← Blog Blog

Herkese Açık Wi-Fi Güvenli mi? Bağlandığınızda Gerçekte Ne Oluyor

September 1, 2026

Havalimanları, kafeler, otel lobileri — ücretsiz Wi-Fi her yerde, ve Forbes’un aktardığı bir ankete göre güvenli olmayan bir ağ kullanan kişilerin %43’ü verilerinin bir noktada ele geçirildiğini bildiriyor. Bu, herkese açık ağlardan tamamen kaçınmak için bir sebep değil. Bağlandığınızda tam olarak neyin değiştiğini ve sizi gerçekte neyin koruduğunu anlamak için bir sebep.

Açık Bir Ağa Katıldığınız Anda Ne Değişir

Ev yönlendiriciniz, cihazlarınız ile erişim noktası arasındaki trafiği yalnızca sizin ve evinizin bildiği bir şifreyle şifreler. Çoğu herkese açık erişim noktası bu adımı atlar: ağ açıktır ya da şifre duvarda yazılıdır ve binadaki herkes tarafından bilinir. Bu tek fark sanıldığından daha önemlidir: açık bir ağda, aynı erişim noktasına bağlı diğer herkes, prensipte sizinle aynı yerel segmentte bulunur. Bunun gerçek bir soruna dönüşüp dönüşmeyeceği, sonrasında ne olduğuna bağlıdır.

Herkese Açık Wi-Fi’deki Gerçek Riskler

  • Sahte erişim noktaları (evil twin saldırıları): bir saldırgan “Airport_Free_WiFi”, “Hotel_Guest” gibi tanıdık bir isimle ağ kurar ve cihazların otomatik bağlanmasını bekler.
  • Paket dinleme: açık bir ağda, şifrelenmemiş trafik aynı segmentte temel izleme yazılımı çalıştıran herkes tarafından yakalanabilir.
  • SSL stripping: daha gelişmiş bir saldırı, tarayıcınızı HTTPS’den düz HTTP’ye geri düşürerek bir sitenin normalde sağladığı şifreleme katmanını kaldırır.
  • Oturum ele geçirme: çalınan oturum çerezleri, bir saldırganın şifrenizi hiç bilmeden zaten giriş yaptığınız bir sitede sizmiş gibi davranmasına izin verebilir.
  • Sessiz otomatik bağlanma: telefonlar genellikle daha önce görülen ağ adlarına otomatik bağlanır — bir saldırganın bilerek kopyaladığı adlar da dahil.

Tamamen HTTPS kullanan bir site bile sayfanın içeriğini korur, o siteyi ziyaret ettiğiniz gerçeğini değil — ve telefonunuzdaki her uygulama veya arka plan servisi HTTPS’i tutarlı biçimde kullanmaz.

Risk Gerçekte Ne Kadar Büyük

Rakamlar kaynağa göre değişir ama hepsi aynı yöne işaret eder. İnternet kullanıcılarının yaklaşık %69’u haftada en az bir kez herkese açık Wi-Fi’ye bağlanıyor ve Kaspersky Securelist araştırmacıları, dünya genelindeki Wi-Fi erişim noktalarının yaklaşık dörtte birinin hiç şifreleme kullanmadığını tespit etti. Buna rağmen, insanların yaklaşık dörtte biri bu ağlardayken VPN gibi temel bir korumayı atlıyor.

FaktörAçık herkese açık Wi-FiŞifreli bağlantı (VPN)
Trafiğin ağdaki diğerlerine görünür olmasıŞifrelenmemişse evetHayır — şifreleme içine sarılı
Sahte erişim noktalarına maruz kalmaEvetTrafik yine de şifreli kalır
Çerezler üzerinden oturum riskiMümkünAktarım sırasında korunur
Her sitenin HTTPS’i doğru kullanmasına bağlı olmaEvetHayır — şifreleme bağlantı düzeyinde uygulanır

Herkese Açık Wi-Fi’yi Endişelenmeden Kullanmak

  1. Otomatik bağlanmayı kapatın — telefonunuzun Wi-Fi ayarlarında, cihazınız siz seçmeden bir erişim noktasına asla katılmasın.
  2. Bağlanmadan önce ağ adını personelle doğrulayın — kafeler ve oteller size tam ismi söyler, bu da sahte ağların çoğunu eler.
  3. Başka bir şey yapmadan önce bağlantınızı şifreleyin, böylece cihazınızdan çıkan trafik ağdan bağımsız olarak zaten korunmuş olur.
  4. Veri girdiğiniz her sitede tarayıcınızın adres çubuğunda HTTPS’i kontrol edin.
  5. Cihazınızı güncel tutun — Wi-Fi ile ilgili çoğu istismar, ağın kendisini değil, güncel olmayan işletim sistemini veya yönlendirici yazılımını hedef alır.

Bir VPN Gerçekte Nereye Uyar

Bir VPN, cihazınızdan çıkan her şeyi internete ulaşmadan önce bir VPN sunucusuna giden şifreli bir tünele sarar. Aynı erişim noktasındaki başka herkes — sahte bir ağ çalıştıran biri dahil — yalnızca şifreli trafiği görür, içeriği veya hedefi değil.

RunVPN tam olarak bu fikir üzerine kurulu ve mümkün olduğunca basit tutulmuş: uygulamayı indirin, Google, e-posta veya Telegram ile giriş yapın ve bağlan’a dokunun — uygulama yapılandırmasını otomatik olarak alır, elle içe aktarılacak veya yapıştırılacak hiçbir şey yoktur. Arka planda AmneziaWG ve Xray motoru üzerinde VLESS-Reality (XTLS-Vision) çalışır; hız ve yoğun trafik filtrelemesi olan ağlarda bile kararlı bir bağlantı için ayarlanmıştır. Kayıt tutmama politikası, tek hesapta 5 cihaza kadar destek ve ücretsiz deneme. RunVPN bugün Android’de kullanılabilir; iOS ve masaüstü yakında geliyor. AmneziaWG ve VLESS-Reality hakkında daha fazla bilgi edinin.

VPN'siz Cihazınız Herkese açık Wi-Fi Saldırgan Web sitesi okunabilir RunVPN ile Cihazınız VPN tüneli VPN sunucusu Web sitesi şifreli
VPN olmadan, herkese açık Wi-Fi trafiği ağdaki diğer kişiler tarafından görülebilir; RunVPN, VPN sunucusuna kadar uçtan uca şifreler.

SSS

Herkese açık Wi-Fi’de ne yaptığımı gerçekten biri görebilir mi? Açık bir ağda, temel izleme araçlarına sahip biri şifrelenmemiş trafiği ve ziyaret ettiğiniz alan adlarını görebilir; ancak HTTPS çoğu sayfanın içeriğini korur. Bir VPN yalnızca sayfa içeriğini değil, tüm bağlantıyı şifreler.

Otel veya havalimanı Wi-Fi’si bir kafeninkinden daha mı güvenli? Pek sayılmaz — risk mekândan değil, ağın açık ve paylaşımlı olmasından kaynaklanır. Onlarca misafiri olan bir otel ağı, bir kafeyle aynı düzeyde açığa çıkar.

Sadece HTTPS yeterli mi? HTTPS bir sayfanın içeriğini aktarım sırasında korur, ama telefonunuzdaki her bağlantı bunu tutarlı biçimde kullanmaz ve hangi siteleri ziyaret ettiğinizi ağdaki diğer kişilerden gizlemez.

Bankacılık veya alışveriş yapmıyorsam VPN’e ihtiyacım var mı? E-posta, mesajlaşma uygulamaları ve hatta arka plan senkronizasyonu bile korunmaya değer veriler taşır. Bağlantıyı varsayılan olarak şifreli tutmak, her seferinde ayrı karar vermekten daha basittir.

Bir ağa katıldığınız anda her bağlantıyı koruyun. RunVPN’i indirin ve arkasında özel bir tünel olan herkese açık Wi-Fi’nin nasıl hissettirdiğini görün.