Sahte alan adı (typosquatting), kullanıcıların yazım hatalarından faydalanarak gerçek bir markanın veya kurumun alan adına çok benzeyen domainler oluşturma yöntemidir. Amaç; kimlik avı (phishing), zararlı yazılım dağıtımı veya marka itibarını zedelemektir. Özellikle bankalar, e-ticaret siteleri ve popüler platformlar sık hedef olur.
Örneğin google.com yerine g00gle.com ya da gooogle.com gibi alan adları oluşturulabilir.
Typosquatting Türleri
-
Harf Değiştirme (Substitution)
Örnek: faceb00k.com (o yerine 0) -
Harf Ekleme (Insertion)
Örnek: gooogle.com -
Harf Silme (Omission)
Örnek: twiter.com -
Yanlış Uzantı Kullanımı (TLD Manipülasyonu)
Örnek: .com yerine .co, .net, .org -
Homograf Saldırıları (IDN Spoofing)
Latin harflerine benzeyen farklı alfabe karakterleri kullanılır.
Örneğin: “a” yerine Kiril alfabesindeki benzer karakter.
Sahte Alan Adı Nasıl Tespit Edilir?
Whois Sorgusu Yapın
Alan adının kayıt tarihini ve sahibini kontrol edin. Yeni kayıt edilmiş domainler risklidir.
WHOIS sorgusu için:
- ICANN
- Whois
Yeni açılmış ve gizli kayıtlı (privacy protected) domainler şüpheli olabilir.
SSL Sertifikasını Kontrol Edin
Tarayıcıda kilit simgesine tıklayarak sertifika detaylarını inceleyin.
- Sertifika sağlayıcısı
- Geçerlilik tarihi
- Domain ile uyumu
Ücretsiz ve yeni oluşturulmuş sertifikalar kötü niyet göstergesi olabilir (tek başına kesin kanıt değildir).
URL Analizi Yapın
Aşağıdaki durumlara dikkat edin:
- Fazla tire (-) kullanımı
- Uzun ve karmaşık URL yapısı
- Yanlış yazılmış marka adı
- Farklı TLD (.xyz, .top vb.)
Örnek riskli yapı:
paypal-secure-login-verification.xyz
DNS ve IP Analizi
Domain’in IP adresini kontrol edin:
- Aynı IP’de çok sayıda şüpheli site var mı?
- Hosting ülkesi beklenen ülke mi?
Bu analiz için güvenlik araçları kullanılabilir.
Threat Intelligence Servisleri
Alan adını zararlı listelerde aratın:
- VirusTotal
- Cisco Talos
- AbuseIPDB
Eğer domain kara listede yer alıyorsa yüksek risklidir.
Marka İzleme (Brand Monitoring)
Kurumsal firmalar için:
- Domain benzerlik taraması yapan araçlar
- Yeni kayıt edilen benzer domainleri izleme servisleri
- Otomatik uyarı sistemleri
Bu yöntem özellikle finans, e-ticaret ve SaaS firmaları için kritiktir.
Kurumlar İçin Önleyici Tedbirler
- Benzer domainleri önceden satın almak
- DMARC, SPF ve DKIM yapılandırması
- SSL zorunluluğu
- Çalışanlara phishing farkındalık eğitimi
- Düzenli domain izleme
Sonuç
Typosquatting saldırıları basit görünse de ciddi veri ihlallerine yol açabilir. Alan adı analizi, SSL kontrolü, WHOIS sorgusu ve tehdit istihbaratı araçları birlikte kullanıldığında sahte domainler büyük ölçüde tespit edilebilir.
Sahte Alan Adı (typosquatting) Nasıl Tespit Edilir?