
Markanızın adına çok benzeyen bir alan adı kaydedildi ve orada sizin logonuzla bir site yayınlandı. Müşterileriniz oraya ödeme yaptı. Siz bunu ancak şikayetler geldiğinde öğrendiniz.
Bu yazı, alan adı kayıtlarını izlemeyi ele alıyor.
Ne İzlenmeli?
Markanıza benzer kayıtlar farklı yollarla üretilir:
- Harf değişimi. Yer değiştirmiş harfler.
- Harf eksiltme veya ekleme.
- Benzer görünen karakterler.
- Farklı uzantı.
- Ek kelime. Destek, giriş, ödeme.
Beşinci madde kimlik avı saldırılarında en çok kullanılanıdır: markanızın adına "giris" veya "odeme" gibi bir kelime eklenmiş bir alan adı, kullanıcıya son derece inandırıcı gelir — çünkü sizin de böyle bir alt adres kullanmanız beklenebilir.
Bu tür adresler kullanıcı tarafından sorgulanmaz.
Üçüncü madde ise gözle ayırt edilmesi neredeyse imkânsız adresler üretir ve özellikle tehlikelidir.
Dördüncü madde ise en yaygın ve en kolay tespit edilenidir.
İzleme Kaynakları
| Kaynak | Ne gösterir |
|---|---|
| Yeni kayıt listeleri | Günlük kaydedilen adlar |
| Sertifika şeffaflık kayıtları | Sertifika alan adlar |
| Marka izleme servisleri | Hazır uyarı |
| Kendi sorgulamanız | Belirli varyasyonlar |
İkinci satır çok değerli ve az bilinen bir kaynaktır: bir alan adı için sertifika alındığında bu işlem herkese açık kayıtlara geçer — markanıza benzer bir adın sertifika alması, o adın aktif olarak kullanılmaya hazırlandığını gösterir.
Yalnızca kaydedilmiş ama kullanılmayan adlardan çok daha acil bir sinyaldir.
Bu kayıtlar ücretsiz sorgulanabilir ve otomatik izlenebilir.
Dördüncü satır ise en basit yaklaşımdır; belirlediğiniz varyasyonları düzenli sorgulamak.
Her Kayıt Tehdit mi?
- Kayıtlı ama boş. Düşük öncelik.
- Satılığa çıkarılmış. Orta.
- Yönlendirme yapıyor. Yüksek.
- Sizi taklit eden site var. Acil.
- Posta kaydı tanımlı. Acil.
Beşinci madde çoğu izleme sisteminin atladığı kritik bir sinyaldir: taklit bir alan adında posta kaydı tanımlanması, o adın e-posta göndermek için hazırlandığını gösterir — büyük ihtimalle sizin çalışanlarınızı hedef alan bir dolandırıcılık planlanıyordur.
Bu, henüz site yayınlanmadan gelen bir uyarıdır.
Üçüncü madde ise trafiğinizi çalma girişimidir ve genellikle reklam gelirine yöneliktir.
Birinci madde ise çoğu zaman spekülatif bir yatırımdır ve acil müdahale gerektirmez.
Müdahale Seçenekleri
| Yol | Süre ve maliyet |
|---|---|
| Barındırıcıya bildirim | Hızlı, ücretsiz |
| Kayıt kuruluşuna şikayet | Orta |
| Uyuşmazlık süreci | Uzun, maliyetli |
| Satın alma teklifi | Değişken |
| Tarayıcı listelerine bildirim | Çok hızlı |
Beşinci satır en hızlı sonucu verir ve genellikle atlanır: kimlik avı sitelerini tarayıcı güvenlik listelerine bildirmek, site kapatılmasa bile ziyaretçilere büyük bir uyarı ekranı gösterilmesini sağlar — bu, saatler içinde etkili olur.
Hukuki süreçler ise aylar sürebilir ve bu sürede zarar devam eder.
Birinci satır da hızlıdır. Barındırma sağlayıcıları kimlik avı bildirimlerine genellikle hızlı yanıt verir.
Üçüncü satır ise kalıcı çözümdür ama yalnızca marka tescili olan sahipler için etkilidir.
Önleyici Kayıt
Bazı varyasyonları önceden almak mantıklıdır:
- En yaygın yazım hataları.
- Ana uzantı varyasyonları.
- Ülke uzantınız.
Ancak bu stratejinin bir sınırı vardır ve gerçekçi olmak gerekir: bir markanın olası tüm varyasyonlarını kaydetmek matematiksel olarak imkânsızdır — birkaç harflik bir adda bile yüzlerce olasılık vardır ve hepsini almak bütçenizi tüketir.
Bu nedenle savunma amaçlı kayıt, izleme ile birlikte kullanılmalıdır.
En yüksek riskli birkaç varyasyon alınır, geri kalanı izlenir.
Birinci madde önceliklidir; klavye komşuluğundan doğan hatalar en sık yapılanlardır.
Kullanıcı Tarafı Savunma
- Doğru adresi sürekli hatırlatın.
- E-postada tam adres gösterin.
- Şüphe hâlinde doğrulama kanalı verin.
- Varyasyon listesi üretin.
- Düzenli sorgulayın.
- Durum değişikliğinde uyarı verin.
- Sertifika kayıtlarını izleyin.
İkinci madde etkili bir alışkanlık üretir: e-postalarınızda bağlantı metnini gizlemek yerine tam adresi göstermek, kullanıcıların doğru adresi tanımasını sağlar ve taklit bir adres gördüklerinde fark etmelerini kolaylaştırır.
Süslü bir düğme, adresi gizlediği için bu farkındalığı azaltır.
Birinci madde ise tekrarla öğretir. Doğru adres her iletişimde tutarlı biçimde yer almalıdır.
Üçüncü madde ise son savunmadır ve şüphelenen kullanıcıya bir çıkış yolu sunar.
İzlemeyi Otomatikleştirmek
Üçüncü madde gürültüyü azaltır: her sorguda tüm listeyi raporlamak yerine yalnızca durum değişen adları bildirmek, izlemenin sürdürülebilir olmasını sağlar — sürekli aynı listeyi gören kimse bir süre sonra bakmaz.
Değişiklik, yeni bir kayıt veya mevcut bir kaydın aktifleşmesi olabilir.
Birinci madde ise kurallı biçimde üretilebilir. Harf değişimi ve ekleme kombinasyonları otomatik oluşturulur.
Dördüncü madde ise en erken uyarıyı verir ve mutlaka dahil edilmelidir.
Bulguları Kaydetmek
| Kayıt | Neden |
|---|---|
| Ekran görüntüsü | Delil |
| Sorgu sonucu | Kayıt tarihi ve sahibi |
| Bildirim yazışmaları | Süreç takibi |
| Sonuç | Kapatıldı mı |
Birinci satır hukuki süreçte belirleyici olur: taklit site kapatıldıktan sonra kanıt toplanamaz — ekran görüntüsü alınmamışsa ihlalin varlığını kanıtlamak neredeyse imkânsız hâle gelir.
Bu nedenle tespit anında görüntü alınmalıdır.
İkinci satır ise sahip bilgisini kaydeder ve aynı kişinin tekrar kayıt yapması hâlinde deseni ortaya çıkarır.
Dördüncü satır ise hangi müdahale yönteminin işe yaradığını öğretir.
Benzer alan adlarını ve kayıt durumlarını sorgulamak için alan adı bilgi sorgulama aracını düzenli kullanabilirsiniz.
Sonuç
Marka izlemede en erken uyarı sertifika kayıtlarından gelir: benzer bir adın sertifika alması, o adın aktif kullanıma hazırlandığını gösterir — yalnızca kaydedilmiş adlardan çok daha acil bir sinyaldir. Posta kaydı tanımlanmasını da izleyin; bu, çalışanlarınızı hedef alan bir dolandırıcılığın habercisidir. Müdahalede en hızlı yol tarayıcı güvenlik listelerine bildirimdir — site kapatılmasa bile ziyaretçilere saatler içinde uyarı gösterilir.
Sıkça Sorulan Sorular (SSS)
Hangi kaynaklardan izlemeliyim?
Yeni kayıt listeleri ve özellikle sertifika şeffaflık kayıtları. İkincisi az bilinir ama çok değerlidir: bir alan adı sertifika aldığında bu işlem herkese açık kayıtlara geçer ve o adın aktif kullanıma hazırlandığını gösterir — sadece kaydedilmiş adlardan çok daha acil bir sinyaldir.
Hangi kayıt acil müdahale gerektirir?
Sizi taklit eden bir site yayınlanmışsa veya alan adında posta kaydı tanımlanmışsa. İkincisi çoğu izleme sisteminin atladığı bir sinyaldir; o adın e-posta göndermek için hazırlandığını, büyük ihtimalle çalışanlarınızı hedef alan bir dolandırıcılık planlandığını gösterir.
En hızlı müdahale nedir?
Kimlik avı sitesini tarayıcı güvenlik listelerine bildirmek. Site kapatılmasa bile ziyaretçilere büyük bir uyarı ekranı gösterilir ve bu saatler içinde etkili olur. Barındırma sağlayıcısına bildirim de hızlıdır; hukuki uyuşmazlık süreçleri ise aylar sürer.
Tüm varyasyonları önceden almalı mıyım?
Alamazsınız — birkaç harflik bir adda bile yüzlerce olasılık vardır ve hepsini kaydetmek bütçenizi tüketir. En yüksek riskli birkaç varyasyonu alın (özellikle klavye komşuluğundan doğan yazım hatalarını), geri kalanını izleyin.