Dijital dünyada önce kontrol etme alışkanlığı.
Oltanom, dijital dolandırıcılık ve oltalama (phishing) tuzaklarına karşı toplumda “önce kontrol et” refleksini yerleştirmeyi amaçlayan bağımsız ve ücretsiz bir sosyal sorumluluk projesidir.
Şüpheli web sitelerini, sahte kampanya bağlantılarını ve SMS tuzaklarını; USOM tehdit veritabanı, tescil kayıtları, görsel parmak izleri ve mevzuat uyumluluğu üzerinden çok katmanlı analiz ederek kullanıcıların güvenle karar vermesine rehberlik eder.
Oltanom Nedir?
Oltanom; internet kullanıcılarının sosyal medya reklamları (Instagram, TikTok, Facebook), arama motoru sponsorlu sonuçları, mesajlaşma uygulamaları veya SMS kanalları üzerinden karşılaştıkları web bağlantılarını tıklamadan ya da kart bilgilerini girmeden önce denetleyebilmeleri için geliştirilmiş bir dijital güvenlik analiz motorudur.
Geleneksel virüs tarayıcıları yalnızca bilinen zararlı yazılımları (malware) incelerken; Oltanom, e-ticaret sitelerinin kurumsal kimliğini, sahte marka klonlama yöntemlerini, gizleme yazılımlarını (cloaker) ve tüketici itibarını bütüncül olarak değerlendirir.
Amaç bir web sitesi hakkında tek taraflı hüküm vermek değil; kullanıcının çıplak gözle fark edemeyeceği teknik ve yapısal risk sinyallerini anlaşılır bir dille görünür kılarak güvenli kararlar almasını sağlamaktır.
Neden Oltanom?
Günümüzde siber dolandırıcılık yöntemleri artık yalnızca basit veya bozuk Türkçe ile yazılmış amatör sayfalardan ibaret değildir. Modern klon siteler;
birebir taklit ederek ziyaretçilere kusursuz görünen sahte bir güven ortamı inşa edebilmektedir. Bu nedenle yalnızca “sayfa kurumsal ve şık görünüyor” düşüncesi tek başına yeterli bir güvenlik kriteri değildir.
A'dan Z'ye Analiz ve Doğrulama Motoru
Oltanom, tek bir göstergeye dayanmak yerine bir web sitesini ve bağlantıyı 6 bağımsız güvenlik katmanında eşzamanlı olarak sorgular:
1. USOM & Siber Tehdit İstihbaratı
Ulusal Siber Olaylara Müdahale Merkezi (USOM) 50.000+ canlı engelli alan adı listesi, Google Safe Browsing ve VirusTotal altyapısı taranır. USOM DOM Parmak İzi Öğrenme Motoru, henüz listelere girmemiş sıfırıncı gün (0-Day) klon şablonlarını yakalar.
2. Tescil Yaşı & TRABIS Soket Çözümleme
Doğrudan BTK/TRABIS TCP Socket (whois.trabis.gov.tr:43) bağlantısıyla .tr alan adlarının gerçek tescil gün sayısı çözümlenir. TLD Risk Kayıt Defteri (.shop, .xyz, .cfd risk ağırlıkları ve .gov.tr kamu bonusu) uygulanır.
3. Görsel pHash & Marka Klon Tespiti
DOM kodları şifrelenmiş (obfuscated) olsa dahi; e-Devlet, PTT/HGS, Ziraat, Garanti, Sahibinden ve Trendyol gibi resmi logoları ve favicon görsel parmak izlerini taklit eden sahte sayfalar tespit edilerek anında engellenir.
4. Çift Geçişli Anti-Cloaking Motoru
TikTok, Instagram ve reklam tıklamalarından gelen kullanıcılara sahte sayfa gösterip, denetim botlarına ve masaüstüne zararsız sayfa sunan görünüm gizleme (cloaking) hileleri mobil/masaüstü çift geçişli tarama ile ayrıştırılır.
5. Ödeme POS & Sahte Form Avcısı
Iyzico, PayTR, Sipay, Param POS, Stripe ve banka doğrudan sanal POS altyapıları tespit edilerek güven sinyali üretilir. Kart bilgilerini şüpheli harici sunuculara post eden sahte ödeme formları engellenir.
6. Şikayet Zaman Serisi & Exit-Scam Analizi
Şikayetvar verileri taranarak son 15 günde yoğunlaşan teslimat ("kargom gelmedi", "ulaşamıyorum") patlamaları incelenir; aniden kaçma veya iflas öncesi tüketici mağduriyeti riski taşıyan siteler erkenden uyarılır.
Ücretsiz Bir Sosyal Sorumluluk Projesi
Oltanom, son kullanıcıdan bağlantı analizi karşılığında ücret almak amacıyla oluşturulmuş ticari bir servis değildir. Projenin temel gayesi, dijital dolandırıcılığa karşı toplumda basit fakat sarsılmaz bir davranış alışkanlığı inşa etmektir:
Oltanom'un temel güvenlik ve sorgulama hizmetleri herkes için tamamen ücretsizdir. Proje;
- Toplumda dijital güvenlik ve siber farkındalığı artırmayı,
- Şüpheli ve aciliyet hissi yaratan bağlantılara karşı koruyucu refleks geliştirmeyi,
- Kullanıcıların internetten alışveriş yaparken bilinçli karar vermesini sağlamayı,
- Karmaşık teknik siber verileri sıradan internet kullanıcısının tek bakışta anlayabileceği sadeliğe dönüştürmeyi
“Bir bağlantıya güvenmek için profesyonel görünmesi yeterli değildir.”
Vizyonumuz
Türkiye'de internet kullanıcılarının şüpheli bir bağlantıyla karşılaştığında ilk refleksinin “tıklamak” değil, “kontrol etmek” olduğu bir dijital güvenlik kültürü oluşturmak.
Oltanom'un uzun vadeli vizyonu; dijital güvenlik konusunda toplumun her kesiminin kolayca başvurabileceği bağımsız, anlaşılır, tarafsız ve erişilebilir bir farkındalık kalkanı olmaktır.
Misyonumuz
Karmaşık siber güvenlik sinyallerini herkesin anlayabileceği bir yapıya dönüştürmek; şüpheli web siteleri ve bağlantılarla karşılaşan kullanıcıların daha bilinçli karar vermesine yardımcı olmak ve dijital dolandırıcılığa karşı önleyici farkındalığı yaygınlaştırmak.
Analiz Et
Şüpheli bağlantıları onlarca bağımsız teknik sinyal üzerinden derinlemesine incelemek.
Anlaşılır Kıl
Ham teknik siber verileri kullanıcıların tek bakışta anlayabileceği net sonuçlara dönüştürmek.
Farkındalık Yarat
“Önce kontrol et” davranışını günlük internet ve mobil kullanımın doğal bir refleksi haline getirmek.
Ücretsiz Tut
Temel siber güvenlik kontrol ve ihbar araçlarını tüm vatandaşlar için daima ücretsiz tutmak.
Oltanom Ne Değildir?
Oltanom bir mahkeme, kolluk kuvveti veya resmî idari karar mercii değildir. Bir web sitesini “kesin güvenli” veya “kesin dolandırıcı” olarak ilan etme veya ticari faaliyetlerini kısıtlama amacı taşımaz.
Sistem, anlık olarak erişebildiği teknik parametreleri ve itibar sinyallerini analiz ederek kullanıcıya bir ön değerlendirme sunar. Nihai işlem ve satın alma kararı tamamen kullanıcıya aittir. Bu nedenle Oltanom'un yaklaşımı:
Bağımsızlık ve Şeffaflık
Oltanom'un güvenilirliği, kullanıcıya ne bildiği kadar ne bilmediğini de dürüstçe söylemesine bağlıdır.
Bir veri kaynağına ulaşılamadığında veya bir sinyal doğrulanamadığında (örneğin WHOIS sunucusunun yanıt vermemesi ya da resmi doğrulama servislerindeki kesintiler), siteyi haksız yere cezalandırmak veya otomatik güvenli saymak yerine sistem kullanıcıya durumu “Doğrulanamadı / Bilgi Alınamadı” şeklinde açıkça belirtir (Fail-Open ilkesi).