İçeriğe geç
7/24 Acil Müdahale Hattı
tr
Hizmetler
Çözümler
Araştırma
Şirket
AraçlarTrust Center

Oltalama Risk Kontrolü

Saldırganlar, müşterilerinizi ve çalışanlarınızı kandırmak için domaininize çok benzeyen adresler kaydeder: bir harf eksik, iki harfin yeri değişmiş ya da sonuna “-destek” eklenmiş. Bu araç bu varyasyonları üretir ve hangilerinin gerçekten kayıtlı olduğunu kontrol eder.

Sorgular kaydedilmez. Araçlar yalnızca herkese açık bilgileri kullanır; istemci taraflı araçlarda verileriniz tarayıcınızdan çıkmaz.

Bu araç neleri kontrol eder

  • Farklı uzantılar (.com, .net, .com.tr, .io …)
  • Eksik, tekrarlanan veya yer değiştirmiş harfler
  • Klavyede komşu tuş hataları
  • Benzer karakterler (o→0, l→1, m→rn)
  • “-login”, “secure-” gibi eklenmiş kelimeler
  • Kayıtlı varyasyonlarda web (A) ve e-posta (MX) kayıtları

Nasıl kullanılır

  1. 01

    Kendi domaininizi girin.

  2. 02

    Kontrol Et’e basın; yüzlerce varyasyon DNS üzerinden denenir.

  3. 03

    E-posta sunucusu olan benzer domainleri öncelikle inceleyin ve gerekirse kaldırma talebinde bulunun.

Teknik bilgiler

Kayıt tespiti

Bir varyasyon, DNS’te yetkili isim sunucusu (NS) döndürüyorsa kayıtlı kabul edilir. Ardından A ve MX kayıtları kontrol edilerek web sitesi veya e-posta altyapısı olup olmadığı belirlenir.

Risk seviyesi

MX kaydı olan benzer domainler en yüksek risktir; sizin adınıza inandırıcı e-postalar gönderebilirler. Yalnızca web sitesi olanlar sahte giriş sayfaları için kullanılabilir.

Sınırlar

Araç en yaygın teknikleri kapsar ve kontrol edilen varyasyon sayısı sınırlıdır. Uluslararası karakterli (IDN) homograf domainler ve sürekli izleme, marka koruma hizmetimizin kapsamındadır.

Sık sorulan sorular

Benzer bir domain buldum, ne yapmalıyım?

Önce sahibini ve içeriğini inceleyin (WHOIS Sorgulama aracı yardımcı olur). Kötüye kullanım varsa kayıt firmasına ve barındırma sağlayıcısına abuse bildirimi yapın; marka hakkınız varsa UDRP süreci başlatılabilir.

Tüm benzer domainleri satın almalı mıyım?

Hepsini değil. En riskli olanları (ana uzantılar, tek harf hataları) savunma amaçlı kaydetmek makuldür; geri kalanlar için izleme daha verimlidir.

DMARC beni bu saldırılardan korur mu?

Hayır. DMARC yalnızca kendi domaininizin taklit edilmesini engeller. Benzer bir domainden gönderilen e-posta kendi SPF/DMARC kayıtlarına sahip olabilir; bu yüzden benzer domain takibi ayrıca gereklidir.

Sonuçlar ne kadar güncel?

Kontrol anlık DNS sorgularıyla yapılır; sonuçlar birkaç saat önbellekte tutulur.