Eşleştirme) diye adlandırılan bu dolandırıcılık yöntemi, WhatsApp kullanıcılarını hesaplarını saldırganın kontrolündeki cihaza bağlamaya ikna etmek için uygulamanın kendi özelliklerinden yararlanıyor. Böylece saldırgan, mesajlara, fotoğraflara, videolara ve sesli mesajlara gerçek zamanlı erişim sağlıyor.

Hesabın kontrolüne sahip olan hacker, daha fazla ele geçirme saldırısı gerçekleştirmek için kurbanın kişilerine mesaj gönderebiliyor.

Bu saldırıda hedefe, güvenilir bir kişiden geliyormuş gibi görünen bir mesaj gönderiliyor.

Mesajdaki bağlantı, genellikle kullanıcının fotoğrafını gösterdiğini iddia ederek, kurbanı telefon numarasını girmesini isteyen sahte bir Facebook giriş sayfasına yönlendiriyor.
 

sxdfer
Bir "GhostPairing" saldırısında tuzaklı WhatsApp mesajı böyle görünebilir (Avast/ Ekran görüntüsü)

Sayfa fotoğraf yerine kurbanın uygulamaya girmesi gereken bir kod göstererek WhatsApp'ın cihaz eşleştirme özelliğini başlatıyor.

Bu hamle, farkında olmadan bilinmeyen bir cihazın hesaba bağlanmasına izin vererek, saldırgana parola veya diğer kimlik doğrulama bilgilerine ihtiyaç duymadan tam erişim sağlıyor.

Bu dolandırıcılık, siber güvenlik firması Avast'ın araştırmacıları tarafından ortaya çıkarıldı. Araştırmacılar, hızla yayılmasına olanak tanıyan bir "kartopu etkisi" yarattığı için saldırının özellikle endişe verici olduğunu belirtiyor.

Avast Güvenlik Uzmanı Luis Corrons, The Independent'a, "Bu saldırı türü siber suçlarda giderek artan bir değişimi vurguluyor: İnsanların güvenini ihlal etmek, güvenlik sistemlerini ihlal etmek kadar önemli" diye konuştu.

Dolandırıcılar, QR kodları, eşleştirme istemleri ve rutin görünen 'telefonunuzda doğrulayın' ekranları gibi tanıdık mekanizmaları kötüye kullanarak kişileri erişimi kendileri onaylamaya ikna ediyor. GhostPairing gibi dolandırıcılıklar güveni, kötüye kullanım aracı haline getiriyor. Bu sadece WhatsApp'a özgü bir sorun değil. Hızlı, düşük görünürlüklü cihaz eşleştirmesine dayanan tüm platformlar için uyarı işareti.

Avast, dolandırıcılığı ayrıntılarıyla anlatan blog yazısında, kişilerin farkına bile varmadan bu saldırının kurbanı olmuş olabileceğini belirtti.

WhatsApp kullanıcıları, Ayarlar'a gidip "Bağlı Cihazlar"ı seçerek hesaplarına hangi cihazların erişimi olduğunu kontrol edebilir. Tanınmayan cihazlar derhal kaldırılmalıdır.

Independent, cevap hakkı için WhatsApp'la iletişime geçti.

Corrons, "Avast olarak bunu, kimlik doğrulama ve kullanıcı niyetine bakış açımızda bir dönüm noktası olarak görüyoruz" dedi.

Saldırılar daha manipülatif hale geldikçe, güvenlik yalnızca kullanıcıların kasıtlı olarak yaptıklarını değil, aynı zamanda kandırılarak yaptırıldıklarını da hesaba katmalı. GhostPairing, güven otomatik hale geldiğinde istismar edilebilir hale geldiğini gösteriyor.

Independent Türkçe


Alman mühendis, uzaya seyahat eden ilk tekerlekli sandalye kullanıcısı oldu

Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
TT

Alman mühendis, uzaya seyahat eden ilk tekerlekli sandalye kullanıcısı oldu

Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)

Alman mühendis Michaela Benthaus, kısa süreli bir yolculuk kapsamında Blue Origin şirketine ait bir uzay aracıyla seyahat ederek, uzaya çıkan ilk tekerlekli sandalye kullanıcısı oldu.

Milyarder Jeff Bezos’a ait şirket, New Shepard roketini yeni bir yarı yörünge görevi için Texas’taki üslerinden saat 08:15’te fırlattı.

scdfgt
Alman mühendis Michaela Benthaus, seyahatini organize etmek ve sponsor olmak için yardım eden SpaceX'in emekli yöneticisi Hans Koenigsmann ile birlikte (AP)

Avrupa Uzay Ajansı’nda (ESA) havacılık, uzay ve mekatronik mühendisi olan Benthaus, yaklaşık 10 dakika süren yolculukta beş uzay turistiyle birlikte atmosfer ile uzay arasındaki sınırı belirleyen Karman hattını geçti.

defrt
Alman mühendis Michaela Benthaus, 15 Aralık Pazartesi günü bir prototip uzay kapsülünün içinde (AP)

Benthaus, dağ bisikleti kazası sonucu omurilik yaralanması geçirdiği için tekerlekli sandalye kullanıyor.

Blue Origin şirketinin paylaştığı bir videoda Benthaus, “Yaşadığım kazadan sonra, dünyamızın hâlâ engelli bireylere kapalı olduğunu fark ettim” dedi.

Benthaus ayrıca, “Eğer kapsayıcı bir toplum olmak istiyorsak, yalnızca istediğimiz alanlarda değil, her alanda kapsayıcı olmalıyız” ifadesini kullandı.

Tamamen otomatik çalışan roket, uzaya doğru fırlatıldı ve ardından uzay turistlerini taşıyan kapsül roketten ayrılarak Texas çölüne yumuşak bir iniş yaptı.

Bu, Blue Origin’in yıllardır New Shepard roketiyle yürüttüğü uzay turizmi programı kapsamında gerçekleştirdiği 16. insanlı uçuş oldu; uçuşun maliyeti ise açıklanmadı.

NASA’nın yeni başkanı Jared Isaacman, Benthaus’u X platformunda paylaştığı bir gönderiyle tebrik ederek, “Milyonlarca insana gökyüzüne bakmaları ve nelerin mümkün olduğunu hayal etmeleri için ilham verdiniz” dedi.

Blue Origin ile uzaya çıkanlar arasında şarkıcı Katy Perry ve Star Trek dizisinde Kaptan Kirk karakterini canlandıran aktör William Shatner da bulunuyor.

v
New Shepard roket kapsülünün inişinden sonra Michaela Benthaus (AP)

Özel uzay şirketleri, uzay yolculuklarını tanıtmak ve rekabet avantajlarını sürdürmek için ünlü ve öne çıkan kişileri kullanıyor.

Virgin Galactic, benzer bir uzay uçuşu deneyimi sunuyor.

Blue Origin’in de Elon Musk’a ait SpaceX ile yörüngesel uzay yolculukları pazarında rekabet etme hedefleri bulunuyor.

Bu yıl, Bezos’un şirketi, New Shepard’dan daha gelişmiş dev roketi New Glenn ile mürettebatsız iki yörüngesel uçuş gerçekleştirmeyi başardı.


WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz?

Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
TT

WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz?

Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)

WhatsApp kullanıcılarını hedef alan yeni ve gelişmiş bir dolandırıcılık yöntemi hızla yayılıyor. ‘Gizli eşleştirme’ (Ghost Pairing) olarak bilinen bu yöntem, dolandırıcıların kurbanın WhatsApp hesabını parola kırmaya veya mesajları ele geçirmeye gerek duymadan ele geçirmesine olanak tanıyor.

Uzmanlar, bu yöntemin kullanıcıları kandırmaya dayalı ‘sosyal mühendislik’ teknikleri üzerine kurulu olduğunu belirtiyor. Siber güvenlik uzmanları, yöntemin güvenilir kişi listelerinden yayıldığı için ‘son derece tehlikeli’ olduğunu vurguluyor.

‘Gizli eşleştirme’ sürecini anlamak

Dolandırıcılık süreci genellikle güvenilir bir kişiden gelmiş gibi görünen masum bir mesajla başlıyor. Mağdurlar, “Merhaba, bu fotoğraftaki sen misin?” ya da “Fotoğrafını az önce buldum” gibi bir mesaj alabiliyor. Mesajda, sosyal medyada tanıdık bir paylaşıma yönlendiriyormuş izlenimi veren bir bağlantı yer alıyor.

Bağlantıya tıklayan kullanıcılar, gerçek bir siteyi taklit edecek şekilde hazırlanmış sahte bir internet sayfasına yönlendiriliyor. Bu sayfa, içeriğin görüntülenebilmesi için kullanıcıdan kimliğini ‘doğrulamasını’ istiyor ve bu aşamada WhatsApp hesabının kullanılan cihazla eşleştirilmesi süreci başlatılıyor.

Söz konusu süreçte kullanıcıdan cep telefonu numarasını girmesi talep ediliyor ve ardından bir eşleştirme kodu oluşturuluyor. Sahte sayfa, bu kodun WhatsApp’a girilmesini ‘güvenlik önlemi’ gibi göstererek mağduru yönlendiriyor.

Bu adımın ardından, kullanıcı farkında olmadan saldırganın cihazını kendi WhatsApp hesabına bağlamış oluyor. Eşleştirmenin tamamlanmasıyla birlikte saldırgan, mağdurun WhatsApp hesabına tam erişim sağlıyor; mesajları okuyabiliyor, medya dosyalarını indirebiliyor ve mağdurun bilgisi dışında mesaj gönderebiliyor.

Dolandırıcılığın hızla yayılması

‘Gizli eşleştirme’ yoluyla gerçekleştirilen dolandırıcılık, kullanıcıların güven duygusunu hedef alması nedeniyle son derece tehlikeli olarak değerlendiriliyor. Bir hesabın ele geçirilmesinin ardından saldırganlar, bu hesabı kullanarak mağdurun kişi listesine ve sohbet gruplarına zararlı bağlantılar gönderebiliyor.

Mesajların tanıdık ve güvenilir kaynaklardan geliyor gibi görünmesi, alıcıların bağlantılara tıklama ihtimalini artırıyor.

Şarku’l Avsat’ın Observer Voice internet sitesinden aktardığına göre, söz konusu dolandırıcılık ilk olarak Avrupa’nın bazı bölgelerinde tespit edildi. Ancak uzmanlar, yöntemin belirli bir coğrafyayla sınırlı olmadığına ve dünya genelinde tüm WhatsApp kullanıcılarını hedef alabileceğine dikkat çekiyor.

Dolandırıcılığın etkinliğini artıran en önemli unsurlardan biri de ‘sosyal mühendislik’ yöntemi. Dolandırıcılar, kullanıcıların kişi listelerindeki isimlere duyduğu güveni ve kendilerini güvende hissetme eğilimini istismar ederek, mağdurların tuzağa daha kolay düşmesini sağlıyor.

‘Gizli eşleştirme’ yöntemi, diğer dolandırıcılıklardan farklı olarak uygulamalardaki teknik açıkları ya da şifreleme zafiyetlerini hedef almıyor. Bu durum, dijital tehditlerde endişe verici bir eğilime işaret ediyor; Saldırganlar, teknik zayıflıklar yerine insan davranışlarını istismar etmeye odaklanıyor.

Kendinizi nasıl koruyabilirsiniz?

Uzmanlar, kullanıcıların ‘gizli eşleştirme’ dolandırıcılığına karşı teknik farkındalıklarını önceliklendirmesi gerektiğini vurguluyor. WhatsApp’ta ‘bağlı cihazlar’ listesinin düzenli olarak kontrol edilmesi, tanımadıkları cihazları tespit edip kaldırmalarına imkân sağlıyor. Ayrıca, kullanıcıların harici web siteleri üzerinden gönderilen eşleştirme kodu veya kimlik doğrulama taleplerine karşı dikkatli olmaları önem taşıyor.

İki adımlı doğrulama (Two-step verification) özelliğinin etkinleştirilmesi, ek bir güvenlik katmanı sağlıyor. Uzmanlar, kullanıcıların beklenmedik mesajlara, hatta tanıdık kişilerden gelenlere bile temkinli yaklaşması ve bağlantılara tıklamadan önce doğruluğunu kontrol etmesi gerektiğini belirtiyor.