İçeriğe geç
Adres Güvenliği

Benzer Alan Adlarına Dikkat: Sahte Adres Örüntüleri

Taklit siteler resmî adresi andıran alan adları kullanır. En sık görülen örüntüleri ve bunlardan korunmanın tek güvenilir yolunu anlattık.

· Güncellendi: · 5 dk okuma

Platformun gerçek giriş penceresi; kullanıcı adı veya e-posta ve şifre alanları

Adres değişebilen platformlarda kullanıcıların en büyük riski, resmî adrese çok benzeyen sahte alan adlarıdır. Bu sitelerin amacı genellikle aynıdır: gerçek giriş penceresini taklit edip kullanıcı adını, şifreyi ya da SMS kodunu ele geçirmek. Bu yazıda en sık görülen örüntüleri tek tek ele alıyor ve hepsine karşı işe yarayan tek kontrolü anlatıyoruz.

Neden benzer alan adı kullanılır?

İnsan gözü tanıdık bir kelimeyi okurken her harfe bakmaz; kelimenin genel şeklini tanır. Taklit siteler bu alışkanlığı kullanır. Alan adında tek bir karakteri değiştirmek, hızlı okuyan birinin farkı görmemesine yeter. Üstüne logo, renkler ve giriş penceresi birebir kopyalanınca sayfa ilk bakışta gerçeğinden ayırt edilemez.

Bu yüzden görünüşe güvenmek yerine, alan adını doğrulanmış bir kaynakla karşılaştırmak gerekir. Bu kaynak Resmî Adres Merkezi listesidir.

Güncel erişim

Karşılaştırma için resmî adres

bildinmi190.com

AktifBildinMi güncel giriş adresi · Resmî Adres Merkezi'nde DNS TXT ile doğrulandı

Platforma Git
  • bildinmi191.comYakında

Son doğrulama:

BildinMi şifrenizi, SMS kodunuzu veya kart bilgilerinizi e-posta, SMS ya da sosyal medyadan istemez.

Örüntü 1: Harf değişikliği

En yaygın yöntemdir. Birbirine benzeyen karakterler yer değiştirir: küçük l yerine büyük I, o harfi yerine 0 rakamı, m yerine yan yana r ve n gibi. Bazı yazı tiplerinde bu karakterler neredeyse aynı görünür.

Nasıl yakalarsın? Alan adını resmî listedeki adresle harf harf karşılaştır. Mümkünse adres çubuğundaki adresi kopyalayıp bir not alanına yapıştır; farklı bir yazı tipinde fark daha kolay görünür.

Örüntü 2: Harf ekleme veya eksiltme

Bir harf ikilenir ya da bir harf çıkarılır. Göz bu tür farkları özellikle uzun kelimelerde kolayca atlar. Kelimenin uzunluğu ve harflerin sırası resmî adresle aynı değilse karşındaki farklı bir alan adıdır.

Örüntü 3: Ek kelime

Marka adının önüne ya da arkasına giriş, bonus, destek, yeni, resmi gibi bir kelime eklenir. Bu kelimeler adrese güvenilir bir hava katar ve kullanıcıya “doğru yerdeyim” hissi verir.

Burada ayırt edici nokta şudur: Bilgi siteleri (bu site dahil) yalnız bilgi verir; hesap açmaz, giriş almaz, ödeme kabul etmez. Ek kelimeli bir alan adı sana giriş penceresi gösteriyor, şifre ya da SMS kodu istiyorsa ve bu adres resmî listede yoksa, orada bilgi yazma.

Örüntü 4: Tire veya nokta eklenmesi

Marka adı bir tireyle ikiye bölünür ya da araya nokta konur. Tire ve nokta küçük karakterler olduğu için hızlı okumada gözden kaçar. Resmî listedeki adreste tire ya da ek nokta yoksa, bunları içeren adres başka bir alan adıdır.

Örüntü 5: Farklı uzantı

Alan adının ana kısmı aynı kalır, uzantı değişir. Birçok kişi yalnızca marka adına baktığı için uzantıyı kontrol etmez. Oysa uzantı alan adının ayrılmaz parçasıdır; uzantısı farklı olan adres tamamen farklı birine ait olabilir.

Örüntü 6: Alt alan adı hilesi

Bu örüntüde marka adı adresin başında yer alır, ama asıl alan adı sondadır ve bambaşkadır. Adres çubuğunda marka adını ilk gören kullanıcı devamını okumaz.

Nasıl yakalarsın? Adresi sağdan sola oku. Uzantının hemen solundaki kısım asıl alan adıdır. Ondan önce gelen her şey, alan adının sahibinin istediği gibi eklediği alt alan adıdır ve hiçbir şey kanıtlamaz.

ÖrüntüGöz neyi kaçırır?Hızlı kontrol
Harf değişikliğiBenzer şekilli karakterlerHarf harf karşılaştır
Harf ekleme/eksiltmeUzunluk ve sıra farkıHarfleri say
Ek kelimeGüven veren kelimelerListede var mı?
Tire/noktaKüçük karakterlerListedeki adreste tire/nokta var mı?
Farklı uzantıUzantıUzantıyı da karşılaştır
Alt alan adıSondaki asıl alan adıSağdan sola oku
Örüntüler ve hızlı kontrol

HTTPS kilidi neden yetmez?

Adres çubuğundaki kilit simgesi bağlantının şifreli olduğunu gösterir. Taklit siteler de şifreli bağlantı kullanabilir; yani kilit, sitenin kime ait olduğunu göstermez. Kilit yoksa bilgi yazmamalısın, ama kilit var diye siteye güvenmemelisin.

Tek güvenilir kontrol: resmî liste

Yukarıdaki örüntülerin hepsini tek tek ezberlemen gerekmez. Hepsine karşı işe yarayan kural basittir: Resmî Adres Merkezi listesinde olmayan adres resmî değildir. Listeye yalnız DNS TXT kaydıyla doğrulanmış alan adları girer, her adres iki ayrı yetkilinin onayıyla yayınlanır ve düzenli olarak yeniden kontrol edilir. Taklit bir site tasarımı kopyalayabilir ama bu listeye giremez.

Adım adım kontrol için adres kontrol listesine, listenin işleyişi için resmî adres sayfasına bakabilirsin.

Sahte bir siteye bilgi girdiğinden şüpheleniyorsan, resmî adresten giriş yapıp şifreni değiştir ve açık oturumları kapat. İki aşamalı doğrulamayı (TOTP) açmak hesabına ek bir koruma katmanı sağlar.

Kısaca

  • Görünüşe değil, adres çubuğundaki alan adına bak.
  • Adresi sağdan sola, harf harf oku.
  • Kilit simgesi gerekli ama yeterli değil.
  • Listede yoksa resmî değil; şifre, SMS kodu ya da kart bilgisi yazma.
BildinMi Giriş Yap — güncel adrese git