Domain dünyasında marka koruması
Marka traction kazandığında, fırsatçılar bitişik veya benzer domain'ler kaydeder.Defensive registration
Ciddi bir marka için:- Büyük TLD'ler — .com, .net, .org + pazara uygun country TLD'leri.
- Yaygın yazım hataları — bitişik-tuş, eksik harf, çift harf.
- Tireli / tiresiz varyantlar.
- Çoğul / tekil.
- Yaygın değişken prefix/suffix — "the", "my", "get", "go".
- Hedef pazarlarda fonetik varyantlar — Kiril look-alike'lar.
Startup için ~10-20 defansif domain çalışan boyut. Büyük marka için yüzlerce.
"Tüm TLD-uzayı" sorusu
ICANN'nin binlerce TLD'ye genişlemesiyle "her yerde" kayıt artık fizibil değil. Pragmatik pozisyon:- Bariz büyük TLD'leri proaktif kaydet.
- Yeni TLD'lerde markanızın yeni kayıtlarını izle.
- Gerçek istismar vakalarında UDRP / URS peşinde koş.
- Kimsenin kullanmadığı TLD'lerin defansif kayıtlarında boğulma.
İzleme servisleri
- MarkMonitor, CSC, Brand Vigil — kurumsal-tier.
- CertSpotter, crt.sh — certificate transparency log izleme.
- DomainTools — domain izleme ve tarihsel whois.
- Özel uyarı — günlük zone file diff'leri.
Certificate transparency izleme SSL cert alan phishing siteleri yakalar.
UDRP — uyuşmazlık mekanizması
Marka sahibinin kötü niyetle kaydedilmiş domain'in transferini zorlamasına izin verir. Gereksinimler:- Domain markanıza özdeş veya kafa karıştırıcı şekilde benzer.
- Kayıt sahibinin meşru çıkarı yok.
- Domain kötü niyetle kaydedildi.
UDRP venue'leri: WIPO, NAF (ABD), ADNDRC (Asya), CAC (Avrupa). Filing ücretleri: tek panel $1.500-3.000, üç panel $4.500-6.000.
URS (Uniform Rapid Suspension): daha hızlı, daha ucuz varyant — açıkça istismar eden domain'i ~$375'a günlerde suspend edebilir.
UDRP ne zaman işler, ne zaman işlemez
- İşler — net typosquat'lar, kesin-isim ihlali, kafa karıştırıcı isimlerin fake/phishing içerik barındırması.
- İşlemez — generic / sözlük kelimeleri, yaygın soyadları, eleştiri / hayran siteleri.
- Reverse domain-name hijacking — panel meşru önceki kayıt sahibine karşı aşırı çaba sarf eden marka sahibine KARŞI bulgu yapabilir.
Phishing yanıtı
- Tarayıcı düzeyi raporlama — Google Safe Browsing, Microsoft SmartScreen, Apple'a gönder.
- Hosting takedown — hosting sağlayıcıdaki abuse contact.
- Registrar abuse — yedek kanal.
- URS / UDRP — sürekli veya tekrarlanan istismar için.
Marka tarafı
Marka kaydı olmadan marka koruması kırılgan. Markayı kaydet:- Ana yargı yetkisinde (ABD'de USPTO, AB'de EUIPO, TR'de TPMK).
- Faaliyet gösterdiğiniz büyük pazarlarda.
- Madrid Protokolü tek filing ile uluslararası genişleme verir.
Portföy için yenileme disiplini
- Süresi dolmayan kredi kartıyla tüm domain'ler auto-renewal'da.
- En stratejik olanlar için çok yıllık kayıtlar.
- Yıllık portföy incelemesi.
- Merkezîleştirilmiş yönetim.
Uyaracağımız bir desen
Denetim olmadan her şeyi önceden kaydetmek.Her zaman karşılığını veren bir desen
Certificate transparency izleme. Ücretsiz, otomatik.Marka izleme yığınınız nedir?
Brand protection in the domain world
Once a brand has traction, opportunists register adjacent or look-alike domains.Defensive registration
- Major TLDs — .com, .net, .org plus market-relevant country TLDs.
- Common typos.
- Hyphen/no-hyphen variants.
- Plural/singular.
- Common modifier prefixes/suffixes — "the", "my", "get", "go".
- Phonetic variants in target markets — Cyrillic look-alikes.
For startup: ~10-20 defensive domains. For major brand: hundreds.
The "all of TLD-space" question
With ICANN's expansion, registering "everywhere" is no longer feasible:- Register the obvious major TLDs proactively.
- Monitor for new registrations on emerging TLDs.
- Pursue UDRP/URS for actual abuse.
- Don't drown in defensive registrations of unused TLDs.
Monitoring services
- MarkMonitor, CSC, Brand Vigil — enterprise-tier.
- CertSpotter, crt.sh — certificate transparency monitoring.
- DomainTools.
- Custom alerting — daily zone file diffs.
UDRP
Requirements:- Domain is identical/confusingly similar.
- Registrant has no legitimate interest.
- Registered in bad faith.
Filing fees: $1.500-3.000 single panellist, $4.500-6.000 three-panellist. URS: ~$375.
When UDRP works/doesn't
- Works — typosquats, exact-name infringement, phishing.
- Doesn't work — generic words, common surnames, criticism/fan sites.
- Reverse domain-name hijacking — panel can find AGAINST brand owners overreaching.
Phishing response
- Browser-level reporting — Google Safe Browsing, Microsoft SmartScreen, Apple.
- Hosting takedown.
- Registrar abuse.
- URS/UDRP.
Trademark side
Brand protection without trademark registration is fragile:- Register in your home jurisdiction.
- Major markets where you operate.
- Madrid Protocol for international expansion.
Renewal discipline
- All on auto-renewal.
- Multi-year for strategic ones.
- Annual portfolio review.
- Centralised management.
One pattern we'd warn about
Registering everything pre-emptively without an audit.One pattern that always pays off
Certificate transparency monitoring. Free, automatic.What's your brand-monitoring stack?