Güncelleme ve sürüm geçmişi

Sürüm Notları & Yenilikler

Oltanom Siber İstihbarat ve Analiz Motoru, dijital ekosistemdeki yeni dolandırıcılık trendlerine, klon taktiklerine ve küresel tehditlere karşı düzenli olarak güncellenir.

Canlı istihbarat ağı anlık

Aktif üretim sürümünün gerçek zamanlı çalıştığını gösteren canlı platform rakamları:

Toplam analiz0000
Saptanan tehdit00
USOM listesi0000
v3.9.0 · Aktif Üretim Sürümü 16+ Modül · Aktif Siber Savunma Kalkanı CertStream 7/24 · Canlı SSL Tehdit Radarı Smishing Armor · Mobil SMS Filtreleme API
Değişiklik günlüğü

v1.0'dan v3.9.0'a tüm sürüm geçmişi

Her sürümde eklenen özellikler, düzeltmeler ve mimari değişiklikler.

v3.9.0 (Aktif Sürüm) 20 Eylül 2026
Dijital Okuryazarlık Testi Dosya Doğrulama Modu Canlı TLS El Sıkışma MERSİS & KEP Yasal Uyum Tam İngilizce Destek

Dijital Okuryazarlık ve Siber Güvenlik Testi, Dosya Türü Sahteciliği Doğrulama Modu, Canlı TLS El Sıkışma Kontrolü ve MERSİS/KEP Tabanlı Yasal Uyum Denetimi

  • Dijital Okuryazarlık ve Siber Güvenlik Testi (#OltayaGelme): Kullanıcıların oltalama, sahte kampanya ve dolandırıcılık mesajlarına karşı farkındalık seviyesini ölçen ücretsiz test kiti yayına alındı. Test sonuçları kişiye özel bir karne ile sunuluyor, sonuçlar anonim olarak toplanıp toplumsal farkındalık istatistiklerine dönüştürülüyor. Test; ana sayfa, mobil alt menü ve tüm alt sayfaların çekmece menüsünden erişilebilir durumda.
  • Dosya Doğrulama Modu (Dördüncü Analiz Modu): Arama kutusuna URL, metin ve görsel modlarının yanına Dosya modu eklendi. Google Magika tabanlı doğrulama altyapısı, bir dosyanın gerçek türünü uzantısından bağımsız olarak tespit ediyor; masum görünen bir uzantının arkasına gizlenmiş çalıştırılabilir dosya ve belge sahteciliği yakalanıyor.
  • Canlı SSL/TLS El Sıkışma Doğrulaması: Sertifika kontrolü artık gerçek bir TLS bağlantısı kurularak yapılıyor. Geçerli sertifikaya sahip olduğu hâlde hatalı biçimde “SSL sertifikası yok” uyarısı alan meşru siteler için bu yanlış uyarı tamamen giderildi.
  • Yasal Uyum Denetimi Yenilendi: Bakanlık bildirimi üzerine ETBİS sorgu modülü sistemden tamamen çıkarıldı. Yasal uyum kontrolü artık MERSİS numarası ve KEP adresi doğrulaması üzerinden yürüyor. Savunma katmanları bu değişiklikle birlikte yeniden numaralandırılarak 16+ katmanlı yapıya göre düzenlendi.
  • Analiz Sonuçlarında Bütünlük Koruması: Analiz sonuçlarının dışarıdan gönderilen verilerle yönlendirilmesini engelleyen ek bir doğrulama katmanı eklendi. Artık her sonuç yalnızca Oltanom motorunun kendi canlı taramasıyla üretiliyor ve doğrulanmamış hiçbir veri sonuç önbelleğine yazılamıyor.
  • Güvenlik Başlıkları Bilgilendirmesi: Analiz raporundaki dikkat gerektiren bulgular listesine, CSP ve HSTS gibi güvenlik başlıklarının ne işe yaradığını sade bir dille açıklayan bilgi kutusu eklendi. Kullanıcı, bir uyarının neden önemli olduğunu rapordan ayrılmadan öğrenebiliyor.
  • Yanlış Pozitif Düzeltmeleri: Sahte kamu sitesi sanılan ilaçlama ve hizmet sitelerindeki hatalı eşleşme giderildi. E-ticaret sitelerinin alt sayfalarından iletişim bilgisi çıkarımı onarıldı ve güvenlik başlığı eksikliğinin skora etkisi meşru siteleri cezalandırmayacak şekilde yumuşatıldı.
  • Tam İngilizce Dil Desteği: İhbar sihirbazı, ihbar takip portalı, görsel metin okuma (OCR) ekranı ve canlı tehdit akışı dâhil olmak üzere tüm arayüzün İngilizce çevirisi tamamlandı. Türkçe görünümde İngilizce metinlerin sızdığı kurumsal alt sayfalardaki sorun giderildi.
  • Topluluk İhbar Akışı Arayüz Yenilemesi: Akış kartlarının zemin renkleri, tipografisi ve kontrastı erişilebilirlik standartlarına göre yenilendi; doğrula ve itiraz oylaması mobil ekranlarda düzgün çalışacak şekilde yeniden düzenlendi.
  • Mobil Deneyim ve Kararlılık: Mobil dokunma hedefleri büyütüldü, menü davranışı tüm sayfalarda tekilleştirildi. Yoğun anlarda karşılaşılan analiz kesintileri ve eş zamanlı tarama kaynaklı yavaşlamalar için sıraya alma altyapısı devreye girdi; istek sınırına takılan taramalarda oluşan hata ekranı giderildi.
  • Gizlilik Metni Netleştirildi: Kişisel içerikte sıfır saklama ilkesi ile tehdit istihbaratı arşivlemesi arasındaki ayrım gizlilik politikasında açıkça tanımlandı.
v3.8.8 6 Eylül 2026
İçerik Tarama Fallback Multi-Tenant İzolasyonu Dinamik DNS WHOIS Kalkanı DGA Fonetik Rafinasyon Canlı Topluluk İhbar Akışı Kurumsal OpenGraph Kartları

İçerik Taraması Başarısızlık Risk Koruyucusu (WAF/Anti-Bot Fallback), Çok Kiracılı Alt Klasör İzolasyonu (Entity Keying), Gerçek Zamanlı Topluluk İhbar Akışı ve Kurumsal Sosyal Medya Paylaşım Altyapısı

  • İçerik Taraması Başarısızlık Risk Koruyucusu (Content Scan Failure Fallback & Multi-Signal Aggregation): Hedef sayfanın Cloudflare/Akamai WAF 403, anti-bot challenge (PoW) veya sunucu engeli nedeniyle HTML içeriğini sunmaması durumunun "güvenli" kabul edilmesi kesin olarak engellendi. CONTENT_SCAN = UNKNOWN / BLOCKED_WAF / TIMEOUT sinyali üretilerek bağımsız DGA, marka taklidi, dinamik DNS ve USOM tehdit göstergeleri birleştirildi; taranamayan şüpheli siteler hak ettiği yüksek risk skoruyla (0/100 Tehdit) raporlanmaya başlandı.
  • Çok Kiracılı Platform & Alt Klasör İzolasyonu (Multi-Tenant Platform & Subpath Entity Keying): Google Sites (sites.google.com/view/...), Notion, GitHub Pages, Vercel ve Firebase gibi servislerde açılan sahte klon sayfalar tespit edildiğinde tüm ana servisin engellenmesi önlendi. Analiz motoru ve önbellek anahtarları domain/subpath (Entity Keying) düzeyine indirgenerek meşru altyapı korunurken yalnızca zararlı alt sayfa tecrit edildi.
  • Doorway & Cloaker Hop Tespiti: Masum görünen ara sayfalardan (Google Sites, kısaltıcılar vb.) meta refresh, JavaScript pushState veya zamanlayıcılarla arka plandaki sahte kamu (MHRS) ya da yasa dışı bahis tuzaklarına geçiş yapan mekanizmalar deşifre edildi.
  • Dinamik DNS (DDNS) WHOIS Miras İzolasyonu: duckdns.org, no-ip.com gibi dinamik DNS altyapılarında saldırganların açtığı rastgele alt alan adlarının ana domainin 10-15 yıllık tescil yaşını miras alıp "eski/güvenilir site" görünmesi engellendi; DDNS alan adlarında tescil yaşı sıfırlanarak risk çarpanı uygulandı.
  • DGA (Domain Generation Algorithm) Fonetik & Entropi İyileştirmesi: Rastgele harf dizilimleriyle oluşturulan oltalama domainlerini yakalayan DGA motoru, Türkçe meşru sitelerde hatalı pozitif (false positive) üretmeyecek şekilde hece/ünlü harf oranı ve Shannon entropisi kurallarıyla optimize edildi.
  • Canlı Topluluk İhbar Akışı & Çoklu Doğrulama (Crowdsourced Feed v2): Vatandaşların bildirdiği şüpheli bağlantıların bekleme olmaksızın anında akışta yer alması sağlandı (GET /api/reports güncellendi). Akış kartlarına şeffaf durum rozetleri ("Doğrulandı" / "İnceleniyor"), ekran görüntüsü kanıtları ve doğrula/itiraz butonları entegre edildi.
  • Kurumsal OpenGraph & Twitter Cards (Sosyal Medya Paylaşım Görselleri): WhatsApp, X (Twitter), Facebook, LinkedIn, Telegram ve iMessage üzerinde sonuçlar veya Oltanom.com paylaşıldığında görsel çıkmama sorunu çözüldü. #DolandırıcılaraGeçitYok Siber Kalkan ve Kamu Yararı İçin Dijital Farkındalık resmi kurumsal JPEG kartları sisteme entegre edildi; SVG yerine tam uyumlu 1024x576 JPEG önizlemeleri sunuldu.
  • Kalıcı Paylaşım Bağlantıları (Permalink & SSR Prerender): Sosyal medyada paylaşılan analiz bağlantılarının (/analiz/:id) anında görüntülenmesi için SSR ön yükleme ve dinamik meta etiket altyapısı optimize edildi.
  • Yasal Sorumluluk Reddi (Algorithmic Transparency Disclaimer) & Telif Standardizasyonu: Tüm sayfalarda yer alan telif ve yasal şeffaflık uyarıları 3 cümlelik standart formatla eşitlendi; Android ve iOS mobil güvenli alan (safe-area) boşlukları modernize edildi.
v3.8.7 3 Eylül 2026
CertStream 7/24 Firehose Smishing Armor API OpenAPI 3.1 & Postman İhbar Takip (#OLT) PhishTank Gamification Cross-Browser Pre-Click

7/24 Kesintisiz CertStream Canlı SSL Radarı, Mobil SMS Filtreleme API, B2B OpenAPI 3.1 & Postman Paketi, İhbar Takip (#OLT) ve Çoklu Tarayıcı Pre-Click Kalkanı

  • 7/24 Kesintisiz CertStream WebSocket/SSE Firehose Radarı: Let's Encrypt ve Cloudflare CA'lerden basılan küresel sertifikaları kesintisiz dinleyen, Türk bankalarını ve e-ticaret markalarını taklit eden sahte siteleri saldırganların yayına aldığı 0. saniyede yakalayan otonom stream daemon'ı devreye alındı.
  • Mobil SMS Filtreleme & Smishing Armor Motoru (POST /api/v1/sms/analyze): Sahte kargo, ceza/icra, sahte banka ve ödül tuzaklarını yakalayan regex deseni analizörü, gizli/kısaltılmış link deşifresi ve iOS IdentityLookup / Android bildirim kalkanı için standart karar eylemleri (filter_to_junk, warn_user, allow) sunuldu.
  • B2B Kurumsal SOC Entegrasyon Paketi: Resmi OpenAPI 3.1 spesifikasyonu (/openapi.json), tek tıkla indirilebilir Postman v2.1 koleksiyonu ve form doldurmadan anında test imkanı sağlayan Public Sandbox Token (Bearer olt_sandbox_public_demo_key) yayınlandı.
  • Vatandaş İhbar Takip Kodu (#OLT-XXXXX) & Şeffaf Geri Bildirim Döngüsü: Bildirilen her şüpheli link için anlık takip kodu üretimi, 4 aşamalı görsel süreç takibi (Alındı ➔ Yapay Zeka ➔ Topluluk ➔ Sonuç) ve canlı durum sorgulama paneli eklendi.
  • PhishTank Modeli Topluluk İtibar & Siber Muhafız Rütbeleri: Doğrulanan ihbarlarla puan kazanılan 5 aşamalı rütbe matrisi (Gönüllü Gözlemci ➔ Başmuhafız), tahmini kurtarılan vatandaş sayısı ve Top 15 Canlı Liderlik Tablosu entegre edildi.
  • 🌍 Küresel Çoklu Dil & Kapsamlı i18n Altyapısı (TR / EN): Tüm alt sayfalar, kurumsal raporlar, siber güvenlik metodolojisi ve dinamik analiz sonuçları dahil olmak üzere platform genelinde eksiksiz Türkçe ve İngilizce çift dilli mimari (i18n.js) devreye alındı; tarayıcı tercihlerini hatırlayan ve anlık geçiş sağlayan dil seçici entegre edildi.
  • Çoklu Tarayıcı Uzantı Paketleri & Pre-Click Hover Kalkanı: Google Chrome ve Microsoft Edge için 350ms debounced fareyle üzerine gelindiğinde (link-hover) çalışan ön tarama tooltip uyarısı; Mozilla Firefox (Gecko) ve Apple Safari (macOS/iOS WebKit) için tam uyumlu mağaza dağıtım paketleri hazırlandı.
v3.8.6 31 Ağustos 2026
Deepfake Ses & Video Ephemeral URL Motoru 17 Katmanlı Konsensüs STIX Tehdit Grafiği Zero-Retention (100 MB)

Çok Modlu Deepfake Medya Güvenliği, Ephemeral URL Kampanya Parmak İzi ve 17 Katmanlı Siber Savunma Konsensüsü

  • Çok Modlu Derin Sahte (Deepfake) Ses & Video Doğrulama Motoru (Katman 16): WhatsApp, Telegram ve sosyal medyadan gelen şüpheli ses kayıtları ile videolar için Mel-Spektrogram dönüşümü, yapay frekans tavanı (8-12 kHz), robotik düşük prozodi varyansı ve yapay dijital sessizlik filtreleriyle adli medya manipülasyon analizi devreye alındı (100 MB limit & Zero-Retention gizlilik güvencesi).
  • Geçici Bağlantı ve Kampanya Parmak İzi Motoru (Ephemeral URL Engine - Katman 17): Hedef sayfa 404/403 veya DNS kapatılması nedeniyle açılamasa dahi; Shannon entropisi, keyless parametreler, unix timestamp ve dil/bölge hedefleme sinyalleriyle bağlantı morfolojisi analiz edilir; kampanya şablon parmak izi (SHA-256) üretilir.
  • STIX 2.1 Tehdit Grafiği Korelasyonu: stix-graph-correlator.mjs motoruna SAME_CAMPAIGN_FINGERPRINT ve SAME_URL_TEMPLATE ilişkileri eklenerek dağıtık oltalama alan adları tek bir organize şebeke grafiğinde birleştirildi.
  • Kurumsal Siber Tehdit İstihbaratı (CTI) Başvuru Portalı: istihbarat-api.html sayfası kurumsal başvuru ve admin onaylı kapalı yetkilendirme modeline optimize edildi.
v3.8.5 25 Ağustos 2026
Yerel OTI Motoru B2B API Gateway Canlı Doğrulama (%91) Tracker Graph UX Smishing SimHash

Özelleştirilmiş Yerel Tehdit İstihbarat Motoru (OTI), B2B Kurumsal API Gateway ve Otomatik Doğrulama Döngüsü

  • Özelleştirilmiş Yerel Siber Tehdit İstihbaratı (OTI v4.0): Dış ağ gecikmelerini sıfıra indirmek ve veri gizliliğini en üst seviyede tutmak amacıyla, Oltanom mühendisliğiyle geliştirilen yüksek performanslı yerel tehdit istihbarat motoru devreye alındı. URLhaus, PhishTank ve küresel DNS itibar ağlarıyla entegre çalışan mimari, 0.1 milisaniyelik yerel önbellek işlem hızı sağlar.
  • B2B Kurumsal API Gateway & Yetkilendirme: Kurumsal müşteriler ve güvenlik operasyon merkezleri için SHA-256 API Key doğrulamalı, kademeli kotalı (FREE, PRO, ENTERPRISE) kurumsal /api/v1/scan ve /api/v1/intelligence/domain servisleri ile yönetim paneli anahtar modülü sunuldu.
  • Canlı Test Verisi & Otomatik Doğrulama Döngüsü: Güncel tehdit beslemeleri ve doğrulanmış resmi platform kontrol kümesiyle analiz motorunun hassasiyetini sürekli ölçen otomatik doğrulama mimarisi kuruldu (%91 Genel Doğruluk, %100 Meşru Onay).
  • Tracker Graph UX Sadeleştirmesi: Teknik kod karmaşası yerine kullanıcı dostu, doğrudan anlaşılır "⚠️ Organize Şebeke Tehlike İstihbaratı" ve "🛡️ Bağımsız Dijital Altyapı Güvencesi" akıllı analiz kartları tasarlandı.
  • Smishing Kampanya İstihbaratı (Katman 14 & 15): SMS metinleri 64-bit SimHash ve Exact Fingerprint algoritmalarıyla organize dolandırıcılık dalgalarını (HGS, Ceza, Aidat, Kargo İade) otomatik kümeleyerek erken uyarı üretecek şekilde güçlendirildi.
v3.8.4 23 Ağustos 2026
15 Katmanlı Konsensüs Otorite & Klon Kalkanı İş Birliği Doğrulaması ETBİS 2.0 Tescili Sistem Sıkılaştırma

15 Modüllü Master Tehdit Konsensüsü (v4.0), Çoklu Uzantı (Multi-TLD) Otorite Kalkanı ve Altyapı Güvenlik Protokolleri

  • 15 Modüllü Master Tehdit Konsensüsü & Çapraz Teyit: Hiçbir tekil kuralın tek başına nihai karar veremeyeceği kurumsal mutabakat mimarisi devreye alındı. WHOIS, SSL Otoritesi, Sosyal Medya RAG, Şikayetvar Kurumsal Kaydı, DNS Altyapısı ve Güvenlik Motorlarının ortak mutabakatı zorunlu kılındı.
  • Çoklu Uzantı (Multi-TLD) ve Kamu/Banka Klon Kalkanı: Evraksız tahsis edilen farklı TLD'ler (.com, .net, .com.tr vb.) üzerinden kamu kurumlarını, resmi randevu sistemlerini, bankaları ve e-ticaret markalarını taklit eden sahte şablonlar sıfır hata toleransıyla ayrıştırıldı.
  • Ortak Kampanya & İş Birliği Doğruluk Optimizasyonu: Kurumsal ve köklü platformların sayfalarında yer alan meşru ortaklık duyuruları ve kampanyaları için akıllı alan adı otorite kalkanı geliştirilerek sahte pozitif payı minimize edildi.
  • Altyapı ve Veri İzolasyon Protokolleri: Sunucu API uç noktaları, veri sanitizasyonu, SSR dinamik işleme ve istemci güvenliği güncel siber güvenlik standartları doğrultusunda sıkılaştırıldı.
  • T.C. Ticaret Bakanlığı ETBİS 2.0 Entegrasyonu: Resmi ETBİS portalının güncel alan adı (etbis.ticaret.gov.tr) ile tam senkronizasyon sağlandı. Karekod (QR), JavaScript ve widget tabanlı tescil kodları geriye dönük uyumlulukla ayrıştırılarak tescilli e-ticaret sitelerinin tescil doğrulama doğruluğu artırıldı.
  • Mobil SMS & Arayüz İyileştirmeleri: Mobil SMS tarama buton etkileşimi hızlandırıldı, meşru kampanya mesajlarının analiz akışı optimize edildi.
v3.8.3 20 Ağustos 2026
SMS Identity Engine (K14) Smishing Campaign Intel (K15) Privacy-First SimHash 15+ Katmanlı Konsensüs

SMS Kimlik & Marka Tutarlılığı Motoru (Katman 14), Smishing Kampanya İstihbaratı (Katman 15), Doğrulanmış Siber Takdir Belgesi 2.0 ve 15+ Katmanlı Savunma

  • Katman 14 — SMS Identity & Brand Consistency Engine: SMS ve anlık mesajlaşma metinlerinden kamu, bankacılık, kargo, telekomünikasyon ve e-ticaret kuruluşlarının kurumsal kimlikleri tespit edilir; çözümlenen nihai bağlantının doğrulanmış resmi alan adı kayıtlarıyla eşleşip eşleşmediği denetlenir. Subdomain hileleri, Homoglyph/IDN görsel benzerlikleri ve vaat-sayfa amacı uyuşmazlıkları anında ayrıştırılır.
  • Katman 15 — Smishing Campaign Intelligence & Cluster Engine: Privacy-by-Design prensibiyle SMS metnindeki şahsi veriler (isim, telefon, TC kimlik, IBAN, kart numarası, takip kodu, tutar, dosya no) maskelenerek kanonik şablona dönüştürülür (ham SMS asla kalıcı saklanmaz). Exact SHA-256, 64-bit SimHash ve Jaccard Token Benzerliği ile hibrit kampanya kümeleri oluşturulur; Tracker Graph ile ortak izleyici ağları ve yayılma hızı (velocity) ölçülerek aktif dolandırıcılık dalgaları saptanır.
  • Doğrulanmış Siber Takdir Belgesi & Mühür Ekosistemi 2.0: Başarılı oltalama ihbarında bulunan vatandaşlar için üretilen dijital teşekkür sertifikası; 3D altın mühür rozeti, şeffaf Oltanom logo damgası ve yüksek çözünürlüklü PDF/PNG dışa aktarım motoruyla modernize edildi.
  • Gelişmiş False Positive Kalkanı: Resmi kurum ve banka alan adlarına (.gov.tr, isbank.com.tr vb.) giden meşru bilgilendirme mesajlarının, aciliyet dili içerse dahi yanlış alarm üretmesi engellendi ve güvenli resmi kaynak olarak onaylanması sağlandı.
  • Smishing İstihbarat REST API'leri: /api/smishing/campaign/:id ve /api/smishing/stats endpoint'leri devreye alınarak aktif smishing kampanyalarının yayılma istatistikleri ve ilişkili domain ağları REST mimarisine açıldı.
v3.8.2 18 Ağustos 2026
Google Safe Browsing v4 Google Places Yorumları Adres Doğrulama API Banka Klon Kalkanı

Google Cloud Tehdit & Yorum Ekosistemi (Safe Browsing v4, Places Reviews, Address Validation), Gelişmiş Banka Klon Tespiti ve Tehdit Arşiv Politikası

  • Canlı Google Safe Browsing API v4 Tehdit Entegrasyonu: Google Cloud API anahtarı ve HTTP Referer protokolü tam senkronize edilerek küresel Google Safe Browsing veri tabanı canlı bağlandı. Oltalama (phishing), sosyal mühendislik ve zararlı yazılım dağıtan adresler anında yakalanıp rapora "Google Siber Tehdit Listesinde!" uyarısıyla işlendi.
  • Google Haritalar & İşletme Yorumları (Google Places API New): E-ticaret siteleri ve markalar için Google Haritalar işletme profili, ortalama kullanıcı yıldız puanı (⭐⭐⭐⭐⭐) ve toplam değerlendirme sayısı taranarak Şikayetvar verilerinin yanına Google Haritalar rozetiyle son gerçek müşteri deneyimleri entegre edildi.
  • Google Açık Adres Doğrulayıcı (Google Address Validation API): Sitelerin iletişim ve mesafeli satış sözleşmelerindeki fiziksel açık adresleri Google Maps coğrafi veritabanı üzerinden denetleyen ve doğrulandığında "Google Onaylı Açık Adres" yeşil güven sinyali üreten modül devreye alındı.
  • Gelişmiş Banka & Çok Kelimeli Marka Klon Tespiti: Finans, bankacılık ve perakende sektöründeki çok kelimeli ve birleşik alan adı varyasyonları typosquatting ve klon tespit algoritmalarına dahil edilerek sahte finansal oltalama adreslerinin doğrudan 0 puanla bloke edilmesi sağlandı.
  • Kişisel Veri Güvencesi & İstihbarat Arşiv Politikası: Ana sayfadaki gizlilik metni ve Gizlilik Politikası güncellendi. Kullanıcıların şahsi kimlik, IP veya kişisel verilerinin kesinlikle toplanmadığı; sorgulanan alan adlarının ve analiz raporlarının ise siber tehdit takibi için yönetici panelinde kalıcı olarak arşivlendiği şeffafça vurgulandı.
v3.8.0 17 Ağustos 2026
360° Güvenlik Karnesi Sosyal Redirect Açıcı Yanlış Pozitif Kalkanı Doğrulanmış Deep Link

360° Siber Güvenlik Karnesi 2.0, Sosyal Medya Derin Link Çözücü, Yanlış Pozitif Filtresi ve Doğrulanmış Mobil Entegrasyonu

  • 360° Siber Güvenlik Karnesi (Security Scorecard 2.0): Analiz sonuç ekranı baştan sona yeniden tasarlandı. Kutu kalabalığından arındırılmış, 4 ana güvenlik sütununa (Alan Adı & Altyapı, Güvenlik & SSL, Meşruiyet & İletişim, İstihbarat & İtibar) ayrılmış, harf notlu (A-F), canlı ilerleme çubuklu ve mobil duyarlı karneler entegre edildi.
  • Sosyal Medya & Arama Motoru Derin Link Ayıklayıcı (Redirect Unwrapper): Google (google.com/url?q=), Yandex (clck.yandex.ru), Bing ve Facebook (l.facebook.com) gibi köprü yönlendirme linklerinden asıl hedef alan adını anında ayıklayan ve arkasındaki gerçek web sitesini şeffafça denetleyen derin link çözücü devreye alındı.
  • Gelişmiş Yanlış Pozitif (False-Positive) Filtresi & Aktüel Katalog Kategorisi: Kampanya, broşür ve aktüel ürün kataloğu paylaşımı yapan meşru tüketici platformları için özel katalog kategorisi oluşturuldu ve marka klonu cezalandırmalarından muaf tutuldu. ETBİS kayıtlı ve köklü kurumsal sitelerin alt iletişim taraması optimize edildi.
  • Mobil Doğrulanmış Derin Bağlantılar (Android App Links & iOS Universal Links): Android ve iOS platformlarında doğrulanmış güvenli derin bağlantı (deep link) entegrasyonu tamamlandı. Üretim sürümü derlendi; güvenli alanlar ve bulut dağıtım boru hattı kuruldu.
  • 4 Seviyeli Siber Risk Teşhis Standardı (Verdict Levels): Sonuç değerlendirmeleri kullanıcılar için daha anlaşılır ve şeffaf 4 seviyeye güncellendi: "Güvenli / Risk Algılanmadı", "Dikkat / İnceleme Önerilir", "Yüksek Risk / Tehdit Algılandı" ve "Yetersiz Veri / Doğrulanamadı".
v3.7.0 13 Ağustos 2026
Smishing & Deep Link Tracker Grafı Konsolide STIX 2.1 Şebeke İhbarı

İnteraktif Tracker Şebeke Grafı, Smishing & Çok Kademeli Deep Unshortener ve Konsolide STIX 2.1

  • İnteraktif Force-Directed Canvas Tehdit Grafı: Dış kütüphane bağımlılığı olmadan saf HTML5 Canvas üzerinde çalışan 60 FPS siber güvenlik ilişki ağı. Ortak izleyici kodlarını (GA4, GTM, Meta Pixel, Yandex) paylaşan phishing siteleri parlayan düğüm fizikleriyle görselleştirildi.
  • Toplu Dolandırıcı Şebekesi Engelleme: Aynı izleyici kimliğini paylaşan tüm bağlantılı alan adlarını tek tıkla Oltanom Kural Defterine (blacklist) ekleyip anında önbellekten temizleyen yönetim aracı entegre edildi.
  • Smishing & Çok Kademeli Derin URL Açıcı (Deep Unshortener): 100+ link kısaltma servisi (bit.ly, t.ly, cutt.ly), 3 katmanlı yönlendirme deşifresi (HTTP 301/302, HTML Meta Refresh, JS Redirect) ve Türkçe SMS dolandırıcılık niyet analizörü eklendi.
  • Konsolide OASIS STIX 2.1 Şebeke Paketi: Bütün dolandırıcı şebekesini tek bir STIX 2.1 bundle JSON dosyası olarak ihraç etme yeteneği sağlandı.
v3.6.0 12 Ağustos 2026
Yerel Tehdit Motoru Favicon dHash Sansec Magecart Anti-Cloaking

Yerel Siber Tehdit İstihbaratı, Favicon dHash, Sansec Magecart & OASIS STIX 2.1

  • Gelişmiş İletişim & Açık Adres Doğrulayıcı: Türkiye Numaralandırma Planı (GSM, 81 il sabit, 0850, 444), 81 il + 120+ ilçe geometrisiyle açık adres doğrulaması ve SSRF korumalı derin alt sayfa tarayıcısı kuruldu.
  • 64-Bit Favicon dHash & Hamming Mesafesi Avcısı: 9x8 gri tonlama matris fark hash'iyle önde gelen e-ticaret platformları, ilan siteleri ve bankaların kurumsal favicon parmak izleri üzerinden 0-day marka taklitleri tespit edildi.
  • Sansec Magecart & Sahte Checkout Kalkanı: Kredi kartı form dinleyicileri, Image Beacon piksel sızıntıları, Telegram bot sızıntıları ve gate.php sahte form action'ları deşifre edildi.
v3.5.0 Ağustos 2026
5'li İstihbarat Sandbox Kota Kalkanı

5'li Hibrit Tehdit İstihbarat Kalkanı & Akıllı Önbellek Mimarisi

  • Çok Katmanlı Küresel Siber İstihbarat Konsensüsü: USOM ve Google Safe Browsing'e ek olarak Oltanom Yerel Tehdit İstihbaratı (URLhaus, PhishTank, DNSBL), urlscan.io (İzole Web Sandbox) ve AlienVault OTX (AT&T Cybersecurity - 19M+ IOC) ağları canlı analiz akışına dahil edildi.
  • Sandbox Marka Taklidi Tespiti (urlscan.io): Sayfa içinde taklit edilen orijinal markalar sandbox yapay zekasıyla algılanıp klon sinyaline dönüştürüldü.
v3.4.0 Ağustos 2026
Malware Skimmer Sahte Rozet

Statik JS Zararlı Kod Avcısı & Sahte Güven Rozeti Algılayıcı

  • Magecart / Web Skimmer Tespiti: Ödeme formlarına sızarak kredi kartı bilgilerini çalan zararlı JavaScript injection scriptleri kaynak kod seviyesinde taranmaya başlandı.
  • Sahte Güven Damgası & Sanal POS Rozet Denetimi: TOBB Güven Damgası, İyzico veya PayTR logolarını resim olarak yapıştırıp gerçekte resmi sözleşmesi bulunmayan siteler tespit edildi.
v1.0.0 - v2.9.0 Mayıs - Temmuz 2026
Temel Çekirdek

Oltanom Çekirdek Güvenlik ve Tescil Temelleri

  • v2.9.0: BTK/TRABIS TCP Socket (Port 43) canlı tescil günü çözümü ve TLD Risk Defteri.
  • v2.8.0: Bot atlatan Cloaker gizleme perdeleme kodları ve sahte haber/kripto tuzağı tespiti.
  • v2.0.0: TOBB Güven Damgası tescil veritabanı, MERSİS/İletişim ve Mesafeli Satış Sözleşmesi motoru.
  • v1.0.0: Otonom Oltalama Avcısı'nın ilk sürümü, USOM 50K engelli liste senkronizasyonu ve temel WHOIS motoru.

Şüpheli bir bağlantı mı gördünüz?

Tıklamadan veya ödeme yapmadan önce web sitesini ya da gelen SMS mesajını Oltanom ile saniyeler içinde ücretsiz analiz edin.

Updates & version history

Release Notes & Changelog

The Oltanom Cyber Threat Intelligence and Analysis Engine is regularly updated to counter new fraud trends, cloning tactics and global threats in the digital ecosystem.

Live intelligence network live

Live platform figures showing the active production release running in real time:

Total scans0000
Threats detected00
USOM list0000
v3.9.0 · Active Production Release 16+ Modules · Active Cyber Defense Shield CertStream 7/24 · Live SSL Threat Radar Smishing Armor · Mobile SMS Filter API
Changelog

The full version history, from v1.0 to v3.9.0

Features, fixes and architectural changes shipped in every release.

v3.9.0 (Active Release) September 20, 2026
Digital Literacy Test File Verification Mode Live TLS Handshake MERSIS & KEP Compliance Full English Support

Digital Literacy & Cyber Security Test, File Type Spoofing Verification Mode, Live TLS Handshake Checks and MERSIS/KEP Based Legal Compliance Auditing

  • Digital Literacy & Cyber Security Test (#OltayaGelme): A free awareness test measuring how well users recognise phishing, fake campaigns and fraudulent messages is now live. Each participant receives a personal scorecard, and results are aggregated anonymously into public awareness statistics. The test is reachable from the home page, the mobile bottom navigation and the drawer menu on every subpage.
  • File Verification Mode (Fourth Analysis Mode): A File mode joins the URL, text and image modes in the search box. Powered by Google Magika, it determines a file's true type independently of its extension, exposing executables and documents disguised behind an innocent-looking extension.
  • Live SSL/TLS Handshake Verification: Certificate checks now open a real TLS connection. The false “no SSL certificate” warning that legitimate sites with valid certificates sometimes received has been eliminated.
  • Legal Compliance Checks Rebuilt: Following the ministry notice, the ETBIS lookup module was removed from the system entirely. Legal compliance is now verified through MERSIS registration numbers and KEP addresses. Defence layers were renumbered accordingly and now stand at 16+.
  • Result Integrity Protection: An additional validation layer prevents analysis results from being steered by externally supplied data. Every result is now produced solely by Oltanom's own live scan, and unverified data can no longer reach the result cache.
  • Security Header Guidance: The findings list in each report now includes a plain-language explanation of what security headers such as CSP and HSTS do, so users can understand why a warning matters without leaving the report.
  • False Positive Corrections: Pest control and service sites previously mistaken for fake public-sector portals are now classified correctly. Contact information extraction from e-commerce subpages was repaired, and the scoring impact of missing security headers was softened so that legitimate sites are not penalised.
  • Full English Language Support: The English translation of the entire interface is complete, including the report wizard, the report tracking portal, the image text recognition (OCR) screen and the live threat feed. English text leaking into the Turkish view on corporate subpages has been fixed.
  • Community Report Feed Redesign: Card backgrounds, typography and contrast across the feed were rebuilt to accessibility standards, and the verify/dispute voting system now works correctly on mobile screens.
  • Mobile Experience & Stability: Touch targets were enlarged and menu behaviour unified across all pages. A queuing layer now absorbs the slowdowns caused by concurrent scans during peak load, and the error screen that appeared when a scan hit the rate limit has been resolved.
  • Privacy Policy Clarified: The distinction between zero retention of personal content and the archiving of threat intelligence is now stated explicitly in the privacy policy.
v3.8.8 September 6, 2026
Content Scan Fallback Multi-Tenant Isolation Dynamic DNS Isolation Refined DGA Heuristics Live Community Report Feed Corporate OpenGraph Cards

Content Scan Failure Risk Fallback (WAF/Anti-Bot Resilience), Multi-Tenant Subpath Isolation (Entity Keying), Real-Time Community Report Feed & Corporate Social Share OpenGraph Infrastructure

  • Content Scan Failure Risk Fallback & Multi-Signal Aggregation: Defeated anti-scraping evasion where phishing sites behind Cloudflare/Akamai WAF 403, PoW captcha challenges, or unreachable servers previously defaulted to low risk. Under CONTENT_SCAN = UNKNOWN / BLOCKED_WAF / TIMEOUT, independent DGA, brand impersonation, dynamic DNS, and USOM signals are aggregated to issue accurate, high-risk verdicts (0/100 Threat).
  • Multi-Tenant Platform & Subpath Entity Keying: Prevented blanket domain blocking when phishing pages are hosted on shared multi-tenant platforms such as Google Sites (sites.google.com/view/...), Notion, GitHub Pages, Vercel, or Firebase. Analysis and caching engines now key on domain/subpath to isolate malicious endpoints while preserving root platform integrity.
  • Doorway & Cloaker Hop Detection: Uncovered evasive jump patterns where innocent-looking intermediary doorway pages redirect via meta refresh, JavaScript pushState, or timed client hops to malicious public clones (e.g. MHRS) or illicit gambling gateways.
  • Dynamic DNS (DDNS) WHOIS Age Isolation: Neutralized attackers leveraging long-standing roots (e.g. duckdns.org, no-ip.com) to inherit 10+ year WHOIS trust metrics; DDNS subdomains are now zero-aged and evaluated with appropriate dynamic risk penalties.
  • Refined DGA Heuristics & Phonetic Entropy: Optimized algorithmic domain generation (DGA) detection with syllabic vowel ratios and Shannon entropy thresholds to eliminate false positives on legitimate Turkish e-commerce platforms while maintaining high recall on disposable phishing hosts.
  • Live Community Report Feed & Crowd Verification (v2): Enabled instantaneous publication of newly submitted citizen reports (GET /api/reports now returns both verified and under-review submissions sorted by newest first). Enhanced cards with status badges ("Verified" / "Under Review"), proof screenshot previews, and crowd verification voting.
  • Corporate OpenGraph & Twitter Cards (Social Share Infrastructure): Resolved missing preview thumbnails across WhatsApp, Twitter/X, Facebook, LinkedIn, and Telegram. Integrated official #DolandırıcılaraGeçitYok Cyber Shield and Public Digital Awareness corporate JPEG cards (1024x576) replacing rejected SVG links.
  • Permalink & SSR Prerendering Reliability: Stabilized social share permalinks (/analiz/:id) with preloaded analysis state and responsive scorecard components to prevent blank loading states.
  • Standardized Legal Disclaimers & Native Mobile Safe Areas: Unified a consistent 3-sentence algorithmic transparency disclaimer across all 17+ pages and modernized iOS/Android viewport-fit safe area insets.
v3.8.7 September 3, 2026
CertStream 7/24 Firehose Smishing Armor API OpenAPI 3.1 & Postman Report Tracking (#OLT) PhishTank Gamification Cross-Browser Pre-Click

7/24 CertStream Live SSL Radar, Mobile SMS Filter API, B2B OpenAPI 3.1 & Postman Pack, Report Tracking (#OLT), and Cross-Browser Pre-Click Shield

  • 7/24 Continuous CertStream WebSocket/SSE Firehose Radar: An autonomous stream daemon listening live to global certificates issued by Let's Encrypt and Cloudflare CA, capturing phishing sites targeting Turkish brands at the zero-second mark before attacks launch.
  • Mobile SMS Filter & Smishing Armor Engine (POST /api/v1/sms/analyze): Pattern heuristics detecting fake parcel delivery, debt/fine extortion, fake bank alerts, unshortening hidden URLs, and providing standard iOS IdentityLookup / Android decision actions (filter_to_junk, warn_user, allow).
  • B2B Enterprise SOC Integration Pack: Official OpenAPI 3.1 specification (/openapi.json), one-click importable Postman v2.1 collection, and immediate testing sandbox key (Bearer olt_sandbox_public_demo_key) deployed.
  • Citizen Report Tracking Code (#OLT-XXXXX) & Feedback Loop: Unique tracking code generation for every reported link, 4-stage visual status progress (Received ➔ AI Scan ➔ Community ➔ Verdict), and live lookup portal.
  • PhishTank Model Community Reputation & Guardian Ranks: 5-tier reputation ladder (Observer ➔ Elite Hunter), estimated victims protected counter, and live Top 15 Cyber Guardian Leaderboard.
  • 🌍 Global Multilingual & Comprehensive i18n Architecture (TR / EN): Seamless bilingual Turkish and English localization (i18n.js) deployed across all subpages, corporate reports, methodology documents, and live threat scorecard results with an interactive language switcher remembering user preferences.
  • Cross-Browser Extension Packages & Pre-Click Hover Shield: 350ms debounced pre-click link hover radar for Google Chrome & Edge, alongside fully compliant distribution packages for Mozilla Firefox (Gecko) and Apple Safari (macOS/iOS WebKit).
v3.8.6 August 31, 2026
Deepfake Audio & Video Ephemeral URL Engine 17-Layer Consensus STIX Threat Graph Zero-Retention (100 MB)

Multimodal Deepfake Media Security, Ephemeral URL Fingerprinting & 17-Layer Cyber Defense Consensus

  • Multi-Modal Deepfake Audio & Video Verification Engine (Layer 16): Forensic media manipulation analysis deployed for suspicious audio recordings and videos from WhatsApp, Telegram, and social media using Mel-Spectrogram transformation, artificial frequency ceiling (8–12 kHz), robotic low prosody variance, and artificial silence filters (100 MB limit & Zero-Retention privacy guarantee).
  • Ephemeral URL & Campaign Fingerprint Engine (Ephemeral URL Engine – Layer 17): Even when the target page cannot be opened due to 404/403 or DNS shutdown, link morphology is analyzed using Shannon entropy, keyless parameters, Unix timestamps, and language/region targeting signals, generating a campaign template fingerprint (SHA-256).
  • STIX 2.1 Threat Graph Correlation: stix-graph-correlator.mjs motoruna SAME_CAMPAIGN_FINGERPRINT ve SAME_URL_TEMPLATE relationships added, consolidating distributed phishing domains into a single organized network graph.
  • Enterprise Cyber Threat Intelligence (CTI) Application Portal: istihbarat-api.html page optimized for enterprise applications and admin-approved closed authorization model.
v3.8.5 August 25, 2026
Yerel OTI Motoru B2B API Gateway Live Validation (91%) Tracker Graph UX Smishing SimHash

In-House Threat Intelligence Engine (OTI), B2B Enterprise API Gateway & Automated Verification Loop

  • Custom Local Cyber Threat Intelligence (OTI v4.0): A high-performance local threat intelligence engine developed by Oltanom engineering was deployed to eliminate external network latency and maximize data privacy. The architecture integrates with URLhaus, PhishTank, and global DNS reputation networks, delivering 0.1 ms local cache processing speed.
  • B2B Kurumsal API Gateway & Yetkilendirme: For enterprise clients and security operations centers, a tiered-quota (FREE, PRO, ENTERPRISE) kurumsal /api/v1/scan ve /api/v1/intelligence/domain ) admin panel key module with SHA-256 API Key authentication was delivered.
  • Live Test Data & Automated Validation Loop: An automated validation architecture continuously measuring the analysis engine precision using current threat feeds and verified official platform control sets was established (91% Overall Accuracy, 100% Legitimate Approval).
  • Tracker Graph UX Simplification: User-friendly, immediately understandable cards replaced technical code clutter: "⚠️ Organized Network Threat Alert" ve "🛡️ Independent Digital Infrastructure Assurance" smart analysis cards were designed.
  • Smishing Campaign Threat Intelligence (Layer 14 & 15): SMS texts were enhanced with 64-bit SimHash and Exact Fingerprint algorithms to automatically cluster organized fraud waves (HGS, Fine, Dues, Cargo Return) for early warning generation.
v3.8.4 August 23, 2026
15-Layer Consensus Authority & Clone Shield Partnership Verification ETBIS 2.0 Registration System Hardening

15-Module Master Threat Consensus (v4.0), Multi-TLD Authority Shield & Infrastructure Security Protocols

  • 15-Module Master Threat Consensus & Cross-Verification: An enterprise consensus architecture was deployed where no single rule can render a final verdict alone. Joint consensus of WHOIS, SSL Authority, Social Media RAG, Sikayetvar Corporate Registry, DNS Infrastructure, and Security Engines is now mandatory.
  • Multi-TLD & Public/Banking Clone Shield: Fake templates impersonating government agencies, official appointment systems, banks, and e-commerce brands via document-free TLDs (.com, .net, .com.tr, etc.) were classified with zero error tolerance.
  • Joint Campaign & Partnership Accuracy Optimization: An intelligent domain authority shield was developed for legitimate partnership announcements and campaigns on established corporate platforms, minimizing false positive rates.
  • Infrastructure & Data Isolation Protocols: Server API endpoints, data sanitization, SSR dynamic processing, and client security were hardened in line with current cybersecurity standards.
  • Republic of Türkiye Ministry of Commerce ETBIS 2.0 Integration: Full synchronization with the current domain of the official ETBIS portal (etbis.ticaret.gov.tr) was established. QR code, JavaScript, and widget-based registration codes were parsed with backward compatibility, improving registration verification accuracy for registered e-commerce sites.
  • Mobile SMS & UI Improvements: Mobile SMS scan button interaction was accelerated; the analysis flow for legitimate campaign messages was optimized.
v3.8.3 August 20, 2026
SMS Identity Engine (K14) Smishing Campaign Intel (K15) Privacy-First SimHash 15+ Layer Consensus

SMS Identity & Brand Consistency Engine (Layer 14), Smishing Campaign Threat Intelligence (Layer 15), Verified Cyber Appreciation Certificate 2.0, and 15+ Layer Defense

  • Katman 14 — SMS Identity & Brand Consistency Engine: Corporate identities of government, banking, cargo, telecom, and e-commerce organizations are detected from SMS and instant messaging texts; the resolved final link is verified against official domain records. Subdomain tricks, Homoglyph/IDN visual similarities, and promise-page intent mismatches are instantly classified.
  • Katman 15 — Smishing Campaign Intelligence & Cluster Engine: Following Privacy-by-Design principles, personal data in SMS texts (name, phone, national ID, IBAN, card number, tracking code, amount, file number) is masked and converted to a canonical template (raw SMS is never stored permanently). Exact SHA-256, 64-bit SimHash ve Jaccard Token Similarity is used to form hybrid campaign clusters; shared tracker networks and spread velocity are measured via the Tracker Graph to detect active fraud waves.
  • Verified Cyber Appreciation Certificate & Seal Ecosystem 2.0: The digital thank-you certificate generated for citizens who successfully report phishing was modernized with a 3D gold seal badge, transparent Oltanom logo stamp, and high-resolution PDF/PNG export engine.
  • Enhanced False-Positive Shield: Legitimate informational messages leading to official institution and bank domains (.gov.tr, isbank.com.tr etc.) were prevented from triggering false alarms even if they contain urgency language, and are now confirmed as safe official sources.
  • Smishing Threat Intel REST API'leri: /api/smishing/campaign/:id ve /api/smishing/stats endpoints were deployed, exposing active smishing campaign spread statistics and associated domain networks via REST architecture.
v3.8.2 August 18, 2026
Google Safe Browsing v4 Google Places Reviews Address Validation API Bank Clone Shield

Google Cloud Threat & Review Ecosystem (Safe Browsing v4, Places Reviews, Address Validation), Enhanced Bank Clone Detection, and Threat Archive Policy

  • Live Google Safe Browsing API v4 Threat Integration: The Google Cloud API key and HTTP Referer protocol were fully synchronized to connect the global Google Safe Browsing database live. Phishing, social engineering, and malware-distributing addresses are immediately captured and added to the report "Google Siber Tehdit Listesinde!" with a warning.
  • Google Maps & Business Reviews (Google Places API New): For e-commerce sites and brands, the Google Maps business profile, average user star rating (⭐⭐⭐⭐⭐), and total review count are scanned alongside Sikayetvar data, Google Haritalar badge integrating the latest real customer experiences.
  • Google Physical Headquarters Address Validator (Google Address Validation API): The module that verifies physical addresses in sites' contact and distance sales agreements against the Google Maps geographic database, and when verified generates a "Google Verified Physical Headquarters Address" green trust signal, was deployed.
  • Enhanced Bank & Multi-Word Brand Clone Detection: Multi-word and compound domain variations in finance, banking, and retail sectors were added to typosquatting and clone detection algorithms, blocking fake financial phishing domains with a direct score of 0.
  • Personal Data Guarantee & Threat Intelligence Archive Policy: The home page privacy text and Privacy Policy were updated. It was transparently emphasized that users' personal identity, IP, or personal data is never collected; while queried domains and analysis reports are permanently archived in the admin panel for cyber threat tracking.
v3.8.0 August 17, 2026
360° Security Scorecard Social Redirect Unwrapper False-Positive Shield Verified Deep Link

360° Cyber Security Scorecard 2.0, Social Media Deep Link Resolver, False-Positive Filter & Verified Mobile Integration

  • 360° Siber Safek Scorecardsi (Security Scorecard 2.0): The analysis results screen was redesigned from scratch. Decluttered and organized into 4 main security pillars (Domain & Infrastructure, Safek & SSL, Legitimacy & Communication, Threat Intel & Reputation) with letter grades (A–F), live progress bars, and mobile-responsive scorecards.
  • Social Media & Search Engine Deep Link Extractor (Redirect Unwrapper): Google (google.com/url?q=), Yandex (clck.yandex.ru), Bing ve Facebook (l.facebook.com) — a deep link resolver that instantly extracts the actual target domain from bridge redirect links and transparently audits the real website behind them — was deployed.
  • Enhanced False-Positive Filter & Catalog Category: A dedicated catalog category was created for legitimate consumer platforms sharing campaigns, brochures, and product catalogs, exempting them from brand clone penalties. Sub-communication scanning for ETBIS-registered and established corporate sites was optimized.
  • Mobile Verified Deep Links (Android App Links & iOS Universal Links): Verified secure deep link integration was completed for Android and iOS platforms. The production release was compiled; secure domains and cloud deployment pipeline were established.
  • 4-Level Cyber Risk Diagnosis Standard (Verdict Levels): Verdict assessments were updated to 4 more understandable and transparent levels for users: "Safe / No Risk Detected", "Caution / Scrutiny Recommended", "High Risk / Threat Detected" ve "Insufficient Data / Unverified".
v3.7.0 August 13, 2026
Smishing & Deep Link Tracker Graph Konsolide STIX 2.1 Network Threat Alert

Interactive Tracker Network Graph, Smishing & Multi-Stage Deep Unshortener, and Consolidated STIX 2.1

  • Interactive Force-Directed Canvas Threat Graph: A 60 FPS cybersecurity relationship network running on pure HTML5 Canvas with no external library dependencies. Phishing sites sharing tracker codes (GA4, GTM, Meta Pixel, Yandex) visualized with glowing node physics.
  • Bulk Scam Network Blocking: An admin tool was integrated that adds all connected domains sharing the same tracker ID to the Oltanom Rule Book (blacklist) in one click and instantly purges them from cache.
  • Smishing & Multi-Stage Deep URL Unshortener: 100+ link shortening services (bit.ly, t.ly, cutt.ly), 3-layer redirect decryption (HTTP 301/302, HTML Meta Refresh, JS Redirect), and Turkish SMS fraud intent analyzer were added.
  • Consolidated OASIS STIX 2.1 Network Bundle: The ability to export the entire scammer network as a single STIX 2.1 bundle JSON file was added.
v3.6.0 August 12, 2026
Yerel Tehdit Motoru Favicon dHash Sansec Magecart Anti-Cloaking

Yerel Cyber Threat Intelligence, Favicon dHash, Sansec Magecart & OASIS STIX 2.1

  • Enhanced Communication & Physical Headquarters Address Validator: Turkish Numbering Plan (GSM, 81 province landlines, 0850, 444), open address validation with 81 province + 120+ district geometry, and an SSRF-protected deep subpage crawler were deployed.
  • 64-Bit Favicon dHash & Hamming Distance Hunter: 0-day brand impersonations detected via corporate favicon fingerprints of leading e-commerce platforms, listing sites, and banks using 9×8 grayscale matrix difference hash.
  • Sansec Magecart & Fake Checkout Shield: Credit card form listeners, Image Beacon pixel leaks, Telegram bot leaks, and gate.php fake form actions were deciphered.
v3.5.0 August 2026
5'li Threat Intel Sandbox Quota Shield

5-Source Hybrid Threat Intelligence Shield & Smart Cache Architecture

  • Multi-Layer Global Cyber Threat Intelligence Consensus: In addition to USOM and Google Safe Browsing, the Oltanom Local Threat Intelligence (URLhaus, PhishTank, DNSBL), urlscan.io (Isolated Web Sandbox), and AlienVault OTX (AT&T Cybersecurity – 19M+ IOC) networks were added to the live analysis stream.
  • Sandbox Marka Taklidi Tespiti (urlscan.io): Original brands impersonated within the page were detected by sandbox AI and converted into clone signals.
v3.4.0 August 2026
Malware Skimmer Sahte Rozet

Static JS Malicious Code Hunter & Fake Trust Badge Detector

  • Magecart / Web Skimmer Tespiti: Malicious JavaScript injection scripts that infiltrate payment forms and steal credit card data are now scanned at source code level.
  • Fake Trust Seal & Virtual POS Badge Audit: Sites that paste TOBB Trust Seal, Iyzico, or PayTR logos as images without having an official contract were detected.
v1.0.0 - v2.9.0 May – July 2026
Core Foundation

Oltanom Core Security & Registration Foundations

  • v2.9.0: BTK/TRABIS TCP Socket (Port 43) live registration date resolution and TLD Risk Register.
  • v2.8.0: Bot-evasion Cloaker obfuscation codes and fake news/crypto trap detection.
  • v2.0.0: TOBB Trust Seal registration database, MERSIS/Contact, and Distance Sales Agreement engine.
  • v1.0.0: First release of the Autonomous Phishing Hunter, USOM 50K blocklist synchronization, and core WHOIS engine.

Spotted a suspicious link?

Before you click or pay, analyse the website or incoming SMS with Oltanom in seconds, at no cost.