Ücretsiz Araç

Ücretsiz Link Güvenlik Kontrolü: Bu Link Güvenli mi?

Ücretsiz link güvenlik kontrolü: Herhangi bir URL'yi yapıştırın, her yönlendirme adımını görün ve son hedef hakkında tehdit istihbaratı DNS'i, PhishTank, alan adı yaşı ve kimlik avına (phishing) yönelik sezgisel kontrollere dayanan bir sonuç alın. Kayıt gerekmez.

Önce link genişletilir, ardından yalnızca son hedef kontrol edilir. Kısa linkler ve yönlendirmeler tek başına asla tehlike işareti sayılmaz.

Kayıt gerekmez
Sonsuza kadar ücretsiz
GDPR uyumlu
U2L altyapısıyla

Kısa Cevap

“Bu link güvenli mi?” diye merak ettiğinizde, bir link güvenlik kontrol aracı siz linki açmadan önce o URL'nin kötü amaçlı olarak bilinip bilinmediğini söyler. Bu araç önce yönlendirme zincirini sonuna kadar izler, ardından yalnızca son hedefi Cloudflare'in 1.1.1.2 tehdit istihbaratı DNS'ine, PhishTank kimlik avı veritabanına, alan adının kayıt yaşına ve kimlik avına yönelik sekiz sezgisel kontrole göre değerlendirir; neyin kontrol edildiğini de tam olarak gösterir.

Öne Çıkan Bilgiler

  • Kısa linkler ve yönlendirmeler izlenir (en fazla 15 adım) ve yalnızca son hedef değerlendirilir; link kısaltıcı tek başına asla tehlike işareti sayılmaz.
  • Cloudflare'in 1.1.1.2 çözümleyicisi, tehdit istihbaratının kötü amaçlı yazılım veya kimlik avı olarak sınıflandırdığı ana makine adları (hostname) için 0.0.0.0 yanıtını verir; araç bu yanıtı standart 1.1.1.1 yanıtıyla karşılaştırır.
  • OpenDNS'in satın alınmasından bu yana Cisco Talos tarafından işletilen PhishTank, bir URL'yi ancak topluluk üyeleri onu bağımsız olarak doğruladıktan sonra kimlik avı olarak listeler.
  • Alan adı yaşı, WHOIS'in yerini alan IETF protokolü RDAP üzerinden alınır; ICANN, 28 Ocak 2025'ten bu yana gTLD kayıt operatörlerinin ve kayıt kuruluşlarının WHOIS hizmeti sunmasını artık zorunlu tutmuyor.
  • Hedef üzerinde, tarayıcı tarafında sekiz sezgisel kontrol çalışır: HTTPS, ana makine olarak ham IP, punycode veya karışık alfabeli ana makine adı, marka taklidi, yeni alan adında yanıltıcı anahtar kelime, alt alan adı derinliği, URL'de @ işareti ve uzun kodlanmış veri yükleri.
  • Her sağlayıcı “temiz”, “işaretlendi” veya “kontrol edilmedi” sonucunu bildirir; zaman aşımı temiz sayılmaz, “kontrol edilmedi” olarak gösterilir.
  • Sonuç “Kötü amaçlı”, “Dikkat” veya “Bilinen tehdit yok” olur. Araç bir linkin %100 güvenli olduğunu asla söylemez, çünkü hiçbir veritabanı bunu söyleyemez.

Link güvenli mi, nasıl kontrol edilir?

Yapıştırın, genişletin, sonucu okuyun, sonra karar verin.

  1. 1

    Linki yapıştırın

    Kontrol etmek istediğiniz linki size ulaştığı haliyle, hiç değiştirmeden yapıştırın. Bu bir bit.ly, u2l.ai veya t.co linki ya da herhangi bir tam adres olabilir. Linki bir e-postadan, SMS'ten, QR kod taramasından veya sohbet mesajından alıp yapıştırabilirsiniz. Ardından “Linki kontrol et” butonuna tıklayın.

  2. 2

    Yönlendirme zincirini okuyun

    Araç her HTTP yönlendirmesini (301, 302, 307, 308) izler ve her adımı durum koduyla birlikte listeler. Kısa link adımları tarafsız biçimde etiketlenir. Son adım, gerçekte ulaşacağınız sayfadır.

  3. 3

    Sonucu ve sağlayıcı satırlarını inceleyin

    Son hedef Cloudflare tehdit DNS'i, PhishTank ve RDAP kayıt yaşı açısından kontrol edilir. Her satırda “temiz”, “işaretlendi” veya “kontrol edilmedi” yazar. Tek bir kaynağın işaretlemesi “Kötü amaçlı” sonucu için yeterlidir.

  4. 4

    Sezgisel kontrollere göz atın

    Hedef URL üzerinde sekiz yapısal kontrol çalışır. Tetiklenen her kontrolün tek satırlık bir gerekçesi vardır. İki veya daha fazla kontrolün tetiklenmesi ya da 30 günden yeni bir alan adında yanıltıcı bir anahtar kelime bulunması “Dikkat” sonucunu doğurur.

  5. 5

    Karar verin, isterseniz kısaltın

    Linki yalnızca hem sonuç hem de alan adı gönderen açısından mantıklıysa açın. Temiz bir hedefi paylaşmayı planlıyorsanız onu U2L ile kısaltın; U2L, kısa link oluşturmadan önce her hedefi tarar.

Link Güvenlik Kontrolü nedir?

Link Güvenlik Kontrolü, bir linkin son hedefini tehdit istihbaratı kaynaklarında sorgulayan ve adresi kimlik avı (phishing) kalıpları açısından inceleyen bir URL tarama aracıdır; böylece linki açmadan önce tıklamanın güvenli olup olmadığını bilirsiniz. Tarayıcı uyarılarından farklı olarak, henüz ziyaret etmediğiniz linklerde çalışır: e-postadan, SMS'ten, sohbetten ya da bir QR koddan gelen linklerde.

Bugün kimlik avı saldırılarının çoğu doğrudan kötü amaçlı bir alan adı olarak gelmez. Bir ambalajın içinde gelir: kısa bir link, bir pazarlama platformunun izleme yönlendirmesi, güvenilir bir sitedeki açık yönlendirme ya da URL'yi tamamen gizleyen bir QR kod. Yalnızca yapıştırdığınız adrese bakan bir kontrol aracı, aslında ambalaja bakar. Bu araç ise ambalajı sonuna kadar açar, ardından gerçekte ulaşacağınız sayfayı değerlendirir. Bu ayrım önemlidir, çünkü FBI'ın İnternet Suçları Şikayet Merkezi, 2024 İnternet Suçları Raporu'nda kimlik avı ve sahteciliği (spoofing) en çok bildirilen suç kategorisi olarak gösterdi ve bunların neredeyse tamamı bir linkle başlar.

Sonuç üç tür kanıta dayanır. İtibar verileri, bu hedefin daha önce zarar verirken yakalanıp yakalanmadığını söyler: Cloudflare'in güvenlik çözümleyicisi, tehdit akışlarının kötü amaçlı yazılım veya kimlik avı olarak sınıflandırdığı ana makine adlarını DNS sinkhole yöntemiyle engeller, PhishTank ise topluluğunun incelediği ve onayladığı URL'leri yayımlar. Kayıt verileri alan adının ne kadar eski olduğunu gösterir, çünkü kimlik avı alan adları genellikle bir kampanyadan günler önce kaydedilir ve haftalar sonra terk edilir. Yapısal sezgisel kontroller ise URL'nin kendisinin kimlik avcılarının kullandığı hilelere benzeyip benzemediğini ortaya koyar: markaya ait olmayan bir alan adının içinde geçen marka adı, Latin harflerinin yerine kullanılan Kiril harfleri, iki haftalık bir alan adında “login” gibi bir anahtar kelime.

Bir link güvenlik kontrol aracının yapamadığı şey ise bir linkin zararsız olduğunu kanıtlamaktır. İtibar veritabanları yalnızca bildirilmiş olanları içerir; dolayısıyla bir saat önce oluşturulmuş bir kimlik avı sayfası tüm sorgulardan temiz çıkar. İşte bu yüzden bu aracın verebileceği en iyi sonuç, sahip olmadığı bir kesinliği ima eden yeşil bir onay işareti değil; neyin ne zaman kontrol edildiğinin tam listesiyle birlikte sunulan “Bilinen tehdit yok” ifadesidir. Yönlendirme zincirini ve hedef alan adını kendiniz okuyun; araç, bu okumayı hızlı ve bilinçli yapabilmeniz için var.

Link Güvenlik Kontrolü nasıl çalışır?

Birinci aşama genişletmedir. URL, U2L'nin durum bilgisi tutmayan (stateless) genişletme uç noktasına gönderilir; bu uç nokta yönlendirmeleri devre dışı bırakarak bir GET isteği yapar ve her yanıtı kaydeder. Durum kodu 301, 302, 303, 307 veya 308 olduğunda ve bir Location başlığı bulunduğunda bu başlığı mevcut URL'ye göre çözümler (göreli Location değerlerine RFC 9110 izin verir) ve işlemi en fazla 15 adım boyunca tekrarlar; zaman aşımı ilk istekte 5 saniye, sonraki her istekte 3 saniyedir. Location başlığı olmayan bir 3xx yanıtında meta-refresh veya bağlantı (anchor) hedefi aranır. Gördüğünüz adım listesi bu zincirin birebir aynısıdır: her adım için URL, durum kodu ve milisaniye cinsinden süre. 200 döndüren bir sayfadaki JavaScript yönlendirmeleri çalıştırılmaz; bu nedenle betikle yönlendiren bir sayfa hedef olarak gösterilir.

İkinci aşama itibar kontrolüdür ve yalnızca son adımda çalışır. Ana makine adı DNS-over-HTTPS üzerinden iki kez çözümlenir: bir kez cloudflare-dns.com adresinde (standart 1.1.1.1 çözümleyicisi), bir kez de security.cloudflare-dns.com adresinde (1.1.1.2 çözümleyicisi). 1.1.1.2 hizmeti, Cloudflare'in kötü amaçlı yazılım ve kimlik avı tehdit akışlarında yer alan ana makine adları için gerçek adres yerine 0.0.0.0 döndürür. Araç “engellendi” sonucunu yalnızca standart çözümleyici gerçek A kayıtları döndürdüğünde ve güvenlik çözümleyicisi 0.0.0.0 dışında hiçbir şey döndürmediğinde bildirir. Hiç çözümlenmeyen bir ana makine adı asla “engellendi” olarak değil, “kontrol edilmedi” olarak bildirilir. Buna paralel olarak tam URL, PhishTank checkurl API'sine gönderilir; veritabanında bulunan ve geçerli (valid) olarak işaretlenmiş bir URL kimlik avı sayılır, gönderilmiş ama inceleyiciler tarafından reddedilmiş bir URL temiz kabul edilir, herhangi bir HTTP hatası veya zaman aşımı (6 saniye) ise “kontrol edilmedi” olarak bildirilir.

Üçüncü aşama kayıt yaşıdır. Kayıtlı alan adı (example.co.uk; sub.example.co.uk değil), genel üst düzey alan adlarında WHOIS'in yerini alan IETF standardı RDAP önyükleme (bootstrap) hizmeti rdap.org üzerinden sorgulanır. Kayıt olayının tarihi, gün cinsinden bir yaşa dönüştürülür. Bazı ülke kodlu üst düzey alan adları RDAP verisi yayımlamaz; bu durumda yaş satırında “mevcut değil” görünür ve yaşa bağlı sezgisel kontroller hiç tetiklenmez. Bu sorguların hiçbirinden elde edilen veri saklanmaz; API yalnızca bir geçiş noktasıdır ve beş dakikalık bir önbellek başlığıyla yanıt verir, böylece aynı linkin tekrar kontrol edilmesi sağlayıcılara gereksiz yük bindirmez.

Dördüncü aşama tarayıcınızda çalışır. Hedef URL, tarayıcının yerleşik URL API'siyle ayrıştırılır; bu API uluslararası karakterler içeren ana makine adlarını da punycode biçimine dönüştürür, böylece orijinal link Unicode karakterlerle gösterilse bile xn-- etiketleri ortaya çıkar. Ardından sekiz sezgisel kontrol, ana makine adını ve yolu değerlendirerek şunlara bakar: şemanın HTTPS olmaması; ana makine adının yalın bir IPv4 veya IPv6 adresi olması; ana makine adının bir xn-- etiketi içermesi ya da Latin harflerini Kiril veya Yunan harfleriyle karıştırması; tanınmış bir marka adının (paypal, microsoft, netflix ve diğerleri) kayıtlı alan adı o markaya ait olmayan bir ana makine adında geçmesi; 90 günden kısa süre önce kaydedilmiş bir alan adının ana makine adında login, verify, secure veya wallet gibi yanıltıcı bir kelimenin geçmesi; ana makine adında dörtten fazla etiket bulunması; URL'nin @ işaretinden önce bir kullanıcı adı taşıması ya da URL'nin alışılmadık derecede uzun olup base64 gibi görünen bir veri yükü içermesi. Nihai sonuç dört aşamanın hepsini birleştirir: itibar kaynaklarından herhangi biri hedefi işaretlediyse “Kötü amaçlı”, iki veya daha fazla sezgisel kontrol tetiklendiyse ya da 30 günden yeni bir alan adında yanıltıcı bir anahtar kelime varsa “Dikkat”, aksi halde “Bilinen tehdit yok”.

Kullanım Alanları

Pazarlamacılar, işletmeler ve geliştiriciler Link Güvenlik Kontrolü'nü nasıl kullanıyor?

Beklenmedik bir e-postadaki linki kontrol etme

İstemediğiniz bir kargo bildirimi, fatura veya şifre sıfırlama e-postası, klasik bir kimlik avı yöntemidir. Tıklamadan önce butondaki URL'yi buraya yapıştırın. Yönlendirme zinciri, izleme linkinin gerçek gönderenin alan adına ulaşıp ulaşmadığını gösterir; marka taklidi kontrolü ise microsoft-account-verify.com gibi, bir bakışta gözden kaçabilecek ana makine adlarını yakalar.

Kısa linke dokunmadan önce doğrulama

Kısa linkler hedeflerini yapıları gereği gizler; insanların onları açmaya çekinmesinin nedeni de budur. Bir bit.ly, t.co veya u2l.ai linkini yapıştırdığınızda araç onu son sayfaya kadar genişletir ve kısaltıcının kendisini değil, her zaman o sayfayı değerlendirir. Güvenlik kontrolleri olmadan yalnızca hedefi görmek istediğinizde /tools/url-expander aracından yararlanın.

QR kodun hedefini tarama

QR kimlik avı (quishing), bir QR kodu gözle okuyamadığınız için işe yarar. Kodu /tr/tools/qr-code-scanner ile okutun, çözülen URL'yi kopyalayın ve siteyi ziyaret etmeden önce burada kontrol edin. Parkmetreler, restoran masaları ve afişler, gerçek kodun üzerine kötü amaçlı bir çıkartma yapıştırılan yaygın yerlerdir.

SMS ve sohbet mesajlarındaki linkleri tarama

Kaçırılan bir kargo, bir geçiş ücreti ya da bir banka uyarısı bahanesiyle gelen SMS kimlik avı (smishing) mesajları, henüz hiçbir engelleme listesine girmemiş yeni alan adları kullanır. RDAP yaş satırı ve yanıltıcı anahtar kelime kontrolü tam da bu durum için tasarlandı: Dokuz gün önce kaydedilmiş ve adında secure veya verify geçen bir alan adı, tüm veritabanları temiz dese bile “Dikkat” sonucu alır.

Kullanıcıların gönderdiği linkleri denetleme

Topluluk yöneticileri ve forum moderatörleri gün boyu tanımadıkları kişilerden link alır. Her birini buradan geçirerek gerçekte nereye gittiğini ve zaten bir tehdit listesinde olup olmadığını görün. Çok sayıda link için önce son hedefleri bulmak üzere linkleri /tools/bulk-url-checker ile genişletin, ardından şüpheli olanları tek tek kontrol edin.

Satış ortaklığı ve sponsor linklerini denetleme

Satış ortaklığı ağları, satıcı sayfasına ulaşmadan önce üç dört yönlendirmeyi art arda bağlar; ele geçirilmiş bir ağ ise araya bir adım ekleyebilir. Zinciri adım adım okumak her ara alan adını ve durum kodunu gösterir; böylece yolun bir taklitte değil, beklediğiniz satıcıda bittiğini doğrulayabilirsiniz.

Çalışanlara yönlendirme zincirlerini okumayı öğretme

Güvenlik farkındalığı eğitimleri, slayttan çok canlı bir örnekle akılda kalır. Gerçek bir kimlik avı örneğini yapıştırın ve ekibinizle zinciri, ana makine adı etiketlerini ve sonuç satırlarını birlikte inceleyin; böylece kamufle edilmiş bir linkin neye benzediğini ve sorunun neden tek başına kısaltıcı olmadığını öğrensinler.

Kimlik bilgilerini girmeden önce giriş sayfasını kontrol etme

Bir sayfa sizden şifre istiyorsa önce URL'sini kontrol edin. Araç, ana makine adındaki kayıtlı alan adının gerçekten markaya ait olup olmadığını, punycode kullanılıp kullanılmadığını ve alan adının ne kadar eski olduğunu gösterir. Büyük bir hizmetin gerçek giriş sayfası 12 günlük bir alan adında yer almaz.

Linkleri kısaltıp paylaşmadan önce tarama

Kampanyalar için link kısaltan pazarlamacılar önce hedefi kontrol etmelidir, çünkü ele geçirilmiş bir sayfaya giden kısa link, onu paylaşan markaya zarar verir. Burada kontrol edin, ardından U2L ile kısaltın; U2L, kısa link oluşturmadan önce her hedefi bağımsız olarak tarar ve hedef düzenlendiğinde yeniden tarar.

Link Güvenlik Kontrolü ve alternatifleri

Önde gelen alternatiflerle yan yana özellik ve fiyat karşılaştırması.

ÖzellikU2LNordVPN Link CheckerAvast Link CheckerSecurity.org URL Checker
Ücretsiz, kayıt gerekmez
Tam yönlendirme zincirini durum kodlarıyla gösterir
Sonuçta her veri kaynağını adıyla belirtirKısmenKısmen
Alan adının kayıt yaşını gösterir
Tetiklensin ya da tetiklenmesin, her sezgisel kontrolü listeler
Zaman aşımına uğrayan kaynağı “kontrol edilmedi” olarak bildirirDeğişirDeğişirDeğişir
Tescilli makine öğrenimi ile tespitDeğişir
Kısaltıcıları tarafsız kabul ederDeğişirUyarı verirDeğişir

Link Güvenlik Kontrolü ile NordVPN Link Checker karşılaştırması

NordVPN'in kontrol aracı, bir URL'yi kendi istihbarat veritabanıyla karşılaştırır ve sıfırıncı gün (zero-day) kimlik avı sayfalarını tespit etmek üzere eğitilmiş tescilli bir makine öğrenimi modeli çalıştırır; ayrıca bir dolandırıcılık uyarısını sade bir dille açıklayabilir. Bu model, hiçbir herkese açık veritabanının henüz görmediği yepyeni kimlik avı sayfalarına karşı gerçek bir avantajdır; üstelik NordVPN'in bu modeli eğitmek için milyonlarca cihazdan gelen telemetri verisi var.

Göstermediği şey ise sonuca nasıl vardığıdır. Size bir sonuç sunar; ancak yönlendirme zincirini, alan adı yaşını ya da sonucu hangi sinyalin belirlediğini göstermez. Bu araç ise tam tersi bir yaklaşım benimser: Her kaynak adıyla belirtilir, her sezgisel kontrol tetiklensin ya da tetiklenmesin listelenir ve zincir adım adım gösterilir; böylece henüz hiçbir veritabanına takılmamış bir link hakkında kendi kararınızı verebilirsiniz.

Link Güvenlik Kontrolü ile Avast Link Checker karşılaştırması

Avast'ın sayfası, şirketin kendi tehdit veritabanının yanı sıra Google Safe Browsing ve Microsoft SmartScreen verilerinden de yararlanır; ayrıca dolandırıcılık, sahte mağazalar ve ödeme güvenliği konularında kapsamlı bir SSS bölümü sunar. Kısa bir URL'ye güvenmeden önce onu genişletmeyi de haklı olarak önerir ve mağazaların güvenilirliğini Trustpilot ve Better Business Bureau verileriyle çapraz kontrol eder.

Çıktısı tek bir derecelendirmedir. Linki sizin için genişletmez, kayıt yaşını göstermez ve SSS bölümünde kısaltılmış URL'leri genişletmek yerine bir risk kategorisi olarak ele alır. Burada ise genişletme ilk aşamadır ve kısaltıcılar kural gereği tarafsızdır; değerlendirilen tek şey son hedeftir, çünkü size zarar verebilecek tek şey odur.

En İyi Uygulamalar

İlk adımı değil, son adımı değerlendirin

Kısa link de pazarlama izleyicisi de açık yönlendirme de birer ambalajdır. Şifre çalabilecek olan sayfa son hedeftir. Son adımın ana makine adını ve kayıtlı alan adını okuyun; oraya kaç adımda ulaşıldığını önemsemeyin.

Kayıtlı alan adını sağdan okuyun

Kayıtlı alan adı son iki etikettir (co.uk gibi uzantılarda son üç etiket). Örneğin login.paypal.com.secure-check.net adresinde kayıtlı alan adı paypal.com değil, secure-check.net. Kimlik avcıları sizin soldan okumanıza güvenir.

“Bilinen tehdit yok” sonucunu kelimesi kelimesine okuyun

Bu sonuç, gösterilen zamanda hiçbir veritabanında bu hedefin bulunmadığı ve hiçbir sezgisel kontrolün tetiklenmediği anlamına gelir. Bir garanti değildir. Gönderen, mesaj ve alan adı birbirini tutmuyorsa sonuç ne olursa olsun linki açmayın.

Para ve giriş işlemlerinde alan adı yaşını ciddiye alın

Bankalar, ödeme hizmeti sağlayıcıları ve kargo şirketleri giriş sayfalarını geçen ay kaydedilmiş alan adlarında barındırmaz. Yeni bir alan adıyla finansal bir işlem ya da giriş bağlamı bir araya geldiğinde bu, linke tıklamak yerine şirketin gerçek adresini tarayıcınıza kendiniz yazmanız için yeterli bir nedendir.

Punycode'u dönüştürücüyle kontrol edin

Ana makine adında bir xn-- etiketi varsa, Unicode biçimini görmek için onu /tools/punycode-converter aracına yapıştırın. Tanıdık bir marka gibi görünen ama xn-- olarak kodlanan bir ana makine adı, bir homoglif saldırısıdır.

Geçen hafta temiz çıkan linkleri yeniden kontrol edin

İtibar değişir. Temiz olan bir alan adı ele geçirilebilir; dün bildirilen bir kimlik avı sayfası bugün PhishTank listesinde yer alır. “Kontrol zamanı” damgası (checkedAt), sonucun ne kadar güncel olduğunu bilmeniz için gösterilir; eski bir linki yeniden paylaşmadan önce kontrolü tekrar çalıştırın.

Kısaltmadan önce tarayın

Link dağıtıyorsanız, hedefleri kısa linke dönüştürmeden önce kontrol edin. U2L her hedefi kısa link oluşturulurken tarar, düzenlendiğinde de yeniden tarar; ancak bunun gibi bir kontrol aracı, kanıtları önce kendi gözünüzle görmenizi sağlar.

Bulduklarınızı bildirin

Doğrulanmış ama henüz PhishTank veritabanında olmayan bir kimlik avı sayfası, bildirilene kadar kimseye fayda sağlamaz. Sayfayı phishtank.org adresinden ve tarayıcınızın kimlik avı bildirme seçeneğiyle bildirin ki bir sonraki kişinin kontrol aracı onu yakalasın.

Kaçınılması Gereken Yaygın Hatalar

Kısaltıcıyı tehdit sanmak

Gazeteler, bankalar ve devlet kurumları bit.ly, t.co ve u2l.ai linkleri kullanır. Kısa link bir ambalajdır, tehlike sinyali değil. Onu genişletin ve hedefi değerlendirin; her kısa linki işaretlemek, insanlara uyarıları görmezden gelmeyi öğretir.

Kilit simgesine güvenmek

HTTPS yalnızca sunucuyla kurulan bağlantının şifreli olduğu anlamına gelir. Sertifika yetkilileri kimlik avı alan adlarına dakikalar içinde ücretsiz sertifika verir; bu yüzden kimlik avı sayfalarının çoğunda kilit simgesi bulunur. HTTPS'in olmaması bir uyarı işaretidir; olması ise hiçbir şey kanıtlamaz.

Ana makine adını soldan okumak

Okumayı erken bırakırsanız apple.com.id-verify.info, Apple'a aitmiş gibi görünür. Oysa kayıtlı alan adı id-verify.info. Sayfanın kime ait olduğuna karar vermeden önce her zaman son iki veya üç etiketi bulun.

Temiz bir veritabanı sonucunu güvenli sanmak

PhishTank ve DNS tehdit akışları bildirimler ve analizlerle beslenir; bildirim de analiz de zaman alır. Bu sabah kurulan bir kimlik avı kiti tüm sorgulardan temiz çıkar. İtibar satırlarını yaş ve sezgisel kontrol satırlarıyla birlikte değerlendirin.

Güvenilir bir alan adındaki ara adımı görmezden gelmek

Açık yönlendirme, bir kimlik avcısının gerçek bir şirketin alan adında başlayıp başka bir yere sıçrayan bir link oluşturmasına olanak tanır. Saldırıyı işe yarar kılan şey, ilk adımın meşru olmasıdır. Zinciri sonuna kadar okuyun.

Linke tıkladıktan sonra kontrol etmek

Bir sayfa yüklendiği anda sizden bir dosya indirmenizi istemiş ya da bir tuş vuruşunu kaydetmiş olabilir. Önce kontrol edin. Zaten tıkladıysanız sekmeyi kapatın, hiçbir şey girmeyin ve yazdığınız her şifreyi değiştirin.

Teknik Özellikler

Yönlendirme takibiEn fazla 15 HTTP yönlendirme adımı (301/302/303/307/308); ilk adım için 5 sn, sonraki her adım için 3 sn
İtibar kaynaklarıCloudflare 1.1.1.2 güvenlik DNS'i (DoH), PhishTank checkurl API'si
Alan adı yaşırdap.org üzerinden RDAP; kayıtlı alan adı; bazı ccTLD'lerde mevcut değil
Sağlayıcı zaman aşımıKaynak başına 6 sn; zaman aşımı “kontrol edilmedi” olarak bildirilir
Sezgisel kontrollerYalnızca son hedef üzerinde, tarayıcıda çalışan 8 yapısal kontrol
Sonuç türleri“Kötü amaçlı”, “Dikkat”, “Bilinen tehdit yok”; asla bir güvenlik garantisi değildir
KısaltıcılarKural gereği tarafsız; yönlendirmeler veya kısa alan adları asla tehlike işareti sayılmaz
DepolamaHiçbir şey saklanmaz; sağlayıcı sonuçları uç sunucularda (edge) 5 dakika önbelleğe alınır
KapsamYalnızca herkese açık http(s) URL'leri; özel ve dahili adresler reddedilir

Sıkça Sorulan Sorular

Bir link güvenlik kontrol aracı, linkin güvenli olup olmadığını nasıl anlar?

Hedefi tehdit veritabanlarında sorgular (burada Cloudflare'in 1.1.1.2 kötü amaçlı yazılım ve kimlik avı akışı ile PhishTank veritabanındaki doğrulanmış kimlik avı listesi), alan adının ne kadar yakın zamanda kaydedildiğini kontrol eder ve URL'yi marka taklitleri ve punycode gibi kimlik avı kalıpları açısından inceler. Bir linkin bilinen kötü bir link olduğunu doğrulayabilir; ancak bir link için yalnızca bilinen bir tehdit olmadığını söyleyebilir, güvenli olduğunu asla garanti edemez.

Kontrol aracı “Bilinen tehdit yok” diyorsa link güvenli mi?

Bu, gösterilen zamanda hiçbir kaynağın son hedefi işaretlemediği ve hiçbir sezgisel kontrolün tetiklenmediği anlamına gelir. Yeni kimlik avı sayfalarının herhangi bir veritabanına girmesi saatler, hatta günler sürer. Sonucu bağlamla birlikte değerlendirin: Alan adı gönderenle uyuşuyor mu, birkaç haftadan eski mi ve bu mesajı bekliyor muydunuz? Yanıtlardan biri bile “hayır” ise linki açmayın.

Link kontrol aracı kısa linkleri ve yönlendirmeleri takip ediyor mu?

Evet. En fazla 15 HTTP yönlendirmesini izler, her adımı durum koduyla birlikte gösterir ve ardından yalnızca son hedefi kontrol eder. Kısa link adımları tarafsız biçimde etiketlenir. 200 kodu döndüren bir sayfada JavaScript ile yapılan yönlendirmeler çalıştırılmaz; bu nedenle o sayfa hedef olarak gösterilir.

Kısaltılmış bir link neden şüpheli olarak işaretlenmiyor?

Çünkü kısaltıcı bir ambalajdır, hedef değil. Devlet kurumları, bankalar ve haber odaları her gün kısa link kullanır. Bunları işaretlemek, gerçek uyarıların gürültüde kaybolmasına yol açardı. Araç kısa linki genişletir ve ulaştığı sayfayı değerlendirir; size zarar verebilecek tek şey de o sayfadır.

Cloudflare 1.1.1.2 nedir ve “engellendi” ne anlama gelir?

1.1.1.2, Cloudflare'in güvenlik amaçlı DNS çözümleyicisidir. Cloudflare'in tehdit istihbaratının kötü amaçlı yazılım veya kimlik avı olarak sınıflandırdığı ana makine adları için gerçek IP yerine 0.0.0.0 yanıtını verir; böylece tarayıcı bağlantı kuramaz. Buradaki “engellendi”, standart 1.1.1.1 çözümleyicisinin gerçek adresler döndürdüğü, 1.1.1.2 çözümleyicisinin ise aynı ana makine adını sinkhole yöntemiyle engellediği anlamına gelir.

PhishTank nedir?

PhishTank, 2006'da OpenDNS tarafından başlatılan ve bugün Cisco Talos tarafından işletilen, topluluk tabanlı bir kimlik avı veritabanıdır. Herkes kimlik avı olduğundan şüphelendiği bir URL'yi gönderebilir; URL ancak diğer üyeler bağımsız olarak doğruladıktan sonra geçerli (valid) olarak işaretlenir. Burada işaretlenen bir sonuç, ilgili gönderimin PhishTank ayrıntı sayfasına link verir.

Kimlik avı linklerini tespit etmede alan adı yaşı neden önemlidir?

Kimlik avı alan adları genellikle bir kampanyadan günler önce kaydedilir ve haftalar sonra bırakılır, çünkü engelleme listeleri zamanla onları yakalar. Bir giriş veya ödeme sayfası barındıran, 30 günden yeni bir alan adı tek başına güçlü bir sinyaldir. Yaş bilgisi, WHOIS'in yerini alan protokol olan RDAP üzerinden alınan kayıt verilerinden gelir.

Punycode veya homoglif link nedir?

Uluslararasılaştırılmış alan adları, ana makine adlarında Latin dışı harflerin kullanılmasına olanak tanır. Bazı Kiril ve Yunan harfleri Latin harfleriyle birebir aynı görünür; bu yüzden Kiril “а” harfiyle yazılmış аpple.com gerçek marka gibi görünür, ama xn--80ak6aa92e.com olarak kodlanır. Araç her xn-- etiketini veya karışık alfabeli ana makine adını işaretler; Unicode biçimini ise /tools/punycode-converter gösterir.

Açık yönlendirme nedir ve neden önemlidir?

Açık yönlendirme, meşru bir sitede bulunan ve ziyaretçileri ?url= veya ?next= gibi bir parametreyle iletilen herhangi bir URL'ye yönlendiren bir sayfadır. Kimlik avcıları, linkin güvenilir bir alan adında başlaması için bunu kullanır. Yönlendirme zincirinin tamamını okumak gerçek hedefi ortaya çıkarır; sonucun yalnızca kararı değil, zincirdeki her adımı göstermesinin nedeni de budur.

Bu araç bir URL genişletici veya yönlendirme kontrol aracından nasıl farklı?

/tools/url-expander ve /tools/redirect-checker, bir linkin nereye ve nasıl gittiğini gösterir; hedefi değerlendirmez. Bu güvenli link kontrol aracı ise ikisini birden yapar: Zinciri genişletir, ardından son adımda itibar, yaş ve sezgisel kontrolleri çalıştırır. Yalnızca hedefi öğrenmeniz gerekiyorsa URL genişleticiyi kullanın.

Bu aracın Google Safe Browsing veya VirusTotal'dan farkı nedir?

Google Safe Browsing ve VirusTotal büyük ticari tehdit akışlarını bir araya getirir ve bilinen kötü URL'ler için mükemmeldir. Bu araç ise API anahtarı gerektirmeyen herkese açık kaynakları, şeffaf sezgisel kontrolleri ve alan adı yaşını kullanır; ayrıca bu hizmetlerin göstermediği yönlendirme zincirini de gösterir. Şüpheli bir linki her ikisiyle de kontrol etmek mantıklıdır.

Bir sağlayıcı satırında neden “kontrol edilmedi” yazıyor?

Kaynak zaman aşımına uğramış (6 saniye), bir hata döndürmüş ya da ana makine adı çözümlenememiştir. Araç, yanıtsız kalan bir sorguyu temiz saymak yerine durumu dürüstçe bildirir. Birazdan kontrolü tekrar çalıştırın; sorun devam ederse diğer satırlara ve sezgisel kontrollere güvenin.

Kontrol aracı “Dikkat” diyor ama site meşru görünüyor. Ne yapmalıyım?

“Dikkat”, iki veya daha fazla sezgisel kontrolün tetiklendiği ya da çok yeni bir alan adında yanıltıcı bir anahtar kelime bulunduğu anlamına gelir. Bazı meşru siteler de sezgisel kontrollere takılır; örneğin ana makine adında login geçen yeni bir girişim. Hangi satırların tetiklendiğini okuyun. Kayıtlı alan adı gerçekten beklediğiniz şirkete aitse site büyük olasılıkla sorunsuzdur.

Link genişletilemedi. Yine de kontrol edilebilir mi?

Hedef bağlantıları reddederse veya zaman aşımına uğrarsa yönlendirme zinciri izlenemez; bu durumda itibar ve sezgisel kontroller girdiğiniz adres üzerinde çalışır ve bunu açıklayan bir not gösterilir. Kontrol anında erişilemeyen bir link, kaldırılmış bir kimlik avı sayfası olabileceği gibi otomatik istekleri engelleyen bir sunucu da olabilir.

Bir kimlik avı linkine zaten tıkladıysam ne yapmalıyım?

Sayfayı kapatın ve hiçbir şey girmeyin. Bir şifre yazdıysanız onu gerçek sitede ve aynı şifreyi kullandığınız tüm sitelerde değiştirin, iki faktörlü kimlik doğrulamayı da açın. Bir dosya indirdiyseniz antivirüs taraması yapın. Başkalarının da uyarılması için URL'yi PhishTank üzerinden ve tarayıcınızın kimlik avı bildirme özelliğiyle bildirin.

Linkim bir yere yükleniyor veya saklanıyor mu?

Yönlendirme zincirinin izlenmesi ve sağlayıcı sorgularının sunucu tarafında yapılabilmesi için link, U2L'nin durum bilgisi tutmayan genişletme ve link güvenliği uç noktalarına gönderilir (tarayıcılar bu çağrıları doğrudan yapamaz). Hiçbir şey saklanmaz; yanıtlar yalnızca kısa süreli bir uç önbellek (edge cache) başlığı taşır. Sezgisel kontroller tamamen tarayıcınızda çalışır.

Link Güvenlik Kontrolü ücretsiz mi?

Evet. Ücretsizdir, kayıt gerektirmez ve herkese açık uç noktalardaki olağan istek sınırlaması dışında günlük bir limiti yoktur. İtibar kaynakları API anahtarı gerektirmeyen herkese açık hizmetler olduğundan herhangi bir plan kısıtlaması da yoktur.

U2L kısalttığı linkleri kontrol ediyor mu?

Evet. U2L'ye gönderilen her hedef, kısa link oluşturulmadan önce taranır ve hedef düzenlendiğinde yeniden taranır; bu nedenle bilinen bir kimlik avı veya kötü amaçlı yazılım sayfası için u2l.ai linki oluşturulamaz. Yine de herhangi bir u2l.ai linkini, diğer tüm URL'ler gibi bu araçla kontrol edebilirsiniz.

Önemli Terimler

Kimlik avı (phishing)
Kişiyi, genellikle güvenilir bir markanın kimliğine bürünerek, saldırganın kontrolündeki bir sitede kimlik bilgilerini veya ödeme bilgilerini girmeye kandırmak için tasarlanmış mesaj ve sayfa.
DNS sinkhole
Tehdit listesindeki bir ana makine adı için zararsız bir adresle (Cloudflare örneğinde 0.0.0.0) yanıt veren çözümleyici; böylece bağlantı hiçbir zaman kötü amaçlı sunucuya ulaşmaz.
Kayıtlı alan adı
Bir ana makine adının kişilerin kayıt ettirebildiği kısmı: genel uzantının (public suffix) hemen önündeki etiket, örneğin example.com veya example.co.uk. Solundaki her şey, alan adı sahibinin kontrol ettiği bir alt alan adıdır.
Homoglif
Kiril “а” ile Latin “a” gibi, başka bir karaktere benzeyen karakter. Homoglif alan adları gerçek bir marka gibi görünür, ancak farklı bir punycode ana makine adına kodlanır.
Açık yönlendirme
Bir sorgu parametresinde verilen herhangi bir URL'ye yönlendiren sayfa; saldırganın güvenilir bir alan adında başlayıp kendi alan adında biten linkler oluşturmasına olanak tanır.
RDAP
Registration Data Access Protocol (Kayıt Verilerine Erişim Protokolü); WHOIS'in yerini alan, IETF tarafından geliştirilmiş JSON tabanlı protokol. Bir alan adının kayıt tarihini sağlar; araç alan adı yaşını bu tarihten hesaplar.

İnsanların güvenebileceği linkler paylaşın

U2L ile kısaltılan her hedef, kısa link oluşturulmadan önce kimlik avı ve kötü amaçlı yazılım açısından taranır ve hedef değiştiğinde yeniden taranır. Markalı kısa linkler, QR kodlar ve tıklama analitiği için ücretsiz kayıt olun; linkleriniz az önce yaptığınız kontrollerin aynısından geçer.

Ücretsiz kayıt olun