Title: Uluslararasılaştırılmış Alan Adları (IDN) ve Güvenlik Riskleri
Author: Kriko
Published: 6 Şubat 2025
Last modified: 16 Temmuz 2026

---

 1.  [Anasayfa](https://kriko.io/tr/) /
 2.  [Blog](https://kriko.io/tr/blog) /
 3.  [Keşfet](https://kriko.io/tr/blog/kesfet)

# Uluslararasılaştırılmış Alan Adları (IDN) ve Güvenlik Riskleri

Günümüzde internet kullanımının küreselleşmesiyle birlikte, alan adlarının yalnızca
Latin harfleriyle sınırlı kalması büyük bir kısıtlama oluşturuyordu. Uluslararasılaştırılmış
Alan Adları (IDN - Internationalized Domain Names), Unicode karakterlerini destekleyerek
farklı dillerde ve alfabelerde web adresleri oluşturulmasını sağladı. Bu sayede,
çin.com, müzik.com, пример.рф gibi alan adları kullanılabilir hale geldi.

 [ ⌊Uğur Eskici⌉ Uğur Eskici ](https://kriko.io/tr/blog/yazar/ugureskici)  6 Şubat
2025

  5 dakika okuma

![Uluslararasılaştırılmış Alan Adları (IDN) ve Güvenlik Riskleri](https://kriko.
io/wp-content/uploads/2026/07/idn-domain-ornek.jpg)

Unicode karakterleri **homograf saldırıları (homoglyph attacks)** olarak bilinen
önemli bir güvenlik riskine de yol açtı. Bu saldırılar, farklı alfabelerde görsel
olarak benzer harfleri kullanarak sahte web siteleri oluşturmayı amaçlar. Örneğin,
Kiril “а” harfi ve Latin “a” harfi birbirine çok benzediğinden, kötü niyetli kişiler**“
раураl.com”** (Kiril harfleriyle sahte bir “paypal.com”) gibi alan adları oluşturabilir.
Bu, kimlik avı saldırılarına (phishing) kapı aralar ve kullanıcıların hassas bilgilerini
çalmaya yönelik kullanılır.

## Homograf Saldırıları ve Tehditler

**Homograf saldırıları**, Unicode karakterleri arasındaki benzerliklerden faydalanarak
yapılan bir tür sahtekârlıktır. Bu saldırılar özellikle şu alanlarda büyük risk 
taşır:

 1. **Kimlik Avı Saldırıları (Phishing)**: Kullanıcılar, sahte bir bankacılık veya 
    e-ticaret sitesine yönlendirilerek şifrelerini ve kredi kartı bilgilerini paylaşabilir.
 2. **Kötü Amaçlı Yazılım Yayılımı**: Sahte siteler, kötü amaçlı yazılım (malware) 
    içeren bağlantılar sunabilir.
 3. **Alan Adı Ele Geçirme (Typosquatting)**: Büyük markaların alan adlarına benzer
    sahte siteler açılarak kullanıcılar yanıltılabilir.

Örnekler:

 * Gerçek: **amazon.com**
 * Sahte (Kiril harfleriyle): **аmazon.com**
 * Gerçek: **google.com**
 * Sahte (Küçük farklılıklarla): **ɢoogle.com** (Unicode karakteri olan “ɢ” harfi
   kullanılarak)

Bu tür saldırılar, özellikle mobil kullanıcılar için daha tehlikelidir. Küçük ekranlarda
ve düşük çözünürlükte fark edilmesi daha zor olabilir.

## Tarayıcıların Güvenlik Önlemleri

Google Chrome ve diğer modern tarayıcılar, homograf saldırılarını önlemek için çeşitli
güvenlik önlemleri alır:

 1. **Punycode Dönüştürme**: Şüpheli Unicode alan adları, ASCII formatına (Punycode)
    çevrilerek gösterilir. Örneğin, **müzik.com** yerine **xn--mzik-7na.com** gibi 
    bir format görüntülenir.
 2. **Alfabe Karışımı Algılama**: Eğer bir alan adı farklı alfabelerden karakterler
    içeriyorsa (örneğin Latin + Kiril), tarayıcı bunu potansiyel bir saldırı olarak
    algılar ve uyarı verir.
 3. **Google Safe Browsing**: Chrome ve diğer büyük tarayıcılar, kimlik avı sitelerini
    tespit eden Safe Browsing sistemini kullanarak şüpheli siteleri engeller.
 4. **HTTPS Kullanımı**: Gerçek web siteleri genellikle HTTPS ile korunur. Eğer bir
    site şifrelenmemişse, kullanıcılar uyarı alır.

## Kullanıcılar İçin Güvenlik Önerileri

IDN ve homograf saldırılarına karşı korunmak için kullanıcıların dikkat etmesi gereken
bazı önemli noktalar vardır:

✅ **Alan adlarını dikkatlice inceleyin**: Girdiğiniz web sitesinin alan adının 
doğru olup olmadığını kontrol edin. Özellikle bankacılık ve alışveriş sitelerinde
daha dikkatli olun.

✅ **HTTPS bağlantısını kontrol edin**: Güvenli siteler genellikle HTTPS ile korunur.
Eğer ziyaret ettiğiniz bir site, **HTTP** ile açılıyorsa, dikkatli olun.

✅ **Şüpheli e-postalara dikkat edin**: Kimlik avı saldırıları genellikle sahte 
e-postalar aracılığıyla yapılır. E-posta içindeki bağlantılara tıklamadan önce, 
fareyle üzerine gelerek gerçek adresi kontrol edin.

✅ **Tarayıcınızın güvenlik ayarlarını güncel tutun**: Chrome, Firefox, Edge gibi
tarayıcılar homograf saldırılarına karşı koruma sunar. Güvenlik ayarlarınızı en 
yüksek seviyeye getirin ve güncellemeleri ihmal etmeyin.

✅ **Güvenlik araçları kullanın**: Antivirüs programları ve tarayıcı güvenlik eklentileri,
şüpheli alan adlarını algılayarak sizi uyarabilir.

### Google: İngilizce Olmayan Siteler için İngilizce Olmayan URL’ler Kullanmak Sorun Değil

Google Kıdemli Web Yöneticisi Trendleri Analisti John Mueller, yayınladığı bir videoda
İngilizce olmayan web siteleri için İngilizce olmayan URL’ler kullanmanın **sorun
olmadığını** ve Google’ın bunları tarayabildiğini, dizine ekleyebildiğini ve sıralayabildiğini
söyledi.

Bu, URL’lerinizdeki Latin olmayan karakterleri de içerir. John Mueller, “URL’ler
geçerli ve benzersiz olduğu sürece sorun yok” dedi. “Özetle, evet, İngilizce olmayan
kelimeler ve URL’ler sorun değil ve bunları İngilizce olmayan web siteleri için 
kullanmanızı öneririz.” diye ekledi.

**Sonuç**

Uluslararasılaştırılmış Alan Adları (IDN), küresel internet erişimi için büyük bir
avantaj sağlarken, homograf saldırıları gibi siber güvenlik tehditlerini de beraberinde
getirmektedir. Modern tarayıcılar bu tehditlere karşı güçlü önlemler almış olsa 
da, kullanıcıların da dikkatli olması gerekir. Özetle eğer bir alan adı size şüpheli
görünüyorsa, **doğruluğunu kontrol edin, güvenlik önlemlerini uygulayın ve kişisel
bilgilerinizi paylaşmadan önce iki kez düşünün. **İnternette güvenli kalmanın yolu
bilinçli bir kullanıcı olmaktan geçiyor!

---

 Paylaş:

---

## 0 Yorum

 [ Henüz yorum yok. Bu yazı hakkındaki düşüncelerinizi ilk siz paylaşın! ](https://kriko.io/tr/blog/kesfet/uluslararasilastirilmis-alan-adlari-idn-ve-guvenlik-riskleri?output_format=md#respond)

---

## Yorum yaz

  Bu kutucuğu işaretleyerek [**kullanım koşulları**](https://kriko.io/tr/gizlilik-politikasi)
metnini okuduğunuzu ve kabul ettiğinizi onaylamış olursunuz.

## Diğer Yazılar

 [ ⌊Dijital Pazarlamada Yeni Dönem: 1 Ağustos 2026 Mevzuat Uyum Rehberi⌉ ](https://kriko.io/tr/blog/bilisim-hukuku/dijital-pazarlamada-yeni-donem-1-agustos-2026-mevzuat-uyum-rehberi)

 *  [ Bilişim Hukuku ](https://kriko.io/tr/blog/kesfet/bilisim-hukuku)

###  󠀁[ Dijital Pazarlamada Yeni Dönem: 1 Ağustos 2026 Mevzuat Uyum Rehberi ](https://kriko.io/tr/blog/bilisim-hukuku/dijital-pazarlamada-yeni-donem-1-agustos-2026-mevzuat-uyum-rehberi)󠁿

Türkiye’de dijital pazarlama, e-ticaret ve sosyal medya reklamcılığı için yepyeni
bir milat başladı. Ticaret Bakanlığı tarafından 1 Temmuz 2026 tarihli Resmî Gazete’de
yayımlanan ve…

 [ ⌊Yapay Zeka Çöplüğüne (AI Slop) Karşı Yeni Bir Savunma Hattı: LoRA Destekli Çok Modlu Savunma Sistemi⌉ ](https://kriko.io/tr/blog/kesfet/yapay-zeka-coplugune-ai-slop-karsi-yeni-bir-savunma-hatti-lora-destekli-cok-modlu-savunma-sistemi)

 *  [ Growth Hacking ](https://kriko.io/tr/blog/growth-hacking)

###  󠀁[ Yapay Zeka Çöplüğüne (AI Slop) Karşı Yeni Bir Savunma Hattı: LoRA Destekli Çok Modlu Savunma Sistemi ](https://kriko.io/tr/blog/kesfet/yapay-zeka-coplugune-ai-slop-karsi-yeni-bir-savunma-hatti-lora-destekli-cok-modlu-savunma-sistemi)󠁿

İnternet ekosistemi ve özellikle çevrimiçi video platformları (OVP), son yıllarda
benzeri görülmemiş ve katlanarak artan bir tehdit ile karşı karşıya. Kötü niyetli
aktörlerin organize bir şekilde hareket ederek Üretken Yapay Zeka (Generative AI)
araçlarını kötüye kullanması, platformların "Yapay Zeka Çöplüğü" veya "AI Slop" 
olarak adlandırılan kalitesiz, manipülatif ve spam içeriklerle dolup taşmasına neden
oluyor.

 [ ⌊Microsoft Advertising UTM Auto-Tagging Güncellemesi⌉ ](https://kriko.io/tr/blog/ppc/microsoft-advertising-utm-auto-tagging-guncellemesi)

 *  [ PPC ](https://kriko.io/tr/blog/ppc)

###  󠀁[ Microsoft Advertising UTM Auto-Tagging Güncellemesi ](https://kriko.io/tr/blog/ppc/microsoft-advertising-utm-auto-tagging-guncellemesi)󠁿

Microsoft Advertising, 2 Eylül 2026 itibarıyla UTM auto-tagging sisteminde önemli
bir güncellemeye gidiyor. Bu değişiklik, Microsoft Advertising trafiğinin Google
Analytics 4 ve benzeri üçüncü taraf analiz platformlarında daha doğru sınıflandırılmasını
hedefliyor.

 [ ⌊2025 Türkiye E-ticaret Raporu: İçgörü, Beklenti Ve Stratejik Büyüme Noktaları⌉ ](https://kriko.io/tr/blog/kesfet/2025-turkiye-e-ticaret-raporu-icgoru-beklenti-ve-stratejik-buyume-noktalari)

 *  [ Keşfet ](https://kriko.io/tr/blog/kesfet)

###  󠀁[ 2025 Türkiye E-ticaret Raporu: İçgörü, Beklenti Ve Stratejik Büyüme Noktaları ](https://kriko.io/tr/blog/kesfet/2025-turkiye-e-ticaret-raporu-icgoru-beklenti-ve-stratejik-buyume-noktalari)󠁿

Ticaret Bakanlığı tarafından yayımlanan “Türkiye’de E-Ticaretin Görünümü Raporu 
2025”, ülkemizdeki dijital ticaretin sadece bir alternatif satış kanalı olmaktan
çıkıp, ekonominin ana omurgalarından biri haline…

 [ ⌊Pagination (Sayfalandırma) mı, Infinite Scroll (Sonsuz Kaydırma) mı?⌉ ](https://kriko.io/tr/blog/teknik-seo/pagination-sayfalandirma-mi-infinite-scroll-sonsuz-kaydirma-mi)

 *  [ Teknik SEO ](https://kriko.io/tr/blog/seo/teknik-seo)

###  󠀁[ Pagination (Sayfalandırma) mı, Infinite Scroll (Sonsuz Kaydırma) mı? ](https://kriko.io/tr/blog/teknik-seo/pagination-sayfalandirma-mi-infinite-scroll-sonsuz-kaydirma-mi)󠁿

Pagination ve Infinite Scroll arasındaki tercih, kullanıcı deneyimi ile SEO performansını
doğrudan etkiler. Pagination, sayfa yapısını düzenli tutarak arama motorlarının 
içeriği daha iyi taramasını sağlar. Infinite Scroll ise özellikle mobilde akıcı 
bir gezinme sunar ancak ölçümleme ve indeksleme açısından dikkatli kurgulanmalıdır.
Markaların karar verirken içerik yoğunluğu, kullanıcı davranışları ve teknik altyapıyı
birlikte değerlendirmesi gerekir. Bu yazıda iki yaklaşımın avantajlarını ve hangi
senaryoda daha doğru seçim olacağını bulabilirsiniz.

 [ ⌊Google Benim İşletmem ile Markanızı Daha Fazla Görünür Kılın ve Yönetin⌉ ](https://kriko.io/tr/blog/yerel-seo/google-benim-isletmem-ile-markanizi-daha-fazla-gorunur-kilin-ve-yonetin)

 *  [ Yerel SEO ](https://kriko.io/tr/blog/seo/yerel-seo)

###  󠀁[ Google Benim İşletmem ile Markanızı Daha Fazla Görünür Kılın ve Yönetin ](https://kriko.io/tr/blog/yerel-seo/google-benim-isletmem-ile-markanizi-daha-fazla-gorunur-kilin-ve-yonetin)󠁿

Günümüzde fiziksel bir mağazası olan ya da belirli bir bölgede hizmet veren işletmeler
için dijitalde görünür olmak artık bir lüks değil, zorunluluk haline geldi. Kullanıcılar
yakınlarındaki işletmeleri keşfetmek için pusula yerine Google Arama ve Google Haritalar’ı
kullanıyor. “Kadıköy kahve”, “Çekmeköy kahvaltı”, “Eskişehir çiçekçi” gibi sorguların
büyük bölümü yerel sonuçlar üzerinden müşteriye dönüşüyor. Bu nedenle, işletme profilinizi
doğru yapılandırdığınızda potansiyel müşterilerin sizi tercih etme ihtimali ciddi
oranda artar.

 [ ⌊A4 Ebatında Etiketlerle İade Problemi Önleniyor: Çin’in Moda E-Ticaretinde Yeni Strateji⌉ ](https://kriko.io/tr/blog/kesfet/a4-ebatinda-etiketlerle-iade-problemi-onleniyor-cinin-moda-e-ticaretinde-yeni-strateji)

 *  [ Keşfet ](https://kriko.io/tr/blog/kesfet)

###  󠀁[ A4 Ebatında Etiketlerle İade Problemi Önleniyor: Çin’in Moda E-Ticaretinde Yeni Strateji ](https://kriko.io/tr/blog/kesfet/a4-ebatinda-etiketlerle-iade-problemi-onleniyor-cinin-moda-e-ticaretinde-yeni-strateji)󠁿

Çin'de online moda alışverişinde iade oranları çok yükseldiği için markalar kötü
niyetli kullan-iade davranışını engellemek adına A4 boyutunda büyük ve gizlenmesi
zor etiketler kullanmaya başladı. Bu yöntem hem maliyetleri düşürmek hem de ürünleri
giyip fotoğraf çektikten sonra iade eden kullanıcıların önünü kesmek için hızla 
yayılıyor. Tartışmalar sürse de sektör bu uygulamanın iade kültürünü kökten değiştirecek
yeni bir dönemin başlangıcı olabileceğini düşünüyor.

 [ ⌊Yeni Sağlık Tanıtım Yönetmeliği Neler Getiriyor?⌉ ](https://kriko.io/tr/blog/bilisim-hukuku/yeni-saglik-tanitim-yonetmeligi-neler-getiriyor)

 *  [ Bilişim Hukuku ](https://kriko.io/tr/blog/kesfet/bilisim-hukuku)

###  󠀁[ Yeni Sağlık Tanıtım Yönetmeliği Neler Getiriyor? ](https://kriko.io/tr/blog/bilisim-hukuku/yeni-saglik-tanitim-yonetmeligi-neler-getiriyor)󠁿

Sağlık alanında hizmet veren her kurum için tanıtım artık yalnızca pazarlama konusu
değil. Aynı zamanda çok net çizilmiş hukuki sınırları olan bir alan. "Sağlık Hizmetlerinde
Tanıtım ve Bilgilendirme Faaliyetleri Hakkında Yönetmelik" ile birlikte hekimlerin,
özel sağlık tesislerinin ve uluslararası sağlık turizmi aracı kuruluşlarının dijitalde
ve geleneksel mecralarda nasıl görünür olabileceği detaylı şekilde yeniden düzenlendi.

 [ ⌊eBay Inc. 2025 3. Çeyrek Sonuçlarını Açıkladı⌉ ](https://kriko.io/tr/blog/kesfet/ebay-inc-2025-3-ceyrek-sonuclarini-acikladi)

 *  [ Keşfet ](https://kriko.io/tr/blog/kesfet)

###  󠀁[ eBay Inc. 2025 3. Çeyrek Sonuçlarını Açıkladı ](https://kriko.io/tr/blog/kesfet/ebay-inc-2025-3-ceyrek-sonuclarini-acikladi)󠁿

eBay Inc., 2025 yılının 3. çeyreğinde güçlü bir performans sergileyerek gelirini%
9 artırarak 2,8 milyar USD'ye yükseltti ve Brüt Mal Hacmi (GMV) ise %10 artarak 
20,1 milyar USD'ye ulaştı. Hisse başına kazanç, GAAP'a göre 1,28 USD, non-GAAP'a
göre ise 1,36 USD olarak gerçekleşti.

 [ ⌊Kötü Bot Raporu 2025: Yapay Zeka Çağında Dijital İşletmeler İçin Görünmez Risk⌉ ](https://kriko.io/tr/blog/kesfet/kotu-bot-raporu-2025-yapay-zeka-caginda-dijital-isletmeler-icin-gorunmez-risk)

 *  [ Keşfet ](https://kriko.io/tr/blog/kesfet)

###  󠀁[ Kötü Bot Raporu 2025: Yapay Zeka Çağında Dijital İşletmeler İçin Görünmez Risk ](https://kriko.io/tr/blog/kesfet/kotu-bot-raporu-2025-yapay-zeka-caginda-dijital-isletmeler-icin-gorunmez-risk)󠁿

Dijital ekosistemde kötü amaçlı otomasyon hızla artarak, siber güvenlik tehditlerinin
doğasını temelden değiştirmiştir. Imperva tarafından hazırlanan bu rapor, internet
trafiğinde dönüm noktası olan bir gelişmeyi ve yapay zeka (AI) tarafından körüklenen
kötü bot saldırılarının karmaşıklığını ve yaygınlığını gözler önüne sermektedir.

 [ ⌊Avrupa ve Türkiye’de Pazaryerlerinin Yükselişi: 247,5 Milyar Avroluk Bir Dönüşüm⌉ ](https://kriko.io/tr/blog/kesfet/avrupa-ve-turkiyede-pazaryerlerinin-yukselisi-2475-milyar-avroluk-bir-donusum)

 *  [ Keşfet ](https://kriko.io/tr/blog/kesfet)

###  󠀁[ Avrupa ve Türkiye’de Pazaryerlerinin Yükselişi: 247,5 Milyar Avroluk Bir Dönüşüm ](https://kriko.io/tr/blog/kesfet/avrupa-ve-turkiyede-pazaryerlerinin-yukselisi-2475-milyar-avroluk-bir-donusum)󠁿

E-ticaret dünyası, son yıllarda benzeri görülmemiş bir dönüşüm geçiriyor. Bu dönüşümün
merkezinde ise artık sadece markalar değil, pazaryerleri (marketplaces) yer alıyor.
Avrupa’daki en güncel verilere göre sınır-ötesi e-ticaretin (cross-border) toplam
hacmi 358,7 milyar avroya ulaşırken, bunun 247,5 milyar avroluk kısmı — yani yaklaşık
yüzde 70’i — pazaryerleri üzerinden gerçekleşiyor.

 [ ⌊İlaç ve Tıbbi Cihaz Satışındaki e-fatura Düzenleme Zorunluluğu⌉ ](https://kriko.io/tr/blog/bilisim-hukuku/ilac-ve-tibbi-cihaz-satisindaki-e-fatura-duzenleme-zorunlulugu)

 *  [ Bilişim Hukuku ](https://kriko.io/tr/blog/kesfet/bilisim-hukuku)

###  󠀁[ İlaç ve Tıbbi Cihaz Satışındaki e-fatura Düzenleme Zorunluluğu ](https://kriko.io/tr/blog/bilisim-hukuku/ilac-ve-tibbi-cihaz-satisindaki-e-fatura-duzenleme-zorunlulugu)󠁿

Türkiye'de sağlık ürünleri ticaretinde dijitalleşme süreci, 1 Ekim 2025 tarihi itibarıyla
önemli bir aşamaya geldi. Bu tarihten itibaren, Türkiye İlaç ve Tıbbi Cihaz Kurumu'na(
TİTCK) İlaç Takip Sistemi (İTS) ve Ürün Takip Sistemi (ÜTS) üzerinden bildirimi 
yapılan ilaç ve tıbbi cihazlar için e-fatura düzenleme zorunluluğu getirildi.

## Dijitalin nabzını  bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar
olmak için abone olun.

  Bu kutucuğu işaretleyerek [gizlilik ve aydınlatma](https://kriko.io/tr/gizlilik-politikasi)
metnimizi kabul ettiğinizi onaylamış olursunuz.