Güncelleme ve sürüm geçmişi

Sürüm Notları & Yenilikler

Oltanom Siber İstihbarat ve Analiz Motoru, dijital ekosistemdeki yeni dolandırıcılık trendlerine, klon taktiklerine ve küresel tehditlere karşı düzenli olarak güncellenir.

Canlı istihbarat ağı anlık

Aktif üretim sürümünün gerçek zamanlı çalıştığını gösteren canlı platform rakamları:

Toplam analiz0000
Saptanan tehdit00
USOM listesi0000
v3.9.1 · Aktif Üretim Sürümü 16+ Modül · Aktif Siber Savunma Kalkanı Sertifika Şeffaflığı · Saatlik CT Taraması Smishing Armor · Mobil SMS Filtreleme API
Değişiklik günlüğü

v1.0'dan v3.9.1'e tüm sürüm geçmişi

Her sürümde eklenen özellikler, düzeltmeler ve mimari değişiklikler.

v3.9.1 (Aktif Sürüm) 28 Eylül 2026
Tek Alanlı Akıllı Arama Yeni Sonuç Ekranı Yanlış Alarm Düzeltmeleri Yeni Tespitler KVKK Gizlilik Yeni Tasarım ve Logo

Tek Alanlı Akıllı Arama, Yeniden Tasarlanan Sonuç Ekranı ve Sayfalar, KVKK Uyumlu Gizlilik Politikası, Daha İsabetli Tespit ve Yeni Marka Kimliği

  • Tek Alanlı Akıllı Arama: Ana sayfadaki dört sekmeli (Bağlantı / Mesaj / Medya / Dosya) arama kutusu kaldırıldı. Bağlantı ya da şüpheli mesaj aynı kutuya yapıştırılıyor; Oltanom ne olduğunu kendisi algılıyor ve ne yapacağını bir rozetle gösteriyor. Bağlantı içeren SMS'ler mesaj olarak değerlendirildiği için hiçbir tespit yeteneği kaybolmuyor. Ses, video ve belge eklemek için tek bir ataç menüsü geldi.
  • Yeniden Tasarlanan Sonuç Ekranı: Güven skoru halkası, özet kutuları, sonuç kartının içine alınan eylem düğmeleri ve ödeme güvenliği notu eklendi. Bulgular “Olumlu / Dikkat / Doğrulanamayan” sekmelerine ayrıldı. Güvenlik kaynakları bölümü artık yalnızca o taramada gerçekten yapılan kontrolleri ve sonuçlarını gösteriyor; çalışmayan bir kaynak “Temiz” yazılmıyor. Gelişmiş teknik detaylar sade ve açık bir tasarıma geçti; güvenli sonuçlarda “İhbar Et” düğmesi sade bir görünüm aldı.
  • Sonuç Ekranı Hata Düzeltmeleri: “Gelişmiş Teknik Detaylar” karnesindeki alan adı, SSL, mevzuat ve tüketici itibarı açıklamalarının boş kalması giderildi. Durum bilgisi eksik gelen bazı sonuçların (örneğin SMS taramaları) “Son Taramalarım” listesinde yanlışlıkla “Güvenli” görünmesi düzeltildi; eksik bilgi artık hiçbir zaman güvenli sayılmıyor.
  • Daha İsabetli Kategori ve Daha Az Yanlış Alarm: Haber siteleri artık “Haber / Basın Portalı” olarak tanınıyor; bir haber metninde geçen “sepet” veya “kargo” gibi kelimeler siteyi e-ticaret sitesi yapmıyor. Eski ama meşru istatistik betikleri zararlı kod sayılmıyor, geri sayım sayaçları yalnızca satış baskısı bağlamında uyarı veriyor, ana sayfa adresleri kampanya şablonu uyarısı üretmiyor. Her güncelleme, yaklaşık 1.500 meşru Türk alan adında tek bir yanlış “Yüksek Risk” sonucuna izin vermeyen bir denetimden geçiyor.
  • Yeni Tespitler: Ziyaretçinin IP adresine göre farklı sayfa gösteren gizleme (cloaking) betikleri ve sahte “güvenli internet” engel sayfasına yönlendirmeler yakalanıyor. Google Çeviri üzerinden açılan siteler gerçek adresine göre analiz ediliyor. Ücretsiz barındırma platformlarındaki alt sitelere platformun kendi yaşı verilmiyor. Barındırma varsayılan sayfası, satılık alan adı ya da “yapım aşamasında” sayfaları “Güvenli” yerine “İçerik yok” olarak raporlanıyor.
  • Resmi Kayıt Defteri Genişledi: BDDK kuruluş listesindeki bankaların resmi alan adları eksiksiz eklendi; banka iştirakleri ve bir kamu kurumu da resmi kayıt defterine girdi. Bu kurumların sitelerine yanlış alarm verilmesi önlendi.
  • USOM Kara Listesi Tarihli ve Güvenli: USOM listesi eklenme tarihleriyle birlikte işleniyor: son 10 ayda listeye giren alan adları engelleniyor, daha eski kayıtlar “Geçmişte USOM listesinde” uyarısı alıyor. Liste güncellemesi yarım veya hatalı gelirse mevcut kara liste korunuyor, güncelleme otomatik olarak yeniden deneniyor.
  • Açık Kaynak Tehdit Beslemesi: URLhaus beslemesinden yalnızca hâlâ aktif zararlı adresler alınıyor; hacklenip temizlenmiş meşru siteler yanlışlıkla engellenmiyor. Kod ve dosya paylaşım platformları, IP adresleri ve resmi kurumlar besleme yüzünden hiçbir zaman kara listeye girmiyor. Liste sunucu yeniden başladığında da korunuyor.
  • Sertifika Şeffaflığı Taraması: Türk markaları adına açılan şüpheli SSL sertifikaları saatte bir taranıyor. Tek harf taklitleri yakalanıyor; markaların kendi sertifikaları ve resmi alan adları yanlış alarm üretmiyor.
  • Taranmamış Alan Adı Sayfaları: Henüz taranmamış bir alan adının sayfası artık tahmini bir puan göstermiyor; ziyaret edildiğinde canlı tarama başlatıyor ve arama motorlarında puanlı sonuç olarak yer almıyor.
  • Gizlilik Politikası KVKK'ya Göre Yenilendi: Veri sorumlusu bilgisi, çerez ve yerel depolama açıklaması, KVKK madde 11'deki hakların tam listesi ve Kişisel Verileri Koruma Kurulu'na başvuru hakkı eklendi. Analiz için sorgulanan alan adlarının hangi dış güvenlik servislerine gönderildiği açıkça yazıldı; IP adresi ve veri güvenliği tedbirleri gerçek işleyişe göre anlatıldı.
  • Kullanım Koşulları ve Metodoloji: Kullanım koşullarına veri sorumlusu, bireysel ve kurumsal kullanım ayrımı, sorumluluk sınırı, fesih, mücbir sebep ve yetkili mahkeme maddeleri eklendi. Metodoloji sayfasında doğrulanamayan standart adları gerçek ve doğrulanabilir referanslarla değiştirildi.
  • Yeni Marka Kimliği: Yeni şeffaf kalkan logo sitede, favicon'da, güven mühründe ve basın kitinde kullanılıyor; logonun yanına “OLTANOM” yazısı eklendi ve telefonda da görünüyor. Tüm sayfaların üst bölümüne siber kalkan görseli geldi.
  • Sayfalar Yeni Tasarımda: İstihbarat API, İhbar Merkezi, Basın Kiti, Kurumsal, Nasıl Çalışır, SSS, Metodoloji, Güven Skoru, Güven Rozeti, Gizlilik, Kullanım Koşulları, Dijital Okuryazarlık Testi, Sürüm Notları ve hata sayfaları daha okunaklı, açık zeminli yeni tasarıma geçti. Arayüzdeki emoji ikonlar vektör ikonlarla değiştirildi. Menü, çekmece menü ve alt bilgi tüm sayfalarda aynı düzene getirildi; alt bilgiye sosyal medya ve uygulama mağazası bağlantıları eklendi.
  • İhbar Merkezi: Topluluk ihbar akışında doğrulanmış tehditler kırmızı, incelenenler amber renkte ayrışıyor; her ihbarda topluluğun doğrulama ve itiraz oranı görünüyor. Ölçülmemiş “kurtarılan vatandaş” tahmini kaldırıldı, yalnızca gerçek sayaçlar gösteriliyor.
  • İngilizce Tamamlandı: Dijital Okuryazarlık Testi'nin 20 sorusu, tüm seçenekleri ve sonuç metinleri İngilizceye çevrildi. Güven Rozeti, SSS ve Metodoloji sayfalarının İngilizce bölümlerine karışmış Türkçe cümleler ve yarım kalmış çeviriler düzeltildi.
  • Mobil Deneyim: Alt sayfalardaki mobil menüde tüm düğmeler aynı boyuta getirildi ve her ekranda görünen bir sorgulama düğmesi eklendi. iPhone ve iPad'de menünün saat ve pil göstergesinin altına kayması giderildi.
  • Kurumsal Erişim: İstihbarat API sayfasındaki sekmeler ve kurumsal erişim başvuru formu onarıldı; başvurular artık ayrı ve güvenli biçimde kaydediliyor. Onaylanan kurumlar entegrasyonu 30 günlük pilot erişimle test edebiliyor. Sistem durum servisi sabit rakamlar yerine ölçülen gerçek değerleri döndürüyor.
  • Güvenlik ve Kararlılık: İhbar formu, güven rozeti başvurusu ve bağlantı takibinde ek güvenlik denetimleri devreye alındı. Çok büyük dosyalara bağlantı veren sitelerin analiz sunucusunu yavaşlatması engellendi. Türkiye'yi desteklemeyen bir adres doğrulama servisi kaldırılarak analizler hızlandı. Yeni sürümler kullanıcılara önbellek gecikmesi olmadan ulaşıyor; yayınlar sırasında ihbar ve tarama kayıtları korunuyor, kaldırılan kayıtlar geri gelmiyor. Her güncelleme artık 55 otomatik testten geçiyor.
  • Mobil Uygulamalar: iOS uygulamasında fotoğraf veya video seçerken yaşanan çökme giderildi ve uygulama iPadOS 27 ile uyumlu hâle getirildi. iOS, Android ve tarayıcı eklentisi ikonları yeni logoyla yenilendi; mağazalarda bir sonraki güncellemeyle görünecek.
v3.9.0 20 Eylül 2026
Dijital Okuryazarlık Testi Dosya Doğrulama Modu Canlı TLS El Sıkışma MERSİS & KEP Yasal Uyum Tam İngilizce Destek

Dijital Okuryazarlık ve Siber Güvenlik Testi, Dosya Türü Sahteciliği Doğrulama Modu, Canlı TLS El Sıkışma Kontrolü ve MERSİS/KEP Tabanlı Yasal Uyum Denetimi

  • Dijital Okuryazarlık ve Siber Güvenlik Testi (#OltayaGelme): Kullanıcıların oltalama, sahte kampanya ve dolandırıcılık mesajlarına karşı farkındalık seviyesini ölçen ücretsiz test kiti yayına alındı. Test sonuçları kişiye özel bir karne ile sunuluyor, sonuçlar anonim olarak toplanıp toplumsal farkındalık istatistiklerine dönüştürülüyor. Test; ana sayfa, mobil alt menü ve tüm alt sayfaların çekmece menüsünden erişilebilir durumda.
  • Dosya Doğrulama Modu (Dördüncü Analiz Modu): Arama kutusuna URL, metin ve görsel modlarının yanına Dosya modu eklendi. Google Magika tabanlı doğrulama altyapısı, bir dosyanın gerçek türünü uzantısından bağımsız olarak tespit ediyor; masum görünen bir uzantının arkasına gizlenmiş çalıştırılabilir dosya ve belge sahteciliği yakalanıyor.
  • Canlı SSL/TLS El Sıkışma Doğrulaması: Sertifika kontrolü artık gerçek bir TLS bağlantısı kurularak yapılıyor. Geçerli sertifikaya sahip olduğu hâlde hatalı biçimde “SSL sertifikası yok” uyarısı alan meşru siteler için bu yanlış uyarı tamamen giderildi.
  • Yasal Uyum Denetimi Yenilendi: Bakanlık bildirimi üzerine ETBİS sorgu modülü sistemden tamamen çıkarıldı. Yasal uyum kontrolü artık MERSİS numarası ve KEP adresi doğrulaması üzerinden yürüyor. Savunma katmanları bu değişiklikle birlikte yeniden numaralandırılarak 16+ katmanlı yapıya göre düzenlendi.
  • Analiz Sonuçlarında Bütünlük Koruması: Analiz sonuçlarının dışarıdan gönderilen verilerle yönlendirilmesini engelleyen ek bir doğrulama katmanı eklendi. Artık her sonuç yalnızca Oltanom motorunun kendi canlı taramasıyla üretiliyor ve doğrulanmamış hiçbir veri sonuç önbelleğine yazılamıyor.
  • Güvenlik Başlıkları Bilgilendirmesi: Analiz raporundaki dikkat gerektiren bulgular listesine, CSP ve HSTS gibi güvenlik başlıklarının ne işe yaradığını sade bir dille açıklayan bilgi kutusu eklendi. Kullanıcı, bir uyarının neden önemli olduğunu rapordan ayrılmadan öğrenebiliyor.
  • Yanlış Pozitif Düzeltmeleri: Sahte kamu sitesi sanılan ilaçlama ve hizmet sitelerindeki hatalı eşleşme giderildi. E-ticaret sitelerinin alt sayfalarından iletişim bilgisi çıkarımı onarıldı ve güvenlik başlığı eksikliğinin skora etkisi meşru siteleri cezalandırmayacak şekilde yumuşatıldı.
  • Tam İngilizce Dil Desteği: İhbar sihirbazı, ihbar takip portalı, görsel metin okuma (OCR) ekranı ve canlı tehdit akışı dâhil olmak üzere tüm arayüzün İngilizce çevirisi tamamlandı. Türkçe görünümde İngilizce metinlerin sızdığı kurumsal alt sayfalardaki sorun giderildi.
  • Topluluk İhbar Akışı Arayüz Yenilemesi: Akış kartlarının zemin renkleri, tipografisi ve kontrastı erişilebilirlik standartlarına göre yenilendi; doğrula ve itiraz oylaması mobil ekranlarda düzgün çalışacak şekilde yeniden düzenlendi.
  • Mobil Deneyim ve Kararlılık: Mobil dokunma hedefleri büyütüldü, menü davranışı tüm sayfalarda tekilleştirildi. Yoğun anlarda karşılaşılan analiz kesintileri ve eş zamanlı tarama kaynaklı yavaşlamalar için sıraya alma altyapısı devreye girdi; istek sınırına takılan taramalarda oluşan hata ekranı giderildi.
  • Gizlilik Metni Netleştirildi: Kişisel içerikte sıfır saklama ilkesi ile tehdit istihbaratı arşivlemesi arasındaki ayrım gizlilik politikasında açıkça tanımlandı.
v3.8.8 6 Eylül 2026
İçerik Tarama Fallback Multi-Tenant İzolasyonu Dinamik DNS WHOIS Kalkanı DGA Fonetik Rafinasyon Canlı Topluluk İhbar Akışı Kurumsal OpenGraph Kartları

İçerik Taraması Başarısızlık Risk Koruyucusu (WAF/Anti-Bot Fallback), Çok Kiracılı Alt Klasör İzolasyonu (Entity Keying), Gerçek Zamanlı Topluluk İhbar Akışı ve Kurumsal Sosyal Medya Paylaşım Altyapısı

  • İçerik Taraması Başarısızlık Risk Koruyucusu (Content Scan Failure Fallback & Multi-Signal Aggregation): Hedef sayfanın WAF/CDN 403, anti-bot challenge (PoW) veya sunucu engeli nedeniyle HTML içeriğini sunmaması durumunun "güvenli" kabul edilmesi kesin olarak engellendi. CONTENT_SCAN = UNKNOWN / BLOCKED_WAF / TIMEOUT sinyali üretilerek bağımsız DGA, marka taklidi, dinamik DNS ve USOM tehdit göstergeleri birleştirildi; taranamayan şüpheli siteler hak ettiği yüksek risk skoruyla (0/100 Tehdit) raporlanmaya başlandı.
  • Çok Kiracılı Platform & Alt Klasör İzolasyonu (Multi-Tenant Platform & Subpath Entity Keying): ücretsiz site oluşturma, not paylaşma ve barındırma servislerinde açılan sahte klon sayfalar tespit edildiğinde tüm ana servisin engellenmesi önlendi. Analiz motoru ve önbellek anahtarları domain/subpath (Entity Keying) düzeyine indirgenerek meşru altyapı korunurken yalnızca zararlı alt sayfa tecrit edildi.
  • Doorway & Cloaker Hop Tespiti: Masum görünen ara sayfalardan (ücretsiz site oluşturucular, kısaltıcılar vb.) meta refresh, JavaScript pushState veya zamanlayıcılarla arka plandaki sahte kamu hizmeti sayfalarına ya da yasa dışı bahis tuzaklarına geçiş yapan mekanizmalar deşifre edildi.
  • Dinamik DNS (DDNS) WHOIS Miras İzolasyonu: duckdns.org, no-ip.com gibi dinamik DNS altyapılarında saldırganların açtığı rastgele alt alan adlarının ana domainin 10-15 yıllık tescil yaşını miras alıp "eski/güvenilir site" görünmesi engellendi; DDNS alan adlarında tescil yaşı sıfırlanarak risk çarpanı uygulandı.
  • DGA (Domain Generation Algorithm) Fonetik & Entropi İyileştirmesi: Rastgele harf dizilimleriyle oluşturulan oltalama domainlerini yakalayan DGA motoru, Türkçe meşru sitelerde hatalı pozitif (false positive) üretmeyecek şekilde hece/ünlü harf oranı ve Shannon entropisi kurallarıyla optimize edildi.
  • Canlı Topluluk İhbar Akışı & Çoklu Doğrulama (Crowdsourced Feed v2): Vatandaşların bildirdiği şüpheli bağlantıların bekleme olmaksızın anında akışta yer alması sağlandı (GET /api/reports güncellendi). Akış kartlarına şeffaf durum rozetleri ("Doğrulandı" / "İnceleniyor"), ekran görüntüsü kanıtları ve doğrula/itiraz butonları entegre edildi.
  • Kurumsal OpenGraph & Twitter Cards (Sosyal Medya Paylaşım Görselleri): WhatsApp, X (Twitter), Facebook, LinkedIn, Telegram ve iMessage üzerinde sonuçlar veya Oltanom.com paylaşıldığında görsel çıkmama sorunu çözüldü. #DolandırıcılaraGeçitYok Siber Kalkan ve Kamu Yararı İçin Dijital Farkındalık resmi kurumsal JPEG kartları sisteme entegre edildi; SVG yerine tam uyumlu 1024x576 JPEG önizlemeleri sunuldu.
  • Kalıcı Paylaşım Bağlantıları (Permalink & SSR Prerender): Sosyal medyada paylaşılan analiz bağlantılarının (/analiz/:id) anında görüntülenmesi için SSR ön yükleme ve dinamik meta etiket altyapısı optimize edildi.
  • Yasal Sorumluluk Reddi (Algorithmic Transparency Disclaimer) & Telif Standardizasyonu: Tüm sayfalarda yer alan telif ve yasal şeffaflık uyarıları 3 cümlelik standart formatla eşitlendi; Android ve iOS mobil güvenli alan (safe-area) boşlukları modernize edildi.
v3.8.7 3 Eylül 2026
CertStream 7/24 Firehose Smishing Armor API OpenAPI 3.1 & Postman İhbar Takip (#OLT) PhishTank Gamification Cross-Browser Pre-Click

7/24 Kesintisiz CertStream Canlı SSL Radarı, Mobil SMS Filtreleme API, B2B OpenAPI 3.1 & Postman Paketi, İhbar Takip (#OLT) ve Çoklu Tarayıcı Pre-Click Kalkanı

  • 7/24 Kesintisiz CertStream WebSocket/SSE Firehose Radarı: otomatik sertifika sağlayıcılarından basılan küresel sertifikaları kesintisiz dinleyen, Türk bankalarını ve e-ticaret markalarını taklit eden sahte siteleri saldırganların yayına aldığı 0. saniyede yakalayan otonom stream daemon'ı devreye alındı.
  • Mobil SMS Filtreleme & Smishing Armor Motoru (POST /api/v1/sms/analyze): Sahte kargo, ceza/icra, sahte banka ve ödül tuzaklarını yakalayan regex deseni analizörü, gizli/kısaltılmış link deşifresi ve iOS IdentityLookup / Android bildirim kalkanı için standart karar eylemleri (filter_to_junk, warn_user, allow) sunuldu.
  • B2B Kurumsal SOC Entegrasyon Paketi: Resmi OpenAPI 3.1 spesifikasyonu (/openapi.json), tek tıkla indirilebilir Postman v2.1 koleksiyonu ve form doldurmadan anında test imkanı sağlayan Public Sandbox Token (Bearer olt_sandbox_public_demo_key) yayınlandı.
  • Vatandaş İhbar Takip Kodu (#OLT-XXXXX) & Şeffaf Geri Bildirim Döngüsü: Bildirilen her şüpheli link için anlık takip kodu üretimi, 4 aşamalı görsel süreç takibi (Alındı ➔ Yapay Zeka ➔ Topluluk ➔ Sonuç) ve canlı durum sorgulama paneli eklendi.
  • PhishTank Modeli Topluluk İtibar & Siber Muhafız Rütbeleri: Doğrulanan ihbarlarla puan kazanılan 5 aşamalı rütbe matrisi (Gönüllü Gözlemci ➔ Başmuhafız), tahmini kurtarılan vatandaş sayısı ve Top 15 Canlı Liderlik Tablosu entegre edildi.
  • 🌍 Küresel Çoklu Dil & Kapsamlı i18n Altyapısı (TR / EN): Tüm alt sayfalar, kurumsal raporlar, siber güvenlik metodolojisi ve dinamik analiz sonuçları dahil olmak üzere platform genelinde eksiksiz Türkçe ve İngilizce çift dilli mimari (i18n.js) devreye alındı; tarayıcı tercihlerini hatırlayan ve anlık geçiş sağlayan dil seçici entegre edildi.
  • Çoklu Tarayıcı Uzantı Paketleri & Pre-Click Hover Kalkanı: Google Chrome ve Microsoft Edge için 350ms debounced fareyle üzerine gelindiğinde (link-hover) çalışan ön tarama tooltip uyarısı; Mozilla Firefox (Gecko) ve Apple Safari (macOS/iOS WebKit) için tam uyumlu mağaza dağıtım paketleri hazırlandı.
v3.8.6 31 Ağustos 2026
Deepfake Ses & Video Ephemeral URL Motoru 17 Katmanlı Konsensüs STIX Tehdit Grafiği Zero-Retention (100 MB)

Çok Modlu Deepfake Medya Güvenliği, Ephemeral URL Kampanya Parmak İzi ve 17 Katmanlı Siber Savunma Konsensüsü

  • Çok Modlu Derin Sahte (Deepfake) Ses & Video Doğrulama Motoru (Katman 16): WhatsApp, Telegram ve sosyal medyadan gelen şüpheli ses kayıtları ile videolar için Mel-Spektrogram dönüşümü, yapay frekans tavanı (8-12 kHz), robotik düşük prozodi varyansı ve yapay dijital sessizlik filtreleriyle adli medya manipülasyon analizi devreye alındı (100 MB limit & Zero-Retention gizlilik güvencesi).
  • Geçici Bağlantı ve Kampanya Parmak İzi Motoru (Ephemeral URL Engine - Katman 17): Hedef sayfa 404/403 veya DNS kapatılması nedeniyle açılamasa dahi; Shannon entropisi, keyless parametreler, unix timestamp ve dil/bölge hedefleme sinyalleriyle bağlantı morfolojisi analiz edilir; kampanya şablon parmak izi (SHA-256) üretilir.
  • STIX 2.1 Tehdit Grafiği Korelasyonu: stix-graph-correlator.mjs motoruna SAME_CAMPAIGN_FINGERPRINT ve SAME_URL_TEMPLATE ilişkileri eklenerek dağıtık oltalama alan adları tek bir organize şebeke grafiğinde birleştirildi.
  • Kurumsal Siber Tehdit İstihbaratı (CTI) Başvuru Portalı: istihbarat-api.html sayfası kurumsal başvuru ve admin onaylı kapalı yetkilendirme modeline optimize edildi.
v3.8.5 25 Ağustos 2026
Yerel OTI Motoru B2B API Gateway Canlı Doğrulama (%91) Tracker Graph UX Smishing SimHash

Özelleştirilmiş Yerel Tehdit İstihbarat Motoru (OTI), B2B Kurumsal API Gateway ve Otomatik Doğrulama Döngüsü

  • Özelleştirilmiş Yerel Siber Tehdit İstihbaratı (OTI v4.0): Dış ağ gecikmelerini sıfıra indirmek ve veri gizliliğini en üst seviyede tutmak amacıyla, Oltanom mühendisliğiyle geliştirilen yüksek performanslı yerel tehdit istihbarat motoru devreye alındı. URLhaus, PhishTank ve küresel DNS itibar ağlarıyla entegre çalışan mimari, 0.1 milisaniyelik yerel önbellek işlem hızı sağlar.
  • B2B Kurumsal API Gateway & Yetkilendirme: Kurumsal müşteriler ve güvenlik operasyon merkezleri için SHA-256 API Key doğrulamalı, kademeli kotalı (FREE, PRO, ENTERPRISE) kurumsal /api/v1/scan ve /api/v1/intelligence/domain servisleri ile yönetim paneli anahtar modülü sunuldu.
  • Canlı Test Verisi & Otomatik Doğrulama Döngüsü: Güncel tehdit beslemeleri ve doğrulanmış resmi platform kontrol kümesiyle analiz motorunun hassasiyetini sürekli ölçen otomatik doğrulama mimarisi kuruldu (%91 Genel Doğruluk, %100 Meşru Onay).
  • Tracker Graph UX Sadeleştirmesi: Teknik kod karmaşası yerine kullanıcı dostu, doğrudan anlaşılır "⚠️ Organize Şebeke Tehlike İstihbaratı" ve "🛡️ Bağımsız Dijital Altyapı Güvencesi" akıllı analiz kartları tasarlandı.
  • Smishing Kampanya İstihbaratı (Katman 14 & 15): SMS metinleri 64-bit SimHash ve Exact Fingerprint algoritmalarıyla organize dolandırıcılık dalgalarını (HGS, Ceza, Aidat, Kargo İade) otomatik kümeleyerek erken uyarı üretecek şekilde güçlendirildi.
v3.8.4 23 Ağustos 2026
15 Katmanlı Konsensüs Otorite & Klon Kalkanı İş Birliği Doğrulaması ETBİS 2.0 Tescili Sistem Sıkılaştırma

15 Modüllü Master Tehdit Konsensüsü (v4.0), Çoklu Uzantı (Multi-TLD) Otorite Kalkanı ve Altyapı Güvenlik Protokolleri

  • 15 Modüllü Master Tehdit Konsensüsü & Çapraz Teyit: Hiçbir tekil kuralın tek başına nihai karar veremeyeceği kurumsal mutabakat mimarisi devreye alındı. WHOIS, SSL Otoritesi, Sosyal Medya RAG, Şikayetvar Kurumsal Kaydı, DNS Altyapısı ve Güvenlik Motorlarının ortak mutabakatı zorunlu kılındı.
  • Çoklu Uzantı (Multi-TLD) ve Kamu/Banka Klon Kalkanı: Evraksız tahsis edilen farklı TLD'ler (.com, .net, .com.tr vb.) üzerinden kamu kurumlarını, resmi randevu sistemlerini, bankaları ve e-ticaret markalarını taklit eden sahte şablonlar sıfır hata toleransıyla ayrıştırıldı.
  • Ortak Kampanya & İş Birliği Doğruluk Optimizasyonu: Kurumsal ve köklü platformların sayfalarında yer alan meşru ortaklık duyuruları ve kampanyaları için akıllı alan adı otorite kalkanı geliştirilerek sahte pozitif payı minimize edildi.
  • Altyapı ve Veri İzolasyon Protokolleri: Sunucu API uç noktaları, veri sanitizasyonu, SSR dinamik işleme ve istemci güvenliği güncel siber güvenlik standartları doğrultusunda sıkılaştırıldı.
  • T.C. Ticaret Bakanlığı ETBİS 2.0 Entegrasyonu: Resmi ETBİS portalının güncel alan adı (etbis.ticaret.gov.tr) ile tam senkronizasyon sağlandı. Karekod (QR), JavaScript ve widget tabanlı tescil kodları geriye dönük uyumlulukla ayrıştırılarak tescilli e-ticaret sitelerinin tescil doğrulama doğruluğu artırıldı.
  • Mobil SMS & Arayüz İyileştirmeleri: Mobil SMS tarama buton etkileşimi hızlandırıldı, meşru kampanya mesajlarının analiz akışı optimize edildi.
v3.8.3 20 Ağustos 2026
SMS Identity Engine (K14) Smishing Campaign Intel (K15) Privacy-First SimHash 15+ Katmanlı Konsensüs

SMS Kimlik & Marka Tutarlılığı Motoru (Katman 14), Smishing Kampanya İstihbaratı (Katman 15), Doğrulanmış Siber Takdir Belgesi 2.0 ve 15+ Katmanlı Savunma

  • Katman 14 — SMS Identity & Brand Consistency Engine: SMS ve anlık mesajlaşma metinlerinden kamu, bankacılık, kargo, telekomünikasyon ve e-ticaret kuruluşlarının kurumsal kimlikleri tespit edilir; çözümlenen nihai bağlantının doğrulanmış resmi alan adı kayıtlarıyla eşleşip eşleşmediği denetlenir. Subdomain hileleri, Homoglyph/IDN görsel benzerlikleri ve vaat-sayfa amacı uyuşmazlıkları anında ayrıştırılır.
  • Katman 15 — Smishing Campaign Intelligence & Cluster Engine: Privacy-by-Design prensibiyle SMS metnindeki şahsi veriler (isim, telefon, TC kimlik, IBAN, kart numarası, takip kodu, tutar, dosya no) maskelenerek kanonik şablona dönüştürülür (ham SMS asla kalıcı saklanmaz). Exact SHA-256, 64-bit SimHash ve Jaccard Token Benzerliği ile hibrit kampanya kümeleri oluşturulur; Tracker Graph ile ortak izleyici ağları ve yayılma hızı (velocity) ölçülerek aktif dolandırıcılık dalgaları saptanır.
  • Doğrulanmış Siber Takdir Belgesi & Mühür Ekosistemi 2.0: Başarılı oltalama ihbarında bulunan vatandaşlar için üretilen dijital teşekkür sertifikası; 3D altın mühür rozeti, şeffaf Oltanom logo damgası ve yüksek çözünürlüklü PDF/PNG dışa aktarım motoruyla modernize edildi.
  • Gelişmiş False Positive Kalkanı: Resmi kurum ve banka alan adlarına (.gov.tr ve banka alan adları) giden meşru bilgilendirme mesajlarının, aciliyet dili içerse dahi yanlış alarm üretmesi engellendi ve güvenli resmi kaynak olarak onaylanması sağlandı.
  • Smishing İstihbarat REST API'leri: /api/smishing/campaign/:id ve /api/smishing/stats endpoint'leri devreye alınarak aktif smishing kampanyalarının yayılma istatistikleri ve ilişkili domain ağları REST mimarisine açıldı.
v3.8.2 18 Ağustos 2026
Google Safe Browsing v4 Google Places Yorumları Adres Doğrulama API Banka Klon Kalkanı

Google Cloud Tehdit & Yorum Ekosistemi (Safe Browsing v4, Places Reviews, Address Validation), Gelişmiş Banka Klon Tespiti ve Tehdit Arşiv Politikası

  • Canlı Google Safe Browsing API v4 Tehdit Entegrasyonu: Google Cloud API anahtarı ve HTTP Referer protokolü tam senkronize edilerek küresel Google Safe Browsing veri tabanı canlı bağlandı. Oltalama (phishing), sosyal mühendislik ve zararlı yazılım dağıtan adresler anında yakalanıp rapora "Google Siber Tehdit Listesinde!" uyarısıyla işlendi.
  • Google Haritalar & İşletme Yorumları (Google Places API New): E-ticaret siteleri ve markalar için Google Haritalar işletme profili, ortalama kullanıcı yıldız puanı (⭐⭐⭐⭐⭐) ve toplam değerlendirme sayısı taranarak Şikayetvar verilerinin yanına Google Haritalar rozetiyle son gerçek müşteri deneyimleri entegre edildi.
  • Google Açık Adres Doğrulayıcı (Google Address Validation API): Sitelerin iletişim ve mesafeli satış sözleşmelerindeki fiziksel açık adresleri Google Maps coğrafi veritabanı üzerinden denetleyen ve doğrulandığında "Google Onaylı Açık Adres" yeşil güven sinyali üreten modül devreye alındı.
  • Gelişmiş Banka & Çok Kelimeli Marka Klon Tespiti: Finans, bankacılık ve perakende sektöründeki çok kelimeli ve birleşik alan adı varyasyonları typosquatting ve klon tespit algoritmalarına dahil edilerek sahte finansal oltalama adreslerinin doğrudan 0 puanla bloke edilmesi sağlandı.
  • Kişisel Veri Güvencesi & İstihbarat Arşiv Politikası: Ana sayfadaki gizlilik metni ve Gizlilik Politikası güncellendi. Kullanıcıların şahsi kimlik, IP veya kişisel verilerinin kesinlikle toplanmadığı; sorgulanan alan adlarının ve analiz raporlarının ise siber tehdit takibi için yönetici panelinde kalıcı olarak arşivlendiği şeffafça vurgulandı.
v3.8.0 17 Ağustos 2026
360° Güvenlik Karnesi Sosyal Redirect Açıcı Yanlış Pozitif Kalkanı Doğrulanmış Deep Link

360° Siber Güvenlik Karnesi 2.0, Sosyal Medya Derin Link Çözücü, Yanlış Pozitif Filtresi ve Doğrulanmış Mobil Entegrasyonu

  • 360° Siber Güvenlik Karnesi (Security Scorecard 2.0): Analiz sonuç ekranı baştan sona yeniden tasarlandı. Kutu kalabalığından arındırılmış, 4 ana güvenlik sütununa (Alan Adı & Altyapı, Güvenlik & SSL, Meşruiyet & İletişim, İstihbarat & İtibar) ayrılmış, harf notlu (A-F), canlı ilerleme çubuklu ve mobil duyarlı karneler entegre edildi.
  • Sosyal Medya & Arama Motoru Derin Link Ayıklayıcı (Redirect Unwrapper): Google (google.com/url?q=), Yandex (clck.yandex.ru), Bing ve Facebook (l.facebook.com) gibi köprü yönlendirme linklerinden asıl hedef alan adını anında ayıklayan ve arkasındaki gerçek web sitesini şeffafça denetleyen derin link çözücü devreye alındı.
  • Gelişmiş Yanlış Pozitif (False-Positive) Filtresi & Aktüel Katalog Kategorisi: Kampanya, broşür ve aktüel ürün kataloğu paylaşımı yapan meşru tüketici platformları için özel katalog kategorisi oluşturuldu ve marka klonu cezalandırmalarından muaf tutuldu. ETBİS kayıtlı ve köklü kurumsal sitelerin alt iletişim taraması optimize edildi.
  • Mobil Doğrulanmış Derin Bağlantılar (Android App Links & iOS Universal Links): Android ve iOS platformlarında doğrulanmış güvenli derin bağlantı (deep link) entegrasyonu tamamlandı. Üretim sürümü derlendi; güvenli alanlar ve bulut dağıtım boru hattı kuruldu.
  • 4 Seviyeli Siber Risk Teşhis Standardı (Verdict Levels): Sonuç değerlendirmeleri kullanıcılar için daha anlaşılır ve şeffaf 4 seviyeye güncellendi: "Güvenli / Risk Algılanmadı", "Dikkat / İnceleme Önerilir", "Yüksek Risk / Tehdit Algılandı" ve "Yetersiz Veri / Doğrulanamadı".
v3.7.0 13 Ağustos 2026
Smishing & Deep Link Tracker Grafı Konsolide STIX 2.1 Şebeke İhbarı

İnteraktif Tracker Şebeke Grafı, Smishing & Çok Kademeli Deep Unshortener ve Konsolide STIX 2.1

  • İnteraktif Force-Directed Canvas Tehdit Grafı: Dış kütüphane bağımlılığı olmadan saf HTML5 Canvas üzerinde çalışan 60 FPS siber güvenlik ilişki ağı. Ortak izleyici kodlarını (GA4, GTM, Meta Pixel, Yandex) paylaşan phishing siteleri parlayan düğüm fizikleriyle görselleştirildi.
  • Toplu Dolandırıcı Şebekesi Engelleme: Aynı izleyici kimliğini paylaşan tüm bağlantılı alan adlarını tek tıkla Oltanom Kural Defterine (blacklist) ekleyip anında önbellekten temizleyen yönetim aracı entegre edildi.
  • Smishing & Çok Kademeli Derin URL Açıcı (Deep Unshortener): 100+ link kısaltma servisi (bit.ly, t.ly, cutt.ly), 3 katmanlı yönlendirme deşifresi (HTTP 301/302, HTML Meta Refresh, JS Redirect) ve Türkçe SMS dolandırıcılık niyet analizörü eklendi.
  • Konsolide OASIS STIX 2.1 Şebeke Paketi: Bütün dolandırıcı şebekesini tek bir STIX 2.1 bundle JSON dosyası olarak ihraç etme yeteneği sağlandı.
v3.6.0 12 Ağustos 2026
Yerel Tehdit Motoru Favicon dHash Sansec Magecart Anti-Cloaking

Yerel Siber Tehdit İstihbaratı, Favicon dHash, Sansec Magecart & OASIS STIX 2.1

  • Gelişmiş İletişim & Açık Adres Doğrulayıcı: Türkiye Numaralandırma Planı (GSM, 81 il sabit, 0850, 444), 81 il + 120+ ilçe geometrisiyle açık adres doğrulaması ve SSRF korumalı derin alt sayfa tarayıcısı kuruldu.
  • 64-Bit Favicon dHash & Hamming Mesafesi Avcısı: 9x8 gri tonlama matris fark hash'iyle önde gelen e-ticaret platformları, ilan siteleri ve bankaların kurumsal favicon parmak izleri üzerinden 0-day marka taklitleri tespit edildi.
  • Sansec Magecart & Sahte Checkout Kalkanı: Kredi kartı form dinleyicileri, Image Beacon piksel sızıntıları, Telegram bot sızıntıları ve gate.php sahte form action'ları deşifre edildi.
v3.5.0 Ağustos 2026
5'li İstihbarat Sandbox Kota Kalkanı

5'li Hibrit Tehdit İstihbarat Kalkanı & Akıllı Önbellek Mimarisi

  • Çok Katmanlı Küresel Siber İstihbarat Konsensüsü: USOM ve Google Safe Browsing'e ek olarak Oltanom Yerel Tehdit İstihbaratı (URLhaus, PhishTank, DNSBL), urlscan.io (İzole Web Sandbox) ve AlienVault OTX (AT&T Cybersecurity - 19M+ IOC) ağları canlı analiz akışına dahil edildi.
  • Sandbox Marka Taklidi Tespiti (urlscan.io): Sayfa içinde taklit edilen orijinal markalar sandbox yapay zekasıyla algılanıp klon sinyaline dönüştürüldü.
v3.4.0 Ağustos 2026
Malware Skimmer Sahte Rozet

Statik JS Zararlı Kod Avcısı & Sahte Güven Rozeti Algılayıcı

  • Magecart / Web Skimmer Tespiti: Ödeme formlarına sızarak kredi kartı bilgilerini çalan zararlı JavaScript injection scriptleri kaynak kod seviyesinde taranmaya başlandı.
  • Sahte Güven Damgası & Sanal POS Rozet Denetimi: güven damgası veya ödeme kuruluşu logolarını resim olarak yapıştırıp gerçekte resmi sözleşmesi bulunmayan siteler tespit edildi.
v1.0.0 - v2.9.0 Mayıs - Temmuz 2026
Temel Çekirdek

Oltanom Çekirdek Güvenlik ve Tescil Temelleri

  • v2.9.0: BTK/TRABIS TCP Socket (Port 43) canlı tescil günü çözümü ve TLD Risk Defteri.
  • v2.8.0: Bot atlatan Cloaker gizleme perdeleme kodları ve sahte haber/kripto tuzağı tespiti.
  • v2.0.0: TOBB Güven Damgası tescil veritabanı, MERSİS/İletişim ve Mesafeli Satış Sözleşmesi motoru.
  • v1.0.0: Otonom Oltalama Avcısı'nın ilk sürümü, USOM 50K engelli liste senkronizasyonu ve temel WHOIS motoru.

Şüpheli bir bağlantı mı gördünüz?

Tıklamadan veya ödeme yapmadan önce web sitesini ya da gelen SMS mesajını Oltanom ile saniyeler içinde ücretsiz analiz edin.

Updates & version history

Release Notes & Changelog

The Oltanom Cyber Threat Intelligence and Analysis Engine is regularly updated to counter new fraud trends, cloning tactics and global threats in the digital ecosystem.

Live intelligence network live

Live platform figures showing the active production release running in real time:

Total scans0000
Threats detected00
USOM list0000
v3.9.1 · Active Production Release 16+ Modules · Active Cyber Defense Shield Certificate Transparency · Hourly CT Scan Smishing Armor · Mobile SMS Filter API
Changelog

The full version history, from v1.0 to v3.9.1

Features, fixes and architectural changes shipped in every release.

v3.9.1 (Active Release) September 28, 2026
Single Smart Search New Result Screen False Alarm Fixes New Detections KVKK Privacy New Design and Logo

Single Smart Search Field, Redesigned Result Screen and Pages, a KVKK-Compliant Privacy Policy, More Accurate Detection and a New Brand Identity

  • Single Smart Search Field: The four-tab (Link / Message / Media / File) search box on the home page has been removed. Paste a link or a suspicious message into the same box; Oltanom detects what it is and shows what it will do with a badge. SMS messages containing links are analysed as messages, so no detection capability is lost. A single paperclip menu was added for attaching audio, video and documents.
  • Redesigned Result Screen: A trust score ring, summary tiles, action buttons inside the result card and a payment safety note were added. Findings are split into “Positive / Attention / Unverified” tabs. The security sources section now shows only the checks that actually ran in that scan and their results; a source that did not run is never shown as “Clean”. The advanced technical details moved to a clean, light design, and the “Report” button takes a neutral look on safe results.
  • Result Screen Fixes: The domain, SSL, compliance and consumer reputation descriptions in the “Advanced Technical Details” scorecard no longer stay empty. Some results that arrived without a status (for example SMS scans) were shown as “Safe” in “My Recent Scans”; missing information is now never treated as safe.
  • More Accurate Categories, Fewer False Alarms: News sites are now recognised as “News / Press Portal”, and words such as “cart” or “shipping” inside an article no longer turn a site into an online store. Old but legitimate analytics loaders are no longer flagged as malicious code, countdown timers only raise a warning in a sales-pressure context, and home page addresses no longer trigger campaign template warnings. Every update must pass a check that allows not a single false “High Risk” result across roughly 1,500 legitimate Turkish domains.
  • New Detections: Cloaking scripts that show different pages depending on the visitor's IP address, and redirects to fake “safe internet” block pages, are now caught. Sites opened through Google Translate are analysed by their real address. Sub-sites on free hosting platforms no longer inherit the platform's own age. Default hosting pages, parked domains and “under construction” pages are reported as “No content” instead of “Safe”.
  • Official Registry Expanded: The official domains of every bank in the BDDK institution list were added, and bank subsidiaries and a public institution joined the official registry, preventing false alarms on their sites.
  • Dated and Safer USOM Blocklist: The USOM list is now processed with listing dates: domains listed in the last 10 months are blocked, older entries receive a “Previously on the USOM list” warning. If a list update arrives incomplete or broken, the existing blocklist is kept and the update is retried automatically.
  • Open-Source Threat Feed: Only still-active malicious addresses are taken from the URLhaus feed, so hacked-and-cleaned legitimate sites are not blocked by mistake. Code and file sharing platforms, IP addresses and public institutions never end up on the blocklist because of the feed. The list is preserved when the server restarts.
  • Certificate Transparency Scan: Suspicious SSL certificates issued in the name of Turkish brands are scanned every hour. Single-letter imitations are caught, while brands' own certificates and official domains do not raise false alarms.
  • Unscanned Domain Pages: The page of a domain that has not been scanned yet no longer shows an estimated score; visiting it starts a live scan, and it does not appear in search engines as a scored result.
  • Privacy Policy Rewritten for KVKK: The data controller's identity, a cookies and local storage section, the full list of rights under KVKK Article 11 and the right to apply to the Personal Data Protection Board were added. The policy now states clearly which external security services receive the domains queried for analysis, and describes IP address handling and security measures as they actually work.
  • Terms of Use and Methodology: The terms of use gained the data controller, the distinction between individual and enterprise use, limitation of liability, termination, force majeure and jurisdiction clauses. On the methodology page, unverifiable standard names were replaced with real, verifiable references.
  • New Brand Identity: The new transparent shield logo is used across the site, the favicon, the trust seal and the press kit, with an “OLTANOM” wordmark next to it that is also visible on phones. A cyber shield visual now sits at the top of every page.
  • Pages in the New Design: The Threat Intelligence API, Report Center, Press Kit, Corporate, How It Works, FAQ, Methodology, Trust Score, Trust Badge, Privacy, Terms of Use, Digital Literacy Test, Release Notes and error pages moved to a more readable, light design. Emoji icons in the interface were replaced with vector icons. The menu, side drawer and footer now follow the same layout on every page, and the footer gained social media and app store links.
  • Report Center: In the community report feed, verified threats are marked in red and reports under review in amber; each report shows the community's confirm and dispute ratio. The unmeasured “citizens protected” estimate was removed; only real counters are shown.
  • English Completed: All 20 questions, answer options and result texts of the Digital Literacy Test were translated into English. Turkish sentences and unfinished translations left in the English sections of the Trust Badge, FAQ and Methodology pages were corrected.
  • Mobile Experience: All buttons in the mobile menu of the inner pages now have the same size, and a search button visible on every screen was added. On iPhone and iPad the menu no longer slides under the clock and battery indicators.
  • Enterprise Access: The tabs and the enterprise access application form on the Threat Intelligence API page were repaired; applications are now stored separately and securely. Approved organizations can test the integration with 30-day pilot access. The system status service returns measured values instead of fixed figures.
  • Security and Stability: Additional security checks were added to the report form, the trust badge application and link following. Sites linking to very large files can no longer slow down the analysis server. An address verification service that does not support Turkey was removed, making analyses faster. New releases reach users without cache delays; report and scan records are preserved during deployments and removed records do not come back. Every update now passes 55 automated tests.
  • Mobile Apps: A crash on iOS when choosing a photo or video was fixed, and the app was made compatible with iPadOS 27. The iOS, Android and browser extension icons were refreshed with the new logo; they will appear in the stores with the next update.
v3.9.0 September 20, 2026
Digital Literacy Test File Verification Mode Live TLS Handshake MERSIS & KEP Compliance Full English Support

Digital Literacy & Cyber Security Test, File Type Spoofing Verification Mode, Live TLS Handshake Checks and MERSIS/KEP Based Legal Compliance Auditing

  • Digital Literacy & Cyber Security Test (#OltayaGelme): A free awareness test measuring how well users recognise phishing, fake campaigns and fraudulent messages is now live. Each participant receives a personal scorecard, and results are aggregated anonymously into public awareness statistics. The test is reachable from the home page, the mobile bottom navigation and the drawer menu on every subpage.
  • File Verification Mode (Fourth Analysis Mode): A File mode joins the URL, text and image modes in the search box. Powered by Google Magika, it determines a file's true type independently of its extension, exposing executables and documents disguised behind an innocent-looking extension.
  • Live SSL/TLS Handshake Verification: Certificate checks now open a real TLS connection. The false “no SSL certificate” warning that legitimate sites with valid certificates sometimes received has been eliminated.
  • Legal Compliance Checks Rebuilt: Following the ministry notice, the ETBIS lookup module was removed from the system entirely. Legal compliance is now verified through MERSIS registration numbers and KEP addresses. Defence layers were renumbered accordingly and now stand at 16+.
  • Result Integrity Protection: An additional validation layer prevents analysis results from being steered by externally supplied data. Every result is now produced solely by Oltanom's own live scan, and unverified data can no longer reach the result cache.
  • Security Header Guidance: The findings list in each report now includes a plain-language explanation of what security headers such as CSP and HSTS do, so users can understand why a warning matters without leaving the report.
  • False Positive Corrections: Pest control and service sites previously mistaken for fake public-sector portals are now classified correctly. Contact information extraction from e-commerce subpages was repaired, and the scoring impact of missing security headers was softened so that legitimate sites are not penalised.
  • Full English Language Support: The English translation of the entire interface is complete, including the report wizard, the report tracking portal, the image text recognition (OCR) screen and the live threat feed. English text leaking into the Turkish view on corporate subpages has been fixed.
  • Community Report Feed Redesign: Card backgrounds, typography and contrast across the feed were rebuilt to accessibility standards, and the verify/dispute voting system now works correctly on mobile screens.
  • Mobile Experience & Stability: Touch targets were enlarged and menu behaviour unified across all pages. A queuing layer now absorbs the slowdowns caused by concurrent scans during peak load, and the error screen that appeared when a scan hit the rate limit has been resolved.
  • Privacy Policy Clarified: The distinction between zero retention of personal content and the archiving of threat intelligence is now stated explicitly in the privacy policy.
v3.8.8 September 6, 2026
Content Scan Fallback Multi-Tenant Isolation Dynamic DNS Isolation Refined DGA Heuristics Live Community Report Feed Corporate OpenGraph Cards

Content Scan Failure Risk Fallback (WAF/Anti-Bot Resilience), Multi-Tenant Subpath Isolation (Entity Keying), Real-Time Community Report Feed & Corporate Social Share OpenGraph Infrastructure

  • Content Scan Failure Risk Fallback & Multi-Signal Aggregation: Defeated anti-scraping evasion where phishing sites behind WAF/CDN 403, PoW captcha challenges, or unreachable servers previously defaulted to low risk. Under CONTENT_SCAN = UNKNOWN / BLOCKED_WAF / TIMEOUT, independent DGA, brand impersonation, dynamic DNS, and USOM signals are aggregated to issue accurate, high-risk verdicts (0/100 Threat).
  • Multi-Tenant Platform & Subpath Entity Keying: Prevented blanket domain blocking when phishing pages are hosted on shared multi-tenant platforms such as free site builders, note-sharing and hosting services. Analysis and caching engines now key on domain/subpath to isolate malicious endpoints while preserving root platform integrity.
  • Doorway & Cloaker Hop Detection: Uncovered evasive jump patterns where innocent-looking intermediary doorway pages redirect via meta refresh, JavaScript pushState, or timed client hops to malicious public service clones or illicit gambling gateways.
  • Dynamic DNS (DDNS) WHOIS Age Isolation: Neutralized attackers leveraging long-standing roots (e.g. duckdns.org, no-ip.com) to inherit 10+ year WHOIS trust metrics; DDNS subdomains are now zero-aged and evaluated with appropriate dynamic risk penalties.
  • Refined DGA Heuristics & Phonetic Entropy: Optimized algorithmic domain generation (DGA) detection with syllabic vowel ratios and Shannon entropy thresholds to eliminate false positives on legitimate Turkish e-commerce platforms while maintaining high recall on disposable phishing hosts.
  • Live Community Report Feed & Crowd Verification (v2): Enabled instantaneous publication of newly submitted citizen reports (GET /api/reports now returns both verified and under-review submissions sorted by newest first). Enhanced cards with status badges ("Verified" / "Under Review"), proof screenshot previews, and crowd verification voting.
  • Corporate OpenGraph & Twitter Cards (Social Share Infrastructure): Resolved missing preview thumbnails across WhatsApp, Twitter/X, Facebook, LinkedIn, and Telegram. Integrated official #DolandırıcılaraGeçitYok Cyber Shield and Public Digital Awareness corporate JPEG cards (1024x576) replacing rejected SVG links.
  • Permalink & SSR Prerendering Reliability: Stabilized social share permalinks (/analiz/:id) with preloaded analysis state and responsive scorecard components to prevent blank loading states.
  • Standardized Legal Disclaimers & Native Mobile Safe Areas: Unified a consistent 3-sentence algorithmic transparency disclaimer across all 17+ pages and modernized iOS/Android viewport-fit safe area insets.
v3.8.7 September 3, 2026
CertStream 7/24 Firehose Smishing Armor API OpenAPI 3.1 & Postman Report Tracking (#OLT) PhishTank Gamification Cross-Browser Pre-Click

7/24 CertStream Live SSL Radar, Mobile SMS Filter API, B2B OpenAPI 3.1 & Postman Pack, Report Tracking (#OLT), and Cross-Browser Pre-Click Shield

  • 7/24 Continuous CertStream WebSocket/SSE Firehose Radar: An autonomous stream daemon listening live to global certificates issued by automated certificate authorities, capturing phishing sites targeting Turkish brands at the zero-second mark before attacks launch.
  • Mobile SMS Filter & Smishing Armor Engine (POST /api/v1/sms/analyze): Pattern heuristics detecting fake parcel delivery, debt/fine extortion, fake bank alerts, unshortening hidden URLs, and providing standard iOS IdentityLookup / Android decision actions (filter_to_junk, warn_user, allow).
  • B2B Enterprise SOC Integration Pack: Official OpenAPI 3.1 specification (/openapi.json), one-click importable Postman v2.1 collection, and immediate testing sandbox key (Bearer olt_sandbox_public_demo_key) deployed.
  • Citizen Report Tracking Code (#OLT-XXXXX) & Feedback Loop: Unique tracking code generation for every reported link, 4-stage visual status progress (Received ➔ AI Scan ➔ Community ➔ Verdict), and live lookup portal.
  • PhishTank Model Community Reputation & Guardian Ranks: 5-tier reputation ladder (Observer ➔ Elite Hunter), estimated victims protected counter, and live Top 15 Cyber Guardian Leaderboard.
  • 🌍 Global Multilingual & Comprehensive i18n Architecture (TR / EN): Seamless bilingual Turkish and English localization (i18n.js) deployed across all subpages, corporate reports, methodology documents, and live threat scorecard results with an interactive language switcher remembering user preferences.
  • Cross-Browser Extension Packages & Pre-Click Hover Shield: 350ms debounced pre-click link hover radar for Google Chrome & Edge, alongside fully compliant distribution packages for Mozilla Firefox (Gecko) and Apple Safari (macOS/iOS WebKit).
v3.8.6 August 31, 2026
Deepfake Audio & Video Ephemeral URL Engine 17-Layer Consensus STIX Threat Graph Zero-Retention (100 MB)

Multimodal Deepfake Media Security, Ephemeral URL Fingerprinting & 17-Layer Cyber Defense Consensus

  • Multi-Modal Deepfake Audio & Video Verification Engine (Layer 16): Forensic media manipulation analysis deployed for suspicious audio recordings and videos from WhatsApp, Telegram, and social media using Mel-Spectrogram transformation, artificial frequency ceiling (8–12 kHz), robotic low prosody variance, and artificial silence filters (100 MB limit & Zero-Retention privacy guarantee).
  • Ephemeral URL & Campaign Fingerprint Engine (Ephemeral URL Engine – Layer 17): Even when the target page cannot be opened due to 404/403 or DNS shutdown, link morphology is analyzed using Shannon entropy, keyless parameters, Unix timestamps, and language/region targeting signals, generating a campaign template fingerprint (SHA-256).
  • STIX 2.1 Threat Graph Correlation: stix-graph-correlator.mjs motoruna SAME_CAMPAIGN_FINGERPRINT ve SAME_URL_TEMPLATE relationships added, consolidating distributed phishing domains into a single organized network graph.
  • Enterprise Cyber Threat Intelligence (CTI) Application Portal: istihbarat-api.html page optimized for enterprise applications and admin-approved closed authorization model.
v3.8.5 August 25, 2026
Yerel OTI Motoru B2B API Gateway Live Validation (91%) Tracker Graph UX Smishing SimHash

In-House Threat Intelligence Engine (OTI), B2B Enterprise API Gateway & Automated Verification Loop

  • Custom Local Cyber Threat Intelligence (OTI v4.0): A high-performance local threat intelligence engine developed by Oltanom engineering was deployed to eliminate external network latency and maximize data privacy. The architecture integrates with URLhaus, PhishTank, and global DNS reputation networks, delivering 0.1 ms local cache processing speed.
  • B2B Kurumsal API Gateway & Yetkilendirme: For enterprise clients and security operations centers, a tiered-quota (FREE, PRO, ENTERPRISE) kurumsal /api/v1/scan ve /api/v1/intelligence/domain ) admin panel key module with SHA-256 API Key authentication was delivered.
  • Live Test Data & Automated Validation Loop: An automated validation architecture continuously measuring the analysis engine precision using current threat feeds and verified official platform control sets was established (91% Overall Accuracy, 100% Legitimate Approval).
  • Tracker Graph UX Simplification: User-friendly, immediately understandable cards replaced technical code clutter: "⚠️ Organized Network Threat Alert" ve "🛡️ Independent Digital Infrastructure Assurance" smart analysis cards were designed.
  • Smishing Campaign Threat Intelligence (Layer 14 & 15): SMS texts were enhanced with 64-bit SimHash and Exact Fingerprint algorithms to automatically cluster organized fraud waves (HGS, Fine, Dues, Cargo Return) for early warning generation.
v3.8.4 August 23, 2026
15-Layer Consensus Authority & Clone Shield Partnership Verification ETBIS 2.0 Registration System Hardening

15-Module Master Threat Consensus (v4.0), Multi-TLD Authority Shield & Infrastructure Security Protocols

  • 15-Module Master Threat Consensus & Cross-Verification: An enterprise consensus architecture was deployed where no single rule can render a final verdict alone. Joint consensus of WHOIS, SSL Authority, Social Media RAG, Sikayetvar Corporate Registry, DNS Infrastructure, and Security Engines is now mandatory.
  • Multi-TLD & Public/Banking Clone Shield: Fake templates impersonating government agencies, official appointment systems, banks, and e-commerce brands via document-free TLDs (.com, .net, .com.tr, etc.) were classified with zero error tolerance.
  • Joint Campaign & Partnership Accuracy Optimization: An intelligent domain authority shield was developed for legitimate partnership announcements and campaigns on established corporate platforms, minimizing false positive rates.
  • Infrastructure & Data Isolation Protocols: Server API endpoints, data sanitization, SSR dynamic processing, and client security were hardened in line with current cybersecurity standards.
  • Republic of Türkiye Ministry of Commerce ETBIS 2.0 Integration: Full synchronization with the current domain of the official ETBIS portal (etbis.ticaret.gov.tr) was established. QR code, JavaScript, and widget-based registration codes were parsed with backward compatibility, improving registration verification accuracy for registered e-commerce sites.
  • Mobile SMS & UI Improvements: Mobile SMS scan button interaction was accelerated; the analysis flow for legitimate campaign messages was optimized.
v3.8.3 August 20, 2026
SMS Identity Engine (K14) Smishing Campaign Intel (K15) Privacy-First SimHash 15+ Layer Consensus

SMS Identity & Brand Consistency Engine (Layer 14), Smishing Campaign Threat Intelligence (Layer 15), Verified Cyber Appreciation Certificate 2.0, and 15+ Layer Defense

  • Katman 14 — SMS Identity & Brand Consistency Engine: Corporate identities of government, banking, cargo, telecom, and e-commerce organizations are detected from SMS and instant messaging texts; the resolved final link is verified against official domain records. Subdomain tricks, Homoglyph/IDN visual similarities, and promise-page intent mismatches are instantly classified.
  • Katman 15 — Smishing Campaign Intelligence & Cluster Engine: Following Privacy-by-Design principles, personal data in SMS texts (name, phone, national ID, IBAN, card number, tracking code, amount, file number) is masked and converted to a canonical template (raw SMS is never stored permanently). Exact SHA-256, 64-bit SimHash ve Jaccard Token Similarity is used to form hybrid campaign clusters; shared tracker networks and spread velocity are measured via the Tracker Graph to detect active fraud waves.
  • Verified Cyber Appreciation Certificate & Seal Ecosystem 2.0: The digital thank-you certificate generated for citizens who successfully report phishing was modernized with a 3D gold seal badge, transparent Oltanom logo stamp, and high-resolution PDF/PNG export engine.
  • Enhanced False-Positive Shield: Legitimate informational messages leading to official institution and bank domains (.gov.tr and bank domains) were prevented from triggering false alarms even if they contain urgency language, and are now confirmed as safe official sources.
  • Smishing Threat Intel REST API'leri: /api/smishing/campaign/:id ve /api/smishing/stats endpoints were deployed, exposing active smishing campaign spread statistics and associated domain networks via REST architecture.
v3.8.2 August 18, 2026
Google Safe Browsing v4 Google Places Reviews Address Validation API Bank Clone Shield

Google Cloud Threat & Review Ecosystem (Safe Browsing v4, Places Reviews, Address Validation), Enhanced Bank Clone Detection, and Threat Archive Policy

  • Live Google Safe Browsing API v4 Threat Integration: The Google Cloud API key and HTTP Referer protocol were fully synchronized to connect the global Google Safe Browsing database live. Phishing, social engineering, and malware-distributing addresses are immediately captured and added to the report "Google Siber Tehdit Listesinde!" with a warning.
  • Google Maps & Business Reviews (Google Places API New): For e-commerce sites and brands, the Google Maps business profile, average user star rating (⭐⭐⭐⭐⭐), and total review count are scanned alongside Sikayetvar data, Google Haritalar badge integrating the latest real customer experiences.
  • Google Physical Headquarters Address Validator (Google Address Validation API): The module that verifies physical addresses in sites' contact and distance sales agreements against the Google Maps geographic database, and when verified generates a "Google Verified Physical Headquarters Address" green trust signal, was deployed.
  • Enhanced Bank & Multi-Word Brand Clone Detection: Multi-word and compound domain variations in finance, banking, and retail sectors were added to typosquatting and clone detection algorithms, blocking fake financial phishing domains with a direct score of 0.
  • Personal Data Guarantee & Threat Intelligence Archive Policy: The home page privacy text and Privacy Policy were updated. It was transparently emphasized that users' personal identity, IP, or personal data is never collected; while queried domains and analysis reports are permanently archived in the admin panel for cyber threat tracking.
v3.8.0 August 17, 2026
360° Security Scorecard Social Redirect Unwrapper False-Positive Shield Verified Deep Link

360° Cyber Security Scorecard 2.0, Social Media Deep Link Resolver, False-Positive Filter & Verified Mobile Integration

  • 360° Siber Safek Scorecardsi (Security Scorecard 2.0): The analysis results screen was redesigned from scratch. Decluttered and organized into 4 main security pillars (Domain & Infrastructure, Safek & SSL, Legitimacy & Communication, Threat Intel & Reputation) with letter grades (A–F), live progress bars, and mobile-responsive scorecards.
  • Social Media & Search Engine Deep Link Extractor (Redirect Unwrapper): Google (google.com/url?q=), Yandex (clck.yandex.ru), Bing ve Facebook (l.facebook.com) — a deep link resolver that instantly extracts the actual target domain from bridge redirect links and transparently audits the real website behind them — was deployed.
  • Enhanced False-Positive Filter & Catalog Category: A dedicated catalog category was created for legitimate consumer platforms sharing campaigns, brochures, and product catalogs, exempting them from brand clone penalties. Sub-communication scanning for ETBIS-registered and established corporate sites was optimized.
  • Mobile Verified Deep Links (Android App Links & iOS Universal Links): Verified secure deep link integration was completed for Android and iOS platforms. The production release was compiled; secure domains and cloud deployment pipeline were established.
  • 4-Level Cyber Risk Diagnosis Standard (Verdict Levels): Verdict assessments were updated to 4 more understandable and transparent levels for users: "Safe / No Risk Detected", "Caution / Scrutiny Recommended", "High Risk / Threat Detected" ve "Insufficient Data / Unverified".
v3.7.0 August 13, 2026
Smishing & Deep Link Tracker Graph Konsolide STIX 2.1 Network Threat Alert

Interactive Tracker Network Graph, Smishing & Multi-Stage Deep Unshortener, and Consolidated STIX 2.1

  • Interactive Force-Directed Canvas Threat Graph: A 60 FPS cybersecurity relationship network running on pure HTML5 Canvas with no external library dependencies. Phishing sites sharing tracker codes (GA4, GTM, Meta Pixel, Yandex) visualized with glowing node physics.
  • Bulk Scam Network Blocking: An admin tool was integrated that adds all connected domains sharing the same tracker ID to the Oltanom Rule Book (blacklist) in one click and instantly purges them from cache.
  • Smishing & Multi-Stage Deep URL Unshortener: 100+ link shortening services (bit.ly, t.ly, cutt.ly), 3-layer redirect decryption (HTTP 301/302, HTML Meta Refresh, JS Redirect), and Turkish SMS fraud intent analyzer were added.
  • Consolidated OASIS STIX 2.1 Network Bundle: The ability to export the entire scammer network as a single STIX 2.1 bundle JSON file was added.
v3.6.0 August 12, 2026
Yerel Tehdit Motoru Favicon dHash Sansec Magecart Anti-Cloaking

Yerel Cyber Threat Intelligence, Favicon dHash, Sansec Magecart & OASIS STIX 2.1

  • Enhanced Communication & Physical Headquarters Address Validator: Turkish Numbering Plan (GSM, 81 province landlines, 0850, 444), open address validation with 81 province + 120+ district geometry, and an SSRF-protected deep subpage crawler were deployed.
  • 64-Bit Favicon dHash & Hamming Distance Hunter: 0-day brand impersonations detected via corporate favicon fingerprints of leading e-commerce platforms, listing sites, and banks using 9×8 grayscale matrix difference hash.
  • Sansec Magecart & Fake Checkout Shield: Credit card form listeners, Image Beacon pixel leaks, Telegram bot leaks, and gate.php fake form actions were deciphered.
v3.5.0 August 2026
5'li Threat Intel Sandbox Quota Shield

5-Source Hybrid Threat Intelligence Shield & Smart Cache Architecture

  • Multi-Layer Global Cyber Threat Intelligence Consensus: In addition to USOM and Google Safe Browsing, the Oltanom Local Threat Intelligence (URLhaus, PhishTank, DNSBL), urlscan.io (Isolated Web Sandbox), and AlienVault OTX (AT&T Cybersecurity – 19M+ IOC) networks were added to the live analysis stream.
  • Sandbox Marka Taklidi Tespiti (urlscan.io): Original brands impersonated within the page were detected by sandbox AI and converted into clone signals.
v3.4.0 August 2026
Malware Skimmer Sahte Rozet

Static JS Malicious Code Hunter & Fake Trust Badge Detector

  • Magecart / Web Skimmer Tespiti: Malicious JavaScript injection scripts that infiltrate payment forms and steal credit card data are now scanned at source code level.
  • Fake Trust Seal & Virtual POS Badge Audit: Sites that paste trust seal or payment provider logos as images without having an official contract were detected.
v1.0.0 - v2.9.0 May – July 2026
Core Foundation

Oltanom Core Security & Registration Foundations

  • v2.9.0: BTK/TRABIS TCP Socket (Port 43) live registration date resolution and TLD Risk Register.
  • v2.8.0: Bot-evasion Cloaker obfuscation codes and fake news/crypto trap detection.
  • v2.0.0: TOBB Trust Seal registration database, MERSIS/Contact, and Distance Sales Agreement engine.
  • v1.0.0: First release of the Autonomous Phishing Hunter, USOM 50K blocklist synchronization, and core WHOIS engine.

Spotted a suspicious link?

Before you click or pay, analyse the website or incoming SMS with Oltanom in seconds, at no cost.