İçeriğe geç

Halka Açık Wi-Fi Güvenli mi? Kafe ve Havalimanında Dikkat Edilecekler

Güncellendi: Son kontrol: Eylül 2026 4 dk okuma

Kısaca cevap

Halka açık Wi-Fi'ye bağlanmak kendi başına tehlikeli değildir, ama ağı kimin kurduğunu ve aynı ağda kimlerin olduğunu bilemezsiniz. En önemli riskler sahte ağlar, kişisel bilgi veya şifre isteyen giriş sayfaları ve trafiğe araya girme girişimleridir. Ağın adını işletmeye sorun, adres çubuğunda HTTPS'i kontrol edin, otomatik bağlanmayı kapatın, işiniz bitince ağı unutun; bankacılık gibi hassas işler için mobil veriyi veya telefonunuzun kişisel erişim noktasını tercih edin.

Bu sayfada

Havalimanında uçuşu beklerken Wi-Fi listesini açtığınızda çoğu zaman tek bir ağ değil, birbirine benzeyen birkaç ağ görürsünüz: biri havalimanının adını taşır, biri "Free", biri de "Guest" diye biter. Hangisinin gerçek olduğunu listeden anlamanın yolu yoktur. Halka açık Wi-Fi güvenliğinin büyük kısmı, bu türden küçük anlarda doğru kararı vermekle ilgilidir. Bu yazı, teknik ayrıntıya boğulmadan neye dikkat edeceğinizi sırasıyla anlatır.

Halka açık ağlar neden farklı?

Evinizdeki ağa yalnızca sizin şifre verdiğiniz kişiler bağlanır ve modemin kime ait olduğunu bilirsiniz. Halka açık bir ağda ise üç şeyi bilemezsiniz:

  • Ağı gerçekten kimin kurduğunu: Listede gördüğünüz ad, herkesin kendi cihazına verebileceği bir etikettir.
  • Aynı ağda kimlerin olduğunu: Şifre kasada veya masada yazılıysa, yan masadaki kişi de sizinle aynı ağdadır.
  • Ağın nasıl yönetildiğini: Cihazların güncel olup olmadığı, ayarların nasıl yapıldığı işletmenin elindedir.

Bu belirsizlik, ortadaki adam saldırıları için uygun bir ortam oluşturur. Saldırının nasıl işlediğini o yazıda ayrıntılı anlattık; burada sizi ilgilendiren pratik kısmına odaklanıyoruz.

Başlıca riskler

Sahte erişim noktaları

Birisi, gerçek ağla aynı veya çok benzer adda bir ağ yayınlayabilir. Sahte ağa bağlandığınızda trafiğiniz o kişinin cihazından geçer. Sinyal gücü veya "açık ağ" olması, hangisinin gerçek olduğunu göstermez.

Giriş sayfaları (captive portal)

Otel, havalimanı ve AVM ağlarının çoğu, bağlandığınızda kendiliğinden açılan bir giriş sayfası gösterir. İngilizcede buna "captive portal" denir. Burada kullanım koşullarını kabul eder, oda numarası veya telefonla gelen bir kod girersiniz. Gerçek giriş sayfaları normaldir; ancak sahte ağlar da benzer bir sayfa gösterip şunları isteyebilir:

  • Sosyal medya veya e-posta hesabınızın şifresi,
  • Kart bilgisi ("doğrulama için küçük bir tutar çekilecek" gibi gerekçelerle),
  • Bir uygulama, "güvenlik sertifikası" veya "profil" yüklemeniz.

Bunlardan birini isteyen bir giriş sayfasında durun ve ağı işletme çalışanına sorun. Kimlik veya telefon doğrulaması gibi istekler bazı ağlarda gerçek olabilir, ama şifre, kart ve kurulum isteği şüphe sebebidir.

Şifrelenmemiş bağlantılar ve açık paylaşımlar

Adresi http:// ile başlayan (HTTPS olmayan) sayfalarda gönderdiğiniz bilgiler yolda okunabilir. Ayrıca bilgisayarınızda dosya veya yazıcı paylaşımı açıksa, aynı ağdaki diğer cihazlar bunu görebilir.

Bağlanmadan önce

  1. Ağın tam adını sorun. İşletme çalışanına veya resmi tabelaya bakın. Benzer adlı birden fazla ağ varsa emin olmadan bağlanmayın.
  2. Mobil veriyi düşünün. Paketiniz yeterliyse, kısa işler için mobil veri çoğu zaman en basit ve güvenli seçenektir. Dizüstü bilgisayar için telefonunuzun kişisel erişim noktası (hotspot) özelliğini açıp kendi şifrenizle bağlanabilirsiniz.
  3. Güncellemeleri kontrol edin. Tarayıcı ve işletim sistemi güncellemeleri, bilinen güvenlik açıklarını kapatır. Güncellemeleri evde yapmak daha iyidir; halka açık ağda büyük indirmeler de zaten yavaş olur.

Bağlıyken

  1. Adres çubuğuna bakın. Şifre, kart veya kişisel bilgi girdiğiniz her sayfanın adresi https:// ile başlamalı ve alan adı doğru yazılmış olmalı. Bir sitenin sertifikasını merak ediyorsanız SSL sertifika kontrolü aracımızı kullanabilirsiniz.
  2. Sertifika uyarılarını atlamayın. Birçok sitede aynı anda "Bağlantınız gizli değil" uyarısı görüyorsanız önce ağın giriş sayfasını tamamlayın. Uyarı devam ederse ağdan çıkın. Uyarının sebeplerini Bağlantınız gizli değil hatası yazımızda anlattık.
  3. Windows'ta ağ profilini "Genel" bırakın. Bu ayar, bilgisayarınızın aynı ağdaki diğer cihazlara görünmesini ve paylaşımları engeller.
  4. Güvenilir bir VPN kullanmayı düşünün. VPN (sanal özel ağ), trafiğinizi şifreli bir tünelden geçirerek aynı ağdaki kişilerden gizler. Ancak ücretsiz ve tanınmayan hizmetler yeni riskler getirebilir; ayrıntılar için ücretsiz VPN'lerin riskleri yazımıza bakın.
  5. Şifreli DNS'i açın. Tarayıcınızda veya telefonunuzda şifreli DNS (DoH/DoT) kullanmak, hangi sitelere bağlandığınızı gösteren DNS sorgularının ağda okunmasını ve değiştirilmesini zorlaştırır.

HTTPS, sayfanın içeriğini ve gönderdiğiniz bilgileri korur; ama ağı yöneten kişi hangi sitelere bağlandığınızı yine de bir ölçüde görebilir. VPN ve şifreli DNS bu görünürlüğü azaltır. Terimlerin kısa açıklamaları için internet terimleri sözlüğümüze bakabilirsiniz.

Otel ve yurt gibi uzun süreli kullanımlar

Birkaç gün boyunca aynı halka açık ağı kullanacaksanız risk birikir, çünkü cihazınız o ağda saatlerce açık kalır. Şu ek önlemler işe yarar:

  • Bilgisayarınızda dosya ve yazıcı paylaşımını kapalı tutun, güvenlik duvarını kapatmayın.
  • Telefonunuzda ağ ayarlarındaki özel Wi-Fi adresi (rastgele MAC adresi) seçeneğini açık bırakın. Bu, cihazınızın farklı ağlarda aynı donanım kimliğiyle izlenmesini zorlaştırır.
  • Otel odasındaki televizyonda kendi video veya müzik hesabınıza giriş yaptıysanız, ayrılırken bu hesaplardan çıkış yapmayı unutmayın.

İşiniz bitince

  1. Ağı unutun. Telefonunuz, daha önce bağlandığı ağ adlarına kendiliğinden bağlanmaya çalışır. Sahte bir ağ aynı adı kullanırsa cihazınız sormadan bağlanabilir. Wi-Fi ayarlarında ağın yanındaki ayrıntı simgesine dokunup Bu ağı unut seçeneğini kullanın.
  2. Otomatik bağlanmayı kapatın. Sık gittiğiniz bir yerin ağını saklamak istiyorsanız en azından "otomatik bağlan" ayarını kapatın.
  3. Açık oturumları kontrol edin. Ortak bir bilgisayar kullandıysanız hesaplarınızdan çıkış yapın ve tarayıcının şifre kaydetme önerisini reddedin.

Şüpheli bir şey olduysa

Giriş sayfasına şifrenizi yazdıysanız veya bir sertifika yüklediyseniz panik yapmadan şu sırayı izleyin:

  1. Ağdan hemen çıkın ve ağı unutun. Yüklediğiniz bir profil ya da sertifika varsa kaldırın.
  2. Mobil veriyle, yazdığınız şifrenin ait olduğu hesabın şifresini değiştirin. Güçlü bir şifre için şifre üretici aracımızı kullanabilirsiniz.
  3. Hesabınızda iki adımlı doğrulamayı açın ve tanımadığınız oturumları kapatın.
  4. Kart bilgisi girdiyseniz bankanızı resmi numarasından arayın.

Kendinizi korumanın diğer genel yollarını siber saldırı çeşitleri yazımızda bulabilirsiniz.

Sık sorulan sorular

Şifreli bir kafe Wi-Fi'si şifresiz olandan daha mı güvenli?

Kısmen. Şifre, ağa dışarıdan bağlanılmasını zorlaştırır ama şifre herkese verildiğinde aynı ağdaki herkes içeride demektir. Bu yüzden şifreli halka açık ağlarda da HTTPS'e dikkat etmek ve hassas işlemleri mümkünse mobil veriyle yapmak gerekir.

Halka açık Wi-Fi'de internet bankacılığı yapılır mı?

Banka uygulamaları ve siteleri HTTPS ile şifrelidir, bu da riski önemli ölçüde azaltır. Yine de ağın gerçek olup olmadığından emin olamadığınız durumlarda bankacılık ve ödeme işlemlerini mobil veriyle veya telefonunuzun kişisel erişim noktasıyla yapmak daha güvenlidir.

Giriş sayfası telefon numaramı veya kimlik bilgilerimi istiyor, vermeli miyim?

Bazı işletmeler ve kurumlar yasal yükümlülükler nedeniyle kimlik doğrulama isteyebilir. Ancak sayfa sosyal medya veya e-posta şifrenizi, kart bilgilerinizi ya da bir uygulama kurmanızı istiyorsa bağlanmayın. Emin değilseniz işletme çalışanına sorun.

VPN açıkken halka açık Wi-Fi tamamen güvenli olur mu?

Hayır. VPN, trafiğinizi aynı ağdaki kişilerden gizler ama sahte bir giriş sayfasına şifrenizi yazmanızı veya zararlı bir dosya indirmenizi engellemez. Güvenilir bir VPN, dikkatli davranışın yerine değil yanına eklenen bir önlemdir.

Bağlandıktan sonra birçok sitede Bağlantınız gizli değil uyarısı çıkıyor, ne yapmalıyım?

Önce ağın giriş sayfasını açıp giriş yapın; bu sayfa tamamlanmadan diğer sitelerde sertifika uyarısı görülebilir. Giriş yaptıktan sonra da uyarılar sürüyorsa o ağdan çıkın ve uyarıyı atlayıp devam etmeyin.