Sürüm Notları & Yenilikler
Oltanom Siber İstihbarat ve Analiz Motoru, dijital ekosistemdeki yeni dolandırıcılık trendlerine, klon taktiklerine ve küresel tehditlere karşı düzenli olarak güncellenir.
Aktif üretim sürümünün gerçek zamanlı çalıştığını gösteren canlı platform rakamları:
v1.0'dan v3.9.0'a tüm sürüm geçmişi
Her sürümde eklenen özellikler, düzeltmeler ve mimari değişiklikler.
Dijital Okuryazarlık ve Siber Güvenlik Testi, Dosya Türü Sahteciliği Doğrulama Modu, Canlı TLS El Sıkışma Kontrolü ve MERSİS/KEP Tabanlı Yasal Uyum Denetimi
- Dijital Okuryazarlık ve Siber Güvenlik Testi (#OltayaGelme): Kullanıcıların oltalama, sahte kampanya ve dolandırıcılık mesajlarına karşı farkındalık seviyesini ölçen ücretsiz test kiti yayına alındı. Test sonuçları kişiye özel bir karne ile sunuluyor, sonuçlar anonim olarak toplanıp toplumsal farkındalık istatistiklerine dönüştürülüyor. Test; ana sayfa, mobil alt menü ve tüm alt sayfaların çekmece menüsünden erişilebilir durumda.
- Dosya Doğrulama Modu (Dördüncü Analiz Modu): Arama kutusuna URL, metin ve görsel modlarının yanına
Dosyamodu eklendi. Google Magika tabanlı doğrulama altyapısı, bir dosyanın gerçek türünü uzantısından bağımsız olarak tespit ediyor; masum görünen bir uzantının arkasına gizlenmiş çalıştırılabilir dosya ve belge sahteciliği yakalanıyor. - Canlı SSL/TLS El Sıkışma Doğrulaması: Sertifika kontrolü artık gerçek bir TLS bağlantısı kurularak yapılıyor. Geçerli sertifikaya sahip olduğu hâlde hatalı biçimde “SSL sertifikası yok” uyarısı alan meşru siteler için bu yanlış uyarı tamamen giderildi.
- Yasal Uyum Denetimi Yenilendi: Bakanlık bildirimi üzerine ETBİS sorgu modülü sistemden tamamen çıkarıldı. Yasal uyum kontrolü artık MERSİS numarası ve KEP adresi doğrulaması üzerinden yürüyor. Savunma katmanları bu değişiklikle birlikte yeniden numaralandırılarak 16+ katmanlı yapıya göre düzenlendi.
- Analiz Sonuçlarında Bütünlük Koruması: Analiz sonuçlarının dışarıdan gönderilen verilerle yönlendirilmesini engelleyen ek bir doğrulama katmanı eklendi. Artık her sonuç yalnızca Oltanom motorunun kendi canlı taramasıyla üretiliyor ve doğrulanmamış hiçbir veri sonuç önbelleğine yazılamıyor.
- Güvenlik Başlıkları Bilgilendirmesi: Analiz raporundaki dikkat gerektiren bulgular listesine, CSP ve HSTS gibi güvenlik başlıklarının ne işe yaradığını sade bir dille açıklayan bilgi kutusu eklendi. Kullanıcı, bir uyarının neden önemli olduğunu rapordan ayrılmadan öğrenebiliyor.
- Yanlış Pozitif Düzeltmeleri: Sahte kamu sitesi sanılan ilaçlama ve hizmet sitelerindeki hatalı eşleşme giderildi. E-ticaret sitelerinin alt sayfalarından iletişim bilgisi çıkarımı onarıldı ve güvenlik başlığı eksikliğinin skora etkisi meşru siteleri cezalandırmayacak şekilde yumuşatıldı.
- Tam İngilizce Dil Desteği: İhbar sihirbazı, ihbar takip portalı, görsel metin okuma (OCR) ekranı ve canlı tehdit akışı dâhil olmak üzere tüm arayüzün İngilizce çevirisi tamamlandı. Türkçe görünümde İngilizce metinlerin sızdığı kurumsal alt sayfalardaki sorun giderildi.
- Topluluk İhbar Akışı Arayüz Yenilemesi: Akış kartlarının zemin renkleri, tipografisi ve kontrastı erişilebilirlik standartlarına göre yenilendi; doğrula ve itiraz oylaması mobil ekranlarda düzgün çalışacak şekilde yeniden düzenlendi.
- Mobil Deneyim ve Kararlılık: Mobil dokunma hedefleri büyütüldü, menü davranışı tüm sayfalarda tekilleştirildi. Yoğun anlarda karşılaşılan analiz kesintileri ve eş zamanlı tarama kaynaklı yavaşlamalar için sıraya alma altyapısı devreye girdi; istek sınırına takılan taramalarda oluşan hata ekranı giderildi.
- Gizlilik Metni Netleştirildi: Kişisel içerikte sıfır saklama ilkesi ile tehdit istihbaratı arşivlemesi arasındaki ayrım gizlilik politikasında açıkça tanımlandı.
İçerik Taraması Başarısızlık Risk Koruyucusu (WAF/Anti-Bot Fallback), Çok Kiracılı Alt Klasör İzolasyonu (Entity Keying), Gerçek Zamanlı Topluluk İhbar Akışı ve Kurumsal Sosyal Medya Paylaşım Altyapısı
- İçerik Taraması Başarısızlık Risk Koruyucusu (Content Scan Failure Fallback & Multi-Signal Aggregation): Hedef sayfanın Cloudflare/Akamai WAF 403, anti-bot challenge (PoW) veya sunucu engeli nedeniyle HTML içeriğini sunmaması durumunun "güvenli" kabul edilmesi kesin olarak engellendi.
CONTENT_SCAN = UNKNOWN / BLOCKED_WAF / TIMEOUTsinyali üretilerek bağımsız DGA, marka taklidi, dinamik DNS ve USOM tehdit göstergeleri birleştirildi; taranamayan şüpheli siteler hak ettiği yüksek risk skoruyla (0/100 Tehdit) raporlanmaya başlandı. - Çok Kiracılı Platform & Alt Klasör İzolasyonu (Multi-Tenant Platform & Subpath Entity Keying): Google Sites (
sites.google.com/view/...), Notion, GitHub Pages, Vercel ve Firebase gibi servislerde açılan sahte klon sayfalar tespit edildiğinde tüm ana servisin engellenmesi önlendi. Analiz motoru ve önbellek anahtarlarıdomain/subpath(Entity Keying) düzeyine indirgenerek meşru altyapı korunurken yalnızca zararlı alt sayfa tecrit edildi. - Doorway & Cloaker Hop Tespiti: Masum görünen ara sayfalardan (Google Sites, kısaltıcılar vb.) meta refresh, JavaScript pushState veya zamanlayıcılarla arka plandaki sahte kamu (MHRS) ya da yasa dışı bahis tuzaklarına geçiş yapan mekanizmalar deşifre edildi.
- Dinamik DNS (DDNS) WHOIS Miras İzolasyonu:
duckdns.org,no-ip.comgibi dinamik DNS altyapılarında saldırganların açtığı rastgele alt alan adlarının ana domainin 10-15 yıllık tescil yaşını miras alıp "eski/güvenilir site" görünmesi engellendi; DDNS alan adlarında tescil yaşı sıfırlanarak risk çarpanı uygulandı. - DGA (Domain Generation Algorithm) Fonetik & Entropi İyileştirmesi: Rastgele harf dizilimleriyle oluşturulan oltalama domainlerini yakalayan DGA motoru, Türkçe meşru sitelerde hatalı pozitif (false positive) üretmeyecek şekilde hece/ünlü harf oranı ve Shannon entropisi kurallarıyla optimize edildi.
- Canlı Topluluk İhbar Akışı & Çoklu Doğrulama (Crowdsourced Feed v2): Vatandaşların bildirdiği şüpheli bağlantıların bekleme olmaksızın anında akışta yer alması sağlandı (
GET /api/reportsgüncellendi). Akış kartlarına şeffaf durum rozetleri ("Doğrulandı" / "İnceleniyor"), ekran görüntüsü kanıtları ve doğrula/itiraz butonları entegre edildi. - Kurumsal OpenGraph & Twitter Cards (Sosyal Medya Paylaşım Görselleri): WhatsApp, X (Twitter), Facebook, LinkedIn, Telegram ve iMessage üzerinde sonuçlar veya Oltanom.com paylaşıldığında görsel çıkmama sorunu çözüldü.
#DolandırıcılaraGeçitYokSiber Kalkan veKamu Yararı İçin Dijital Farkındalıkresmi kurumsal JPEG kartları sisteme entegre edildi; SVG yerine tam uyumlu 1024x576 JPEG önizlemeleri sunuldu. - Kalıcı Paylaşım Bağlantıları (Permalink & SSR Prerender): Sosyal medyada paylaşılan analiz bağlantılarının (
/analiz/:id) anında görüntülenmesi için SSR ön yükleme ve dinamik meta etiket altyapısı optimize edildi. - Yasal Sorumluluk Reddi (Algorithmic Transparency Disclaimer) & Telif Standardizasyonu: Tüm sayfalarda yer alan telif ve yasal şeffaflık uyarıları 3 cümlelik standart formatla eşitlendi; Android ve iOS mobil güvenli alan (safe-area) boşlukları modernize edildi.
7/24 Kesintisiz CertStream Canlı SSL Radarı, Mobil SMS Filtreleme API, B2B OpenAPI 3.1 & Postman Paketi, İhbar Takip (#OLT) ve Çoklu Tarayıcı Pre-Click Kalkanı
- 7/24 Kesintisiz CertStream WebSocket/SSE Firehose Radarı: Let's Encrypt ve Cloudflare CA'lerden basılan küresel sertifikaları kesintisiz dinleyen, Türk bankalarını ve e-ticaret markalarını taklit eden sahte siteleri saldırganların yayına aldığı 0. saniyede yakalayan otonom stream daemon'ı devreye alındı.
- Mobil SMS Filtreleme & Smishing Armor Motoru (POST /api/v1/sms/analyze): Sahte kargo, ceza/icra, sahte banka ve ödül tuzaklarını yakalayan regex deseni analizörü, gizli/kısaltılmış link deşifresi ve iOS IdentityLookup / Android bildirim kalkanı için standart karar eylemleri (
filter_to_junk,warn_user,allow) sunuldu. - B2B Kurumsal SOC Entegrasyon Paketi: Resmi OpenAPI 3.1 spesifikasyonu (
/openapi.json), tek tıkla indirilebilir Postman v2.1 koleksiyonu ve form doldurmadan anında test imkanı sağlayan Public Sandbox Token (Bearer olt_sandbox_public_demo_key) yayınlandı. - Vatandaş İhbar Takip Kodu (#OLT-XXXXX) & Şeffaf Geri Bildirim Döngüsü: Bildirilen her şüpheli link için anlık takip kodu üretimi, 4 aşamalı görsel süreç takibi (Alındı ➔ Yapay Zeka ➔ Topluluk ➔ Sonuç) ve canlı durum sorgulama paneli eklendi.
- PhishTank Modeli Topluluk İtibar & Siber Muhafız Rütbeleri: Doğrulanan ihbarlarla puan kazanılan 5 aşamalı rütbe matrisi (Gönüllü Gözlemci ➔ Başmuhafız), tahmini kurtarılan vatandaş sayısı ve Top 15 Canlı Liderlik Tablosu entegre edildi.
- 🌍 Küresel Çoklu Dil & Kapsamlı i18n Altyapısı (TR / EN): Tüm alt sayfalar, kurumsal raporlar, siber güvenlik metodolojisi ve dinamik analiz sonuçları dahil olmak üzere platform genelinde eksiksiz Türkçe ve İngilizce çift dilli mimari (
i18n.js) devreye alındı; tarayıcı tercihlerini hatırlayan ve anlık geçiş sağlayan dil seçici entegre edildi. - Çoklu Tarayıcı Uzantı Paketleri & Pre-Click Hover Kalkanı: Google Chrome ve Microsoft Edge için 350ms debounced fareyle üzerine gelindiğinde (link-hover) çalışan ön tarama tooltip uyarısı; Mozilla Firefox (Gecko) ve Apple Safari (macOS/iOS WebKit) için tam uyumlu mağaza dağıtım paketleri hazırlandı.
Çok Modlu Deepfake Medya Güvenliği, Ephemeral URL Kampanya Parmak İzi ve 17 Katmanlı Siber Savunma Konsensüsü
- Çok Modlu Derin Sahte (Deepfake) Ses & Video Doğrulama Motoru (Katman 16): WhatsApp, Telegram ve sosyal medyadan gelen şüpheli ses kayıtları ile videolar için Mel-Spektrogram dönüşümü, yapay frekans tavanı (8-12 kHz), robotik düşük prozodi varyansı ve yapay dijital sessizlik filtreleriyle adli medya manipülasyon analizi devreye alındı (100 MB limit & Zero-Retention gizlilik güvencesi).
- Geçici Bağlantı ve Kampanya Parmak İzi Motoru (Ephemeral URL Engine - Katman 17): Hedef sayfa 404/403 veya DNS kapatılması nedeniyle açılamasa dahi; Shannon entropisi, keyless parametreler, unix timestamp ve dil/bölge hedefleme sinyalleriyle bağlantı morfolojisi analiz edilir; kampanya şablon parmak izi (SHA-256) üretilir.
- STIX 2.1 Tehdit Grafiği Korelasyonu:
stix-graph-correlator.mjsmotorunaSAME_CAMPAIGN_FINGERPRINTveSAME_URL_TEMPLATEilişkileri eklenerek dağıtık oltalama alan adları tek bir organize şebeke grafiğinde birleştirildi. - Kurumsal Siber Tehdit İstihbaratı (CTI) Başvuru Portalı:
istihbarat-api.htmlsayfası kurumsal başvuru ve admin onaylı kapalı yetkilendirme modeline optimize edildi.
Özelleştirilmiş Yerel Tehdit İstihbarat Motoru (OTI), B2B Kurumsal API Gateway ve Otomatik Doğrulama Döngüsü
- Özelleştirilmiş Yerel Siber Tehdit İstihbaratı (OTI v4.0): Dış ağ gecikmelerini sıfıra indirmek ve veri gizliliğini en üst seviyede tutmak amacıyla, Oltanom mühendisliğiyle geliştirilen yüksek performanslı yerel tehdit istihbarat motoru devreye alındı. URLhaus, PhishTank ve küresel DNS itibar ağlarıyla entegre çalışan mimari, 0.1 milisaniyelik yerel önbellek işlem hızı sağlar.
- B2B Kurumsal API Gateway & Yetkilendirme: Kurumsal müşteriler ve güvenlik operasyon merkezleri için SHA-256 API Key doğrulamalı, kademeli kotalı (
FREE,PRO,ENTERPRISE) kurumsal/api/v1/scanve/api/v1/intelligence/domainservisleri ile yönetim paneli anahtar modülü sunuldu. - Canlı Test Verisi & Otomatik Doğrulama Döngüsü: Güncel tehdit beslemeleri ve doğrulanmış resmi platform kontrol kümesiyle analiz motorunun hassasiyetini sürekli ölçen otomatik doğrulama mimarisi kuruldu (%91 Genel Doğruluk, %100 Meşru Onay).
- Tracker Graph UX Sadeleştirmesi: Teknik kod karmaşası yerine kullanıcı dostu, doğrudan anlaşılır "⚠️ Organize Şebeke Tehlike İstihbaratı" ve "🛡️ Bağımsız Dijital Altyapı Güvencesi" akıllı analiz kartları tasarlandı.
- Smishing Kampanya İstihbaratı (Katman 14 & 15): SMS metinleri 64-bit SimHash ve Exact Fingerprint algoritmalarıyla organize dolandırıcılık dalgalarını (HGS, Ceza, Aidat, Kargo İade) otomatik kümeleyerek erken uyarı üretecek şekilde güçlendirildi.
15 Modüllü Master Tehdit Konsensüsü (v4.0), Çoklu Uzantı (Multi-TLD) Otorite Kalkanı ve Altyapı Güvenlik Protokolleri
- 15 Modüllü Master Tehdit Konsensüsü & Çapraz Teyit: Hiçbir tekil kuralın tek başına nihai karar veremeyeceği kurumsal mutabakat mimarisi devreye alındı. WHOIS, SSL Otoritesi, Sosyal Medya RAG, Şikayetvar Kurumsal Kaydı, DNS Altyapısı ve Güvenlik Motorlarının ortak mutabakatı zorunlu kılındı.
- Çoklu Uzantı (Multi-TLD) ve Kamu/Banka Klon Kalkanı: Evraksız tahsis edilen farklı TLD'ler (.com, .net, .com.tr vb.) üzerinden kamu kurumlarını, resmi randevu sistemlerini, bankaları ve e-ticaret markalarını taklit eden sahte şablonlar sıfır hata toleransıyla ayrıştırıldı.
- Ortak Kampanya & İş Birliği Doğruluk Optimizasyonu: Kurumsal ve köklü platformların sayfalarında yer alan meşru ortaklık duyuruları ve kampanyaları için akıllı alan adı otorite kalkanı geliştirilerek sahte pozitif payı minimize edildi.
- Altyapı ve Veri İzolasyon Protokolleri: Sunucu API uç noktaları, veri sanitizasyonu, SSR dinamik işleme ve istemci güvenliği güncel siber güvenlik standartları doğrultusunda sıkılaştırıldı.
- T.C. Ticaret Bakanlığı ETBİS 2.0 Entegrasyonu: Resmi ETBİS portalının güncel alan adı (
etbis.ticaret.gov.tr) ile tam senkronizasyon sağlandı. Karekod (QR), JavaScript ve widget tabanlı tescil kodları geriye dönük uyumlulukla ayrıştırılarak tescilli e-ticaret sitelerinin tescil doğrulama doğruluğu artırıldı. - Mobil SMS & Arayüz İyileştirmeleri: Mobil SMS tarama buton etkileşimi hızlandırıldı, meşru kampanya mesajlarının analiz akışı optimize edildi.
SMS Kimlik & Marka Tutarlılığı Motoru (Katman 14), Smishing Kampanya İstihbaratı (Katman 15), Doğrulanmış Siber Takdir Belgesi 2.0 ve 15+ Katmanlı Savunma
- Katman 14 — SMS Identity & Brand Consistency Engine: SMS ve anlık mesajlaşma metinlerinden kamu, bankacılık, kargo, telekomünikasyon ve e-ticaret kuruluşlarının kurumsal kimlikleri tespit edilir; çözümlenen nihai bağlantının doğrulanmış resmi alan adı kayıtlarıyla eşleşip eşleşmediği denetlenir. Subdomain hileleri, Homoglyph/IDN görsel benzerlikleri ve vaat-sayfa amacı uyuşmazlıkları anında ayrıştırılır.
- Katman 15 — Smishing Campaign Intelligence & Cluster Engine: Privacy-by-Design prensibiyle SMS metnindeki şahsi veriler (isim, telefon, TC kimlik, IBAN, kart numarası, takip kodu, tutar, dosya no) maskelenerek kanonik şablona dönüştürülür (ham SMS asla kalıcı saklanmaz).
Exact SHA-256,64-bit SimHashveJaccard Token Benzerliğiile hibrit kampanya kümeleri oluşturulur; Tracker Graph ile ortak izleyici ağları ve yayılma hızı (velocity) ölçülerek aktif dolandırıcılık dalgaları saptanır. - Doğrulanmış Siber Takdir Belgesi & Mühür Ekosistemi 2.0: Başarılı oltalama ihbarında bulunan vatandaşlar için üretilen dijital teşekkür sertifikası; 3D altın mühür rozeti, şeffaf Oltanom logo damgası ve yüksek çözünürlüklü PDF/PNG dışa aktarım motoruyla modernize edildi.
- Gelişmiş False Positive Kalkanı: Resmi kurum ve banka alan adlarına (
.gov.tr,isbank.com.trvb.) giden meşru bilgilendirme mesajlarının, aciliyet dili içerse dahi yanlış alarm üretmesi engellendi ve güvenli resmi kaynak olarak onaylanması sağlandı. - Smishing İstihbarat REST API'leri:
/api/smishing/campaign/:idve/api/smishing/statsendpoint'leri devreye alınarak aktif smishing kampanyalarının yayılma istatistikleri ve ilişkili domain ağları REST mimarisine açıldı.
Google Cloud Tehdit & Yorum Ekosistemi (Safe Browsing v4, Places Reviews, Address Validation), Gelişmiş Banka Klon Tespiti ve Tehdit Arşiv Politikası
- Canlı Google Safe Browsing API v4 Tehdit Entegrasyonu: Google Cloud API anahtarı ve HTTP Referer protokolü tam senkronize edilerek küresel Google Safe Browsing veri tabanı canlı bağlandı. Oltalama (phishing), sosyal mühendislik ve zararlı yazılım dağıtan adresler anında yakalanıp rapora "Google Siber Tehdit Listesinde!" uyarısıyla işlendi.
- Google Haritalar & İşletme Yorumları (Google Places API New): E-ticaret siteleri ve markalar için Google Haritalar işletme profili, ortalama kullanıcı yıldız puanı (⭐⭐⭐⭐⭐) ve toplam değerlendirme sayısı taranarak Şikayetvar verilerinin yanına Google Haritalar rozetiyle son gerçek müşteri deneyimleri entegre edildi.
- Google Açık Adres Doğrulayıcı (Google Address Validation API): Sitelerin iletişim ve mesafeli satış sözleşmelerindeki fiziksel açık adresleri Google Maps coğrafi veritabanı üzerinden denetleyen ve doğrulandığında "Google Onaylı Açık Adres" yeşil güven sinyali üreten modül devreye alındı.
- Gelişmiş Banka & Çok Kelimeli Marka Klon Tespiti: Finans, bankacılık ve perakende sektöründeki çok kelimeli ve birleşik alan adı varyasyonları typosquatting ve klon tespit algoritmalarına dahil edilerek sahte finansal oltalama adreslerinin doğrudan 0 puanla bloke edilmesi sağlandı.
- Kişisel Veri Güvencesi & İstihbarat Arşiv Politikası: Ana sayfadaki gizlilik metni ve Gizlilik Politikası güncellendi. Kullanıcıların şahsi kimlik, IP veya kişisel verilerinin kesinlikle toplanmadığı; sorgulanan alan adlarının ve analiz raporlarının ise siber tehdit takibi için yönetici panelinde kalıcı olarak arşivlendiği şeffafça vurgulandı.
360° Siber Güvenlik Karnesi 2.0, Sosyal Medya Derin Link Çözücü, Yanlış Pozitif Filtresi ve Doğrulanmış Mobil Entegrasyonu
- 360° Siber Güvenlik Karnesi (Security Scorecard 2.0): Analiz sonuç ekranı baştan sona yeniden tasarlandı. Kutu kalabalığından arındırılmış, 4 ana güvenlik sütununa (Alan Adı & Altyapı, Güvenlik & SSL, Meşruiyet & İletişim, İstihbarat & İtibar) ayrılmış, harf notlu (A-F), canlı ilerleme çubuklu ve mobil duyarlı karneler entegre edildi.
- Sosyal Medya & Arama Motoru Derin Link Ayıklayıcı (Redirect Unwrapper): Google (
google.com/url?q=), Yandex (clck.yandex.ru), Bing ve Facebook (l.facebook.com) gibi köprü yönlendirme linklerinden asıl hedef alan adını anında ayıklayan ve arkasındaki gerçek web sitesini şeffafça denetleyen derin link çözücü devreye alındı. - Gelişmiş Yanlış Pozitif (False-Positive) Filtresi & Aktüel Katalog Kategorisi: Kampanya, broşür ve aktüel ürün kataloğu paylaşımı yapan meşru tüketici platformları için özel katalog kategorisi oluşturuldu ve marka klonu cezalandırmalarından muaf tutuldu. ETBİS kayıtlı ve köklü kurumsal sitelerin alt iletişim taraması optimize edildi.
- Mobil Doğrulanmış Derin Bağlantılar (Android App Links & iOS Universal Links): Android ve iOS platformlarında doğrulanmış güvenli derin bağlantı (deep link) entegrasyonu tamamlandı. Üretim sürümü derlendi; güvenli alanlar ve bulut dağıtım boru hattı kuruldu.
- 4 Seviyeli Siber Risk Teşhis Standardı (Verdict Levels): Sonuç değerlendirmeleri kullanıcılar için daha anlaşılır ve şeffaf 4 seviyeye güncellendi: "Güvenli / Risk Algılanmadı", "Dikkat / İnceleme Önerilir", "Yüksek Risk / Tehdit Algılandı" ve "Yetersiz Veri / Doğrulanamadı".
İnteraktif Tracker Şebeke Grafı, Smishing & Çok Kademeli Deep Unshortener ve Konsolide STIX 2.1
- İnteraktif Force-Directed Canvas Tehdit Grafı: Dış kütüphane bağımlılığı olmadan saf HTML5 Canvas üzerinde çalışan 60 FPS siber güvenlik ilişki ağı. Ortak izleyici kodlarını (GA4, GTM, Meta Pixel, Yandex) paylaşan phishing siteleri parlayan düğüm fizikleriyle görselleştirildi.
- Toplu Dolandırıcı Şebekesi Engelleme: Aynı izleyici kimliğini paylaşan tüm bağlantılı alan adlarını tek tıkla Oltanom Kural Defterine (
blacklist) ekleyip anında önbellekten temizleyen yönetim aracı entegre edildi. - Smishing & Çok Kademeli Derin URL Açıcı (Deep Unshortener): 100+ link kısaltma servisi (
bit.ly,t.ly,cutt.ly), 3 katmanlı yönlendirme deşifresi (HTTP 301/302, HTML Meta Refresh, JS Redirect) ve Türkçe SMS dolandırıcılık niyet analizörü eklendi. - Konsolide OASIS STIX 2.1 Şebeke Paketi: Bütün dolandırıcı şebekesini tek bir STIX 2.1 bundle JSON dosyası olarak ihraç etme yeteneği sağlandı.
Yerel Siber Tehdit İstihbaratı, Favicon dHash, Sansec Magecart & OASIS STIX 2.1
- Gelişmiş İletişim & Açık Adres Doğrulayıcı: Türkiye Numaralandırma Planı (GSM, 81 il sabit, 0850, 444), 81 il + 120+ ilçe geometrisiyle açık adres doğrulaması ve SSRF korumalı derin alt sayfa tarayıcısı kuruldu.
- 64-Bit Favicon dHash & Hamming Mesafesi Avcısı: 9x8 gri tonlama matris fark hash'iyle önde gelen e-ticaret platformları, ilan siteleri ve bankaların kurumsal favicon parmak izleri üzerinden 0-day marka taklitleri tespit edildi.
- Sansec Magecart & Sahte Checkout Kalkanı: Kredi kartı form dinleyicileri, Image Beacon piksel sızıntıları, Telegram bot sızıntıları ve
gate.phpsahte form action'ları deşifre edildi.
5'li Hibrit Tehdit İstihbarat Kalkanı & Akıllı Önbellek Mimarisi
- Çok Katmanlı Küresel Siber İstihbarat Konsensüsü: USOM ve Google Safe Browsing'e ek olarak Oltanom Yerel Tehdit İstihbaratı (URLhaus, PhishTank, DNSBL), urlscan.io (İzole Web Sandbox) ve AlienVault OTX (AT&T Cybersecurity - 19M+ IOC) ağları canlı analiz akışına dahil edildi.
- Sandbox Marka Taklidi Tespiti (urlscan.io): Sayfa içinde taklit edilen orijinal markalar sandbox yapay zekasıyla algılanıp klon sinyaline dönüştürüldü.
Statik JS Zararlı Kod Avcısı & Sahte Güven Rozeti Algılayıcı
- Magecart / Web Skimmer Tespiti: Ödeme formlarına sızarak kredi kartı bilgilerini çalan zararlı JavaScript injection scriptleri kaynak kod seviyesinde taranmaya başlandı.
- Sahte Güven Damgası & Sanal POS Rozet Denetimi: TOBB Güven Damgası, İyzico veya PayTR logolarını resim olarak yapıştırıp gerçekte resmi sözleşmesi bulunmayan siteler tespit edildi.
Oltanom Çekirdek Güvenlik ve Tescil Temelleri
- v2.9.0: BTK/TRABIS TCP Socket (Port 43) canlı tescil günü çözümü ve TLD Risk Defteri.
- v2.8.0: Bot atlatan Cloaker gizleme perdeleme kodları ve sahte haber/kripto tuzağı tespiti.
- v2.0.0: TOBB Güven Damgası tescil veritabanı, MERSİS/İletişim ve Mesafeli Satış Sözleşmesi motoru.
- v1.0.0: Otonom Oltalama Avcısı'nın ilk sürümü, USOM 50K engelli liste senkronizasyonu ve temel WHOIS motoru.
Şüpheli bir bağlantı mı gördünüz?
Tıklamadan veya ödeme yapmadan önce web sitesini ya da gelen SMS mesajını Oltanom ile saniyeler içinde ücretsiz analiz edin.