Dijital dünyada önce kontrol etme alışkanlığı.
Oltanom, dijital dolandırıcılık ve oltalama (phishing) tuzaklarına karşı toplumda “önce kontrol et” refleksini yerleştirmeyi amaçlayan bağımsız ve ücretsiz bir sosyal sorumluluk projesidir.
Şüpheli web sitelerini, sahte kampanya bağlantılarını ve SMS tuzaklarını; USOM tehdit istihbaratı, tescil kayıtları, görsel parmak izleri ve mevzuat uyumluluğu üzerinden çok katmanlı analiz ederek vatandaşların güvenle karar vermesine rehberlik eder.
Oltanom Nedir?
Oltanom; internet kullanıcılarının sosyal medya mecraları, arama motoru sponsorlu sonuçları, mesajlaşma uygulamaları veya SMS kanalları üzerinden karşılaştıkları web bağlantılarını tıklamadan ya da kart bilgilerini girmeden önce denetleyebilmeleri için geliştirilmiş bir dijital güvenlik analiz motorudur.
Geleneksel virüs tarayıcıları yalnızca bilinen zararlı yazılımları (malware) incelerken; Oltanom, e-ticaret sitelerinin kurumsal kimliğini, sahte marka klonlama yöntemlerini, gizleme yazılımlarını (cloaker) ve tüketici itibarını bütüncül olarak değerlendirir.
Amaç bir web sitesi hakkında tek taraflı hüküm vermek değil; kullanıcının çıplak gözle fark edemeyeceği teknik ve yapısal risk sinyallerini anlaşılır bir dille görünür kılarak güvenli kararlar almasını sağlamaktır.
Neden Oltanom?
Modern siber dolandırıcılık yöntemleri artık yalnızca amatör sayfalardan ibaret değildir. Güncel klon siteler aşağıdaki unsurları profesyonelce taklit edebilmektedir:
A'dan Z'ye Çok Katmanlı Güvenlik Mimarisi
Oltanom, tek bir göstergeye güvenmek yerine bir web sitesini ve bağlantıyı bağımsız güvenlik katmanlarında eşzamanlı olarak sorgular ve çok yönlü çapraz doğrulamadan geçirir:
5'li Dış Tehdit Ağı & USOM
USOM 50.000+ canlı engelli listesi, Google Safe Browsing, VirusTotal (90+ Antivirüs), urlscan.io (İzole Web Sandbox) ve AlienVault OTX ağları paralel taranır.
Tescil Yaşı & TRABIS Soket
Doğrudan BTK/TRABIS TCP Socket (whois.trabis.gov.tr:43) bağlantısıyla .tr alan adlarının gerçek tescil gün sayısı çözümlenir.
64-Bit Favicon dHash Avcısı
9x8 piksel fark hash'i ve Hamming Mesafesi motoruyla Trendyol, Hepsiburada, Sahibinden, N11 ve Türk bankalarının faviconlarını taklit eden klon siteleri yakalanır.
Magecart & JS Tehdit Kalkanı
Ödeme formundaki kart dinleyicileri, Image Beacon piksel sızıntıları, Telegram bot exfiltration ve şifreli eval enjeksiyonları sıfır dış bağımlılıkla deşifre edilir.
Çoklu Profil Anti-Cloaking
Googlebot ve masaüstü tarayıcılara zararsız sayfa gösterip, mobil kullanıcılara sahte ödeme formu sunan perdeleme (cloaking) hileleri Jaccard DOM analitiği ile yakalanır.
Sanal POS & Sahte Checkout
İyzico, PayTR, Sipay, Param POS ve banka sanal POS mühürleri taranır; kart verilerini harici şüpheli domainlere post eden sahte checkout formları izole edilir.
Türkçe NLP Şikayet Analitiği
Şikayet metinlerindeki "ürün gelmedi", "telefon kapalı", "savcılık" iddiaları doğal dil işleme ile rutin kargo gecikmelerinden ayrıştırılarak gerçek risk hesaplanır.
81 İl Adres & Alt Sayfa Tarayıcı
GSM, sabit hat (0212/0850/444), 81 il + 120 ilçe geometrik açık adres motoru ve SSRF korumalı derin alt sayfa (/iletisim, /hakkimizda) keşfi.
Tracker Graph & DNS Heuristiği
GA4, UA, GTM, Yandex Metrika ve Meta Pixel kimlikleriyle organize dolandırıcı şebekeleri kümelenir; MX, SPF ve DMARC e-posta altyapısı çözümlenir.
OASIS STIX 2.1 & Master Konsensüs
Tespit edilen tehdit göstergeleri uluslararası STIX 2.1 standardında paketlenir ve çoklu kontrol mekanizmasıyla nihai konsensüs üretilir.
Smishing & Deep Unshortener
100+ kısaltma servisi ve çok kademeli yönlendirme tuzakları ile Türkçe SMS dolandırıcılık niyet analizörü.
Tracker Graph Şebeke Haritası
Aynı izleyici kodunu paylaşan organize oltalama sitelerini haritalandıran ters indeksli şebeke kümeleme motoru.
Ücretsiz Bir Sosyal Sorumluluk Projesi
Oltanom, son kullanıcıdan bağlantı analizi karşılığında ücret talep etmek amacıyla oluşturulmuş ticari bir servis değildir. Projenin temel gayesi, dijital dolandırıcılığa karşı toplumda basit fakat sarsılmaz bir davranış alışkanlığı inşa etmektir:
“Bir bağlantıya güvenmek için yalnızca profesyonel ve şık görünmesi yeterli değildir.”
Vizyonumuz
Türkiye'de internet kullanıcılarının şüpheli bir bağlantıyla karşılaştığında ilk refleksinin “tıklamak” değil, “kontrol etmek” olduğu bir dijital güvenlik kültürü oluşturmak.
Toplumun her kesiminin kolayca başvurabileceği bağımsız, anlaşılır, tarafsız ve erişilebilir bir siber güvenlik kalkanı olmak.
Misyonumuz
Karmaşık siber güvenlik sinyallerini herkesin anlayabileceği bir yapıya dönüştürmek; şüpheli web siteleri ve bağlantılarla karşılaşan kullanıcıların daha bilinçli karar vermesine yardımcı olmak.
Dijital dolandırıcılığa ve veri hırsızlığına karşı proaktif önleyici farkındalığı tüm toplum katmanlarına yaymak.
Temel İlkelerimiz
Analiz Et
Şüpheli bağlantıları onlarca bağımsız teknik sinyal üzerinden derinlemesine incelemek.
Anlaşılır Kıl
Ham teknik siber verileri kullanıcıların tek bakışta anlayabileceği net sonuçlara dönüştürmek.
Farkındalık Yarat
“Önce kontrol et” davranışını günlük internet ve mobil kullanımın doğal bir refleksi haline getirmek.
Ücretsiz Tut
Temel siber güvenlik kontrol ve ihbar araçlarını tüm vatandaşlar için daima ücretsiz tutmak.
Oltanom Ne Değildir?
Oltanom bir mahkeme, kolluk kuvveti veya resmî idari karar mercii değildir. Bir web sitesini “kesin güvenli” veya “kesin dolandırıcı” olarak ilan etme ya da ticari faaliyetlerini kısıtlama amacı taşımaz.
Sistem, anlık olarak erişebildiği teknik parametreleri ve itibar sinyallerini analiz ederek kullanıcıya bir ön değerlendirme sunar. Nihai işlem ve satın alma kararı tamamen kullanıcıya aittir.
Bağımsızlık ve Şeffaflık (Fail-Open)
Oltanom'un güvenilirliği, kullanıcıya ne bildiği kadar ne bilmediğini de dürüstçe söylemesine bağlıdır.
Bir veri kaynağına ulaşılamadığında (örneğin WHOIS sunucusunun yanıt vermemesi ya da resmi doğrulama servislerindeki kesintiler), siteyi haksız yere cezalandırmak veya otomatik güvenli saymak yerine durum “Doğrulanamadı / Bilgi Alınamadı” şeklinde açıkça belirtilir.
Sürüm Geçmişi & Değişiklik Günlüğü
v3.7.0Oltanom'un v1.0'dan güncel v3.7 yerel siber tehdit istihbaratı, şebeke grafı ve konsensüs mimarisine kadar tüm mühendislik adımlarını ve sürüm notlarını inceleyin.