Bağlantının Güvenli Olduğunu Doğrulama: Kopya Sayfa Tespiti ve Adres Analizi

Güncelleme: 1175 kelime · 6 dk okuma

Dijital platformlara erişim sağlarken kullanılan URL'nin orijinalliğini doğrulamak, kimlik avı (phishing) saldırılarından korunmanın ilk adımıdır. Doğru adresi teyit etmek için alan adı karakter yapısı, SSL sertifikasının veren kurumu ve IP/DNS uyuşması eş zamanlı kontrol edilmelidir.

Oltalama Saldırıları ve Kopya Site Tehdidinin Dinamikleri

Sahte web siteleri, kullanıcıların oturum açma bilgilerini, finansal verilerini ve kişisel anahtarlarını ele geçirmek amacıyla orijinal platformların arayüzlerini birebir kopyalayan siber tehdit unsurlarıdır. Saldırganlar, arama motoru reklamları, spam e-postalar ve sosyal medya yönlendirmeleri üzerinden kullanıcıları kendilerine ait sunuculara çekerler. Orijinal sitenin tasarımını HTML ve CSS seviyesinde klonlayan bu yapılar, arkalarında verileri kaydeden zararlı yazılım betikleri çalıştırır.

Güvenlik mekanizmalarını atlatmak için sıklıkla alan adı türevleri kullanılır. Kullanıcının dikkatsizliğinden faydalanan bu yöntemler, kullanıcı adı ve şifre girildiği anda verileri doğrudan saldırganın veritabanına iletir. Bu tür izinsiz erişimlerden korunmak, sisteme veri girişi yapılmadan önce URL yapısının detaylıca incelenmesini gerektirir. Sadece görsel tasarıma güvenmek, kimlik avı tuzaklarına düşmenin ana sebebidir.

Typosquatting ve Homograf Ataklarının Matematiksel ve Kod Analizi

Typosquatting, popüler alan adlarının yazım hatalarından yararlanılarak tescil edilmesidir. Örneğin harf atlama, bitişik harf değişimi veya klavye yakınlığına dayalı karakter ikameleri ile sahte alan adları oluşturulur. Homograf saldırılarında ise Unicode karakter kümesindeki Latin harflerine benzeyen Kiril veya Grek harfleri kullanılır. Tarayıcı punycode dönüştürmesi yapmadığı takdirde, adres çubuğunda orijinal metin gibi görünen ancak tamamen farklı bir IP adresine yönlendiren sahte alan adları ortaya çıkar.

Kiril alfabesindeki “а” harfi (U+0430) ile Latin alfabesindeki “a” harfi (U+0061) görsel olarak aynıdır. Ancak sistem düzeyinde bu iki karakterin UTF-8 karşılıkları farklıdır. Tarayıcı adres çubuğunda “xn--” ön eki ile başlayan Punycode adresleri görüldüğünde, bağlantının uluslararası bir karakter manipülasyonuna uğradığı anlaşılmalıdır. Bu tür alan adları, kullanıcıyı orijinal sunucudan tamamen bağımsız ve kontrolsüz bir noktaya aktarır.

Domain Yaşı ve WHOIS Verilerinin Doğrulanması

Alan adı tescil kayıtları, bir platformun meşruiyetini değerlendirirken kullanılan en somut teknik veriler arasında yer alır. Sahte ve oltalama amacıyla açılan web sitelerinin büyük çoğunluğu, saldırı gününden kısa süre önce tescil edilmiş yeni alan adları kullanır. Domain kayıt tarihi birkaç günlük veya haftalık olan yapılar, yüksek risk kategorisinde değerlendirilmelidir. Kurumsal ve güvenilir platformlar ise alan adlarını uzun süreli tescil ettirir ve kayıt verilerini düzenli günceller.

WHOIS sorgulaması yapıldığında registrar (kayıt kuruluşu) bilgileri, oluşturulma tarihi, son güncelleme zamanı ve Name Server (NS) adresleri incelenmelidir. Orijinal platformların kullandığı NS sunucuları ile sahte sitelerin sunucu altyapıları genellikle uyuşmaz. Şüpheli bir adresle karşılaşıldığında, bağımsız sorgulama araçları üzerinden alan adının yaşını ve kayıt firmasını kontrol etmek sahte sitelerin tespitinde kritik rol oynar.

SSL Sertifikası Detay Denetimi ve Sahte Sertifika Tespiti

Adres çubuğundaki kilit simgesi tek başına sitenin güvenilir veya orijinal olduğunu kanıtlamaz. Günümüzde saldırganlar da sahte alan adlarına ücretsiz ve otomatik TLS/SSL sertifikaları alabilmektedir. Bu nedenle sadece HTTPS protokolünün bulunması yeterli bir güvenlik kriteri değildir. Sertifikanın kime düzenlendiği, hangi sertifika otoritesi (CA) tarafından doğrulandığı ve sertifika zincirindeki kök sağlayıcı detaylıca incelenmelidir.

Sertifika detaylarında alan adı eşleşmesi kontrol edilmelidir. Sertifikanın Subject Alternative Name (SAN) bölümünde listelenen alan adları ile ziyaret edilen URL tam olarak örtüşmelidir. Alan adı yerine IP adresine düzenlenen ya da wildcard (*) sertifikalarla alt alan adlarında yanıltma yapılan senaryolarda ekstra dikkat gereklidir. Sertifikanın geçerlilik süresinin çok kısa olması veya tanınmamış bir otorite tarafından verilmesi risk işaretidir.

Levenshtein Mesafesi ile Adres Benzerliği Hesabı

Metin karşılaştırma algoritmalarında kullanılan Levenshtein Mesafesi, iki dize arasındaki farkı bulmak için gereken minimum karakter değiştirme, ekleme veya silme işlemleri sayısını ifade eder. Kopya siteleri otomatik tespit eden yazılımlar bu formülden yararlanır. Orijinal alan adı dizesi ile şüpheli alan adı dizesi arasındaki benzerlik oranı hesaplanarak otomatik risk puanlaması yapılır.

Formül: Benzerlik Oranı (%) = (1 - (d / MaxLength)) * 100. Buradaki d değeri iki metin arasındaki Levenshtein mesafesini, MaxLength ise uzun olan dize karakter sayısını temsil eder.

Sayısal Örnek: Orijinal alan adı meritking.com (13 karakter) ve şüpheli alan adı m3ritking.com (13 karakter) olsun. Karakter değişimi sadece 'e' yerine '3' yazılmasıyla oluştuğu için Levenshtein mesafesi d = 1 olur. Benzerlik oranı: (1 - (1 / 13)) * 100 = %92,30 olarak hesaplanır. %80 üzeri benzerliğe sahip fakat birebir aynı olmayan alan adları %99 ihtimalle typosquatting veya kimlik avı girişimidir.

Otantik ve Sahte Sitelerin Teknik Parametre Karşılaştırması

Orijinal platformlar ile kopya siteler arasındaki farklar sadece görsel değil, altyapı ve sunucu düzeyindedir. Alan adı yaşı, DNS IP karşılıkları, CDN sağlayıcıları, SSL otoritesi ve HTTP başlık yapıları doğrulanarak sahte siteler anında ayırt edilebilir. Şüphelendiğiniz adresi analiz ederken aşağıdaki teknik parametre tablosunu referans alabilirsiniz.

Orijinal ve Kopya Sitelerin Altyapısal Karşılaştırma Tablosu
Teknik ParametreOrijinal PlatformKopya / Sahte Platform
Domain Kayıt YaşıGenellikle 1 yıldan uzunGenellikle 1-30 günlük
SSL Sertifika TipiKurumsal / Yüksek Doğrulamalı (OV/EV)Geçici / Ücretsiz Otomatik (DV)
Name Server (NS)Kurumsal CDN / Özel DNS HizmetiRastgele veya Ücretsiz DNS Altyapısı
Punycode Kullanımıİçermez (Standart ASCII)İçerebilir (xn-- kodlamalı homograf)
HTTP Yanıt BaşlıklarıStrict-Transport-Security (HSTS) MevcutGüvenlik Başlıkları Eksik veya Hatalı
IP Coğrafi KonumuSabit Veri Merkezi / Enterprise Anycast IPDeğişken / Düşük Maliyetli Sunucu IP

Adım Adım Güvenli Adres Teyit Protokolü

Platforma erişim sağlamadan önce izlenmesi gereken standart bir doğrulama protokolü mevcuttur. İlk olarak adres çubuğundaki metin manuel kontrol edilmeli, rakam ve harf değişimleri gözden geçirilmelidir. İkinci adımda, tarayıcı kilit simgesine tıklanarak SSL sertifikasını veren kurum ve alan adı eşleşmesi teyit edilmelidir. Tereddüt halinde sitenin IP adresi ile resmi iletişim kanallarında bildirilen sunucu blokları karşılaştırılmalıdır.

Yer imleri (bookmarks) kullanımı, kopya sitelere yönlenme riskini sıfıra indiren en etkili yöntemdir. Doğrulanan resmi adresi tarayıcınıza kaydetmek, arama motorlarındaki reklam bazlı sahte yönlendirmelerden korunmanızı sağlar. Ayrıca iki faktörlü kimlik doğrulama (2FA) aktif edilerek, şifre kopya siteye kaptırılsa dahi hesabın yetkisiz erişime karşı korunması sağlanmalıdır.

Sorumlu Oyun Çerçevesinde Risk Ve Matematiksel Beklenti

Siber güvenlik önlemleri ve bağlantı doğrulaması, kullanıcı verilerinin sahtekarlık yoluyla çalınmasını engeller. Ancak bağlantının güvenli ve orijinal olması, platformdaki şans oyunlarının finansal risk içermediği anlamına gelmez. Bahis ve casino oyunlarında tüm sistemler matematiksel olarak kasa avantajı (House Edge) içerecek şekilde tasarlanmıştır. Bu durum, uzun vadeli istatistiksel beklentinin negatif ($E[X] < 0$) olduğunu kanıtlar.

Şans oyunları hiçbir koşulda bir gelir kapısı veya yatırım aracı olarak görülmemelidir. Bağlantınızı %100 orijinal site üzerinden sağlasanız dahi, yatırdığınız tutarı kaybetme riski her zaman mevcuttur. 18 yaş sınırı kuralına uyulmalı, oyun katılımı sadece eğlence amacı ile sınırlandırılmalıdır. Bütçe kontrolü sağlamak ve bağımlılık riskine karşı bilinçli hareket etmek temel sorumluluktur.

Sık sorulan sorular

Kopya siteye giriş bilgisi girilirse ne yapılmalıdır?

Derhal orijinal platforma güvenli bir cihaz üzerinden erişip şifre değiştirilmelidir. Hesapta 2FA aktif değilse hemen tanımlanmalı ve müşteri hizmetleri bilgilendirilerek oturumlar kapatılmalıdır.

HTTPS ve kilit simgesi sitenin %100 sahte olmadığını garantiler mi?

Hayır. HTTPS ve kilit simgesi verinin şifrelendiğini gösterir. Saldırganlar sahte alan adlarına da SSL sertifikası alabilir. Alan adı eşleşmesi mutlaka ayrıca kontrol edilmelidir.

Punycode nedir ve sahte adreslerde nasıl kullanılır?

Punycode, Latin dışındaki Unicode karakterleri ASCII dizelerine dönüştüren sistemdir. Homograf ataklarında Latin harflerine benzeyen Kiril harfleri kullanılarak sahte adresler oluşturulur.

Arama motoru reklamlarındaki giriş bağlantılarına neden güvenilmemelidir?

Saldırganlar reklam alanlarını satın alarak sahte siteleri üst sıralara taşıyabilir. Arama sonuçlarındaki sponsorlu bağlantılar yerine kayıtlı yer imleri kullanılmalıdır.

Levenshtein mesafesi kopya site tespitinde nasıl kullanılır?

İki alan adı dizesi arasındaki karakter değişim sayısını hesaplar. %80 ve üzeri benzerlik gösteren ancak birebir aynı olmayan adresler yüksek ihtimalle oltalama sitesidir.

Güvenli giriş adresi nasıl sabitlenir?

Resmi ve doğrulanmış adrese erişildikten sonra sayfa tarayıcının yer imlerine (sık kullanılanlar) eklenmeli ve erişim sadece bu kısayol üzerinden sağlanmalıdır.

İlgili sayfalar

Güvenlik Protokolünü Uygulayın

Giriş yaptığınız alan adını her defasında kontrol edin, resmi iletişim kanallarından teyit edilmemiş adreslere kimlik bilgilerinizi girmeyin.

Resmi Bağlantıyı Kaydet