Markalar, Kullanıcılar ve Domain Ekosistemi İçin Görünmeyen Tehdit. Doğru domain stratejisiyle markanızı, müşterilerinizi ve itibarınızı güvence altına alın.
İnternet kullanıcılarının büyük bölümü bir web sitesine erişirken tarayıcı adres çubuğuna domain adresini manuel olarak yazar. Bu basit alışkanlık, fark edilmesi zor ama son derece etkili bir saldırı ve istismar yöntemini doğurmuştur - Typosquatting.
Typosquatting (domain yazım hatası avcılığı), kullanıcıların domain yazarken yapabileceği küçük hatalardan faydalanarak oluşturulan alan adlarının kötüye kullanımına dayanan bir yöntemdir. Bu yöntem; phishing, zararlı yazılım dağıtımı, reklam geliri elde etme, marka itibarı zedeleme ve hatta finansal dolandırıcılık gibi ciddi sonuçlara yol açabilir.
Typosquatting, popüler veya marka değeri yüksek bir domainin; yanlış yazılmış, eksik harfli, fazladan harf eklenmiş, benzer karakterlerle değiştirilmiş versiyonlarının tescil edilerek kullanıcı trafiğinin kötü niyetli şekilde yönlendirilmesi anlamına gelir.
Kullanıcı bu alan adlarından birine yanlışlıkla girdiğinde, çoğu zaman farklı bir web sitesine yönlendirilir. Bu site bazen zararsız reklam sayfası gibi görünse de, çoğu durumda arka planda ciddi riskler barındırır.
Bu kapsamlı rehberde typosquatting kavramını tüm yönleriyle ele alacak; nasıl çalıştığını, hangi türleri olduğunu, hukuki boyutlarını, markalar için oluşturduğu riskleri ve en önemlisi nasıl korunabileceğini detaylı şekilde inceleyeceğiz.
atakdomain.com ✔
atakdoamin.com ✖ atakdoman.com ✖ atak-domain.com ✖ atakdomain.co ✖ atakdomian.com ✖ wwwatakdomain.com ✖ atakdomains.com ✖ atakdomalns.com ✖ atakdoma1ns.com ✖ attackdomain.com ✖
www.paypal.com ✔
paypalprozsess.com ✖ paypalinspection.com ✖ securitycheck-paypal.com ✖ paypal-support.website ✖ www.paypal.com ✖ paypals.com ✖ pay-pals.com ✖ paypai.com ✖ paypai1.com ✖
|
Hedeflenen Orijinal Domain |
Hatalı (Typosquat) Domain Örneği |
Hata Türü / Yöntem |
|
google.com |
gougle.com |
Fazladan Harf Ekleme |
|
hepsiburada.com |
hepsburada.com |
Harf Eksikliği (Vokal Kaybı) |
|
trendyol.com |
trednyol.com |
Harf Yer Değişimi (Transpozisyon) |
|
yemeksepeti.com |
yemeksepetii.com |
Harf Tekrarlama |
|
sahibinden.com |
sahibinder.com |
Benzer Harf Karıştırma (n -> r) |
|
twitter.com |
twltter.com |
Karakter Benzerliği (i -> l) |
|
apple.com |
appe-com.com |
Noktalama ve Tire Tuzağı |

Typosquatting tek bir yöntemden ibaret değildir. Aşağıda en yaygın türleri detaylı şekilde inceleyelim.
En klasik ve en yaygın yöntemdir.
Örnek:
google.com → googel.com
Kullanıcı hızlı yazarken harflerin yerini karıştırabilir.
Alan adındaki bir harfin eksik yazılması hedeflenir.
Örnek:
facebook.com → facebok.com
Alan adına fazladan bir karakter eklenir.
Örnek:
twitter.com → twiitter.com
QWERTY klavyede yan yana olan harfler kullanılır.
Örnek:
m → n
Latin alfabesinde görsel olarak benzer karakterler kullanılır.
Örnek:
l (L) → I (büyük i)
o → 0 (sıfır)
Bu yöntem özellikle IDN (Internationalized Domain Names) üzerinden çok daha tehlikeli hale gelir.
Alan adı doğru yazılır, ancak uzantı değiştirilir.
Örnek:
marka.com → marka.co
marka.net → marka.org
Kullanıcı uzantıyı fark etmeden siteye girebilir.

Typosquatting’in bu kadar yaygın olmasının birkaç temel nedeni vardır:
Ne kadar dikkatli olunursa olunsun, özellikle mobil cihazlarda yazım hatası yapma olasılığı yüksektir.
Kullanıcılar adres çubuğunda gördükleri alan adına çoğu zaman detaylı bakmaz. Küçük bir harf farkı genellikle fark edilmez.
Bir alan adının tescil maliyeti düşüktür. Buna karşın yakalanan trafik ciddi gelirler veya veriler sağlayabilir.
Saldırgan, markanın reklamına veya itibarına yatırım yapmaz; doğrudan onun yarattığı güveni sömürür.

En tehlikeli kullanım alanıdır. Sahte site, gerçek sitenin birebir kopyası gibi görünür. Kullanıcıyı orijinal sitenin birebir kopyası olan sahte bir siteye yönlendirerek kullanıcı adı, şifre ve kredi kartı bilgileri gibi hassas verileri ele geçirir.
Kullanıcı farkında olmadan siteye girildiği anda bilgisayara virüs, fidye yazılımı veya casus yazılım yüklemek amaçlanır. Kullanıcı trojan, keylogger, ransomware indirebilir.
Domain sadece reklam gösterir. Her ziyaret saldırgan için gelir demektir.
Kullanıcı sahte sitede yaşadığı olumsuz deneyimi gerçek markaya mal edebilir. Marka hakkında asılsız iddiaların yer aldığı içerikler yayınlayarak itibar suikastı düzenlenir.
Bazı durumlarda rakip firmalar, trafiği kendi sitelerine yönlendirmek için bu yöntemi kullanabilir.
Domaini markaya fahiş fiyatlarla satmaya çalışılır.

Typosquatting sadece bireysel bir sorun değil, kurumsal bir krizdir.
Hukuki Süreçler: Veri sızıntısı durumunda markanız KVKK veya GDPR kapsamında ağır cezalarla karşı karşıya kalabilir. Aynı zamanda WIPO ve UDRP Süreci zaman ve fiyat olarak çok yüksektir.,

Atak Domain olarak müşterilerimize her zaman "proaktif savunma" öneriyoruz. İşte markanızı korumanın yolları:
Marka adınızın en olası yazım hatalarını ve popüler uzantılarını (.net, .org, .com.tr) önceden satın alın. Bu domainleri ana sitenize yönlendirin (301 Redirect).
İnterneti sürekli tarayan ve markanıza benzer yeni tescil edilen domainleri size raporlayan otomatize araçlar kullanın.
Kullanıcılarınıza her zaman adres çubuğundaki kilit simgesini ve SSL sertifikasını kontrol etmeleri gerektiğini hatırlatın. EV SSL (Extended Validation) gibi yüksek güvenlikli sertifikalar güven tazeler.
Size ait bir markanın domaini kötü niyetle tescil edildiyse, ICANN tarafından belirlenen UDRP (Uniform Domain-Name Dispute-Resolution Policy) süreçlerini başlatarak domaini geri alabilirsiniz.
Domainler tek seferlik değil, sürekli yönetilmesi gereken dijital varlıklardır. Kurumsal domain yönetimi hizmeti almanız markanızı korumak ve süreç yönetimi açısından faydalı olacaktır.
Atak Domain ile Markanızı Güvence Altına Alın
Kurumsal markalar için domain güvenliği; yalnızca kayıt değil, stratejik bir yönetim sürecidir.
Atak Domain, markaların typosquatting ve benzeri alan adı tehditlerine karşı korunması için:
gibi çözümler sunar.
Teorik bilginin ötesinde, dev şirketlerin yaşadığı gerçek vakalar konunun ciddiyetini anlamamıza yardımcı olur.
Google ve "Goggle.com" (Malware ve Scareware Dönemi)
Bahsettiğiniz bu vaka, typosquatting'in ne kadar tehlikeli olabileceğinin en somut örneğidir. 2000'li yılların başında Goggle.com, yanlışlıkla siteye giren kullanıcıları bir dizi otomatik indirmeye maruz bırakıyordu.
Bu vaka, kötü niyetli bir saldırıdan ziyade bir "marka hakkı" ve "akıllıca kelime oyunu" örneğidir. Kanadalı lise öğrencisi Mike Rowe, kendi adını kullanarak bir web tasarım sitesi açtı.
Bu vaka, typosquatting'in "phishing" (oltalama) ile birleştiğinde ne kadar inandırıcı olabileceğini gösterir.
Diğer Dikkat Çekici Örnekler
|
Orijinal Marka |
Sahte Varyasyon |
Amacı |
|
amazon.com |
amazan.com |
Reklam yönlendirmeleri ve istenmeyen program (PUP) kurulumu. |
|
whatsapp.com |
whatsalpp.com |
Kullanıcı verilerini toplamak ve sahte ödül çekilişleri. |
|
paypal.com |
paypa1.com |
"l" yerine "1" kullanarak finansal kimlik avı (Phishing). |
|
netflix.com |
netflicks.com |
Kullanıcı abonelik bilgilerini ve kredi kartlarını ele geçirmek. |
Domain Güvenliği & Typosquatting Kontrol Listesi
Domain Portföy Kontrolü
Risk Analizi ve Korunma Yolları
|
Risk Tipi |
Etki Seviyesi |
Amacı |
|
Phishing |
Çok Yüksek |
Kullanıcı giriş bilgilerini ve kredi kartı verilerini çalmak. |
|
Marka Karalama |
Yüksek |
Sahte kampanyalarla markanın itibarını sarsmak. |
|
Reklam Geliri |
Orta |
Yanlış gelen trafiği reklamlarla paraya dönüştürmek. |
Typosquatting, sadece teknik bir sorun değil, bir itibar yönetimi meselesidir. Markanızı bir kale gibi düşünürseniz, yazım hatası içeren domainler bu kalenin arka kapılarıdır. Bu kapıları saldırganlar bulmadan önce siz kapatmalısınız.
Atak Domain olarak, dijital varlıklarınızın güvenliğini sağlamak için dünya standartlarında çözümler sunuyoruz. Markanızın tehlikede olup olmadığını öğrenmek için ücretsiz Domain Güvenlik Analizi servisimizden yararlanabilirsiniz.