Size yeni projelendirdiğim bir güvenlik kalkanından bahsetmek istiyorum. Adı: OltaNOM
Hepimiz zaman zaman aynı durumla karşılaşıyoruz.
Instagram'da bir reklam görüyoruz, bir ürün dikkatimizi çekiyor ve linke tıklıyoruz. Karşımızda oldukça profesyonel hazırlanmış bir web sitesi var. Ürün görselleri güzel, ödeme sayfası var, WhatsApp hattı var, hatta bazen sosyal medya hesapları bile oldukça aktif görünüyor.
Peki o noktada gerçekten neye güveniyoruz?
- Sitenin tasarımına mı?
- HTTPS kilidine mi?
- Google'da reklam çıkmasına mı?
- Instagram hesabının takipçi sayısına mı?
- Yoksa sadece “bana güvenilir gibi geldi” düşüncesine mi?
Bence bugün internetin en büyük problemlerinden biri tam olarak burada başlıyor.
Görünen ile gerçek olan her zaman aynı değil
Eskiden şüpheli bir internet sitesini anlamak nispeten daha kolaydı. Kötü tasarım, bozuk Türkçe, garip alan adı ve eksik iletişim bilgileri çoğu zaman kullanıcıya bir şeylerin yanlış olduğunu hissettiriyordu.Bugün ise durum farklı.
Profesyonel görünümlü bir e-ticaret sitesi oluşturmak çok kolay. Bir markanın tasarımını taklit etmek, ürün görsellerini kullanmak veya sosyal medya üzerinden trafik çekmek de artık zor değil.
Dolayısıyla kullanıcıların karşısındaki en büyük sorun artık sadece “zararlı yazılım” değil.
Kime güveneceğini bilememek.
Bir site teknik olarak çalışıyor olabilir. SSL sertifikası olabilir. Reklam verebilir. Sosyal medya hesabı olabilir.
Ama bütün bunlar o sitenin gerçekten güvenilir olduğu anlamına gelir mi?
Hayır.
Bir web sitesine sadece web sitesi olarak bakmak yeterli değil
Burada uzun zamandır üzerinde düşündüğüm bir konu var.Bir internet sitesini değerlendirirken yalnızca alan adına veya tasarımına bakmak yeterli değil. O sitenin dijital dünyadaki izlerine ve ilişkilerine de bakmak gerekiyor.
Örneğin:
- Bir telefon numarası başka hangi sitelerde kullanılmış?
- Bir marka başka bir markaya ne kadar benziyor?
- Alan adı ne zaman oluşturulmuş?
- Daha önce herhangi bir tehdit kaynağında görülmüş mü?
- Benzer alan adları var mı?
- Aynı altyapı üzerinde başka şüpheli yapılar bulunuyor mu?
- İletişim bilgileri başka sitelerle bağlantılı mı?
Tek bir bilgi çoğu zaman kesin bir sonuç vermez.
Ama farklı bilgiler bir araya geldiğinde ortaya çok daha anlamlı bir tablo çıkabilir.
Oltanom'u bu düşünceyle geliştirmeye başladık
Bu noktadan hareketle Oltanom.com üzerinde çalışıyoruz. Oltanom'un temel amacı, internette karşılaşılan şüpheli web siteleri ve dijital yapılar hakkında kullanıcıların daha fazla bilgiye ulaşmasını sağlamak.Buradaki yaklaşımımız basit:
Bir site hakkında sadece “güvenilir” veya “güvenilir değil” demek yerine, kullanıcıya karar vermesini sağlayacak dijital sinyalleri göstermek.
Çünkü dijital dünyada kesin hüküm vermek her zaman doğru değil.
Yeni açılmış bir site otomatik olarak dolandırıcı değildir.
Eski bir alan adı da otomatik olarak güvenilir değildir.
SSL sertifikası olan bir site mutlaka güvenli değildir.
Herhangi bir tehdit listesinde görünmeyen bir site de mutlaka risksiz değildir.
Bu nedenle mesele tek bir veriye bakmak değil.
Veriler arasındaki ilişkileri anlayabilmek.
Asıl mesele: Dijital güveni herkes için erişilebilir hale getirmek
Siber güvenlik araçlarının önemli bir bölümü teknik kullanıcılar ve kurumlar için tasarlanıyor. Ancak internette alışveriş yapan sıradan bir vatandaşın ihtiyacı çok daha basit:“Bu site hakkında bilmem gereken bir şey var mı?”
Bence Türkiye'de bu konuda ciddi bir ihtiyaç var. İnsanların siber güvenlik uzmanı olması gerekmemeli.
WHOIS kayıtlarını tek tek incelemek, farklı tehdit kaynaklarını araştırmak veya teknik altyapı analizleri yapmak herkesin yapabileceği işler değil.
Ama insanlar her gün bilinmeyen bağlantılara tıklıyor. Yeni internet sitelerinden alışveriş yapıyor. Sosyal medya reklamlarından farklı markalara ulaşıyor. WhatsApp üzerinden gönderilen linkleri açıyor...
Dolayısıyla internet kullanıcılarının daha kolay sorgulama yapabileceği sistemlere ihtiyaç var.
Oltanom'un hedefi bir antivirüs olmak değil
Burada önemli bir ayrım yapmak gerekiyor.- Oltanom bir antivirüs programı değil.
- Bir firewall değil.
- Kurumsal bir güvenlik operasyon merkezinin yerine geçme iddiası da yok.
Oltanom'un odak noktası daha farklı:
İnternette karşılaştığımız dijital varlıklar hakkında daha fazla görünürlük sağlamak.
Bir web sitesinin dijital geçmişi, risk sinyalleri, tehdit kaynaklarındaki durumu ve mümkün olan ilişkileri kullanıcı için daha anlaşılır hale getirmek.
Uzun vadede benim en çok önem verdiğim konu ise şu:
Tek tek sitelere bakmak yerine, siteler arasındaki ilişkileri görebilmek.
Çünkü bugün birçok dijital tehdit tek bir alan adıyla sınırlı değil.
Alan adı değişiyor, Marka değişiyor, Sosyal medya hesabı değişiyor... Ancak bazı dijital izler ve bağlantılar kalabiliyor.
İşte bu ilişkileri görünür hale getirmek, gelecekte klasik “bu site güvenilir mi?” sorgusundan çok daha değerli olabilir.
Benim merak ettiğim konu şu;
Buradaki arkadaşların görüşünü gerçekten merak ediyorum. Sizce Türkiye'de sıradan internet kullanıcılarının kullanabileceği, şüpheli siteleri ve dijital yapıları daha kapsamlı şekilde değerlendiren bağımsız bir platforma ihtiyaç var mı?Ve daha önemlisi:
Bir web sitesinin güvenilirliğini değerlendirirken siz hangi verilere bakıyorsunuz?
- Alan adı yaşı mı?
- WHOIS bilgileri mi?
- SSL mi?
- Şikâyetler mi?
- Tehdit istihbaratı kaynakları mı?
- Yoksa sitenin dijital ilişkilerini analiz etmek mi daha anlamlı?
Oltanom'u geliştirirken özellikle teknik toplulukların bu konudaki görüşlerinin önemli olduğunu düşünüyorum.
Eleştiri, öneri ve fikirlerinizi duymak isterim.
Oltanom:
Son düzenleme: