
E-posta kutunuza bir bildirim düşüyor: alan adınızın süresi dolmak üzere, hemen yenilemeniz gerekiyor. Alan adı doğru, tarih doğru, hatta kayıt kuruluşunun adı bile doğru.
Ama ileti kayıt kuruluşunuzdan gelmiyor. Bu yazı, alan adı sahiplerini hedefleyen dolandırıcılık yöntemlerini ve korunma yollarını anlatıyor.
Bilgiler Neden Doğru?
Bu dolandırıcılığın ikna ediciliği, kullanılan verinin gerçek olmasından gelir. Alan adı kayıt bilgileri büyük ölçüde herkese açıktır:
- Alan adının kendisi. Açıkça sorgulanabilir.
- Kayıt ve bitiş tarihi. Sorgu sonucunda görünür.
- Kayıt kuruluşu. Açık bilgidir.
- İletişim bilgileri. Gizlilik koruması yoksa görünür.
Dolandırıcılar bu verileri otomatik olarak toplar ve süresi dolmak üzere olan alan adlarını hedefleyerek zamanlaması mükemmel iletiler gönderir.
Sonuç: gerçek bir bildirimden ayırt edilmesi zor bir ileti. Ve aciliyet duygusu, kontrol etme refleksini zayıflatır.
Yaygın Yöntemler
Sahte Yenileme Bildirimi
En yaygın yöntemdir. İleti, alan adınızın süresinin dolduğunu bildirir ve bir ödeme bağlantısı sunar. Ödeme yaparsınız — para dolandırıcıya gider, alan adınız yenilenmez.
Bazı varyantlarda ise gerçekten bir "hizmet" satılır: alan adınız başka bir kuruluşa transfer edilir ve normalden çok daha yüksek bir bedelle yenilenir.
Sahte Transfer Onayı
"Alan adınız transfer ediliyor, onaylamak için tıklayın" mesajı. Amaç, kimlik bilgilerinizi ele geçirmek veya gerçek bir transferi onaylatmaktır.
Sahte Kayıt Kuruluşu Girişi
Kayıt kuruluşunuzun giriş sayfasına benzeyen bir sahte sayfa. Bilgilerinizi girersiniz, hesabınız ele geçirilir.
Alan adı hesabı ele geçirildiğinde saldırgan yalnızca alan adını çalmaz — DNS kayıtlarını değiştirip e-postalarınızı da yönlendirebilir.
Sahte Marka Uyarısı
"Bir başkası markanızı içeren alan adları kaydetmek üzere, öncelik hakkınızı kullanın" mesajı. Genellikle Asya uzantıları için gelir ve tamamen uydurmadır.
Amaç, sizi aciliyet duygusuyla gereksiz kayıtlar yapmaya ikna etmektir.
Sahte Dizin Kaydı
Alan adı kaydı gibi görünen ama aslında bir "dizine ekleme" hizmeti olan faturalar. Küçük yazıyla bunun bir teklif olduğu belirtilir ama görsel olarak fatura gibi tasarlanmıştır.
Nasıl Ayırt Edilir?
| Kontrol | Ne aranmalı |
|---|---|
| Gönderen adresi | Kuruluşun gerçek alan adı mı? |
| Bağlantı hedefi | Üzerine gelince nereye gidiyor? |
| Aciliyet dili | Aşırı baskı var mı? |
| Ödeme yöntemi | Olağandışı bir yöntem isteniyor mu? |
| Dil ve yazım | Kurumsal olmayan ifadeler |
| Küçük yazılar | "Bu bir tekliftir" ibaresi |
İlk satır en güvenilir kontroldür ama dikkat gerektirir: dolandırıcılar, gerçek alan adına çok benzeyen adresler kullanır. Harf değişimi, ek kelime veya farklı uzantı — gönderen adresini harf harf okuyun.
Altıncı satır ise sahte fatura yönteminin imzasıdır: yasal olarak bunun bir teklif olduğunu belirtmek zorundadırlar, ama bu ibare genellikle en küçük punto ile ve göze çarpmayan bir yere konur.
Altın Kural
Tüm bu kontrollerin ötesinde tek bir kural, riski neredeyse tamamen ortadan kaldırır:
E-postadaki bağlantıya asla tıklamayın. Kayıt kuruluşunuzun adresini tarayıcıya kendiniz yazın ve panelden kontrol edin.
Bu kural şu soruları anında cevaplar:
- Alan adımın süresi gerçekten doluyor mu? — Panelde görürsünüz.
- Gerçekten bir transfer talebi var mı? — Panelde görürsünüz.
- Ödeme yapmam gerekiyor mu? — Panelde görürsünüz.
İleti gerçekse panelde de aynı bilgiyi görürsünüz ve işlemi güvenli şekilde oradan yaparsınız. Sahteyse hiçbir şey görmezsiniz ve zaten sorun çözülmüştür.
Yapısal Korunma
Tek tek iletileri değerlendirmek yerine, riski baştan azaltan önlemler:
- Gizlilik korumasını etkinleştirin. İletişim bilgileriniz açıkta olmazsa hedeflenmeniz zorlaşır.
- Otomatik yenilemeyi açın. "Süresi doluyor" iletileri sizin için anlamsız hâle gelir.
- Transfer kilidini açık tutun. İzinsiz transfer girişimleri engellenir.
- İki adımlı doğrulama kurun. Kimlik bilgileri çalınsa bile yetmez.
- Kayıt e-postasını sınırlı paylaşın. Genel bir adres yerine özel bir adres kullanın.
- Bitiş tarihlerini kendiniz takip edin. Bildirime bağımlı olmayın.
İkinci ve altıncı maddeler birlikte güçlü bir koruma sağlar: alan adınızın ne zaman biteceğini zaten biliyorsanız, sahte bir aciliyet iletisi sizi etkilemez.
Kendi kayıt bilgilerinizin dışarıdan nasıl göründüğünü merak ediyorsanız, alan adı sorgulama ile kendi alan adınızı sorgulayın — dolandırıcıların hangi bilgilere erişebildiğini doğrudan görmüş olursunuz.
Ekip Farkındalığı
Bu iletiler genellikle teknik olmayan kişilere ulaşır: muhasebe, yönetici asistanı veya genel iletişim adresini kontrol eden kişi.
Fatura gibi görünen bir ileti muhasebeye gittiğinde, ödenme olasılığı yüksektir. Önlemler:
- Ekibi bilgilendirin. Bu tür iletilerin varlığından haberdar olsunlar.
- Onay süreci tanımlayın. Alan adı ödemeleri tek bir sorumludan geçsin.
- Beklenen faturaları duyurun. Gerçek yenileme zamanları biliniyorsa, beklenmedik faturalar şüphe uyandırır.
- Şüpheli iletileri paylaşma kültürü kurun. "Bu gerçek mi?" diye sormak kolay olmalı.
İkinci madde en etkili yapısal önlemdir: alan adıyla ilgili tüm ödemelerin tek bir kişinin onayından geçmesi, sahte faturaların ödenmesini büyük ölçüde engeller.
Kandırıldıysanız
- Ödeme yaptıysanız bankanızla iletişime geçin. Hızlı davranırsanız işlem durdurulabilir.
- Bilgilerinizi girdiyseniz şifreleri değiştirin. Kayıt kuruluşu hesabı ve ilişkili e-posta.
- Alan adınızın durumunu kontrol edin. Transfer başlatılmış mı, DNS değişmiş mi?
- Kayıt kuruluşunuza bildirin. Şüpheli işlem varsa durdurabilirler.
- İki adımlı doğrulamayı etkinleştirin. Henüz yoksa hemen kurun.
Üçüncü madde acil bir kontroldür: alan adı hesabınız ele geçirildiyse saldırgan ilk olarak DNS kayıtlarını değiştirebilir ve e-postalarınızı kendine yönlendirebilir. Bu, diğer hesaplarınızın şifre sıfırlama kapısını da açar.
Sonuç
Alan adı dolandırıcılığının ikna ediciliği, kullanılan bilgilerin gerçek olmasından gelir — kayıt bilgileri büyük ölçüde herkese açıktır ve dolandırıcılar süresi dolmak üzere olan alan adlarını hedefleyerek zamanlaması mükemmel iletiler gönderir. Tüm kontrol listelerinin ötesinde tek bir kural riski neredeyse ortadan kaldırır: e-postadaki bağlantıya tıklamayın, kayıt kuruluşunuzun adresini kendiniz yazıp panelden kontrol edin. Yapısal olarak ise otomatik yenilemeyi açmak ve bitiş tarihlerini kendiniz takip etmek, sahte aciliyet iletilerini etkisiz kılar.
Sıkça Sorulan Sorular (SSS)
Sahte bildirimde bilgilerim neden doğru?
Alan adı kayıt bilgileri büyük ölçüde herkese açıktır: alan adı, kayıt ve bitiş tarihi, kayıt kuruluşu ve gizlilik koruması yoksa iletişim bilgileriniz sorgulanabilir. Dolandırıcılar bu veriyi otomatik toplar ve süresi dolmak üzere olanları hedefler.
Gerçek bildirimi sahtesinden nasıl ayırırım?
En güvenilir yöntem ayırt etmeye çalışmamaktır: e-postadaki bağlantıya tıklamayın, kayıt kuruluşunuzun adresini tarayıcıya kendiniz yazıp panelden kontrol edin. İleti gerçekse panelde de aynı bilgiyi görürsünüz ve işlemi güvenli şekilde oradan yaparsınız.
Fatura gibi görünen alan adı teklifleri nedir?
Genellikle bir dizine ekleme hizmeti olan ama fatura gibi tasarlanmış tekliflerdir. Yasal olarak bunun bir teklif olduğunu belirtmek zorundadırlar, ancak bu ibare en küçük punto ile ve göze çarpmayan bir yere konur. Muhasebe ekibinizi bu konuda bilgilendirin.
En etkili korunma yolu nedir?
Otomatik yenilemeyi açmak ve bitiş tarihlerinizi kendiniz takip etmek. Alan adınızın ne zaman biteceğini zaten biliyorsanız, sahte bir aciliyet iletisi sizi etkilemez. Buna gizlilik koruması ve iki adımlı doğrulamayı ekleyin.