Telefon
WhatsApp
Siber İstihbarat & OSINT Raporlama — Marka, Alan Adı, Sızıntı ve Tehdit İzleme

OSINT ile Ne Kazanırsınız?

Siber olayların önemli bir kısmı “saldırı gerçekleşmeden önce” sinyal verir: sahte domain kaydı, taklit sosyal medya hesabı, sızdırılmış kimlik bilgileri, oltalama sayfaları, forumlarda hedefli kampanya konuşmaları gibi. OSINT, bu sinyalleri erkenden yakalayıp karar almanızı kolaylaştırır:

  • Marka itibarını koruma (taklit/sahtecilik tespiti)

  • Phishing ve dolandırıcılık risklerini azaltma

  • Sızıntı (credential/leak) kaynaklı hesap ele geçirme risklerini düşürme

  • Güvenlik ekibine IOC ve önceliklendirilmiş aksiyon listesi sağlama

  • Yönetim için anlaşılır Executive Summary ve trend takibi


Kimler İçin Uygun?

  • Markasını korumak isteyen KOBİ’ler ve büyüyen girişimler

  • Çok sayıda alt domain, ürün ve kanal yöneten kurumsal şirketler

  • E-ticaret / fintech / SaaS (dolandırıcılık ve kimlik avı riski yüksek)

  • BT/Güvenlik ekipleri için “erken uyarı” ve raporlama ihtiyacı olan organizasyonlar

  • Düzenli rapor isteyen uyum, denetim, risk ekipleri


Kapsam: Neleri İzliyoruz?

Kapsam, varlık envanterinize ve risk profilinize göre özelleştirilir.

1) Marka ve İtibar İzleme

  • Marka adı / ürün adı / yönetici isimleri üzerinden taklit içerik taramaları

  • Sahte kampanyalar, dolandırıcılık duyuruları, müşteri hedefli sosyal mühendislik sinyalleri

  • Taklit sosyal medya profilleri / sahte reklamlar (bulunabilir kaynaklar üzerinden)

2) Alan Adı & Typosquatting (Sahte Domain) Takibi

  • Benzer yazımlı domainler, typo domain’ler, look-alike kayıtlar

  • Şüpheli SSL sertifikası/alt alan adı örüntüleri (kapsama göre)

  • Oltalama (phishing) sayfası barındırma işaretleri ve risk sınıflandırması

3) Sızıntı ve Kimlik Bilgisi Maruziyeti

  • Şirket e-posta alan adınızla ilişkili olası sızıntı sinyalleri

  • Sızan hesap/şifre kombinasyonları, tekrar kullanım riskleri (varsa)

  • “Acil aksiyon” gerektiren durumlarda hızlı uyarı + öneriler

Not: Bu çalışma savunma ve risk azaltma amaçlıdır; izinsiz erişim veya sistemlere müdahale içermez.

4) Tehdit ve Kampanya İzleme (Threat Monitoring)

  • Sektörünüzü hedefleyen kampanya/aktör trendleri (genel düzeyde)

  • Yeni ortaya çıkan dolandırıcılık yöntemleri ve oltalama temaları

  • Kritik zafiyet/haber akışı (operasyonel etkisi olabilecek gelişmeler)

5) IOC Çıktıları (Operasyonel)

Tespit edilen olaylara göre raporda aşağıdaki türde IOC’ler üretilebilir:

  • Domain/URL, IP, e-posta/hesap göstergeleri

  • Örüntüler ve eşleşme kriterleri (filtreleme/engelleme için)

  • Öncelik seviyeleri ve önerilen müdahale adımları


Raporlama Formatı ve Teslimatlar

Düzenli Rapor (Örnek İçerik)

  • Executive Summary: öne çıkan riskler, etki, trendler

  • Bulgular: olay listesi, kanıt/bağlam, risk seviyesi

  • IOC Listesi: operasyon ekibine uygulanabilir çıktı

  • Aksiyon Planı: kısa vadeli (hemen) + orta vadeli (iyileştirme) adımlar

  • Öneriler: e-posta güvenliği, MFA, domain koruma, kullanıcı farkındalığı vb.

Teslimat Seçenekleri

  • TR/EN rapor (tek dil veya çift dil)

  • Haftalık / aylık periyotlar (ihtiyaca göre)

  • İsteğe bağlı: “kritik bulgu” için hızlı bildirim formatı (mail/özet)


Nasıl Çalışıyoruz?

  1. Onboarding & Envanter: marka/ürün adları, resmi domainler, kritik anahtar kelimeler

  2. Arama stratejisi: hedef kelime seti + izleme kapsamı tanımı

  3. Toplama & doğrulama: yanlış pozitifleri ayıklama, risk sınıflandırma

  4. IOC & aksiyon: engelleme/raporlama/takedown önerileri (duruma göre)

  5. Düzenli raporlama: trend takibi ve iyileştirme önerileri

Bu hizmet, yalnızca yetkili ve yasal çerçevede, açık kaynak ve izinli veri setleri üzerinden yürütülür. İzinsiz erişim, hesabı ele geçirme veya saldırı amaçlı yönlendirme içermez.


Sık Görülen Aksiyon Önerileri (Örnek)

  • Sahte domain/sayfa için takedown süreci önerisi (barındırma/registrar adımları)

  • DMARC/SPF/DKIM iyileştirmeleri, marka e-posta taklit riskini azaltma

  • Sızan hesaplar için parola sıfırlama + MFA zorunluluğu + cihaz oturumu temizliği

  • Güvenlik ekibine IOC’lerin SIEM/EDR/WAF tarafında uygulanması

  • Müşteri iletişim metni taslağı (dolandırıcılık uyarısı) önerisi


Teklif Alın

Marka adınız, ana domain(ler)iniz ve hedeflediğiniz izleme kapsamını paylaşın; size ölçek ve raporlama periyoduna göre teklif ile dönüş yapalım.

TEKLİF FORMU