3 Kritik Domain Oltalama

i652d6465766c6574o676f76o7472z.oszar.com

T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınmış Domain tipinde tehdit göstergesi. Kategori: Oltalama. Kritiklik seviyesi: 3/10 · Kritik.

Tip
Domain
Kategori
Oltalama
Kaynak
İHBAR
Bağlantı Tipi
Oltalama
Yayım
11.07.2024 20:46
Son Senkron
02.06.2026 01:53
İlk görülme
27.05.2026 01:27
Son görülme
02.06.2026 01:53
Durum
Aktif

Tehdit Özeti

Bu kayıt; T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış beslemesinden alınan, "i652d6465766c6574o676f76o7472z.oszar.com" alan adı biçimindeki bir tehdit göstergesidir. Kayıt, Oltalama kategorisi altında kritik kritiklik (seviye 3/10) olarak sınıflandırılmıştır. Söz konusu gösterge; phishing kampanyası ile ilişkilendirilmiştir. Kurum politikanıza, false positive kontrolünüze ve log korelasyonunuza göre ağ kenarında, e-posta gateway katmanında ve DNS çözümleyicilerinde engelleme listesine eklenmesi değerlendirilebilir. Gösterge 11 Temmuz 2024 saat 20:46 tarihinde yayımlandığından, alan adının altyapınızda yer alıp almadığını teyit ederek geriye dönük log korelasyonu çalışmasına bu tarihi başlangıç noktası olarak almanız önerilir.

Teknik Kayıt

Alan adı (domain), DNS sistemi üzerinden insan-okur biçimde tanımlanmış bir ağ kaynağıdır (örn. example.com). Domain bazlı IoC kayıtları; subdomain'ler dahil tüm alt kayıtları kapsayacak biçimde engellenebilir. DNS RPZ (Response Policy Zone) veya secure DNS resolver, domain bazlı engelleme için en uygun kontrol noktasıdır.

Gösterge
i652d6465766c6574o676f76o7472z.oszar.com
Tip
Domain
Kategori
Oltalama (PH)
Kaynak
İHBAR (IH)
Bağlantı Tipi
Oltalama (PH)
Kritiklik
3 / 10 · Kritik
Yayım Tarihi
11.07.2024 20:46
USOM Kayıt ID
753146
Son Senkron
02.06.2026 01:53

Kategori Bağlamı

Phishing kategorisi; kullanıcıyı taklit edilmiş bir oturum açma sayfasına yönlendirerek kimlik bilgisi (e-posta, kullanıcı adı, parola, MFA token) toplamak amacıyla yayımlanan kayıtları içerir. Saldırgan motivasyonu öncelikle hesap ele geçirme (ATO) ve iç ağa ilk erişim kazanmaktır; toplanan kimlikler kurumsal SSO, e-posta veya VPN portallarında denenir. Bu adresler çoğunlukla bir hosting sağlayıcı üzerinde geçici subdomain veya path-tabanlı sahtekârlık olarak konuşlanır ve marka taklidi ile bütünleşir. SOC ekipleri için bu IoC, kullanıcı tıklama davranışıyla doğrudan ilişkili olduğundan engelleme önceliği yüksektir.

Bu gösterge Oltalama kategorisinde sınıflandırılmıştır. Aynı kategorideki diğer kayıtları görmek için Oltalama kategorisi sayfasına göz atabilirsiniz.

Kritiklik Analizi

Bu kayıt 1–3 aralığında kritik seviyesinde sınıflandırılmıştır. SOC ekibinin acil müdahale önceliği olarak ele alınması, çevre güvenlik duvarı ile DNS çözümleyici katmanında engelleme kurallarının dakikalar içinde devreye alınması gerekir. Etkilenmiş varlık tespiti için 90 günlük geriye dönük log korelasyonu yapılmalı; uzlaşma izi tespit edilmesi durumunda olay müdahale (IR) süreci tetiklenmelidir. Bu kritiklikteki göstergeler genellikle hedefli kampanyalar veya yüksek hacimli saldırılarla ilişkilidir.

Bağlam ve Etki Analizi

Bu alan adı kurumsal altyapınızda herhangi bir noktada erişim, çözümleme veya iletişim hedefi olarak yer alıyorsa, etkisi büyük ölçüde temasın bağlamına ve süresine bağlıdır. Tipik bir senaryoda; bir kullanıcı bu adrese tıkladığında veya bir uç nokta arka planda bu adrese çözümleme talebi gönderdiğinde, ya kimlik bilgisi sızıntısı ya da ikinci aşama yük indirme tetiklenebilir. DNS log'larında bu kayda yapılan herhangi bir A/AAAA sorgusu, en azından soruşturulması gereken bir tetikleyici olarak ele alınmalıdır. Phishing kategorisindeki etkilenme, doğrudan hesap ele geçirme (account takeover) riskini doğurur; tek bir başarılı tıklama, MFA bypass teknikleriyle birleştiğinde iç ağda yanal hareket (lateral movement) için başlangıç noktası oluşturabilir. Kritik seviyedeki bu kayıt için etki doğrulaması SOC ekibinin öncelikli görevidir; ilk 4 saatlik müdahale penceresi kritik öneme sahiptir. Etki analizinin tamamlanması için yukarıdaki senaryolar SOC ekibinin mevcut log/EDR/firewall verisi ile çapraz doğrulanmalı, gerekirse olay müdahale (IR) prosedürü tetiklenmelidir.

Önerilen Aksiyonlar

  • 1 Çevre güvenlik duvarında bu göstergeyi acil engelleme listesine ekleyin; konfigürasyon değişikliği için olağan değişiklik onay süreci yerine ivedi hat (emergency CAB) kullanılmalıdır.
  • 2 SIEM/EDR platformunda eşleştirme kuralı oluşturun ve son 90 günlük log arşivinde geriye dönük korelasyon çalıştırın.
  • 3 Kurumsal DNS çözümleyicide bu kayıt için sinkholing kuralı tanımlayın; iç sorguları kontrollü bir IP'ye yönlendirin.
  • 4 Web içerik filtreleme (secure web gateway) çözümünde bu URL/domain için kategori bazlı engelleme uygulayın.
  • 5 Son kullanıcı farkındalık takımına bilgilendirme yayımlayın; çalışanlara phishing kampanyası uyarısı geçin ve gerekirse hedefli simülasyon planlayın.
  • 6 M365/Google Workspace seviyesinde URL'ye yapılan tüm tıklama olaylarını ITDR araçlarına aktarın; potansiyel kimlik bilgisi sızıntısı için MFA reset prosedürünü hazır tutun.
  • 7 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: i652d6465766c6574o676f76o7472z.oszar.com

Domain Bilgisi

Bu alan adı 9 Temmuz 2023 tarihinde PDR Ltd. d/b/a PublicDomainRegistry.com kayıt kuruluşu (registrar) üzerinden tescil edilmiştir. Bir-üç yıl aralığındaki bu tescil geçmişi, alan adının ya orta vadeli bir saldırı altyapısı olarak kurulduğuna ya da meşru bir hizmetin sonradan ele geçirilip (compromised) zararlı amaçla kullanılmaya başlandığına işaret edebilir; her iki ihtimal de DNS geçmişiyle birlikte değerlendirilmelidir. Kayıt sahibi alanında "OsZar Electronic Inc" (DE) bilgisi yer almaktadır; bu bilgi WHOIS gizliliği hizmetleri nedeniyle her zaman gerçek işletmeciyi yansıtmayabilir. Alan adı 2 ad sunucusu (name server) ile yönetilmekte, ancak DNSSEC imzalaması etkin değildir; bu durum DNS yanıtlarının bütünlük doğrulamasından yoksun olduğu ve sahte yönlendirme (spoofing) girişimlerine karşı ek bir koruma katmanı sunmadığı anlamına gelir — zararlı altyapılarda sıkça karşılaşılan bir yapılandırmadır. WHOIS/RDAP kayıtlarına göre tescilin 9 Temmuz 2033 tarihinde sona ereceği görülmektedir; bu tarih yaklaştığında alan adının yenilenip yenilenmediği, altyapının terk edilip edilmediğine dair ek bir gösterge olabilir.

Ham kayıt alanlarını göster (doğrulama amaçlı)
Tescil eden
PDR Ltd. d/b/a PublicDomainRegistry.com
Tescil tarihi
09.07.2023 (1081 gün önce)
Son güncelleme
22.01.2024
Bitiş tarihi
09.07.2033
Sahibi
OsZar Electronic Inc (DE)
DNSSEC
İmzasız
Name Server'lar
  • armfazh.ns.cloudflare.com
  • rosalyn.ns.cloudflare.com
EPP Durum Kodları
  • clientTransferProhibited
Sorgu yöntemi
whois
Parse kalitesi
100/100
Sorgu tarihi
02.06.2026
Ham WHOIS
Yanıtı göster (6201 bayt)
   Domain Name: OSZAR.COM
   Registry Domain ID: 2796948427_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.PublicDomainRegistry.com
   Registrar URL: http://www.publicdomainregistry.com
   Updated Date: 2024-01-22T05:50:49Z
   Creation Date: 2023-07-09T03:49:05Z
   Registry Expiry Date: 2033-07-09T03:49:05Z
   Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
   Registrar IANA ID: 303
   Registrar Abuse Contact Email: abuse-contact@publicdomainregistry.com
   Registrar Abuse Contact Phone: +1.2013775952
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Name Server: ARMFAZH.NS.CLOUDFLARE.COM
   Name Server: ROSALYN.NS.CLOUDFLARE.COM
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2026-06-02T00:33:13Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability.  VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Domain Name: OSZAR.COM
Registry Domain ID: 2796948427_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.publicdomainregistry.com
Registrar URL: www.publicdomainregistry.com
Updated Date: 2024-01-22T05:50:49Z
Creation Date: 2023-07-09T03:49:05Z
Registrar Registration Expiration Date: 2033-07-09T03:49:05Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: 303
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: Not Available From Registry
Registrant Name: OsZar Electronic Inc
Registrant Organization: REDACTED FOR PRIVACY
Registrant Street: Vobstrabe 20   
Registrant City: Berlin
Registrant State/Province: Berlin
Registrant Postal Code: 10117
Registrant Country: DE
Registrant Phone: +49.302888130
Registrant Phone Ext: 
Registrant Fax: +49.302888130
Registrant Fax Ext: 
Registrant Email: info@oszar.com
Registry Admin ID: Not Available From Registry
Admin Name: OsZar Electronic Inc
Admin Organization: OsZar Electronic Inc
Admin Street: Vobstrabe 20  
Admin City: Berlin
Admin State/Province: Berlin
Admin Postal Code: 10117
Admin Country: DE
Admin Phone: +49.302888130
Admin Phone Ext: 
Admin Fax: +49.302888130
Admin Fax Ext: 
Admin Email: info@oszar.com
Registry Tech ID: Not Available From Registry
Tech Name: OsZar Electronic Inc
Tech Organization: OsZar Electronic Inc
Tech Street: Vobstrabe 20  
Tech City: Berlin
Tech State/Province: Berlin
Tech Postal Code: 10117
Tech Country: DE
Tech Phone: +49.302888130
Tech Phone Ext: 
Tech Fax: +49.302888130
Tech Fax Ext: 
Tech Email: info@oszar.com
Name Server: armfazh.ns.cloudflare.com
Name Server: rosalyn.ns.cloudflare.com
DNSSEC: Unsigned
Registrar Abuse Contact Email: abuse-contact@publicdomainregistry.com
Registrar Abuse Contact Phone: +1.2013775952
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2026-06-02T00:33:25Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

Registration Service Provided By: OSBIL TECHNOLOGY LTD.

The data in this whois database is provided to you for information purposes 
only, that is, to assist you in obtaining information about or related to a 
domain name registration record. We make this information available "as is",
and do not guarantee its accuracy. By submitting a whois query, you agree 
that you will use this data only for lawful purposes and that, under no 
circumstances will you use this data to: 
(1) enable high volume, automated, electronic processes that stress or load 
this whois database system providing you this information; or 
(2) allow, enable, or otherwise support the transmission of mass unsolicited, 
commercial advertising or solicitations via direct mail, electronic mail, or 
by telephone. 
The compilation, repackaging, dissemination or other use of this data is 
expressly prohibited without prior written consent from us. The Registrar of 
record is PDR Ltd. d/b/a PublicDomainRegistry.com. 
We reserve the right to modify these terms at any time. 
By submitting this query, you agree to abide by these terms.


Sayfa Anlık Görüntüsü

Wayback Machine'e arşivleniyor...

Bu adresin sayfa içeriği forensic inceleme için web.archive.org arşivine kaydediliyor. İşlem 15-30 saniye sürebilir; bittiğinde aşağıda görüntüleme linki belirecek.

Tespit Yöntemleri

Bu göstergenin kurumsal ortamınızda kullanılıp kullanılmadığını belirlemek için telemetri ve log kaynaklarında uygulanabilecek somut sorgular.

  • 1 DNS sorgu loglarında bu kayda yönelik A/AAAA/CNAME çözümleme isteklerini arayın; passive DNS arşivinde tarihsel kayıt değişimini doğrulayın.
  • 2 SSL/TLS sertifika şeffaflık günlüklerinde (crt.sh, censys.io) ilk kayıt tarihini ve eşleşen SAN girdilerini kontrol edin.
  • 3 Web proxy ve secure web gateway (SWG) log'larında URL bazlı eşleştirme; başarılı/engellenmiş tüm isteklerin kullanıcı atfı ile çıkarılması.
  • 4 Tarayıcı geçmişi ve e-posta gateway URL rewrite log'larında tıklama olaylarını korele edin; click-time protection alarmlarını gözden geçirin.
  • 5 E-posta güvenlik (M365 Defender, Proofpoint, Mimecast) URL tıklama raporlarında bu adresi sorgulayın; tıklayan kullanıcılar için MFA reset prosedürünü hazırlayın.
  • 6 Kimlik sağlayıcı (Entra ID, Okta) anormal oturum açma log'larında ilgili kullanıcılar için risky sign-in olaylarını korele edin.

İlgili Saldırı Taktikleri (MITRE ATT&CK)

Bu IoC ile ilişkili kategori ve bağlantı tipinin tipik olarak haritalandığı MITRE ATT&CK taktik ve teknikleri.

TA0001 İlk Erişim (Initial Access) T1566 Phishing T1566.002 Spearphishing Link T1598 Phishing for Information T1078 Geçerli Hesaplar (Valid Accounts)

Sık Sorulan Sorular

i652d6465766c6574o676f76o7472z.oszar.com adresi tehlikeli mi?
Evet. "i652d6465766c6574o676f76o7472z.oszar.com" kaydı T.C. Siber Güvenlik Başkanlığı (eski USOM) doğrulanmış tehdit beslemesinde "Oltalama" kategorisinde yer almakta ve kritik kritiklik seviyesi (3/10) ile sınıflandırılmıştır. Bu kayıt resmi tehdit istihbaratı olarak yayımlandığı için kurumsal engelleme listelerine alınması ve son kullanıcıların erişiminin engellenmesi tavsiye edilir.
Bu USOM kaydı ne kadar süreyle aktif kalır?
Resmi tehdit kaydı, kaynak kurum tarafından kaldırılana veya temizlendiği doğrulanana kadar aktif kalır. SiberAnaliz veri seti USOM beslemesi ile günde birden fazla kez senkronize edilir; kaldırılan kayıtlar otomatik olarak arşive alınır ve detay sayfaları "tarihsel kayıt" olarak işaretlenir. Kurumsal engelleme politikalarınızda bu kayıt için en az 90 günlük bir gözetim penceresi tutmanız önerilir.
i652d6465766c6574o676f76o7472z.oszar.com adresini kurumsal ortamımda nasıl engellerim?
Engelleme stratejisi gösterge tipine göre değişir. Bu kayıt bir alan adı olduğundan: (1) sınır güvenlik duvarında çıkış kuralı tanımlayın, (2) DNS RPZ veya secure DNS resolver üzerinde sinkholing uygulayın, (3) secure web gateway / web filtreleme ürünündeki tehdit feed'ine ekleyin, (4) EDR/SIEM platformunda eşleştirme kuralı oluşturarak temas eden uç noktaları izleyin. Detaylı liste için sayfadaki "Önerilen Aksiyonlar" bölümünü inceleyin.
USOM bu kaydı neden yayımladı?
Kayıt, "Oltalama" kategorisinde tehdit göstergesi olarak işaretlenmiştir. T.C. Siber Güvenlik Başkanlığı bu tür kayıtları; ihbar, otomatik tarama, uluslararası CERT iş birliği veya operasyonel istihbarat kaynakları üzerinden doğrulayarak kamu ile paylaşır. Amaç, ulusal siber güvenlik direncini artırmak ve hem kurumların hem de bireysel kullanıcıların proaktif olarak korunmasını sağlamaktır.
Yanlışlıkla bu listede olduğumu düşünüyorum, ne yapabilirim?
SiberAnaliz, USOM veri setinin üzerine analitik içerik üreten bağımsız bir hizmettir; kayıt ekleme/çıkarma yetkimiz yoktur. Kaydınızın yanlış sınıflandırıldığını düşünüyorsanız resmi kaynak olan T.C. Siber Güvenlik Başkanlığı (siberguvenlik.gov.tr) ile iletişime geçerek itiraz/temizlik talebi açmanız gerekir. Resmi kaynaktan kaldırma onaylandıktan sonra SiberAnaliz veri seti sonraki senkronizasyonda otomatik olarak güncellenecektir.
Bu kayıt ilk ne zaman yayımlandı?
Kayıt resmi USOM beslemesinde 11 Temmuz 2024 saat 20:46 tarihinde yayımlandı. Geriye dönük log korelasyonu çalışmalarınızda bu tarihi başlangıç noktası olarak alabilirsiniz; ancak göstergenin saldırgan tarafından aktif olarak kullanılmaya başlanma tarihi yayım tarihinden önce olabilir, bu nedenle 30–90 gün daha geriye dönük log arama tavsiye edilir.

Veri Kaynağı: T.C. Siber Güvenlik Başkanlığı — siberguvenlik.gov.tr (eski USOM)

Bu sayfa, resmi kaynaktan alınan ham gösterge verisinin üzerine SiberAnaliz tarafından otomatik üretilmiş katma değerli analitik içerik içerir. Operasyonel kararlar resmi kaynaktan ve kurumsal politikalarınızdan bağımsız alınmamalıdır.

Son senkronizasyon: 02.06.2026 01:53