Uzman Posta
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Güvenlik

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

20 Mart 2025
içeri Güvenlik
Okuma Süresi: 7 mins read
Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

İşletmenizin alan adına çok benzeyen dolandırıcı alan adları, insanları sizinle etkileşime geçtiklerini düşünmeleri için kandırmak amacıyla kullanılır. 

İçindekiler Gizle
Dolandırıcı Alan Adları (Fraudulent Domain) Nedir?
Bu Alan Adlarını Nasıl Tespit Edebilirsiniz?
Alan Adı Sahteciliğine Karşı Alınacak Önlemler

CSO Online’a göre, bu alan adları genellikle kimlik avı saldırılarında kullanılır ve bildirilen tüm güvenlik olaylarının %80’inden fazlasını oluşturur. Birçok kimlik avı girişimi, alıcıları dolandırmak amacıyla kullanılan ve yasal gibi görünen e-postalardan gelir. Bu taktik genellikle typosquatting olarak adlandırılır. Örneğin, “ABC” adlı bir işletmenin isim@abc.com şeklinde bir e-posta adresi olduğunu varsayalım. Bilgisayar korsanı, abc.com’a çok benzeyen abc1.com gibi bir alan adı kaydederek, çalışanlarınıza kimlik bilgilerini ifşa etmelerini veya sahte faturalar ödemelerini sağlamaya çalışan kötü niyetli bir e-posta gönderebilir. Bu, kötü niyetli kişiler için işletmenizi hedef almanın ve potansiyel olarak maddi ve itibari zarara neden olmanın kolay bir yoludur.

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir?

Dolandırıcı alan adları yani fraudulent domains, bilgisayar korsanları tarafından yasal web sitelerini taklit etmek amacıyla oluşturulan sahte alan adlarıdır. Bu siteler, kullanıcıları kandırarak oturum açma bilgileri, kredi kartı bilgileri veya kişisel veriler gibi hassas bilgileri ele geçirmeyi hedefler.

Bu Alan Adlarını Nasıl Tespit Edebilirsiniz?

Dolandırıcılık olasılığı %75’in üzerinde olan alan adları genellikle izlemeniz gereken alan adlarıdır. Bu alan adlarını bulmak için ICANN’in (The Internet Corporation for Assigned Named and Numbers) WHOIS adlı aracını kullanabiliriz. Bu veri tabanı internette kullanılan tüm alan adlarını tutar. Sizinkine yakın alan adlarını test etmek ve karşılaştırmak için kullanılabilir. Bu, manuel olarak yapıldığında sıkıcı bir süreç olsa da, GRF harici bir tarama yaparak ve en olası sahte alan adlarının bir listesini sağlayarak size yardımcı olabilir. 

Bu alan adlarının oluşturulmasında kullanılan yaygın teknikler aşağıdakileri içerir:

1. Typosquatting

Bilgisayar korsanları, popüler web sitelerinin küçük yazım hataları içeren alan adlarını kaydetmektedir (örneğin, “google.com” yerine “gooogle.com”). Yanlışlıkla bir URL’yi yanlış yazan kullanıcılar bu kötü amaçlı sitelere girebilir.

2. Homoglif Saldırıları

Bu siber saldırılar, “o” harfinin “0” (sıfır) ile değiştirilmesi gibi alan adlarındaki görsel olarak benzer karakterleri kullanır. “Paypal.com” yerine “paypa1.com” kullanmak bu saldırılara önemli bir örnektir.

3. Domain Spoofing (Alan Adı Sahteciliği)

Bilgisayar korsanları meşru işletmeleri taklit etmek için alt alan adları veya aldatıcı URL’ler kullanır.

Örneğin, bilgisayar korsanı, login.bankanız.com yerine bankanız.secure-login.com gibi bir alan adı kullanarak kullanıcıları sahte bir giriş sayfasına yönlendirebilir.

4. Süresi Dolmuş Alan Adları

Bilgisayar korsanları, saygın markaların süresi dolmuş alan adlarını kaydeder ve bunları kötü niyetli amaçlar için kullanabilir.

Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Sahte bir alan adı dolandırıcılığının kurbanı olmayı önlemenin en önemli yolu, alan adınızın tüm yaygın yazım hatalarını kaydettirmektir. Ancak, her işletme kendi alan adlarına benzeyen olası tüm alan adlarını satın alma imkanına sahip değildir. Bu durumda aşağıdaki önlemleri alabilirsiniz:

1. Alan Adınız için DMARC, SPF ve DKIM Gibi E-posta Doğrulama Protokollerini Etkinleştirin

DMARC (Domain-based Message Authentication, Reporting, and Conformance), SPF (Sender Policy Framework) ve DKIM (DomainKeys Identified Mail) gibi protokoller, e-posta gönderen sunucuların yetkili olup olmadığını doğrular. Bu protokoller, sahte e-postaların alıcılara ulaşmasını engelleyerek markanızın itibarını korur. DMARC, raporlama özelliği sayesinde sahte e-posta girişimlerini tespit etmenizi de sağlar. Bu protokollerin doğru şekilde yapılandırılması, e-posta tabanlı dolandırıcılıklara karşı etkili bir koruma sağlar.

2. Düzenli Olarak Marka ve Alan Adı İzleme Araçlarıyla Sahte Alan Adlarını Tespit Edin

Sahte alan adları, markanızın itibarını zedeleyebilir ve işletmenizi maddi zarara uğratabilir. Bu noktada,  marka ve alan adı izleme araçları ile alan adınıza benzeyen veya markanızı kötüye kullanan sahte alan adlarını otomatik olarak tespit edebilirsiniz. Bu araçlar, yeni kaydedilen alan adlarını, benzer yazım varyasyonlarını ve markanızın izinsiz kullanımını izleyerek size uyarıda bulunur. Düzenli izleme, sahte alan adlarını hızlıca tespit edip önlem almanıza olanak tanır.

3. SSL/TLS Sertifikaları Kullanarak Müşterilerinize Sitenizin Güvenli Olduğunu Gösterin

SSL/TLS sertifikaları, web siteniz ile kullanıcıların tarayıcıları arasındaki iletişimi şifreleyerek veri güvenliği sağlar. Bu sertifikalar, sitenizin güvenilir olduğunu gösteren bir asma kilit simgesi ve “HTTPS” protokolü ile kullanıcıların güvenini artırır. SSL/TLS sertifikaları, özellikle ödeme işlemleri veya kişisel veri paylaşımı gerektiren siteler için kritik öneme sahiptir. Ayrıca, Google gibi arama motorları, SSL sertifikası olmayan siteleri “güvenli değil” olarak işaretleyebilir, bu da marka itibarınızı olumsuz etkileyebilir.

4. Çalışanlarınıza ve Müşterilerinize Sosyal Mühendislik ve Sahte Alan Adlarına Karşı Farkındalık Eğitimleri Verin

Sosyal mühendislik saldırıları, bilgisayar korsanlarının sahte alan adları ve e-postalar aracılığıyla hedeflenen kullanıcıları kandırmasını içerir. Bu noktada çalışanlarınıza ve müşterilerinize bu tür siber saldırılara karşı farkındalık eğitimleri vererek, sahte bağlantılara tıklamamalarını, şüpheli e-postaları açmamalarını ve kişisel bilgilerini paylaşmamalarını öğretebilirsiniz. Fakat eğitimler, özellikle sahte alan adlarının nasıl tespit edileceği ve güvenli internet kullanımı konularında bilgilendirici olmalıdır.

5. Şüpheli Alan Adlarını veya Siteleri Tespit Ettiğinizde Hızlıca Yasal Yollara Başvurarak Kaldırılmasını Talep Edin

Sahte alan adları veya siteler tespit ettiğinizde, hızlıca yasal süreç başlatmanız çok önemlidir. Markanızın telif haklarını veya ticari marka haklarını ihlal eden alan adları için ICANN’e (Internet Corporation for Assigned Names and Numbers) veya mahkemeye başvurabilirsiniz. Ayrıca, sahte sitelerin barındırıldığı sunuculara şikayette bulunarak içeriklerin kaldırılmasını talep edebilirsiniz. Yasal yollara başvurmak, sahte alan adlarının hızla kaldırılmasını ve markanızın korunmasını sağlar.

6. Web Sitenizde Tarayıcıya Özgü Güvenlik Önlemleri ve Uyarılar Ekleyin

Web sitenizde tarayıcıya özgü güvenlik önlemleri uygulayarak kullanıcılarınızı sahte sitelere karşı uyarabilirsiniz. Örneğin, tarayıcı tabanlı güvenlik uyarıları, kullanıcılarınızı sahte bir siteye yönlendirildiklerinde bilgilendirebilir. Ayrıca, tarayıcı eklentileri veya güvenlik duvarları kullanarak sahte alan adlarına erişimi engelleyebilirsiniz. Bu önlemler, kullanıcılarınızın güvenli bir şekilde sitenize erişmesini sağlar ve dolandırıcılık riskini azaltır.

PaylaşTweet AtPaylaş

İlgili Yazılar

Kurumsal E-posta Güvenliğinde Çalışanların Rolü: En Zayıf Halka Nasıl Güçlendirilir?

Kurumsal E-posta Güvenliğinde Çalışanların Rolü: En Zayıf Halka Nasıl Güçlendirilir?

Ücretsiz E-posta Servislerinin Gizli Maliyetleri: İşletmeniz Gerçekte Ne Kadar Risk Altında?

Ücretsiz E-posta Servislerinin Gizli Maliyetleri: İşletmeniz Gerçekte Ne Kadar Risk Altında?

Yeni Nesil E-posta Güvenlik Protokolleri ve Post-Quantum Şifreleme

Yeni Nesil E-posta Güvenlik Protokolleri ve Post-Quantum Şifreleme

Sıfır Bilgi Kanıtları (Zero-Knowledge Proofs) ile E-posta Gizliliği Nasıl Sağlanır?

Sıfır Bilgi Kanıtları (Zero-Knowledge Proofs) ile E-posta Gizliliği Nasıl Sağlanır?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

Şüpheli E-postalar Nasıl Tespit Edilir?

Şüpheli E-postalar Nasıl Tespit Edilir?

Sonuç Bulunamadı
Tüm Sonuçları Göster

Uzman Posta Dedike E-Posta

  • Trend
  • Yorumlar
  • Son
Kurumsal E-mail Nasıl Yazılır?

Kurumsal E-mail Nasıl Yazılır? Kurumsal Mail Örnekler

İşinizden Ayrılırken Veda Maili Nasıl Yazılır? Veda Maili Örnekleri

Veda Maili Nasıl Yazılır? İşten Ayrılırken Veda Maili Örnekleri

DNS Sunucusu Yanıt Vermiyor Hatası ve Çözümü

DNS Sunucusu Yanıt Vermiyor Hatası ve 10 Farklı Çözümü

E-posta Aç, Oluştur, Kaydol - Yeni Mail Hesabı Nasıl Açılır, Alınır?

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

Mail Yazarken CC ve BCC Nedir?

CC Ne Demek? Mail Yazarken CC ve BCC Nedir, Ne İşe Yarar?

E-posta Nasıl Yazılır? Etkili Bir E-posta Yazımı İçin Tavsiyeler

E-posta Nasıl Yazılır? Örnekleri, Başlama ve Bitirme Cümleleri

İngilizce E-Posta Nasıl Yazılır? Nelere Dikkat Edilmelidir? İngilizce E-mail Örnekleri

İngilizce Mail Örnekleri ve Kalıpları, İngilizce Mail Nasıl Yazılır?

Outlook E-Mail Geri Çekme, Yanlışlıkla Gönderilen E-Postayı Geri Çekme

Outlook E-Mail Geri Çekme, Yanlışlıkla Gönderilen E-Postayı Geri Çekme

Gönderdiğim E-Mailin Okunup Okunmadığını Nasıl Anlarım?

Gönderilen E-Mailin Okunup Okunmadığını Nasıl Anlaşılır?

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

Türkiye’de E-posta Kullanımı %40 Arttı  [İnfografik]

Türkiye’de E-posta Kullanımı %40 Arttı [İnfografik]

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

E-Posta Adresinizin Marka Güvenilirliğine Etkisi

E-Posta Adresinizin Marka Güvenilirliğine Etkisi

Freelancerlar İçin Kurumsal E-Posta Kullanmanın 8 Avantajı

Freelancerlar İçin Kurumsal E-Posta Kullanmanın 8 Avantajı

Girişimci ve Startuplar İçin İlk Günden Kullanılması Gereken Dijital Araçlar

Girişimci ve Startuplar İçin İlk Günden Kullanılması Gereken Dijital Araçlar

Inbox Zero Nedir? Maksimum Odak ve Verimlilik için E-posta Gelen Kutusu Yönetimi için 8 Teknik

Inbox Zero Nedir? Maksimum Odak ve Verimlilik için E-posta Gelen Kutusu Yönetimi için 8 Teknik

E-posta Pazarlamasında Sıklıkla Yapılan Hatalar

E-posta Pazarlamasında Sıklıkla Yapılan Hatalar

E-posta Pazarlamada CTA (Call-to-Action): Örnekler ve Uygulamalar

E-posta Pazarlamada CTA (Call-to-Action): Örnekler ve Uygulamalar

Küçük İşletmeler İçin E-Posta Yönetim Stratejileri

Küçük İşletmeler İçin E-Posta Yönetim Stratejileri

Kişisel Gmail Kullanmak İşinizi Neden Profesyonel Göstermez?

Kişisel Gmail Kullanmak İşinizi Neden Profesyonel Göstermez?

E-posta Otomasyonu ile İş Akışlarınızı Nasıl Hızlandırırsınız?

E-posta Otomasyonu ile İş Akışlarınızı Nasıl Hızlandırırsınız?

Paylaşımlı Hosting E-postasından Kurumsal E-postaya Geçiş: Neden ve Nasıl Yapılmalı?

Paylaşımlı Hosting E-postasından Kurumsal E-postaya Geçiş: Neden ve Nasıl Yapılmalı?

Uzman Posta

Mecidiyeköy Mah, Oğuz Sk.
Barbaros Apartmanı No:11/7
34387 Şişli/İstanbul

Sosyal Medya Sayfalarımız

E-posta Hizmetleri

Kurumsal E-posta
Sınırsız E-posta
Toplu E-posta
E-posta Pazarlaması
İşlemsel E-Posta

Ek E-posta Hizmetleri

E-posta Arşivi
E-posta Sigortası
ActiveSync

Popüler Blog İçerikleri

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?
E-posta Kur, Bilgisayar Telefon Tablet E-mail Hesabı Ekleme
CC Ne Demek? Mail Yazarken CC ve BCC Nedir?
E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?
Şirket Maili Nedir? Şirket Maili Nasıl Açılır?
Kurumsal E-mail Nasıl Yazılır? Profesyonel Mail Yazarken Dikkat Edilmesi Gerekenler
İnfo Mail Nedir, İnfo Mail Adresi Nasıl Açılır?

Kurumsal

Hakkımızda
Referanslar
Basın Odası
Bilişim Notları

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.

Hemen Deneyin Yerli ve KVKK Uyumlu E-Posta Servisi
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.