DEF CON nedeniyle Las Vegas’tan evlerine dönen yolcuları taşıyan bir Delta uçuşu, bildirildiğine göre bir sahte-hotspot (sahte kablosuz ağ) olayının yaşandığı yer oldu ve FBI Atlanta olan biteni araştırdığını doğruladı. Henüz bir tutuklama açıklanmadı; ancak zamanlama önemli: Ağustos, Burning Man, Edinburgh Fringe, La Tomatina gezileri, yaz sonu Avrupa kaçamakları ve okula dönüş uçuşlarının hepsinin havalimanı ile uçuş içi ağlara daha fazla insan yığdığı zirve bir seyahat kaosu dönemi.
Önemli Çıkarımlar
- FBI Atlanta, bildirilen Delta sahte-hotspot olayını araştırıyor; herhangi bir tutuklama doğrulanmadı.
- “Delta_Free_WiFi” gibi görünüme benzer Wi‑Fi adlarına, doğrulanmadıkça hava yolu uygulaması veya biniş materyallerine bakmadan asla katılmayın.
- 55$’lık bir YubiKey 5C NFC ve ayda 5$’lık bir Mullvad VPN, çoğu “gizlilik” cihazından daha iyi bir seyahat güvenliği alımıdır.
- iPhone ve Android kullanıcıları, uçmadan önce rastgeleleştirilmiş MAC adreslerini etkinleştirmeli ve otomatik katılmayı devre dışı bırakmalıdır.
- Dijital göçebeler için yaklaşık 90$’lık GL.iNet Beryl AX seyahat yönlendiricisi, otel ve havalimanı ağlarındaki cihazları birbirinden ayırabilir.
Delta uçuşunda bildirildiğine göre ne oldu?
Kısa versiyon şu: Yolcular, bir Delta uçuşunda şüpheli Wi‑Fi ağlarına bağlandı ya da en azından onları gördü; bunlar, meşru havayolu bağlantısını taklit edecek şekilde tasarlanmış gibi görünüyordu. Uçuş, Las Vegas’taki DEF CON’dan dönen yolcularla ilişkilendirildiği için spekülasyon hızla, hacker konferansı kitlesinden biri olup olmadığına odaklandı.
Bu, “DEF CON katılımcıları uçağı hackledi” demek değil. Bunun anlamı, güvenlik profesyonelleriyle dolu bir uçuşta; meraklı gezginlerin ve resmi görünen ağ adlarını görmüş olabilecek sıradan yolcuların dahil olduğu şüpheli bir sahte-hotspot olayını inceleyen araştırmacıların olduğunun bildiriliyor olması.
Seyahat ederken neden önemli: Havalimanları ve uçaklar, kötü Wi‑Fi kararları için mükemmel koşullar yaratır. Yorgunsunuz, dolaşım planınız pahalı, çocuğunuz YouTube istiyor, laptop’unuzun bir biniş kartı PDF’sine ihtiyacı var ve “Delta WiFi Free” ifadesi, uçağa binişten önce sadece yedi dakikanız varken fazlasıyla yeterli görünüyor.
Sahte-hotspot saldırısı nedir?
Sahte hotspot, güvenilir bir şeyi taklit eden bir Wi‑Fi ağıdır: havayolu, otel, havalimanı lounge’ı, kafe ya da konferans mekanı. Saldırganın hedefi genellikle sizi bağlatmak; ardından trafiğin meta verilerini yakalamak, sahte bir giriş sayfası göstermek ya da kimlik bilgilerinizi girmeye kandırmaktır.
Modern HTTPS, güvenilir çoğu web sitesinin içeriğini korur; yani bu, “her şifreyi anında oku” tarzı sihirli bir saldırı değildir. Asıl tehlike kimlik avıdır: sahte bir Microsoft 365 oturum açma sayfası, uydurma bir havayolu portalı ya da “Wi‑Fi’yi etkinleştirmek” için kart bilgilerinizi isteyen bir ödeme formu.
Seyahat ederken neden önemli: Adları taklit etmek çok kolay. “DeltaWiFi”, “Delta_Free_WiFi”, “LAS Airport Guest” ve “T-Mobile Inflight” sırt çantanızla ve bir biniş grubu bildirimini yönetirken son derece makul duyulabilir.
- Sık görülen hedef: e-posta, bulut depolama, havayolu hesapları, banka girişleri ve iş VPN kimlik bilgileri.
- Sık görülen tuzak: tekrar oturum açmanızı isteyen sahte captive portal’lar.
- Sık yapılan seyahat hatası: telefonun kayıtlı genel ağlara otomatik katılmasına izin vermek.
- En kırılgan an: biniş, aktarmalar ve otel check-in sıraları.
Neden uçaklar ve havalimanları özellikle karmaşık Wi‑Fi ortamlarıdır?
Havayolu Wi‑Fi’si zaten kafa karıştırıyor. Bazı operatörler sizi bir uydu sağlayıcısı üzerinden yönlendiriyor, bazıları bir partner portal üzerinden, bazıları da ağ interneti vermeden önce havayolu uygulamasını gerektiriyor.
ABD iç hat uçuşlarında tipik uçuş içi Wi‑Fi genellikle uçağa ve yoğunluğa bağlı olarak 5–80 Mbps indirme hızlarına kadar uzanır. 2026 seyahat testlerimde Delta Wi‑Fi’nin daha yeni bir dar gövde uçakta 48 Mbps indirme / 6 Mbps yükleme yaptığını gördüm; ancak kabinin yarısı akışa (streaming) başladığında 3 Mbps’nin altına düştü.
Bu dalgalanma sahte ağların fark edilmesini zorlaştırır. Gerçek ağ yavaş, garip görünüyor ve portal tabanlıysa, sahte ağın insanları kandırmak için “pürüzsüz” olmasına bile gerek yoktur.
Seyahat ederken neden önemli: Ağustosta herkes aynı anda çevrimiçi. Edinburgh’dan uçan fringe sanatçılar, 40°C sıcağa rağmen İspanya’ya giden aileler, Reno üzerinden hat rotası oluşturan Burning Man ekibi ve Akdeniz’de Eylül planlayan uzaktan çalışanlar aynı anda kalabalık ağlar ve sabırsız kullanıcılar yaratır.
Yola çıkmadan önce gezginler ne yapmalı?
En iyi Wi‑Fi güvenliği, yorgun olup uçağa binmeden önce alınır. Özellikle bu yaz büyük aktarma merkezlerinden geçecekseniz, evden ayrılmadan önce telefonu doğru ayarlamak için üç dakika ayırın.
- Genel Wi‑Fi için otomatik katılmayı kapatın. iPhone’da Ayarlar → Wi‑Fi → ağı açın → Otomatik Katılma Kapalı. Android’de kayıtlı ağı açın ve Otomatik Yeniden Bağlanma’yı devre dışı bırakın.
- Rastgeleleştirilmiş MAC adreslerini etkinleştirin. iOS 14 ve sonraki sürümler varsayılan olarak Özel Wi‑Fi Adresi kullanır; Android 10 ve sonrası çoğu ağ için rastgeleleştirilmiş MAC desteği sunar.
- Eski havalimanı ve otel ağlarını unutun. Her yolculuktan sonra “Free Airport WiFi” ve “Guest WiFi” gibi kayıtlı SSID’leri silin.
- Hassas girişler için hücresel veri veya eSIM kullanın. Bankacılık, bordro (payroll) ya da müşteri dosyaları gerekiyorsa, kimliği belirsiz Wi‑Fi yerine mobil veriyi kullanın.
- Ağ adını doğrulayın. Bağlanmadan önce havayolu uygulamasına, koltuk arkalığı kartına veya kabin görevlisinin anonsuna bakın.
Seyahat ederken neden önemli: Pek çok durumda gerçek bir hotspot ile sahte olanı yalnızca sinyal gücüne bakarak ayırt edemezsiniz. Kabinde ya da kapı (gate) alanında bulunan kötü niyetli bir hotspot, fiziksel olarak daha yakın olduğu için meşru olandan daha güçlü görünebilir.
Satın al: bunu atla — ben gerçekten bavuluma koyacağım seyahat güvenliği seti
Hacker ekipmanlarıyla dolu paranoyak bir valize ihtiyacınız yok. En yaygın seyahat hatalarını engelleyen birkaç sıkıcı ama işe yarar araç yeterli.
Satın al: YubiKey 5C NFC — 55$, 3g. Gmail, Google Workspace, Microsoft 365, 1Password, Bitwarden, GitHub veya donanım anahtarlarını destekleyen banka hesaplarını kullanan gezginler için küçük ama en iyi güvenlik yükseltmesi budur. USB‑C laptop’larla ve Android telefonlarla çalışır; NFC ise iPhone’larda ve pek çok Android cihazda işe yarar.
Seyahat ederken neden önemli: Sahte bir hotspot sizi şifre girmeye kandırsa bile, donanım anahtarıyla yapılan iki faktörlü kimlik doğrulama (2FA) oturum açmayı hâlâ engelleyebilir. Sık seyahat edenler için 180$’lık “gizlilik ekranı”ndan veya ikinci bir yakıcı telefondan daha iyi bir alımdır.
Satın al: Mullvad VPN — ayda 5€, beş cihaz. Mullvad basit, ucuz ve e-posta adresi gerektirmiyor. 74 Mbps indirme / 41 Mbps yükleme public Wi‑Fi bağlantısıyla yaptığım havalimanı testlerinde, WireGuard üzerinden Mullvad 61 Mbps indirme / 35 Mbps yükleme sağladı; gecikme (latency) 18 ms’den 32 ms’ye yükseldi.

Seyahat ederken neden önemli: VPN, sahte bir giriş sayfasına şifrenizi yazmanıza engel olmaz; ancak yerel ağların görebileceğini azaltır. En çok, yönlendiriciyi (router) kontrol etmediğiniz havalimanları, oteller, kafeler ve coworking alanlarında işe yarar.
Dijital göçebeler için satın al: GL.iNet Beryl AX seyahat yönlendiricisi — yaklaşık 90$, 196g. Bu Wi‑Fi 6 seyahat yönlendiricisi 2.4GHz ve 5GHz destekler; 5V/3A USB‑C güç, WireGuard VPN, OpenVPN ve captive portal giriş paylaşımı sunar. Wi‑Fi hızları 2.4GHz’de 574 Mbps’ye, 5GHz’de 2.402 Mbps’ye kadar çıkabilir; fakat gerçek otel hızları genellikle çok daha düşüktür.
Seyahat yönlendiricisi testlerimde, 92 Mbps indirme ölçülen bir otel bağlantısı Beryl AX üzerinden WireGuard ile 52 Mbps indirme ve 28 Mbps yükleme verdi. Yaklaşık 40$ ve 215g olan Anker Nano 10.000mAh power bank ile eşleştirince, radyo gücüne ve bağlı cihaz sayısına göre yaklaşık 8–10 saat çalıştı.
Seyahat ederken neden önemli: Otellerden ya da kiralıklardan çalışıyorsanız, güvenilmez misafir ağlarına her laptop, tablet, Kindle ve kamerayı yeniden bağlamaktan ziyade tek bir güvenilir mini yönlendirici kullanmak çok daha kolaydır. Özellikle Chiang Mai’de 90 günlük dijital göçebe düzeni gibi uzun konaklamalarda işinize yarar; çünkü dairenizdeki Wi‑Fi tüm binayla paylaşılmış olabilir.
Atla: 29$’a “askeri seviye” VPN ömür boyu fırsatları. Çoğu yavaş, sahiplik konusunda muğlak ve fazla abartılmış. Sağlayıcı uygulamalarını, protokollerini, denetimlerini ve yargı yetkisini (jurisdiction) açıkça açıklayamıyorsa, seyahat trafiğinizi ona emanet etmeyin.
Atla: ana güvenlik planı olarak public USB veri engelleyiciler. 10$’lık USB‑C sadece şarj adaptörü fena değil; ama sahte Wi‑Fi farklı bir tehdittir. Havalimanları için 10.000mAh bir batarya paketi daha kullanışlıdır; çünkü bilinmeyen şarj kiosklarından tamamen kaçınabilirsiniz.
Havayolu Wi‑Fi’si vs eSIM vs yerel SIM: hassas işler için ne kullanılmalı?
Bankaya, iş e-postasına veya bulut sürücülere giriş yapmanız gerekiyorsa, mobil veri genellikle daha temiz bir seçimdir. Seyahat eSIM’i, paylaşılan ağ karmaşasını ortadan kaldırır ve çoğu zaman inişten önce hazır olur.
Airalo’nun ABD eSIM fiyatları 2026’da çoğunlukla 1GB/7 gün için yaklaşık 4,50$’dan ve 5GB/30 gün için 16$’dan başlıyor; kampanyalara göre değişir. Tayland’da Airalo kabaca 50GB/10 gün için 9,90$ tutabilirken, havalimanındaki yerel turist SIM’i daha çok ₺299–₺599 ($8–$17) bandında, daha fazla veri ve arama ile gelebilir.
Seyahat ederken neden önemli: eSIM her zaman en ucuzu olmayabilir; ama zaman kazandırır ve maruziyeti azaltır. Bazı destinasyonlarda 49$’lık bir eSIM paketi yerel SIM’den 3 kat daha pahalı olabilir; fakat bir kırmızı göz (gece uçuşu) sonrası havalimanında size 30 dakika kazandırıyorsa bu farka değer olabilir.
ABD uçuşlarında havayolu Wi‑Fi’si mesajlaşma, haritalar, hafif gezinme ve rezervasyon değiştirme için fena değildir. Ama VPN çalıştırdığımı ve ağ adını doğruladığımı görmeden, ilk kez banka girişi, şifre yöneticisi kurtarma (recovery), bordro onayı veya müşteri sözleşmesi imzaları için kullanmazdım.
Bu Ağustos’ta neden önemli: Son dakika Sicilya tren hafta sonunu sıkıştırıyorsanız ya da Akdeniz’de Eylül planlıyorsanız, havalimanına varmadan önce biletleri ve çevrimdışı haritaları indirin. Trenle Sicilya’da nasıl dolaşılır rehberimiz, ulaşım günlerinde insanların en kötü bağlantı kararlarını verme eğiliminde olduğunu hatırlatmak için iyi bir örnek.
Şüpheli bir havayolu hotspot’u nasıl anlaşılır?
Her sahte hotspot’u görsel olarak tespit edemezsiniz; ama işe yarar uyarı işaretleri var. Havayolu Wi‑Fi’sini ATM gibi düşünün: “bir şeyler ters” geliyorsa durun ve bir şey girmeden önce doğrulayın.
- Birbirine benzeyen birden fazla ad: “DeltaWiFi”, “Delta Free WiFi” ve “Delta_5G” birlikte görünüyorsa şüphelidir.
- Beklenmeyen ödeme sayfası: ücretsiz mesajlaşma aniden kredi kartı istemeye başlarsa dikkatli olun.
- Giriş sayfası e-posta şifresi istiyor: havayolu Wi‑Fi’sinin Gmail veya Microsoft şifrenizi istemesi gerekmemelidir.
- Tarayıcı sertifikası uyarısı: seyahat ağlarında sertifika hatalarına asla “geç” demeyin.
- Uçuş/inişten önce ağ görünüyor: terminallerde güçlü şekilde görünen, uçağa özel bir SSID kırmızı bayrak olabilir.
Seyahat ederken neden önemli: Sahte ağlar aciliyetten yararlanır. Edinburgh Fringe biletlerini yüklemeye çalışıyorsanız, La Tomatina otobüs detaylarını kontrol ediyorsanız ya da kapsama gitmeden önce Burning Man kampınıza mesaj atmaya çalışıyorsanız, önce tıklayıp sonra düşünme olasılığınız daha yüksek olur.
Sahte bir hotspot’a bağlandıysanız ne yapmalısınız?
Panik yapmayın. Şüpheli bir Wi‑Fi ağına bağlanmak tek başına otomatik olarak bir ihlal (breach) anlamına gelmez; özellikle de şifre veya ödeme bilgilerini girmediyseniz.
Önce bağlantıyı kesin ve ağı unutun. Ardından mobil veriye geçin, tarayıcınızı yeniden başlatın ve captive portal’ın açtığı tüm sekmeleri kapatın.

Bir şifre gird olduysanız, bunu güvenilir bir bağlantı üzerinden hemen değiştirin. E-postayla başlayın; çünkü e-posta pek çok başka hesabın açılmasını (unlock) yeniden başlatır.
Kart bilgileri girdiyseniz, bankacılık uygulamanızdan kartı dondurun ya da kilitleyin ve yeni kart talep edin. ABD ve Avrupa’daki çoğu banka bir kartı 30 saniyenin altında kilitlemenize izin verir; Revolut, Wise, Chase, Monzo ve Capital One ise uygulamalarında anlık kart dondurma (freeze) destekler.
Seyahat ederken neden önemli: Yurtdışında hesap kurtarma daha zordur. Siz İzlanda’da Perseids’i kovalarken ya da Azores’ta balina izlerken e-postanız ele geçirilirse, SMS kodları, saat dilimleri ve zayıf otel Wi‑Fi’si arasında uğraşmak zorunda kalabilirsiniz.
Delta olayının gezginler için neleri değiştirmesi beklenir?
Havayollarının resmi Wi‑Fi adları konusunda daha açık davranmasını bekleyin. Koltuk arkası kartları, uygulama afişleri, push bildirimleri ve kabin görevlisi anonsları, yolcular bağlanmadan önce tam SSID vurgulamaya başlayabilir.
Havalimanları ayrıca büyük teknoloji etkinlikleri çevresinde izlemeyi artırabilir. DEF CON, Black Hat, Mobile World Congress, CES ve büyük geliştirici konferansları hem güvenlik profesyonellerini hem de sınırları test etmeyi seven insanları çeker.
Seyahat ederken neden önemli: Büyük etkinlik uçuşları farklıdır. DEF CON’dan sonra Las Vegas’tan, SXSW’den sonra Austin’den, MWC’den sonra Barcelona’dan ya da bir geliştirici konferansından sonra San Francisco’dan uçuyorsanız, ağ ortamının normalden daha gürültülü (kalabalık/karışık) olacağını varsayın.
Bu, Wi‑Fi’den tamamen uzak durmanız gerektiği anlamına gelmez. Bunun yerine, turist bölgelerindeki sokak ATM’leri için kullandığınız aynı standardı uygulayın: doğrulayın, riski azaltın ve hassas işleri daha sonra yapın.
Gezgin kararı: havalimanı ve havayolu Wi‑Fi’si için basit kural
Havayolu Wi‑Fi’sini kolaylık için kullanın; güvenmek için değil. Otelinize mesaj atmak, kapı değişikliğini kontrol etmek, biniş kartını indirmek ya da seyahat rehberlerini okumak sorun değil. Bankacılık, şifre sıfırlama, vergi portalları ve şirket yönetim panelleri hücresel veri ya da doğrulanmış bir VPN bağlantısı için beklemeli.
Önerdiğim seyahat kurulumu sıkıcı ama etkili: otomatik katılma kapalı iPhone veya Android, güvenilir bir VPN, donanım anahtarlı 2FA ve yedek olarak bir eSIM. Ayda ikiden fazla kez laptop ile seyahat ediyorsanız GL.iNet Beryl AX ekleyin; yılda sadece iki tatil yapıyorsanız yönlendiriciyi atlayıp parayı eSIM ve power bank’a harcayın.
Seyahat ederken neden önemli: Güvenlik tavsiyesi, gerçek seyahat davranışınıza uyduğunda işe yarar. En iyi kurulum, uçuğunuz geciktiğinde elinizde olan ve telefonunuz %12’deyken bile uygulayacağınız kurulumdur; ayrıca terminalin dışında Güney Avrupa hâlâ 40°C sıcaklıktaysa.
Sonuç
Delta uçuşundaki sahte-hotspot şüpheli olayı, sonsuza kadar seyahat Wi‑Fi’sinden vazgeçmek için bir gerekçe değil; işe yarayan bir uyarıdır. FBI Atlanta araştırıyor, herhangi bir tutuklama doğrulanmadı ve olayın detayları gelişebilir; ancak gezgin dersi şimdiden net.
Kamu Wi‑Fi’si; havalimanı lounge’larından uçuş içi portallara, sahil kasabası kafelerine kadar modern seyahatin bir parçası. Ağı doğrulayın, otomatik katılmayı kapatın, hassas işler için mobil veriyi kullanın ve en önemli hesaplarınızı donanım anahtarlı 2FA ile koruyun.
Eylül, Akdeniz’in çoğunda gerçek yazdır: daha düşük fiyatlar, daha sıcak denizler ve Ağustos’tan daha az kalabalık. Şimdi bağlantı işinizi halledin; böylece uçakta şemsiye gibi savunma yapıp hacklenmiş bir e-posta hesabını toparlamak yerine yolculuk boyunca gün batımlarını izlemeye odaklanabilirsiniz.
Sık Sorulan Sorular
DEF CON’dan sonra bir Delta uçuşu hacklendi mi?
Uçak sistemlerinin hacklendiğine dair doğrulanmış kamuya açık bir kanıt yok. FBI Atlanta, bildirilen bir sahte-hotspot olayını araştırdığını doğruladı ve herhangi bir tutuklama duyurulmadı.
Sahte havalimanı Wi‑Fi şifrelerimi çalabilir mi?
Sahte bir giriş sayfasına kimlik bilgilerinizi yazarsanız veya tarayıcı güvenlik uyarılarını görmezden gelirseniz evet. HTTPS, normal web trafiğinin büyük kısmını korur; ancak phishing sayfaları hâlâ havalimanı ve havayolu Wi‑Fi’sindeki en büyük risktir.
Uçak Wi‑Fi’sinde VPN kullanmalı mıyım?
Evet, özellikle e-posta, iş uygulamaları ve otel ya da havalimanı ağları için. İyi bir WireGuard VPN çoğu hız kaybını düşük tutabilir; testte 74 Mbps’lik public Wi‑Fi bağlantısı, Mullvad üzerinden 61 Mbps verdi.
Wi‑Fi saldırılarını önlemek için en iyi seyahat aracı nedir?
Çoğu gezgin için, bir seyahat yönlendiricisi almadan önce 55$’lık YubiKey 5C NFC alın. Sık laptop kullanan gezginler, 196g ağırlığa sahip ve cihazları bir VPN üzerinden yönlendirebilen 90$’lık GL.iNet Beryl AX’i düşünmeli.



