WhatsApp: Şifreleme, tanımadığınız birinin cihazını da korur

Telefonunuzda WhatsApp ayarlarını açın ve "Bağlı cihazlar"a dokunun. En altta, listenin hemen altında, önünde küçük bir asma kilit simgesi bulunan bir satır yer alır. "Kişisel mesajlarınız tüm cihazlarınızda uçtan uca şifrelenir." Bu satır doğrudur. Ancak talihsiz bir yerde yer almaktadır, çünkü tam da bir sorunun ortaya çıkacağı yeri size gösterir.
Bağlı cihazlar şifrelemeyi bozmaz, aksine şifrelemenin tam bir parçasıdır. Yardım merkezi bunu açıkça belirtir: "Kişisel mesajlarınız, medya dosyalarınız ve aramalarınız uçtan uca şifrelenir. Bağlı her cihaz WhatsApp’a bağımsız olarak bağlanır ve uçtan uca şifreleme sayesinde beklenen gizlilik ve güvenlik düzeyini korur." Hesabınıza bir cihaz bağlayan kişi dışarıda durup dinlemiyor. İçeride duruyor.
Dört cihaz, tek kullanımlık kod, on dört gün
Hesabınıza aynı anda en fazla dört cihaz bağlanabilir. Bu işlem bir QR kodu ile ya da bir süredir sadece telefon numaranızla gerçekleştirilebiliyor. WhatsApp şöyle yazıyor: "Ana hesap telefon numaranızı ve tek kullanımlık bir kodu kullanarak bir cihazı bağlayabilirsiniz." Ana telefonunuzun daha sonra çevrimiçi kalması gerekmez.
Tek bir son tarih kalıyor ve bu da yardım merkezinde belirtilmiş durumda. "Bağlı cihazların WhatsApp hesabınızla bağlantısını sürdürmek için her 14 günde bir ana telefonunuzdan WhatsApp’a giriş yapmanız gerekecek." Bu kural bir koruma önlemi gibi görünüyor. Ancak bu kural, artık kimsenin kullanmadığı cihazlara karşı işe yarıyor. WhatsApp’ı her gün açan herkes – ki çoğu kişi bunu yapıyor – bu şekilde bağlı tüm cihazların bağlantısını canlı tutar; buna bir yabancının cihazı da dahildir.

Bu yönteme "ghost pairing" adı verilir
Ocak 2026’da BSI, tam da bu işlevi kötüye kullanan bir oltalama yöntemi hakkında uyarıda bulundu. Bu süreç, sıradan görünmesi nedeniyle oldukça etkilidir. Mesaj, genellikle bir tanıdığınızın ele geçirilmiş hesabından veya bir sosyal platform adına gönderilir ve sahte bir sayfaya yönlendirir. Orada kimliğinizi veya telefon numaranızı doğrulamanız istenir.
BSI, bundan sonra olanları şöyle açıklamaktadır: Saldırganlar numarayı WhatsApp’a aktarır ve bunu “Telefon numarasıyla cihazı bağla” işlevini başlatmak için kullanır. WhatsApp sekiz basamaklı bir eşleştirme kodu oluşturur ve suçlular bu kodu ister. Uygulamada bir eşleştirme isteği belirir ve kurbanların bunu kendileri onaylamaları beklenir.
İşte burada, kullanıcıların hesap ele geçirme konusunda bildikleri her şeyden farklılık ortaya çıkıyor. Birisi numaranızı yeniden kaydettirirse, hesap dışına atılırsınız ve bunu hemen fark edersiniz. Cihaz bağlama ise bir kayıt işlemi değildir; bu yüzden böyle bir şey olmaz. Hesabınızda oturumunuz açık kalır, sohbetleriniz devam eder, telefonunuz normal şekilde çalışır. BSI, bu durumun sonuçlarını soğukkanlılıkla ortaya koyuyor ve uygulamanın meşru bir işlevinin kötüye kullanılması ve WhatsApp’ın her zamanki gibi çalışmaya devam etmesi nedeniyle saldırının genellikle uzun süre fark edilmediğini belirtiyor.
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları

WhatsApp Mart ayından beri uyarıyor, ancak her zaman değil
Meta o zamandan beri bir ekleme yaptı ve 11 Mart 2026'da cihaz bağlama konusunda bir uyarı duyurdu. WhatsApp'ın kendi ifadesiyle, artık "davranışsal sinyaller bir bağlama isteğinin şüpheli olabileceğini gösterdiğinde" kullanıcıları uyaracak ve isteğin nereden geldiğini gösterecek.
Bu tek cümlede iki sınırlama bulunmaktadır. Uyarı, davranışsal sinyallere bağlıdır ve bir talebi muhtemelen şüpheli olarak değerlendirir. Bu, her eşleştirme için açıkça gösterilen bir bildirim değildir; hatalı olabilen bir risk tespitidir. Meta, duyuruda bölgeler, platformlar veya bir zaman çizelgesi hakkında ayrıntı vermemiştir ve bu gönderi, Hindistan’dan alınan rakamlarla birlikte Hindistan haber odasında yayınlanmıştır. Uyarıların Avrupa’daki bir hesapta görünüp görünmeyeceği dışarıdan anlaşılamaz.

Her zaman işe yarayan kendi kendine kontrol yöntemi
Tüm bunlara rağmen, her zaman işe yarayan ve iki dakika süren bir yol vardır. WhatsApp ayarlarında, "Bağlı cihazlar" altında "Cihaz durumu" bölümünü ve içinde şu anda hesabınıza bağlı tüm cihazları bulabilirsiniz. Tek bir dokunuşla, cihaz adı, platform ve sohbet geçmişi için "Senkronizasyon tamamlandı" notunun bulunduğu ayrıntılı görünüm açılır. En altta kırmızı bir "Oturumu kapat" düğmesi bulunur ve bunun altında WhatsApp'ın durumu şu şekilde değerlendirdiğini gösteren bir satır yer alır: "Bu cihazı tanımıyorsanız veya artık bu cihaza erişemiyorsanız, cihazdan çıkış yapmalısınız."
Bir ayrıntı eksik ve bu en önemli ayrıntı. WhatsApp, bir cihazın şu anda aktif olup olmadığını veya en son ne zaman kullanıldığını gösterir. Cihazın ne zaman bağlandığına dair bilgi hiçbir yerde görünmez. Eklenemeyen bir girişin tarihi de olamaz ve birinin ne kadar süredir mesajlarınızı okuduğunu asla bilemezsiniz. Şüphe duyarsanız, oturumu kapatın ve ardından iki aşamalı doğrulamanızı kontrol edin.
Bu özellik 25 Ağustos 2026'da daha da güçlendirildi. Altı basamaklı PIN kodu, daha uzun, alfasayısal ve özel karakterlere izin veren tam bir şifreye dönüştü. Üstelik bir erişim anahtarı da ayarlayabilirsiniz; güncellemeden sonra hatta birden fazla tane bile. Hiçbiri "hayalet eşleştirmeyi" engellemez, çünkü bunu siz kendiniz onaylıyorsunuz. Her ikisi de saldırganların ele geçirdikleri erişimi kalıcı hale getirmelerini önemli ölçüde zorlaştırır.

Önemli noktalar
Eşleştirme kodu, pencereden dışarı attığınız bir anahtar gibidir. Sizin dışınızda kimsenin buna ihtiyacı yoktur ve hiçbir güvenilir web sitesi bunu istemez. Sizi bir QR koduna yönlendiren veya sekiz basamaklı bir kodu isteyen herkes, hesabınızı ele geçirmek istemektedir. Gerisi rutin bir işlemdir; bu nedenle ara sıra cihaz listesini açın, tanımadığınız girişleri oturumdan çıkarın ve altındaki güven verici satırı olduğu gibi okuyun; bu, şifrelemeyle ilgili bir açıklamadır, kimlerin okuduğuyla ilgili değildir.
Kaynak(lar)
BSI: WhatsApp eşleştirme işlevini kötüye kullanan bir kimlik avı dolandırıcılığı, 14 Ocak 2026
Meta Haber Odası: Meta Yeni Dolandırıcılıkla Mücadele Araçlarını Piyasaya Sürdü, 11 Mart 2026
Meta Haber Odası: WhatsApp için Yeni Hesap Güvenliği Özellikleri, 25 Ağustos 2026
WhatsApp Yardım Merkezi: Bağlı cihazlar hakkında ve bir cihazı telefon numarasıyla
nasıl bağlayabilirsiniz? 29 Ağustos 2026 tarihinde Android için WhatsApp'ta kendi kontrolünüz






