Sorgu Paneli Bilgi Merkezi

Bölüm 03 — Güncel tablo

Sorgu paneli ekosistemi 2026'da nasıl işliyor?

Arayüz değişti, dil değişti, ödeme yöntemi değişti. Değişmeyen tek şey, sorguyu yapan kişinin en savunmasız taraf olması.

Sorgu panellerinin son yıllardaki en belirgin dönüşümü, açık web sitelerinden mesajlaşma uygulamalarındaki botlara kayması. Bunun sebebi teknik üstünlük değil, dayanıklılık: bir alan adı kapatıldığında yeniden kurmak günler alır, kapatılan bir bot dakikalar içinde yerine geçer.

01Siteden bota geçiş

Klasik panel, kullanıcı adı ve parolayla girilen bir web arayüzüydü. Bu yapının işletmeci açısından iki zayıf noktası vardı: barındırma sağlayıcısı şikâyet üzerine siteyi kapatabiliyor, alan adı ise el konulabiliyordu.

Mesajlaşma uygulamaları üzerinden çalışan botlar bu iki sorunu da kâğıt üstünde çözüyor. Barındırma maliyeti yok, alan adı yok, kapatılan bir hesabın yerine yenisi hemen açılıyor. Kullanıcı açısından ise "site" gibi görünmediği için psikolojik eşik düşüyor — bir sohbet penceresine mesaj yazmak, karanlık bir siteye girmekten daha zararsız hissettiriyor.

Bu his yanıltıcı. Mesajlaşma uygulaması üzerinden yapılan sorguda kullanıcı, IP adresine ek olarak doğrulanmış telefon numarasını da bırakır. Kimlik izi web panelinden daha güçlüdür, daha zayıf değil.

Teknik not

Bot mimarisinde arama sonuçları kullanıcıya sohbet geçmişi olarak iletilir. Bu geçmiş hem sunucuda hem de kullanıcının cihazında kalır. Cihazına el konulan bir kişide, sildiğini sandığı sorgu kayıtları çoğu zaman yedeklerden geri getirilebilir durumdadır.

02Veri kaynağı: sızıntıdan bilgi hırsızına

Panellerin beslendiği kaynak da değişti. Eskiden temel girdi büyük kurumsal veri ihlalleriydi — bir e-ticaret sitesinin müşteri tablosunun tek seferde sızması gibi. Bunlar hâlâ var, ama artık akışın büyük kısmını bilgi hırsızı yazılımların günlük kayıtları oluşturuyor.

Bu yazılımlar tek tek bilgisayarlara bulaşır ve o cihazdaki tarayıcı parolalarını, otomatik doldurma kayıtlarını, çerezleri ve kripto cüzdanı dosyalarını toplayıp merkeze gönderir. Toplanan kayıtlar paketlenip satılır ve panellerin veri havuzuna eklenir.

Bunun sonucu şu: veri artık kurumların değil, doğrudan bireylerin cihazlarından geliyor. Otomatik doldurma kaydında duran ev adresiniz, alışveriş sitesine girdiğiniz telefon numaranız ve tarayıcıya kaydettiğiniz parolalarınız, sizin cihazınızdan çıkıp o havuza giriyor.

Burada acı bir döngü var: "bedava sorgu paneli" arayan kişinin indirdiği dosya çoğu zaman tam olarak bu tür bir bilgi hırsızıdır. Yani panel arayan kişi, aradığı panelin bir sonraki veri kaynağı haline gelir. Ücretsiz paneller bölümünde bu mekanizmayı ayrıntılı anlattık.

03Yeni dil: "OSINT aracı" kılıfı

Son dönemde dikkat çeken bir başka değişim, pazarlama dilinde. Paneller kendilerini artık "sorgu paneli" olarak değil, "açık kaynak istihbarat aracı", "risk doğrulama servisi" veya "müşteri doğrulama çözümü" olarak tanıtıyor. Arayüzler kurumsal görünecek şekilde tasarlanıyor, kimi zaman sahte bir şirket unvanı ve vergi numarası bile ekleniyor.

Bu kılıf iki işe yarıyor. Birincisi, kullanıcının vicdanını rahatlatıyor — "istihbarat aracı" kullanmak, "çalıntı veri sorgulamak"tan daha meşru hissettiriyor. İkincisi, reklam ve arama motoru filtrelerini aşmayı kolaylaştırıyor.

Ayırt etmek zor değil. Gerçek bir açık kaynak istihbarat aracı yalnızca herkese açık kaynakları tarar ve kaynağını gösterir. Bir arayüz size TC kimlik numarasından adres veya aile bilgisi döndürüyorsa, o veri açık kaynaktan gelmiyordur. Kaynağını gösteremiyorsa, gösterilecek meşru bir kaynağı yoktur.

Ayırt etme ölçütü

Meşru bir doğrulama hizmeti sizden kurumsal sözleşme, açık rıza beyanı ve veri işleme kaydı ister. Hiçbiri istenmeden, kripto ödemesiyle, anonim şekilde erişilebilen bir "doğrulama servisi" yoktur. Sözleşme yoksa hizmet de yoktur.

04Kullanıcı açısından değişen risk dengesi

AlanEski yapıBugünkü yapı
Erişim Web paneli, kullanıcı adı ve parola Mesajlaşma botu, doğrulanmış telefon numarası
Veri kaynağı Toplu kurumsal veri ihlalleri Bireysel cihazlardan toplanan bilgi hırsızı kayıtları
Kullanıcı izi IP adresi ve e-posta IP, telefon numarası, cihazda kalan sohbet geçmişi
Pazarlama Açıkça "sorgu paneli" "OSINT aracı", "doğrulama servisi" kılıfı
Kullanıcıya dönük tehdit Çoğunlukla dolandırıcılık Dolandırıcılık + cihaz ele geçirme + sonradan şantaj

Tablodaki son satır önemli. Eskiden panelin kullanıcısı esas olarak parasını kaybetme riski taşıyordu. Bugün taşıdığı risk üç katmanlı: ödediği para, ele geçirilen cihazı ve kendi eliyle oluşturduğu suç kaydı.

05Bu bölüm nasıl güncel tutulmalı

Bu sayfa ekosistemin yapısal işleyişini anlatıyor; belirli bir operasyonu, dava dosyasını veya kapatma haberini içermiyor. Bunun sebebi bilinçli: doğrulanmamış olay anlatımı, bir bilgilendirme kaynağının en hızlı değer kaybettiği yerdir.

Güncel operasyon ve yargı kararlarını takip etmek isteyen okuyucular için doğru adres resmî kanallardır. Aşağıdaki bağlantı üzerinden duyurulara ulaşabilirsiniz.

Güncel duyurular ve ihbar

Siber güvenlik operasyonları, uyarılar ve ihbar kanalları için resmî kaynakları takip edin.

Resmî duyurular ve ihbar kanalları

USOM ihbar — usom.gov.tr · KVKK — kvkk.gov.tr · Acil — 155