Ana Sayfa/Yaşam Hileleri/Şüpheli URL'leri Açmadan Bağlantı Güvenliği Nasıl Kontrol Edilir?
Yaşam Hileleri

Şüpheli URL'leri Açmadan Bağlantı Güvenliği Nasıl Kontrol Edilir?

Şüpheli bir bağlantıya tıklamadan önce güvenliğini kontrol etmek, kimlik avı ve zararlı yazılımlardan korunmanın en etkili yoludur. Bu rehberde, URL analizi, alan adı kontrolü, kısa linklerin açığa çıkarılması, online analiz servislerinin kullanımı ve tıklama sonrası alınacak önlemler ayrıntılı olarak açıklanıyor. Gerçek hayat örnekleri ve pratik ipuçlarıyla bağlantı güvenliğini artırabilirsiniz.

16 Eyl 2026
10 dk
Şüpheli URL'leri Açmadan Bağlantı Güvenliği Nasıl Kontrol Edilir?

Bağlantı güvenliği kontrolü, bir linke tıklamadan önce yapılmalıdır. Zararlı bir adres sizi sahte banka sayfasına, popüler bir servisin giriş formuna, virüslü dosya içeren bir siteye veya kişisel verilerinizi ele geçirmeye çalışan bir kaynağa yönlendirebilir.

Modern dolandırıcı siteler genellikle gerçeğe çok yakın görünür. Tanınmış şirketlerin tasarımlarını kopyalar, HTTPS kullanır ve orijinalden yalnızca bir harfle farklı alan adları seçerler. Bu nedenle, bir mesajın veya sayfanın sadece dış görünümüne bakarak bağlantının güvenli olup olmadığını değerlendirmek mümkün değildir.

Şüpheli bir bağlantıyı açmadan inceleyebilirsiniz: Önce URL'yi dikkatlice analiz edin, ardından gerekirse phishing ve zararlı içerik kontrolü yapan servislerden geçirin. Bu yöntem, özellikle e-posta, mesajlaşma uygulamaları, SMS, yorumlar ve bilinmeyen QR kodlarından gelen bağlantılar için faydalıdır.

Bir Bağlantının Şüpheli Olduğu Nasıl Anlaşılır?

İlk olarak, düğme veya mesajdaki metne değil, gerçek sayfa adresine bakılmalı. "Bankanın sitesine git" yazısı tamamen farklı bir URL'yi gizleyebilir.

Bilgisayarda, gerçek bağlantı adresini genellikle imleci linkin üzerine getirerek görebilirsiniz. Tarayıcıda bu URL pencerenin alt kısmında görünür. Akıllı telefonda ise bağlantıya uzun basarak adresin bulunduğu menüyü açabilir veya adresi kopyalayabilirsiniz.

Alan Adı ve Site Adresini Kontrol Etmek

Bir linkin en önemli kısmı alan adıdır. Tıkladığınızda hangi siteye gideceğinizi o belirler.

Örneğin, resmi servis adresi şöyleyse:

example.com

Şu adresler ise tamamen farklı sahiplerde olabilir:

  • example-security.com
  • examp1e.com
  • example.login-check.net

Özellikle .com, .tr, .net gibi alan uzantısından hemen önceki domaine dikkat edin. Mesela:

bank.example-login.com

Burada asıl alan adı example-login.com'dur; "bank" ise yalnızca bir alt alan adıdır. URL'nin başında tanıdık şirket adı geçmesi, o siteye ait olduğu anlamına gelmez.

Dolandırıcılar, benzer karakterler de kullanabilir. Örneğin, İngilizce 'o' harfi ile sıfır, 'l' ve 'I' bazı yazı tiplerinde neredeyse aynı görünür. Hızlıca bakıldığında sahte adres gerçek gibi algılanabilir.

Çok uzun ve rastgele karakterlerden oluşan bağlantılar da şüphe uyandırmalı. Yine de, sadece URL'nin uzunluğu zararlı olduğu anlamına gelmez; birçok yasal servis de izleme parametreleri ve kimliklerle uzun adresler kullanır.

Kısa ve Maskelenmiş Bağlantılara Dikkat

URL kısaltma servisleri uzun adresleri kısa linklere çevirir, bu pratik olsa da asıl alan adını gizler.

Örneğin:

short.example/Ab12Cd

Böyle bir bağlantının nereye yönlendirdiğini hemen anlamak mümkün değildir. Kısaltıcı servis yasal olabilir, fakat son sayfa öyle olmayabilir.

Özellikle tanımadığınız kişilerden gelen, ani şekilde gelen veya acil işlem yapmanızı isteyen kısa linkler ek kontrol gerektirir.

Bazı bağlantılar ise daha basit şekilde maskelenir: Mesaj metninde bir adres görünürken, tıklanacak gerçek bağlantı farklı bir yere götürebilir. Bu yüzden tıklamadan önce açılacak gerçek URL'yi kontrol etmek önemlidir.

Phishing Linklerinin Yaygın Özellikleri

Phishing mesajları genellikle hızlı harekete geçmenizi ister ve adresi dikkatli kontrol etmenize izin vermeden aciliyet hissi yaratır.

  • Hesabınızın engelleneceği
  • Ödemenin hemen onaylanması gerektiği
  • Paketin teslim edilemediği
  • Parolanızın çalındığı ya da beklenmedik bir bonus kazandığınız

gibi ifadeler sıkça kullanılır.

Tıkladığınızda, site gerçek siteye çok benzeyebilir ve sizden kullanıcı adı, parola, kart numarası, doğrulama kodu veya başka gizli bilgiler istenir. Girilen bilgiler saldırganlara gider.

Bazen mesaj, tanıdık bir kişiden veya alışık olduğunuz bir hesaptan bile gelebilir. Gönderenin hesabı ele geçirilmiş ve zararlı linklerin yayılması için kullanılıyor olabilir.

Böyle dolandırıcılık yöntemlerinin nasıl işlediğini ve hangi ipuçlarına dikkat etmeniz gerektiğini Phishing ve Dolandırıcılıktan Korunma Rehberi'nde okuyabilirsiniz.

Bağlantı Güvenliği Nasıl Kontrol Edilir?

Adres şüpheliyse, kontrol etmek için tıklamanız gerekmez. Çoğu ön incelemeyi bağlantıyı açmadan yapabilirsiniz: Alan adını kontrol edin, kısa linki açın ve gerekli durumlarda özel kontrol servislerinden geçirin.

Manuel Adres Kontrolü

Önce bağlantıyı açmadan kopyalayın. Bilgisayarda genellikle sağ tıkla "Bağlantı adresini kopyala" seçeneğiyle, telefonda ise bağlantıya uzun basarak kopyalama menüsünü kullanabilirsiniz.

Sonra URL'yi dikkatlice inceleyin. Öncelikle ana alan adını bulun ve resmi servis adresiyle karşılaştırın. Bağlantı Google, banka, pazar yeri veya sosyal medya sayfası gibi görünüyorsa, en güvenlisi resmi siteyi yer iminden veya elle yazarak açmaktır.

Alan adında ek kelimelere ve sembollere dikkat edin. Örneğin:

  • account.example.com
  • example.account-check.com

Bunlar farklı sitelerdir. İlkinde domain example.com, ikincisinde ise account-check.com'dur.

URL'deki login, secure, verification, payment gibi kelimeler veya ünlü şirket isimleri, siteye ait olduğunu kanıtlamaz; herkes bunları alan adı olarak alabilir.

Adresin uzantısını da kontrol edin. ? ve # işaretlerinden sonraki bölümler genellikle sayfa parametreleridir ve tek başına tehdit oluşturmaz. Asıl önemli olan ana alan adını doğru belirlemektir.

Kısaltılmış Bağlantının Hangi Siteye Götürdüğünü Görmek

Kısa URL'ler gerçek sayfa adresini gizler; bu nedenle sitenin güvenliğini değerlendirmek zordur. Önce bağlantıyı kopyalayın ve yönlendirme zincirini veya hedef URL'yi gösteren bir serviste kontrol edin. Adresi açınca yine ana alan adını yukarıdaki kurallara göre kontrol edin.

Son adres de birkaç ardışık yönlendirme içerebilir. Kısaltıcı servisin bilindik olması, son sayfanın güvenli olduğu anlamına gelmez.

HTTPS'in Güvenlik Anlamına Gelmediğini Unutmayın

Kilit simgesi ve https:// ile başlayan adresler genellikle güvenli olarak algılanır. Aslında, HTTPS yalnızca tarayıcı ile sunucu arasındaki bağlantının şifreli olduğunu gösterir.

Phishing siteleri de HTTPS kullanabilir ve geçerli bir TLS sertifikası olabilir. Bu durumda verileriniz şifreli iletilir ama doğrudan saldırganın sunucusuna gider.

Yani, HTTPS modern bir site için gereklidir ama güvenilirliğin kanıtı değildir. Bağlantı güvenliğini kontrol ederken, alan adına, mesajın kaynağına ve yönlendirildiğiniz sayfanın içeriğine dikkat edin.

Bağlantıyı Çevrimiçi Servislerle Virüs ve Phishing'e Karşı Kontrol Etmek

URL normal görünse de, ek olarak analiz servislerinde kontrol edebilirsiniz. Bu servisler, adresi bilinen phishing, zararlı veya ele geçirilmiş sitelerin veri tabanlarıyla karşılaştırır ve sayfaya girmeden risk değerlendirmesi yapmanıza yardımcı olur.

Bu yöntem özellikle bilinmeyen gönderenlerden gelen, giriş formuna yönlendiren veya dosya indirmeye teşvik eden linkler için faydalıdır.

VirusTotal

Bağlantının virüs içerip içermediğini kontrol etmenin en bilinen yollarından biri VirusTotal'dir. URL'yi buraya yapıştırarak birden fazla güvenlik sistemi tarafından değerlendirilen sonucu görebilirsiniz.

Hangi koruma sistemlerinin adresi zararlı, şüpheli veya güvenli olarak işaretlediğini gösterir. Birden fazla sistem phishing, malware veya malicious olarak uyarı veriyorsa, bağlantıyı açmamanız gerekir.

Uyarı yoksa bile bu %100 güvenlik anlamına gelmez. Yeni açılmış dolandırıcı domainler henüz veri tabanlarına eklenmemiş olabilir.

Sonuçları ek bir sinyal olarak değerlendirin. VirusTotal hiçbir şey bulmasa da, alan adı şüpheliyse ya da mesaj sizden acil parola, kart bilgisi veya doğrulama kodu istiyorsa linke tıklamak hala riskli olabilir.

Google Safe Browsing

Bağlantıyı phishing açısından kontrol etmek için Google Safe Browsing gibi site itibar sistemleri de kullanılır. Bu teknoloji, phishing, zararlı yazılım ve diğer tehlikeli etkinliklerle ilişkili sayfaları tespit etmeye yardımcı olur.

Bu veri tabanları tarayıcılarda da kullanılır. Bu sayede kullanıcı bazen "bu site tehlikeli" şeklinde kırmızı bir uyarı görebilir.

Adres zararlı olarak biliniyorsa, bu kontroller sayfayı ziyaret etmeden önce sorunu tespit etmenizi sağlar. Ancak, yeni açılan dolandırıcı bir sitenin tespit edilmesi biraz zaman alabilir.

Tek Bir Servise Güvenmemek Neden Önemli?

Ne VirusTotal, ne Safe Browsing, ne de antivirüs programları internetteki tüm zararlı siteleri önceden bilebilir. Saldırganlar sürekli yeni domainler oluşturur, sayfa adreslerini değiştirir veya daha önce temiz olan hacklenmiş siteleri kullanabilir.

Bazı phishing siteleri yalnızca birkaç saat yayında kalır. Bir domain engellendiğinde, dolandırıcılar aynı sitenin kopyasını hemen başka bir adrese taşır.

Bu nedenle, güvenli bağlantı kontrolü birkaç adımdan oluşur: Önce URL'yi analiz edin, ardından kontrol servislerinden geçirin ve ayrıca bağlantının bağlama uygun olup olmadığını sorgulayın.

Örneğin, bankadan gelmiş gibi görünen beklenmedik bir mesajda acil olarak bağlantıya tıklamanız ve kartınızı onaylamanız isteniyorsa, en güvenlisi verilen linki hiç kullanmamaktır. Resmi banka uygulamasını açın veya site adresini kendiniz yazın ve oradaki bildirimleri kontrol edin.

Bu yaklaşım, zararlı bağlantı henüz veri tabanlarına eklenmemişken bile sizi korur.

Yanlışlıkla Şüpheli Bir Bağlantıya Tıklandıysa Ne Yapmalı?

Sadece şüpheli bağlantıya tıklamak, cihazınızın hemen virüsle enfekte olacağı veya verilerinizin çalınacağı anlamına gelmez. Sonraki adımlar, sayfa açıldıktan sonra ne olduğuna bağlıdır: Sadece site mi açıldı, bilgi mi girildi, yoksa dosya mı indirildi?

Sadece Sayfa Açıldıysa

Site şüpheli görünüyorsa, butonlara tıklamayın, bildirimlere izin vermeyin, dosya indirmeyin ve herhangi bir bilgi girmeyin. Sekmeyi kapatın ve gerekirse tarayıcı indirme geçmişini temizleyin.

Yeni bir eklenti, uygulama veya profil yükleme isteği olup olmadığını kontrol edin. Özellikle bildirim açmanızı, "tarayıcı güncellemesi" yüklemenizi veya bilinmeyen bir dosya indirmenizi isteyen sayfalara dikkat edin.

Kullanıcı Adı veya Parola Girildiyse

Şüpheli bir sitede giriş bilgilerinizi girdiyseniz, parolanızı hemen resmi site veya uygulama üzerinden değiştirin.

Aynı parolayı başka hesaplarda da kullanıyorsanız, onları da değiştirin. Aynı parolayı tekrar kullanmak, phishing sonuçlarını daha ciddi hale getirir.

Ayrıca, hesap ayarlarından tüm aktif oturumları sonlandırmak ve iki faktörlü kimlik doğrulamayı etkinleştirmek faydalı olur.

Banka kartı bilgisi veya işlem onay kodu girildiyse, en kısa sürede bankanızla resmi numara veya uygulama üzerinden iletişime geçin.

Dosya İndirildiyse

İndirilen dosyayı, ismi zararsız görünse bile hemen açmayın. Saldırganlar, zararlı yazılımları belge, arşiv, kurulum dosyası veya güncelleme gibi gösterebilir.

Dosyayı yerleşik antivirüs veya başka bir güvenlik yazılımıyla taratın. Kaynağı bilinmiyorsa veya dosya şüpheliyse, açmadan silmek daha güvenlidir.

Eğer dosya açıldıktan sonra tuhaf pencereler, yeni programlar, sistemde yüksek işlemci kullanımı veya tarayıcıda değişiklikler oluştuysa, cihazda tam bir antivirüs taraması yapın.

Hesap, cihaz ve kişisel veri koruma ile ilgili daha genel ipuçları için 2025'te Yeni Başlayanlar İçin Pratik Siber Güvenlik Kılavuzu'nu inceleyin.

Gelecekte Bilinmeyen Bağlantılara Nasıl Güvenli Yaklaşılır?

Zararlı bağlantılardan korunmanın en iyi yolu, otomatik olarak tıklama alışkanlığından kaçınmaktır. Tanıdık bir logo, gönderen adı veya inandırıcı bir mesaj bile bağlantının güvenli olduğunu garanti etmez.

Eğer bir mesaj beklenmedik şekilde hesap girişi, ödeme onayı, parola sıfırlama veya belge indirme istiyorsa, ilgili servisi kendiniz açın. Banka için resmi uygulamayı, online alışveriş için kaydedilmiş bir yer imi veya elle girilen adresi kullanın.

Parola girmeden önce her zaman sayfanın alan adını kontrol edin. Özellikle e-posta, SMS veya mesajlaşmadan gelen linklerde bu çok önemlidir. Sahte giriş formları, orijinal servisin tasarımını neredeyse aynen kopyalayabilir.

Bir parola yöneticisi de ek koruma sağlayabilir. Genellikle kaydedilen verileri yalnızca doğru domaine otomatik doldurur. Eğer alışılmış parolanız otomatik gelmiyorsa, adresi tekrar gözden geçirin.

Tarayıcı uyarılarını ve yerleşik tehlikeli site korumasını devre dışı bırakmayın. Bunlar, bağlantı güvenliğini kendi başınıza kontrol etmenin yerini tutmaz, ancak bilinen phishing veya zararlı sitelere erişimi engelleyebilir.

Özellikle ele geçirilmiş hesaplardan gelen linklere dikkat edin. Mesaj, bir arkadaş, meslektaş veya akrabadan gelse bile zararlı bir adres içerebilir. Kişi açıklama yapmadan link gönderiyorsa veya tuhaf bir istekte bulunuyorsa, başka bir kanaldan doğrulama yapmak akıllıca olur.

Basit bir kurala uymak faydalı: Bir mesaj ne kadar acele ettiriyor, korkutuyor veya kazanç vaat ediyorsa, linki o kadar dikkatli kontrol edin. Alan adı ve URL kontrolüne harcayacağınız birkaç saniye, parola çalınması veya cihaz enfeksiyonu sonrası yaşanacak sorunlardan daha güvenlidir.

SSS

  1. Bir bağlantıyı açmadan kontrol etmek mümkün mü?

    Evet. Bağlantıyı kopyalayıp önce manuel olarak inceleyebilirsiniz: Alan adını, şüpheli karakterleri ve nihai adresi kontrol edin. Ayrıca URL'yi VirusTotal gibi servislere gönderebilir veya Google Safe Browsing gibi sistemlerle itibarını sorgulayabilirsiniz.

  2. Bir bağlantının phishing sitesine yönlendirdiği nasıl anlaşılır?

    En çok karşılaşılan belirtiler; orijinaline çok benzeyen ama değiştirilmiş alan adı, beklenmedik parola veya banka bilgisi talebi ve acil işlem isteyen mesajlardır. Özellikle, site sizden hemen hesap, ödeme veya erişim onayı istiyorsa dikkatli olun.

  3. VirusTotal, bir bağlantının güvenli olduğunu garanti eder mi?

    Hayır. VirusTotal tehdit bulmazsa, bu sadece kontrol edilen anda URL'nin tehlikeli olarak tanınmadığı anlamına gelir. Yeni bir phishing sitesi henüz veri tabanlarında olmayabilir, bu yüzden servisin sonucunu kendi alan adı kontrolünüzle birlikte değerlendirin.

  4. Yanlışlıkla şüpheli bir bağlantıya tıkladığınızda ne yapılmalı?

    Sadece sayfayı açtıysanız ve hiçbir bilgi girmediniz, dosya indirmediyseniz, sekmeyi kapatmak ve içerikle etkileşime geçmemek yeterlidir. Parola girdiyseniz, resmi site üzerinden hemen değiştirin. Bilinmeyen bir dosya indirdiyseniz veya çalıştırdıysanız, cihazınızı antivirüsle kontrol edin.

Sonuç

Şüpheli bağlantıları tıklamadan önce kontrol etmek en doğrusudur. Temel adımlar şunlardır: Gerçek URL'ye bakın, ana alan adını kontrol edin, mesajın içeriğini değerlendirin ve şüphe durumunda adresi VirusTotal veya başka bir itibar servisiyle sorgulayın.

Ne HTTPS, ne antivirüs uyarılarının olmaması tam güvenlik garantisi vermez. Yeni phishing siteleri henüz veri tabanlarına girmemiş olabilir; bu yüzden otomatik kontrolleri dikkatli adres analiziyle birleştirmek önemlidir.

Bağlantı banka, sosyal ağ, e-ticaret sitesi veya başka önemli bir servise gidiyor gibi görünüyorsa, en güvenli yol linki hiç kullanmamaktır. Resmi uygulamayı açın veya tanıdık site adresini kendiniz yazın. Bu yaklaşım, sahte sayfalar ve veri hırsızlığına dayalı dolandırıcılıkların çoğundan korunmanızı sağlar.

Etiketler:

bağlantı güvenliği
phishing
zararlı linkler
virustotal
kısa url
alan adı kontrolü
siber güvenlik

Benzer Makaleler