# PhishDestroy — tr/nicenic-verdict ================================================================ Title: NiceNIC Değerlendirmesi: İncelenen Tüm Alan Adları, Hiçbir Meşru Kullanım Yoku Canonical: https://phishdestroy.io/tr/nicenic-verdict Published: 2026-02-24T00:00:00 Updated: 2026-02-24 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: NiceNIC, IANA 3765, ICANN, bulletproof registrar, domain abuse, phishing, cybercrime, destroylist, PhishDestroy OG image: https://phishdestroy.io/assets/images/nicenic-verdict-og.png ## SUMMARY ---------------------------------------------------------------- NiceNIC’te kayıtlı her alan adının kapsamlı incelemesi. Kanıtlar, sistematik bir suistimal olduğunu ortaya koyarken, hiçbir meşru kullanım örneği tespit edilmemiştir. ## STRUCTURE ---------------------------------------------------------------- - NiceNIC Sonucu: Her Alan Adı İncelendi, Hiçbir Meşru Kullanım Bulunamadı - Kontrol Etmeye Karar Verdik - Sonuç - Bulgularımız - İçerik Uyarısı - Hacker Forumu Bağlantısı - Önemli Olaylar - BreachForums Olayı - Telegram @NiceNIC_NET - GDPR / Gizlilik İhlalleri - 5.000 Ceza Makbuzu Göz Ardı Edildi - İstismarın Mekanizmaları - İş Kararı - Sonuç - Resmi Unvan - Son Açıklama - Oyuna Katılın: Güvenilir Bir Alan Adı Bulun - trash.json (24,7 MB) - DestroyList Deposu - Etkileşimli Araçlar - Tehdit İstihbaratı API'si - İlk Soruşturmamız - Siber Suç Soruşturması - Daha Fazla Okuma ve Kaynaklar - Bildir. Engelle. Ortaya çıkar. - Bu makaleyi paylaş - İlgili Araştırmalar - İlgili Soruşturmalar ## CONTENT ---------------------------------------------------------------- Haberlere Geri Dön Takip Soruşturması NiceNIC Sonucu: Her Alan Adı İncelendi, Hiçbir Meşru Kullanım Bulunamadı IANA 3765 · NiceNIC INTERNATIONAL GROUP CO., LIMITED · Hong Kong Okuma süresi: 9 dakika· Güncellendi Mart 2026· PhishDestroy İstihbarat Makaleyi dinle Makaleyi dinle 0:00 / --:-- PDF olarak indir — Resmi Rapor 5,000+ Benzersiz Biletler Göz Ardı Edildi 24,7 MB Etki Alanı Veri Kümesi Yayınlandı 0 Meşru Alan Adları Bulundu 100% Artık İşaretlenmiş Alan Adları Kontrol Etmeye Karar Verdik İlk araştırmamızda, NiceNIC’in ICANN tarafından akredite edilmiş ve küresel siber suçlara zemin hazırlayan bir kayıt kuruluşu olduğu ortaya çıktıktan sonra, akıllarda tek bir soru kaldı: Gerçekten HER ŞEY o kadar kötü mü? Kimlik avı, kripto dolandırıcılığı ve daha da kötülerinin oluşturduğu yığının altında meşru işletmeler de olabilir mi? Bunu araştırmaya karar verdik. NiceNIC’in tüm alan adı portföyünü inceledik — her bir kaydı, her bir IP adresini ve erişebildiğimiz her bir içerik parçasını. Sonuç olarak, herkesin bağımsız olarak doğrulayabilmesi için GitHub’da yayınlanan 24,7 MB’lık bir veri kümesi ortaya çıktı. Sonuç oybirliğiyle ve kesin bir şekilde ortaya çıktı. Sonuç HERHANGİ bir meşru kullanım örneği aradık. Tek bir saygın işletme. Kişisel bir blog. Bir portföy sitesi. Hiç bulamadık. Bu araştırma, ilk bulgularımıza dayanmaktadır. Konunun tamamını okuyun: İlk NiceNIC araştırmamız (Ağustos 2025) DecodeCybercrime bağımsız araştırması [https://decodecybercrime.com/nicenic-the-leading-bulletproof-domain-registrar-enabling-global-cybercrime/] Bulgularımız NiceNIC aracılığıyla kaydedilen alan adları, aşağıdaki açık suistimal kategorilerine girmektedir: ↔ Kategori | Yaygınlık | Notlar Kripto Para Kimlik Avı ve Para Boşaltma Saldırıları | Baskın | Cüzdan soyguncuları, sahte borsalar, airdrop dolandırıcılıkları Sahte Kumar ve Kumarhaneler | Yüksek | Daha önce incelediğimiz operasyonlarla bağlantılı (OFEDREX, LuxardGambling) Kimlik Avı (Genel) | Yüksek | Kimlik bilgilerinin toplanması, marka kimliğine bürünme Kötü Amaçlı Yazılımların Yayılması | Orta | Otomatik indirmeler, sahte yazılımlar Açıklanmayan Suç İçeriği | Şu an | Her yargı alanında ceza hukukunu ihlal eden içerik — kasıtlı olarak açıklanmamıştır İçerik Uyarısı NiceNIC alan adlarında barındırılan bazı içerikler o kadar aşırıdır ki, bunları ayrıntılı olarak anlatmak bile başlı başına sorumsuzca bir davranış olur. Evrensel olarak ceza kanunlarını ihlal eden kategoriler mevcuttur. Her şeyi belgeledik. Ayrıntıları yayınlamayacağız. Tek “sınırda” kategorisi kumar idi — ancak bu bile detaylı inceleme sonucunda çürüdü. Kumar alan adları, daha önce soruşturduğumuz sahte kumarhane işletmelerine doğrudan bağlanıyordu: OFEDREX 383 doğrulanmış kurbanıyla, Luxard Kumar deepfake ünlü reklamlarıyla. Bunlar meşru kumar siteleri değil. Farklı görünümler takmış aynı dolandırıcılık platformları. Hacker Forumu Bağlantısı NiceNIC’in siber suçlularla olan ilişkisi, pasif ihmali çok aşmaktadır. Bu kayıt kuruluşu, bu ekosisteme aktif olarak katılmaktadır: "NiceNIC, SEO spam'ı, kimlik avı araç setleri ve dolandırıcılık hizmetleriyle kötü şöhretli bir forum olan BlackHatWorld'de aktif bir varlık sergiliyor." "NiceNIC'ten gelen tanıtım e-postalarında 'daha az kötüye kullanım bildirimi' olduğu öne sürülmüştür — bu, özellikle suç işleyen müşterileri çekmek amacıyla hazırlanmış bir pazarlama metnidir." "Bir suistimal bildirildiğinde, NiceNIC bildirimde bulunan kişinin kişisel iletişim bilgilerini — e-posta adresleri dahil — doğrudan alan adı sahibine iletir. Bu bir ihmal değildir. Bu, ihbarcıları sindirmek amacıyla tasarlanmış bir özelliktir." Önemli Olaylar İnfografik: NiceNIC’e gönderilen 5.000 kötüye kullanım bildirimi, alınan hiçbir önlem — çöp kutusunda biriken, görmezden gelinen bildirim yığını BreachForums Olayı NiceNIC bir alan adının askıya alınmasını kaldırdı FBI’ın kaldırma talebinin ardından, ardından daha fazla yazışmayı engellemek için FBI’ın kendi hesabını askıya aldığı bildirildi. Telegram @NiceNIC_NET Aşağıdaki konuları ele alan belgelenmiş görüşmeler WHOIS'i devre dışı bırakma ve suç şüphesi bulunan kişilere kusursuz hizmetler sunmak. GDPR / Gizlilik İhlalleri İhbarcı verilerinin saldırganlarla paylaşılması — suistimal bildirim sürecini ihbarcılara karşı bir silaha dönüştürmek. 5.000 Ceza Makbuzu Göz Ardı Edildi Bu rakam bir tahmin değildir. Tekrarlardan dolayı şişirilmiş değildir. 5.000'den fazla benzersiz şikayet bileti NiceNIC alan adlarına karşı şikayetler sunuldu — her biri yeni kanıtlar içeren ve her biri farklı bir kötü amaçlı alan adıyla ilgili. Bu sayıya, tekrarlanan şikayetler, takip başvuruları ve çapraz referanslı raporlar dahil değildir. Yanıt şekli her zaman aynıydı: "Yetersiz kanıt" — 15 veya daha fazla yazılım üreticisi tarafından tespit edilen VirusTotal raporları, aktif kimlik avı portallarının tam sayfa ekran görüntüleri, DNS eşlemeleri ve teknik meta veriler içeren adli inceleme amaçlı PDF dosyalarına NiceNIC'in standart otomatik yanıtı. İstismarın Mekanizmaları 48 saatlik askıya alma gecikmesi: NiceNIC’in iç politikası, bildirilen alan adlarının 48 saat boyunca aktif kalmasına izin vererek dolandırıcılara kurbanların parasını boşaltmak için bolca zaman tanıyor WHOIS/RDAP manipülasyonu: müşterilerin talebi üzerine kasıtlı olarak devre dışı bırakılmış veya işlevsiz hale getirilmiş olup, bu durum ICANN RAA şeffaflık gerekliliklerini ihlal etmektedir Otomatik olarak kapatılan şikayetler: abuse@nicenic.net adresine gönderilen biletler, otomatik olarak alan adı sahiplerine iletilir ve kapatılır İş Kararı 5.000 bilet, bir mevzuata uyumsuzluk değildir. Bu, ticari bir karardır. Göz ardı edilen her bilet, gelir koruması altındadır. Sonuç Kanıtlara dayanarak — alan adının kapsamlı incelemesi, 5.000’den fazla göz ardı edilen destek talebi, hacker forumlarındaki varlığı, FBI olayı, ihbarcıya yönelik tehditler ve teyit edilmiş sıfır meşru kullanım oranı — PhishDestroy kesin bir karar vermiştir: Resmi Unvan NiceNIC (IANA 3765) üzerinden kaydedilen her alan adı, artık PhishDestroy’un tehdit istihbarat sisteminde potansiyel olarak güvenli olmayan olarak işaretlenmektedir. Bu, API’miz, engelleme listelerimiz, tarayıcı uyarılarımız ve tüm iş ortağı entegrasyonlarımız için geçerlidir. Bu, genel bir ceza değildir. Bu, istatistiksel bir sonuçtur. İncelenen içeriğin %100’ü zararlı olduğunda ve kayıt sağlayıcısı bunu aktif olarak mümkün kıldığında, kayıt sağlayıcısı suç altyapısının ta kendisidir. Son Açıklama Bu ihmal değildir. Bu yetersizlik değildir. Bu, suistimale karşı dayanıklılık üzerine kurulu bir iş modelidir. NiceNIC INTERNATIONAL GROUP CO., LIMITED şirketinin sahipleri cezai sorumlulukla karşı karşıya kalmalıdır — harekete geçmemekten değil, kasten harekete geçmemeyi seçmekten dolayı. Sorumluluk üstlenilmesini bekliyoruz. İş modeli gayet açık: suçlulardan alan adı ücreti almak, tüm kötüye kullanım bildirimlerini görmezden gelmek, ihbarcıların verilerini saldırganlarla paylaşmak, hacker forumlarında reklam vermek. Bu bir gri alan değil. Bu, organize suç için oluşturulmuş organize bir altyapıdır. Bu konuda oluşturulacak bir hukuki emsal, ICANN çatısı altında faaliyet gösteren her “kurşun geçirmez” kayıt kuruluşuna bir mesaj verecektir. Oyuna Katılın: Güvenilir Bir Alan Adı Bulun Bu çalışmayı kamuoyuna açıklıyoruz. Veri setinin tamamı yayınlandı. İncelediğimiz tüm NiceNIC alan adları, indirilmeye ve bağımsız doğrulamaya açıktır. Kurallar basit: NiceNIC üzerinden kayıtlı tek bir geçerli alan adı bulun. Gerçek bir işletme olabilir. Kişisel bir web sitesi olabilir. Kimlik hırsızlığı, dolandırıcılık ya da daha kötüsü olmayan herhangi bir şey olabilir. Eğer bir tane bulursanız, bize haber verin. Biz henüz bulamadık. trash.json (24,7 MB) Kayıt tarihleri, IP adresleri ve kayıt kuruluşu verilerini içeren eksiksiz NiceNIC alan adı koleksiyonu. İndirin ve bağımsız olarak doğrulayın. DestroyList Deposu 80.000'den fazla kimlik avı alan adını içeren açık kaynaklı engelleme listesi. Gerçek zamanlı güncellemeler, topluluk katkıları. [https://gitlab.com/phishdestroy/destroylist] Etkileşimli Araçlar Ücretsiz API, tehdit puanlaması, toplu kontrol. API anahtarı gerekmez. [https://phishdestroy.gitlab.io/destroylist/scripts/] Tehdit İstihbaratı API'si Herhangi bir alan adını anında kontrol edin. 0-100 arası risk puanı, istek başına 500 adede kadar alan adını toplu olarak analiz etme. [https://api.destroy.tools] İlk Soruşturmamız NiceNIC Ortaya Çıktı: kimlik avı puanı 1.141,74, 8,5 milyon dolarlık Trust Wallet soygunu bağlantısı, ICANN’ın suç ortaklığı. Siber Suç Soruşturması Bağımsız doğrulama: NiceNIC, küresel siber suçları mümkün kılan önde gelen “bulletproof” kayıt kuruluşudur. [https://decodecybercrime.com/nicenic-the-leading-bulletproof-domain-registrar-enabling-global-cybercrime/] Daha Fazla Okuma ve Kaynaklar Medium’da PhishDestroy: NiceNIC’in Gerçeği Ortaya Çıktı [https://phishdestroy.medium.com/nicenic-exposed-the-icann-accredited-registrar-powering-the-worlds-cybercriminal-ecosystem-4e4996452e03] DecodeCybercrime: NiceNIC — Lider “Bulletproof” Alan Adı Kayıt Kuruluşu [https://decodecybercrime.com/nicenic-the-leading-bulletproof-domain-registrar-enabling-global-cybercrime/] Trustpilot: NiceNIC kullanıcılarının kötüye kullanımla mücadele ve kimlik avı alan adları hakkındaki yorumları [https://www.trustpilot.com/review/nicenic.net] NiceNIC.support: Kötüye kullanım bildirim süreci ve ICANN uyumluluk konuları [https://nicenic.support/] DEV.to: Küresel Dolandırıcılığın Omurgası — NameSilo, WebNIC ve NiceNIC [https://dev.to/destroyphish/the-backbone-of-global-scam-how-namesilo-webnic-and-nicenic-1if1] Siber Suç Bilgi Merkezi: Kayıt kuruluşlarına yönelik kimlik avı alan adı sıralaması (NiceNIC dahil) [https://www.cybercrimeinfocenter.org/phishing-activity-in-registrars-may-july-2025] Interisle: Kimlik Avı Eğilimleri — kimlik avı amaçlı alan adı sayısı yüksek olan alan adı kayıt kuruluşları [https://interisle.substack.com/p/phishing-trends-february-april-2025] Bildir. Engelle. Ortaya çıkar. NiceNIC etki alanı tablosu — kimlik avı yoğunluğunun görsel kanıtı NiceNIC’in iş modeli, sessizlik sayesinde ayakta kalıyor. Her rapor, her engelleme, her kamuoyuna yansıyan olay, bu duruma göz yummamanın bedelini artırıyor. Veriler herkese açık. Kanıtlar çok açık. Harekete geçin. DestroyList Araçları [https://phishdestroy.gitlab.io/destroylist/scripts/] Bir Alan Adını Bildir İlk Soruşturmayı Okuyun #NiceNIC#ICANN#RegistrarVerdict#Investigation#CyberCrime Bu makaleyi paylaş X/Twitter [https://twitter.com/intent/tweet?text=NiceNIC%20Verdict%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/nicenic-verdict] Telegram [https://t.me/share/url?url=https://phishdestroy.io/nicenic-verdict&text=The%20verdict%20on%20NiceNIC%20registrar%20abuse%20handling.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/nicenic-verdict&title=NiceNIC%20Verdict%20%E2%80%94%20PhishDestroy] İlgili Araştırmalar NiceNIC Ortaya Çıktı: Küresel Siber Suçlara Güç Veren ICANN Onaylı Kayıt Kuruluşuİlk soruşturma: 1.141,74’lük kimlik avı puanı, 8,5 milyon dolarlık Trust Wallet soygunu ve açık itiraf.Sahte Kumarhane Salgını: Ortaya Çıkan 5 Dolandırıcılık Platformu383 kurbanın olduğu OFEDREX — bir NiceNIC müşterisinin operasyonu.Keitaro TDS: 1.500 Panel Açığa ÇıktıNiceNIC tarafından barındırılan alan adlarının arkasındaki gizleme altyapısı.DecodeCybercrime: NiceNIC SoruşturmasıNiceNIC’in güvenilir bir kayıt kuruluşu olduğuna dair bağımsız teyit. [https://decodecybercrime.com/nicenic-the-leading-bulletproof-domain-registrar-enabling-global-cybercrime/] ## EXTERNAL REFERENCES ---------------------------------------------------------------- decodecybercrime.com (4 mentions) gitlab.com (2 mentions) phishdestroy.gitlab.io (2 mentions) api.destroy.tools (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.trustpilot.com (1 mention) nicenic.support (1 mention) dev.to (1 mention) www.cybercrimeinfocenter.org (1 mention) interisle.substack.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/tr/nicenic-verdict If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.