Miki Güvenli Bağlantı
İnternette dolaşırken güvenlik her şeyden önemlidir. Hele Miki gibi bir sitede kullanıcı adı, şifre ve para bilgilerinizi giriyorsanız, bağlantınızın güvenli olduğundan emin olmalısınız. Peki güvenli bir bağlantıyı nasıl anlarsınız? HTTPS nedir, ne işe yarar? Kimlik avı sitelerinden nasıl korunursunuz? Bu yazıda Miki güvenli bağlantı konusunu detaylıca ele alacağız.
Miki HTTPS Kontrolü
HTTPS, web sitesi ile tarayıcınız arasındaki veri trafiğinin şifrelendiğini gösteren bir protokoldür. Miki’nin adres çubuğunda “https://” ile başlayan bir adres görüyorsanız, bağlantınız şifrelidir. Ayrıca adres çubuğunun solunda genellikle bir kilit simgesi bulunur. Bu kilit simgesine tıkladığınızda, sitenin SSL sertifikası hakkında bilgi alabilirsiniz. Eğer adres “http://” ile başlıyorsa (s harfi yoksa), o site şifreleme kullanmıyordur ve güvenli değildir. Miki’nin hiçbir sayfası http ile çalışmaz, çalışmamalıdır.
HTTPS kontrolü yaparken dikkat etmeniz gereken bir şey de kilit simgesinin kırmızı veya sarı uyarı göstermesidir. Yeşil kilit en güvenlisidir. Sarı kilit, sertifikada küçük bir sorun olduğunu gösterir, siteye girebilirsiniz ama dikkatli olun. Kırmızı kilit veya üzeri çizili kilit ise sertifikanın geçersiz olduğunu gösterir. Bu durumda o siteye asla giriş yapmayın. Site sahte olabilir veya sertifikası yenilenmemiş olabilir. Her iki durumda da şifrenizi girmeyin.
HTTPS’in bir diğer özelliği de sitenin kimliğini doğrulamasıdır. Yani siz Miki’nin adresine gittiğinizde, SSL sertifikası sayesinde o adresin gerçekten Miki’ye ait olduğunu anlarsınız. Sahte siteler genelde kendi SSL sertifikalarını alabilir, ancak sertifikada Miki’nin adı değil, kendi adları veya “Let’s Encrypt” gibi genel bir isim yazar. Kilit simgesine tıklayıp “Sertifika bilgileri”ne baktığınızda, “Veren kuruluş” ve “Bu sertifika şu siteye aittir” alanlarını kontrol edin. Miki yazıyorsa tamam, başka bir şey yazıyorsa şüphelenin.
Miki Kimlik Avı Siteleri
Kimlik avı (phishing), sahte siteler aracılığıyla kullanıcıların şifre ve hesap bilgilerini çalma yöntemidir. Miki’nin popüler bir site olması, onu kimlik avcıları için cazip hale getiriyor. Sahte Miki siteleri, görsel olarak orijinal Miki’ye çok benzer. Hatta birebir kopya olabilir. Ama adres çubuğuna baktığınızda farkı anlarsınız. Orijinal Miki’nin adresi genellikle “miki…” şeklinde başlarken, sahte siteler “miki-giris”, “mikicasino”, “mikinew” gibi benzer ama farklı adresler kullanır.
Kimlik avı sitelerini tespit etmenin bir diğer yolu da sitenin SSL sertifikasını kontrol etmektir. Sahte siteler ya hiç SSL kullanmaz (http ile başlar) ya da ücretsiz bir SSL sertifikası kullanır. Orijinal Miki ise geçerli bir ticari SSL sertifikasına sahiptir. Ayrıca sahte sitelerde genellikle iletişim bilgileri, şirket adresi, lisans bilgileri gibi sayfalar ya yoktur ya da kopyalanmış ama çalışmayan bağlantılardır. Orijinal Miki’de bu sayfalar çalışır ve içerikleri tutarlıdır.
Kimlik avı saldırılarından korunmak için en önemli kural: Miki’nin adresini asla e-posta veya SMS’te gelen bağlantıya tıklayarak açmayın. O bağlantı sahte olabilir. Her zaman kendi kaydettiğiniz veya doğrudan Telegram/Twitter’dan aldığınız adresi kullanın. Ayrıca tarayıcınızın “güvenli gezinti” özelliğini açık tutun. Bu özellik, bilinen kimlik avı sitelerini otomatik olarak engeller. Chrome’da bu özellik varsayılan olarak açıktır, Firefox’ta da açabilirsiniz.
Miki Güvenlik Uyarıları
Tarayıcınız Miki’ye girerken bir güvenlik uyarısı verebilir. “Bu site güvenli değil”, “Sertifika geçersiz”, “Bağlantı özel değil” gibi uyarılar. Bu uyarıları ciddiye alın. Uyarıyı görmezden gelip siteye devam etmek, bilgilerinizin çalınmasına yol açabilir. Önce uyarının ne olduğuna bakın. Eğer uyarı “Sertifika süresi doldu” gibiyse, Miki sertifikasını yenilemeyi unutmuş olabilir. Bu durumda birkaç saat bekleyip tekrar deneyin. Ama uyarı “Bu sitenin kimliği doğrulanamadı” gibiyse, o site büyük ihtimalle sahtedir.
Bazen güvenlik uyarıları, bilgisayarınızdaki tarih ve saat ayarları yanlış olduğu için de çıkabilir. Bilgisayarınızın saati gerçek zamandan farklıysa, SSL sertifikaları doğru şekilde doğrulanamaz ve tarayıcı uyarı verir. Önce tarih ve saatinizi kontrol edin, gerekirse düzeltin. Sorun devam ediyorsa, tarayıcı önbelleğinizi temizleyin ve bilgisayarınızı yeniden başlatın. Hala uyarı alıyorsanız, başka bir cihazdan Miki’yi açmayı deneyin.
Miki’nin kendisi de size güvenlik uyarıları gösterebilir. Örneğin farklı bir IP adresinden giriş yaptığınızda, “Bu cihaz tanınmıyor, giriş için e-posta adresinize gönderilen kodu girin” gibi bir uyarı alabilirsiniz. Bu, Miki’nin hesabınızı korumak için yaptığı bir uygulamadır. Bu uyarıya uyun ve kodu girin. Aynı şekilde şifrenizi yanlış girdiğinizde de uyarı alırsınız. Bu uyarıların hepsi güvenliğiniz içindir. Sakın bunları “can sıkıcı” bulup kapatmaya çalışmayın.