Domain İzleme Listeleri ile Markanızı Koruyun

Domain İzleme Listeleri ile Markanızı Koruyun

Marka adınıza benzer alan adlarını takip etmenin, dolandırıcılık ve marka taklitçiliğini önlemedeki önemi.

Güvenlik TLDix Editör Ekibi Yayınlandı: Güncellendi: 6 dk okuma

Tanınan her marka taklitçileri de beraberinde getirir. Kimisi neredeyse aynı alan adını size geri satmak umuduyla tescil eder; kimisi de bu adresi oltalama e-postaları göndermek, sahte bir mağaza açmak ya da adresinizi yanlış yazan müşterileri yakalamak için kullanır. Böyle bir tescili ne kadar erken fark ederseniz o kadar çok seçeneğiniz olur. Alan adı izleme listesi tam da bunun için kullanılan pratik bir araçtır: önem verdiğiniz isimlerin düzenli olarak yeni tescil ve değişiklik açısından kontrol edildiği yapılandırılmış bir liste. Bu rehberde neyi izlemeniz gerektiğini, öncelikleri nasıl belirleyeceğinizi ve bir sorun bulduğunuzda ne yapacağınızı anlatıyoruz.

Benzer alan adları neden gerçek bir iş riskidir?

Siber işgal (cybersquatting), başkasına ait bir markayla aynı veya onu taklit eden bir alan adının kötü niyetle tescil edilmesidir. Eskiden temel amaç yeniden satıştı; bugün ise asıl riskler operasyoneldir:

⚡ TLDix Araçlar Radarı

Alan Adınızı ve Web Sitenizi Anında İnceleyin

TLDix'in WHOIS Domain, Hosting Tespiti ve Domain Oracle (AI) servisleri ile herhangi bir web sitesinin arka plan altyapısını saniyeler içinde analiz edin.

🔍 Domain WHOIS 🖥️ Hosting Tespiti 🔮 Domain Oracle ✨ Ücretsiz Üye Ol →
  • Oltalama ve fatura dolandırıcılığı: Sizinkinden tek harf farklı bir alan adı, muhasebe ekibinizden geliyormuş gibi görünen e-postalar gönderebilir.
  • Sahte mağazalar: Taklit siteler sahte ürün satar; müşteriler şikâyet ettiğinde zarar gören sizin itibarınız olur.
  • Trafik saptırma: Yazım hatası içeren alan adlarında çoğu zaman tıklama başı ücretli reklamlar, bazen de rakiplerinizin reklamları gösterilir.
  • Kimlik bilgisi toplama: İkna edici alan adlarındaki sahte giriş sayfaları müşterilerinizi ve çalışanlarınızı hedef alır.

Müşteriler sizi ikna edici bir taklitçiden nadiren ayırt edebilir. Bir şeyler ters gittiğinde itibar kaybını yaşayan markanız olur.

İzlemeniz gereken varyasyon türleri

Saldırganlar benzer alan adlarını sistematik biçimde üretir; izleme listeniz de aynı sistematikle hazırlanmalıdır. Aşağıdaki tablo, kurgusal bir marka olan ornekbanka.com üzerinden başlıca varyasyon türlerini gösteriyor.

Varyasyon türüNasıl çalışır?Örnek
Harf eksiltmeBir karakter atlanırornkbanka.com
Harf tekrarıBir karakter iki kez yazılırornekbannka.com
Yer değiştirmeYan yana iki karakterin yeri değişirronekbanka.com
Komşu tuşKlavyede yandaki tuşa basılırornejbanka.com
Benzer görünen karakterlerASCII içinde birbirine benzeyen harfler, örneğin m yerine rnornekbanka.corn
Homoglif (IDN)Başka alfabelerden karakterler, örneğin Latin o yerine Kiril ооrnekbanka.com (punycode olarak xn--… şeklinde görünür)
Kelime ekleme (combosquatting)Markaya ek bir kelime eklenirornekbanka-giris.com, ornekbankadestek.com
Tire eklemeKelimeler arasına tire konurornek-banka.com
Uzantı değişimiAynı isim farklı bir uzantıylaornekbanka.net, ornekbanka.com.tr
Alt alan adı hilesiMarka başka bir alan adının alt alan adına yerleştirilirornekbanka.com.guvenli-kontrol.net

Türkçe markalarda ayrıca ç, ş, ğ, ı, ö, ü harflerinin ASCII karşılıklarıyla (c, s, g, i, o, u) yazılmış sürümlerini ve bu harflerin kendisini içeren IDN sürümlerini de listeye ekleyin. Homoglif alan adları özel dikkat gerektirir. Uluslararası alan adları (IDN) pek çok alfabede tescile izin verir; bu Latin dışı diller için değerlidir ama görsel olarak birebir aynı görünen taklitlere de kapı açar. Modern tarayıcılar şüpheli durumlarda Unicode yerine punycode gösterir, ancak e-posta istemcileri ve mesajlaşma uygulamaları her zaman aynısını yapmaz.

İzleme listenizi adım adım oluşturun

  1. Varlıklarınızı listeleyin. Tüm marka adlarınızı, ürün adlarınızı, önemli kampanya terimlerinizi ve sahip olduğunuz alan adlarını yazın.
  2. Varyasyon üretin. Yukarıdaki varyasyon türlerini her terime uygulayın. dnstwist gibi açık kaynaklı araçlar çok sayıda permütasyonu otomatik olarak üretebilir.
  3. Riskli kelimeleri ekleyin. Markanızı saldırganların sevdiği kelimelerle birleştirin: giris, guvenli, destek, hesap, odeme, dogrula, login, secure ve sektörünüze özgü terimler.
  4. Uzantıları seçin. .com, .com.tr ve .tr gibi temel ülke uzantılarınızı ve sektörünüzde yaygın olan uzantıları kapsayın.
  5. Önceliklendirin. Ana alan adınızın tek harflik yazım hataları ve giris ya da odeme gibi kelimelerle yapılan kombinasyonlar gibi kötüye kullanılma ihtimali en yüksek varyasyonları en sık kontrol edilecekler olarak işaretleyin.

Listeyi gerçekçi tutun. Önceliklendirilmemiş binlerce varyasyon, kimsenin incelemediği bir gürültü yaratır. Birinin gerçekten kontrol ettiği daha küçük bir liste, görmezden gelinen kapsamlı bir listeden daha değerlidir.

Liste hazır olduktan sonra neler izlenmeli?

Yeni tesciller

Kritik an, bir varyasyonun boşta durumdan tescilli duruma geçtiği andır. Birçok genel uzantı için kayıt otoriteleri bölge (zone) dosyalarını ICANN’in Centralized Zone Data Service hizmeti üzerinden paylaşır; ticari hizmetler de yeni tescil edilen alan adlarını günlük olarak takip eder. En yüksek öncelikli isimleriniz için tescil durumunu doğrudan kontrol etmek çoğu zaman yeterlidir.

Tescilli varyasyonlardaki değişiklikler

Atıl duran tescilli bir taklit, aniden DNS kayıtları alan bir taklitten daha düşük risk taşır. Yeni ad sunucularını, canlı bir sunucuya yönlenen A kayıtlarını ve özellikle alan adının e-posta gönderip alabileceğini gösteren MX kayıtlarını takip edin. Herkese açık Sertifika Şeffaflığı (Certificate Transparency) kayıtlarında görülen yeni bir TLS sertifikası da sitenin yayına girmek üzere olduğunun güçlü bir işaretidir.

İstediğiniz isimlerin süresinin dolması

Bazı taklit alan adlarını elinde tutanlar bir süre sonra yenilemeyi bırakır. Bitiş tarihlerini izlerseniz, bu isimler yeniden boşa düştüğünde tescil etmeyi deneyebilirsiniz.

TLDix ile öncelikli varyasyonları alan adı listenize ekleyebilir, şüpheli herhangi bir ismi WHOIS ve RDAP sorgusu ile kontrol ederek kayıt şirketini, oluşturulma tarihini, durum kodlarını ve ad sunucularını tek ekranda görebilirsiniz.

İhlal eden bir alan adı bulduğunuzda ne yapmalı?

Benzer bir alan adı bulmak her zaman kötü niyet anlamına gelmez. Birçoğu park edilmiş durumdadır ya da meşru bir gerekçeyle tescil edilmiştir. Tepkinizi riskle orantılı tutun:

  1. Her şeyi belgeleyin. Ekran görüntülerini, kayıt bilgilerini, DNS kayıtlarını ve e-posta başlıklarını zaman damgasıyla saklayın. Deliller çok hızlı kaybolabilir.
  2. Aktif kötüye kullanımı bildirin. Oltalama veya zararlı yazılım söz konusuysa kayıt şirketinin kötüye kullanım (abuse) adresine, barındırma sağlayıcısına ve tarayıcıların güvenli tarama hizmetlerine bildirimde bulunun. ICANN akreditasyonlu kayıt şirketlerinin bir abuse iletişim adresi bulundurması ve inandırıcı bildirimlere yanıt vermesi zorunludur.
  3. Hukuki yolları değerlendirin. Alan adı markanızı ihlal ediyorsa ihtarname ya da resmî bir uyuşmazlık süreci için bir avukata danışın.

UDRP, URS ve Trademark Clearinghouse

Tekdüzen Alan Adı Uyuşmazlık Çözüm Politikası (UDRP), ICANN akreditasyonlu tüm genel uzantılarda ve bu politikayı benimseyen birçok ülke uzantısında geçerlidir. Şikâyetçinin kazanabilmesi için alan adının markasıyla aynı veya karıştırılacak derecede benzer olduğunu, tescil sahibinin alan adı üzerinde hakkı ya da meşru menfaati bulunmadığını ve alan adının kötü niyetle tescil edilip kullanıldığını göstermesi gerekir. Olağan sonuç devir veya iptaldir; davalara WIPO gibi kuruluşlar bakar.

Tekdüzen Hızlı Askıya Alma Sistemi (URS), yeni genel uzantılar için daha hızlı ve daha ucuz bir yoldur. Açık ve ikna edici delil ister ve alan adını size devretmez, yalnızca kalan tescil süresi boyunca askıya alır. Sadece sitenin durdurulmasını istediğiniz bariz kötüye kullanım vakalarına uygundur.

Trademark Clearinghouse (TMCH), marka sahiplerinin markalarını kaydettirebildiği bir veritabanıdır. Kayıtlı markalar, yeni genel uzantılarda genel satışa açılmadan önce eşleşen isimleri tescil etme imkânı veren sunrise dönemlerinden ve biri birebir eşleşen bir isim tescil ettiğinde tescil edeni uyaran, size de bildirim gönderen claims hizmetinden yararlanır. Claims bildirimleri yalnızca birebir eşleşmeleri kapsar, yazım hatalarını kapsamaz; bu yüzden izleme listesinin yerini tutmaz, onu tamamlar.

.tr uzantısında uyuşmazlıklar, TRABİS kapsamında yetkilendirilmiş uyuşmazlık çözüm hizmet sağlayıcıları aracılığıyla kendi kurallarına göre çözülür. Diğer ülke uzantılarının da kendine özgü prosedürleri olabileceğinden ilgili kuralları ayrıca kontrol edin.

Önleme: savunma amaçlı tescil ve kendi alan adlarınız

Her varyasyonu tescil edemezsiniz; ancak en tehlikeli olanları tescil etmek çoğu zaman tek bir uyuşmazlık sürecinden daha ucuzdur. Markanızın temel uzantılardaki hâline ve ana alan adınızın en bariz yazım hatalarına odaklanın, ardından bunları sitenize yönlendirin. Hangilerinin hâlâ boşta olduğunu görmek için alan adı arama aracını kullanın.

Kendi alan adlarınızı da unutmayın. Bir şirket alan adının süresini yanlışlıkla doldurursa, başka biri bu adı tescil edip size gönderilen e-postaları almaya başlayabilir. Kayıt şirketi kilidini açık tutun, iletişim bilgilerini güncel tutun, otomatik yenilemeyi etkinleştirin ve bitiş tarihlerini merkezi olarak takip edin. SPF, DKIM ve DMARC politikası yayımlamak da saldırganların birebir alan adınızı taklit etmesini zorlaştırır ve onları izleme listenizin yakalayabileceği benzer alan adlarına yöneltir.

Marka izleme sorumluluğu kimde olmalı?

Marka koruması çoğu zaman departmanlar arasında kaldığı için başarısız olur. Pazarlama ekibi marka adlarını, hukuk ekibi tescilleri bilir; bilgi işlem ya da güvenlik ekibi ise oltalama e-postalarını görür. Ancak resmin bütününden kimse sorumlu değildir. İzleme listesini kimin güncelleyeceğini, uyarıları kimin inceleyeceğini ve kimin üst kademeye taşıma kararı vereceğini önceden netleştirin. Küçük bir şirkette bu, kısa bir kontrol listesine sahip tek bir kişi olabilir; büyük kurumlarda ise genellikle güvenlik ve hukuk ekipleri arasında paylaşılır, pazarlama ekibi de her ürün lansmanı ve marka değişikliği öncesinde onları bilgilendirir. Yapı ne olursa olsun, müşteri hizmetleri ekibinin şüpheli site ve e-posta bildirimlerini nereye ileteceğini bildiğinden emin olun; çünkü bir taklidi ilk fark edenler çoğu zaman müşterilerdir.

İzlemeyi rutin hâline getirin

Marka koruması en iyi, basit ve tekrarlanan bir süreç olarak işler: Yüksek öncelikli uyarıları haftalık, listenin tamamını üç ayda bir gözden geçirin; yeni bir ürün çıkardığınızda veya yeni bir pazara girdiğinizde listeyi güncelleyin. Net bir sorumlu belirleyin, hangi durumda hukuk veya güvenlik ekibine aktarılacağını önceden kararlaştırın ve her bulguyu ve alınan aksiyonu kayıt altına alın. Zamanla bu kayıtlar, saldırganların hangi varyasyonları tercih ettiğini ve savunma tescillerini nerede güçlendirmeniz gerektiğini gösterir.

Sık sorulan sorular

Markama benzeyen bir alan adını tescil etmek her zaman yasa dışı mıdır?
Hayır. Tescil edenin meşru bir gerekçesi olabilir; örneğin benzer isimli farklı bir işletme ya da başka bir bağlamda kullanılan genel bir kelime. Sorumluluk genellikle marka haklarına, alan adının nasıl kullanıldığına ve kötü niyet bulunup bulunmadığına bağlıdır. Bulduklarınızı belgeleyin, gerçek kullanımı değerlendirin ve talepte bulunmadan önce hukuki destek alın.
Oltalama alan adları tescilden ne kadar sonra yayına girer?
Çoğu zaman çok hızlı, bazen saatler veya günler içinde. Bu yüzden yeni tescilleri izlemek, ara sıra yapılan elle aramalardan daha önemlidir. Sitenin yayına girmek üzere olduğunu gösteren işaretler arasında yeni DNS kayıtları, MX kayıtları ve Sertifika Şeffaflığı kayıtlarında görünen yeni bir TLS sertifikası bulunur. Öncelikli varyasyonları sık kontrol etmek, müşteriler hedef alınmadan önce harekete geçme şansınızı artırır.
Bir siber işgalciye karşı UDRP mi yoksa URS mi seçmeliyim?
UDRP alan adını size devredebilir ve tüm genel uzantılarda geçerlidir, ancak daha uzun sürer ve daha maliyetlidir. URS daha hızlı ve ucuzdur fakat alan adını yalnızca askıya alır, ağırlıklı olarak yeni genel uzantılarda uygulanır ve açık, ikna edici delil ister. Hızla durdurmak istediğiniz bariz ihlallerde URS, ismin sahibi olmak istediğinizde UDRP daha uygundur.
Alan adımın her yazım hatasını savunma amaçlı tescil etmem gerekir mi?
Hayır, bu hem imkânsız hem de pahalı olur. En yüksek riskli varyasyonları, genellikle markanızın temel uzantılardaki hâlini ve ana alan adınızın en yaygın yazım hatalarını tescil edin, geri kalanını izleyin. Sınırlı bir savunma portföyünü önceliklendirilmiş bir izleme listesiyle birleştirmek, her olası permütasyona sahip olmaya çalışmaktan çok daha verimli bir koruma sağlar.
Homoglif alan adları insanları gerçekten kandırabilir mi?
Evet. Latin harfiyle birebir aynı görünen Kiril bir harf gibi başka bir alfabeden gelen tek bir karakter, sizinkinden görsel olarak ayırt edilemeyen bir alan adı oluşturabilir. Tarayıcılar şüpheli karışımlarda çoğu zaman punycode gösterir, ancak e-postalar ve sohbet uygulamaları bunu her zaman yapmaz. Markanızın yaygın homoglif varyasyonlarını izleme listenize ekleyin ve çalışanlarınızı bağlantıları dikkatle kontrol etmeleri konusunda eğitin.
Sıkça Sorulan Sorular

Merak Edilenler ve Yanıtları

TLDix.com, domain sorgulama ve AI servisleri hakkında en çok sorulan sorular.