Herhangi bir URL’yi bu bağlantı denetleyicisine yapıştırarak onu kimlik avı veritabanları, kötü amaçlı yazılım kara listeleri ve yönlendirme zinciri analiziyle tarayın. Sonuçlar, herhangi bir bağlantının güvenlik durumunu ve nihai hedefini saniyeler içinde gösterir.
FreeGuard Dahili Test Sonuçları
Bağlantı denetleyicimiz, PhishTank ve OpenPhish veri kümelerine karşı yapılan testlerde kimlik avı URL’lerinin %98,5’ini başarıyla tespit etti ve sonuçları 3 saniyenin altında döndürdü.
Test metodolojisini görüntüle →
Kimlik Avı Bağlantıları Nasıl Çalışır ve Neden Tespiti Giderek Zorlaşır?
Modern kimlik avı bağlantıları, kötü amaçlı hedefleri gizlemek için meşru görünen alan adları, URL kısaltıcıları ve birden fazla yönlendirme kullanır; bu da manuel incelemeyi güvenilmez hale getirir.
Kimlik avı saldırıları, bariz yazım hataları ve şüpheli alan adlarının çok ötesine geçti. Modern kimlik avı operasyonları, tespitten kaçmak için birkaç gelişmiş teknik kullanır:
Benzer alan adları: Saldırganlar, meşru olanlara çok benzeyen alan adları kaydeder; karakter değiştirmeleri (paypa1.com), alt alan adı hileleri (login.bank.attacker.com) veya Latin harflerine benzeyen başka alfabelerden karakterler kullanan uluslararasılaştırılmış alan adları kullanır.
URL kısaltıcıları: bit.ly gibi hizmetler gerçek hedef URL’yi gizler. Saldırganlar bunları e-postalarda, mesajlarda ve sosyal medya gönderilerinde kimlik avı bağlantılarını gizlemek için kötüye kullanır.
Yönlendirme zincirleri: Bir bağlantı, kimlik avı sayfasına ulaşmadan önce birden fazla meşru görünen ara alan adından geçebilir. Her yönlendirme, zincirin elle izlenmesini daha da zorlaştırır.
Gecikmeli etkinleşme: Bazı kimlik avı sayfaları ilk tarandığında meşru görünür, ancak bir gecikmeden sonra kötü amaçlı içeriğe geçerek ilk güvenlik kontrollerini aşar.
Bağlantı denetleyicimiz, tüm yönlendirme zincirini analiz eder, nihai hedefi birden çok tehdit veritabanına karşı kontrol eder ve bu gelişmiş saldırıları yakalamak için sayfa içeriği kalıplarını değerlendirir.
Bağlantı Denetleyicimiz Neleri Analiz Eder ve Sonuçlar Nasıl Yorumlanır
Bu araç, kapsamlı bir güvenlik değerlendirmesi sağlamak için URL’leri kimlik avı veritabanlarına karşı kontrol eder, yönlendirme zincirlerini analiz eder, SSL sertifikalarını doğrular ve alan adı itibarını değerlendirir.
Bir URL gönderdiğinizde, denetleyicimiz birkaç analiz gerçekleştirir:
Tehdit Veritabanı Kontrolü: URL ve alan adı, Google Safe Browsing, PhishTank ve URLhaus dahil olmak üzere birden çok kimlik avı ve kötü amaçlı yazılım veritabanına karşı kontrol edilir. Bilinen kötü amaçlı URL’ler hemen işaretlenir.
Yönlendirme Zinciri Analizi: Araç, nihai hedef URL’yi ortaya çıkarmak için tüm yönlendirmeleri takip eder. Şüpheli yönlendirme kalıpları (birden fazla alan adı, coğrafi yönlendirmeler, kullanıcı aracısı tabanlı yönlendirmeler) işaretlenir.
SSL/TLS Doğrulaması: Nihai hedefin sertifikasının geçerliliği kontrol edilir. Süresi dolmuş, self-signed veya eşleşmeyen sertifikalar uyarı işaretleridir.
Alan Adı Yaşı ve İtibarı: Bağlantılarda kullanılan, yeni kaydedilmiş alan adları (30 günden daha yeni) işaretlenir; çünkü kimlik avı alan adları genellikle bir saldırıdan kısa süre önce oluşturulur.
Sonuçlar Güvenli (yeşil), Şüpheli (sarı) veya Tehlikeli (kırmızı) olarak sunulur. Güvenli sonuçlarda bile, bilinmeyen gönderenlerden gelen bağlantılara karşı dikkatli olmanızı öneririz.
3 Adımda Kendinizi Nasıl Korursunuz
- 1. Adım: Şüpheli URL’yi tıklamadan kopyalayın — sağ tıklayın ve ‘Bağlantı Adresini Kopyala’ seçeneğini seçin
- 2. Adım: URL’yi yukarıdaki denetleyiciye yapıştırın ve taramayı çalıştırın
- 3. Adım: Bağlantıyı ziyaret etmeye karar vermeden önce güvenlik analizini, yönlendirme zincirini ve tehdit veritabanı sonuçlarını gözden geçirin
Sık Sorulan Sorular
Bir e-postadaki veya kısa mesajdaki bir bağlantının güvenli olup olmadığını tıklamadan ve güvenliğimi riske atmadan önce nasıl kontrol edebilirim?
Bağlantıyı ziyaret etmeden kopyalamak için sağ tıklayın veya uzun basın. Bağlantı denetleyicimize yapıştırın. Biz de onu tehdit veritabanlarına karşı tarar ve güvenliği değerlendirmek için yönlendirme zincirlerini analiz ederiz.
Bu bağlantı denetleyicisi hangi tür tehditleri algılar ve gerçek görünen kimlik avı sitelerini tanımlayabilir mi ve nelere dikkat etmeliyim?
Bilinen kimlik avı URL’lerini, kötü amaçlı yazılım dağıtım sitelerini, şüpheli yönlendirme zincirlerini, geçersiz SSL sertifikalarını ve yeni kaydedilmiş alan adlarını tespit ederiz. Veritabanı ve kalıp eşleştirme yoluyla benzer görünen kimlik avı alan adlarının çoğunu yakalarız.
bit.ly veya tinyurl gibi hizmetlerden gelen kısaltılmış bir URL tehlikeli bir bağlantıyı gizleyebilir mi ve bu araç bunu ortaya çıkarır mı; nelere dikkat etmeliyim?
Evet, kısaltılmış URL’ler kötü amaçlı bağlantıları gizlemek için yaygın olarak kullanılır. Aracımız tüm yönlendirmeleri takip eder ve nihai hedef URL’yi gösterir; böylece kısaltılmış bir bağlantının sizi gerçekte nereye götürdüğünü görebilirsiniz.
Bir bağlantı bu denetleyicide güvenli görünürken neden antivirüs yazılımım tarafından tehlikeli olarak işaretlenebilir ve nelere dikkat etmeliyim?
Farklı güvenlik araçları farklı tehdit veritabanları ve algılama yöntemleri kullanır. Herhangi bir araç bir bağlantıyı işaretlerse, ona şüpheli davranın. Denetleyicimiz, yerel antivirüs korumasının yerini almaz, onu tamamlar.
Bir bağlantı, ben onu kontrol ettiğimde güvenli görünüp daha sonra ziyaret ettiğimde tehlikeli hale gelebilir mi ve nelere dikkat etmeliyim?
Evet. Bazı kimlik avı siteleri gecikmeden sonra etkinleşir veya yalnızca belirli ziyaretçilere kötü amaçlı içerik gösterir. Bağlantıları, ziyaret etmeyi planladığınız zamana yakın bir zamanda kontrol edin ve tarayıcınızın güvenlik ayarlarını etkin tutun.
Bu bağlantı denetleyicisini bir VPN ile birlikte kullanmak, kötü amaçlı web siteleri ve kimlik avına karşı kişisel verilerimin ve gezinme etkinliğimin tamamen gizli kalmasını sağlamak için nasıl ek koruma sağlar?
Bir VPN, yanlışlıkla ziyaret edebileceğiniz kötü amaçlı sitelerden IP adresinizi gizler ve kimlik avı saldırılarının yaygın olduğu genel Wi‑Fi ağlarında bağlantınızı şifreler. Bağlantı denetleyicisi ziyareti engeller; VPN ise devam etmeniz durumunda zararı sınırlar.
Bu araç QR kodlarından gelen bağlantıları kontrol edebilir mi ve kimlik avı saldırılarından kaçınmak için QR kodlarını nasıl güvenle taramalıyım ve nelere dikkat etmeliyim?
URL’yi ziyaret etmeden görmek için telefonunuzun QR tarayıcısını kullanın, ardından buraya yapıştırın. Günümüzde birçok kimlik avı saldırısı, geleneksel e-posta güvenliğini aşmak için e-postalarda ve fiziksel konumlarda QR kodları kullanıyor.
Bu bağlantı denetleyicisi bir URL’yi tehlikeli olarak tespit ederse, ben bunu daha önce kontrol etmeden tıkladıysam ne yapmalıyım ve nelere dikkat etmeliyim?
Sitede herhangi bir bilgi girmeyin. Tarayıcı önbelleğini ve çerezleri temizleyin. Bir antivirüs taraması çalıştırın. Kimlik bilgileri girdiyseniz, bu parolaları hemen değiştirin ve iki faktörlü kimlik doğrulamayı etkinleştirin.
Phishing attacks accounted for 36% of all data breaches in 2023, with malicious links being the primary delivery mechanism. — Verizon DBIR (2024)
The Anti-Phishing Working Group detected over 4.7 million phishing attacks in 2023, a record high driven by AI-generated content. — APWG (2024)
Shortened URLs and redirect chains are used in over 60% of phishing campaigns to obscure the final malicious destination. — Google Safe Browsing (2024)
The average lifespan of a phishing site is less than 24 hours, making real-time link verification essential for protection. — APWG (2024)