Rotasyon neden gerekiyor?
Türkiye'de erişim sağlayıcıları, düzenleyici kararlar doğrultusunda belirli alan adlarına DNS seviyesinde engel uygular. Bu engel içeriği silmez, sunucuyu kapatmaz ve veriye dokunmaz; yalnızca alan adının IP adresine çözümlenmesini engeller. Teknik karşılığı şudur: bina yerinde durur, kapıdaki tabela indirilir.
Platform bu durumda önceden hazırlanmış bir alan adı havuzundan yeni bir adres devreye alır. Kullanıcı açısından tek değişiklik, tarayıcının adres çubuğunda yazandır.
Rotasyon akışı
- İzleme: otomatik denetçi, farklı operatörlerin DNS çözümleyicilerinden aktif adresi düzenli aralıklarla sorgular.
- Tespit: birden fazla operatörde çözümleme başarısız olursa engel doğrulanmış sayılır.
- Devreye alma: havuzdan, önceden DNS ve sertifika hazırlığı yapılmış bir adres aktifleştirilir.
- Yönlendirme: eski adres 72 saat boyunca 301 ile yeni adrese taşır.
- Yayın: değişiklik aşağıdaki erişim günlüğüne işlenir ve Telegram kanalından duyurulur.
Ortalama rotasyon aralığı
Son 12 aylık kayıtlarda alan adı ömrü ortalama ~21 gün olarak gerçekleşmiştir. Bu süre, düzenleyici karar yoğunluğuna göre kısalabilir veya uzayabilir; garanti edilen bir periyot değildir.
Erişim günlüğü
Adres değişiklikleri, doğrulama kontrolleri ve tespit edilen taklit siteler tarih damgasıyla aşağıya işlenir. En yeni kayıt en üstte yer alır.
Aktif giriş adresi rutin kontrolden geçti. Sertifika ve yönlendirme zinciri temiz.
Önceki alan adı DNS seviyesinde erişime kapandı; havuzdan yeni adres devreye alındı.
Marka adını taşıyan taklit bir alan adı tespit edildi; registrar ve barındırıcıya ihbar edildi.
Planlı adres yenilemesi tamamlandı. Eski adresten 301 yönlendirme 72 saat aktif tutuldu.
TLS sertifikası yenilendi; HSTS preload durumu korunuyor.
Klon site tespiti: 6 adımlık kontrol
Taklit siteler artık kaba kopyalar değildir. Yaygın yöntem, gerçek siteyi bir ters vekil sunucu (reverse proxy) üzerinden aynen göstermektir: siz gerçek arayüzü görürsünüz, ancak kullanıcı adınız, şifreniz ve SMS kodunuz araya giren sunucuda kaydedilir. Görsel benzerlik bu nedenle güvenilir bir ölçüt değildir.
| Kontrol Noktası | Beklenen Durum | Şüphe İşareti |
|---|---|---|
| Alan adı yazımı | Karakter karakter okunur, ikame harf yok | setrabet / setrabett / setrabet-giris karışımı |
| TLS sertifikası | Geçerli, alan adıyla eşleşen | Süresi dolmuş veya farklı alan adına ait |
| Giriş akışı | Tek sayfada, aynı alan adında tamamlanır | SMS kodu üçüncü bir sayfada istenir |
| Sayfa kaynağı | Kendi statik varlıkları | Görseller ve CSS başka alan adından yüklenir |
| Ödeme sayfası | Bilinen kanallar, kayıtlı alıcı adı | Sürekli değişen şahıs IBAN’ları |
| İletişim | Sabit destek kanalı | Yalnızca WhatsApp/Telegram numarası |
Asla yapmayın
SMS doğrulama kodunuzu, giriş yaptığınız sayfadan farklı bir sayfaya girmeyin. Canlı destek, Telegram veya telefonla arayan hiç kimse sizden bu kodu isteyemez. Kod paylaşımı, hesap ele geçirme vakalarının büyük çoğunluğunun tek ortak noktasıdır.
Şüpheli bir adresle karşılaştıysanız
- Sayfayı kapatın; hiçbir bilgi girmeyin ve hiçbir dosya indirmeyin.
- Tam adresi ve ekran görüntüsünü kaydedin (adres çubuğu görünür olsun).
- Bilgi girdiyseniz gerçek adresten giriş yaparak şifrenizi değiştirin ve varsa iki adımlı doğrulamayı yenileyin.
- Ödeme yaptıysanız bankanıza itiraz (chargeback) kaydı açın.
- Durumu [email protected] adresine bildirin.
- Tarayıcı güvenliği için adresi Google Safe Browsing üzerinden kimlik avı olarak raporlayın.
Yer imi ve tarayıcı önerileri için mobil erişim rehberi, veri güvenliği uygulamaları için gizlilik politikası sayfasına bakabilirsiniz.