Bilgisayar korsanlarının, ağ servis sağlayıcılarının (ISP'ler) ve veri hırsızlarının meraklı gözlerinden kaçınarak internet dünyasında gizliliğimizi korumak için VPN'ler kullanıyoruz. Ancak VPN şirketlerinin tarama verilerinizi bizzat toplayıp üçüncü taraflara satıp satmadığını hiç merak ettiniz mi?
Kullandığımız VPN sağlayıcısına genellikle çok güveniriz. Ama dikkat et!
VPN sağlayıcıları sizi tamamen gözetleyebilir
Söylediğimiz gibi VPN kullanmamızın asıl amacı gizliliğimizi korumaktır. VPN'ler, bilgisayar korsanlarının kötü niyetli saldırılarını önlemeye, internet servis sağlayıcılarının (ISP'ler) trafiğinize erişmesini engellemeye ve ayrıca özel bilgilerinizi kötü amaçlı web sitelerinden gizlemeye yardımcı olur ve kişisel verileri toplar. Genel olarak bu “iddialar” yanlış değil ancak yine de dikkatli olmanız gereken büyük bir sorun var: Şirketlerin kendileri VPN hizmetleri sağlıyor.
VPN sağlayıcılarının tarama verilerinizi nasıl izleyebileceğine geçmeden önce VPN'lerin nasıl çalıştığını anlamamız gerekir. Temel olarak bir VPN, İSS'niz tarafından sağlanan internet bağlantınızı üçüncü bir tarafın sağladığı daha güvenli, şifreli bir ağ üzerinden yönlendirir. Bu, web sitelerinin görebileceği IP adresini değiştirecek ve aynı zamanda İSS'nin trafiğinize erişme yeteneğini de ortadan kaldıracaktır. Bu şifrelenmiş ağlar birçok farklı IP adresini ve konumunu simüle edebilir. Bu aslında Netflix gibi bir yayın hizmetini başka bir ülkede olduğunuzu düşünmesi için kandırabileceğiniz yöntemle aynıdır.
Bu işlem sırasında trafiğiniz üçüncü bir şahıs üzerinden geçecek ve kullandığınız VPN sağlayıcının sunucuları tarafından yönetilecektir. Bu VPN şirketi teorik olarak sistemlerinden geçen tüm trafiği kaydedebilir, böylece belirli bir kullanıcının çevrimiçi davranışının ve gezinme alışkanlıklarının tam resmini elde edebilir. Her ne kadar saygın VPN sağlayıcılarının çoğu kullanıcıları takip etmediklerini ve bunu yapmak için hiçbir teşvikleri olmadığını iddia etse de, bu risk hala tamamen mümkündür ve gerçekte belgelenmiştir.

VPN casusluk olayları
Bir VPN sağlayıcısının müşteri verilerini tehlikeye atmasıyla ilgili en ünlü olay 2018'de gün yüzüne çıktı. Bu olaya, Facebook'un sahibi olduğu Onavo Koruma platformuyla ilgili büyük bir tartışma da eşlik etti. Buna göre Facebook, kullanıcı trafiğini koruduğunu ve şifrelediğini iddia eden bir VPN yayınladı. Ancak gerçekte bu şirket, kullanıcılardan ziyaret edilen web siteleri veya kullanıcıların cihazlarında açtığı uygulamalar gibi hassas bilgileri toplama faaliyetinde bulunmaktadır. Her ne kadar Facebook, uygulamanın Facebook sunucularına bilgi aktaracağını açıklasa da, bu hala birçok kişinin kabul etmekte zorlandığı bir durum.
Bu veriler daha sonra Facebook sosyal ağında iş geliştirme girişimlerini ve reklam satışlarını destekleyen Facebook Araştırması adlı bir program için kullanılıyor. Ayrıca Facebook'a, kullanıcıların Snapchat gibi rakip platformları nasıl kullandıklarına dair daha fazla bilgi verecek.
Facebook davasının yanı sıra düzinelerce başka ücretsiz VPN sağlayıcısı da kullanıcıları gözetlemekle suçlanıyor. Buzzfeed News'in bir raporu, birçok yatırımcı ve geliştirici tarafından kullanılan bir analiz platformu olan Sensor Analytics'in, kullanıcıların bilgisi olmadan kullanıcı bilgilerini toplayan birçok ücretsiz VPN uygulamasına sahip olduğunu gösteriyor. Bu uygulamalar milyonlarca kez indirilmiştir ve kime ait oldukları belirtilmemektedir. Şirket daha sonra ortaya çıkan kullanıcı verilerini kendi analiz platformuna taşıyacak.
Genel olarak, ücretsiz olan ve ücretli bir sürümü veya net bir iş modeli gibi görünmeyen VPN'lere karşı özellikle dikkatli olmalısınız. Bu uygulamaların kullanıcı verilerini toplayıp üçüncü taraflara satarak kar elde etmesi çok muhtemel.
VPN kullanmaya devam etmeli miyim?
Yukarıdaki sorunla karşı karşıya kaldığımızda soru şu: VPN kullanmaya devam etmeli miyiz? Cevap evet ama daha dikkatli ve seçici bir şekilde.
Bunun gibi sorunlardan kaçınmanın en iyi yolu, kayıt tutmama politikasına sahip VPN'leri aramaktır. Bu şirketlerin kullanıcı trafiğini kaydetmemesini sağlayan şey budur. NordVPN, ExpressVPN ve Mozilla VPN gibi en iyi ücretli VPN'lerin birçoğunun web sitelerinde ve uygulamada açıkça belirtilen kayıt tutmama politikası vardır. Bu aynı zamanda uygulamaya koydukları politikaları ihlal etmeleri durumunda sorumlu olacakları anlamına da gelir.
Bir VPN'e kaydolmadan önce web sitesini iyice kontrol ettiğinizden ve ilk önce güvenilir incelemelerine göz attığınızdan emin olun. Ücretsiz bir VPN denemesine kaydolmadan önce yanıtlarını bilmeniz gereken bazı sorular:
- VPN sahipliği güvenilir midir?
- VPN ücretli planlar sunuyor mu?
- VPN'de çok sayıda güvenilir kullanıcı incelemesi var mı?
- VPN güvenilir üçüncü taraflarca doğrulandı mı?
- VPN'nin web sitesinde net bir kayıt tutmama politikası var mı?