Kurumsal & manifesto

Dijital dünyada önce kontrol etme alışkanlığı.

Oltanom, dijital dolandırıcılık ve oltalama tuzaklarına karşı toplumda “önce kontrol et” refleksini yerleştirmeyi amaçlayan bağımsız ve ücretsiz bir sosyal sorumluluk projesidir.

Canlı istihbarat ağı anlık

Oltanom motorunun eşzamanlı sorguladığı gerçek analiz hacmi ve tehdit kayıtları:

Toplam analiz0000
Saptanan tehdit00
USOM listesi0000
Uluslararası standartlar

Tek bir kaynağa değil, resmi sicillere dayanır

16+ katman ve algoritmik karar mekanizması, küresel dijital güven ve tüketici koruma yönergeleriyle hizalıdır.

USOM BTK / TRABIS ICANN RDAP CT Log Scout OASIS STIX 2.1 ISO/IEC 27001 NIST SP 800-63-3
Tanım

Oltanom nedir?

Oltanom; internet kullanıcılarının sosyal medya, arama motoru reklamları, mesajlaşma uygulamaları veya SMS üzerinden karşılaştığı bağlantıları tıklamadan ya da kart bilgilerini girmeden önce denetleyebildiği bir dijital güvenlik analiz motorudur.

Geleneksel virüs tarayıcıları yalnızca bilinen zararlı yazılımları incelerken; Oltanom e-ticaret sitelerinin kurumsal kimliğini, marka klonlama yöntemlerini, gizleme yazılımlarını (cloaker) ve tüketici itibarını bütüncül olarak değerlendirir.

Gerekçe

Neden Oltanom?

Güncel klon siteler artık resmi marka arayüzlerini, orijinal logoları, banka 3D Secure şablonlarını, Mersis/vergi bilgilerini ve SSL sertifikalarını profesyonelce taklit edebiliyor.

Şık görünmek yeterli değildir

Yalnızca “sayfa kurumsal ve şık görünüyor” düşüncesi tek başına bir güvenlik teminatı değildir.

Sosyal sorumluluk manifestosu
ÖNCE KONTROL ET.

Oltanom, bağlantı analizi karşılığında son kullanıcıdan ücret talep eden ticari bir servis değildir. Amaç:

  • Toplumda dijital güvenlik ve siber farkındalığı artırmak
  • Aciliyet hissi yaratan sahte bildirimlere karşı koruyucu refleks geliştirmek
  • Karmaşık siber verileri herkesin tek bakışta anlayacağı sadeliğe dönüştürmek
#OltayaGelme

“Bir bağlantıya güvenmek için yalnızca profesyonel ve şık görünmesi yeterli değildir.”

Oltanom Güvenlik ve Farkındalık Hareketi
A'dan Z'ye savunma mimarisi

16+ katmanlı çok yönlü analiz

Oltanom tek bir göstergeye güvenmek yerine, her siteyi bağımsız 16 güvenlik katmanında eşzamanlı sorgular.

İstihbaratKATMAN 01

USOM, OTI v4.0 & CT Log Scout

USOM'un 50.000+ canlı kara listesi, <0,2 ms yerel OTI v4.0 (Spamhaus/SURBL DNSBL) ve Certificate Transparency Log Denetçisi ile Türk markaları adına basılan sahte SSL sertifikaları anında yakalanır.

Tescil & WHOISKATMAN 02

Tescil Yaşı & Alan Adı Otoritesi

BTK/TRABIS soketine (whois.trabis.gov.tr:43) doğrudan bağlanılarak .tr alan adlarının tescil yaşı çözümlenir; köklü kurumların kampanya sayfaları için akıllı otorite kalkanı uygulanır.

Görsel dHashKATMAN 03

64-Bit Favicon dHash Avcısı

9x8 piksel fark hash'i ve Hamming mesafesiyle önde gelen e-ticaret, kamu ve bankacılık logolarını taklit eden klon siteler yakalanır.

Sansec MagecartKATMAN 04

Magecart & JS Tehdit Kalkanı

Ödeme formundaki kart dinleyicileri, piksel sızıntıları ve şifreli veri kaçırma scriptleri sıfır dış bağımlılıkla deşifre edilir.

Anti-CloakingKATMAN 05

Çoklu Profil Anti-Cloaking

Googlebot ve mobil kullanıcıya farklı içerik gösteren perdeleme (cloaking) hileleri, Jaccard DOM benzerlik analiziyle tespit edilir.

Ödeme & POSKATMAN 06

Sanal POS & Sahte Checkout

TCMB lisanslı ödeme kuruluşu ve banka sanal POS mühürleri taranır; kart verisini şüpheli alan adlarına ileten sahte checkout formları izole edilir.

Türkçe NLPKATMAN 07

Türkçe NLP Şikayet Analitiği

Şikayet metinlerindeki gerçek mağduriyet iddiaları, doğal dil işleme ile rutin kargo gecikmelerinden ayrıştırılır.

Adres & İletişimKATMAN 08

81 İl Adres & Alt Sayfa Tarama

GSM, sabit hat ve 81 il + 120 ilçe adres motoruyla; SSRF korumalı /iletisim, /hakkimizda alt sayfaları derinlemesine taranır.

Graf İstihbaratıKATMAN 09

Tracker Graph & DNS Heuristiği

GA4, GTM, Meta Pixel ve Yandex Metrika kimlikleriyle organize dolandırıcı şebekeleri kümelenir; MX/SPF/DMARC altyapısı çözümlenir.

Sosyal RAG & LinkKATMAN 10

Sosyal Medya RAG & Deep Unshortener

Sitedeki sosyal hesaplar gerçek marka profilleriyle çapraz teyit edilir; 100+ kısaltma servisi deşifre edilerek nihai hedef taranır.

360° KarneKATMAN 11

360° Güvenlik Karnesi

Alan adı & altyapı, güvenlik & SSL, meşruiyet & iletişim, istihbarat & itibar sütunlarında harf notlu (A-F) şeffaf karne üretilir.

StandartlarKATMAN 12

OASIS STIX 2.1 & Master Konsensüs

Tespit edilen göstergeler uluslararası STIX 2.1 paketi olarak ihraç edilir; 16 katmanın ortak mutabakatıyla nihai karar oluşur.

Kimlik & MarkaKATMAN 13

SMS Kimlik & Marka Tutarlılığı

İddia edilen banka/kargo/kamu markasıyla nihai alan adı, subdomain aldatmacası ve homoglyph taklidi çapraz denetlenir.

Smishing İstihbaratıKATMAN 14

Smishing Kampanya İstihbaratı

PII maskeleme, 64-bit SimHash ve Tracker Graph korelasyonuyla aktif smishing dalgaları organize kümelenir.

Deepfake & MedyaKATMAN 15

Deepfake Medya & Ses Doğrulama

Sesli mesaj ve videolarda Mel-Spektrogram anomalisi, TTS yapay tavanı ve robotik prozodi varyansı taranır (Zero-Retention).

Geçici BağlantıKATMAN 16

Geçici URL & Kampanya Parmak İzi

Sayfa kapalı olsa dahi Shannon entropisi, unix timestamp adli tıbbı ve SHA-256 şablon parmak iziyle kampanya benzerliği tespit edilir.

Vizyonumuz

Türkiye’de internet kullanıcılarının şüpheli bir bağlantıyla karşılaştığında ilk refleksinin “tıklamak” değil “kontrol etmek” olduğu bir dijital güvenlik kültürü oluşturmak.

Misyonumuz

Karmaşık siber güvenlik sinyallerini herkesin anlayabileceği bir yapıya dönüştürmek; dolandırıcılık ve veri hırsızlığına karşı proaktif farkındalığı tüm topluma yaymak.

Temel ilkelerimiz

4 sarsılmaz ilke

01

Çok Katmanlı Konsensüs

Hiçbir tekil kural tek başına karar veremez; 16+ bağımsız katmanın ortak mutabakatı aranır.

02

Doğrulanmış Gerçek Veri

Veritabanlarında sentetik kayıt yerine yalnızca resmi sicil ve teyitli kamu verileri tutulur.

03

Şeffaf & Anlaşılır Analiz

Karmaşık istihbarat, fail-open güvencesiyle herkesin anlayacağı net bir karneye dönüştürülür.

04

Daima Ücretsiz Sorumluluk

Temel kontrol, ihbar ve farkındalık araçları tüm vatandaşlar için daima ücretsiz kalır.

Hukuki çerçeve

Oltanom ne değildir?

Oltanom bir mahkeme, kolluk kuvveti veya resmi idari karar mercii değildir; bir siteyi “kesin güvenli” veya “kesin dolandırıcı” ilan etme ya da ticari faaliyetini kısıtlama amacı taşımaz.

Sistem, anlık erişebildiği teknik parametreleri analiz ederek bir ön değerlendirme sunar. Nihai işlem ve satın alma kararı tamamen kullanıcıya aittir.

Bağımsızlık

Şeffaflık ilkesi (Fail-Open)

Oltanom'un güvenilirliği, kullanıcıya ne bildiği kadar ne bilmediğini de dürüstçe söylemesine bağlıdır.

"Doğrulanamadı" asla "güvenli" demek değildir

WHOIS sunucusunun yanıt vermemesi veya bir servisin kesintiye uğraması durumunda site haksız cezalandırılmaz ya da otomatik güvenli sayılmaz; durum açıkça "Doğrulanamadı" olarak bildirilir.

Masthead

Resmi künye & proje bilgileri

Proje AdıOltanom
Proje TürüSiber Güvenlik Farkındalık & Sosyal Sorumluluk
Proje ve Fikir MimarıYusuf Şahin ↗
Uzmanlık AlanıDijital Stratejist
Resmi Web Sitesioltanom.com
İletişim & Geri Bildirim[email protected]
Sosyal Medya Hesaplarımız
Sosyal Medya Hareketi#OltayaGelme
Sık sorulanlar

Kurumsal hakkında sıkça sorulanlar

  1. Oltanom resmi bir devlet kurumu mudur?
    Hayır. Oltanom, USOM, BTK/TRABIS gibi resmi kurumların açık verilerini kullanan bağımsız bir sosyal sorumluluk projesidir; bir kamu kurumu, mahkeme ya da kolluk birimi değildir.
  2. Oltanom'u kullanmak ücretli mi?
    Hayır. Bireysel kullanıcılar için web sitesi, SMS, dosya ve medya analizi her zaman ücretsizdir. Yalnızca kurumsal B2B tehdit istihbaratı API’si ücretli bir abonelik modeliyle sunulur.
  3. Oltanom'u kim geliştirdi?
    Proje, dijital stratejist Yusuf Şahin tarafından kurulmuş ve geliştirilmektedir. Ayrıntılar için yukarıdaki Resmi Künye bölümüne bakabilirsiniz.

Şüpheli bir bağlantı mı gördünüz?

Tıklamadan veya ödeme yapmadan önce web sitesini ya da gelen SMS mesajını Oltanom ile saniyeler içinde ücretsiz analiz edin.

Corporate & manifesto

Building the habit of checking first online.

Oltanom is an independent, free public-service project that aims to instil a “check first” reflex against digital fraud and phishing traps.

Live intelligence network live

The real analysis volume and threat records Oltanom's engine queries in real time:

Total scans0000
Threats detected00
USOM list0000
International standards

Built on official registries, not a single source

The 16+ layer engine and its decision logic are aligned with global digital-trust and consumer-protection guidelines.

USOM BTK / TRABIS ICANN RDAP CT Log Scout OASIS STIX 2.1 ISO/IEC 27001 NIST SP 800-63-3
Definition

What is Oltanom?

Oltanom is a digital security analysis engine that lets internet users vet links from social media, sponsored search results, messaging apps or SMS before clicking them or entering card details.

While traditional virus scanners only check for known malware, Oltanom evaluates a site’s corporate identity, brand-cloning tactics, cloaking software and consumer reputation as a whole.

Rationale

Why Oltanom?

Modern clone sites can now professionally imitate official brand interfaces, original logos, bank 3D-Secure templates, tax/registry numbers and SSL certificates.

Looking polished is not enough

The thought “this page looks corporate and polished” is not, on its own, a security guarantee.

Public-service manifesto
CHECK FIRST.

Oltanom is not a commercial service that charges end users for link analysis. Its purpose is to:

  • Raise digital-security and cyber awareness across society
  • Build a protective reflex against fake, urgency-driven notifications
  • Turn complex cyber signals into something anyone can grasp at a glance
#OltayaGelme

“Looking professional and polished is not enough for a link to be trustworthy.”

The Oltanom Security & Awareness Movement
End-to-end defense architecture

A 16+ layer, multi-signal analysis

Instead of trusting a single indicator, Oltanom queries every site across 16 independent security layers at once.

IntelligenceLAYER 01

USOM, OTI v4.0 & CT Log Scout

USOM's 50,000+ live blocklist, the <0.2ms local OTI v4.0 engine (Spamhaus/SURBL DNSBL) and the Certificate Transparency Log Scout catch fraudulent SSL certificates issued in the name of Turkish brands instantly.

Registry & WHOISLAYER 02

Domain Age & Registry Authority

A direct BTK/TRABIS socket (whois.trabis.gov.tr:43) resolves the registration age of .tr domains; an authority shield protects campaign pages run by long-established institutions.

Visual dHashLAYER 03

64-Bit Favicon dHash Hunter

A 9x8-pixel difference hash and Hamming distance catch clone sites that imitate leading e-commerce, public-sector and banking logos.

Sansec MagecartLAYER 04

Magecart & JS Threat Shield

Card-skimming listeners on checkout forms, pixel-beacon leaks and encrypted exfiltration scripts are decoded with zero external dependencies.

Anti-CloakingLAYER 05

Multi-Profile Anti-Cloaking

Cloaking tricks that show Googlebot and mobile visitors different content are caught via Jaccard DOM similarity analysis.

Payment & POSLAYER 06

Virtual POS & Fake Checkout

CBRT-licensed payment providers and bank virtual-POS seals are scanned; fake checkout forms that post card data to suspicious domains are isolated.

Turkish NLPLAYER 07

Turkish NLP Complaint Analytics

Genuine victimisation claims in complaint text are separated from routine shipping-delay chatter using natural language processing.

Address & ContactLAYER 08

81-Province Address & Subpage Crawl

A mobile/landline and 81-province + 120-district address engine deep-crawls SSRF-protected /iletisim and /hakkimizda subpages.

Graph IntelligenceLAYER 09

Tracker Graph & DNS Heuristics

GA4, GTM, Meta Pixel and Yandex Metrika IDs cluster organised fraud networks together; MX/SPF/DMARC infrastructure is resolved.

Social RAG & LinksLAYER 10

Social Media RAG & Deep Unshortener

Social accounts on a site are cross-checked against real brand profiles; 100+ link-shortener services are unwound to scan the final destination.

360° ScorecardLAYER 11

360° Security Scorecard

A transparent, letter-graded (A-F) scorecard covers domain & infrastructure, security & SSL, legitimacy & contact, and intelligence & reputation.

StandardsLAYER 12

OASIS STIX 2.1 & Master Consensus

Detected indicators are exported as an international STIX 2.1 package; the final verdict emerges from consensus across all 16 layers.

Identity & BrandLAYER 13

SMS Identity & Brand Consistency

The claimed bank/courier/public-sector brand is cross-checked against the final domain, subdomain deception and homoglyph impersonation.

Smishing IntelligenceLAYER 14

Smishing Campaign Intelligence

PII masking, 64-bit SimHash and Tracker Graph correlation cluster active smishing waves into organised campaigns.

Deepfake & MediaLAYER 15

Deepfake Media & Voice Verification

Voice messages and videos are scanned for Mel-spectrogram anomalies, synthetic TTS ceilings and robotic prosody variance, under a zero-retention guarantee.

Ephemeral LinksLAYER 16

Ephemeral URL & Campaign Fingerprint

Even when a page is offline, Shannon entropy, unix-timestamp forensics and SHA-256 template fingerprints reveal campaign similarity.

Our vision

To build a digital-security culture in Turkey where the first reflex when facing a suspicious link is to check it, not click it.

Our mission

To turn complex cyber-security signals into something everyone can understand, and spread proactive awareness against fraud and data theft to all of society.

Our core principles

4 unshakeable principles

01

Multi-Layer Consensus

No single rule decides alone; consensus is required across 16+ independent layers.

02

Verified Authentic Data

Databases hold only official registry and verified public records — never synthetic entries.

03

Transparent & Plain-Language Analysis

Complex intelligence is turned into a clear scorecard anyone can read, under a fail-open guarantee.

04

Always-Free Public Service

Core scanning, reporting and awareness tools remain free for every citizen, always.

Legal framing

What Oltanom is not

Oltanom is not a court, a law-enforcement body or an official administrative authority; it does not declare a site "definitely safe" or "definitely fraudulent," nor does it restrict anyone’s commercial activity.

The system analyses the technical parameters it can reach at that moment and offers a preliminary assessment. The final decision always belongs to the user.

Independence

The transparency principle (Fail-Open)

Oltanom's credibility depends on being just as honest about what it doesn't know as about what it does.

"Unverified" never means "safe"

If a WHOIS server times out or a service has an outage, a site is neither unfairly penalised nor automatically treated as safe — the state is reported plainly as "Unverified."

Masthead

Official registry & project details

Project NameOltanom
Project TypeCybersecurity Awareness & Public Non-Profit
Project & Concept ArchitectYusuf Şahin ↗
Domain ExpertiseDigital Strategist
Official Websiteoltanom.com
Contact & Feedback[email protected]
Social Media Handles
Public Awareness Campaign#OltayaGelme
Frequently asked

Frequently asked about Oltanom

  1. Is Oltanom an official government body?
    No. Oltanom is an independent public-service project that uses open data from official bodies like USOM and BTK/TRABIS; it is not a government agency, court or law-enforcement unit.
  2. Is using Oltanom paid?
    No. Website, SMS, file and media analysis are always free for individual users. Only the corporate B2B threat-intelligence API is offered under a paid subscription model.
  3. Who built Oltanom?
    The project was founded and is developed by digital strategist Yusuf Şahin. See the Official Registry section above for details.

Spotted a suspicious link?

Before you click or pay, analyse the website or incoming SMS with Oltanom in seconds, at no cost.