Phishing Site Kontrol Listesi
Bir bahis bağlantısının güvenli olup olmadığını anlamak için 5 dakikada uygulayabileceğiniz bağımsız kontrol prosedürü. URL, SSL, domain, içerik, iletişim ve mobil uygulama kategorilerinde 12 madde.
Not: Tek bir maddenin "kırmızı" olması kesin sonuç değildir; ancak 3 veya daha fazla maddenin aynı anda kırmızı olması adresin ciddi şekilde şüpheli olduğunu gösterir.
- 01URL
Domain yazımı tam olarak resmi adresle eşleşiyor mu?
"betsilin" yerine "betsi1in", "bett1lt", "betiltt" gibi karakter değişimi (typosquatting) en yaygın sahte site taktiğidir. Resmi marka adını harf harf karşılaştırın.
- 02URL
TLD uzantı resmi mi?
Resmi marka .com'da iken sahte versiyon .net, .org, .top, .info, .xyz gibi farklı uzantı kullanır. Markanın resmi sosyal medyasında doğrulanan uzantıyı esas alın.
- 03URL
Karakter sahtekarlığı (homoglyph) var mı?
Latin "a" yerine Kiril "а", "o" yerine Yunan "ο" gibi görsel olarak aynı ama farklı kodlu karakterler kullanılabilir. URL'i kopyalayıp metin editörüne yapıştırarak kontrol edin.
- 04SSL
HTTPS aktif mi?
Adres bar'ında kilit ikonunun olması gerekir. http:// (kilit yok) ile başlayan ödeme/giriş sayfaları yüksek risk taşır.
- 05SSL
Sertifika sahibi marka şirketine ait mi?
Tarayıcıda kilit ikonuna tıklayıp "Sertifika" bilgisini açın. "Issued to" alanı resmi şirket adıyla eşleşmiyorsa şüphelidir. crt.sh ile geçmiş sertifikaları da kontrol edebilirsiniz.
- 06Domain
Domain yaşı 6 aydan eski mi?
Whois sorgusunda "creation date" 6 aydan yeni ise sahte site olasılığı artar. Resmi markalar genellikle yıllarca eski domainler kullanır.
- 07İçerik
Lisans bilgisi footer'da var ve doğrulanabilir mi?
MGA, Curaçao eGaming, UKGC gibi lisans numarası footer'da olmalı ve ilgili kurumun resmi sitesinde sorgulanabilmelidir. Sadece "lisanslıdır" yazısı yetersizdir.
- 08İçerik
Logo, renk ve tasarım marka kit ile uyumlu mu?
Bulanık logo, eski sürüm, yanlış renk paleti, kötü çevirili Türkçe sahte sitenin tipik göstergeleridir. Resmi siteyle yan yana karşılaştırın.
- 09İçerik
Bonus vaadi gerçekçi mi?
Resmi sitede %100 hoşgeldin bonusu varken sahte sitede %500 ya da "şartsız 5000 TL" görmek tipik tuzak pattern'ıdır. Markanın resmi bonus aralığıyla karşılaştırın.
- 10İletişim
Müşteri hizmetleri çalışıyor mu?
Canlı destek otomatik yanıt veriyor, e-posta gelmiyor, telefon yok veya cevapsız ise sahte sitenin tipik göstergesidir. Test mesajı atıp yanıt alın.
- 11Kanal
Linke ulaşma kanalı güvenli mi?
SMS, Telegram, WhatsApp, sosyal medya yorumu, e-posta gibi kanallardan gelen linkler yüksek risk taşır. Resmi adresi her zaman markanın doğrulanmış sosyal medyasından kontrol edin.
- 12Mobil
Mobil uygulama Google Play / App Store içinde mi?
Üçüncü taraf APK indirme linki sunan siteler yüksek risk taşır. Resmi uygulamalar genellikle marketplace içinde veya markanın doğrulanmış sayfasında sunulur.
Yardımcı Araçlar (üçüncü taraf, ücretsiz)
Phishing Kontrol Listesi — Sıkça Sorulan Sorular
01 Bu kontrol listesi ne kadar sürede tamamlanır?
02 Tüm 12 maddenin "yeşil" olması güvenli olduğu anlamına gelir mi?
03 Maddeleri tek tek yapamıyorum, daha hızlı bir yöntem var mı?
04 Whois ve crt.sh nasıl kullanılır?
05 Şüpheli bir adres tespit edersem ne yapmalıyım?
Şüpheli bir adres tespit ettiniz mi?
Bildirim formumuza birkaç dakikada rapor edebilirsiniz. Editör ekibimiz değerlendirir; bilinçlendirme amaçlı kullanılabilir.
Şüpheli Site Bildir →