{"id":13751,"date":"2025-09-11T20:06:03","date_gmt":"2025-09-11T17:06:03","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=13751"},"modified":"2025-09-11T20:06:03","modified_gmt":"2025-09-11T17:06:03","slug":"types-of-cookie-files-and-how-to-protect-them","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/types-of-cookie-files-and-how-to-protect-them\/13751\/","title":{"rendered":"\u00c7erezleri kapmak: Hackerlar neden \u00e7erezleri bu kadar \u00e7ok seviyor?"},"content":{"rendered":"<p>Herhangi bir web sitesini a\u00e7t\u0131\u011f\u0131n\u0131zda, muhtemelen ilk g\u00f6rece\u011finiz \u015fey \u00e7erezlerin kullan\u0131m\u0131yla ilgili bir a\u00e7\u0131l\u0131r pencere bildirimidir. Genellikle t\u00fcm \u00e7erezleri kabul etme, yaln\u0131zca gerekli olanlar\u0131 kabul etme veya hepsini reddetme se\u00e7enekleri sunulur. Se\u00e7iminiz ne olursa olsun, muhtemelen bir fark g\u00f6rmeyeceksinizdir ve bildirim yine de ekrandan kaybolacakt\u0131r.<\/p>\n<p>Bug\u00fcn; \u00e7erezlerin amac\u0131, mevcut \u00e7erez t\u00fcrleri, sald\u0131rganlar\u0131n \u00e7erezleri nas\u0131l ele ge\u00e7irebilece\u011fi, riskler ve nas\u0131l g\u00fcvende kal\u0131nabilece\u011fi konu ba\u015fl\u0131klar\u0131yla, \u00e7erez kavanozunun i\u00e7ine biraz daha derinlemesine dalaca\u011f\u0131z.<\/p>\n<h2>\u00c7erezler nedir?<\/h2>\n<p>Bir web sitesini ziyaret etti\u011finizde, bu site, taray\u0131c\u0131n\u0131za bir \u00e7erez g\u00f6nderir. Bu; sizinle, sisteminizle ve sitede ger\u00e7ekle\u015ftirdi\u011finiz eylemlerle ilgili verileri i\u00e7eren k\u00fc\u00e7\u00fck bir metin dosyas\u0131d\u0131r. Taray\u0131c\u0131n\u0131z bu verileri cihaz\u0131n\u0131zda depolar ve o siteye her geri d\u00f6nd\u00fc\u011f\u00fcn\u00fczde sunucuya geri g\u00f6nderir. Bu, siteyle etkile\u015fiminizi basitle\u015ftirir: Her sayfada oturum a\u00e7man\u0131z gerekmez, siteler ekran ayarlar\u0131n\u0131z\u0131 hat\u0131rlar, \u00e7evrimi\u00e7i ma\u011fazalar sepetinizdeki \u00fcr\u00fcnleri saklar, ak\u0131\u015f hizmetleri hangi b\u00f6l\u00fcmde izlemeyi b\u0131rakt\u0131\u011f\u0131n\u0131z\u0131 bilir vb. K\u0131sacas\u0131 bu sistemin bir s\u00fcr\u00fc avantaj\u0131 vard\u0131r.<\/p>\n<p>\u00c7erezler; giri\u015f bilgilerinizi, parolan\u0131z\u0131, g\u00fcvenlik tokenlerinizi, telefon numaran\u0131z\u0131, ikamet adresinizi, banka ayr\u0131nt\u0131lar\u0131n\u0131z\u0131 ve oturum kimli\u011finizi saklayabilir. Oturum tan\u0131mlay\u0131c\u0131s\u0131na daha yak\u0131ndan bakal\u0131m.<\/p>\n<p><strong>Oturum kimli\u011fi<\/strong>, kullan\u0131c\u0131lar bir web sitesine giri\u015f yapt\u0131klar\u0131nda kendilerine atanan benzersiz bir koddur. \u00dc\u00e7\u00fcnc\u00fc bir taraf bu kodu ele ge\u00e7irmeyi ba\u015far\u0131rsa, web sunucusu onu me\u015fru bir kullan\u0131c\u0131 olarak g\u00f6recektir. \u0130\u015fte basit bir benzetme: Benzersiz bir koda sahip elektronik bir ge\u00e7i\u015f kart\u0131yla ofisinize girebilece\u011finizi hayal edin. Kart\u0131n\u0131z \u00e7al\u0131n\u0131rsa, h\u0131rs\u0131z size benziyor olsun ya da olmas\u0131n, sizin eri\u015fiminiz olan t\u00fcm kap\u0131lar\u0131 sorunsuz bir \u015fekilde a\u00e7abilir. Bu arada, g\u00fcvenlik sistemi i\u00e7eri giren ki\u015finin siz oldu\u011funu d\u00fc\u015f\u00fcnecektir. Bir polisiye film sahnesi gibi, de\u011fil mi? Ayn\u0131 \u015fey \u00e7evrimi\u00e7i ortamda da ge\u00e7erlidir: Bir bilgisayar korsan\u0131, oturum kimli\u011finizi i\u00e7eren bir \u00e7erezi \u00e7alarsa, kullan\u0131c\u0131 ad\u0131 ve parola girmeye gerek kalmadan, sizin ad\u0131n\u0131za, sizin zaten oturum a\u00e7m\u0131\u015f oldu\u011funuz bir web sitesine giri\u015f yapabilir; bazen iki fakt\u00f6rl\u00fc kimlik do\u011frulamas\u0131n\u0131 bile atlatabilir. 2023 y\u0131l\u0131nda, hackerlar \u00fcnl\u00fc teknoloji blog yazar\u0131 Linus Sebastian\u2019\u0131n \u201cLinus Tech Tips\u201d ve on milyonlarca abonesi olan di\u011fer iki Linus Media Group YouTube kanal\u0131n\u0131 da \u00e7ald\u0131 ve bunu tam da bu \u015fekilde yapt\u0131lar. <a href=\"https:\/\/www.kaspersky.com\/blog\/youtubers-takeovers\/48375\/\" target=\"_blank\" rel=\"noopener nofollow\">Bu konuyu daha \u00f6nce ayr\u0131nt\u0131larla ele alm\u0131\u015ft\u0131k<\/a>.<\/p>\n<h2>Ne t\u00fcr \u00e7erezler vard\u0131r?<\/h2>\n<p>\u015eimdi farkl\u0131 \u00e7erez \u00e7e\u015fitlerini inceleyelim. T\u00fcm \u00e7erezler bir dizi \u00f6zelli\u011fe g\u00f6re s\u0131n\u0131fland\u0131r\u0131labilir.<\/p>\n<h4>Depolama s\u00fcresine g\u00f6re<\/h4>\n<ul>\n<li><strong>Ge\u00e7ici \u00e7erezler veya oturum \u00e7erezleri: <\/strong>Bunlar yaln\u0131zca web sitesindeyken kullan\u0131l\u0131r. Siz siteden ayr\u0131l\u0131r ayr\u0131lmaz silinirler. Bunlar, sayfalar aras\u0131nda gezinirken oturumunuzu a\u00e7\u0131k tutmak veya se\u00e7ti\u011finiz dili ve b\u00f6lgeyi hat\u0131rlamak gibi i\u015flemler i\u00e7in gereklidirler.<\/li>\n<li><strong>Kal\u0131c\u0131 \u00e7erezler: <\/strong>Bu bilgiler, siz siteden ayr\u0131ld\u0131ktan sonra da cihaz\u0131n\u0131zda kal\u0131r. Her ziyaretinizde \u00e7erez ilkelerini kabul etmek veya reddetmek zorunda kalmazs\u0131n\u0131z. Genellikle yakla\u015f\u0131k bir y\u0131l s\u00fcreleri vard\u0131r.<\/li>\n<\/ul>\n<p>Oturum \u00e7erezlerinin kal\u0131c\u0131 hale gelmesi m\u00fcmk\u00fcnd\u00fcr. \u00d6rne\u011fin, bir web sitesinde \u201cBeni hat\u0131rla\u201d, \u201cAyarlar\u0131 kaydet\u201d veya benzeri bir kutuyu i\u015faretlerseniz, veriler kal\u0131c\u0131 bir \u00e7erezde kaydedilir.<\/p>\n<h4>Kayna\u011fa g\u00f6re<\/h4>\n<ul>\n<li><strong>Birinci taraf \u00e7erezleri: <\/strong>Web sitesi taraf\u0131ndan olu\u015fturulan birinci taraf \u00e7erezleri web sitesinin d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131n\u0131 ve ziyaret\u00e7ilerin uygun bir deneyim ya\u015famas\u0131n\u0131 sa\u011flarlar. Ayr\u0131ca analiz ve pazarlama ama\u00e7lar\u0131 i\u00e7in de kullan\u0131labilirler.<\/li>\n<li><strong>\u00dc\u00e7\u00fcnc\u00fc taraf \u00e7erezleri: <\/strong>Bu \u00e7erezler harici hizmetler taraf\u0131ndan toplan\u0131rlar ve reklamlar\u0131 g\u00f6r\u00fcnt\u00fclemek, reklam istatistiklerini toplamak vb. ama\u00e7lar i\u00e7in kullan\u0131l\u0131rlar. Bu kategoriye, Google Analytics gibi analiz hizmetleri ve sosyal medya platformlar\u0131n\u0131n \u00e7erezleri de dahildir. Bu \u00e7erezler, oturum a\u00e7ma bilgilerinizi saklayarak, tek bir t\u0131klama ile bir sayfay\u0131 be\u011fenmenizi veya sosyal medyada i\u00e7erik payla\u015fman\u0131z\u0131 sa\u011flarlar.<\/li>\n<\/ul>\n<h4>\u00d6nemine g\u00f6re<\/h4>\n<ul>\n<li><strong>Gerekli veya zorunlu \u00e7erezler: <\/strong>Bunlar, e-ticaret platformunda \u00fcr\u00fcn sat\u0131\u015f\u0131 gibi temel web sitesi \u00f6zelliklerini desteklerler. Bu durumda, her kullan\u0131c\u0131 bir ki\u015fisel hesaba sahiptir ve temel \u00e7erezler, kullan\u0131c\u0131lar\u0131n giri\u015f bilgilerini, parolalar\u0131n\u0131 ve oturum kimliklerini saklarlar.<\/li>\n<li><strong>\u0130ste\u011fe ba\u011fl\u0131 \u00e7erezler: <\/strong>Bunlar, kullan\u0131c\u0131 davran\u0131\u015f\u0131n\u0131 izlemek ve reklamlar\u0131 daha kesin bir \u015fekilde \u00f6zelle\u015ftirmek i\u00e7in kullan\u0131l\u0131rlar. \u00c7o\u011fu iste\u011fe ba\u011fl\u0131 \u00e7erez harici taraflara aittir ve sitenin t\u00fcm \u00f6zelliklerini kullanma yetene\u011finizi etkilemez.<\/li>\n<\/ul>\n<h4>Depolama teknolojisine g\u00f6re<\/h4>\n<ul>\n<li><strong>Standart: <\/strong>Bu \u00e7erezler, taray\u0131c\u0131n\u0131n standart depolama alan\u0131nda metin dosyalar\u0131 olarak saklan\u0131rlar. Taray\u0131c\u0131 verilerinizi sildi\u011finizde, bu veriler silinir ve bundan sonra, bu verileri g\u00f6nderen web siteleri sizi art\u0131k tan\u0131mayacakt\u0131r.<\/li>\n<li><strong>\u00d6zel: <\/strong>\u0130ki \u00f6zel alt t\u00fcr\u00fc vard\u0131r; <strong>s\u00fcper \u00e7erezler<\/strong> ve <strong>\u00f6l\u00fcms\u00fcz \u00e7erezler<\/strong>. Bunlar verileri standart olmayan bir \u015fekilde depolarlar. S\u00fcper \u00e7erezler, web sitesi ba\u015fl\u0131klar\u0131na g\u00f6m\u00fcl\u00fcd\u00fcrler ve standart olmayan konumlarda saklan\u0131rlar, bu da taray\u0131c\u0131n\u0131n temizleme i\u015flevi taraf\u0131ndan silinmelerini \u00f6nler. \u00d6l\u00fcms\u00fcz \u00e7erezler, silindikten sonra bile JavaScript kullan\u0131larak geri y\u00fcklenebilirler. Bu, kal\u0131c\u0131 ve kontrol edilmesi zor <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/web-beacons-explained-and-how-to-stop-them\/11360\/\" target=\"_blank\" rel=\"noopener\">kullan\u0131c\u0131 takibi<\/a> i\u00e7in kullan\u0131labilecekleri anlam\u0131na gelir.<\/li>\n<\/ul>\n<p>Ayn\u0131 \u00e7erez birden fazla kategoriye girebilir. \u00d6rne\u011fin, \u00e7o\u011fu iste\u011fe ba\u011fl\u0131 \u00e7erez \u00fc\u00e7\u00fcnc\u00fc taraf \u00e7erezleridir, ancak gerekli \u00e7erezler aras\u0131nda belirli bir tarama oturumunun g\u00fcvenli\u011fini sa\u011flayan ge\u00e7ici \u00e7erezler de bulunur. T\u00fcm bu \u00e7erez t\u00fcrlerinin nas\u0131l ve ne zaman kullan\u0131ld\u0131\u011f\u0131na ili\u015fkin daha fazla ayr\u0131nt\u0131 i\u00e7in <a href=\"https:\/\/securelist.com\/cookies-and-session-hijacking\/117390\/\" target=\"_blank\" rel=\"noopener\">Securelist\u2019teki raporun tamam\u0131n\u0131 okuyabilirsiniz<\/a>.<\/p>\n<h2>Oturum kimlikleri oturum ele ge\u00e7irme yoluyla nas\u0131l \u00e7al\u0131n\u0131r?<\/h2>\n<p>Oturum kimli\u011fi i\u00e7eren \u00e7erezler, bilgisayar korsanlar\u0131 i\u00e7in en cazip hedeflerdir. Oturum kimli\u011finin \u00e7al\u0131nmas\u0131, <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/session-theft-session-hijacking\/\" target=\"_blank\" rel=\"noopener\">oturum ele ge\u00e7irme<\/a> olarak da bilinir. En ilgin\u00e7 ve yayg\u0131n y\u00f6ntemlerden baz\u0131lar\u0131n\u0131 inceleyelim.<\/p>\n<h4>Oturum dinleme<\/h4>\n<p>Kullan\u0131c\u0131 ile web sitesi aras\u0131ndaki internet trafi\u011fini izleyerek veya \u201cdinleyerek\u201d oturum ele ge\u00e7irme m\u00fcmk\u00fcnd\u00fcr. Bu t\u00fcr sald\u0131r\u0131lar, HTTPS yerine daha az g\u00fcvenli <a href=\"https:\/\/tr.wikipedia.org\/wiki\/HTTPS\" target=\"_blank\" rel=\"nofollow noopener\">HTTP<\/a> ileti\u015fimi kurallar\u0131n\u0131 kullanan web sitelerinde ger\u00e7ekle\u015fir. HTTP ile \u00e7erez dosyalar\u0131, HTTP isteklerinin ba\u015fl\u0131klar\u0131nda d\u00fcz metin olarak iletilir, yani \u015fifrelenmezler. K\u00f6t\u00fc niyetli bir ki\u015fi, sizinle bulundu\u011funuz web sitesi aras\u0131ndaki trafi\u011fi kolayca ele ge\u00e7irebilir ve \u00e7erezleri \u00e7\u0131karabilir.<\/p>\n<p>Bu sald\u0131r\u0131lar genellikle halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131nda, \u00f6zellikle WPA2 veya WPA3 ileti\u015fim kurallar\u0131yla korunmuyorlarsa ger\u00e7ekle\u015fir. Bu nedenle, halka a\u00e7\u0131k eri\u015fim noktalar\u0131nda son derece dikkatli olman\u0131z\u0131 <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-safe-is-wi-fi-in-paris\/12582\/\" target=\"_blank\" rel=\"noopener\">\u00f6neririz<\/a>. Mobil veri kullanmak \u00e7ok daha g\u00fcvenlidir. Yurt d\u0131\u015f\u0131na seyahat ediyorsan\u0131z, <a href=\"https:\/\/kasperskyesimstore.com\/tr\/?icid=tr_kdailyplacehold_acq_ona_smm__all_b2c_kdaily_wpplaceholder_sm-team_______56acfd153ffa75e0\" target=\"_blank\" rel=\"noopener nofollow\">eSIM<\/a>\u00a0kullanmak iyi bir fikirdir.<\/p>\n<h4>Siteler aras\u0131 komut dosyas\u0131 (XSS)<\/h4>\n<p><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/cross-site-scripting-xss\/\" target=\"_blank\" rel=\"noopener\">Siteler aras\u0131 komut dosyas\u0131<\/a>, web g\u00fcvenli\u011fi a\u00e7\u0131klar\u0131 aras\u0131nda s\u00fcrekli olarak en \u00fcst s\u0131ralarda yer al\u0131r ve bunun iyi bir nedeni vard\u0131r. Bu t\u00fcr sald\u0131r\u0131lar, k\u00f6t\u00fc niyetli ki\u015filerin bir sitenin verilerine (arzu edilen oturum kimliklerini i\u00e7eren \u00e7erez dosyalar\u0131 dahil) eri\u015fmesine olanak tan\u0131r.<\/p>\n<p>\u0130\u015fte i\u015fleyi\u015fi: Sald\u0131rgan, web sitesinin kaynak kodunda bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 bulur ve k\u00f6t\u00fc ama\u00e7l\u0131 bir komut dosyas\u0131 yerle\u015ftirir; bu yap\u0131ld\u0131ktan sonra, geriye kalan tek \u015fey sizin vir\u00fcsl\u00fc sayfay\u0131 ziyaret etmenizdir ve \u00e7erezlerinize veda edebilirsiniz. Komut dosyas\u0131 \u00e7erezlerinize tam eri\u015fim hakk\u0131 kazan\u0131r ve bunlar\u0131 sald\u0131rgana g\u00f6nderir.<\/p>\n<h4>Siteler aras\u0131 istek sahtecili\u011fi (CSRF\/XSRF)<\/h4>\n<p>Di\u011fer sald\u0131r\u0131 t\u00fcrlerinden farkl\u0131 olarak, <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/cross-site-request-forgery-csrf-xsrf\/\" target=\"_blank\" rel=\"noopener\">siteler aras\u0131 istek sahtecili\u011fi<\/a>, bir web sitesi ile taray\u0131c\u0131n\u0131z aras\u0131ndaki g\u00fcven ili\u015fkisini kullan\u0131r. Sald\u0131rgan, kimli\u011fi do\u011frulanm\u0131\u015f bir kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131n\u0131, kullan\u0131c\u0131n\u0131n bilgisi d\u0131\u015f\u0131nda, parola de\u011fi\u015ftirme veya y\u00fcklenen videolar vb. verileri silme gibi istenmeyen bir eylem ger\u00e7ekle\u015ftirmeye y\u00f6nlendirir.<\/p>\n<p>Bu t\u00fcr sald\u0131r\u0131larda, sald\u0131rgan, g\u00fcvenlik a\u00e7\u0131\u011f\u0131 bulunan web sitesine istek i\u00e7eren k\u00f6t\u00fc ama\u00e7l\u0131 bir ba\u011flant\u0131, HTML kodu veya komut dosyas\u0131 i\u00e7eren bir web sayfas\u0131 veya e-posta olu\u015fturur. Sayfay\u0131 veya e-postay\u0131 a\u00e7mak ya da ba\u011flant\u0131ya t\u0131klamak, taray\u0131c\u0131n\u0131n hedef siteye otomatik olarak k\u00f6t\u00fc ama\u00e7l\u0131 iste\u011fi g\u00f6ndermesi i\u00e7in yeterlidir. Bu siteye ait t\u00fcm \u00e7erezleriniz iste\u011fe eklenecektir. Parola de\u011fi\u015fikli\u011fi veya kanal silme gibi taleplerin sizden geldi\u011fine inanarak, site sald\u0131rganlar\u0131n talebini sizin ad\u0131n\u0131za yerine getirecektir.<\/p>\n<p>Bu nedenle, tan\u0131mad\u0131\u011f\u0131n\u0131z ki\u015filerden gelen ba\u011flant\u0131lar\u0131 a\u00e7maman\u0131z\u0131 ve k\u00f6t\u00fc ama\u00e7l\u0131 ba\u011flant\u0131lar veya komut dosyalar\u0131 konusunda sizi uyarabilecek <a href=\"https:\/\/www.kaspersky.com.tr\/premium?icid=tr_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">g\u00fcvenilir bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc<\/a>\u00a0y\u00fcklemenizi \u00f6neririz.<\/p>\n<h4>\u00d6ng\u00f6r\u00fclebilir oturum kimlikleri<\/h4>\n<p>Bazen sald\u0131rganlar\u0131n karma\u015f\u0131k planlar kullanmas\u0131na gerek kalmaz, oturum kimli\u011fini tahmin etmeleri yeterlidir. Baz\u0131 web sitelerinde oturum kimlikleri \u00f6ng\u00f6r\u00fclebilir algoritmalarla olu\u015fturulur ve IP adresiniz gibi bilgiler ile kolayca yeniden \u00fcretilebilen karakter dizileri i\u00e7erebilir.<\/p>\n<p>Bu t\u00fcr bir sald\u0131r\u0131y\u0131 ger\u00e7ekle\u015ftirmek i\u00e7in, bilgisayar korsanlar\u0131n\u0131n yeterli say\u0131da \u00f6rnek kimlik numaras\u0131 toplamalar\u0131, bunlar\u0131 analiz etmeleri ve ard\u0131ndan oturum kimlik numaralar\u0131n\u0131 kendi ba\u015flar\u0131na tahmin etmek i\u00e7in olu\u015fturma algoritmas\u0131n\u0131 bulmalar\u0131 gerekir.<\/p>\n<p>Oturum kimli\u011fini \u00e7alman\u0131n ba\u015fka yollar\u0131 da vard\u0131r, \u00f6rne\u011fin <strong>oturum sabitleme<\/strong>, <strong>\u00e7erez atma<\/strong> ve <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener\"><strong>ortadaki adam (MitM)<\/strong><\/a> sald\u0131r\u0131lar\u0131. Bu y\u00f6ntemler, <a href=\"https:\/\/securelist.com\/cookies-and-session-hijacking\/117390\/\" target=\"_blank\" rel=\"noopener\">Securelist\u2019teki \u00f6zel yaz\u0131m\u0131zda<\/a> ele al\u0131nm\u0131\u015ft\u0131r.<\/p>\n<h2>\u00c7erez h\u0131rs\u0131zlar\u0131ndan kendinizi nas\u0131l koruyabilirsiniz?<\/h2>\n<p>\u00c7erez g\u00fcvenli\u011finin b\u00fcy\u00fck bir k\u0131sm\u0131 web sitesi geli\u015ftiricilerinin sorumlulu\u011fundad\u0131r. <a href=\"https:\/\/securelist.com\/cookies-and-session-hijacking\/117390\/\" target=\"_blank\" rel=\"noopener\">Securelist\u2019teki tam raporumuzda<\/a> onlar i\u00e7in ipu\u00e7lar\u0131 sunuyoruz.<\/p>\n<p>Ancak, \u00e7evrimi\u00e7i ortamda g\u00fcvende kalmak i\u00e7in hepimizin yapabilece\u011fi \u015feyler de var:<\/p>\n<ul>\n<li><strong>Yaln\u0131zca HTTPS ileti\u015fim kurallar\u0131n\u0131 kullanan web sitelerine ki\u015fisel verilerinizi girin.<\/strong> Adres \u00e7ubu\u011funda \u201cHTTP\u201d yaz\u0131yorsa, \u00e7erezleri kabul etmeyin ve giri\u015f bilgileri, parolalar veya kredi kart\u0131 ayr\u0131nt\u0131lar\u0131 gibi hassas bilgileri g\u00f6ndermeyin.<\/li>\n<li><strong>Taray\u0131c\u0131 uyar\u0131lar\u0131na dikkat edin. <\/strong>Bir siteyi ziyaret etti\u011finizde ge\u00e7ersiz veya \u015f\u00fcpheli bir g\u00fcvenlik sertifikas\u0131 hakk\u0131nda bir uyar\u0131 g\u00f6r\u00fcrseniz, sayfay\u0131 hemen kapat\u0131n.<\/li>\n<li><strong>Taray\u0131c\u0131lar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00fcncelleyin veya otomatik g\u00fcncellemeleri etkinle\u015ftirin.<\/strong> Bu, bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131ndan korunman\u0131za yard\u0131mc\u0131 olur.<\/li>\n<li><strong>Taray\u0131c\u0131 \u00e7erezlerini ve \u00f6nbelle\u011fi d\u00fczenli olarak temizleyin.<\/strong> Bu, eski, potansiyel olarak s\u0131zd\u0131r\u0131lm\u0131\u015f \u00e7erez dosyalar\u0131 ve oturum kimliklerinin k\u00f6t\u00fc niyetli ki\u015filerce kullan\u0131lmas\u0131n\u0131 \u00f6nler. \u00c7o\u011fu taray\u0131c\u0131da, taray\u0131c\u0131y\u0131 kapatt\u0131\u011f\u0131n\u0131zda bu verileri otomatik olarak silme ayar\u0131 bulunmaktad\u0131r.<\/li>\n<li><strong>\u015e\u00fcpheli ba\u011flant\u0131lara t\u0131klamay\u0131n. <\/strong>Bu, \u00f6zellikle mesajla\u015fma uygulamas\u0131nda veya e-posta yoluyla tan\u0131mad\u0131\u011f\u0131n\u0131z ki\u015filerden gelen ba\u011flant\u0131lar i\u00e7in ge\u00e7erlidir. Me\u015fru bir ba\u011flant\u0131 ile kimlik av\u0131 ba\u011flant\u0131s\u0131 aras\u0131ndaki fark\u0131 ay\u0131rt etmekte zorlan\u0131yorsan\u0131z, k\u00f6t\u00fc ama\u00e7l\u0131 bir siteyi ziyaret etmeden \u00f6nce sizi uyarabilecek bir <a href=\"https:\/\/www.kaspersky.com.tr\/premium?icid=tr_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc<\/a>\u00a0y\u00fckleyin.<\/li>\n<li><strong>M\u00fcmk\u00fcn olan her yerde<\/strong> <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/best-authenticator-apps-2022\/10422\/\" target=\"_blank\" rel=\"noopener\"><strong>iki fakt\u00f6rl\u00fc kimlik do\u011frulamas\u0131n\u0131 (2FA)<\/strong><\/a> etkinle\u015ftirin. <a href=\"https:\/\/www.kaspersky.com.tr\/password-manager?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, 2FA tokenlar\u0131n\u0131 saklamak ve tek kullan\u0131ml\u0131k kodlar olu\u015fturmak i\u00e7in kullan\u0131\u015fl\u0131 bir yoldur. Bunlar\u0131 t\u00fcm cihazlar\u0131n\u0131zla senkronize eder, b\u00f6ylece oturum sona erdikten sonra, oturum kimli\u011finizi \u00e7alm\u0131\u015f olsalar bile sald\u0131rganlar\u0131n hesab\u0131n\u0131za eri\u015fmesi \u00e7ok daha zor hale gelir.<\/li>\n<li><strong>T\u00fcm web sitelerindeki t\u00fcm \u00e7erezleri kabul etmeyi reddedin.<\/strong> Her siteden gelen her \u00e7erezi kabul etmek en iyi strateji de\u011fildir. Art\u0131k bir\u00e7ok web sitesi, t\u00fcm \u00e7erezleri kabul etme ve yaln\u0131zca gerekli \u00e7erezleri kabul etme se\u00e7enekleri sunmaktad\u0131r. M\u00fcmk\u00fcn oldu\u011funda, \u201csadece gerekli\/temel \u00e7erezler\u201d se\u00e7ene\u011fini se\u00e7in, \u00e7\u00fcnk\u00fc bunlar sitenin d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131 i\u00e7in gerekli olan \u00e7erezlerdir.<\/li>\n<li><strong>Herkese a\u00e7\u0131k <\/strong><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-safe-is-wi-fi-in-paris\/12582\/\" target=\"_blank\" rel=\"noopener\"><strong>Wi-Fi a\u011flar\u0131na<\/strong><\/a><strong> yaln\u0131zca son \u00e7are olarak ba\u011flan\u0131n<\/strong>. Bunlar genellikle yetersiz g\u00fcvenlik \u00f6nlemleriyle korunur ve sald\u0131rganlar bu durumdan yararlan\u0131r. Mecburen ba\u011flanman\u0131z gerekiyorsa, sosyal medya veya mesajla\u015fma hesaplar\u0131na giri\u015f yapmaktan, \u00e7evrimi\u00e7i bankac\u0131l\u0131k hizmetlerini kullanmaktan veya kimlik do\u011frulama gerektiren di\u011fer hizmetlere eri\u015fmekten ka\u00e7\u0131n\u0131n.<\/li>\n<\/ul>\n<blockquote><p>\u00c7erezler hakk\u0131nda daha fazla bilgi edinmek istiyorsan\u0131z a\u015fa\u011f\u0131daki makalelerimize de g\u00f6z atabilirsiniz:<\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-block-cookies-in-chrome-safari-firefox-edge\/10481\/\" target=\"_blank\" rel=\"noopener\">Taray\u0131c\u0131n\u0131zda \u00e7erezleri nas\u0131l engellersiniz?<\/a><\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/mozilla-privacy-preserving-attribution-explained\/12665\/\" target=\"_blank\" rel=\"noopener\">Mozilla\u2019dan Privacy-Preserving Attribution Teknolojisi<\/a><\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/rc3-fpmon-browser-fingerprinting\/9232\/\" target=\"_blank\" rel=\"noopener\">Bir web sitesinin (taray\u0131c\u0131) parmak izinizi al\u0131p almad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z?<\/a><\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-control-your-cookies\/10454\/\" target=\"_blank\" rel=\"noopener\">\u00c7erezler nas\u0131l kontrol edilir: Ger\u00e7ek d\u00fcnya deneyi<\/a><\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/googerteller-sound-of-trackers\/12337\/\" target=\"_blank\" rel=\"noopener\">\u00c7evrimi\u00e7i izleyicilerin sesi<\/a><\/p><\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Siber sald\u0131rganlar\u0131n \u00e7erezleri nas\u0131l ele ge\u00e7irdi\u011fini, oturum kimli\u011finin rol\u00fcn\u00fc ve \u00e7erezlerinizin karanl\u0131k tarafa ge\u00e7mesini nas\u0131l \u00f6nleyebilece\u011finizi a\u00e7\u0131kl\u0131yoruz.<\/p>\n","protected":false},"author":2747,"featured_media":13752,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[994,1284],"tags":[1135,500,672,1162,1749,878,2717],"class_list":{"0":"post-13751","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"category-tips","9":"tag-cerezler","10":"tag-gizlilik","11":"tag-izleme","12":"tag-reklamlar","13":"tag-tarayicilar","14":"tag-teknoloji","15":"tag-web-siteleri"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/types-of-cookie-files-and-how-to-protect-them\/13751\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/types-of-cookie-files-and-how-to-protect-them\/29512\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/types-of-cookie-files-and-how-to-protect-them\/24616\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/types-of-cookie-files-and-how-to-protect-them\/12786\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/types-of-cookie-files-and-how-to-protect-them\/29443\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/types-of-cookie-files-and-how-to-protect-them\/28552\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/types-of-cookie-files-and-how-to-protect-them\/31382\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/types-of-cookie-files-and-how-to-protect-them\/30053\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/types-of-cookie-files-and-how-to-protect-them\/40395\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/types-of-cookie-files-and-how-to-protect-them\/54243\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/types-of-cookie-files-and-how-to-protect-them\/23140\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/types-of-cookie-files-and-how-to-protect-them\/32627\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/types-of-cookie-files-and-how-to-protect-them\/29623\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/types-of-cookie-files-and-how-to-protect-them\/35371\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/types-of-cookie-files-and-how-to-protect-them\/35000\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/gizlilik\/","name":"Gizlilik"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/13751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2747"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=13751"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/13751\/revisions"}],"predecessor-version":[{"id":13756,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/13751\/revisions\/13756"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/13752"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=13751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=13751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=13751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}