İçeriğe geç
Bağlantıya tıklamadan inceleyin

URL Güvenlik Analiz Aracı

Şüpheli bağlantıları analiz edin, gerçek alan adını görüntüleyin ve phishing göstergelerini kontrol edin.

URL ziyaret edilmez Tarayıcıda analiz Açıklanabilir puan
Statik güvenlik kontrolü

Bağlantıyı analiz edin

Domain listesi hazırlanıyor
URL kaydedilmezAnaliz edilen siteye istek gönderilmezURL analytics verisine eklenmez
Sonuçlar burada görüntülenecek

Gerçek domain, URL yapısı, phishing göstergeleri ve teknik risk sinyalleri bağlantı açılmadan incelenir.

URL Güvenlik Kontrolü Nedir?

URL güvenlik kontrolü, bir bağlantının yapısal özelliklerini bağlantıyı açmadan inceleme işlemidir. Protokol, hostname, kayıtlı domain, path, parametreler ve Unicode kullanımı birlikte değerlendirilir. Statik analiz tehdit istihbaratının yerini tutmaz; kullanıcıya görünmeyen risk sinyallerini anlaşılır hale getirir.

Bir Linkin Güvenli Olduğu Nasıl Anlaşılır?

Önce gerçek kayıtlı domaini doğrulayın. Marka adının subdomain veya path içinde görünmesi o markaya ait olduğu anlamına gelmez. Beklenmeyen dosya uzantıları, yoğun kodlanmış içerik, @ işareti ve yönlendirme parametreleri ek dikkat gerektirir. Şüphedeyseniz kuruma bağlantı üzerinden değil, bildiğiniz resmi adresi yazarak ulaşın.

Phishing Linki Nasıl Tespit Edilir?

Phishing bağlantıları sıklıkla giriş, hesap, doğrulama ve parola gibi aciliyet yaratan terimler kullanır. Taklit edilen marka gerçek domainin solunda bir subdomain olarak ya da tireli bir alan adı içinde yer alabilir. Tek bir kelime kanıt değildir; domain uyuşmazlığı, yazım benzerliği ve gizleme tekniklerinin birleşimi daha anlamlıdır.

URL’de Gerçek Domain Nasıl Bulunur?

Hostname sağdan sola Public Suffix List kurallarıyla çözülür. accounts.google.com.security.example.net adresinin kayıtlı domaini example.net’tir. example.co.uk gibi çok parçalı uzantılar nedeniyle yalnızca son iki bölümü almak hatalıdır. Araç, resmi Public Suffix List’in yerel kopyasını kullanır.

HTTPS Olan Bir Site Güvenli midir?

HTTPS tarayıcı ile sunucu arasındaki aktarımı şifreler ve sertifikanın belirtilen domain için geçerli olduğunu doğrular. Buna rağmen saldırganlar da kendi domainleri için geçerli HTTPS sertifikası alabilir. Kilit simgesi sitenin içeriğinin güvenilir veya işletmecisinin meşru olduğunu garanti etmez.

Punycode Nedir?

Punycode, Türkçe ve diğer alfabelerdeki Unicode karakterlerini DNS’in kullandığı ASCII biçimine dönüştürür; çoğunlukla xn-- ile başlayan label olarak görünür. Uluslararası alan adları meşrudur. Yine de görsel olarak benzer karakterlerin marka taklidinde kullanılabilmesi nedeniyle ASCII ve Unicode gösterimleri birlikte incelenmelidir.

Homograph Saldırısı Nedir?

Homograph saldırısı, farklı alfabelerdeki görünüşü benzer karakterlerle tanıdık bir adı taklit eder. Latin a ile Cyrillic а farklı kod noktalarıdır. Aynı domain label’ında Latin, Cyrillic ve Greek alfabelerinin karışması şüpheli olabilir; ancak çok dilli meşru adlarda yanlış pozitif oluşabileceği unutulmamalıdır.

URL Kısaltma Servisleri Güvenli midir?

Kısaltma servisleri kendi başlarına zararlı değildir fakat son hedefi görünmez kılar. Göndereni tanımadığınız bir kısa bağlantıyı açmadan önce kaynağı bağımsız kanaldan doğrulayın. Bu ilk sürüm yönlendirmeyi takip etmez; böylece analiz sırasında hedef sunucuya bağlantı kurulmaz.

Şüpheli Linke Tıklamadan Önce Ne Yapılmalı?

Mesajdaki aciliyet çağrılarına kapılmayın, gerçek domaini karakter karakter kontrol edin ve kuruma kayıtlı uygulamasından ya da elle yazdığınız resmi adresten ulaşın. Parola, kart bilgisi veya doğrulama kodu isteyen sayfalarda daha yüksek dikkat gösterin. Bilinmeyen çalıştırılabilir dosyaları indirmeyin.

Phishing Siteleri Neden Gerçek Siteler Gibi Görünür?

Bir web sayfasının görsel tasarımını kopyalamak kolaydır; logo ve renkler kimlik kanıtı değildir. Güvenilir ayrım çoğu zaman adres çubuğundaki kayıtlı domain, tarayıcı uyarıları ve bağımsız doğrulamadır. Bu nedenle analiz, sayfanın görünümünden önce URL’nin teknik yapısına odaklanır.

Merak edilenler

URL güvenliği hakkında sık sorulan sorular

Bağlantı analizi ve risk puanının sınırları hakkında kısa yanıtlar.

Bu link güvenli mi?

Araç URL üzerindeki teknik sinyalleri değerlendirir; bir bağlantının kesin olarak güvenli ya da zararlı olduğunu garanti etmez.

URL analiz aracı nasıl çalışır?

URL tarayıcınızda ayrıştırılır; gerçek domain, protokol, karakter yapısı, yönlendirme parametreleri ve phishing göstergeleri merkezi kurallarla puanlanır.

HTTPS varsa site güvenli midir?

Hayır. HTTPS bağlantıyı şifreler ancak sitenin güvenilir, meşru veya zararsız olduğunu kanıtlamaz.

Phishing linki nasıl anlaşılır?

Gerçek domaini, taklit edilen marka adlarını, yazım farklılıklarını, @ işaretini, şüpheli parametreleri ve beklenmeyen dosya uzantılarını birlikte inceleyin.

Punycode domain nedir?

Punycode, uluslararası karakterli alan adlarının DNS ile uyumlu ASCII gösterimidir. Meşru kullanımının yanında benzer görünen karakter saldırılarında da kullanılabilir.

Kısaltılmış linkler riskli midir?

Her kısaltılmış link zararlı değildir; fakat nihai hedefi ilk bakışta gizlediği için kaynağı doğrulamadan açılmamalıdır.

URL’de gerçek domain nasıl bulunur?

Public Suffix List kuralları uygulanarak kayıtlı domain belirlenir. example.co.uk gibi uzantılarda yalnızca son iki parçayı almak doğru değildir.

TRSiber analiz sırasında siteyi ziyaret ediyor mu?

Hayır. İlk sürüm URL’ye fetch, iframe, görsel veya başka bir ağ isteği göndermez; analiz tarayıcıda statik olarak yapılır.

Risk puanı yüzde 100 doğru mudur?

Hayır. Puan açıklanabilir teknik göstergelerin birleşimidir; yanlış pozitif veya gözden kaçan tehditler olabilir.

Bir URL tehdit veritabanında yoksa güvenli midir?

Hayır. Kayıt bulunmaması güvenlik garantisi değildir. Bu sürümde harici tehdit veritabanı sorgusu da yapılmaz.