PRATİK ARAÇ · 12 MADDE

Phishing Site Kontrol Listesi

Bir bahis bağlantısının güvenli olup olmadığını anlamak için 5 dakikada uygulayabileceğiniz bağımsız kontrol prosedürü. URL, SSL, domain, içerik, iletişim ve mobil uygulama kategorilerinde 12 madde.

Not: Tek bir maddenin "kırmızı" olması kesin sonuç değildir; ancak 3 veya daha fazla maddenin aynı anda kırmızı olması adresin ciddi şekilde şüpheli olduğunu gösterir.

URLSSLDomainİçerikİletişimKanalMobil
  1. 01
    URL

    Domain yazımı tam olarak resmi adresle eşleşiyor mu?

    "betsilin" yerine "betsi1in", "bett1lt", "betiltt" gibi karakter değişimi (typosquatting) en yaygın sahte site taktiğidir. Resmi marka adını harf harf karşılaştırın.

  2. 02
    URL

    TLD uzantı resmi mi?

    Resmi marka .com'da iken sahte versiyon .net, .org, .top, .info, .xyz gibi farklı uzantı kullanır. Markanın resmi sosyal medyasında doğrulanan uzantıyı esas alın.

  3. 03
    URL

    Karakter sahtekarlığı (homoglyph) var mı?

    Latin "a" yerine Kiril "а", "o" yerine Yunan "ο" gibi görsel olarak aynı ama farklı kodlu karakterler kullanılabilir. URL'i kopyalayıp metin editörüne yapıştırarak kontrol edin.

  4. 04
    SSL

    HTTPS aktif mi?

    Adres bar'ında kilit ikonunun olması gerekir. http:// (kilit yok) ile başlayan ödeme/giriş sayfaları yüksek risk taşır.

  5. 05
    SSL

    Sertifika sahibi marka şirketine ait mi?

    Tarayıcıda kilit ikonuna tıklayıp "Sertifika" bilgisini açın. "Issued to" alanı resmi şirket adıyla eşleşmiyorsa şüphelidir. crt.sh ile geçmiş sertifikaları da kontrol edebilirsiniz.

  6. 06
    Domain

    Domain yaşı 6 aydan eski mi?

    Whois sorgusunda "creation date" 6 aydan yeni ise sahte site olasılığı artar. Resmi markalar genellikle yıllarca eski domainler kullanır.

  7. 07
    İçerik

    Lisans bilgisi footer'da var ve doğrulanabilir mi?

    MGA, Curaçao eGaming, UKGC gibi lisans numarası footer'da olmalı ve ilgili kurumun resmi sitesinde sorgulanabilmelidir. Sadece "lisanslıdır" yazısı yetersizdir.

  8. 08
    İçerik

    Logo, renk ve tasarım marka kit ile uyumlu mu?

    Bulanık logo, eski sürüm, yanlış renk paleti, kötü çevirili Türkçe sahte sitenin tipik göstergeleridir. Resmi siteyle yan yana karşılaştırın.

  9. 09
    İçerik

    Bonus vaadi gerçekçi mi?

    Resmi sitede %100 hoşgeldin bonusu varken sahte sitede %500 ya da "şartsız 5000 TL" görmek tipik tuzak pattern'ıdır. Markanın resmi bonus aralığıyla karşılaştırın.

  10. 10
    İletişim

    Müşteri hizmetleri çalışıyor mu?

    Canlı destek otomatik yanıt veriyor, e-posta gelmiyor, telefon yok veya cevapsız ise sahte sitenin tipik göstergesidir. Test mesajı atıp yanıt alın.

  11. 11
    Kanal

    Linke ulaşma kanalı güvenli mi?

    SMS, Telegram, WhatsApp, sosyal medya yorumu, e-posta gibi kanallardan gelen linkler yüksek risk taşır. Resmi adresi her zaman markanın doğrulanmış sosyal medyasından kontrol edin.

  12. 12
    Mobil

    Mobil uygulama Google Play / App Store içinde mi?

    Üçüncü taraf APK indirme linki sunan siteler yüksek risk taşır. Resmi uygulamalar genellikle marketplace içinde veya markanın doğrulanmış sayfasında sunulur.

Yardımcı Araçlar (üçüncü taraf, ücretsiz)

Phishing Kontrol Listesi — Sıkça Sorulan Sorular

01 Bu kontrol listesi ne kadar sürede tamamlanır?
Pratik bir kullanıcı için 5-7 dakika yeterlidir. Whois ve SSL sertifika kontrolleri için domaintools.com, crt.sh, ssllabs.com gibi araçlar yardımcı olur.
02 Tüm 12 maddenin "yeşil" olması güvenli olduğu anlamına gelir mi?
Hayır, tek başına garanti vermez ancak yüksek olasılıkla resmi bir siteyle karşılaştığınızı gösterir. Yine de para yatırmadan önce küçük bir test işlemiyle çekim sürecini denemek önerilir.
03 Maddeleri tek tek yapamıyorum, daha hızlı bir yöntem var mı?
Hızlı kontrol için: (1) URL'i markanın resmi Twitter/X sabit gönderisindeki ile karşılaştırın, (2) HTTPS kilidini kontrol edin, (3) Bonus vaadi resmi sayfa ile uyumlu mu bakın. Bu 3 madde başlıca riskleri yakalar.
04 Whois ve crt.sh nasıl kullanılır?
Whois için icann.org/lookup, sertifika geçmişi için crt.sh sayfasına domain'i girip "common name" ve "creation date" alanlarını kontrol edin.
05 Şüpheli bir adres tespit edersem ne yapmalıyım?
Bildirim formumuz ile rapor edebilirsiniz. Aynı zamanda Google Safe Browsing, USOM ve Cloudflare Abuse kanallarına da bildirebilirsiniz; güvenlik merkezi ana sayfasında tüm kanal listesi yer alır.

Şüpheli bir adres tespit ettiniz mi?

Bildirim formumuza birkaç dakikada rapor edebilirsiniz. Editör ekibimiz değerlendirir; bilinçlendirme amaçlı kullanılabilir.

Şüpheli Site Bildir →

Bültenimize abone olun

Yeni şikayet uyarıları, marka analizleri ve sorumlu oyun rehberleri haftada bir e-postanıza gelsin. Spam yok.

18+ En az 18 yaşındayım ve sorumlu/ölçülü oyun oynama hakkım var.