Ana içeriğe geç
Gizlilik & Güvenlik

Halka Açık Wi-Fi, Evil Twin ve VPN: 2026 Güvenlik Rehberi

Kafe, otel ve havalimanı Wi-Fi ağlarında evil twin, captive portal ve yerel ağ risklerine karşı VPN'in neyi koruduğunu 2026 için açıklıyoruz.

VPN Advisor
8 Ağustos 2026
6 dk okuma
Halka Açık Wi-Fi, Evil Twin ve VPN: 2026 Güvenlik Rehberi
Fotoğraf: Shahadat Rahman Unsplash'ta

Halka açık Wi-Fi ağlarının en büyük problemi yalnızca “şifresiz olması” değildir. Saldırgan, gerçek ağa benzeyen sahte bir erişim noktası kurabilir; buna evil twin denir. Kullanıcı doğru SSID’yi gördüğünü sanırken tüm trafik saldırganın altyapısından geçebilir.

VPN burada ne sağlar?

VPN bağlantısı kurulduktan sonra uygulama trafiğinin büyük kısmı şifreli tünelden geçer. Bu, aynı yerel ağdaki kullanıcıların ve sahte erişim noktasının içerik üzerinde görünürlüğünü azaltır. Ancak VPN’e bağlanmadan önce captive portal ekranına giriş yapmak gerekebilir.

Captive portal sırası

Otel veya havalimanı ağı web tabanlı giriş istiyorsa şu sıra daha sorunsuzdur:

  1. Ağa bağlanın.
  2. Captive portal sayfasını tamamlayın.
  3. İnternet erişimi geldikten sonra VPN’i açın.
  4. Kill switch etkinse bağlantının gerçekten kurulduğunu doğrulayın.

VPN’i portal doğrulamasından önce zorlamak bazı ağlarda interneti tamamen kesebilir.

Matrix tarzı veri akışı
Fotoğraf: Markus Spiske Unsplash'ta

Evil twin nasıl fark edilir?

Aynı isimli iki ağ görmeniz, beklenmeyen sertifika uyarıları, tekrar tekrar parola isteyen portal, normalden farklı giriş alanı veya personelin söylediği SSID ile uyuşmayan ağ adı şüphe işaretidir. Mümkünse ağı çalışanlardan doğrulayın.

VPN’in çözemediği riskler

VPN sahte QR kodu, phishing sayfası, zararlı indirme veya çalınmış hesabı çözmez. HTTPS uyarılarını geçmemek, passkey/MFA kullanmak ve otomatik Wi-Fi bağlantısını kapatmak hâlâ önemlidir.

2026 pratik kontrol listesi

  • Otomatik bağlanmayı kapatın.
  • Dosya/paylaşım servislerini ortak ağlarda sınırlandırın.
  • Captive portal sonrası VPN’i açın.
  • Kill switch ve DNS sızıntı korumasını etkinleştirin.
  • Bankacılık ve kritik işlemlerde mümkünse mobil veri tercih edin.
  • Ağdan ayrılınca “bu ağı unut” seçeneğini kullanın.

Sonuç

Halka açık Wi-Fi için VPN güçlü bir ağ katmanı savunmasıdır, fakat güvenli davranışın yerini tutmaz. En iyi koruma, doğru ağa bağlanma + HTTPS + VPN + güçlü hesap güvenliği kombinasyonudur.

Kilit ve güvenlik sembolü
Fotoğraf: FlyD Unsplash'ta

İlgili Yazılar