Önemli not: Bu rehber ne yapar, ne yapmaz?
Bu içerik, Kralbet adını kullanan taklit web sitelerini (klon/benzer görünen alan adları ve sayfalar) daha güvenli şekilde ayırt etmenize ve ABD’de raporlama süreçlerini yönetmenize yardımcı olmak için hazırlanmıştır. Herhangi bir marka ile resmi bağımız yoktur; yatırım yapmayı veya oyun oynamayı teşvik etmez.
Statik URL listeleri hızlı değiştiği için burada “şu adresler sahtedir” gibi bir liste vermiyoruz. Bunun yerine, bir adresle karşılaştığınızda onu anında doğrulayabileceğiniz adımları paylaşıyoruz. Ayrıca, dolandırıcılık şüphesi durumunda nihai değerlendirme yetkisi sizde ve ilgili kurumlardadır; bu yazı hukuki tavsiye değildir.
Neden Kralbet benzeri taklit siteler artıyor?
Çevrimiçi dolandırıcılık ekosisteminde, popüler marka isimleri ve benzer alan adları üzerinden kullanıcıları yönlendirme yöntemleri uzun süredir görülüyor. Sektörel trend raporları, bu tür kimlik bilgisi toplama ve yönlendirme girişimlerinin farklı kanallara (arama reklamları, sosyal medya, mesajlaşma uygulamaları) yayıldığını gösterir. Bu bağlam için APWG’nin trend raporları genel resmi anlamakta yararlıdır.
APWG trend raporları, taklit alan adları ve sosyal mühendislik yöntemlerinin sürekli evrildiğine işaret eden bir başvuru kaynağıdır.
10 dakikalık hızlı kontrol listesi (Kralbet sahte site şüphesi için)
| Kontrol | Ne aramalısınız? | Ne yapmalısınız? |
|---|---|---|
| Alan adı | Yazım farkı, ekstra tire/kelime, alışılmadık uzantı, garip alt alan adları | Adresi elle yazın, yer iminden açın, benzerlerini karşılaştırın |
| HTTPS / sertifika | Kilit simgesi tek başına yeterli değil; sertifika kime verilmiş? | Tarayıcıdan sertifika bilgilerini açıp kurum adını kontrol edin |
| Lisans iddiası | Lisans numarası/logosu görsel olarak var ama doğrulanamıyor olabilir | İddia edilen düzenleyicinin resmi kaydında arayın (örnek: UKGC Public Register) |
| Giriş/ödeme akışı | Acele ettiren uyarılar, “hemen yatırım yap” baskısı, olağan dışı kimlik/ödeme talepleri | İşlemi durdurun, ekran görüntüsü alın, ödeme yapmayın |
| İletişim kanalları | Sadece tek bir mesajlaşma hesabı, belirsiz e-posta, gerçek adres/şirket bilgisi yok | Şirket bilgilerini ve destek kanallarını çapraz doğrulayın |
| Teknik ayak izi | Alan adı yeni, kayıt eden gizli, sürekli yönlendirme, farklı ülke/kurum izleri | ICANN Lookup ile kayıt/sağlayıcı bilgisine bakın |
Taklit bir Kralbet sitesini ele veren yaygın işaretler
1) Alan adı “benzeri”: küçük fark, büyük risk
En sık görülen yöntem, gerçek markayı çağrıştıran ama birebir aynı olmayan bir alan adı kullanmaktır. Örnek kalıplar:
- Harf değişimi veya eksik harf (gözden kaçacak küçük farklar)
- Ek kelime/tire ekleme (ör. “-login”, “-bonus”, “-support” benzeri ekler)
- Alışılmadık uzantılar (uzantı tek başına sahte demek değildir, ama risk işaretidir)
- Unicode/Punycode benzeri aldatıcı karakterler (tarayıcı bazen farklı gösterir)
Pratik öneri: Siteye girmek yerine önce alan adını bir not uygulamasına yapıştırın ve karakter karakter kontrol edin. Ardından adresi arama sonuçlarından değil, mümkünse güvendiğiniz bir yer iminden açın.
2) Kilit simgesine aşırı güvenmeyin
HTTPS (kilit simgesi) bağlantınızın şifreli olduğunu söyleyebilir, ancak sitenin “meşru” olduğunu garanti etmez. Taklit siteler de sertifika kullanabilir. Bu nedenle:
- Tarayıcıda kilit simgesine tıklayıp sertifikanın kime/hangi kuruma düzenlendiğini kontrol edin.
- Alan adı ile sertifika bilgisi tutarsızsa veya bilgiler çok belirsizse temkinli olun.
3) “Lisans var” görseli kanıt değildir: resmi kayıttan doğrulayın
Bazı siteler lisans logosu veya lisans numarası görseli kullanır. Bu, tek başına güven işareti değildir. Yapmanız gereken, iddia edilen düzenleyicinin resmi veri tabanında arama yapmaktır.
Örnek doğrulama (UK): Site, Birleşik Krallık lisansı olduğunu söylüyorsa UK Gambling Commission’ın kamuya açık kayıt sayfasında işletme adını/lisansı arayın: UKGC Public Register.
Not: ABD’de çevrimiçi bahis/şans oyunları düzenlemeleri eyaletten eyalete değişebilir. Bu rehber lisans durumunu kesinleştirmez; sadece “iddianın doğrulanması” yaklaşımını anlatır.
4) Aşırı aciliyet ve olağan dışı talepler
Taklit sayfalarda sık görülen davranışlar:
- “Hesabınız kilitlenecek”, “bonus süresi bitiyor” gibi acele ettiren mesajlar
- Para çekme için sürekli yeni gerekçe üretme, belirsiz “onay” süreçleri
- Destek ekibinin sizi farklı bir kanala taşıyıp orada yönlendirmesi
Bu işaretler tek başına kesin kanıt değildir; ancak birden fazlası bir aradaysa riski yükseltir.
Canlı doğrulama: Alan adı kaydı ve “abuse” bildirimi nasıl yapılır?
1) ICANN Lookup ile alan adı sağlayıcısını bulun
Bir alan adının kayıt operatörü (registrar) ve bazı iletişim/şikayet bilgileri, resmi sorgulama ile görülebilir. Bunun için ICANN’in arama aracını kullanabilirsiniz: https://lookup.icann.org/.
Kontrol ederken bakılacaklar:
- Alan adının oluşturulma tarihi (çok yeni alan adları daha riskli olabilir)
- Kayıt operatörü/sağlayıcı adı
- Varsa abuse (kötüye kullanım) iletişim kanalı
Neden önemli? Şüpheli bir alan adı için, kayıt operatörüne veya barındırma sağlayıcısına “kötüye kullanım” bildirimi geçmek, sitenin incelenmesini ve gerekirse askıya alınmasını hızlandırabilir.
2) Kayıt operatörüne (registrar) bildirimde hangi bilgiler olmalı?
Bildirim metniniz kısa ve kanıt odaklı olursa daha hızlı işlenir. Şunları ekleyin:
- Şüpheli URL (tam kopyalayın)
- Karşılaştığınız tarih/saat ve nasıl ulaştığınız (arama sonucu, reklam, mesaj vb.)
- Ekran görüntüleri (giriş sayfası, ödeme sayfası, “lisans” iddiası)
- Varsa yönlendirme zinciri (A sayfasından B’ye attı gibi)
- Kişisel verilerinizi metin içinde paylaşmayın (kimlik, kart numarası vb.)
Örnek bildirim taslağı (kopyala-yapıştır)
Konu: Şüpheli alan adı bildirimi (kötüye kullanım inceleme talebi)
Merhaba,
[alanadi.com] alan adının, [marka adı] ile benzerlik kurarak kullanıcıları yanıltan bir sayfa gösterdiğini düşünüyorum. Aşağıda kanıtları paylaşıyorum:
- URL: https://[alanadi.com]/[yol]
- Tarih/saat: [YYYY-AA-GG, saat dilimi]
- Kısa açıklama: [Ne gördünüz? Örn. benzer logo, giriş/ödeme yönlendirmesi, lisans iddiası]
- Eklentiler: Ekran görüntüleri
İnceleme yapıp gerekli aksiyonları almanızı rica ederim.
Teşekkürler.
ABD’de raporlama: Hangi kanala ne zaman gidilmeli?
ABD’de tüketici dolandırıcılığı ve internet üzerinden işlenen suç şüpheleri için birden fazla resmi kanal bulunur. En iyi sonuç genellikle birden fazla kanala (resmi rapor + teknik rapor + ödeme sağlayıcısı) paralel bildirimle alınır.
1) CISA – Kimlik avını tanıma ve raporlama rehberi
CISA, kimlik avı mesajlarını ve sahte sayfaları tanıma, şüpheli içerikleri güvenle iletme ve temel önlemler konusunda resmi bir rehber sunar. ABD’deki kullanıcılar için pratik başlangıç noktasıdır:
CISA: Kimlik avını tanıma ve raporlama
2) FTC (Federal Trade Commission) – Tüketici dolandırıcılığı bildirimi
FTC, tüketicilerin dolandırıcılık olaylarını bildirebilmesi için ReportFraud platformunu sunar. Olayı raporlamak, hem yönlendirme almak hem de kayıt oluşturmak açısından değerlidir.
Kaynak: FTC – Dolandırıcılık bildirim platformu duyurusu.
3) FBI IC3 – İnternet suçu şikayeti
Para kaybı, hesap ele geçirme, kimlik bilgisi paylaşımı veya organize bir dolandırıcılık şüphesi varsa FBI’ın IC3 merkezine şikayet oluşturmayı değerlendirin.
Kaynak: FBI IC3 – Şikayet / iletişim sayfası.
4) Tarayıcı/arama güvenliği – Şüpheli URL’yi teknik olarak işaretleme
Şüpheli bir URL’yi tarayıcı güvenlik listelerine bildirmek, diğer kullanıcıların daha erken uyarı almasına yardımcı olabilir. Google’ın bu amaçla sunduğu raporlama formu:
Arka plan ve güvenlik yaklaşımı hakkında teknik bağlam için Chromium güvenlik SSS dokümanı incelenebilir: Chromium Security FAQ.
5) Alan adı/hosting sağlayıcısı “abuse” kanalları
Yukarıdaki ICANN Lookup adımıyla bulduğunuz kayıt operatörünün “abuse” adresine bildirim, pratik bir kaldırma/inceleme yolu olabilir. Her sağlayıcının değerlendirme kriterleri farklıdır; sonuç garanti değildir.
Para gönderdiyseniz: İlk 24 saatte yapılacaklar
Önce güvenlik, sonra takip: Panikle ek işlem yapmak genellikle riski büyütür. Aşağıdaki adımlar, yaygın “zarar azaltma” yaklaşımıdır.
- Ödeme sağlayıcınız/bankanızla hemen iletişime geçin. Kart işlemi, havale, dijital cüzdan veya başka bir yöntem kullandıysanız, işlemi durdurma/itiraz seçeneklerini sorun. Her kurumun prosedürü farklıdır.
- Hesap güvenliği: Aynı parolayı başka yerde kullandıysanız değiştirin. Mümkünse çok adımlı doğrulamayı açın.
- Kanıtları saklayın: Ekran görüntüleri, işlem dekontları, e-posta/mesaj kayıtları, URL ve tarih/saat notu.
- Resmi rapor oluşturun: FTC ve gerekiyorsa FBI IC3 üzerinden bildirim yapın. Bu kayıtlar, bankanızla görüşürken olayın belgelendirilmesine yardımcı olabilir.
Not: Bu adımlar kesin geri ödeme garantisi vermez; amaç, süreci hızlandırmak ve daha fazla kaybı önlemektir.
Yanlış pozitifleri azaltmak için “kanıt paketi” nasıl hazırlanır?
Bir URL’yi “taklit” diye işaretlemeden önce (özellikle bir içerik üreticisi/affiliate yayıncıysanız) iddianızı kanıtlanabilir öğelerle desteklemek önemlidir. Aşağıdaki paket, raporlama kanallarında da işe yarar:
- Şüpheli sayfanın tam URL’si ve varsa yönlendirme zinciri
- Sayfanın ana ekran görüntüsü (logo/marka benzerliği görünen yer)
- Giriş/ödeme adımlarının ekran görüntüsü (kişisel veri gizlenmiş şekilde)
- ICANN Lookup çıktısı (kayıt operatörü, tarihler)
- “Lisans” iddiası varsa: resmi kayıtta arama sonucu (bulunamadı/bulundu) notu
- Olay zaman çizelgesi (ilk gördüğünüz an, yaptığınız işlemler, iletişim girişimleri)
Sık yapılan hatalar (ve daha güvenli alternatifler)
- Hata: Arama sonuçlarındaki reklama tıklayıp giriş yapmak.
Alternatif: Adresi elle yazın, yer imi kullanın, alan adını karakter karakter kontrol edin. - Hata: “Kilit simgesi var, demek güvenli” düşünmek.
Alternatif: Sertifika bilgisi ve alan adı tutarlılığını kontrol edin. - Hata: Sosyal medyada paylaşılan linkleri doğrulamadan yaymak.
Alternatif: Link paylaşmak yerine raporlama kanallarını ve doğrulama adımlarını paylaşın. - Hata: Tek bir kullanıcı şikayetiyle kesin hüküm vermek.
Alternatif: Şikayetleri, kayıt bilgisi ve resmi raporlarla çapraz kontrol edin.
Sonuç: Amaç “URL avı” değil, doğrulanabilir güvenlik rutini
Kralbet adını kullanan taklit sitelerle ilgili en sağlıklı yaklaşım, değişken URL’lerin peşinden koşmak yerine tekrar edilebilir bir doğrulama rutini oluşturmaktır: alan adı kontrolü, lisans iddiasını resmi kayıtta arama, ICANN Lookup ile kayıt operatörünü bulma ve ABD’de FTC/IC3/CISA gibi kanallara raporlama.
Eğer şüphe duyuyorsanız, işlem yapmayı durdurun, kanıtları toplayın ve önce resmi kanallardan ilerleyin.