5 Adımda LinkedIn Hesabınızı Koruyun

5 Adımda LinkedIn Hesabınızı Koruyun

LinkedIn hesabınızın güvenliğini üst düzeyde tutmak ve olası siber riskleri (kimlik hırsızlığı, oltalama, hesap ele geçirme) önlemek için uygulamanız gereken detaylı güvenlik kontrollerini beş adımda derledik.

Beş adımda hesap güvenliği serisinin ilk yazısını Linkedin için hazırladık.  LinkedIn, iş dünyasının en büyük ağı olduğu için son yıllarda siber korsanların ve dolandırıcıların birincil hedeflerinden biri haline gelmiştir. LinkedIn hesabınızın güvenliğini üst düzeyde tutmak ve olası siber riskleri (kimlik hırsızlığı, oltalama, hesap ele geçirme) önlemek için uygulamanız gereken detaylı güvenlik kontrollerini beş adımda derledik. Bu kontrollerin eksiksiz uygulanması Linkedin hesabınızı büyük ölçüde güvenli hale getirecektir.

1. Oturum Açma Güvenliğini

A) İki Faktörlü Kimlik Doğrulamayı (2FA) Aktif Edin
Parolanız ele geçirilse bile ikinci bir engel oluşturur. Mümkün olduğunda doğrulayıcı uygulamayı tercih edin; hiçbir MFA yöntemi tek başına mutlak koruma sağlamaz.

Ayarlar ve Gizlilik > Oturum Açma ve Güvenlik > İki adımlı doğrulama adımlarını takip edin.

SMS yerine Google Authenticator veya Microsoft Authenticator gibi bir Kimlik Doğrulama Uygulaması (Authenticator App) kullanmak çok daha güvenlidir LinkedIn iki adımlı doğrulama ayarları
B) Güçlü ve Benzersiz Bir Şifre Seçin
Parola kullanmanız gerekiyorsa parola yöneticisiyle üretilmiş, uzun ve benzersiz bir parola belirleyin. Bu şifreyi kesinlikle başka hiçbir platformda (e-postanız, Instagram veya banka hesaplarınız gibi) kullanmayın. Şifrenizin güvenliğini buradan kontrol edebilirsiniz.


C) Yedek İletişim Bilgileri Ekleyin
Hesabınıza bağlı birincil e-posta adresinizin yanına güncel bir yedek e-posta ve telefon numarası ekleyin. Ana e-postanıza erişimi kaybetseniz bile hesabınızı bu sayede kurtarabilirsiniz.

LinkedIn iletişim ve hesap kurtarma bilgileri ayarları

2. Aktif Oturumlar ve Üçüncü Taraf Erişimleri

A) Giriş Yapılan Cihazları Kontrol Edin
Giriş yaptığınız yerler bölümünü düzenli olarak inceleyin. Size ait olmayan, eski veya şüpheli bir cihaz/konum görürseniz hemen "Oturumu Kapat" seçeneğine tıklayın.

LinkedIn açık oturumları görüntüleme ekranıB) Üçüncü Taraf Uygulama İzinlerini Temizleyin
Geçmişte LinkedIn hesabınızla giriş yaptığınız veya veri paylaşım izni verdiğiniz harici web sitelerini, uygulamaları ya da tarayıcı eklentilerini (özellikle otomasyon araçları) kontrol edin. Kullanmadığınız veya güvenmediğiniz uygulamaların erişim yetkisini iptal edin.

LinkedIn bağlı üçüncü taraf uygulama izinleri3. Gizlilik Ayarları (Dijital Ayak İzini Azaltma)

Siber saldırganlar, hedef odaklı kimlik avı (spear phishing) saldırıları düzenlemek için profilinizdeki açık bilgileri kullanır.

A) E-posta Görünürlüğünü Kısıtlayın
E-posta adresinizin siber suçlular tarafından veri tabanlarına çekilmesini (scraping) engellemek için E-posta adresinizi kimler görebilir ayarını "Yalnızca Ben" veya en fazla "1. Derece Bağlantılar" olarak güncelleyin.

LinkedIn e-posta görünürlüğü gizlilik ayarıB) Arama Motoru Görünürlüğünü Kapatın
LinkedIn profilinizin Google gibi arama motorlarında doğrudan indekslenmesini istemiyorsanız, Kamuya açık profilinizi düzenleyin kısmından dışarıya açık görünürlük ayarlarını daraltabilirsiniz.

LinkedIn herkese açık profil görünürlüğü ayarlarıC) Bağlantı listenizi gizleyin
Diğer kişilerin sizin bağlantı ağınızı (arkadaş listenizi) görmesini sınırlandırın. Bu, kötü niyetli kişilerin sizin adınıza bağlantılarınıza ulaşarak onları dolandırmasını (sosyal mühendislik) zorlaştırır.

LinkedIn bağlantı listesi görünürlüğü ayarı
4. Sosyal Mühendislik ve Oltalama (Phishing) Girişimleri

A) İş Tekliflerine Şüpheyle Yaklaşın
LinkedIn üzerinden gelen, piyasa şartlarının çok üzerinde maaş vaat eden veya sizden acilen bir linke tıklayıp form doldurmanızı, kripto cüzdanı bağlamanızı ya da dosya indirmenizi isteyen kişilere karşı son derece dikkatli olun.

B) Bağlantı İsteklerini Filtreleyin
Hiç ortak bağlantınız olmayan, profil fotoğrafı yapay zekayla üretilmiş gibi duran, iş deneyimi veya geçmişi eksik, takipçisi olmayan profillerden gelen ağa katılma isteklerini reddedin.

C) Gelen Mesajlardaki Bağlantılar
Tanıdığınız bir iş arkadaşınızdan bile gelse, yazışma tarzı normalin dışındaysa veya şüpheli bir link içeriyorsa tıklamayın. Hesabı ele geçirilmiş olabilir. Gerekirse o kişiye LinkedIn dışından (WhatsApp veya telefonla) ulaşarak mesajı teyit edin.

5. Sürekli İzleme ve Proaktif Önlemler

A) Profil Hakkında Alanını Kullanın
Size mesaj atan veya bağlantı kuran şüpheli kişilerin profillerindeki "Bu Profil Hakkında" (About this profile) alanına bakarak hesabın ne zaman açıldığını ve doğrulanmış bir e-posta/telefona sahip olup olmadığını kontrol edin. Yeni açılmış hesaplara her zaman şüpheyle yaklaşın.
LinkedIn Bu Profil Hakkında güven sinyalleriB) Şüpheli İçerikleri Bildirin
Dolandırıcılık, taciz veya sahte hesap ibaresi taşıyan her türlü mesajı ve profili LinkedIn'e bildirmekten çekinmeyin.

C) Verilerinizi Düzenli Yedekleyin
Veri Gizliliği sekmesinden belirli aralıklarla "Verilerinizin bir kopyasını alın" seçeneğini kullanarak bağlantılarınızın ve mesaj geçmişinizin yedeğini bilgisayarınıza indirin.

LinkedIn verilerin bir kopyasını indirme ayarı

Saldırganların her geçen gün daha karmaşık yöntemler geliştirdiği günümüzde dijital kimliğinizi korumak proaktif bir strateji gerektirir. LeakData sunmuş olduğu hizmetler ile açık web, deep web ve sosyal medya katmanlarındaki risklerinizi sürekli analiz eder. Hesaplarınızı 7/24 kesintisiz izleyen yapay zeka destekli izleme sistemleri sayesinde olası bir tehdit çok kısa sürelerde bildirilir. Daha fazlası için hizmetlerimizi inceleyebilirsiniz.