Domain İzleme Listeleri ile Markanızı Koruyun
Marka adınıza benzer alan adlarını takip etmenin, dolandırıcılık ve marka taklitçiliğini önlemedeki önemi.
Tanınan her marka taklitçileri de beraberinde getirir. Kimisi neredeyse aynı alan adını size geri satmak umuduyla tescil eder; kimisi de bu adresi oltalama e-postaları göndermek, sahte bir mağaza açmak ya da adresinizi yanlış yazan müşterileri yakalamak için kullanır. Böyle bir tescili ne kadar erken fark ederseniz o kadar çok seçeneğiniz olur. Alan adı izleme listesi tam da bunun için kullanılan pratik bir araçtır: önem verdiğiniz isimlerin düzenli olarak yeni tescil ve değişiklik açısından kontrol edildiği yapılandırılmış bir liste. Bu rehberde neyi izlemeniz gerektiğini, öncelikleri nasıl belirleyeceğinizi ve bir sorun bulduğunuzda ne yapacağınızı anlatıyoruz.
Benzer alan adları neden gerçek bir iş riskidir?
Siber işgal (cybersquatting), başkasına ait bir markayla aynı veya onu taklit eden bir alan adının kötü niyetle tescil edilmesidir. Eskiden temel amaç yeniden satıştı; bugün ise asıl riskler operasyoneldir:
Alan Adınızı ve Web Sitenizi Anında İnceleyin
TLDix'in WHOIS Domain, Hosting Tespiti ve Domain Oracle (AI) servisleri ile herhangi bir web sitesinin arka plan altyapısını saniyeler içinde analiz edin.
- Oltalama ve fatura dolandırıcılığı: Sizinkinden tek harf farklı bir alan adı, muhasebe ekibinizden geliyormuş gibi görünen e-postalar gönderebilir.
- Sahte mağazalar: Taklit siteler sahte ürün satar; müşteriler şikâyet ettiğinde zarar gören sizin itibarınız olur.
- Trafik saptırma: Yazım hatası içeren alan adlarında çoğu zaman tıklama başı ücretli reklamlar, bazen de rakiplerinizin reklamları gösterilir.
- Kimlik bilgisi toplama: İkna edici alan adlarındaki sahte giriş sayfaları müşterilerinizi ve çalışanlarınızı hedef alır.
Müşteriler sizi ikna edici bir taklitçiden nadiren ayırt edebilir. Bir şeyler ters gittiğinde itibar kaybını yaşayan markanız olur.
İzlemeniz gereken varyasyon türleri
Saldırganlar benzer alan adlarını sistematik biçimde üretir; izleme listeniz de aynı sistematikle hazırlanmalıdır. Aşağıdaki tablo, kurgusal bir marka olan ornekbanka.com üzerinden başlıca varyasyon türlerini gösteriyor.
| Varyasyon türü | Nasıl çalışır? | Örnek |
|---|---|---|
| Harf eksiltme | Bir karakter atlanır | ornkbanka.com |
| Harf tekrarı | Bir karakter iki kez yazılır | ornekbannka.com |
| Yer değiştirme | Yan yana iki karakterin yeri değişir | ronekbanka.com |
| Komşu tuş | Klavyede yandaki tuşa basılır | ornejbanka.com |
| Benzer görünen karakterler | ASCII içinde birbirine benzeyen harfler, örneğin m yerine rn | ornekbanka.corn |
| Homoglif (IDN) | Başka alfabelerden karakterler, örneğin Latin o yerine Kiril о | оrnekbanka.com (punycode olarak xn--… şeklinde görünür) |
| Kelime ekleme (combosquatting) | Markaya ek bir kelime eklenir | ornekbanka-giris.com, ornekbankadestek.com |
| Tire ekleme | Kelimeler arasına tire konur | ornek-banka.com |
| Uzantı değişimi | Aynı isim farklı bir uzantıyla | ornekbanka.net, ornekbanka.com.tr |
| Alt alan adı hilesi | Marka başka bir alan adının alt alan adına yerleştirilir | ornekbanka.com.guvenli-kontrol.net |
Türkçe markalarda ayrıca ç, ş, ğ, ı, ö, ü harflerinin ASCII karşılıklarıyla (c, s, g, i, o, u) yazılmış sürümlerini ve bu harflerin kendisini içeren IDN sürümlerini de listeye ekleyin. Homoglif alan adları özel dikkat gerektirir. Uluslararası alan adları (IDN) pek çok alfabede tescile izin verir; bu Latin dışı diller için değerlidir ama görsel olarak birebir aynı görünen taklitlere de kapı açar. Modern tarayıcılar şüpheli durumlarda Unicode yerine punycode gösterir, ancak e-posta istemcileri ve mesajlaşma uygulamaları her zaman aynısını yapmaz.
İzleme listenizi adım adım oluşturun
- Varlıklarınızı listeleyin. Tüm marka adlarınızı, ürün adlarınızı, önemli kampanya terimlerinizi ve sahip olduğunuz alan adlarını yazın.
- Varyasyon üretin. Yukarıdaki varyasyon türlerini her terime uygulayın. dnstwist gibi açık kaynaklı araçlar çok sayıda permütasyonu otomatik olarak üretebilir.
- Riskli kelimeleri ekleyin. Markanızı saldırganların sevdiği kelimelerle birleştirin: giris, guvenli, destek, hesap, odeme, dogrula, login, secure ve sektörünüze özgü terimler.
- Uzantıları seçin. .com, .com.tr ve .tr gibi temel ülke uzantılarınızı ve sektörünüzde yaygın olan uzantıları kapsayın.
- Önceliklendirin. Ana alan adınızın tek harflik yazım hataları ve giris ya da odeme gibi kelimelerle yapılan kombinasyonlar gibi kötüye kullanılma ihtimali en yüksek varyasyonları en sık kontrol edilecekler olarak işaretleyin.
Listeyi gerçekçi tutun. Önceliklendirilmemiş binlerce varyasyon, kimsenin incelemediği bir gürültü yaratır. Birinin gerçekten kontrol ettiği daha küçük bir liste, görmezden gelinen kapsamlı bir listeden daha değerlidir.
Liste hazır olduktan sonra neler izlenmeli?
Yeni tesciller
Kritik an, bir varyasyonun boşta durumdan tescilli duruma geçtiği andır. Birçok genel uzantı için kayıt otoriteleri bölge (zone) dosyalarını ICANN’in Centralized Zone Data Service hizmeti üzerinden paylaşır; ticari hizmetler de yeni tescil edilen alan adlarını günlük olarak takip eder. En yüksek öncelikli isimleriniz için tescil durumunu doğrudan kontrol etmek çoğu zaman yeterlidir.
Tescilli varyasyonlardaki değişiklikler
Atıl duran tescilli bir taklit, aniden DNS kayıtları alan bir taklitten daha düşük risk taşır. Yeni ad sunucularını, canlı bir sunucuya yönlenen A kayıtlarını ve özellikle alan adının e-posta gönderip alabileceğini gösteren MX kayıtlarını takip edin. Herkese açık Sertifika Şeffaflığı (Certificate Transparency) kayıtlarında görülen yeni bir TLS sertifikası da sitenin yayına girmek üzere olduğunun güçlü bir işaretidir.
İstediğiniz isimlerin süresinin dolması
Bazı taklit alan adlarını elinde tutanlar bir süre sonra yenilemeyi bırakır. Bitiş tarihlerini izlerseniz, bu isimler yeniden boşa düştüğünde tescil etmeyi deneyebilirsiniz.
TLDix ile öncelikli varyasyonları alan adı listenize ekleyebilir, şüpheli herhangi bir ismi WHOIS ve RDAP sorgusu ile kontrol ederek kayıt şirketini, oluşturulma tarihini, durum kodlarını ve ad sunucularını tek ekranda görebilirsiniz.
İhlal eden bir alan adı bulduğunuzda ne yapmalı?
Benzer bir alan adı bulmak her zaman kötü niyet anlamına gelmez. Birçoğu park edilmiş durumdadır ya da meşru bir gerekçeyle tescil edilmiştir. Tepkinizi riskle orantılı tutun:
- Her şeyi belgeleyin. Ekran görüntülerini, kayıt bilgilerini, DNS kayıtlarını ve e-posta başlıklarını zaman damgasıyla saklayın. Deliller çok hızlı kaybolabilir.
- Aktif kötüye kullanımı bildirin. Oltalama veya zararlı yazılım söz konusuysa kayıt şirketinin kötüye kullanım (abuse) adresine, barındırma sağlayıcısına ve tarayıcıların güvenli tarama hizmetlerine bildirimde bulunun. ICANN akreditasyonlu kayıt şirketlerinin bir abuse iletişim adresi bulundurması ve inandırıcı bildirimlere yanıt vermesi zorunludur.
- Hukuki yolları değerlendirin. Alan adı markanızı ihlal ediyorsa ihtarname ya da resmî bir uyuşmazlık süreci için bir avukata danışın.
UDRP, URS ve Trademark Clearinghouse
Tekdüzen Alan Adı Uyuşmazlık Çözüm Politikası (UDRP), ICANN akreditasyonlu tüm genel uzantılarda ve bu politikayı benimseyen birçok ülke uzantısında geçerlidir. Şikâyetçinin kazanabilmesi için alan adının markasıyla aynı veya karıştırılacak derecede benzer olduğunu, tescil sahibinin alan adı üzerinde hakkı ya da meşru menfaati bulunmadığını ve alan adının kötü niyetle tescil edilip kullanıldığını göstermesi gerekir. Olağan sonuç devir veya iptaldir; davalara WIPO gibi kuruluşlar bakar.
Tekdüzen Hızlı Askıya Alma Sistemi (URS), yeni genel uzantılar için daha hızlı ve daha ucuz bir yoldur. Açık ve ikna edici delil ister ve alan adını size devretmez, yalnızca kalan tescil süresi boyunca askıya alır. Sadece sitenin durdurulmasını istediğiniz bariz kötüye kullanım vakalarına uygundur.
Trademark Clearinghouse (TMCH), marka sahiplerinin markalarını kaydettirebildiği bir veritabanıdır. Kayıtlı markalar, yeni genel uzantılarda genel satışa açılmadan önce eşleşen isimleri tescil etme imkânı veren sunrise dönemlerinden ve biri birebir eşleşen bir isim tescil ettiğinde tescil edeni uyaran, size de bildirim gönderen claims hizmetinden yararlanır. Claims bildirimleri yalnızca birebir eşleşmeleri kapsar, yazım hatalarını kapsamaz; bu yüzden izleme listesinin yerini tutmaz, onu tamamlar.
.tr uzantısında uyuşmazlıklar, TRABİS kapsamında yetkilendirilmiş uyuşmazlık çözüm hizmet sağlayıcıları aracılığıyla kendi kurallarına göre çözülür. Diğer ülke uzantılarının da kendine özgü prosedürleri olabileceğinden ilgili kuralları ayrıca kontrol edin.
Önleme: savunma amaçlı tescil ve kendi alan adlarınız
Her varyasyonu tescil edemezsiniz; ancak en tehlikeli olanları tescil etmek çoğu zaman tek bir uyuşmazlık sürecinden daha ucuzdur. Markanızın temel uzantılardaki hâline ve ana alan adınızın en bariz yazım hatalarına odaklanın, ardından bunları sitenize yönlendirin. Hangilerinin hâlâ boşta olduğunu görmek için alan adı arama aracını kullanın.
Kendi alan adlarınızı da unutmayın. Bir şirket alan adının süresini yanlışlıkla doldurursa, başka biri bu adı tescil edip size gönderilen e-postaları almaya başlayabilir. Kayıt şirketi kilidini açık tutun, iletişim bilgilerini güncel tutun, otomatik yenilemeyi etkinleştirin ve bitiş tarihlerini merkezi olarak takip edin. SPF, DKIM ve DMARC politikası yayımlamak da saldırganların birebir alan adınızı taklit etmesini zorlaştırır ve onları izleme listenizin yakalayabileceği benzer alan adlarına yöneltir.
Marka izleme sorumluluğu kimde olmalı?
Marka koruması çoğu zaman departmanlar arasında kaldığı için başarısız olur. Pazarlama ekibi marka adlarını, hukuk ekibi tescilleri bilir; bilgi işlem ya da güvenlik ekibi ise oltalama e-postalarını görür. Ancak resmin bütününden kimse sorumlu değildir. İzleme listesini kimin güncelleyeceğini, uyarıları kimin inceleyeceğini ve kimin üst kademeye taşıma kararı vereceğini önceden netleştirin. Küçük bir şirkette bu, kısa bir kontrol listesine sahip tek bir kişi olabilir; büyük kurumlarda ise genellikle güvenlik ve hukuk ekipleri arasında paylaşılır, pazarlama ekibi de her ürün lansmanı ve marka değişikliği öncesinde onları bilgilendirir. Yapı ne olursa olsun, müşteri hizmetleri ekibinin şüpheli site ve e-posta bildirimlerini nereye ileteceğini bildiğinden emin olun; çünkü bir taklidi ilk fark edenler çoğu zaman müşterilerdir.
İzlemeyi rutin hâline getirin
Marka koruması en iyi, basit ve tekrarlanan bir süreç olarak işler: Yüksek öncelikli uyarıları haftalık, listenin tamamını üç ayda bir gözden geçirin; yeni bir ürün çıkardığınızda veya yeni bir pazara girdiğinizde listeyi güncelleyin. Net bir sorumlu belirleyin, hangi durumda hukuk veya güvenlik ekibine aktarılacağını önceden kararlaştırın ve her bulguyu ve alınan aksiyonu kayıt altına alın. Zamanla bu kayıtlar, saldırganların hangi varyasyonları tercih ettiğini ve savunma tescillerini nerede güçlendirmeniz gerektiğini gösterir.