Önemli not ve kapsam

Bu içerik, internet erişimi ve güvenli gezinme açısından bilgilendirme amaçlıdır. Her ülke/eyaletin çevrimiçi hizmetlere erişimle ilgili farklı kuralları olabilir. Buradaki adımlar, kısıtlamaları aşmaya yönelik bir yönlendirme değildir; amaç, erişim sorununun kaynağını teşhis etmek, kullanıcıyı taklit sayfalara karşı korumak ve gerektiğinde resmi bildirim yapabilmektir.

“Erişim müdahalesi” ne demek?

Gündelik dilde “erişim müdahalesi” denildiğinde genelde şu durumlar kastedilir:

  • Bir siteye girmeye çalışırken beklenmedik yönlendirmeler olması (URL başka bir alan adına gidiyor).
  • Tarayıcının sertifika/kimlik uyarıları göstermesi.
  • Site yerine farklı bir içerik açılması (ör. arama sayfası, farklı marka, anlamsız sayfalar).
  • Ağ/ISS seviyesinde erişimin kesilmesi (bazı ağlarda çalışıp bazılarında çalışmaması).

Bunların bir kısmı kötü niyetli bir durum olabileceği gibi, bazen de DNS önbelleği, geçici bağlantı hatası, site tarafında bakım, ISS yönlendirmeleri veya kurumsal ağ politikaları gibi nedenlerle yaşanabilir. Bu yüzden en doğru yaklaşım, önce belirtileri sınıflandırıp ardından delil toplayarak bildirim yapmaktır.

Starora güncel linki ararken dikkat: “resmi kaynak” yaklaşımı

“Starora güncel linki” gibi aramalarda en sık risk, resmi olmayan bir bağlantıya yönlenmektir. En güvenli yöntemler şunlardır:

  • Adres çubuğuna manuel yazma veya daha önce kaydettiğiniz yer imi (bookmark) kullanma.
  • Varsa, hizmetin resmi duyuru kanallarından (resmi destek/duyuru sayfası) teyit etme.
  • Gelen bağlantıları (mesaj, yorum, yönlendirme) tıklamadan önce alan adını dikkatle okuma.

Resmi kanalı kesin olarak bilmiyorsanız, erişim sorunu yaşadığınızda “yeni link” aramak yerine önce aşağıdaki teşhis adımlarını uygulayıp şüpheli bulguları raporlamak daha güvenlidir.


Müdahale belirtisi olabilecek durumlar (kontrol listesi)

1) URL ve yönlendirme belirtileri

  • Adres çubuğunda alan adının siz yazmadan değişmesi.
  • Sayfa açılır açılmaz farklı bir alan adına atması (özellikle benzer yazımlı alan adları).
  • Tarayıcıda birden fazla yönlendirme olması (kısa süreli “farklı adresler” görünüp kaybolması).

2) HTTPS ve sertifika uyarıları

  • “Bağlantınız gizli değil” benzeri uyarılar.
  • Kilit simgesinin kaybolması veya sertifika bilgilerinde alan adının uyuşmaması.
  • İlk kez girdiğiniz bir sayfanın sizden olağandışı şekilde tekrar tekrar giriş istemesi.

Ne yapmalı? Sertifika uyarısı gördüğünüzde ilerlememek genellikle en güvenli seçenektir. Bu tür uyarılar her zaman kötü niyet anlamına gelmez; ancak kullanıcı açısından risk yüksektir.

3) İçerik tutarsızlığı ve kimlik işaretleri

  • Logo/renk/menü gibi öğelerin “benzer ama farklı” görünmesi.
  • Dil, para birimi, ülke yönlendirmesi gibi ayarların durduk yere değişmesi.
  • Sayfanın, normalde istenmeyen ölçüde kişisel bilgi talep etmesi.

4) Ağ davranışı: yalnızca bazı bağlantılarda sorun

  • Wi‑Fi’da açılmıyor ama mobil veride açılıyor (veya tam tersi).
  • Ev ağında sorun varken iş/okul ağında farklı davranması.
  • Farklı cihazlarda farklı sonuç alınması.

Bu durumlar, ağ politikası veya ISS kaynaklı filtreler ya da geçici yönlendirme sorunlarıyla ilişkili olabilir. “Müdahale” şüphesi oluşursa delil toplayıp resmi kanallara bildirmek faydalıdır.


10 dakikalık hızlı teşhis (teknik olmayan kullanıcı için)

Adım 1: Adresi kontrol edin

Alan adını harf harf kontrol edin. Benzer görünen karakterler (ör. “l” ve “I”) hataya yol açabilir. Mümkünse bağlantıyı bir mesajdan kopyalamak yerine kendiniz yazın.

Adım 2: Tarayıcı uyarılarını ciddiye alın

Güvenlik uyarısı, sertifika uyumsuzluğu veya beklenmedik yönlendirme görürseniz sayfayı kapatın. Ardından aşağıdaki “delil toplama” bölümündeki temel ekran görüntülerini alın.

Adım 3: Aynı denemeyi farklı ağda yapın

Örneğin mobil veri ile Wi‑Fi arasında sonuç değişiyorsa bunu not edin. Bu, sorunun cihazdan çok ağ kaynaklı olabileceğine işaret eder.

Adım 4: Önbellek ve DNS kaynaklı karışıklıkları elemek

Tarayıcıyı tamamen kapatıp yeniden açın ve tekrar deneyin. İsterseniz farklı bir tarayıcıyla da test edin. Bu, tek bir tarayıcı uzantısı veya önbellek etkisini dışlamaya yardımcı olur.


Basit log analizi: Ne toplayabilirsiniz?

“Log analizi” burada, bir uzmana/kuruma aktarılabilecek şekilde tekrarlanabilir bulgu üretmek anlamına gelir. Aşağıdaki çıktılar, teknik ekiplere sorunu anlatmayı kolaylaştırır.

1) Tarayıcı ağ kaydı (HAR) alma

Birçok modern tarayıcı, geliştirici araçlarında ağ isteklerini kaydetmenize izin verir. Teknik bilginiz sınırlıysa bile şu yaklaşım iş görür:

  • Sayfayı açmayı deneyin, hata/uyarı geldiği an ekran görüntüsü alın.
  • Tarayıcınız destekliyorsa ağ kaydını (HAR) dışa aktarın.

Uyarı: HAR dosyaları çerez veya oturum bilgisi içerebilir. Paylaşmadan önce hassas kısımları maskelemek veya yalnızca yetkili destek ekibiyle paylaşmak daha güvenlidir.

2) DNS kontrolü (Windows / macOS)

DNS, alan adının hangi IP’ye çözümlendiğini gösterir. Aşağıdaki komutlar, farklı ağlarda farklı sonuçlar alıp almadığınızı anlamaya yarar.

Windows

  • nslookup ile: nslookup alanadi.com
  • tracert ile: tracert alanadi.com

macOS

  • dig ile: dig alanadi.com
  • traceroute ile: traceroute alanadi.com

Çıktıları kaydedin (kopyala-yapıştır veya ekran görüntüsü). Özellikle tarih-saat bilgisi ve hangi ağda denediğiniz önemlidir.

3) Sertifika bilgisi (tarayıcı üzerinden)

Kilit simgesine tıklayıp sertifika ayrıntılarını görüntüleyin. Şu noktaları not edin:

  • Sertifikanın hangi alan adı(ları) için düzenlendiği
  • Geçerlilik tarihleri
  • Sertifikayı veren otorite (adı)

Bu bilgiler, “beklenen alan adı” ile uyuşmazlık varsa teşhiste yardımcı olur.


Delil toplama: Bildirim yapmadan önce hazırlayın

Resmi bildirimlerde en çok işe yarayan şey, olayın net ve tekrarlanabilir şekilde anlatılmasıdır. Aşağıdaki tablo, pratik bir kontrol listesi sunar.

Delil Nasıl alınır? Neden önemli?
Hata ekranı görüntüsü Ekran görüntüsü + tarih/saat notu Uyarının türünü ve mesajı doğrular
Tam URL ve yönlendirme Adres çubuğundaki adresi kopyalayın Beklenmeyen alan adlarını tespit eder
Ağ bilgisi Wi‑Fi mı mobil veri mi, ISS adı (biliyorsanız) Sorunun ağ kaynaklı olup olmadığını gösterir
DNS çıktısı nslookup/dig çıktısı Alan adı çözümlemesini doğrular
Traceroute çıktısı tracert/traceroute Güzergâhta kopma veya farklılıkları gösterir
Sertifika ayrıntısı Tarayıcı sertifika ekranı görüntüsü Kimlik uyuşmazlıklarını kanıtlar

Resmi bildirim adımları (ABD odaklı, genel çerçeve)

Aşağıdaki adımlar, en az riskle en çok sonuç alma prensibine göre sıralanmıştır. Duruma göre hepsini uygulamanız gerekmeyebilir.

1) Önce hizmetin resmi destek kanalına bildirin

Starora tarafında bir alan adı değişikliği, bakım veya yanlış yönlendirme sorunu olabilir. Bu yüzden (resmi olduğunu teyit ettiğiniz) destek kanalına şu bilgilerle yazın:

  • Ne zaman başladı? (tarih-saat, saat dilimi)
  • Hangi cihaz/işletim sistemi ve tarayıcı?
  • Hangi ağda? (Wi‑Fi/mobil veri)
  • Ekran görüntüleri ve varsa DNS/traceroute çıktıları

2) İnternet servis sağlayıcınıza (ISS) kayıt açın

Erişim bazı ağlarda engelleniyor veya farklı bir sayfaya gidiyorsa, ISS destek ekibine iletmek çözüm süresini kısaltabilir. Onlardan isteyebileceğiniz şey:

  • Alan adı için yanlış yönlendirme olup olmadığının kontrol edilmesi
  • DNS çözümleme sorunlarının incelenmesi
  • Gerekirse üst seviye ağa/ekibe eskalasyon

3) Alan adı kayıt kuruluşu ve barındırma sağlayıcısına “abuse” bildirimi

Taklit alan adı veya izinsiz yönlendirme şüpheniz varsa, ilgili alan adının kayıt kuruluşu (registrar) ve barındırma sağlayıcısının kötüye kullanım (abuse) kanallarına rapor verilebilir. Pratik yaklaşım:

  • Taklit olduğunu düşündüğünüz alan adını net biçimde yazın
  • Yönlendirme zinciri ve ekran görüntülerini ekleyin
  • Gözleminizi tarafsız anlatın (kanıt + tarih/saat)

Hangi şirketin ilgili olduğunu bulmak için alan adının genel kayıt bilgileri (WHOIS/RDAP) kullanılabilir. Bazı kayıt bilgileri gizli olabilir; bu normaldir.

4) Tüketici bildirimi: FTC

ABD’de tüketici şikâyetleri için Federal Trade Commission (FTC) raporlama portalı kullanılabilir. Özellikle maddi kayıp, yanıltıcı yönlendirme veya hesap ele geçirilmesi şüphesi gibi durumlarda değerlendirilebilir:

Raporlamada, topladığınız delilleri ve zaman çizelgesini eklemek faydalıdır.

5) Siber olay bildirimi: FBI IC3

ABD’de internet üzerinden yaşanan olaylar için Internet Crime Complaint Center (IC3) üzerinden bildirim yapılabilir:

Bu kanal, özellikle ciddi zarar şüphesi olduğunda veya birden çok kişi etkileniyorsa değerlendirilebilir.

6) Eyalet tüketici kanalları: Attorney General (AG)

Eyalete göre tüketici koruma kanalları değişebilir. Kendi eyaletinizin Attorney General ofisini bulmak için şu dizin kullanılabilir:


Bildirim metni için kısa şablon (kopyala-uyarla)

Aşağıdaki metni destek/ISS/abuse kanallarına göre uyarlayabilirsiniz:

Tarih/Saat (saat dilimi): …
Etkilenen adres/alan adı: …
Gözlenen durum: (ör. sertifika uyarısı / beklenmeyen yönlendirme / erişim hatası)
Adımlar: (hangi cihaz, tarayıcı, ağ ile denedim; tekrar üretilebiliyor mu?)
Ekler: ekran görüntüsü(leri), DNS çıktısı, traceroute çıktısı, sertifika detayları
Not: Bu bildirimi, kullanıcı güvenliği ve yanlış yönlendirme riskine karşı inceleme talebiyle iletiyorum.


Gelecekte benzer durumları azaltmak için pratik önlemler

  • Yer imi kullanın: Doğru olduğunu teyit ettiğiniz adresi kaydedin ve her seferinde oradan açın.
  • Tarayıcı ve işletim sistemi güncel olsun: Güvenlik yamaları, riskli yönlendirmelere karşı korumayı artırır.
  • Parola yöneticisi yaklaşımı: Parola yöneticileri, alan adı farklıysa otomatik doldurmayı durdurabilir; bu bir uyarı işareti olabilir.
  • Ortak ağlarda temkinli olun: Otel/kafe gibi ağlarda beklenmedik yönlendirme görürseniz işlemi durdurun.
  • Hesap hareketlerini kontrol edin: Olağandışı giriş/işlem görürseniz hesabınızı güvene alın ve ilgili kurumlara bildirin.

Ne zaman durmalı ve yardım almalısınız?

Aşağıdaki durumlardan biri varsa, denemeyi sonlandırıp resmi destek/kurumlarla ilerlemek daha güvenlidir:

  • Sertifika uyarıları ve alan adı uyuşmazlıkları
  • Beklenmeyen alan adlarına yönlendirme
  • Normalde istenmeyen ölçüde kişisel bilgi talebi
  • Birden fazla kullanıcıda aynı anda ortaya çıkan anormal davranış

Şüpheli bir durum yaşadığınızda, “hızlıca yeni link bulma” refleksi yerine kanıt toplayıp resmi bildirim yapmak, hem sizin hem de diğer kullanıcıların korunmasına yardımcı olur.