Giriş
Bu yazı, "Truvabet güncel adres" sorgusu yapanlar için hızlı, pratik ve adım adım bir kontrol listesi sunar. Amacımız doğrudan yeni bir adres vermek değil; mevcut bir URL'nin güvenilir olup olmadığını kısa sürede nasıl doğrulayabileceğinizi göstermek. Teknik ve basit kullanıcı adımlarını bir araya getirerek hem tarayıcı hem de mobil cihazlarda uygulanabilecek yöntemleri içerir.
Hızlı Kontrol Listesi (1–2 dakika)
- Resmi duyuru kanallarını (doğrulanmış sosyal hesaplar, e-posta bülteni) kontrol edin.
- Tarayıcı adres çubuğunda HTTPS ve kilit ikonunu doğrulayın.
- Sertifika detaylarına bakın: etki alanı (domain), geçerlilik tarihleri ve veren kuruluş.
- DNS çözümlemesi ve A/CNAME kayıtlarını kısaca kontrol edin (nslookup/dig).
- WHOIS kaydını inceleyin: kayıt tarihi, kayıt sahibi (görünürse) ve isim sunucuları.
- Uygulama mağazalarında resmi uygulama bağlantısı var mı kontrol edin.
- İletişim ve ödeme bilgilerinin tutarlı olduğuna bakın; küçük bir işlem testi düşünün.
1) Resmi duyuru kanallarını nasıl kontrol edersiniz?
Bir site adresi değiştiyse önce resmi duyurular yayınlanır. Hangi kanalları kontrol etmelisiniz?
- Doğrulanmış sosyal medya hesapları: Hesabın yanında doğrulama rozeti varsa ve paylaşılan bağlantı kendi domainine yönlendiriyorsa bu olumlu bir işarettir. Hesabın paylaşımlarındaki bağlantı ile site üzerindeki iletişim bilgileri uyumlu mu kontrol edin.
- E-posta bülteni / SMS duyuruları: Daha önce kaydolduğunuz e-posta veya telefon numarasına resmi duyuru gelmiş mi kontrol edin. E-postaların gönderici adresi ile site domaini arasında uyum olmasına dikkat edin.
- Site içi blog veya duyuru sayfası: Site üzerinde yeni adresle ilgili bir duyuru varsa, duyuruda verilen bağlantının da aynı domaine veya açıkça ilişkilendirilen bir alt domaine yönlendirdiğini doğrulayın.
2) Tarayıcıda SSL sertifika kontrolü
Tarayıcı adres çubuğundaki kilit simgesi, bağlantının TLS/HTTPS ile korunduğunu gösterir ama daha derin bir doğrulama gerekir. Hızlı adımlar:
- Adres çubuğundaki kilit ikonuna tıklayın ve "Sertifika" ya da "Bağlantı güvenliği" detaylarını görüntüleyin.
- Sertifikanın alan adını (Common Name veya SAN) kontrol edin; ziyaret ettiğiniz domain ile eşleşmeli.
- Sertifikanın geçerlilik tarihlerini kontrol edin; tarihi geçmiş bir sertifika güvenilir değildir.
- Sertifikayı veren kuruluşun adını not edin; güvenilir bir sertifika otoritesinden (CA) düzenlenmiş olması beklenir.
Eğer isterseniz daha ayrıntılı bir test için bir çevrimiçi SSL testi servisi kullanılabilir. Tarayıcı kontrolü, ilk hızlı doğrulama için genellikle yeterlidir.
3) DNS kayıt kontrolü (temel teknik adımlar)
DNS kayıtları, bir domainin hangi sunuculara yönlendiğini gösterir. Kısa ve etkili kontroller:
- Basit komutlarla kontrol: Windows için nslookup, macOS/Linux için dig komutlarını kullanabilirsiniz (örnek: nslookup örnek-domain.com veya dig +short örnek-domain.com).
- A kaydı (A record) ve CNAME kayıtlarını inceleyin; ana domain beklenmedik bir üçüncü taraf servisine yönlendirilmişse dikkatli olun.
- İsim sunucuları (nameserver) değişmiş mi kontrol edin; aniden farklı veya yeni bir ASN/sağlayıcı görünüyorsa ek doğrulama isteyin.
- CDN kullanımı olması normaldir; fakat yönlendirme zincirinde alakasız alan adları varsa bu sorgulanmalıdır.
4) WHOIS ve kayıt tarihi
WHOIS kaydı, domainin kim tarafından kayıt edildiğini ve ne zaman oluşturulduğunu gösterir. Hızlı bakış:
- Kayıt tarihi çok yeniyse veya kayıt sahibi bilgileri aniden değişmişse dikkat edin.
- Çoğu domain gizlilik koruması kullanır; bu durumda WHOIS bilgileri sınırlı görünür. Bu tek başına bir kanıt değildir ama diğer kontrollerle birlikte değerlendirilmelidir.
- WHOIS sorguları için tarayıcı tabanlı araçlar ve resmi ICANN sorgulama sayfaları kullanılabilir.
5) Uygulama mağazaları ve dış kaynaklar
Resmi uygulama bağlantıları güvenilirliği artırır. Kontrol edilecek noktalar:
- Google Play ve Apple App Store'da uygulama geliştirici bilgileri ile site üzerindeki bilgiler uyumlu mu?
- Uygulama açıklamasında siteye doğrudan verilen linkleri kontrol edin; uygulama sayfasından siteye gidildiğinde adres tutarlı mı?
- Üçüncü taraf rehberler veya sektörel dizinler var ise uzun süreli ve olumlu topluluk geri bildirimleri olan kaynakları tercih edin.
6) İletişim ve ödeme bilgileri
Site üzerinde verilen iletişim bilgileri ve ödeme sağlayıcıları tutarlı mı kontrol edin. Öneriler:
- İletişim e-postası ve telefon numarası daha önce kullandığınız bilgilerle uyuşuyor mu?
- Ödeme işleminde gözüken tüzel kişi adı, kredi kartı ekstrasında görünen ad ile uyumlu mu?
- Büyük tutarlarda işlem yapmadan önce küçük bir test ödemesi (düşük tutarlı) düşünün ve işlem geçmişini kontrol edin.
7) Teknik ek kontroller
Daha derin bir teknik inceleme yapmak isterseniz:
- Sayfa kaynaklarını kontrol ederek tüm bağlantıların HTTPS ile yüklenip yüklenmediğine bakın (karışık içerik uyarıları olabilir).
- Tarayıcı geliştirici araçları ile yönlendirme zincirini (redirect chain) izleyin; beklenmeyen veya çok sayıda ara yönlendirme varsa inceleyin.
- Sertifika zincirinin tam ve güvenilir olduğunu doğrulayın; eksik ara sertifikalar bağlantı sorunlarına işaret edebilir.
Şüpheli Durumlarda Atılacak Adımlar
Eğer bir adreste tutarsızlık görürseniz aşağıdaki adımları izleyin:
- Kişisel ve finansal bilgilerinizi paylaşmayın.
- Siteyle ilgili resmi kanallardan (daha önce doğruladığınız e-posta, sosyal hesaplar) doğrulama isteyin.
- Ödeme yaptıysanız bankanızla veya ödeme sağlayıcınızla iletişime geçin ve durumu bildirin.
- Durumu açıkça belgeleyin: ekran görüntüleri, e-posta kayıtları ve ödeme dekontlarını saklayın.
Kısa Kontrol Listesi (PDF/Not için)
- Resmi duyurular kontrol edildi mi?
- HTTPS ve sertifika geçerli mi?
- DNS ve WHOIS tutarlı mı?
- Uygulama mağazası bağlantıları uyumlu mu?
- İletişim/ödeme bilgileri doğrulanabilir mi?
Sonuç
Truvabet güncel adresini hızlıca doğrulamak için en etkili yol, resmi duyuru kanallarını kontrol edip tarayıcı ve DNS/WHOIS kontrollerini bir arada değerlendirmektir. Hiçbir adım tek başına bütün yanıtı vermez; küçük teknik kontrollerle güven düzeyinizi artırabilirsiniz. Unutmayın ki bu rehber bilgi amaçlıdır ve her zaman resmi kanallardan direkt onay almak en güvenli yaklaşımdır.
Sık Sorulan Sorular
1. "Adresteki kilit simgesi varsa site kesin güvenlidir" doğru mu?
Hayır. Kilit simgesi bağlantının şifreli olduğunu gösterir ama site sahibinin kimliği veya içeriğin güvenilirliği hakkında tek başına garanti vermez. Sertifika detaylarını ve domain eşleşmesini de kontrol etmek gerekir.
2. WHOIS gizliyse ne yapmalıyım?
WHOIS gizliliği tek başına olumsuz bir işaret değildir çünkü birçok domain sahibi gizlilik koruması kullanır. Diğer kontroller (resmi duyurular, SSL sertifika, uygulama mağazası bağlantıları) ile birlikte değerlendirin.
3. DNS kayıtları farklı CDN'lere işaret ediyorsa endişelenmeli miyim?
CDN kullanımı yaygındır ve tek başına endişe nedeni değildir. Ancak yönlendirme zincirinde alakasız veya beklenmeyen domainler varsa ek doğrulama yapın.
4. Resmi duyurular yoksa hızlıca ne yapmalıyım?
Resmi duyurular yoksa adresi hemen kabul etmeyin. Doğrulama için müşteri hizmetleriyle iletişime geçin, küçük bir test işlemi yapın ve diğer kısa kontrolleri uygulayın.