eBay Satıcı Hesabı Güvenliği ve 2FA
eBay satıcı hesabını güvende tutma rehberi: iki adımlı doğrulama (2FA) kurulumu, phishing koruması, güçlü şifre ve hesap ele geçirme önleme.

eBay Satıcı Hesabı Güvenliği ve 2FA: Hesabını Ele Geçirilmekten Nasıl Korursun?
Satışların iyi gidiyor. Bir sabah uyanıyorsun, hesabına giriş yapamıyorsun. Şifren değişmiş. Alıcılar sana "ürün gelmedi" diye mesaj yağıyor. Biri hesabını ele geçirmiş ve listelemelerini, ödemelerini çalmış. Bu senaryo bir kabus değil; eBay satıcılarının her yıl yaşadığı gerçek bir olay.
Hesabın tek bir şifreyle korunuyorsa, o şifrenin çalınması tüm mağazanı ele geçirmek demektir. Çözüm iki katmanlı doğrulamadır: 2FA. İki adımlı doğrulama, şifreni bilen birinin tek başına giriş yapmasını engeller. Bu yazıda eBay satıcı hesabını korumak için 2FA'yı nasıl kuracağını, phishing'den nasıl korunacağını ve hesabını ele geçirilmeden nasıl koruyacağını adım adım anlatıyoruz.
Neden Sadece Şifre Yetmez?
eBay satıcı hesabı, banka hesabı gibidir. İçinde ödeme alacakların, müşteri verilerin ve mağaza itibarın var. Tek şifreyle korunan bir hesap, şifre çalındığında savunmasızdır. Şifre çalınma yolları şunlardır:
- Phishing: Sahte e-posta veya web sayfasıyla giriş bilgilerini çalma.
- Veri sızıntısı: Başka bir sitede kullandığın şifre, bir veri sızıntısında ortaya çıkabilir.
- Aynı şifre tekrarı: Her hesapta aynı şifreyi kullanıyorsan, bir sızıntı hepsini açığa çıkarır.
- Cihaz ele geçirme: Virüs veya kötü amaçlı yazılım, tarayıcı kayıtlı şifreleri okur.
2FA bu zinciri kırar. Şifre doğru olsa bile, ikinci doğrulama adımı olmadan giriş olmaz. Saldırgan şifreyi ele geçirse bile telefonuna erişemediği sürece hesabına giremez.
2FA Kurulumu: Adım Adım
eBay hesabına iki adımlı doğrulama eklemek birkaç dakika sürer ve en etkili güvenlik yatırımıdır. Adımlar şöyle ilerler:
- eBay hesabına giriş yap.
- Sol üstteki adına tıkla, Account settings (Hesap Ayarları) bölümüne git.
- Sign in and security (Giriş ve Güvenlik) alanını seç.
- 2 Step Verification (İki Adımlı Doğrulama) yanındaki Edit düğmesine tıkla.
- Tercih ettiğin yöntemi seç: doğrulama uygulaması (authenticator), SMS veya push bildirimi.
- Kurulumu tamamla ve çıkış yapıp yeniden girişle test et.
Hangi 2FA Yöntemi En Güvenli?
| Yöntem | Güvenlik Seviyesi | Avantaj | Risk |
|---|---|---|---|
| Authenticator uygulaması | En yüksek | Telefonuna özel kod, çevrimdışı çalışır | Telefon kaybında kurtarma kodu gerekir |
| Push bildirimi (eBay uygulaması) | Yüksek | Tek dokunuşla onay | eBay uygulaması kurulu olmalı |
| SMS kodu | Orta | Herkeste var | SMS ele geçirilebilir, ağ baskısı riski |
SMS tabanlı 2FA, en yaygın ama en az güvenli yöntemdir. Telefon numaranı ele geçiren (SIM swapping) bir saldırgan kodları da yakalar. Bu yüzden eBay'in kendi uzmanları ve güvenlik topluluğu, authenticator uygulamasını önerir. Google Authenticator, Microsoft Authenticator veya Authy gibi uygulamalardan birini kur, kodu telefondan üret.
Passkey ve Çok Faktörlü Doğrulama (MFA)
eBay, son yıllarda passkey (biyometrik giriş) desteğini genişletti. Passkey, parmak izi veya yüz tanıma ile giriş yapmanı sağlar. Şifreye gerek kalmaz. Bu, phishing'a karşı doğal bir korumadır: sahte siteye parmak izini gönderemezsin.
Ayrıca eBay belirli işlemlerde zorunlu çok faktörlü doğrulama (MFA) isteyebilir: iade başlatma, ödeme yöntemi güncelleme, e-posta veya telefon değişikliği. Bunlar, hassas değişikliklerin ekstra doğrulama gerektirdiği anlamına gelir. İyi bir güvenlik yaklaşımıdır; bu istemleri atlamak yerine tamamla.
Phishing'den Korunma: Sahte eBay E-postaları
Saldırganların en çok kullandığı yöntem phishing'dir. Sana "Hesabın askıya alındı", "Ödemen onayla", "Güvenlik uyarısı" başlıklı sahte e-posta gönderirler. E-postada bir link olur, link eBay'e benzer sahte bir siteye gider. Orada giriş bilgilerini girersin, bilgiler çalınır.
Bu tuzaklardan kaçınmak için şu kurallar kesindir:
- E-postadaki linkleri tıklama. Tarayıcıya doğrudan ebay.com yaz ve giriş yap.
- eBay, asla e-posta ile şifre, kredi kartı bilgisi istemez.
- Şüpheli e-postayı eBay'in resmi adresine ilet.
- E-postadaki dilbilgisi hataları ve aciliyet vurgusu (birebir tıklayın, hesabınız 24 saatte kapanacak) phishing işaretidir.
- Gönderen adresinin gerçek eBay adresi olup olmadığını kontrol et. Sahte adres genelde benzer ama farklıdır.
Phishing saldırısı, "account on hold" gibi acil başlıklarla en çok satıcıları hedefler. Çünkü satıcı hesabına yüksek değer yükler. Paniklemeden, linke tıklamadan, doğrudan eBay'e girerek doğrula.
Güçlü Şifre Nasıl Olur?
2FA açık olan bir hesapta şifre bile ikincil kalır. Ama yine de temel güvenlik için şifre kuralları geçerlidir:
- Doğum tarihi, isim, "123456" gibi tahmin edilebilir bilgileri kullanma.
- En az 12-16 karakterlik bir cümle veya uzun sözcük dizisi seç.
- Her platform için ayrı şifre kullan. Birinin ele geçirilmesi diğerlerini açmasın.
- Şifreyi tarayıcıda değil, şifre yöneticisinde sakla.
- Periyodik değişiklik yerine, ihtiyaç olduğunda değiştir.
Hesap Hareketlerini İzle
Güvenlik sadece korunma değil, gözlemdir. eBay, yeni cihazdan giriş olduğunda e-posta bildirimi gönderir. Bu bildirimleri kontrol et. Tanımadığın bir cihaz veya konumdan giriş görürsen:
- Hemen şifreyi değiştir.
- Hesaptan tüm oturumları kapat.
- İletişim bilgilerini (e-posta, telefon) doğrula.
- eBay destekle iletişime geç.
Oturumları düzenli olarak kontrol et. Hesabına bağlı cihazlar listesini görüntüle, kullanmadıklarını kaldır.
Ekip Üyeleriyle Hesap Paylaşımı (MUAA)
Birden fazla kişi mağazayı yönetiyorsa, herkese aynı şifreyi verme. eBay'in "Multi-User Account Access" (MUAA) özelliği, ekibe sınırlı yetki verir. Bir çalışana sadece listeleme yönetimi, diğerine ödeme izni verebilirsin. Bu, hem şifre paylaşımını ortadan kaldırır hem de tek kişinin tüm hesaba erişim riskini sınırlar.
Ekip ayrıldığında erişimi hemen iptal et. Eski çalışanın hesaba erişimi kalması, dışarıdan bir saldırı değil içeriden bir risk yar.
Hesap Ele Geçirilirse Ne Yapılır?
Yine de hesabın ele geçirilirse hızlı hareket et. Zaman kritik:
- Şifreyi değiştir: Şifre hâlâ geçerliyse hemen değiştir. Değilse "şifremi unuttum" ile sıfırla.
- Oturumları kapat: eBay hesap ayarlarından tüm oturumları sonlandır.
- İletişim bilgilerini kontrol et: Saldırgan e-postayı/telefonu değiştirmişse, eBay'in kurtarma süreciyle doğrula.
- eBay desteği bildir: Hesap çalındı veya "account compromised" akışından destek çağır.
- Ödeme yöntemlerini doğrula: Kayıtlı kartların ve banka bilgilerinin hâlâ sana ait olduğunu kontrol et.
Hemen Dene
Hesabı güvenliği, satışının devamlılığının bir parçasıdır. 2FA'yı bugün kurmak 5 dakika sürer. Phishing linkini tıklamayıp doğrudan eBay'e girmek bir alışkanlıktır. Bunlar hesabın güvenliğini, satışlarının güvenini korur.
Satış operasyonlarını güvenli yürütmek ise ayrı bir alan: stok, sipariş ve takip güvenliği. DropThatShip paneli, hesap bağlantılarını ve sipariş akışını tek ekrandan yönetir. Hesabını bağla, otomasyonu kur, kalan zamanı mağazanı büyütmeye ayır: /dashboard
Sık Sorulan Sorular
2FA zorunlu mu?
eBay belirli işlemlerde ve hesap değişikliklerinde çok faktörlü doğrulama isteyebilir. Tüm hesaplarda 2FA zorunlu değil ama şiddetle önerilir. Özellikle satıcı hesabında risk yüksek olduğundan 2FA'yı kendin açmalısın.
Hangi 2FA yöntemi en güvenli?
Authenticator uygulaması. SMS ikinci gelir, çünkü telefon numaranın ele geçirilme riski var. eBay push bildirimi de güvenli ve kullanımı kolay.
Sahte eBay e-postası geldi, ne yapmalıyım?
Linklere tıklama. E-postayı eBay'in resmi şüpheli e-posta adresine ilet. Doğrudan ebay.com'a gidip hesap durumunu kendin kontrol et.
Şifrem çalındı, hesabımı nasıl geri alırım?
eBay'in şifre sıfırlama ve hesap kurtarma sürecini kullan. Kimlik doğrulama isteyebilir. Ayrıca önceki oturumlarını kapat, iletişim bilgilerini doğrula, destekle iletişime geç.
Ekip üyeleriyle tek şifre mi paylaşmalıyım?
Hayır. eBay MUAA ile her kişiye sınırlı yetki tanımla. Şifre paylaşımı hem güvenlik açığı yarar hem de kimin ne yaptığını gizler.
Yeni rehberlerden haberdar ol
Spam yok, istediğin zaman ayrıl.