E-posta birçok işletme için en önemli iletişim kanalıdır. Eğer birisi e-posta hesabınıza erişim sağlarsa, bu herhangi bir veri ihlaline sebep olabilir ve maliyet açısından kayıplar yaşanmasını sağlayabilir.

Aşağıdaki listedeki en e-posta güvenliği uygulamalarının çoğunu veya tamamını uygularsanız, kendinizi potansiyel e-posta güvenliği tehditlerinin büyük çoğunluğundan koruyabilirsiniz:
1. Ekibinizin e-posta etkinliğini görselleştirin
Basit görünebilir ama işe e-posta faaliyetlerinizi görselleştirerek başlayın.
- Her gün kaç e-posta gönderiyor ve alıyorsunuz?
- Kaç listeye ve e-posta bültenine üyesiniz?
- İşletmeniz dışındaki kişilerle e-posta yazışmaları için ne kadar zaman harcıyorsunuz?
E-posta etkinliğinizi görselleştirmek, bu soruları yanıtlamanın ve en büyük e-posta güvenliği risklerinizin neler olabileceğini keşfetmenin yoludur.
- Örneğin, ekip üyeleriniz kimlerden e-posta alıyor?
- Bu e-postalar açıldığında veya tıklandığında zararlı olabilecek ekler veya bağlantılar içeriyor mu?
- Ekip üyeleriniz bu e-postaları yanıtlıyor mu, bu, bir kimlik avı dolandırıcılığına kurban gittiklerini gösterebilir mi?
2. Güçlü bir e-posta şifresi kullanın
Siber suçluların çoğu, ihlal edilen hesaplara kaba kuvvetle girmez; bunun yerine şifreleri tahmin eder veya bunları elde etmek için sosyal mühendislik taktiklerini kullanır. Bir parolanın tahmin edilmesi ne kadar kolaysa, e-posta hesabınız o kadar savunmasız olur. “Güçlü” bir parola tahmin edilmesi zor bir paroladır ve parolanızın gücünü artırmanın çeşitli yolları vardır.
Örneğin, farklı karakterlerden (küçük harfler, büyük harfler, sayılar ve özel semboller) oluşan bir karma kullanarak ya da şifrenizi daha uzun seçerek daha güçlü bir parola oluşturabilirsiniz.
Son olarak, şirketinizin adını, adınızı, doğum gününüzü veya “1234” veya “abcd” gibi basit kombinasyonları birleştirmek gibi tahmin edilmesi kolay olabilecek harf veya sayı kombinasyonlarını kullanmadığınızdan emin olmanız şarttır.
3. E-posta şifrenizi sık sık değiştirin
E-posta güvenliğinizi sağlamak için şifrelerinizi düzenli olarak değiştirmek de iyi bir fikirdir. Kişisel risk faktörlerinize ve ne kadar güvende olmak istediğinize bağlı olarak, yılda bir kez parola değiştirmek güvenlik için yeterlidir.
Fakat bazen bilgisayar korsanları bir veri ihlali ya da parola sızıntısından sonra ortalık yatışana kadar haftalar ya da yıllar boyunca verilerinizi saklayabilir.
Parolanızı değiştirmek, bu zaman gecikmeli siber saldırıların gerçekleşmesini önler ve parolanızın tahmin edilmesini zorlaştırır
4. E-posta şifrenizi asla kimseyle paylaşmayın
Hiçbir güvenilir e-posta şirketi sizden doğrudan e-posta yoluyla veya telefonla şifrenizi istemez. Örneğin, birisi Gmail’den bir temsilci olduğunu iddia ediyorsa ve bu iletişim kanallarından birinde sizden şifreniz isteniyorsa, bu kesinlikle bir dolandırıcılıktır.
5. İki faktörlü kimlik doğrulamayı etkinleştirin
2 faktörlü kimlik doğrulama, hesabınıza başarılı bir şekilde giriş yapmadan önce sizden iki adet kişisel tanımlayıcı bilgi ister; bu, genellikle, bir parolanın yanı sıra mobil cihazınıza kısa mesaj yoluyla gönderilen geçici bir parola sağlamak anlamına gelir.
Her gün bununla uğraşmak biraz can sıkıcı olsa da, sonuçta sadece birkaç saniye sürecek bu önlem ile şifrenizi kaybetmeniz durumunda hesabınızı güvende tutabilirsiniz.
6. Hangi cihazları kullandığınıza dikkat edin
Artık birçok şirket, çalışanların kişisel cihazlarını profesyonel kullanım için kullanmalarına yalnızca izin vermekle kalmayıp aynı zamanda teşvik eden bir kendi cihazını getir (BYOD) politikasına sahiptir. Ancak bu durum güvenlik açısından tehlikeli olabilir. Kişisel cihazınıza kötü amaçlı yazılım bulaşmışsa, bu cihazla profesyonel e-posta hesabınıza giriş yapmanız sizi olası bir bilgisayar korsanlığı girişimine maruz bırakabilir. Bu yüzden profesyonel e-posta hesabınıza giriş yapmak için kullanabileceğiniz her cihazda güvenlik önlemleri aldığınızdan emin olun.
7. Hangi Wi-fi ağlarını kullandığınıza dikkat edin
E-postanıza giriş yapmak için halka açık ve güvenli olmayan Wi-Fi’ye güvenmek genellikle kötü bir fikirdir. Çünkü varsayımsal olarak, halka açık Wi-Fi’ye erişimi olan herhangi biri eylemlerinizi izleyebilir ve kişisel bilgilerinize erişebilir. Bu yüzden güvenilir Wi-Fi ağlarına bağlı kalmanız şarttır.
8. Güvenilmeyen bir eki asla açmayın
Ekler, kişisel bilgilerinizi ele geçirebilecek ve hatta cihazınızı çalışamaz hale getirebilecek kötü amaçlı yazılımları yaymanın en yaygın yoludur. Bir eki açtığınızda, içinde kolayca kötü niyetli bir komut dosyası veya program gömülü olabilir. Bu girişimlerin çoğu garip veya sıkıştırılmış bir dosya türüne sahip bir ek içerir, ancak bazıları .jpg veya .pdf gibi geleneksel bir dosya kılığında teslim edilebilir.
Bu yüzden yalnızca bir ekin nasıl görünmesi gerektiğine ilişkin beklentileriniz doğrultusunda ve güvendiğiniz kullanıcılardan gelen ekleri açın. Herhangi bir şüpheniz varsa, size eki gönderen kişiyi arayın ve içeriğini doğrulamasını isteyin.
9. Şüpheli mesajları araştırın
Birinden bir e-posta alırsanız ve bu sizde en ufak bir şüphe uyandırıyorsa, bunu araştırmak için zaman ayırın. Mesaj güvenilir bir kaynaktan geliyor gibi görünüyorsa, başka bir güvenilir kanal kullanarak gönderen kişiden mesajı doğrulamalarını isteyin.
10. Şüpheli URL’leri araştırın
E-posta’daki herhangi bir bağlantıya, özellikle de bilmediğiniz bir kaynaktan gelen bir bağlantıya tıklamadan önce biraz araştırma yapın. Örneğin, bir bilgisayar korsanı sizi URL’nin yasal olduğuna inandırmak için bir alan adının bir harfini veya cümlesini değiştirebilir; paypal.com yerine paypal.net veya google.com yerine goggle.com kullanabilir.
11. Bir antivirüs programı kurun
Her ihtimale karşı cihazınıza bir antivirüs programı kurun. Çoğu antivirüs programı, siz indirmeden önce e-posta eklerinizi otomatik olarak tarar ve kötü amaçlı web sayfalarına erişmenizi engeller. Ayrıca bilginiz dışında bilgisayarınıza giren kötü amaçlı yazılımları kaldırmanıza da yardımcı olabilir.
12. Bir e-postada asla kişisel bilgilerinizi vermeyin
Herhangi biri sizden doğum gününüzü, sosyal güvenlik numaranızı, kredi kartı numaranızı veya şifrenizi isterse, bu kesinlikle bir dolandırıcılıktır. Bu yüzden aldığınız e-postadaki iletişim bilgilerini takip ederek değil, iletişim bilgilerini çevrimiçi olarak bularak bilgileri isteyen şirketi veya temsilciyi arayın ve talebi doğrulamalarını isteyin.
13. Dolandırıcılara ve spam gönderenlere yanıt vermekten kaçının
Bir dolandırıcıyı tespit ettiyseniz, aklınızdan geçenleri anlatmak veya kendinizi eğlendirmek için onlara yanıt vermek isteyebilirsiniz. Ancak, yanıt vermekten kaçınmanız daha iyidir. Yanıt göndermek, e-posta adresinizin geçerli olduğunu doğrular ve gelecekte daha fazla siber saldırıya kapı açar.
14. Güvenlik ve gizlilik ayarlarınızı düzenli olarak gözden geçirin
Kullandığınız e-posta platformundaki tüm güvenlik ve gizlilik ayarlarınızı gözden geçirmek için bir dakikanızı ayırın.
Örneğin, kimliğinizi doğrulamak için kullanabileceği ikincil iletişim bilgilerini listeleyebilir ve hesabınıza giriş yapmak için herhangi bir yetkisiz veya tanınmayan girişim olup olmadığını kontrol edebilirsiniz.








