1 Kritik Domain Bankacılık - Oltalama

2015-e-posta-hesabi-gncelleme.my-free.website

T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınmış Domain tipinde tehdit göstergesi. Kategori: Bankacılık - Oltalama. Kritiklik seviyesi: 1/10 · Kritik.

Tip
Domain
Kategori
Bankacılık - Oltalama
Kaynak
İHBAR
Bağlantı Tipi
Diğer
Yayım
09.10.2015 17:08
Son Senkron
19.07.2026 22:05
İlk görülme
27.05.2026 04:07
Son görülme
19.07.2026 22:05
Durum
Aktif

Tehdit Özeti

Bu kayıt; T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınan, "2015-e-posta-hesabi-gncelleme.my-free.website" alan adı biçimindeki bir tehdit göstergesidir. Kayıt, Bankacılık - Oltalama kategorisi altında kritik kritiklik (seviye 1/10) olarak sınıflandırılmıştır. Gösterge "Diğer" bağlantı tipiyle raporlanmıştır; bu sınıflandırma; kurumsal güvenlik kontrollerinde alınacak engelleme kararı için bağlam sağlar. Gösterge 9 Ekim 2015 saat 17:08 tarihinde yayımlandığından, alan adının altyapınızda yer alıp almadığını teyit ederek geriye dönük log korelasyonu çalışmasına bu tarihi başlangıç noktası olarak almanız önerilir.

Teknik Kayıt

Alan adı (domain), DNS sistemi üzerinden insan-okur biçimde tanımlanmış bir ağ kaynağıdır (örn. example.com). Domain bazlı IoC kayıtları; subdomain'ler dahil tüm alt kayıtları kapsayacak biçimde engellenebilir. DNS RPZ (Response Policy Zone) veya secure DNS resolver, domain bazlı engelleme için en uygun kontrol noktasıdır.

Gösterge
2015-e-posta-hesabi-gncelleme.my-free.website
Tip
Domain
Kategori
Bankacılık - Oltalama (BP)
Kaynak
İHBAR (IH)
Bağlantı Tipi
Diğer (OT)
Kritiklik
1 / 10 · Kritik
Yayım Tarihi
09.10.2015 17:08
USOM Kayıt ID
733
Son Senkron
19.07.2026 22:05

Kategori Bağlamı

Bankacılık phishing kategorisi; saldırganların finans kurumlarının (bankalar, ödeme sağlayıcıları, kredi kartı operatörleri) marka kimliğini taklit ederek kullanıcılardan oturum bilgisi, OTP kodu veya kart verisi toplamayı amaçladığı kayıtları kapsar. Saldırı zinciri çoğunlukla hedefli e-posta veya SMS (smishing) ile başlar, taklit edilmiş bir mobil bankacılık sayfasıyla sürer ve toplanan kimlik bilgileri kısa süre içinde para transferine dönüştürülür. Bu kayıtlar tipik olarak gerçek banka domainine görsel olarak benzeyen sahte sayfalar barındırır ve kısa ömürlü olma eğilimindedir. Kurumsal e-posta gateway, web filtreleme ve müşteri farkındalık eğitimi katmanlarında öncelikli olarak engellenmelidir.

Bu gösterge Bankacılık - Oltalama kategorisinde sınıflandırılmıştır. Aynı kategorideki diğer kayıtları görmek için Bankacılık - Oltalama kategorisi sayfasına göz atabilirsiniz.

Kritiklik Analizi

Bu kayıt 1–3 aralığında kritik seviyesinde sınıflandırılmıştır. SOC ekibinin acil müdahale önceliği olarak ele alınması, çevre güvenlik duvarı ile DNS çözümleyici katmanında engelleme kurallarının dakikalar içinde devreye alınması gerekir. Etkilenmiş varlık tespiti için 90 günlük geriye dönük log korelasyonu yapılmalı; uzlaşma izi tespit edilmesi durumunda olay müdahale (IR) süreci tetiklenmelidir. Bu kritiklikteki göstergeler genellikle hedefli kampanyalar veya yüksek hacimli saldırılarla ilişkilidir.

Bağlam ve Etki Analizi

Bu alan adı kurumsal altyapınızda herhangi bir noktada erişim, çözümleme veya iletişim hedefi olarak yer alıyorsa, etkisi büyük ölçüde temasın bağlamına ve süresine bağlıdır. Tipik bir senaryoda; bir kullanıcı bu adrese tıkladığında veya bir uç nokta arka planda bu adrese çözümleme talebi gönderdiğinde, ya kimlik bilgisi sızıntısı ya da ikinci aşama yük indirme tetiklenebilir. DNS log'larında bu kayda yapılan herhangi bir A/AAAA sorgusu, en azından soruşturulması gereken bir tetikleyici olarak ele alınmalıdır. Phishing kategorisindeki etkilenme, doğrudan hesap ele geçirme (account takeover) riskini doğurur; tek bir başarılı tıklama, MFA bypass teknikleriyle birleştiğinde iç ağda yanal hareket (lateral movement) için başlangıç noktası oluşturabilir. Kritik seviyedeki bu kayıt için etki doğrulaması SOC ekibinin öncelikli görevidir; ilk 4 saatlik müdahale penceresi kritik öneme sahiptir. Etki analizinin tamamlanması için yukarıdaki senaryolar SOC ekibinin mevcut log/EDR/firewall verisi ile çapraz doğrulanmalı, gerekirse olay müdahale (IR) prosedürü tetiklenmelidir.

Önerilen Aksiyonlar

  • 1 Çevre güvenlik duvarında bu göstergeyi acil engelleme listesine ekleyin; konfigürasyon değişikliği için olağan değişiklik onay süreci yerine ivedi hat (emergency CAB) kullanılmalıdır.
  • 2 SIEM/EDR platformunda eşleştirme kuralı oluşturun ve son 90 günlük log arşivinde geriye dönük korelasyon çalıştırın.
  • 3 Kurumsal DNS çözümleyicide bu kayıt için sinkholing kuralı tanımlayın; iç sorguları kontrollü bir IP'ye yönlendirin.
  • 4 Web içerik filtreleme (secure web gateway) çözümünde bu URL/domain için kategori bazlı engelleme uygulayın.
  • 5 Son kullanıcı farkındalık takımına bilgilendirme yayımlayın; çalışanlara phishing kampanyası uyarısı geçin ve gerekirse hedefli simülasyon planlayın.
  • 6 M365/Google Workspace seviyesinde URL'ye yapılan tüm tıklama olaylarını ITDR araçlarına aktarın; potansiyel kimlik bilgisi sızıntısı için MFA reset prosedürünü hazır tutun.
  • 7 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: 2015-e-posta-hesabi-gncelleme.my-free.website

Domain Bilgisi

Bu alan adı 30 Ekim 2014 tarihinde eNom, LLC kayıt kuruluşu (registrar) üzerinden tescil edilmiştir. Alan adının 11 yılı aşkın bir tescil geçmişine sahip olması, bunun büyük olasılıkla daha önce meşru amaçla kullanılan ve sonradan ele geçirilmiş (compromised) bir alan adı olduğunu, ya da uzun soluklu bir kampanyanın kalıcı altyapısı olarak elde tutulduğunu düşündürmektedir. Alan adı 2 ad sunucusu (name server) ile yönetilmekte, ancak DNSSEC imzalaması etkin değildir; bu durum DNS yanıtlarının bütünlük doğrulamasından yoksun olduğu ve sahte yönlendirme (spoofing) girişimlerine karşı ek bir koruma katmanı sunmadığı anlamına gelir — zararlı altyapılarda sıkça karşılaşılan bir yapılandırmadır. WHOIS/RDAP kayıtlarına göre tescilin 30 Ekim 2026 tarihinde sona ereceği görülmektedir; bu tarih yaklaştığında alan adının yenilenip yenilenmediği, altyapının terk edilip edilmediğine dair ek bir gösterge olabilir.

Ham kayıt alanlarını göster (doğrulama amaçlı)
Tescil eden
eNom, LLC
Tescil tarihi
30.10.2014 (4283 gün önce)
Son güncelleme
10.11.2025
Bitiş tarihi
30.10.2026
DNSSEC
İmzasız
Name Server'lar
  • nile.ns.cloudflare.com
  • sima.ns.cloudflare.com
EPP Durum Kodları
  • clientTransferProhibited
Sorgu yöntemi
whois
Parse kalitesi
100/100
Sorgu tarihi
28.05.2026
Ham WHOIS
Yanıtı göster (2215 bayt)
Domain Name: my-free.website
Registry Domain ID: D6304555-CNIC
Registrar WHOIS Server: whois.enom.com
Registrar URL: https://www.enom.com/
Updated Date: 2025-11-10T12:04:25.000Z
Creation Date: 2014-10-30T11:42:11.000Z
Registry Expiry Date: 2026-10-30T23:59:59.000Z
Registrar: eNom, LLC
Registrar IANA ID: 48
Registrar Abuse Contact Email: abuse@enom.com
Registrar Abuse Contact Phone: +49.2283296859
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: nile.ns.cloudflare.com
Name Server: sima.ns.cloudflare.com
DNSSEC: unsigned
URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf

>>> Last update of WHOIS database: 2026-05-28T03:30:28.862Z <<<

For more information on domain status codes, please visit https://icann.org/epp

The WHOIS information provided in this page has been redacted
in compliance with ICANN's Temporary Specification for gTLD
Registration Data.

The data in this record is provided by Tucows Registry for informational
purposes only, and it does not guarantee its accuracy. Tucows Registry is
authoritative for whois information in top-level domains it operates
under contract with the Internet Corporation for Assigned Names and
Numbers. Whois information from other top-level domains is provided by
a third-party under license to Tucows Registry.

This service is intended only for query-based access. By using this
service, you agree that you will use any data presented only for lawful
purposes and that, under no circumstances will you use (a) data
acquired for the purpose of allowing, enabling, or otherwise supporting
the transmission by e-mail, telephone, facsimile or other
communications mechanism of mass  unsolicited, commercial advertising
or solicitations to entities other than your existing  customers; or
(b) this service to enable high volume, automated, electronic processes
that send queries or data to the systems of any Registrar or any
Registry except as reasonably necessary to register domain names or
modify existing domain name registrations.

Tucows Registry reserves the right to modify these terms at any time. By
submitting this query, you agree to abide by this policy. All rights
reserved.

Sayfa Anlık Görüntüsü

Wayback Machine'e arşivleniyor...

Bu adresin sayfa içeriği forensic inceleme için web.archive.org arşivine kaydediliyor. İşlem 15-30 saniye sürebilir; bittiğinde aşağıda görüntüleme linki belirecek.

Tespit Yöntemleri

Bu göstergenin kurumsal ortamınızda kullanılıp kullanılmadığını belirlemek için telemetri ve log kaynaklarında uygulanabilecek somut sorgular.

  • 1 DNS sorgu loglarında bu kayda yönelik A/AAAA/CNAME çözümleme isteklerini arayın; passive DNS arşivinde tarihsel kayıt değişimini doğrulayın.
  • 2 SSL/TLS sertifika şeffaflık günlüklerinde (crt.sh, censys.io) ilk kayıt tarihini ve eşleşen SAN girdilerini kontrol edin.
  • 3 Web proxy ve secure web gateway (SWG) log'larında URL bazlı eşleştirme; başarılı/engellenmiş tüm isteklerin kullanıcı atfı ile çıkarılması.
  • 4 Tarayıcı geçmişi ve e-posta gateway URL rewrite log'larında tıklama olaylarını korele edin; click-time protection alarmlarını gözden geçirin.
  • 5 E-posta güvenlik (M365 Defender, Proofpoint, Mimecast) URL tıklama raporlarında bu adresi sorgulayın; tıklayan kullanıcılar için MFA reset prosedürünü hazırlayın.
  • 6 Kimlik sağlayıcı (Entra ID, Okta) anormal oturum açma log'larında ilgili kullanıcılar için risky sign-in olaylarını korele edin.

İlgili Saldırı Taktikleri (MITRE ATT&CK)

Bu IoC ile ilişkili kategori ve bağlantı tipinin tipik olarak haritalandığı MITRE ATT&CK taktik ve teknikleri.

TA0001 İlk Erişim (Initial Access) T1566 Phishing T1566.002 Spearphishing Link T1598 Phishing for Information T1078 Geçerli Hesaplar (Valid Accounts)

Sık Sorulan Sorular

2015-e-posta-hesabi-gncelleme.my-free.website adresi tehlikeli mi?
Evet. "2015-e-posta-hesabi-gncelleme.my-free.website" kaydı T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış tehdit beslemesinde "Bankacılık - Oltalama" kategorisinde yer almakta ve kritik kritiklik seviyesi (1/10) ile sınıflandırılmıştır. Bu kayıt resmi tehdit istihbaratı olarak yayımlandığı için kurumsal engelleme listelerine alınması ve son kullanıcıların erişiminin engellenmesi tavsiye edilir.
Bu USOM kaydı ne kadar süreyle aktif kalır?
Resmi tehdit kaydı, kaynak kurum tarafından kaldırılana veya temizlendiği doğrulanana kadar aktif kalır. SiberAnaliz veri seti USOM beslemesi ile günde birden fazla kez senkronize edilir; kaldırılan kayıtlar otomatik olarak arşive alınır ve detay sayfaları "tarihsel kayıt" olarak işaretlenir. Kurumsal engelleme politikalarınızda bu kayıt için en az 90 günlük bir gözetim penceresi tutmanız önerilir.
2015-e-posta-hesabi-gncelleme.my-free.website adresini kurumsal ortamımda nasıl engellerim?
Engelleme stratejisi gösterge tipine göre değişir. Bu kayıt bir alan adı olduğundan: (1) sınır güvenlik duvarında çıkış kuralı tanımlayın, (2) DNS RPZ veya secure DNS resolver üzerinde sinkholing uygulayın, (3) secure web gateway / web filtreleme ürünündeki tehdit feed'ine ekleyin, (4) EDR/SIEM platformunda eşleştirme kuralı oluşturarak temas eden uç noktaları izleyin. Detaylı liste için sayfadaki "Önerilen Aksiyonlar" bölümünü inceleyin.
USOM bu kaydı neden yayımladı?
Kayıt, "Bankacılık - Oltalama" kategorisinde tehdit göstergesi olarak işaretlenmiştir. T.C. Siber Güvenlik Başkanlığı bu tür kayıtları; ihbar, otomatik tarama, uluslararası CERT iş birliği veya operasyonel istihbarat kaynakları üzerinden doğrulayarak kamu ile paylaşır. Amaç, ulusal siber güvenlik direncini artırmak ve hem kurumların hem de bireysel kullanıcıların proaktif olarak korunmasını sağlamaktır.
Yanlışlıkla bu listede olduğumu düşünüyorum, ne yapabilirim?
SiberAnaliz, USOM veri setinin üzerine analitik içerik üreten bağımsız bir hizmettir; kayıt ekleme/çıkarma yetkimiz yoktur. Kaydınızın yanlış sınıflandırıldığını düşünüyorsanız resmi kaynak olan T.C. Siber Güvenlik Başkanlığı (siberguvenlik.gov.tr) ile iletişime geçerek itiraz/temizlik talebi açmanız gerekir. Resmi kaynaktan kaldırma onaylandıktan sonra SiberAnaliz veri seti sonraki senkronizasyonda otomatik olarak güncellenecektir.
Bu kayıt ilk ne zaman yayımlandı?
Kayıt resmi USOM beslemesinde 9 Ekim 2015 saat 17:08 tarihinde yayımlandı. Geriye dönük log korelasyonu çalışmalarınızda bu tarihi başlangıç noktası olarak alabilirsiniz; ancak göstergenin saldırgan tarafından aktif olarak kullanılmaya başlanma tarihi yayım tarihinden önce olabilir, bu nedenle 30–90 gün daha geriye dönük log arama tavsiye edilir.

Veri Kaynağı: T.C. Siber Güvenlik Başkanlığı — siberguvenlik.gov.tr (eski USOM)

Bu sayfa, resmi kaynaktan alınan ham gösterge verisinin üzerine SiberAnaliz tarafından otomatik üretilmiş katma değerli analitik içerik içerir. Operasyonel kararlar resmi kaynaktan ve kurumsal politikalarınızdan bağımsız alınmamalıdır.

Son senkronizasyon: 19.07.2026 22:05