Savunma amaçlı · Tespit ve resmi şikayet

Phishing klonlarınızı, müşterileriniz görmeden bulur.

PhishWatch Google'ı sürekli tarar, markanızın sahte kopyalarını imza motoruyla ayırt eder ve resmi abuse şikayetini başlatır.

İlk kayıt olan kullanıcı otomatik admin olur. Kurulum dakikalar sürer.

10 dk
Otomatik tarama döngüsü
6
Phishing enjeksiyon imzası
4
Resmi abuse kanalı
24 saat
Bildirim dedupe penceresi
Akış

Tarar, ayırt eder, resmi kanaldan şikayet eder.

Arka plandaki worker döngüsü siz uyurken çalışır. Bir klon bulunduğunda panelinize düşer, Telegram'a bildirim gider ve şikayet süreci başlar.

01

Tarar

Worker her 10 dakikada Google'da marka kelimelerinizi arar, ilk sayfadaki organik linklere girer ve yönlendirmeleri sonuna kadar takip eder.

02

Ayırt eder

Render edilmiş DOM'da phishing imzalarını arar. En az 2 farklı imza eşleşirse klon sayılır; allowlist ve IDN/punycode normalizasyonu yanlış pozitifi düşürür.

03

Şikayet eder

Tespit panelde listelenir ve Telegram'a bildirilir. Tarayıcı eklentisi Google, SmartScreen, Netcraft ve Cloudflare abuse formlarını otomatik doldurur.

İmza motoru

Kodu çalıştırmaz, parmak izini arar.

Antivirüs imzası gibi çalışır: enjeksiyon kodunu çalıştırmadan, yapısal metin parmak izlerini (regex) arar. Domain'den bağımsızdır, saldırgan domainini değiştirse de aynı enjeksiyonu yakalar.

_userProfile

Profil çalma değişkeni.

WebSocket-profile

data.data.data.profile / deposit_amount / doc_number (≥2).

needsSafe-rewrite

URL yeniden yazma: needsSafe + P.indexOf(T).

phishing-shield-kill

"SAHTE"/"klonudur" uyarısını söndüren MutationObserver.

Object.values-override

Prototip ezerek veri sızdırma.

livechat-hijack

Tawk_API + livechatinc + bc-i-live-chat.

Kural: en az 2 farklı imza eşleşirse "klon" sayılır. Yanlış pozitif böyle düşürülür.

Resmi abuse kanallarına tek akışta bağlanır.

Bulunan siteye asla saldırılmaz. PhishWatch yalnızca resmi takedown kanallarını besler; bir kısmı tam otomatik, kalanı için hazır metin üretir.

Otomatik · API

Netcraft

Anahtarsız, CAPTCHA'sız report API'sine URL doğrudan gönderilir. İlk tam otomatik kanal.

Otomatik · e-posta

Registrar / Host abuse

RDAP'tan gelen resmi abuse adresine SMTP ile gider; free-mail reddedilir.

Yarı otomatik

Google Safe Browsing

Eklenti abuse formunu otomatik doldurur; CAPTCHA'yı çözüp siz gönderirsiniz.

Yarı otomatik

Microsoft SmartScreen

Hazır metin ve form doldurma; son gönderim sizin kontrolünüzde kalır.

Yarı otomatik

Cloudflare

Barındırma ve DNS katmanı için abuse bildirimi taslağı otomatik hazırlanır.

Yarı otomatik

USOM / İhbarweb

TR makamlarına Türkçe şikayet metni üretilir. Asıl kaldıraç burada.

Tespit doğruluğu için tasarlanmış altyapı.

Telegram bildirimi

Yeni bir klon bulunduğu an, arama URL'si ve final URL birlikte, kanıt özetiyle Telegram'a düşer. 24 saat dedupe ile aynı tespit tekrar tekrar bildirilmez.

Gerçek Chrome

Playwright üzerinde kalıcı profille gerçek Chrome; bot tespitini ve CAPTCHA'yı azaltır.

Allowlist & IDN normalizasyonu

Kendi domainleriniz atlanır; punycode/IDN adresleri normalize edilerek görünüşte masum ama sahte domainler yakalanır.

Kanıt toplama

Her tespit için DoH ile IP/NS, RDAP ile registrar ve Cloudflare arkasında olup olmadığı otomatik çözülür. Şikayet dosyanız hazır gelir.

Tarayıcı eklentisi (MV3)

Panelden şikayet kuyruğunu çeker, form alanlarını doldurur. Hiçbir şeyi kendisi göndermez; son onay sizde.

Hermes agent · opsiyonel

Bir LLM kanal triyajı yapar, kanal başına özgün şikayet metni üretir. Kill-switch varsayılan kapalı; siz açana kadar hiçbir e-posta gitmez.

Yalnızca tespit ve resmi şikayet içindir.

Bulunan siteye saldırı (DDoS, izinsiz erişim) yapılmaz. Takedown resmi kanallarla yürür; sistem yalnızca kanıt toplar ve şikayeti hızlandırır.

Markanızı izlemeye alın.

İzleme oluşturun, marka kelimelerinizi girin, gerisini worker halletsin.

Açık kaynak · Kendi sunucunuzda çalışır · Telegram bildirimi dahil