Uluslararası dev spor organizasyonları yaklaştıkça, turnuvalara ev sahipliği yapacak şehirlerdeki altyapı hazırlıkları siber suçluların da radarına giriyor. Binlerce futbolseverin seyahat rotasını belirlediği bu dönemde, dijital güvenlik uzmanları seyahat esnasında internete bağlanacak kişileri bekleyen büyük riskleri gözler önüne serdi. 11 Haziran 2026 tarihinde başlayacak olan Dünya Kupası müsabakalarının bir bölümüne ev sahipliği yapacak Meksika'da, sokaklardaki kablosuz internet ağlarının ciddi bir güvenlik zafiyeti barındırdığı belirlendi. Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan kapsamlı bir denetim, şehirlerdeki ücretsiz internet noktalarının arka kapılarını ortaya çıkardı.
Üç büyük şehirde binlerce kablosuz ağ sinyali incelendi
Siber güvenlik uzmanları, turnuva coşkusunun yaşanacağı Mexico City, Guadalajara ve Monterrey şehirlerindeki popüler lokasyonlarda 69 bin 473 halka açık Wi-Fi erişim noktasını ve bunlara ait 84 bin 588 sinyal kaydını mercek altına aldı. Yapılan teknik incelemelerin sonucunda, sokaklarda yer alan her 6 açık internet erişim noktasından birinin, yani toplam ağların yüzde 17'sinin zayıf şifreleme barındırdığı ya da tamamen şifresiz olduğu anlaşıldı.
Risk oranları şehir bazında incelendiğinde ise Guadalajara yüzde 18.5 ile ilk sırada yer alırken, onu yüzde 17.2 ile Monterrey ve yüzde 16.5 ile Mexico City takip ediyor. Araştırma, incelenen kablosuz ağların yalnızca yüzde 2.9'luk çok küçük bir kısmında en güncel güvenlik protokolü olan WPA3 standardının tercih edildiğini gösteriyor. Şifresiz ya da korumasız bu ağlara bağlanan kullanıcılar; veri trafiğinin gizlice izlenmesi, sahte erişim noktası saldırıları ve bankacılık ya da kimlik bilgilerinin çalınması gibi tehditlerle doğrudan karşı karşıya kalıyor.
Güvenli görünen ağlarda geçmişten kalan WPS tehlikesi
Raporda yer alan en çarpıcı detaylardan biri de WPA2 veya WPA3 gibi modern şifreleme yöntemlerini kullandığı için kağıt üzerinde "güvenli" kabul edilen kablosuz ağların neredeyse yarısında (%45) WPS özelliğinin açık bırakılması oldu. Kolayca suistimal edilebilen bu eski özelliğin açık bırakılma oranı Mexico City'de yüzde 53.7, Guadalajara'da yüzde 50.9 ve Monterrey'de yüzde 47.5 seviyelerinde seyrediyor. Eski protokollerin açık tutulması, siber saldırganların oturum çalma yöntemleriyle cihazları ele geçirmesine zemin hazırlıyor.
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Maria Isabel Manjarrez, turistlerin uçaktan iner inmez navigasyon, iletişim veya ödeme yapmak amacıyla hızla internete bağlandığını hatırlatırken, bu konfor arayışının güvenlikten ödün verilerek sağlandığını vurguladı. Manjarrez, kablosuz ağların arkasındaki açıkların, özellikle turist yoğunluğunun zirve yaptığı turnuva dönemlerinde siber suçlular için bir numaralı hedef haline geldiğini belirtti. Uzmanlar, veri trafiğini tamamen şifreleyen VPN benzeri tünel yazılımlarının kullanılmasını ve hücresel bağlantı için uzaktan yüklenebilen sanal SIM (eSIM) alternatiflerinin değerlendirilmesini öneriyor.
Kişisel verileri korumak için alınması gereken 10 temel önlem
Siber güvenlik uzmanları, dijital platformlarda veri hırsızlığının önüne geçebilmek adına kullanıcıların şu güvenlik adımlarına uymasını tavsiye ediyor:
-
Hassas işlemlerden kaçının: Halka açık, şifresiz Wi-Fi ağlarına bağlı durumdayken banka uygulamalarını açmayın ve kritik hesaplarınıza giriş yapmayın.
-
Ağı doğrulayın: Bağlanmak istediğiniz internet ağının tam adını ve doğruluğunu, hizmet aldığınız otel veya kafe gibi işletmelerden teyit edin.
-
VPN kullanın: Açık ağlardaki veri trafiğinizi siber korsanlardan gizlemek amacıyla her zaman güvenilir bir VPN yazılımı aktif hale getirin.
-
Güvenlik duvarını aktif edin: Dışarıdan gelebilecek yetkisiz sızma girişimlerini engellemek için cihazınızın yerleşik güvenlik duvarını açık tutun.
-
Güçlü parolalar seçin: Hesaplarınızda tahmin edilmesi zor, benzersiz şifreler tercih edin ve ek koruma sağlayan iki aşamalı doğrulamayı (2FA) tüm platformlarda açın.
-
Hassas verileri güvenli yönetin: Giriş şifrelerinizi ya da hesap kurtarma kodlarınızı telefon galerinize fotoğraf olarak kaydetmeyin veya standart not uygulamalarında tutmayın; bunun yerine şifre yöneticisi programlarından destek alın.
-
Siber güvenlik yazılımı edinin: Cihazlara arka planda virüs bulaşmasını önlemek ve düzenli sistem taraması yapabilmek için kapsamlı bir koruma yazılımı yükleyin.
-
Yazılımları güncel tutun: En yeni dijital tehdit dalgalarına karşı savunmasız kalmamak için işletim sisteminizi ve uygulamalarınızı düzenli olarak güncelleyin.
-
Dosya paylaşımını kapatın: Telefonunuza veya bilgisayarınıza dışarıdan habersiz erişim sağlanmasını önlemek amacıyla AirDrop ve diğer kablosuz dosya paylaşım özelliklerini kapalı konuma getirin.
-
eSIM alternatifini değerlendirin: Halka açık güvensiz Wi-Fi ağlarına bağımlı kalma riskini bitirmek için seyahate çıkmadan önce yurt dışı paketine sahip bir sanal SIM (eSIM) edinerek interneti güvenli bir hücresel şebekeden alın.