Özet (TL;DR)
- Bu şikâyetlerin büyük kısmı, resmî siteye çok benzeyen klon (phishing) sayfalara girilmesi ve ödeme adımında JS ile bilgi manipülasyonu yapılmasından kaynaklanır.
- Doğrulama tek kanaldan yapılır: betmarino.io ve /status.json. Mavi tik, reklam, kısa link tek başına yeterli kanıt değildir.
- İşlem yapmadan önce iki bağımsız kaynakla kontrol edin: 1) /status.json 2) Durum Merkezi/Yasal.
- Olay yaşadıysanız: kanıt topla → resmî destek → ödeme sağlayıcısı/banka bildirimi → alan adı barındırma şikâyeti.
1) Sorunun Özeti: Neden “Param gitti, hesabım silindi” deniyor?
- Klon/Phishing sayfaları: Arama sonuçlarında, sosyal medya veya DM ile paylaşılan linklerde resmî arayüz kopyalanır.
- Reverse proxy: Saldırgan, resmî sitedeki içerikleri uzaktan “yansıtır”; kullanıcı “tanıdık sayfaları” görür.
- Ödeme adımı JS manipülasyonu: Son aşamada, form hedefi/IBAN/QR gibi ödeme alıcısı sessizce değiştirilir.
- Sub-domain yanıltmacası: “tr.”, “m.”, “app.”, sayılar (…861, …862), tireli yazımlar veya benzer harfler (rn→m, o→0) sık kullanılır.
- Sahte canlı destek: “Kural ihlali–hesap silindi” gibi baskı mesajları, iade talebini oyalamak içindir.
Bu zincir, “parayı yatırdım–oynayamadım–sonra hesabımı kapattılar” algısını üretir. Asıl sorun çoğunlukla resmî alan adıyla işlem yapılmamasıdır.
2) Nasıl Çalışıyor? Saldırı Zinciri Basitleştirilmiş
- Sıralama/dağıtım: Cloaking ile Google’a farklı, kullanıcıya farklı içerik gösterilir.
- İkna: Tasarım–logo–metin birebir kopyalanır; “acil promosyon/son saat” gibi metinlerle hız baskısı kurulur.
- Yönlendirme: t.co/bit.ly ile gerçek alan adı perdeleme; mobilde tam ekran web-view.
- Manipülasyon: Ödeme formundaki hedef değişir; kullanıcı “başarılı” mesajı görür ama para saldırgana gider.
- İz kaybettirme: Hesabı “banlandı” gibi gösteren otomatik mesajlar; kullanıcı hatayı kendinde arar.
3) Resmî Doğrulama Prosedürü (60 saniyelik kontrol listesi)
Her işlemden önce şu adımları sırayla uygulayın; iki bağımsız kaynak şarttır.
- Alan adı: Adresi elle yazın/kopyalayın. Sadece betmarino.io üzerinden ilerleyin.
- /status.json: Güncel giriş alan adını, versiyon ve zaman damgasını kontrol edin.
- TLS/HTTPS: Kilit simgesi, sertifika geçerli; http→https zorunlu.
- Yönlendirme zinciri: 301/302 sayısı kısa (≤2). Uzun/dairevi zincir risk işaretidir.
- Parametre temizliği: UTM veya rastgele parametreleri temizleyip çıplak URL’yi açın.
- Çapraz doğrulama: /durum-merkezi ve /yasal ile aynı bilgi mi? Değilse işlem yapmayın.
4) Olay Yaşandıysa: Kanıt ve Çözüm Adımları
- Kanıt topla
- Adres çubuğu tam ekran ekran görüntüsü, sayfa kaydı (video), ödeme dekontu, zaman damgası.
- Linkin tam hâli (kısaltılmamış), yönlendirme zinciri.
- Resmî destek
- betmarino.io üzerindeki formla kanıtları iletin. Yanıtlatmak için bilet numarası alın.
- Ödeme sağlayıcısı/banka
- Kart/hesap işlemlerinde itiraz/chargeback başlat. Kripto/IBAN’da alıcıya ilişkin verileri yazılı ilet.
- Alan adı/hosting şikâyeti
- Barındırma/registrar/ CDN istismar formlarına phishing raporu.
- Güvenlik birimleri
- Yerel siber suç birimi başvurusu; kanıtlarla birlikte tek dosya.
- Takip ve güncelleme
- /durum-merkezi içindeki olaya özel referans id’siyle ilerlemeyi izle.
Not: Veriler saldırgan alıcıya gitmişse, iade bankanın/sağlayıcının süreçlerine bağlıdır. Biz, alan adı kapatma, trafik kesme ve kanıt paylaşımı için teknik/operasyonel desteği sağlar; kullanıcıyı resmi kanallara yönlendiririz.
5) “Hesap Silindi” İddiası Ne Zaman Gerçek Olabilir?
- Gerçek platformda kural ihlali (hakaret, dolandırıcılık girişimi, çoklu hesap vb.) tespit edilirse sözleşmeye göre işlem yapılabilir.
- Karar öncesi denetim izi (oturum, IP, cihaz parmak izi, işlem akışı) iç denetimde incelenir.
- Kullanıcı, itiraz/inceleme talebi oluşturabilir; sonuç yazılı bildirilir.
- Klon sitede görülen “silindi” mesajları geçersizdir; sadece o sahte arayüzün kurgusudur.
6) Klon Site Kontrol Listesi (Yer imi yapın)
- Alan adında harf benzerlikleri: rn/m, o/0, l/I.
- Alt alan adları: “tr.”, “m.”, sayı ekleri, tire serileri.
- Aşırı agresif sayaçlar: “Son 5 dk!” gibi baskılar.
- Canlı destek “DM’den IBAN/QR” ister.
- Gizlilik/çerez/yasal sayfaları boş veya tutarsız.
- Linkler kısaltılmış ve farklı alanlara atıyor.
7) Bizdeki (site tarafı) önlemler
- Tek kanallı doğrulama: /status.json; imzalı sürüm ve zaman damgası.
- HSTS + HTTPS zorunluluğu, güvenli yönlendirme.
- Kısa ömürlü, imzalı linkler (HMAC) – aff/partner tıklamalarında sahte sayfalar imzasız kalır.
- İçerik Güvenlik Politikası (CSP) ve SRI: 3. taraf betikleri sınırlandırma.
- Phishing taraması: Yeni tespit edilen alan adları otomatik raporlama ve kara liste.
- Kullanıcı eğitimi: Bu kılavuz + Sahte Site Kontrolü aracı.
SSS
Param resmî sitede kayboldu; mümkün mü?
Her işlem denetim iziyle takip edilir. Sorun bildiriminde bu izler incelenir. Çoğu “kayıp” vakası, sahte alan adıyla işlem yapıldığını gösterir.
Mavi tikli hesap güvenilir midir?
Tek başına hayır. Her zaman /status.json ve /durum-merkezi ile doğrulayın.
Kısa link güvenli değil mi?
Ancak son hedef alan adı betmarino.io kayıtlarıyla eşleşirse. Aksi hâlde risklidir.
Hesabım gerçekten kapatıldıysa ne olur?
Sözleşme maddeleri ve kanıt setiyle itiraz hakkınız vardır; süreç şeffaftır ve yazılı bildirilir.
İç bağlantı önerileri
- Güvenli Giriş Yardımı: /giris-yardimi/
- Durum Merkezi: /durum-merkezi/
- Sahte Site Kontrolü (form+rehber): /sahte-site-kontrolu/
- Yasal & Gizlilik: /yasal/, /gizlilik-politikasi/
- Editoryal İlkeler: /editoryal-ilkeler/
Yaygın yanlışlar ve uyarılar
- “Twitter sabitli tweeti gördüm, yeter.” → Yanlış; son sözü /status.json söyler.
- “Link https görünüyor; sorun yok.” → Yanlış; alan adı eşleşmiyorsa https yeterli değildir.
- “Ben hata yapmam.” → Yanılgı. Her bilgi için iki bağımsız doğrulama alışkanlık olmalı. Ben de hata yapabilirim; lütfen kontrol edin.
Bir yanıt yazın