İçereği Atla

Sahte Alan Adı (typosquatting) Nasıl Tespit Edilir?

Sahte alan adı (typosquatting), gerçek bir markaya çok benzeyen ancak küçük yazım farklılıkları içeren domainler üzerinden yapılan bir siber saldırı yöntemidir. Genellikle kimlik avı ve veri hırsızlığı amacı taşır; bu nedenle erken tespit büyük önemlidir.
21 Temmuz 2026 yazan
Sahte Alan Adı (typosquatting) Nasıl Tespit Edilir?
Edasu SEMETAY
 

Sahte alan adı (typosquatting), kullanıcıların yazım hatalarından faydalanarak gerçek bir markanın veya kurumun alan adına çok benzeyen domainler oluşturma yöntemidir. Amaç; kimlik avı (phishing), zararlı yazılım dağıtımı veya marka itibarını zedelemektir. Özellikle bankalar, e-ticaret siteleri ve popüler platformlar sık hedef olur.

Örneğin google.com yerine g00gle.com ya da gooogle.com gibi alan adları oluşturulabilir.

Typosquatting Türleri

  1. Harf Değiştirme (Substitution)
    Örnek: faceb00k.com (o yerine 0)
  2. Harf Ekleme (Insertion)
    Örnek: gooogle.com
  3. Harf Silme (Omission)
    Örnek: twiter.com
  4. Yanlış Uzantı Kullanımı (TLD Manipülasyonu)
    Örnek: .com yerine .co, .net, .org
  5. Homograf Saldırıları (IDN Spoofing)
    Latin harflerine benzeyen farklı alfabe karakterleri kullanılır.
    Örneğin: “a” yerine Kiril alfabesindeki benzer karakter.

Sahte Alan Adı Nasıl Tespit Edilir?

Whois Sorgusu Yapın

Alan adının kayıt tarihini ve sahibini kontrol edin. Yeni kayıt edilmiş domainler risklidir.

WHOIS sorgusu için:

  • ICANN
  • Whois

Yeni açılmış ve gizli kayıtlı (privacy protected) domainler şüpheli olabilir.

SSL Sertifikasını Kontrol Edin

Tarayıcıda kilit simgesine tıklayarak sertifika detaylarını inceleyin.

  • Sertifika sağlayıcısı
  • Geçerlilik tarihi
  • Domain ile uyumu

Ücretsiz ve yeni oluşturulmuş sertifikalar kötü niyet göstergesi olabilir (tek başına kesin kanıt değildir).

URL Analizi Yapın

Aşağıdaki durumlara dikkat edin:

  • Fazla tire (-) kullanımı
  • Uzun ve karmaşık URL yapısı
  • Yanlış yazılmış marka adı
  • Farklı TLD (.xyz, .top vb.)

Örnek riskli yapı:

paypal-secure-login-verification.xyz

DNS ve IP Analizi

Domain’in IP adresini kontrol edin:

  • Aynı IP’de çok sayıda şüpheli site var mı?
  • Hosting ülkesi beklenen ülke mi?

Bu analiz için güvenlik araçları kullanılabilir.

Threat Intelligence Servisleri

Alan adını zararlı listelerde aratın:

  • VirusTotal
  • Cisco Talos
  • AbuseIPDB

Eğer domain kara listede yer alıyorsa yüksek risklidir.

Marka İzleme (Brand Monitoring)

Kurumsal firmalar için:

  • Domain benzerlik taraması yapan araçlar
  • Yeni kayıt edilen benzer domainleri izleme servisleri
  • Otomatik uyarı sistemleri

Bu yöntem özellikle finans, e-ticaret ve SaaS firmaları için kritiktir.

Kurumlar İçin Önleyici Tedbirler

  • Benzer domainleri önceden satın almak
  • DMARC, SPF ve DKIM yapılandırması
  • SSL zorunluluğu
  • Çalışanlara phishing farkındalık eğitimi
  • Düzenli domain izleme

Sonuç

Typosquatting saldırıları basit görünse de ciddi veri ihlallerine yol açabilir. Alan adı analizi, SSL kontrolü, WHOIS sorgusu ve tehdit istihbaratı araçları birlikte kullanıldığında sahte domainler büyük ölçüde tespit edilebilir.

Sahte Alan Adı (typosquatting) Nasıl Tespit Edilir?
Edasu SEMETAY 21 Temmuz 2026
Bu gönderiyi paylaş
Etiketler
Arşivle
Giriş to leave a comment