arrow_back Blog'a Geri Dön
HUKUKİ

Phishing Sitesi İçin DMCA Bildirimi Nasıl Yapılır? — Adım Adım Rehber

Tetik.NET Tehdit Laboratuvarları · 28 Nisan 2026

Bildirim Sürecinin Bürokratik Engelleri

Markanızı hedef alan bir phishing sitesi keşfetmek savaşın yalnızca yarısıdır. Asıl zorluk, müşteri kimlik bilgilerini toplamaya başlamadan önce siteyi kaldırttırmaktır. Ne yazık ki kötü amaçlı bir siteyi kaldırtmak, işbirliği yapmayan hosting sağlayıcıları ve domain kayıt şirketlerinden oluşan bir labirenti aşmayı gerektirmektedir.

1. Adım: Altyapıyı Tespit Edin

Kaldırma talebi göndermeden önce sitenin tam olarak nerede barındırıldığını bulmanız gerekir:

  • Domain Kayıt Şirketi (ör. Namecheap, GoDaddy)
  • Hosting Sağlayıcı (ör. DigitalOcean, AWS, korunaklı hostlar)
  • WHOIS kayıtlarından elde edilen Kötüye Kullanım İletişim E-postaları

Not: Site Cloudflare gibi bir CDN arkasında gizliyse, kaynak IP'yi ortaya çıkarmak için Cloudflare'e rapor göndermeniz veya CDN'i atlamak için özel araçlar kullanmanız gerekir.

2. Adım: DMCA/İstismar Bildirimi Hazırlayın

Başarılı bir kaldırma bildirimi yasal açıdan sağlam olmalı ve belirli unsurları içermelidir. Bunlardan birini atlarsanız sağlayıcı e-postanızı görmezden gelecektir.

"Kötüye Kullanım Ekibine,

[Şirket Adı]'nın yetkili temsilcisiyim. [Alan Adı] domainindeki [IP Adresi] adresinde barındırılan web sitesi, aktif olarak müşterilerimizi phishing saldırısına maruz bırakmakta ve telif hakkına sahip logolarımızı ile ticari markalarımızı izinsiz kullanmaktadır.

Daha fazla zarara yol açılmaması için lütfen bu hizmeti derhal askıya alın."

Meşru sitenizi phishing sayfasıyla karşılaştıran açıklamalı ekran görüntüleri gibi somut kanıtlar ekleyin.

3. Adım: Eskalasyon

Host 24 saat içinde yanıt vermezse süreci eskalate edin. Domain'i Google Safe Browsing ve Microsoft SmartScreen'e bildirin. Bu, Chrome ve Edge kullanıcılarının önüne büyük bir kırmızı uyarı ekranı çıkaracak ve sunucu çevrimiçi kalsa bile phishing kampanyasını fiilen devre dışı bırakacaktır.

Süreci Otomatikleştirin

İstismar masalarına e-posta yazmak bir SOC analistinin zamanını boşa harcamaktır. Tetik.NET, otomatik Takedown API'si ile phishing sitesini doğruladığı anda kaynak IP'yi takip eder, yasal istismar iletişim bilgilerini belirler ve AI tarafından oluşturulan kanıt ekleriyle yasal olarak onaylı DMCA ve UDRP bildirimlerini otomatik olarak iletir. Sıfır manuel iş.

Manuel İzlemeyi Durdurun

Tetik.NET, tüm tehdit istihbaratı iş akışınızı otomatikleştirir. Saniyeler içinde phishing domain'lerini tespit edin, DMCA bildirimlerini otomatikleştirin ve dark web'i 7/24 izleyin.

Tetik Intelligence'ı Kullanmaya Başlayın