ULUSLARARASI DİJİTAL GÜVEN VE BİLGİ GÜVENLİĞİ STANDARTLARI

Oltanom Risk Değerlendirme & Güvenlik Metodolojisi

Oltanom analiz motoru; web sitelerini, SMS bağlantılarını ve dijital medyayı değerlendirirken küresel Information Security (ISO 27001 / NIST), Digital Trust (CA/B Forum & W3C) ve Consumer Protection (OECD) standartlarını referans alan 17 katmanlı deterministik ve yapay zeka destekli bir siber savunma mimarisi kullanır.

verified_user

Açıklanabilir ve Denetlenebilir Siber Güvenlik: Oltanom risk skorları ve güvenlik kararları kapalı bir kara kutu (black-box) değildir. Sistemdeki her kural; IETF RFC şartnameleri, MITRE ATT&CK saldırı taktikleri, CA/B Forum sertifika logları ve OECD tüketici koruma yönergeleriyle doğrudan eşleştirilmiş ve doğrulanabilir teknik göstergelere dayanır.

17+ Katman
Bağımsız Güvenlik Katmanı (v3.8.8)
0. Saniye
CA/B Forum CT Log Keşfi
ISO & NIST
Tam Standart Eşleşmesi
%100
Sıfır Saklama (Zero-Retention)
account_balance

4 Temel Uluslararası Standart Sütunu

Oltanom'un risk modellemesini inşa ettiği küresel çerçeveler ve teknik standartlar

security Information Security
SÜTUN 01

Bilgi Güvenliği & Tehdit İstihbaratı

ISO/IEC 27001:2022 Madde A.5.7 (Threat Intelligence): Tehdit istihbaratı verilerinin yerel RAM kalkanı (OTI v4.0) ile toplanması ve DNSBL (Spamhaus/SURBL) korelasyonu.
MITRE ATT&CK: T1566.002 (Spearphishing Link), T1584.001 (Compromise Infrastructure) ve T1583.001 (Domains Registration) taktikleriyle tam eşleşme.
NIST SP 800-52r2: TLS 1.2/1.3 protokol güvenliği, cipher suite şifreleme gücü ve HSTS denetimi.

verified Digital Trust
SÜTUN 02

Dijital Güven & CT Log Keşfi

CA/Browser Forum & IETF RFC 6962 / 9162: Let's Encrypt, DigiCert ve Sectigo loglarında Türk markaları adına açılan sahte SSL sertifikalarını 0. saniyede yakalama.
NIST SP 800-63-3 (Identity Assurance - IAL1/IAL2): WHOIS tescil yaşı, organizasyon teyidi ve EV/OV sertifika kimlik güvencesi puanlaması.
W3C Web of Trust: Doğrulanmış kurumsal satıcı künyeleri ve TOBB Güven Damgası JSON-LD güvenlik nesnesi.

shopping_bag Consumer Protection
SÜTUN 03

Tüketici Koruma & Şeffaf E-Ticaret

OECD E-Commerce Guidelines (2016) & FTC: Sahte geri sayım sayaçları, yapay aciliyet aldatmacaları ve gizli abonelik (dark-pattern) tuzaklarının tespiti.
6563 Sayılı Kanun & ETBİS 2.0: T.C. Ticaret Bakanlığı Elektronik Ticaret Bilgi Sistemi tescili, MERSİS numarası ve mesafeli satış sözleşmesi şeffaflık denetimi.
Aldatıcı Fiyat Analizi: Piyasa ortalamasının %80+ altında gösterilen sahte "tasfiye/iflas" indirimlerinin tespiti.

psychology Explainable AI
SÜTUN 04

Açıklanabilir Yapay Zeka & Yönetişim

EU AI Act (Regulation 2024/1689 Title III): Karar destek şeffaflığı, sansürsüz $S = 100 - \sum w_i \cdot s_i$ ceza/ödül kırılım matrisi.
Çift Boyutlu Deepfake Sınıflandırması: Meşru reklam seslendirmeleri (TTS) ile zararlı ses klonlama dolandırıcılıklarının niyet analiziyle ayrılması.
ISO/IEC 27701 (Sıfır Saklama): Kullanıcı sorgularının ve kişisel verilerinin diskte saklanmaması (Memory-Only).

bolt

⚡ CA/Browser Forum Certificate Transparency (CT Log) Scout Motoru

Let's Encrypt ve DigiCert loglarında markalar adına basılan sahte SSL sertifikalarını 0. saniyede yakalama

Saldırganlar banka, kamu kurumu veya popüler e-ticaret sitelerini taklit eden sahte bir alan adı tescil ettiklerinde (örn: garanti-sube-giris-odeme.xyz), tarayıcıların yeşil/güvenli kilit simgesi göstermesi için bir SSL/TLS sertifikası basmak zorundadır. IETF RFC 6962 / 9162 ve CA/Browser Forum Baseline Requirements yönergeleri gereğince, dünyadaki tüm sertifika otoriteleri (Let's Encrypt, DigiCert, Sectigo, Google Trust) basılan her sertifikayı anlık olarak açık Certificate Transparency (CT) loglarına göndermektedir.

shield Oltanom Proaktif CT Scout Nasıl Çalışır?

  • Canlı CT Log Dinleme: Türk bankacılık, kamu (e-Devlet, MHRS), kargo (PTT, Yurtiçi) ve e-ticaret (Trendyol, Sahibinden) markaları için yayınlanan yeni SSL sertifikalarını milisaniyeler içinde yakalar.
  • 0. Saniye Klon Tespiti: Site henüz SMS veya sosyal medya reklamlarıyla vatandaşlara gönderilmeden önce, sertifika basıldığı anda sahtelik imzası Oltanom Tehdit Ağı'na (OTI v4.0) işlenir.
  • Sıfır Yanlış Pozitif Kalkanı: garantibbva.com.tr, turkiye.gov.tr gibi resmi meşru domainler beyaz listede korunur; sadece yetkisiz taklit ekleri barındıran sertifikalar engellenir.
layers

17 Katmanlı Güvenlik Mimarisi & Standart Eşleme Matrisi

Her bir kontrol katmanının uluslararası standart ve kural referansları

# Güvenlik Katmanı Uluslararası Standart Referansı Hedef Tehdit / Güvence
1 USOM & Ulusal Tehdit Kalkanı ISO/IEC 27001:2022 A.5.7 Resmi engelli zararlı bağlantılar & oltalama siteleri
2 In-House OTI v4.0 Tehdit Ağı OASIS STIX 2.1 / TAXII Yerel RAM tabanlı 0-gecikmeli threat intelligence
3 CA/B Forum CT Log Canlı Sertifika Keşfi IETF RFC 6962 / CA/B Baseline Let's Encrypt / DigiCert anlık sahte SSL sertifika tespiti
4 DNSBL (Spamhaus & SURBL) Kalkanı IETF RFC 5782 (DNSxL) Zombi botnet ve spam kaynaklı sahte sunucular
5 Typosquatting & Klon Tespiti MITRE ATT&CK T1566.002 Marka harf manipülasyonu ve taklit alan adları
6 Homograph / Punycode Saldırı Tespiti Unicode TR36 / UTS #46 Kiril ve benzeri alfabelerle sahte harf taklidi
7 ICANN WHOIS & Yaş Güvenilirlik Eğrisi NIST SP 800-63-3 (IAL1) Son 1-30 günde açılmış tek kullanımlık dolandırıcı siteleri
8 SSL/TLS Sertifika & Cipher Analizi NIST SP 800-52r2 Şifreleme güvenliği, EV/OV sertifika kalitesi
9 Geçici Alan Adı (Zero-Hour) Avcısı MITRE ATT&CK T1584.001 Sosyal medya reklamlarında kullanılan anlık sahte siteler
10 64-bit dHash Görsel Favicon/Logo Klonu IEEE Multi-Modal Forensics Banka, e-Devlet ve e-ticaret sitelerinin görsel klonları
11 Karanlık Tasarım & Sahte İndirim Tespiti OECD E-Commerce 2016 Sahte geri sayım sayaçları, yapay aciliyet psikolojisi
12 Doğrulanmış Satıcı & ETBİS Entegrasyonu W3C Web of Trust / 6563 S.K. Tescilli e-ticaret işletmeleri ve güven damgası kontrolü
13 NLP Smishing & Sahte Kargo/İcra Analizi EU AI Act (Karar Destek) SMS ve WhatsApp üzerinden gönderilen acil tehdit metinleri
14 Ses & Deepfake Vokal Klonlama Adli Tıbbı NIST Synthetic Media Benchmark ElevenLabs/TTS tespiti ve sesli sosyal mühendislik ayrımı
15 Çok Katmanlı Yönlendirme Çözücü OWASP Top 10 A01 Kısaltılmış linkler (bit.ly, t.co) ve gizli yönlendirmeler
16 Organize İzleyici & Şebeke Kümeleme MITRE ATT&CK T1583.001 Ortak Google Tag Manager (GTM) ve Meta Pixel şebekeleri
17 Zero-Retention (Sıfır Saklama) & Gizlilik ISO/IEC 27701 & KVKK / GDPR Kullanıcı sorgu ve kişisel verilerinin asla saklanmaması
share

OASIS STIX 2.1 & TAXII Siber Tehdit İstihbarat Beslemesi

SOC/CERT, SIEM ve güvenlik duvarları için açık tehdit akışı

Oltanom'un tespit ettiği tüm organize oltalama kampanyaları ve zararlı alan adları; güvenlik araştırmacıları, bankacılık SOC/CERT ekipleri, SIEM ve güvenlik duvarları (Firewall) için küresel OASIS STIX 2.1 JSON formatında anlık olarak sunulmaktadır:

# Canlı STIX 2.1 Toplu Tehdit İstihbarat Paketini İndir
curl -s https://oltanom.com/api/v1/feed/stix | jq .

# Canlı CT Log Sertifika Anomalilerini İndir
curl -s https://oltanom.com/api/v1/intelligence/ctlog/anomalies | jq .
Şüpheli Bir Bağlantı mı Gördünüz?

Tıklamadan veya ödeme yapmadan önce web sitesini ya da gelen SMS mesajını Oltanom ile saniyeler içinde ücretsiz analiz edin.

search Hemen Ücretsiz Sorgula
INTERNATIONAL DIGITAL TRUST & CYBERSECURITY STANDARDS

Oltanom Risk Assessment & Security Methodology

The Oltanom analysis engine inspects web domains, SMS links, and synthetic media by referencing global Information Security (ISO 27001 / NIST), Digital Trust (CA/B Forum & W3C) ve Consumer Protection (OECD) standards across a 17-layer deterministic and AI-powered cyber defense architecture.

verified_user

Explainable & Auditable Cyber Defense: Oltanom risk ratings and safety verdicts are never opaque black-boxes. Every rule maps directly to IETF RFC specifications, MITRE ATT&CK adversary tactics, CA/B Forum certificate logs, and OECD consumer guidelines grounded in auditable technical telemetry.

17+ Katman
Independent Security Layers (v3.8.8)
0. Saniye
CA/B Forum CT Log Discovery
ISO & NIST
Full Standards Alignment
%100
Zero-Retention Privacy
account_balance

4 Core International Security Standards

Global frameworks and technical standards underpinning Oltanom's risk modeling

security Information Security
PILLAR 01

Information Security & Threat Intelligence

ISO/IEC 27001:2022 Madde A.5.7 (Threat Intelligence): Threat telemetry collected via local RAM shield (OTI v4.0) with DNSBL (Spamhaus/SURBL) correlation.
MITRE ATT&CK: T1566.002 (Spearphishing Link), T1584.001 (Compromise Infrastructure) ve T1583.001 full alignment with Domains Registration adversary heuristics.
NIST SP 800-52r2: TLS 1.2/1.3 protocol security, cipher suite cryptographic strength, and HSTS enforcement.

verified Digital Trust
PILLAR 02

Digital Trust & CT Log Discovery

CA/Browser Forum & IETF RFC 6962 / 9162: Zero-second discovery of unauthorized SSL certificates issued against Turkish brands in Let's Encrypt, DigiCert, and Sectigo logs.
NIST SP 800-63-3 (Identity Assurance - IAL1/IAL2): WHOIS tenure, organization verification, and EV/OV identity assurance rating.
W3C Web of Trust: Verified merchant mastheads and TOBB Trust Seal JSON-LD security entities.

shopping_bag Consumer Protection
PILLAR 03

Consumer Protection & Transparent Commerce

OECD E-Commerce Guidelines (2016) & FTC: Detection of deceptive countdown tickers, artificial scarcity triggers, and subscription dark patterns.
Statute 6563 & ETBIS 2.0: Republic of Türkiye Ministry of Trade ETBIS registration, MERSIS number, and Distance Sales Agreement verification.
Deceptive Pricing Analytics: Detection of counterfeit liquidation and bankruptcy campaigns advertising 80%+ below market median.

psychology Explainable AI
PILLAR 04

Explainable AI & Algorithmic Governance

EU AI Act (Regulation 2024/1689 Title III): Uncensored decision support transparency with deterministic mathematical penalty/reward breakdowns.
Dual-Dimension Deepfake Classification: Intent-aware differentiation between legitimate commercial TTS and malicious vocal extortion.
ISO/IEC 27701 (Zero Retention): Strict memory-only processing without logging user queries or personal identifiers to disk.

bolt

⚡ CA/Browser Forum Certificate Transparency (CT Log) Scout Engine

Zero-second discovery of unauthorized SSL certificates minted against authentic brands in CT logs

When adversaries register domains impersonating banks, public agencies, or top e-commerce platforms (e.g.: garanti-sube-giris-odeme.xyz), they must issue an SSL/TLS certificate to display green security locks in browsers. IETF RFC 6962 / 9162 ve CA/Browser Forum Baseline Requirements mandates, all global Certificate Authorities (Let's Encrypt, DigiCert, Sectigo, Google Trust) broadcast every issued certificate to public Certificate Transparency (CT) transparency logs instantly.

shield Oltanom Proaktif CT Scout How It Works?

  • Live CT Log Telemetry: Monitors newly minted certificates across Turkish banking, e-Gov, courier, and e-commerce brands in milliseconds.
  • 0. Saniye Klon Tespiti: Before a campaign is disseminated to citizens via SMS or ads, the fraudulent signature is indexed into OTI v4.0 upon certificate creation.
  • Zero False-Positive Shield: garantibbva.com.tr, turkiye.gov.tr legitimate corporate domains are whitelisted; only unauthorized spoofed permutations are blocked.
layers

17-Layer Architecture & Security Standards Mapping

International standards, benchmarks, and formal rule references for each security layer

# Security Layer International Standard Reference Target Threat / Assurance
1 USOM & National Threat Shield ISO/IEC 27001:2022 A.5.7 Official blacklisted malicious links & phishing sites
2 In-House OTI v4.0 Threat Network OASIS STIX 2.1 / TAXII Local RAM-based zero-latency threat intelligence
3 CA/B Forum CT Log Live Certificate Discovery IETF RFC 6962 / CA/B Baseline Let's Encrypt / DigiCert instant fake SSL certificate detection
4 DNSBL (Spamhaus & SURBL) In-Memory Shield IETF RFC 5782 (DNSxL) Zombie botnets and spam-sourced fraudulent servers
5 Typosquatting & Klon Tespiti MITRE ATT&CK T1566.002 Typo-squatting and brand character manipulation heuristics
6 Homograph & Punycode Deceptive Cyrillic Detection Unicode TR36 / UTS #46 Kiril ve benzeri alfabelerle sahte harf taklidi
7 ICANN WHOIS & Age Reliability Tenure Curve NIST SP 800-63-3 (IAL1) Ephemeral scam sites registered within the last 1-30 days
8 SSL/TLS Sertifika & Cipher Analizi NIST SP 800-52r2 Cryptographic hygiene, EV/OV certificate identity grade
9 Ephemeral Zero-Hour Domain Interceptor MITRE ATT&CK T1584.001 Flash spoof websites weaponized in social media sponsored ads
10 64-bit dHash Visual Favicon & Logo Forensics IEEE Multi-Modal Forensics Visual pixel clones of banking, e-Gov, and retail platforms
11 Dark Pattern & Deceptive Liquidation Heuristics OECD E-Commerce 2016 Counterfeit countdown timers and synthetic urgency psychology
12 Verified Merchant & ETBIS Integration W3C Web of Trust / 6563 S.K. Registered commercial businesses and trust seal verification
13 NLP Smishing & Fake Courier/Judicial Threat Analysis EU AI Act (Karar Destek) Urgent extortion messages transmitted via SMS and WhatsApp
14 Voice & Deepfake Vocal Cloning Forensics NIST Synthetic Media Benchmark ElevenLabs/TTS detection and audio social engineering classification
15 Multi-Hop Sandboxed Redirect Unshortener OWASP Top 10 A01 Shortened URLs (bit.ly, t.co) and concealed intermediate hops
16 Organized Tracker & Ad Network Clustering MITRE ATT&CK T1583.001 Shared Google Tag Manager (GTM) and Meta Pixel syndicate IDs
17 Zero-Retention & Privacy Guarantees ISO/IEC 27701 & KVKK / GDPR Zero persistence of user search queries or personal identifiers
share

OASIS STIX 2.1 & TAXII Cyber Threat Intel Feeds

Open Threat Feed for SOC/CERT, SIEM, and Perimeter Firewalls

All organized phishing syndicates and malicious URLs identified by Oltanom are published for researchers, banking SOC/CERT teams, SIEMs, and firewalls in global OASIS STIX 2.1 JSON formats in real time:

# Download Live STIX 2.1 Threat Intelligence Bundle
curl -s https://oltanom.com/api/v1/feed/stix | jq .

# Download Live CT Log Certificate Anomalies
curl -s https://oltanom.com/api/v1/intelligence/ctlog/anomalies | jq .
Encountered a Suspicious Link?

Inspect any website or SMS text in seconds with Oltanom before clicking or making payments.

search Inspect Now For Free