Ücretsiz Link Güvenlik Kontrolü: Bu Link Güvenli mi?
Ücretsiz link güvenlik kontrolü: Herhangi bir URL'yi yapıştırın, her yönlendirme adımını görün ve son hedef hakkında tehdit istihbaratı DNS'i, PhishTank, alan adı yaşı ve kimlik avına (phishing) yönelik sezgisel kontrollere dayanan bir sonuç alın. Kayıt gerekmez.
Önce link genişletilir, ardından yalnızca son hedef kontrol edilir. Kısa linkler ve yönlendirmeler tek başına asla tehlike işareti sayılmaz.
Kısa Cevap
“Bu link güvenli mi?” diye merak ettiğinizde, bir link güvenlik kontrol aracı siz linki açmadan önce o URL'nin kötü amaçlı olarak bilinip bilinmediğini söyler. Bu araç önce yönlendirme zincirini sonuna kadar izler, ardından yalnızca son hedefi Cloudflare'in 1.1.1.2 tehdit istihbaratı DNS'ine, PhishTank kimlik avı veritabanına, alan adının kayıt yaşına ve kimlik avına yönelik sekiz sezgisel kontrole göre değerlendirir; neyin kontrol edildiğini de tam olarak gösterir.
Öne Çıkan Bilgiler
- Kısa linkler ve yönlendirmeler izlenir (en fazla 15 adım) ve yalnızca son hedef değerlendirilir; link kısaltıcı tek başına asla tehlike işareti sayılmaz.
- Cloudflare'in 1.1.1.2 çözümleyicisi, tehdit istihbaratının kötü amaçlı yazılım veya kimlik avı olarak sınıflandırdığı ana makine adları (hostname) için 0.0.0.0 yanıtını verir; araç bu yanıtı standart 1.1.1.1 yanıtıyla karşılaştırır.
- OpenDNS'in satın alınmasından bu yana Cisco Talos tarafından işletilen PhishTank, bir URL'yi ancak topluluk üyeleri onu bağımsız olarak doğruladıktan sonra kimlik avı olarak listeler.
- Alan adı yaşı, WHOIS'in yerini alan IETF protokolü RDAP üzerinden alınır; ICANN, 28 Ocak 2025'ten bu yana gTLD kayıt operatörlerinin ve kayıt kuruluşlarının WHOIS hizmeti sunmasını artık zorunlu tutmuyor.
- Hedef üzerinde, tarayıcı tarafında sekiz sezgisel kontrol çalışır: HTTPS, ana makine olarak ham IP, punycode veya karışık alfabeli ana makine adı, marka taklidi, yeni alan adında yanıltıcı anahtar kelime, alt alan adı derinliği, URL'de @ işareti ve uzun kodlanmış veri yükleri.
- Her sağlayıcı “temiz”, “işaretlendi” veya “kontrol edilmedi” sonucunu bildirir; zaman aşımı temiz sayılmaz, “kontrol edilmedi” olarak gösterilir.
- Sonuç “Kötü amaçlı”, “Dikkat” veya “Bilinen tehdit yok” olur. Araç bir linkin %100 güvenli olduğunu asla söylemez, çünkü hiçbir veritabanı bunu söyleyemez.
Link güvenli mi, nasıl kontrol edilir?
Yapıştırın, genişletin, sonucu okuyun, sonra karar verin.
- 1
Linki yapıştırın
Kontrol etmek istediğiniz linki size ulaştığı haliyle, hiç değiştirmeden yapıştırın. Bu bir bit.ly, u2l.ai veya t.co linki ya da herhangi bir tam adres olabilir. Linki bir e-postadan, SMS'ten, QR kod taramasından veya sohbet mesajından alıp yapıştırabilirsiniz. Ardından “Linki kontrol et” butonuna tıklayın.
- 2
Yönlendirme zincirini okuyun
Araç her HTTP yönlendirmesini (301, 302, 307, 308) izler ve her adımı durum koduyla birlikte listeler. Kısa link adımları tarafsız biçimde etiketlenir. Son adım, gerçekte ulaşacağınız sayfadır.
- 3
Sonucu ve sağlayıcı satırlarını inceleyin
Son hedef Cloudflare tehdit DNS'i, PhishTank ve RDAP kayıt yaşı açısından kontrol edilir. Her satırda “temiz”, “işaretlendi” veya “kontrol edilmedi” yazar. Tek bir kaynağın işaretlemesi “Kötü amaçlı” sonucu için yeterlidir.
- 4
Sezgisel kontrollere göz atın
Hedef URL üzerinde sekiz yapısal kontrol çalışır. Tetiklenen her kontrolün tek satırlık bir gerekçesi vardır. İki veya daha fazla kontrolün tetiklenmesi ya da 30 günden yeni bir alan adında yanıltıcı bir anahtar kelime bulunması “Dikkat” sonucunu doğurur.
- 5
Karar verin, isterseniz kısaltın
Linki yalnızca hem sonuç hem de alan adı gönderen açısından mantıklıysa açın. Temiz bir hedefi paylaşmayı planlıyorsanız onu U2L ile kısaltın; U2L, kısa link oluşturmadan önce her hedefi tarar.
Link Güvenlik Kontrolü nedir?
Link Güvenlik Kontrolü, bir linkin son hedefini tehdit istihbaratı kaynaklarında sorgulayan ve adresi kimlik avı (phishing) kalıpları açısından inceleyen bir URL tarama aracıdır; böylece linki açmadan önce tıklamanın güvenli olup olmadığını bilirsiniz. Tarayıcı uyarılarından farklı olarak, henüz ziyaret etmediğiniz linklerde çalışır: e-postadan, SMS'ten, sohbetten ya da bir QR koddan gelen linklerde.
Bugün kimlik avı saldırılarının çoğu doğrudan kötü amaçlı bir alan adı olarak gelmez. Bir ambalajın içinde gelir: kısa bir link, bir pazarlama platformunun izleme yönlendirmesi, güvenilir bir sitedeki açık yönlendirme ya da URL'yi tamamen gizleyen bir QR kod. Yalnızca yapıştırdığınız adrese bakan bir kontrol aracı, aslında ambalaja bakar. Bu araç ise ambalajı sonuna kadar açar, ardından gerçekte ulaşacağınız sayfayı değerlendirir. Bu ayrım önemlidir, çünkü FBI'ın İnternet Suçları Şikayet Merkezi, 2024 İnternet Suçları Raporu'nda kimlik avı ve sahteciliği (spoofing) en çok bildirilen suç kategorisi olarak gösterdi ve bunların neredeyse tamamı bir linkle başlar.
Sonuç üç tür kanıta dayanır. İtibar verileri, bu hedefin daha önce zarar verirken yakalanıp yakalanmadığını söyler: Cloudflare'in güvenlik çözümleyicisi, tehdit akışlarının kötü amaçlı yazılım veya kimlik avı olarak sınıflandırdığı ana makine adlarını DNS sinkhole yöntemiyle engeller, PhishTank ise topluluğunun incelediği ve onayladığı URL'leri yayımlar. Kayıt verileri alan adının ne kadar eski olduğunu gösterir, çünkü kimlik avı alan adları genellikle bir kampanyadan günler önce kaydedilir ve haftalar sonra terk edilir. Yapısal sezgisel kontroller ise URL'nin kendisinin kimlik avcılarının kullandığı hilelere benzeyip benzemediğini ortaya koyar: markaya ait olmayan bir alan adının içinde geçen marka adı, Latin harflerinin yerine kullanılan Kiril harfleri, iki haftalık bir alan adında “login” gibi bir anahtar kelime.
Bir link güvenlik kontrol aracının yapamadığı şey ise bir linkin zararsız olduğunu kanıtlamaktır. İtibar veritabanları yalnızca bildirilmiş olanları içerir; dolayısıyla bir saat önce oluşturulmuş bir kimlik avı sayfası tüm sorgulardan temiz çıkar. İşte bu yüzden bu aracın verebileceği en iyi sonuç, sahip olmadığı bir kesinliği ima eden yeşil bir onay işareti değil; neyin ne zaman kontrol edildiğinin tam listesiyle birlikte sunulan “Bilinen tehdit yok” ifadesidir. Yönlendirme zincirini ve hedef alan adını kendiniz okuyun; araç, bu okumayı hızlı ve bilinçli yapabilmeniz için var.
Link Güvenlik Kontrolü nasıl çalışır?
Birinci aşama genişletmedir. URL, U2L'nin durum bilgisi tutmayan (stateless) genişletme uç noktasına gönderilir; bu uç nokta yönlendirmeleri devre dışı bırakarak bir GET isteği yapar ve her yanıtı kaydeder. Durum kodu 301, 302, 303, 307 veya 308 olduğunda ve bir Location başlığı bulunduğunda bu başlığı mevcut URL'ye göre çözümler (göreli Location değerlerine RFC 9110 izin verir) ve işlemi en fazla 15 adım boyunca tekrarlar; zaman aşımı ilk istekte 5 saniye, sonraki her istekte 3 saniyedir. Location başlığı olmayan bir 3xx yanıtında meta-refresh veya bağlantı (anchor) hedefi aranır. Gördüğünüz adım listesi bu zincirin birebir aynısıdır: her adım için URL, durum kodu ve milisaniye cinsinden süre. 200 döndüren bir sayfadaki JavaScript yönlendirmeleri çalıştırılmaz; bu nedenle betikle yönlendiren bir sayfa hedef olarak gösterilir.
İkinci aşama itibar kontrolüdür ve yalnızca son adımda çalışır. Ana makine adı DNS-over-HTTPS üzerinden iki kez çözümlenir: bir kez cloudflare-dns.com adresinde (standart 1.1.1.1 çözümleyicisi), bir kez de security.cloudflare-dns.com adresinde (1.1.1.2 çözümleyicisi). 1.1.1.2 hizmeti, Cloudflare'in kötü amaçlı yazılım ve kimlik avı tehdit akışlarında yer alan ana makine adları için gerçek adres yerine 0.0.0.0 döndürür. Araç “engellendi” sonucunu yalnızca standart çözümleyici gerçek A kayıtları döndürdüğünde ve güvenlik çözümleyicisi 0.0.0.0 dışında hiçbir şey döndürmediğinde bildirir. Hiç çözümlenmeyen bir ana makine adı asla “engellendi” olarak değil, “kontrol edilmedi” olarak bildirilir. Buna paralel olarak tam URL, PhishTank checkurl API'sine gönderilir; veritabanında bulunan ve geçerli (valid) olarak işaretlenmiş bir URL kimlik avı sayılır, gönderilmiş ama inceleyiciler tarafından reddedilmiş bir URL temiz kabul edilir, herhangi bir HTTP hatası veya zaman aşımı (6 saniye) ise “kontrol edilmedi” olarak bildirilir.
Üçüncü aşama kayıt yaşıdır. Kayıtlı alan adı (example.co.uk; sub.example.co.uk değil), genel üst düzey alan adlarında WHOIS'in yerini alan IETF standardı RDAP önyükleme (bootstrap) hizmeti rdap.org üzerinden sorgulanır. Kayıt olayının tarihi, gün cinsinden bir yaşa dönüştürülür. Bazı ülke kodlu üst düzey alan adları RDAP verisi yayımlamaz; bu durumda yaş satırında “mevcut değil” görünür ve yaşa bağlı sezgisel kontroller hiç tetiklenmez. Bu sorguların hiçbirinden elde edilen veri saklanmaz; API yalnızca bir geçiş noktasıdır ve beş dakikalık bir önbellek başlığıyla yanıt verir, böylece aynı linkin tekrar kontrol edilmesi sağlayıcılara gereksiz yük bindirmez.
Dördüncü aşama tarayıcınızda çalışır. Hedef URL, tarayıcının yerleşik URL API'siyle ayrıştırılır; bu API uluslararası karakterler içeren ana makine adlarını da punycode biçimine dönüştürür, böylece orijinal link Unicode karakterlerle gösterilse bile xn-- etiketleri ortaya çıkar. Ardından sekiz sezgisel kontrol, ana makine adını ve yolu değerlendirerek şunlara bakar: şemanın HTTPS olmaması; ana makine adının yalın bir IPv4 veya IPv6 adresi olması; ana makine adının bir xn-- etiketi içermesi ya da Latin harflerini Kiril veya Yunan harfleriyle karıştırması; tanınmış bir marka adının (paypal, microsoft, netflix ve diğerleri) kayıtlı alan adı o markaya ait olmayan bir ana makine adında geçmesi; 90 günden kısa süre önce kaydedilmiş bir alan adının ana makine adında login, verify, secure veya wallet gibi yanıltıcı bir kelimenin geçmesi; ana makine adında dörtten fazla etiket bulunması; URL'nin @ işaretinden önce bir kullanıcı adı taşıması ya da URL'nin alışılmadık derecede uzun olup base64 gibi görünen bir veri yükü içermesi. Nihai sonuç dört aşamanın hepsini birleştirir: itibar kaynaklarından herhangi biri hedefi işaretlediyse “Kötü amaçlı”, iki veya daha fazla sezgisel kontrol tetiklendiyse ya da 30 günden yeni bir alan adında yanıltıcı bir anahtar kelime varsa “Dikkat”, aksi halde “Bilinen tehdit yok”.
Kullanım Alanları
Pazarlamacılar, işletmeler ve geliştiriciler Link Güvenlik Kontrolü'nü nasıl kullanıyor?
Beklenmedik bir e-postadaki linki kontrol etme
İstemediğiniz bir kargo bildirimi, fatura veya şifre sıfırlama e-postası, klasik bir kimlik avı yöntemidir. Tıklamadan önce butondaki URL'yi buraya yapıştırın. Yönlendirme zinciri, izleme linkinin gerçek gönderenin alan adına ulaşıp ulaşmadığını gösterir; marka taklidi kontrolü ise microsoft-account-verify.com gibi, bir bakışta gözden kaçabilecek ana makine adlarını yakalar.
Kısa linke dokunmadan önce doğrulama
Kısa linkler hedeflerini yapıları gereği gizler; insanların onları açmaya çekinmesinin nedeni de budur. Bir bit.ly, t.co veya u2l.ai linkini yapıştırdığınızda araç onu son sayfaya kadar genişletir ve kısaltıcının kendisini değil, her zaman o sayfayı değerlendirir. Güvenlik kontrolleri olmadan yalnızca hedefi görmek istediğinizde /tools/url-expander aracından yararlanın.
QR kodun hedefini tarama
QR kimlik avı (quishing), bir QR kodu gözle okuyamadığınız için işe yarar. Kodu /tr/tools/qr-code-scanner ile okutun, çözülen URL'yi kopyalayın ve siteyi ziyaret etmeden önce burada kontrol edin. Parkmetreler, restoran masaları ve afişler, gerçek kodun üzerine kötü amaçlı bir çıkartma yapıştırılan yaygın yerlerdir.
SMS ve sohbet mesajlarındaki linkleri tarama
Kaçırılan bir kargo, bir geçiş ücreti ya da bir banka uyarısı bahanesiyle gelen SMS kimlik avı (smishing) mesajları, henüz hiçbir engelleme listesine girmemiş yeni alan adları kullanır. RDAP yaş satırı ve yanıltıcı anahtar kelime kontrolü tam da bu durum için tasarlandı: Dokuz gün önce kaydedilmiş ve adında secure veya verify geçen bir alan adı, tüm veritabanları temiz dese bile “Dikkat” sonucu alır.
Kullanıcıların gönderdiği linkleri denetleme
Topluluk yöneticileri ve forum moderatörleri gün boyu tanımadıkları kişilerden link alır. Her birini buradan geçirerek gerçekte nereye gittiğini ve zaten bir tehdit listesinde olup olmadığını görün. Çok sayıda link için önce son hedefleri bulmak üzere linkleri /tools/bulk-url-checker ile genişletin, ardından şüpheli olanları tek tek kontrol edin.
Satış ortaklığı ve sponsor linklerini denetleme
Satış ortaklığı ağları, satıcı sayfasına ulaşmadan önce üç dört yönlendirmeyi art arda bağlar; ele geçirilmiş bir ağ ise araya bir adım ekleyebilir. Zinciri adım adım okumak her ara alan adını ve durum kodunu gösterir; böylece yolun bir taklitte değil, beklediğiniz satıcıda bittiğini doğrulayabilirsiniz.
Çalışanlara yönlendirme zincirlerini okumayı öğretme
Güvenlik farkındalığı eğitimleri, slayttan çok canlı bir örnekle akılda kalır. Gerçek bir kimlik avı örneğini yapıştırın ve ekibinizle zinciri, ana makine adı etiketlerini ve sonuç satırlarını birlikte inceleyin; böylece kamufle edilmiş bir linkin neye benzediğini ve sorunun neden tek başına kısaltıcı olmadığını öğrensinler.
Kimlik bilgilerini girmeden önce giriş sayfasını kontrol etme
Bir sayfa sizden şifre istiyorsa önce URL'sini kontrol edin. Araç, ana makine adındaki kayıtlı alan adının gerçekten markaya ait olup olmadığını, punycode kullanılıp kullanılmadığını ve alan adının ne kadar eski olduğunu gösterir. Büyük bir hizmetin gerçek giriş sayfası 12 günlük bir alan adında yer almaz.
Linkleri kısaltıp paylaşmadan önce tarama
Kampanyalar için link kısaltan pazarlamacılar önce hedefi kontrol etmelidir, çünkü ele geçirilmiş bir sayfaya giden kısa link, onu paylaşan markaya zarar verir. Burada kontrol edin, ardından U2L ile kısaltın; U2L, kısa link oluşturmadan önce her hedefi bağımsız olarak tarar ve hedef düzenlendiğinde yeniden tarar.
Link Güvenlik Kontrolü ve alternatifleri
Önde gelen alternatiflerle yan yana özellik ve fiyat karşılaştırması.
| Özellik | U2L | NordVPN Link Checker | Avast Link Checker | Security.org URL Checker |
|---|---|---|---|---|
| Ücretsiz, kayıt gerekmez | ||||
| Tam yönlendirme zincirini durum kodlarıyla gösterir | ||||
| Sonuçta her veri kaynağını adıyla belirtir | Kısmen | Kısmen | ||
| Alan adının kayıt yaşını gösterir | ||||
| Tetiklensin ya da tetiklenmesin, her sezgisel kontrolü listeler | ||||
| Zaman aşımına uğrayan kaynağı “kontrol edilmedi” olarak bildirir | Değişir | Değişir | Değişir | |
| Tescilli makine öğrenimi ile tespit | Değişir | |||
| Kısaltıcıları tarafsız kabul eder | Değişir | Uyarı verir | Değişir |
Link Güvenlik Kontrolü ile NordVPN Link Checker karşılaştırması
NordVPN'in kontrol aracı, bir URL'yi kendi istihbarat veritabanıyla karşılaştırır ve sıfırıncı gün (zero-day) kimlik avı sayfalarını tespit etmek üzere eğitilmiş tescilli bir makine öğrenimi modeli çalıştırır; ayrıca bir dolandırıcılık uyarısını sade bir dille açıklayabilir. Bu model, hiçbir herkese açık veritabanının henüz görmediği yepyeni kimlik avı sayfalarına karşı gerçek bir avantajdır; üstelik NordVPN'in bu modeli eğitmek için milyonlarca cihazdan gelen telemetri verisi var.
Göstermediği şey ise sonuca nasıl vardığıdır. Size bir sonuç sunar; ancak yönlendirme zincirini, alan adı yaşını ya da sonucu hangi sinyalin belirlediğini göstermez. Bu araç ise tam tersi bir yaklaşım benimser: Her kaynak adıyla belirtilir, her sezgisel kontrol tetiklensin ya da tetiklenmesin listelenir ve zincir adım adım gösterilir; böylece henüz hiçbir veritabanına takılmamış bir link hakkında kendi kararınızı verebilirsiniz.
Link Güvenlik Kontrolü ile Avast Link Checker karşılaştırması
Avast'ın sayfası, şirketin kendi tehdit veritabanının yanı sıra Google Safe Browsing ve Microsoft SmartScreen verilerinden de yararlanır; ayrıca dolandırıcılık, sahte mağazalar ve ödeme güvenliği konularında kapsamlı bir SSS bölümü sunar. Kısa bir URL'ye güvenmeden önce onu genişletmeyi de haklı olarak önerir ve mağazaların güvenilirliğini Trustpilot ve Better Business Bureau verileriyle çapraz kontrol eder.
Çıktısı tek bir derecelendirmedir. Linki sizin için genişletmez, kayıt yaşını göstermez ve SSS bölümünde kısaltılmış URL'leri genişletmek yerine bir risk kategorisi olarak ele alır. Burada ise genişletme ilk aşamadır ve kısaltıcılar kural gereği tarafsızdır; değerlendirilen tek şey son hedeftir, çünkü size zarar verebilecek tek şey odur.
En İyi Uygulamalar
İlk adımı değil, son adımı değerlendirin
Kısa link de pazarlama izleyicisi de açık yönlendirme de birer ambalajdır. Şifre çalabilecek olan sayfa son hedeftir. Son adımın ana makine adını ve kayıtlı alan adını okuyun; oraya kaç adımda ulaşıldığını önemsemeyin.
Kayıtlı alan adını sağdan okuyun
Kayıtlı alan adı son iki etikettir (co.uk gibi uzantılarda son üç etiket). Örneğin login.paypal.com.secure-check.net adresinde kayıtlı alan adı paypal.com değil, secure-check.net. Kimlik avcıları sizin soldan okumanıza güvenir.
“Bilinen tehdit yok” sonucunu kelimesi kelimesine okuyun
Bu sonuç, gösterilen zamanda hiçbir veritabanında bu hedefin bulunmadığı ve hiçbir sezgisel kontrolün tetiklenmediği anlamına gelir. Bir garanti değildir. Gönderen, mesaj ve alan adı birbirini tutmuyorsa sonuç ne olursa olsun linki açmayın.
Para ve giriş işlemlerinde alan adı yaşını ciddiye alın
Bankalar, ödeme hizmeti sağlayıcıları ve kargo şirketleri giriş sayfalarını geçen ay kaydedilmiş alan adlarında barındırmaz. Yeni bir alan adıyla finansal bir işlem ya da giriş bağlamı bir araya geldiğinde bu, linke tıklamak yerine şirketin gerçek adresini tarayıcınıza kendiniz yazmanız için yeterli bir nedendir.
Punycode'u dönüştürücüyle kontrol edin
Ana makine adında bir xn-- etiketi varsa, Unicode biçimini görmek için onu /tools/punycode-converter aracına yapıştırın. Tanıdık bir marka gibi görünen ama xn-- olarak kodlanan bir ana makine adı, bir homoglif saldırısıdır.
Geçen hafta temiz çıkan linkleri yeniden kontrol edin
İtibar değişir. Temiz olan bir alan adı ele geçirilebilir; dün bildirilen bir kimlik avı sayfası bugün PhishTank listesinde yer alır. “Kontrol zamanı” damgası (checkedAt), sonucun ne kadar güncel olduğunu bilmeniz için gösterilir; eski bir linki yeniden paylaşmadan önce kontrolü tekrar çalıştırın.
Kısaltmadan önce tarayın
Link dağıtıyorsanız, hedefleri kısa linke dönüştürmeden önce kontrol edin. U2L her hedefi kısa link oluşturulurken tarar, düzenlendiğinde de yeniden tarar; ancak bunun gibi bir kontrol aracı, kanıtları önce kendi gözünüzle görmenizi sağlar.
Bulduklarınızı bildirin
Doğrulanmış ama henüz PhishTank veritabanında olmayan bir kimlik avı sayfası, bildirilene kadar kimseye fayda sağlamaz. Sayfayı phishtank.org adresinden ve tarayıcınızın kimlik avı bildirme seçeneğiyle bildirin ki bir sonraki kişinin kontrol aracı onu yakalasın.
Kaçınılması Gereken Yaygın Hatalar
Kısaltıcıyı tehdit sanmak
Gazeteler, bankalar ve devlet kurumları bit.ly, t.co ve u2l.ai linkleri kullanır. Kısa link bir ambalajdır, tehlike sinyali değil. Onu genişletin ve hedefi değerlendirin; her kısa linki işaretlemek, insanlara uyarıları görmezden gelmeyi öğretir.
Kilit simgesine güvenmek
HTTPS yalnızca sunucuyla kurulan bağlantının şifreli olduğu anlamına gelir. Sertifika yetkilileri kimlik avı alan adlarına dakikalar içinde ücretsiz sertifika verir; bu yüzden kimlik avı sayfalarının çoğunda kilit simgesi bulunur. HTTPS'in olmaması bir uyarı işaretidir; olması ise hiçbir şey kanıtlamaz.
Ana makine adını soldan okumak
Okumayı erken bırakırsanız apple.com.id-verify.info, Apple'a aitmiş gibi görünür. Oysa kayıtlı alan adı id-verify.info. Sayfanın kime ait olduğuna karar vermeden önce her zaman son iki veya üç etiketi bulun.
Temiz bir veritabanı sonucunu güvenli sanmak
PhishTank ve DNS tehdit akışları bildirimler ve analizlerle beslenir; bildirim de analiz de zaman alır. Bu sabah kurulan bir kimlik avı kiti tüm sorgulardan temiz çıkar. İtibar satırlarını yaş ve sezgisel kontrol satırlarıyla birlikte değerlendirin.
Güvenilir bir alan adındaki ara adımı görmezden gelmek
Açık yönlendirme, bir kimlik avcısının gerçek bir şirketin alan adında başlayıp başka bir yere sıçrayan bir link oluşturmasına olanak tanır. Saldırıyı işe yarar kılan şey, ilk adımın meşru olmasıdır. Zinciri sonuna kadar okuyun.
Linke tıkladıktan sonra kontrol etmek
Bir sayfa yüklendiği anda sizden bir dosya indirmenizi istemiş ya da bir tuş vuruşunu kaydetmiş olabilir. Önce kontrol edin. Zaten tıkladıysanız sekmeyi kapatın, hiçbir şey girmeyin ve yazdığınız her şifreyi değiştirin.
Teknik Özellikler
| Yönlendirme takibi | En fazla 15 HTTP yönlendirme adımı (301/302/303/307/308); ilk adım için 5 sn, sonraki her adım için 3 sn |
| İtibar kaynakları | Cloudflare 1.1.1.2 güvenlik DNS'i (DoH), PhishTank checkurl API'si |
| Alan adı yaşı | rdap.org üzerinden RDAP; kayıtlı alan adı; bazı ccTLD'lerde mevcut değil |
| Sağlayıcı zaman aşımı | Kaynak başına 6 sn; zaman aşımı “kontrol edilmedi” olarak bildirilir |
| Sezgisel kontroller | Yalnızca son hedef üzerinde, tarayıcıda çalışan 8 yapısal kontrol |
| Sonuç türleri | “Kötü amaçlı”, “Dikkat”, “Bilinen tehdit yok”; asla bir güvenlik garantisi değildir |
| Kısaltıcılar | Kural gereği tarafsız; yönlendirmeler veya kısa alan adları asla tehlike işareti sayılmaz |
| Depolama | Hiçbir şey saklanmaz; sağlayıcı sonuçları uç sunucularda (edge) 5 dakika önbelleğe alınır |
| Kapsam | Yalnızca herkese açık http(s) URL'leri; özel ve dahili adresler reddedilir |
Sıkça Sorulan Sorular
Bir link güvenlik kontrol aracı, linkin güvenli olup olmadığını nasıl anlar?
Kontrol aracı “Bilinen tehdit yok” diyorsa link güvenli mi?
Link kontrol aracı kısa linkleri ve yönlendirmeleri takip ediyor mu?
Kısaltılmış bir link neden şüpheli olarak işaretlenmiyor?
Cloudflare 1.1.1.2 nedir ve “engellendi” ne anlama gelir?
PhishTank nedir?
Kimlik avı linklerini tespit etmede alan adı yaşı neden önemlidir?
Punycode veya homoglif link nedir?
Açık yönlendirme nedir ve neden önemlidir?
Bu araç bir URL genişletici veya yönlendirme kontrol aracından nasıl farklı?
Bu aracın Google Safe Browsing veya VirusTotal'dan farkı nedir?
Bir sağlayıcı satırında neden “kontrol edilmedi” yazıyor?
Kontrol aracı “Dikkat” diyor ama site meşru görünüyor. Ne yapmalıyım?
Link genişletilemedi. Yine de kontrol edilebilir mi?
Bir kimlik avı linkine zaten tıkladıysam ne yapmalıyım?
Linkim bir yere yükleniyor veya saklanıyor mu?
Link Güvenlik Kontrolü ücretsiz mi?
U2L kısalttığı linkleri kontrol ediyor mu?
Diğer Ücretsiz Araçlar
WhatsApp Link Oluşturucu
Hazır mesajlı, tek tıkla sohbet başlatan wa.me linkleri oluşturun. Biyografinize, reklamlarınıza veya QR kodlarınıza ekleyin; müşteriler size WhatsApp'tan anında ulaşsın.
Telegram Link Oluşturucu
Hazır metinli t.me paylaşım, kullanıcı adı ve katılım linkleri oluşturun. Sitenize veya biyografinize Telegram sohbet butonları ekleyin.
Hyperlink Oluşturucu
Bir URL'yi ve link metnini Gmail, Outlook, Docs, Word ve Slack'e yapıştırılabilen tıklanabilir bir linke dönüştürün; HTML, Markdown ve BBCode kodu da dahil.
WiFi QR Kod Oluşturucu
Misafirlerin şifre yazmadan bağlanmasını sağlayan bir WiFi QR kodu oluşturun. WPA/WPA2/WEP ve gizli ağları destekler.
YouTube Link Kısaltıcı
Uzun YouTube URL'lerini sade ve takip edilebilir linklere kısaltın. Video üreticileri ve pazarlamacılar için daha iyi paylaşımlar.
Instagram QR Kod Oluşturucu
Instagram profilinizi açan, taranabilir bir QR kod oluşturun. El ilanları, kartvizitler ve ambalajlar için ideal.
Önemli Terimler
- Kimlik avı (phishing)
- Kişiyi, genellikle güvenilir bir markanın kimliğine bürünerek, saldırganın kontrolündeki bir sitede kimlik bilgilerini veya ödeme bilgilerini girmeye kandırmak için tasarlanmış mesaj ve sayfa.
- DNS sinkhole
- Tehdit listesindeki bir ana makine adı için zararsız bir adresle (Cloudflare örneğinde 0.0.0.0) yanıt veren çözümleyici; böylece bağlantı hiçbir zaman kötü amaçlı sunucuya ulaşmaz.
- Kayıtlı alan adı
- Bir ana makine adının kişilerin kayıt ettirebildiği kısmı: genel uzantının (public suffix) hemen önündeki etiket, örneğin example.com veya example.co.uk. Solundaki her şey, alan adı sahibinin kontrol ettiği bir alt alan adıdır.
- Homoglif
- Kiril “а” ile Latin “a” gibi, başka bir karaktere benzeyen karakter. Homoglif alan adları gerçek bir marka gibi görünür, ancak farklı bir punycode ana makine adına kodlanır.
- Açık yönlendirme
- Bir sorgu parametresinde verilen herhangi bir URL'ye yönlendiren sayfa; saldırganın güvenilir bir alan adında başlayıp kendi alan adında biten linkler oluşturmasına olanak tanır.
- RDAP
- Registration Data Access Protocol (Kayıt Verilerine Erişim Protokolü); WHOIS'in yerini alan, IETF tarafından geliştirilmiş JSON tabanlı protokol. Bir alan adının kayıt tarihini sağlar; araç alan adı yaşını bu tarihten hesaplar.
İnsanların güvenebileceği linkler paylaşın
U2L ile kısaltılan her hedef, kısa link oluşturulmadan önce kimlik avı ve kötü amaçlı yazılım açısından taranır ve hedef değiştiğinde yeniden taranır. Markalı kısa linkler, QR kodlar ve tıklama analitiği için ücretsiz kayıt olun; linkleriniz az önce yaptığınız kontrollerin aynısından geçer.
Ücretsiz kayıt olun