Özet
E-posta onayı gerektiren oy satın almak, her birinin gerçek, benzersiz bir posta kutusundan atıldığı, ardından yarışma platformunun onay bağlantısını aldığı oyları satın almak anlamına gelir — tümü tek bir oturum içinde ve aynı IP, çerezler ve tarayıcı parmak izi paylaşarak. İlke, modern yarışma platformları tarafından kullanılan çift kapılı kimlik doğrulama modelidir: IP benzersizliği ilk kapıdır, ancak e-posta onayı ikinci ve daha zorlayıcı kapıdır çünkü canlı bir gelen kutusu, temiz MX kaydına sahip geçerli bir alan ve aynı oturumdan gelen zamana bağlı bir tıklama gerektirir. Bu rehber, bu sistemin her teknik katmanını, ucuz hizmetlerin neden başarısız olduğunu, hangi posta sağlayıcılarının geçtiğini, bölge başına alan hedeflemesinin nasıl çalıştığını, GDPR ve CAN-SPAM’ın gerçekten ne söylediğini ve hizmet seçerken neler aranması gerektiğini açıklar.
Bölüm 1 — E-Posta Onayı Oyları Gerçekten Nedir
Çevrimiçi yarışma platformları basit IP’ye bağlı anketler döneminden önemli ölçüde gelişmiştir. 2026’da en yaygın koruma katmanı çift onay e-posta onayıdır: bir seçmen oyunu verir, yarışma platformu sağlanan adrese benzersiz, tek kullanımlık bir bağlantı gönderir ve oylama yalnızca tanımlanmış bir zaman penceresi içinde bu bağlantı tıklandığında kaydedilir. Bağlantı hiçbir zaman tıklanmazsa veya oyu veren IP adresinden farklı bir IP adresinden tıklanırsa, platform girişi geçersiz kabul eder ve onu atar.
Bu mekanik, abone bildirimi önce yeterli olması gereken e-posta pazarlamasında kullanılan çift kat katılım modelinden doğrudan türetilmiştir. İnternet Mühendisliği Görev Gücü’nün e-posta kimlik doğrulaması yığını — SPF (RFC 7208), DKIM (RFC 6376) ve DMARC (RFC 7489) — yarışma platformlarının onay tıklamasının gerçek olduğunu doğrulamak için kullandıkları temel altyapıyı sağlar: onay e-postası yarışma platformunun yetkili gönderme alanından gelmeli, alıcı posta kutusu geçerli bir MX kaydına sahip olmalı (RFC 5321, Bölüm 5) ve tıklama aynı ağ yolu üzerinden geri gelmelidir.
Katılımcı açısından bakıldığında, işlem basit görünür: oy verin, gelen kutunuzu kontrol edin, bağlantıya tıklayın. Operatör açısından bakıldığında, çok sinyalli doğrulama zinciridir. Platform kaydeder:
- Oy verme IP adresi - oy formu gönderildiği sırada.
- E-posta adresi - forma girilen.
- MX kaydı arama sonucu - bu e-postanın alanı için, onay e-postası gönderilmeden hemen önce gerçekleştirilir.
- Alan itibar kontrolü - Spamhaus Alan Engelleme Listesi (DBL) ve tescili olmayan tek kullanımlık e-posta veri tabanları dahil olmak üzere herkese açık engelleme listelerine karşı.
- Onay bağlantısı tıklama olayı - tıklama isteğinin IP adresini, kullanıcı aracı dizesini, yönlendiricisini ve HTTP başlıklarını dahil.
- Oturum sürekliliği — tıklama, asıl oy gönderiminde kullanılan bir oturum çerezi veya tanınabilir parmak izi paylaşıp paylaşmadığı.
Bu altı sinyali aynı anda kullanan platformlar, otomatik veya sahte oyları reddetmekte son derece etkilidir. Bu rehber, her sinyali anlamak başlangıç noktasıdır — ve neden ucuz alternatifler evrensel olarak başarısız olduğunu anlamak için.
Bölüm 2 — Onay E-Postası Akışı, Adım Adım
Herhangi bir hizmet değerlendirmesinin başlangıcı, onay akışının teknik anatomisini anlamaktır. Sıra aşağıdaki gibidir:
Adım 1 — Oy gönderimi. Seçmen yarışma sayfasına gider ve oy verme formunu gönderir. Bu form genellikle bir e-posta adresi, bazen bir ad ve bazen ek alanlar (yaş doğrulaması, konum, pazarlama onayı) yakalar. Gönderim, yarışma platformunun arka ucunda gönderen IP adresine ve sayfaya gömülü herhangi bir oturum belirtecine bağlı oturum oluşturur.
Adım 2 — MX kaydı araması. Onay e-postası gönderilmeden önce, platform arka ucu gönderilen e-posta adresinin alan kısmında DNS MX kaydı araması yapar. MX kayıtları (RFC 5321, Bölüm 5.1’de tanımlanmıştır) bir alan için e-postayı hangi posta sunucularının kabul ettiğini belirtir. Alan yayınlanan MX kayıtlarına sahip değilse — çünkü birçok tek kullanımlık e-posta hizmeti, yayınlanan MX kayıtları olmadan yakalama yönlendirmesi kullanır — oy bu noktada reddedilir, onay e-postası bile oluşturulmadan. İşte neden yalnızca rastgele bir e-posta adresi oluşturmak tek kullanımlık bir alan’da işe yaramaz: oy MX arama aşamasında başarısız olur.
Adım 3 — Alan itibarı kontrolü. MX araması sırasında veya hemen sonrasında, platform bir veya daha fazla engelleme listesi veri tabanını sorgular. Spamhaus DBL en yaygın olarak kullanılan; spam, kimlik avı, kötü amaçlı yazılım teslimi ve — çoğunlukla oy satın almak için — tek kullanımlık e-posta sağlayıcılarıyla ilişkili alanları kataloglar. disposable.debounce.io listesi ve açık kaynak blok-tek kullanımlık e-posta veri seti, Mailinator, 10MinuteMail, Guerrilla Mail, Trashmail, Yopmail, Temp-Mail ve benzeri hizmetleri kapsayan binlerce etki alanını da kapsamaktadır. Bu listelerden herhangi birinde görünen bir alan, acil reddetmeye neden olur.
Adım 4 — Onay e-postası gönderimi. Alan MX ve itibar kontrollerini geçerse, yarışma platformu benzersiz onay belirteci oluşturur — tipik olarak bir URL’de gömülü şifreli rastgele dize — ve platformun SMTP sunucusu aracılığıyla sağlanan adrese gönderir. E-posta, platformun yetkili gönderme alanı kullanılarak SMTP (RFC 5321) üzerinden gönderilir ve büyük gelen kutusu sağlayıcılarına teslim edilebilirliği sağlamak için doğru SPF, DKIM ve DMARC kayıtlarını yayınlamalıdır.
Adım 5 — Gelen kutusu alış. Onay e-postası, aktif olarak izlenen bir gelen kutusuna teslim edilmelidir. Burası gerçek posta kutuları ile sahte adresler arasındaki ayrım belirleyici hale gelir: Gmail, Yahoo veya Outlook’ta gerçek bir posta kutusu saniye içinde birkaç dakika içinde e-postayı alır. Tek kullanımlık bir alan’daki yakalama geçişi bunu alabilir ancak algılama katmanı yoktur.
Adım 6 — Bağlantı çıkarma ve tıklama. İzleme sistemi gelen e-postayı okur, gövdeden onay URL’sini çıkarır ve bu URL’ye bir HTTP isteği yürütür. Buradaki kritik kısıt oturum sürekliliği: tıklama, asıl oy gönderimde olduğu gibi aynı cihaz ve ağdan kaynaklanmalıdır. Yarışma platformları tıklamanın IP adresini ve sık sık oyu verme kullanıcı aracısını asıl gönderimle kontrol eder. Farklı bir IP’den gelen tıklama bir dolandırıcılık sinyalidir. Çerez durumu olmayan başsız tarayıcıdan gelen tıklama bir dolandırıcılık sinyalidir. Oyu kişisel bir IP’den verilirken bir veri merkezi IP’sinden gelen tıklama bir dolandırıcılık sinyalidir.
Adım 7 — Zaman kutusu uyumluluğu. Onay bağlantıları sonsuza kadar geçerli değildir. Çoğu yarışma platformu, kısıtlayıcı uçta 15 dakika ile 24–48 saat arasında değişen onay belirtecileri üzerinde yaşam süresi (TTL) ayarlar, 2–6 saat ise 2025–2026 içinde başlıca platformlar arasında en yaygın olarak gözlenen penceredir. TTL süresi dolduktan sonra, bağlantı bir 404 veya “süresi doldurulmuş” hata sayfası döndürür ve oy kalıcı olarak kaybedilir. İzleme gecikmesi — onay e-postasının gelmesiyle tıklamanın yürütülmesi arasındaki süre — en aza indirilmelidir.
Bu yedi adımın her biri düşük kaliteli hizmetler için bir başarısızlık noktasıdır. Gerçek bir e-posta onayı oy hizmeti bunların tümünü güvenilir bir şekilde işlemelidir.
Bölüm 3 — Gerçek Posta Kutuları vs Tek Kullanımlık E-posta: Teknik Bölünüş
E-posta oyları pazarındaki en önemli teknik ayrım gerçek, barındırılan posta kutuları ile tek kullanımlık/atılabilir e-posta adresleri arasındadır. Bu ayrım önemlidir çünkü oy 2. Adımdan (MX araması) ve 3. Adımdan (alan itibarı kontrolü) geçip geçmediğini belirler.
Tek Kullanımlık E-posta Hizmetleri Gerçekten Nedir
Mailinator, 10MinuteMail, Guerrilla Mail, Trashmail, Yopmail, Temp-Mail, AnonAddy (yakalama modunda) ve yüzlerce küçük eşdeğeri, kısa bir süre sonra süresi dolan geçici e-posta adresleri sağlar. Bunlar, tüm olmayan hizmetlere kaydolurken kişisel e-postayı spamdan korumak için meşru araçlardır ve tüketicilerin araç setinde geçerli bir yere sahiptir. Ancak, onları yarışma oyu için uygun kılmayan yapısal özellikleri vardır:
-
Herkese açık alan engelleme listelerinde görünürler. Mailinator’un birincil alanları (mailinator.com, trashmail.com, guerrillamail.com, vb.) her büyük tek kullanımlık e-posta engelleme listesinde görünür. GitHub’daki açık kaynak disposable-email-domains projesi, 100.000’den fazla tek kullanımlık etki alanını listeler ve günlük olarak güncellenir. ZeroBounce, NeverBounce ve MailboxValidator dahil olmak üzere SaaS API’leri bu listeyi kendi tescili eklemeleriyle birlikte içerir. Bu API’lerden herhangi birini entegre eden yarışma platformları — bunların çoğu — gerçek zaman içinde her gönderilen e-posta alanında bir engelleme listesi kontrolü gerçekleştirir.
-
MX kayıtları standart olmayan veya yoktur. Birçok tek kullanımlık hizmet wildcard DNS girişleri veya paylaşılan altyapıya çözülen MX yönlendirmesi kullanır. Bir yarışma platformu katı MX araması gerçekleştirdiğinde ve “MX” kaydının bilinen bir Mailinator IP aralığına işaret ettiğini bulduğunda, oy reddedilir. Bazı platformlar MX kaydının hedef IP’sinde ters DNS araması yapar ve bunu, bilinen tek kullanımlık posta altyapısında barındırma belirtmek için ASN veri tabanlarıyla kontrol eder.
-
Oturum sürekliliği yoktur. Tek kullanımlık posta kutusunun ilişkili hesap kimlik bilgileri, çerez durumu veya tarayıcı oturumu yoktur. Tek kullanımlık hizmet web arayüzünden gelen onay tıklaması, o hizmetin sunucularından kaynaklanır, oyu veren aynı IP’den değil. Alan engelleme listesi kontrolleri bir şekilde geçse bile (yapamaz), tıklama kaynağı IP’si hemen aldatmayı ortaya çıkarır.
-
Alan geçmişi yoktur. Tek kullanımlık e-posta için kullanılan posta kutusu alanları, gönderme geçmişi, DKIM anahtarları ve yerleşik SPF kayıtlarından yoksundur. SPF yapılandırılmış olan yerlerde bile, alan itibarı veri tabanlarında suistimal ile ilişkili olarak görünür.
Büyük Gerçek Posta Kutusu Sağlayıcıları
Gerçek bir e-posta oyları hizmeti, yalnızca aşağıdakileri sağlayan posta kutusu sağlayıcılarında çalışır:
- Yayınlanmış, çözümlenebilir MX kayıtları.
- İyi durumda SPF, DKIM ve DMARC kayıtları.
- Spamhaus DBL veya eşdeğer listelerde görünmeyen alan itibarı puanları.
- Yarışma platformu gönderenlerinden gelen inbound SMTP’yi kabul eden gerçek alıcı altyapısı.
- IMAP/API aracılığıyla gelen kutusu izlemeyi destekleyen hesap kimlik bilgileri.
Bu beş kriteri de karşılayan ve 2026’da profesyonel e-posta oyları hizmetlerinde kullanılan sağlayıcılar:
Gmail (Google) — Dünya çapında en güvenilen sağlayıcı. Gmail’in altyapısı Google Workspace Yönetici Yardımı’nda belgelenmiştir. Gmail hesaplarının Google’ın SMTP sunucularına (aspmx.l.google.com ve kümesi) çözülen MX kayıtları vardır ve yarışma platformu e-posta doğrulayıcıları tarafından evrensel olarak güvenilir. Gmail’in itibarı herhangi bir tüketicisi sağlayıcısı arasında en yüksektir.
Yahoo Mail — Yahoo, Yahoo Mail Yardımı’nda belgelenen güçlü SMTP altyapısı korur. Yahoo alanları (yahoo.com, yahoo.co.uk, yahoo.de, ymail.com, rocketmail.com) tüm standart MX ve itibar kontrollerini geçer. Yahoo Mail’in teslim edilebilirlik itibarı, ücretsiz sağlayıcılar arasında yalnızca Gmail’den sonra gelir.
Outlook / Hotmail (Microsoft) — Microsoft’ın tüketicisi e-posta platformu, Exchange Online’ı destekleyen aynı altyapı tarafından desteklenir. MX kayıtları outlook-com.olc.protection.outlook.com’a çözülür. Microsoft’ın e-posta itibarı son derece yüksektir; Outlook.com adresleri araştırılan tüm yarışma platformları tarafından kabul edilir. Microsoft’ın istenmeyen posta filtreleme ve gönderici kimlik doğrulaması gereksinimleri Microsoft Desteği’nde belgelenmiştir.
Yandex Mail (Yandex.ru) — Rusya ve Doğu Avrupa ile Merkezi Asya’da yaygın olarak kullanılan baskın e-posta sağlayıcısı. Yandex Mail hesapları mx.yandex.ru MX kayıtlarını kullanır. Yandex, Rusya platformlarında barındırılan veya Rus kitlesine hedeflenen yarışmalar için gereklidir. Yandex.ru hesapları Yandex’in kendi ekosisteminde yetkili alan itibarı taşır ve standart Batı engelleme listesi kontrolleri geçer.
AOL Mail — AOL’ün posta altyapısı Yahoo tarafından işletilir (Verizon Media birleşmesinden sonra) ve Yahoo’nun teslim itibarını paylaşır. AOL adresleri (aol.com, aim.com) Yahoo’nun MX altyapısına çözülür ve tüm standart kontrolleri geçer.
GMX Mail (GMX.com / GMX.de / GMX.net) — Birleşik İnternet (Almanya) tarafından işletilir, GMX Avrupa’da yaygın olarak kullanılır. MX kayıtları mx00.gmx.com / mx01.gmx.com’a çözülür. GMX adresleri herhangi bir standart tek kullanımlık e-posta engelleme listesinde değildir ve tüm itibarı kontrolleri geçer. GMX.de özellikle Almanya pazarı yarışmaları için yararlıdır.
ProtonMail (Proton.me) — İsviçre merkezli şifreli e-posta sağlayıcısı. ProtonMail’in MX kayıtları mail.protonmail.ch’ye çözülür. Gizlilik odaklı bir hizmet olmasına rağmen, ProtonMail tek kullanımlık e-posta engelleme listelerine listelenmez — ücretli ve ücretsiz katmanlara sahip meşru tam hizmet e-posta sağlayıcısıdır. ProtonMail adresleri AB pazarlarında güçlü itibarı taşır.
iCloud Mail (Apple) — Apple’ın e-posta hizmeti (icloud.com, me.com, mac.com). MX kayıtları mx01.mail.icloud.com ve mx02.mail.icloud.com’a çözülür. iCloud Mail son derece yüksek alan güvenine sahiptir ve özellikle iOS açısından ağır pazarlarda (ABD, İngiltere, Avustralya, Japonya) yaygındır.
Web.de / T-Online (Birleşik İnternet) — Ayrıca Birleşik İnternet tarafından işletilen iki büyük Almanya pazarı sağlayıcısı. Web.de ve T-Online adresleri, Almanca konuşan pazarın büyük bir kısmı için varsayılan tüketicisi e-posta adresleridir. Almanya, Avusturya ve İsviçre yarışmaları için gereklidir.
Zoho Mail — İş yönelik e-posta, yüksek teslim edilebilirlik itibarı ile. Kurumsal desen adresleri gerektiren yarışmalar için yararlıdır.
Mail.ru — Yandex’ten sonra ikinci büyük Rusya e-posta sağlayıcısı. Rusya ve BDT ülkeleri’nde yaygın olarak kullanılır. MX kayıtları mxs.mail.ru’ya çözülür.
GMail Workspace (Google Workspace) — Özel alanlar üzerinde iş yönelik Gmail hesapları. Bunlar herhangi bir kategori arasında en yüksek alan itibar puanına sahiptir ve tüm ücretsiz sağlayıcı adreslerini tamamen filtreleyen yarışmalar için kullanılır.
Bölüm 4 — Tek Kullanımlık E-posta Algılama: Platformlar Throwaway’leri Nasıl Tanır
Yarışma platformları ve temel oy yönetimi yazılımları, her biri en son olandan daha sofistike olan çok katmanlı tek kullanımlık e-posta algılama kullanır. Bu katmanları anlamak, yeni veya “bilinmeyen” tek kullanımlık alanların bile oluşturulduktan günler içinde nasıl yakalandığını açıklar.
Katman 1: Statik Engelleme Listesi Eşleştirmesi
En basit ve en yaygın algılama yöntemi, bilinen tek kullanımlık alanların statik listesidir. açık kaynak blok-tek kullanımlık e-posta projesi (GitHub’da mevcuttur ve npm paketi olarak dağıtılır) topluluğun katkısı yoluyla güncellenen 100.000’den fazla tek kullanımlık e-posta alanını korur. ZeroBounce, NeverBounce, Hunter.io, MailboxValidator ve Abstract API dahil olmak üzere SaaS API’leri bu listeyi kendi tescili eklemeleriyle birlikte içerir. Herhangi bir yerleşik API kullanan yarışma platformu, her gönderilen e-posta alanında gerçek zamanda bir engelleme listesi kontrolü gerçekleştirir — tipik olarak 200 milisaniyenin altında gecikme ile, son kullanıcıya görünmeyecek kadar hızlı.
Mailinator’un bilinen alanları mailinator.com, mailinator2.com, trashmail.com, guerrillamail.com, guerrillamailblock.com, grr.la, spam4.me, spaml.de, yopmail.com, sharklasers.com, guerrillamail.info ve onlarcasını içerir. Bunların her biri her büyük engelleme listesinde görünür.
Katman 2: MX Kaydı Doğrulaması ve Ters DNS
Statik listenin ötesinde, platformlar canlı MX kaydı aramaları (RFC 1035 ve RFC 5321’de ayrıntılandırılan DNS sorguları) gerçekleştirir. Aramanın iki amacı vardır: birincisi, posta sunucusunun gerçekten var olduğunu onaylar; ikincisi, hedef SMTP sunucusunu tanımlar. Platformlar daha sonra MX sunucusunun IP adresinde PTR (ters DNS) araması gerçekleştirir. PTR kaydı bilinen tek kullanımlık altyapı ile ilişkili ana bilgisayar adına çözümlenirse — örneğin, bir Mailinator işletmeli IP bloğuna geri çözümlenirse — adres reddedilir.
Yeni tek kullanımlık hizmetler bazen kendi sunucularına işaret eden meşru görünümlü MX kayıtları ile yeni alanlar oluşturur. Bunlar Katman 3 tarafından yakalanır.
Katman 3: Alan Yaşı ve Kaydı Sinyalleri
DNS tabanlı kontroller WHOIS verileri ile desteklenebilir. Gizlilik korumalı tescilci bilgileriyle ve web sahibi olmadan geçmiş 30–90 gün içinde kaydedilen alanlar yüksek güvenlik için tek kullanımlık göstergelerdir. Tek kullanımlık e-posta operatörleri tarafından sık sık kullanılan alan kayıt şirketleri (istismar toleranslı politikaları bilinen bütçe kayıt şirketleri) kendileri sinyalleri işaretlerdir. Çoğu kurumsal e-posta doğrulama API’si, puanlama modelinin bir parçası olarak alan yaşı kontrollerini içerir.
Katman 4: SMTP El Sıkışma Araştırması
Bazı doğrulama hizmetleri canlı SMTP araştırması gerçekleştirir: MX sunucusuna bağlanırlar, RCPT TO aşamasına kadar SMTP el sıkışması yürütürler (gerçekten e-posta göndermeden) ve belirli adres sunucunun kabul edip etmediğini kontrol ederler. Gmail ve Yahoo gibi meşru sağlayıcılar bilinmeyen adresleri RCPT TO aşamasında reddeder (550 “Kullanıcı bilinmiyor” hatası döndürürler). Yakalama konfigürasyonları kullanan tek kullanımlık hizmetler herhangi bir RCPT TO’yu kabul eder — ki bu meşru sağlayıcıların keyfi adresler kendi alanlarında kabul etmediği için kendi başına pozitif tek kullanımlık göstergesidir.
Katman 5: Davranışsal Sinyaller
En sofistike platformlar adres doğrulamasını davranışsal analizle birleştirirler. Kısa bir pencere içinde çok sayıda oy aynı alan’daki adreslerde geçerse — hiçbir engelleme listesinde henüz olmasa bile — platform alanı gözden geçirilmeye işaretler. Kısa bir pencerede aynı yarışma için çok sayıda oyu teslim eden yeni bir tek kullanımlık hizmet adres analizi değil hız analizi yoluyla algılanır.
Oy satın alanların sonucu açıktır: tüm beş katmanı güvenilir bir şekilde geçen tek adresler, büyük, iyi kurulmuş sağlayıcılarda gerçek hesap geçmişi ve gerçek gelen kutusu alması olan adreslerdir.
Bölüm 5 — MX Kayıtları ve Alan İtibarı: Teknik Temel
MX kayıtları ve alan itibarı onay akışındaki ilk iki kapı olduğundan, onları teknik derinlik içinde anlamak buna değer.
MX Kayıtları (RFC 5321)
MX (Posta Değiştiricisi) kaydı, verilen bir alan için e-postayı kabul etmekten sorumlu posta sunucusunu belirten bir DNS kaynak kaydıdır. Gönderme SMTP sunucusu (yarışma platformunun posta altyapısı) user@example.com’a e-posta teslim etmesi gerektiğinde, DNS’yi example.com’un MX kayıtları için sorgular, öncelik ile sıralanmış posta sunucularının bir listesini geri alır ve en yüksek öncelikli sunucuya teslim etmeyi dener.
Gmail için gmail.com’un MX kayıtları:
- 5 gmail-smtp-in.l.google.com
- 10 alt1.gmail-smtp-in.l.google.com
- 20 alt2.gmail-smtp-in.l.google.com
- 30 alt3.gmail-smtp-in.l.google.com
- 40 alt4.gmail-smtp-in.l.google.com
(Kaynak: Gmail alma sınırları hakkında Google Workspace Yönetici Yardımı.) Bunlar istikrarlı, iyi bilinen ve dünya çapındaki gönderme altyapısı tarafından evrensel olarak güvenilir. MX kayıtlarını kontrol eden herhangi bir adres doğrulama aracı, Gmail’in MX kayıtlarının doğru çözüldüğünü ve Google işletmeli sunucularla temiz IP itibarlarına işaret ettiğini doğrular.
Tipik bir tek kullanımlık alan için, üç şeyden biri doğru: alan hiçbir MX kaydına sahip değildir (alanadres mevcudiyeti kontrolünde anında reddetme neden olur), MX kaydı bilinen tek kullanımlık altyapı IP’sine işaret eder (ters DNS kontrolleri tarafından yakalanır) veya MX kaydı herhangi bir adres kabul eden yakalama geçişidir (pozitif tek kullanımlık göstergesi).
SPF, DKIM ve DMARC
MX kayıtlarının ötesinde, gönderici kimlik doğrulaması kayıtları yarışma platformları tarafından aldıkları onay e-postalarının gerçek olduğunu doğrulamak için — ve onay tıklamalarının kimlik doğrulanmış kaynaklardan geri geldiğini doğrulamak için — ters yönde de kullanılır. Bu protokoller ters yönde de önemlidir: yarışma platformunun onay e-postası posta kutusuna gönderildiğinde, alıcı posta sunucusu gönderme alanının SPF (RFC 7208), DKIM (RFC 6376) ve DMARC (RFC 7489) kayıtlarını kontrol eder ve teslim veya reddetmeye karar verir.
Gerçek sağlayıcılar için bu otomatik ve şartsızdır: Gmail, Yahoo, Outlook, Yandex ve tüm büyük sağlayıcılar SPF ve DKIM kayıtlarını doğru yayınlayan yarışma platformlarından e-postayı kabul eder. Zayıf veya eksik SPF/DKIM konfigürasyonları ile tek kullanımlık alanlar üzerinden gelen onay e-postası posta sunucusu tarafından tamamen reddedilebilir, hiçbir zaman tek kullanımlık gelen kutusuna ulaşmaz — oy hiçbir zaman onaylanmadığı için “onay zaman aşımı” başarısızlığı oluşturur çünkü onay e-postası alıcı sunucu tarafından reddedildi.
Alan İtibarı Puanlaması
Spamhaus, Barracuda Reputation Block List ve Cisco Talos SenderBase dahil olmak üzere büyük e-posta güvenlik satıcıları, gözlenen gönderme davranışı, suistimal raporları, kimlik avı etkinliği ve diğer sinyallere dayalı alanlar ve IP adresleri için itibar puanları atayan puanlama sistemleri korur. Spamhaus’un Alan Engelleme Listesi (DBL) özellikle spam, kimlik avı ve suistimal e-postasında kullanılan alanları hedefler. Tek kullanımlık e-posta hizmet alanları DBL’ye ve eşdeğerleri listelenir çünkü sık sık suistimal senaryolarında kullanılır — belirli kullanım spam olmasa bile, alan varlığı bu listelerde yarışma platformlarının doğrulama katmanlarının bu alanlardan adresler reddetmesine neden olur.
Gerçek sağlayıcı alanları — gmail.com, yahoo.com, outlook.com, yandex.ru ve benzerleri — varolan en yüksek alan itibar puanlarına sahiptir. Herhangi bir engelleme listesinde görünmezler. Bu nedenle gerçek posta kutuları alan itibarı kontrollerini sürtüşmesiz olarak geçer.
Bölüm 6 — Oturum Sürekliliği: Neden Tıklama Aynı Oturumdan Gelmelidir
Geçerli onay tıklaması için teknik gereksinimler arasında, oturum sürekliliği — ucuz veya saf hizmetler tarafından en sık ihlal edilen ve en yüksek dolandırıcılık sinyali reddi ile sonuçlanan.
Oturum Sürekliliği Ne Anlama Gelir
Bir oyu tarayıcı oturumundan gönderildiğinde, yarışma platformu bu oturumu karakterize eden çeşitli tanımlayıcıları kaydeder:
- IP adresi — oy verme formunu gönderen HTTP POST isteğinin kaynak IP’si.
- Oturum çerezi — ardışık istekleri aynı oturumla ilişkilendiren sunucu tarafından ayarlanan çerez.
- Kullanıcı aracı dizesi — HTTP isteği ile gönderilen tarayıcı tanımlama dizesi.
- HTTP başlıkları — Accept-Language, Accept-Encoding, Connection ve tarayıcı ve konfigürasyona göre değişen diğer başlıklar.
- TLS parmak izi — bazı uygulamalarda, TLS el sıkışması parametreleri (şifre suitesi sırası, uzantı listesi, eliptik eğri tercihleri) parmak izi olarak işlev görür.
Gerçek bir insan seçmen doğal olarak oy verme ve onay tıklaması arasında bu tanımlayıcıların tümünü korur: dizüstü bilgisayarlarından oyu gönderirler, e-postayı beklerler, bağlantıya tıklarlar (bu, aynı tarayıcıda bir sekme açar) ve onay isteği aynı IP, aynı oturum çerezi ve aynı tarayıcı parmak izi ile yarışma platformuna gelir.
Sahte bir oy hizmeti oyu ile onayı için farklı mekanizm kullanırsa bu kontrolü başarısız olur:
- Tarayıcı’dan oyu yayınla, Python
requestsbetiği ile onay tıklaması — tıklamanın kullanıcı aracısı “python-requests/2.x.x” yerine tarayıcı kullanıcı aracısı’dır. Acil bayrak. - IP-A’dan oy yayınlanın (kişisel IP), IP-B’den onay tıklaması (hizmetin veri merkezi IP’si) — tıklama kaynağı IP’si oy kaynağı IP’si eşleşmez. Acil bayrak.
- Oturum çerezileriyle oy yayınlanın, çerezleri olmadan ham URL’ye onay tıklaması — platformun oturum doğrulaması başarısız olur. Oy “geçersiz onay durumu” olarak reddedilir.
- Tarayıcı X’i kullanarak oyu yayınlanın, farklı TLS parmak iziyle başsız tarayıcıdan onay tıklaması — sofistike platformlar JA3/JA4 TLS parmak iziyle bunu algılar.
Meşru Hizmetler Oturum Sürekliliğini Nasıl Korur
Düzgün inşa edilen bir e-posta oyları hizmeti, oyu yayınladığı andan onay bağlantısı tıklandığı ana kadar tarayıcı oturumunu korur. Bunun anlamı:
- Oy ve onay tıklaması, aynı tarayıcı örneği içinde (veya oturumu tam olarak çoğaltan tarayıcı öykünmesi) gerçekleşir.
- Onay tıklama isteği, oy isteği ile aynı IP adresinden gönderilir — tipik olarak hesabın seçmen kişiğine atanan kişisel veya mobil IP.
- Oturum çerezleri oy gönderimi sırasında yarışma platformu tarafından ayarlanan tarayıcı oturumunda korunur ve onay tıklama isteği ile gönderilir.
- Kullanıcı aracı dizesi ve diğer tarayıcı başlıkları iki istek arasında tutarlıdır.
Bu teknik olarak karmaşık ve operasyonel olarak pahalıdır — bir seçmen havuzunda kişisel IP adresleri korumak ve seçmen kişiliği için onay tıklama yürütülene kadar aktif kalır kalıcı tarayıcı oturumlarını çalıştırmak gerektirir. Bu maliyet, ucuz alternatiflerle karşılaştırıldığında gerçek e-posta oyları hizmetlerinin fiyatına yansır.
Bölüm 7 — Bölge Başına Alan Hedeflemesi ve TLD Belirtisi
E-posta oyları hizmetlerinin daha nüanslı yönlerinden biri bölge başına alan hedeflemesidir — seçmen kişiliğinin belirli bir yarışma tarafından beklenen coğrafi veya demografik profiliyle eşleştirilmesi.
Bölge Hedeflemesi Neden Önemlidir
Yalnızca coğrafi olarak ilgili katılımcıları kabul eden yarışma platformları e-posta adresi seviyesinde bölge filtrelemesini zorlayabilir. Yalnızca Almanya sakinleri için açık olan bir yarışma, gönderilen e-posta adreslerinin Almanya pazarı sağlayıcılarından (GMX.de, Web.de, T-Online.de, freenet.de) veya Almanca soneki uluslararası sağlayıcılardan (Almanca görüntü adı ile kayıtlı Gmail hesapları veya Yahoo.de adresleri) geldiğini kontrol edebilir. İngiltere yalnızca yarışma, .co.uk Gmail hesapları, yahoo.co.uk veya Hotmail.co.uk’u kontrol edebilir. Brezilya yarışması, .com.br yerel ayarları ile kayıtlı Gmail hesaplarını veya Portekizce arayüz ile Portekizce dilini kontrol edebilir.
Gmail, tüm Gmail hesaplarının TLD sonekine bakılmaksızın aynı MX altyapısını paylaştığı için bölge hedeflemesi sorunu sunar (gmail.com, googlemail.com ve gmail.co.uk adresleri teknik olarak farklı dizelerdir ancak aynı altyapıya yönlendirilir). Ancak, bazı yarışma platformları MX kaydı değil e-posta adresi sonekini kontrol eder — @gmail.com’u kabul eder ancak @googlemail.com’u reddeder veya tam tersi, yarışma operatörünün bölge filtresi nasıl yapılandırdığına bağlı olarak.
Bölge başına TLD filtresi oylar sipariş edilirken belirtilmelidir. Profesyonel e-posta oyları hizmetlerinde kullanılan büyük bölgesel varyantlar:
Almanya pazarı: gmail.com (evrensel olarak kabul), googlemail.com (Gmail’in Almanca adı), GMX.de, GMX.net, Web.de, T-Online.de, freenet.de. GMX ve Web.de Birleşik İnternet tarafından işletilir ve Almanca konuşan pazarın önemli bir kısmı için varsayılan tüketicisi e-posta sağlayıcılarıdır. T-Online Deutsche Telekom tarafından işletilir ve yaşlı demografisinde yaygındır.
İngiltere pazarı: gmail.com, googlemail.com, yahoo.co.uk, hotmail.co.uk, outlook.co.uk, btinternet.com, sky.com. BT İnternet ve Sky Broadband e-postası, yaşlı İngiltere tüketicileri arasında yaygın ISP tarafından verilen adreslerdir.
Rusya pazarı: yandex.ru, yandex.com, mail.ru, gmail.com, bk.ru, inbox.ru, list.ru. Yandex ve Mail.ru birlikte Rus e-posta kullanıcılarının ezici çoğunluğunu hizmet eder. Yandex.ru, Rusya platformlarında barındırılan yarışmalar için güçlü tercih edilir çünkü Yandex’in kimlik doğrulama ekosistemi Yandex hesaplarını yabancı sağlayıcılardan daha yüksek güvenle doğrular.
Brezilya pazarı: gmail.com, yahoo.com.br, hotmail.com, outlook.com, bol.com.br. Brezilya Gmail hesapları sık sık .com.br yerel ayarları ile ilişkilidir; yahoo.com.br Brezilya için yerelleştirilmiş Yahoo posta alanıdır.
Fransa pazarı: gmail.com, yahoo.fr, hotmail.fr, outlook.fr, orange.fr, laposte.net, sfr.fr, free.fr. Orange ve SFR, abone’lere e-posta adresleri veren büyük Fransız telekomşirketleridir; bunlar Fransa pazarında yüksek güvenilir alan itibar göstergeleridir.
İspanya ve Latin Amerika pazarları: gmail.com, yahoo.es, hotmail.com, outlook.es, telefonica.net. İspanya pazarı yarışmaları .es soneki Yahoo veya Hotmail adreslerini kontrol edebilir.
Japonya pazarı: gmail.com, yahoo.co.jp, docomo.ne.jp, ezweb.ne.jp, softbank.ne.jp, i.softbank.jp. Japonya mobil operatör e-posta adresleri (docomo, au/ezweb, softbank) Japonya kullanıcıları arasında son derece yaygındır ve Japonya mobil abone’leriyle sınırlı yarışmalar için gereklidir.
Avustralya ve Yeni Zelanda pazarları: gmail.com, yahoo.com.au, hotmail.com, outlook.com.au, icloud.com. iCloud Mail bu pazarlarda yüksek iPhone pazar payı nedeniyle yaygındır.
Hindistan pazarı: gmail.com, yahoo.co.in, rediffmail.com, hotmail.com, outlook.com. Rediffmail, hala aktif kullanımda olan ve temiz alan itibar taşıyan eski Hindistan e-posta sağlayıcısıdır.
Bölge başına sınırlı yarışma için e-posta onayı oyları sipariş ederken, hedef ülkeyi ve siparişin gereklerine kabul edilen alanları belirtmek hizmeti seçmen havuzunu beklenen bölge profiliyle eşleşen posta kutularına filtrelemesine olanak sağlar.
Bölüm 8 — Onay Gecikmesi ve Zaman Kutusu Yönetimi
Profesyonel e-posta oyları hizmetlerini hobist işlemlerinden ayıran bir ayrıntı onay gecikmesi yönetimi’dir — onay e-postasının gelen kutusuna gelmesiyle onay bağlantısının tıklanması arasındaki süre.
Yarışma Platformu Zaman Kutusu Aralıkları
2025–2026’da yarışma platformu belgeleri ve gözlenen davranış analizi temel alınarak, onay zaman kutularındaki küme çeşitli bandalara ayrılır:
Ultra kısa (15–30 dakika): Nadir olarak kullanılır, tipik olarak finansal veya yüksek değerli ödül bağlamlarında yüksek dolandırıcılık duyarlı platformlar tarafından. Bunlar gerçek zamanlı yakın gelen kutusu izleme gerektiren.
Kısa (1–3 saat): Seçmenlerin aktif olarak katılmak isteyen yarışma platformları tarafından kullanılır. Sosyal medya rekabet eklentileri ve yarışma uygulamalarında yaygındır.
Standart (2–6 saat): En yaygın aralık, Woobox, Gleam.io, KingSumo, Rafflecopter ve çoğu WordPress tabanlı yarışma eklentileri tarafından kullanılır. Bu endüstri için varsayılan aralıktır.
Genişletilmiş (12–24 saat): Daha düşük aciliyet platformları, bülten yarışmaları ve oyun zamanına bağlı olmayan anketler tarafından kullanılır. İzleme için daha fazla esneklik sağlar.
Sınırsız: Bazı yarışma platformları onay e-postası gönderir ancak bağlantıyı süresiz kılmaz — oy “beklemede” kalır ve onaylanana kadar. Bunlar eski özel inşa yarışma sistemlerinde nadir olarak vardır.
Gelen Kutusu İzleme Mimarisi
Profesyonel e-posta oyları hizmetleri gerçek zamanlı gelen kutusu izlemesi uygular ve IMAP IDLE bağlantıları veya sağlayıcı’ya özel itme bildirim API’lerini kullanır. IMAP IDLE (RFC 2177’de tanımlanmıştır) posta istemcisinin posta sunucusuna kalıcı bir bağlantı tutmasını ve yeni mesaj varışlarının anında bildirimler almasını sağlar — düzenli aralıklar yerine yoklama yapılır. Google’ın Gmail API’si Pub/Sub aracılığıyla itme bildirimleri sağlar ve Microsoft’ın Outlook yeni mesaj olayları için web kancası tabanlı bildirimleri destekler.
Düzgün uygulanmış bir izleme sistemi:
- Her etkin seçmen posta kutusu için bir IMAP IDLE bağlantısı (veya API seviyesi itme aboneliği) kurar.
- Yeni onay e-postası varıştığından saniyeler içinde bildirim alır.
- E-posta gövdesini onay URL’sini çıkarmak üzere ayrıştırır — bu HTML ve düz metin MIME bölümleri işleme ve farklı yarışma platformları tarafından kullanılan URL kodlama varyasyonları işleme gerektirir.
- Onay tıklamasını kaynak tarayıcı oturumunda yürütülmek üzere kuyruğa alır.
- Tıklamayı hedef gecikme süresi içinde (profesyonel hizmetler için standart 5–15 dakika) yürütür.
- Tıklama sonucunu (yarışma platformundan HTTP yanıt kodu) kaydeder ve oyu onaylanmış veya başarısız olarak işaretler.
Kurumsal ve kurumsal SMTP sunucuları için — özellikle üniversite e-posta sistemleri ve kurumsal Exchange sunucuları — teslim gecikmesi tüketicisi sağlayıcılarından daha uzun olabilir. Üniversite posta sistemleri gelen mesajları 15–60 dakika kuyruğa alabilir, özellikle yeni gönderenlerden varış gelen mesajlar için. Profesyonel hizmetler, kurumsal e-posta adresleri kullanan oylar için izleme penceresini uzatarak ve zaman kutusu son tarihi yaklaşıyorsa müşteriyi uyararak hesap eder.
Bölüm 9 — GDPR ve CAN-SPAM Kapsamı: Gerçekten Ne Uygulanır
E-posta onayı oyları tartışıldığında yaygın karışıklık kaynağı düzenleyici uyum sorusudur. GDPR ve CAN-SPAM bu etkinliğe uygulanır mı? Cevap bu düzenlemelerin gerçekten neler kapsadığına dikkatlice katılım gerektirir.
CAN-SPAM Yasası (Amerika Birleşik Devletleri)
2003 CAN-SPAM Yasası (15 U.S.C. § 7701 et seq.) ticari elektronik posta mesajları’nı düzenler — yani birincil amacı ticari ürün veya hizmet reklamı veya tanıtımı olan mesajlar. Yasa bu mesajlardaki içerik ve etiketleme için gereksinimler belirler, alıcıların gelecek mesajlardan vazgeçme mekanizması gerektir ve aldatıcı başlık bilgilerini yasaklar.
Mevcut tarayıcı oturumunda gerçekleştirilen bir tekil otomasyonlu onay bağlantısı tıklaması ticari elektronik posta mesajı değildir. Oy hizmeti tarafından hiçbir e-posta gönderilmez; hizmet, yarışma platformu tarafından gönderilen e-postada bir bağlantıya tıklar. Yarışma platformunun onay e-postası hizmetsel bir mesajdır, ticari mesaj değildir — ürün veya hizmet tanıtmaz, kullanıcı işlemine yanıt olarak operasyonel işlevi gerçekleştirir. CAN-SPAM’ın ticari mesaj gereksinimleri işlemsel mesajlara uygulanmaz.
CAN-SPAM’da onay bağlantılarına tıklanmasını yasaklayan hiçbir hüküm yoktur. Yasa ticari e-postanın gönderenlerini ve bu mesajların içeriğini düzenler, alıcıların yanıtında alınan adımları değil.
GDPR (Avrupa Birliği)
Genel Veri Koruma Tüzüğü (AB) 2016/679 AB sakinlerinin kişisel verilerinin işlenmesine uygulanır. E-posta adresi GDPR’nin tanımı kapsamında kişisel verilerdir (Madde 4(1)). Soru GDPR’nin e-posta onayı oy sürecine ne ve nasıl uygulandığıdır.
Yarışma platformu tarafından işleme: E-posta adreslerini toplayan ve onay e-postaları gönderen yarışma platformu GDPR uyarınca veri denetleyicidir. İşleme için yasal temeli olmalı (Madde 6), gizlilik bildirimi sağlamalı (Madde 13/14) ve veri özne haklarını uygulamalı (Maddeler 15–22). Bu, oy hizmetinin uyum yükümlülüğü değil, yarışma platformunun.
Oy hizmeti tarafından işleme: Gerçek posta kutularını işleten oy hizmeti seçmen havuzunu yönetmenin bir parçası olarak e-posta adreslerini işler. Bu posta kutuları yarışma platformları tarafından gönderilen onay e-postalarını içerir. İlgili GDPR sorusu, bu e-postaların içeriğinin üçüncü şahısların GDPR uyarınca korunması gereken kişisel verilerini oluşturup oluşturmadığıdır. Uygulamada cevap: onay e-postasının tek nitelikli içeriği URL’de gömülü benzersiz şifreleme belirtecidir. Bu belirteç kişiyi değil oy oturumunu tanımlar. Oy hizmeti bu belirteci geçici olarak işler — çıkarır, bir kez onay tıklaması için kullanır ve atar. Bu GDPR’nin veri minimizasyonu ilkesi (Madde 5(1)(c)) ve saklama sınırlaması ilkesi (Madde 5(1)(e)) ile tutarlıdır.
Kabul etme onay kutusu sorusu: Bazı yarışma formları açık onay kutusunu gerektiren — “Marka’dan pazarlama iletişimi almayı kabul ediyorum” veya “18 yaş ve üzerinde olduğumu onaylıyorum.” GDPR’nin onay gereksinimleri (Madde 7) pazarlama amaçlı kişisel veri kullanımına uygulanır ve onayın özgürce verilmiş, spesifik, bilinçli ve açık olmadığını gerektirir. Oy formu bu onay kutusunu içeriyorsa ve otomasyon onayı işlediyse, onay teknik olarak oturum içinde makine işlemi olarak geçerlidir — nihai oyun “gerçekten” onaylandığının yasal sorusu yarışma operatörünün uyum dikkatidir, oy hizmetinin değil. Oy hizmetleri rutin olarak bunu onay işleme özelliği olarak notalanır (onay adımının teknik tamamlanmasını onaylayarak) veri işleme etkinliği yerine.
Hizmet kapsamı için pratik: Profesyonel e-posta oyları hizmetleri açıkça tüketiciye ve pazarlama yarışmalarına kapsamlıdır — marka hediyeleri, sosyal medya popülarite yarışmaları, bülten anketleri, fan ödülleri ve promosyon rekabeti. Siyasi seçimlerde, hükümet referandumlarında, hissedar oylarında veya düzenlenen finansal yarışmalarında işletilmezler. Tüketiciye yönelik yarışma kapsamı içinde, uygulanabilir düzenleyici çerçeve seçim hukuku veya finansal düzenleme yerine öncelikle tüketicinin koruma hukuku (hileli beyan ve aldatıcı ticari uygulamaları yasaklayan).
Bölüm 10 — E-Posta Oyları Hizmetini Değerlendirme
Gerçek oyları teslim ettiğini iddia eden tüm hizmetler aslında onaylanan oyları teslim etmez. Pazarda üç kalite seviyesi vardır ve aralarında ayrım yapmak belirli teknik soruların sorulmasını gerektirir.
Seviye 1: Gerçek Tam Oturum Hizmetleri
Bu hizmetler kalıcı tarayıcı oturumları, büyük sağlayıcılarda gerçek posta kutuları korur ve onay tıklamalarını oyu veren aynı IP ve oturumdan yürütür. 15 dakikadan az gecikmeli gelen kutusu izleme altyapısı vardır. Sağlayıcı filtreleme ve bölgesel alan hedeflemesi sunar. 95% üzerinde onay tıklama başarı oranı gösterilir. Fiyat aralığı altyapı maliyetini yansıtır: tipik olarak onaylanan oy başına $0.10–$0.20.
Seviye 1 hizmetinin işaretleri:
- Belirli posta kutusu sağlayıcılarını adlandırılmış kapsama listeleri (Gmail, Yahoo, Outlook, Yandex, AOL, GMX, ProtonMail, iCloud, Web.de, Mail.ru).
- Açıkça oyu ile aynı IP ve oturumun onay tıklamalarını paylaş.
- İsteğe bağlı olarak sağlayıcı ve TLD başına filtreleme sunar.
- İzleme gecikmesi garantisi sağlar (örn. “onay tıklamaları 15 dakika içinde”).
- Kısa onay pencereleri için zaman kutusu işleme bahsetme.
- Tamamlanan siparişlerin doğrulanabilir geçmişi onaylanan oyları bahseden müşteri incelemeleri ile.
Seviye 2: Kısmi Oturum Hizmetleri
Bu hizmetler gerçek IP’lerden ve gerçek hesaplardan oyları yayınlar ancak onay tıklamalarını ayrı, paylaşılan sunucu aracılığıyla yürütür. Oyu ve tıklama farklı IP’lerden kaynaklanır ve bu oturum kesmesi doğrulama kontrolüne çalışır ve bu kontrol kontrol platformlarında başarısızlık tetikler. Bazı platformlar onay tıklamaları için IP sürekliliğini kontrol etmez — sadece bağlantı tıklandığını kontrol eder — bu durumda Seviye 2 hizmetleri çalışabilir. Ancak artan oranda platformlar sürekliliği kontrol eder ve Seviye 2 hizmetleri ölçülebilir onay reddi oranına sahiptir.
Seviye 2 hizmetinin işaretleri:
- “Gerçek e-posta hesapları” iddia ederim ancak oturum sürekliliği bahsetmem.
- Oyu ile onay tıklaması arasında IP eşleştirme bahsetmem.
- Seviye 1’den daha düşük oy başına fiyat (sık sık $0.05–$0.08/oy).
- Müşteri incelemeleri bazı oyları “başarısız” veya “yeniden teslim gereken” bahsetme.
Seviye 3: Tek Kullanımlık Adres Hizmetleri
Bu hizmetler Mailinator, 10MinuteMail veya benzeri tek kullanımlık alanlar kullanır. Oylar MX kaydı veya alan itibarı kontrol aşamasında reddedilir. Hizmet, tüm gönderişler reddettime rağmen “oyları teslim edildi” metriklerini gösterebilir. Müşteri sıfır veya çok az onaylanan oy sayısı görür.
Seviye 3 hizmetinin işaretleri:
- Posta kutusu sağlayıcıları bahsetmeme.
- Çok düşük oy başına fiyat ($0.01–$0.03/oy).
- “E-posta oyları” anında teslim iddia.
- Onay tıklama altyapısı bahsetmeme.
- Müşteri incelemeleri sıfır veya çok az onaylanan oy bahsetme.
Sipariş Etmeden Önce Sorulacak Sorular
- Hangi posta kutusu sağlayıcılarını kullanırsınız? (Doğru cevap: belirli büyük sağlayıcıları adlandırır.)
- Onay tıklamaları oyu ile aynı IP adresini paylaşır mı? (Doğru cevap: evet.)
- Onay tıklama gecikmesi hedef nedir? (Doğru cevap: 5–15 dakika veya kısa zaman kutuları için daha hızlı.)
- Sağlayıcı filtresi sunar mısınız (örn. sadece Gmail veya Rusça yarışmalar için Yandex + Mail.ru)? (Doğru cevap: evet.)
- Onay tıklama başarı oranı nedir? (Doğru cevap: 95%+ yeniden teslim garantisi ile.)
- 30 dakika veya daha kısa onay penceresi yarışmaları nasıl işlersiniz? (Doğru cevap: öncelik izleme kuyruğu, 5 dakikadan kısa tıklama gecikmesi.)
- Oy formlarında kabul etme onay kutularını işler misiniz? (Doğru cevap: evet, otomasyon tüm onay alanlarını işler.)
Bölüm 11 — Platform Uyumluluğu ve Yarışma Türleri
Gerçek bir hizmetin e-posta onayı oyları standart çift katılım akışını kullanan herhangi bir yarışma platformuyla çalışır. Aşağıdaki kategoriler uygulamada karşılaşılan ana yarışma türlerini kapsar.
Sosyal Medya Yarışma Uygulamaları (Woobox, Gleam.io, KingSumo)
Woobox, Gleam.io (eski Gleam) ve KingSumo gibi platformlar marka web siteleri ve sosyal medya hesaplarına takılan amaçlı yarışma uygulamalarıdır. Birden fazla giriş türünü desteklerler — izleyin, paylaşın, yorum yapın ve oylamak — ve yaygın olarak e-posta onayını oy doğrulama adımı olarak kullanırlar. Gleam.io’nun e-posta onayı akışı süreli belirteç verir (tipik olarak 24 saat) markalı onay e-postasına gömülü. KingSumo’nun akışı benzerdir. Bu platformlar gönderimde MX kaydı doğrulaması gerçekleştirir ve tek kullanımlık e-posta listelerine karşı kontrol eder. Büyük sağlayıcılardaki gerçek posta kutuları bu kontrolleri güvenilir bir şekilde geçer.
Bülten Platformu Yarışmaları (Substack, Ghost, ConvertKit)
Bülten platformları okuyucu seçim ödülleri ve oy yarışmalarını çalıştırır ve onay e-postaları abone’lerin kayıtlı adreslerine gönderilir. Burada önemli kısıt, yarışma platformunun tipik olarak oy e-postasını abone veritabanında kontrol etmesi — yalnızca listede zaten olan adresler oylamak yapabilir. Profesyonel e-posta oyları hizmeti siparişin kurulumunun bir parçası olarak önceden abone edilen adresler veya liste’ye eklenebilen adresler sağlayarak bunu işler.
E-Ticaret Marka Hediyeleri
E-ticaret markaları Shopify, WooCommerce veya Klaviyo entegrasyonları aracılığıyla hediyeleri çalıştırırlar ve tipik olarak oy almak çift kat iki seçimine bağlı pazarlama listelerine gösterir. Tam akış: e-posta gönder + pazarlama onayı kutusu işaretle → çift kat onay e-postası al → onay için tıkla → o zaman ayrı oy onayı e-postası al → oy onayını tıkla. Bu iki aşamalı onay akışıdır. Seviye 1 hizmeti her iki onay adımını aynı oturum içinde işler.
B2B ve SaaS Ödüller (G2, ProductHunt, Gartner, Forrester)
Bazı ödül programları seçmen’nin ödül platformunda hesaba sahip olmasını gerektirir — örneğin, G2 incelemek veya oylamak için doğrulanmış LinkedIn hesabını gerektirir. Bunlar basit e-posta onayı yarışmalarında değil ve oturum açma altyapısı yerine saf e-posta onayı oyları gerektirir. ProductHunt’ın yukarı oy sistemi hesap’a kilitlenmiştir. Bu platformlar tekli e-posta onayı oyları yerine kaydol oyları ile daha iyi hizmet edilir, ancak ayırım bulanık olabilir.
Özel Yarışma Sayfaları (HTML + Arka Uç Doğrulama)
Birçok marka büyük kampanyalar için özel yarışma sayfaları inşa eder. Bunlar doğrulama yaklaşımında geniş değişiklik gösterir. Bazıları tekli e-posta onayı formlarında çalışırken, diğerleri e-posta onayı + CAPTCHA + telefon doğrulaması dahil olmak üzere çok aşamalı doğrulama kullanırlar. Profesyonel e-posta oyları hizmeti belirli onay mühendisliğini sipariş açtıktan önce değerlendirir — yarışma URL’sini canlı sohbete yapıştırmak hizmetin uyumluluğu değerlendirmesine olanak sağlar.
Konferans ve Etkinlik Konuşmacı Anketleri
Konferans organizatörleri katılımcı anketlerini kırılma konuşmacıları, oturum konuları veya atölye formatlarını seçmek üzere çalıştırırlar. Bunlar tipik olarak kayıtlı katılımcılara e-postayla gönderilir, her katılımcı için benzersiz oy bağlantısı ile. Oyun doğrulaması kayıtlı katılımcı olduğunu doğrulayan katılımcının kişisel oy bağlantısını tıklaması tarafından işlenirler. Bu, katılımcı olduğunu doğrulayan önceden kimlik doğrulanan onay belirteci olan uzmanlaşmış kullanım örneğidir. Bu, seçmen hesaplarını (e-posta adresleri) gerektiren özel kullanım örneğidir — kayıtlı katılımcılar olmayan jenerik oylar değil.
Bölüm 12 — Fiyatlandırma, Paketler ve Değer Hesaplama
E-posta onayı oyları gerekli altyapı nedeniyle daha yüksek fiyatlandırılır: gerçek posta kutuları, kalıcı tarayıcı oturumları, gerçek zamanlı gelen kutusu izleme ve yerleşik IP adresler. Ücret bileşenlerini anlamak bir hizmetin gerçek değer sunup sunmadığını değerlendirmeye yardımcı olur.
Gerçek E-Posta Oylarının Maliyet Bileşenleri
Tekli onaylanan e-posta oyu şunları içerir:
- Gerçek posta kutusu — devam eden abonelik ücretlerinde veya havuz rotasyon sisteminde korunan yaşlanmış ve korunmuş (Google Workspace, ProtonMail ücretli katman).
- IMAP/API izleme bağlantısı — gerçek zamanlı, tüketme sunucu kaynakları korunmuş.
- Yerleşik IP adres — en pahalı öğe; yerleşik IP vekil ağları GB başına $1–$10 ücretlendirir ve tekli oy oturumu (oy gönderimi ve onay tıklaması dahil) küçük bant genişliği kullanır ancak oturum kalıcı IP gerektirir.
- Tarayıcı oturumu — seçmen kişiliği başına tarayıcı otomasyonu çalıştırma CPU ve bellek ek yükü.
- İnsan gözetimi — kenar vakaları, platform değişiklikleri ve olağandışı onay mühendisliği için izleme.
Ölçekte, amortismanlı posta kutusu bakım maliyetleri ve etkili oturum yönetimi ile, profesyonel hizmet için etkili onaylanan oy başına maliyet 100 oy miktarlarında $0.10–$0.14 aralığında, 20.000 oy ölçeğinde yaklaşık $0.10’a düşer.
Paket Yapısı
2026’da pazarın standart paket yapısı 100 oydan başlar ve katmanlı hacim iskontolarıyla 20.000 oya ölçeklenir. Temsili fiyatlandırma yapısı:
- 100 oy: $13.99 ($0.14/oy)
- 250 oy: $33.99 ($0.136/oy, yaklaşık %3 tasarruf)
- 500 oy: $65.99 ($0.132/oy, yaklaşık %6 tasarruf)
- 1.000 oy: $124.99 ($0.125/oy, yaklaşık %11 tasarruf)
- 2.000 oy: $239.99 ($0.12/oy, yaklaşık %14 tasarruf)
- 5.000 oy: $569.99 ($0.114/oy, yaklaşık %19 tasarruf)
- 10.000 oy: $1.079.99 ($0.108/oy, yaklaşık %23 tasarruf)
- 20.000 oy: $1.999.99 ($0.10/oy, yaklaşık %29 tasarruf)
Sağlayıcı filtresi ve bölge alan hedeflemesi standart sağlayıcılar ve standart siparişi büyüklüğü ile ek ücret taşımaz.
Teslim Süresi ve Hızı
Teslim tipik olarak doğal görünmesi için hızlandırılır — gerçek kampanyanın organik oy varış modelini taklit. Küçük siparişler (100–250 oy) 12–24 saat içinde tamamlanabilir. Orta siparişler (1.000–2.000 oy) tipik olarak 48–72 saat içinde tamamlanır. Büyük siparişler (10.000+ oy) 5–7 gün üzerinden yayılır. Rush teslim yarışma finalleri için mevcuttur — sıkıştırılmış program tüm oyları 12–24 saat içinde gelir — ve çoğu siparişi büyüklüğü için isteğe bağlı olarak sunulur.
Hızı stratejisi yarışma platformlarının gerçek zamanlı çalışan toplamları gösterir olgusu hesap eder. Dakikalar içinde yüzlerce oyun ani artışı yarışma operatörü tarafından manuel gözden geçirme tetikleyebilir görülebilir anomalidir. Kademeli organik görünümlü oy biriktirme bunu kaçınır.
Bölüm 13 — Sipariş Süreci: İlk İletişimden Onaylanan Oyları Almaya
İlk kez satın alan için, profesyonel e-posta oyları hizmetine sahip sipariş süreci şeffaf ve iyi tanımlanmış olmalıdır. Aşağıdakiler tipik iş akışıdır:
Adım 1 — Sipariş Öncesi İşletişim
Sipariş vermeden, yarışma URL’sini hizmetin canlı sohbetine veya sipariş formuna sağlarız. Hizmet şunları yapacak:
- Yarışma platformunun onay mühendisliğini gözden geçirin (standart çift katılım mı? CAPTCHA katmanı mı? Kısa onay penceresi mi?).
- Uyumluluğu onaylayın (hizmet bu yarışmanın belirli akışını işleyebilir mi?).
- Sağlayıcı tercihlerini ve bölge gereksinimlerini sorun.
- Teslim penceresi tahmini sağlayın ve fiyatı doğrulayın.
- Risk faktörlerini işaretleyin — örneğin, 15 dakikalık unusually kısa onay penceresi gerektiren öncelik izleme.
Bu sipariş öncesi gözden geçirme adımı meşru hizmetin pozitif göstergesidir. Yarışma URL’sini gözden geçirmeden tüm siparişleri kabul eden hizmetler muhtemelen standart olmayan onay mühendisliğinde başarısız olur.
Adım 2 — Ödeme
Saygın hizmetler tarafından kabul ödeme yöntemleri:
- Papara — en yaygın tüketicisi Türk ödeme yöntemi.
- iyzico — Türk ödeme işlemeği.
- PayTR — Türk ödeme yöntemi.
- BKM Express — Türk ödeme yöntemi.
- Kripto para — USDT (Tether TRC-20 veya ERC-20), USDC, Bitcoin, Ethereum.
- Bölge ödeme yöntemleri — hizmet tarafından değişiklik gösterir; iDEAL (Hollanda), Pix (Brezilya), SEPA banka transferi (AB), Klarna, Afterpay içerebilir.
Ödeme sonra, izleme başvurusu sağlanır. Bu başvuru sipariş durumunu kontrol etmek için kullanılır.
Adım 3 — Sipariş Yürütüldü
Hizmetin otomasyonu ödeme onayından sonra saat içinde oyların damla yayınına başlar. Her oy şunları içerir:
- Atanan yerleşik IP ve seçmen kişiliği ile tarayıcı oturumu başlatma.
- Yarışma URL’sine gidilme.
- Seçmen e-posta adresi ve gerekli alanlar ile oy formunun doldurulması.
- Formun gönderilmesi.
- İlişkili gelen kutusu onay e-postası izlemesi.
- Hedef gecikmeli pencere içinde onay bağlantısı tıklanması.
- Sonucun kaydedilmesi.
Adım 4 — İlerleme İzlemesi
Müşteri izleme bağlantısı aracılığıyla veya yarışmanın herkese açık oy sayacı doğrudan gözlemlemesi aracılığıyla oy ilerlemesini izler. Yarışma platformu gerçek zamanlı oy sayısı artışlarını gösteriyorsa, müşteri teslim ilerlemesini gerçekleşir gibi gözlemleyebilir.
Adım 5 — Sipariş Sonrası Çözünürlüğü
Herhangi bir oy başarısız onay — platform değişikliği, onay mühendisliğinde kenar durum veya hizmetin uyarılmadığı alan kısıtlaması nedeniyle — hizmet başarısız oyları ücretsiz yeniden iletir veya bu oylar için geri ödeme verir. 98%+ onay tıklama başarı oranı, çoğu ortalamada çoğu 24–48 saat içinde yeniden teslim yoluyla çözülür.
Bölüm 14 — Yaygın Sorular, Kenar Vakalar ve Gelişmiş Konular
Oy formunda CAPTCHA kullanılırsa ne olur?
Oy formundaki CAPTCHA, e-posta onayından ayrı bir zorluk katmanıdır. Çoğu CAPTCHA — reCAPTCHA v2, reCAPTCHA v3, hCaptcha ve Cloudflare Turnstile dahil — profesyonel hizmetler tarafından CAPTCHA çözen altyapısı veya düşük riskli CAPTCHA puanı tetikleyen tarayıcı otomasyonu aracılığıyla işlenebilir. Yarışma CAPTCHA katmanına sahipse, sipariş öncesi danışman isteği sırasında bunu bahsedin. Hizmet CAPTCHA türünün kendi otomasyon ile uyumlu olup olmadığını doğrulayacak. Kapsamlı teknik açıklama için Captcha Oyları rehberimize bakın.
Yarışma e-posta onayı ile telefon doğrulaması gerektirirse ne olur?
Telefon doğrulaması IP ve e-posta onayının ötesinde üçüncü katman. Bazı yarışma platformları geçerli telefon numarası gerektiren ve SMS OTP (tek kullanımlık şifre) onay e-postası bağlantısı olarak gönderen. Bu standart e-posta onayı oy paketleri kapsamı değildir ve telefon numarası hükümü ve SMS alım yetenekleri ile ayrı hizmet gerektirir. Yarışmanın telefon doğrulaması varsa, alıntı isteğinde açıklanması gerekir — hizmet tam üç faktörlü akışı işleyip işleyemeyeceğini tavsiye edecek.
E-posta onayı oyları davetli bağlantılar yarışması ile çalışabilir mi?
Bazı yarışmalar yalnızca belirli davetlilere gönderilen kişiselleştirilmiş oy bağlantılarını kullanır — örneğin, yalnızca satın alan müşterilerin aldığı müşteri tatmin anketi benzersiz oy URL’si ile. Bunlar açık yarışmalar değildir ve standart e-posta oyları paketleri tarafından hizmet verilmez. Seçmen yarışma operatörü sistemi’ne zaten olmalı. Yarışmanın kişisel davet bağlantısı olmadan erişilen herkese açık oy sayfası varsa, standart hizmetler ile uyumludur.
Bazı yarışma platformları e-posta alanı tarafından hız sınırı gerektirirse ne olur?
Bazı yarışma platformları maksimum oylar alanı başına — örneğin, saatte beş oydan fazla almayan Gmail adreslerinden — toplu satın almayı sınırlamak için. Profesyonel hizmet seçmen havuzunu çoklu sağlayıcılar arasında çeşitlendirerek bunu hesap — Gmail, Yahoo, Outlook, Yandex ve benzerleri karıştırarak tek sağlayıcıdan tüm oyları kaynaklamak yerine. Sağlayıcı çeşitlendirmesi büyük siparişler için varsayılan yaklaşımdır.
Hizmet yarışma platformu çoklu onay e-postaları gönderirse ne yapar?
Bazı yarışma platformları ilk tıklanmmazsa hatırlatma onayı e-postası gönderir. İzleme sistemi yarışma platformunun gönderme alanından gelen her gelen e-postayı onay tetiklemesi olarak ele alır — ilk alan ve hedef gecikmesi içinde tıklanırsa sonraki hatırlatma e-postaları yoksayılır. İlki gecikirse (örn. kurumsal SMTP sunucu teslim gecikmesi nedeniyle), hatırlatma e-postası onay tetiklemesi yerine işlevlendirir. Ya da oylanır onaylanır.
E-posta onayı oyları ile kaydol oyları arasındaki fark nedir?
E-posta onayı oyları, birincil engel tekli onay tıklaması olan yarışmaları kapsar — seçmen, parola ayarlaması, profil oluşturması veya kalıcı oturum yönetimi olmayan hesap oluşturmak gerekmez. Kaydol oyları hesap şifre oluşturması gerektiren, profili ayarlama, hesabı e-posta yoluyla doğrulama ve oylamak için hesabı kullanımı gerektiren yarışmaları kapsar. Kaydol oyları daha karmaşık ve daha pahalıdır çünkü tek yazılımsal oy oturumları yerine kalıcı hesap kişilikleri korumak gerektirir.
E-posta oyları başarısız olmak en yaygın nedenler nedir?
- Tek kullanımlık alan reddi — oy hizmeti MX/itibar kontrolü başarısız olan tek kullanımlık e-posta kullandı. Bu hizmet kalitesi başarısızlığı, platform sorunu değil.
- Oturum kesme algılama — onay tıklaması farklı IP’den geldi. Yine hizmet kalitesi başarısızlığı.
- Onay zaman kutusu sona — tıklama belirteç sona ermeden önce yürütülmedi. Yavaş izleme altyapısı veya beklenmeyen SMTP teslim gecikmeleri nedeniyle.
- Platform kural değişikliği — yarışma operatörü kampanya sırasında doğrulama kurallarını güncelleştirir. Hizmet yeni mühendislik uyarladıktan sonra yeniden teslim ile işlenmiş.
- Alan hız sınırı — kısa pencere içinde aynı e-posta alanından çok sayıda oy. Sağlayıcı çeşitlendirmesi ile işlenmiş.
- CAPTCHA başarısızlığı — oy formunun CAPTCHA başarıyla çözülmedi. CAPTCHA altyapısı veya müşteri manuel gözden geçirilmesi tarafından işlenmiş.
Sorumlu Kullanım Hakkında
E-posta onayı oyları tüketici ve pazarlama yarışmaları — marka rekabetleri, bülten anketleri, sosyal medya popülarite yarışmaları, fan ödülleri ve promosyon hediyeleri hizmetidir. Bu hizmet siyasi seçimlerde, hükümet işlemlerinde, hissedar oylarında, akademik rekabet ile gerçek dünya kimlik bilgisi çıkarımlarında veya oy manipülasyonu cezai yükümlülüğü taşıyan herhangi bir bağlamda uygulanamaz. Yarışma kabul edilebilir kapsam içine denip denmedileri belirsizse, hizmet canlı sohbetine danışın. Bu hizmetin sorumlu kullanım müşterinin yükümlülüğüdür; iyi niyet içinde işletme tüketiciye yarışma alanı içinde açık kapsam sınırları korur.
Bölüm 15 — E-Posta Altyapısı Derinlemesine Araştırma: SMTP, IMAP ve Gelen Kutusu İzleme Yığını
E-posta oyları hizmetleri profesyonel ne maliyeti ne yapsa ve bu rehberde açıklanan teknik mimarinin neden gerçek mühendislik yatırımı gerektirdiğini anlamak isteyen alıcılar için, bu bölüm pratik ayrıntıda altyapıyı ele alır.
SMTP: Onay E-Postaları Nasıl Teslim Edilir
Yarışma platformu onay e-postası gönderdiğinde, SMTP kullanır — RFC 5321’de belirtilen Basit Posta Aktarım Protokolü. Platform’ün posta aktarım ajanı (MTA) alıcının alan’ını MX kaydı araması gerçekleştirir, hedef posta sunucusuna 25 (veya RFC 6409 başına gönderme için 587) bağlanır, TLS bağlantısı müzakere eder, STARTTLS’ye sahip kimlik doğrular ve mesajı iletir. Sıra:
- DNS MX sorgusu alıcının alan’ında — MTA posta sunucusunu bulur.
- TCP bağlantısı hedef MX sunucu’nun 25 veya 587 bağlantı noktasına.
- STARTTLS müzakeresi — her iki taraf TLS sürümü ve şifre suitesi üzerinde anlaşır.
- EHLO / HELO değişimi — gönderme sunucusu kendisini tanıtır.
- MAIL FROM komutu — gönderme adresi ilan edilir.
- RCPT TO komutu — alıcı adresi belirtilir; alıcı sunucu kabul veya reddeder.
- VERİ komutu — e-posta başlıkları ve gövde iletilir.
- ÇIKIT — bağlantı kapatılır.
Gmail için, aspmx.l.google.com alıcı MTA SPF kontrolü (gönderme IP’si yarışma platformu’nun SPF kaydı eşleş mi?), DKIM imza doğrulaması (e-posta iddianın alanı tarafından imza alındı mı?) ve DMARC ilkesi değerlendirmesi (SPF veya DKIM başarısız olursa ne olacak?) gerçekleştirir. Üçü de geçerse, e-posta gelen kutusuna kabul edilir. Herhangi biri başarısız olursa, e-posta reddedilir, karantinaya alınır veya spam’a teslim edilir. Spam’a teslim etkili olarak gelen kutusu izlemesini engeller, bu nedenle yarışma platformu’nun e-posta altyapısının doğru kimlik doğrulanması önemlidir — ve neden zayıf korunan yarışma platformları (SPF/DKIM konfigürasyonlarını kıran) daha yüksek onay başarısızlık oranı vardır.
IMAP IDLE: Gerçek Zamanlı Gelen Kutusu İzlemesi
Onay e-postası gelen kutusuna teslim edildikten sonra, izleme sistemi mümkün olan en hızlı şekilde algılanması gerekir. Bu için endüstri standart mekanizması RFC 2177’de tanımlanan IMAP IDLE’dır.
IMAP (İnternet Mesaj Erişim Protokolü) e-posta istemcileri tarafından posta sunucusundaki posta kutularına erişmek için kullanılan protokoldür. POP3 farklı olarak (mesajları indirir ve tipik olarak sunucudan kaldırır), IMAP kalıcı bağlantı tutulur ve istemcinin gelen kutusu görünümü sunucu durumu ile eşitlenir. IDLE komut uzantısı istemciye, sunucu yeni mesaj varışlarını hemen bildirir ki istemci aralıklar yoklama gerek yoktur.
Standart IMAP yoklama aralığı (N saniye veya dakika başına kontrol etme) izleme gecikmesi aralıkla orantılı ile tanıtır. IDLE ile, sunucu yeni mesaj geldiğinde bağlı istemciye bildirim olayı gönderir — etkili olarak izleme gecikmesi darboğaz ortadan kalksın. IMAP IDLE ile pratik gecikmesi e-posta teslim ile bildirim alması arasında 2–10 saniye vardır ve sonra istemci e-posta gövdesi ayrıştır ve onay URL’sini çıkarır.
Google’ın Gmail API Gmail hesapları için IMAP IDLE’ye alternatif sunar: Gmail itme bildirim özelliği Google Pub/Sub kullanıyorsa. Yeni mesaj varıştığında, Google abone’nin Pub/Sub konusuna bildirim yayımlar. Bu mimarisi IMAP IDLE’den biraz daha hızlı (çoğu durumda alt saniye bildirim teslimi) ve binlerce posta kutularını aynı anda izleme binlerce kalıcı IMAP bağlantısı olmadan ölçeklenir. Profesyonel hizmetler izleme büyük Gmail hesapları havuzlar tipik olarak IMAP IDLE yerine Gmail API itme bildirim yaklaşımını kullanır.
Yahoo Mail ve Outlook/Exchange benzer mekanizmaları sağlarlar: Yahoo IMAP IDLE destekler; Microsoft’ın Exchange Online web kancası tabanlı abonelikler (Microsoft Graph API bildirimleri) yakın gerçek zamanlı gelen kutusu olayları için destekler.
Onay Bağlantısı Ayrıştırma
Yeni mesaj yarışma platformu gönderme alanından monitör gelen kutusuna geldiğinde, izleme sistemi e-postayı onay URL’sini gövdeden çıkarmak üzere ayrıştırır. Bu işleme gerektirir:
- MIME çok bölümlü yapı — e-postalar tipik olarak düz metin ve HTML bölümleri içerir (multipart/alternative). Onay URL’si her bölümde farklı şekilde gömülü olabilir.
- HTML bağlantısı kodlaması — HTML e-postalarında onay bağlantıları sık sık izleme yönlendirmelerinde sarılır yarışma platformu’nun ESP (e-posta hizmet sağlayıcısı, Mailchimp, Klaviyo veya Sendgrid gibi) tarafından. İzleme sistemi gerçek onay URL’sine ulaşmak için yönlendirme zincirini takip etmelidir.
- URL kodlaması — onay belirteci URL kodlanabilir (örn., %3D = için, %2B +) ve kullanmadan önce dekode edilmelidir.
- Bağlantı sona erme algılama — bazı yarışma platformları belirteç sona erme süresini URL’ye gömülü, izleme sistemi kalan zaman kutusu süresini hesaplamak ve acil onayları önceliklendirmek için izin verir.
Çıkarmadan sonra, onay URL’si asıl oyu ile ilişkili seçmen için asıl oy ile kimliğe bağlı oturumda yürütülmek üzere kuyruğa alınır — oylayanın IP adresini, tarayıcı oturumunu tanımlayan seçmen tanımlayıcısı ve kayıtlı tarayıcı oturum durumu ile yabancı anahtar ilişki.
Tarayıcı Otomasyonu ve Oturum Koruması
Onay tıklaması tarayıcı otomasyon çerçevesi kullanılarak yürütülür — Playwright veya Selenium-WebDriver çalıştıran seçmen kişiliği çerez kavanöz ve tarayıcı profili yüklü Chromium veya Firefox örneği. Bu korumalı:
- HTTP oturum çerezleri — Set-Cookie başlıkları asıl oy gönderimi sırasında yarışma platformu tarafından gönderilen seçmen tarayıcı profilinde depolanır ve onay tıklama isteği ile gönderilir.
- Kullanıcı aracı dizesi — tarayıcı oy gönderimi sırasında kullanılan aynı kullanıcı aracı dizesini taklit eder.
- TLS parmak izi — tarayıcının TLS konfigürasyonu (şifre suitesi sırası, uzantı listesi, eliptik eğri tercihler) oy ve onay tıklaması arasında tutarlı, JA3/JA4 parmak izi uyuşmazlığı algılama engelleyerek.
- IP adresi — tıklama seçmen kişiliği ile atanan aynı yerleşik IP vekili yönlendirilir. Oturum kalıcı IP ataması yerleşik vekil ağlarının premium özelliğidir; tek seçmen kişiliğinin tüm istekleri oturum süresince aynı IP’den kaynaklanmasını sağlar.
Tarayıcı onay URL’sini yükledikten sonra, yarışma platformu GET isteği alır, oturum belirtecini doğrular, IP sürekliliğini kontrol eder ve oyu onaylandı olarak işaretler. Yarışma platformundan HTTP yanıtı — tipik olarak 200 OK “oyu onaylandı” ileti gövdesi ile veya teşekkür sayfası’na yönlendirme — izleme sistemi tarafından başarı olarak kaydedilir. 404, 410 (Gitmiş — belirteç sona ermiş) veya hata sayfası başarısızlık olarak kaydedilir ve yeniden teslim iş akışı tetikler.
Altyapı Ölçek ve Maliyet Çıkarımları
50.000+ gerçek posta kutusu havuzu koruma, her biri IMAP IDLE veya API itme aboneliği ile, kalıcı tarayıcı oturumları yerleşik IP ataması ile çalıştırma ve gerçek zamanlı onay tıklama kuyruğu işleme adanmış altyapı gerektirir. Bu altyapıya maliyet doğrudan fiyatlandırma farkını açıklar gerçek e-posta oyları hizmetleri ve tek kullanımlık adres seçenekleri arasında: yerleşik IP oturumu, gerçek posta kutusu ve izlenen tarayıcı örneğinin maliyeti hükü ölçüde daha yüksektir Mailinator alanını oluşturma maliyeti.
Altyapı ayrıca yarışma platformlarının onay mühendisliğini güncelledikleri, e-posta sağlayıcıları API koşullarını değiştirdikleri ve yarışma operatörleri tarafından eklenen yeni dolandırıcılık algılama katmanları üzerinde devam eden bakım gerektirir. Bu altyapıyı zaman boyunca koruma hizmetleri kurumsal bilgi geliştirir — örneğin, bilinen belirli yarışma uygulamasının onay e-postası standart olmayan MIME kodlaması kullandığını veya belirli yarışma platformu onay yönlendirme zinciri yedi hoplayı tamamlandığını. Bu operasyonel derinlik, 98%+ onay başarısızlık oranı hizmetleri ile 60–70% oranı olan ayrımıdır.
Alıntılar ve Teknik Başvurular
-
Google Workspace Yönetici Yardımı — Gmail alma sınırları ve MX kaydı yapılandırması. https://support.google.com/a/answer/1366776
-
Google Hesap Yardımı — Gmail ile oturum açma, hesap doğrulama akışları. https://support.google.com/accounts/answer/1626048
-
Yahoo Mail Yardımı — Engellenen adresler, alan filtreleri ve gönderici itibarı. https://help.yahoo.com/kb/SLN28125.html
-
Microsoft Desteği — Outlook.com istenmeyen posta filtresi ve gönderici kimlik doğrulaması. https://support.microsoft.com/en-us/office/overview-of-the-junk-email-filter-5ae3ea8e-cf41-4fa0-b02a-3b96e21de089
-
RFC 5321 — Basit Posta Aktarım Protokolü. Klensin, J. (2008). IETF. https://www.rfc-editor.org/rfc/rfc5321
-
RFC 5322 — İnternet Mesaj Formatı. Resnick, P. (2008). IETF. https://www.rfc-editor.org/rfc/rfc5322
-
RFC 7208 — E-postada Alan Kullanımını Yetkilendirmek için Gönderici İlkesi Çerçevesi. Kitterman, S. (2014). IETF. https://www.rfc-editor.org/rfc/rfc7208
-
RFC 6376 — DomainKeys Tanımlı Posta (DKIM) İmzaları. Crocker, D., Hansen, T., Kucherawy, M. (2011). IETF. https://www.rfc-editor.org/rfc/rfc6376
-
RFC 7489 — Alan Tabanlı Mesaj Kimlik Doğrulama, Raporlama ve Uyum (DMARC). Kucherawy, M., Zwicky, E. (2015). IETF. https://www.rfc-editor.org/rfc/rfc7489
-
RFC 2177 — IMAP4 IDLE komutu. Leiba, B. (1997). IETF. https://www.rfc-editor.org/rfc/rfc2177
-
RFC 1035 — Alan adları — uygulama ve belirtimi (DNS kaynak kayıtları). Mockapetris, P. (1987). IETF. https://www.rfc-editor.org/rfc/rfc1035
-
Spamhaus — Alan Engelleme Listesi (DBL) — spam ile ilişkili alanların sınıflandırması. https://www.spamhaus.org/dbl/
-
Spamhaus — Spamhaus Engelleme Listesi (SBL) — IP adres itibarı. https://www.spamhaus.org/sbl/
-
Postmark Blog — E-posta Teslim Edilebilirlik Rehberi: SPF, DKIM ve DMARC. https://postmarkapp.com/guides/email-authentication
-
Postmark Blog — Geri Tepme Oranlarını ve Sert vs Yumuşak Geri Tepmeleri Anlama. https://postmarkapp.com/guides/bounces
-
SendGrid Belgeleri — E-posta Kimlik Doğrulaması: SPF ve DKIM. https://docs.sendgrid.com/ui/account-and-settings/how-to-set-up-domain-authentication
-
SendGrid Blog — E-posta Teslim Edilebilirlik Nedir? https://sendgrid.com/resource/email-deliverability/
-
Mailgun Belgeleri — E-posta Doğrulama API’si — MX kaydı kontrolleri ve tek kullanımlık alan algılama. https://documentation.mailgun.com/docs/inboxready/mailgun-validate/
-
ZeroBounce — E-posta Doğrulaması Nasıl Çalışır: MX Kayıtları, Sözdizimi, Tek Kullanımlık Alanlar. https://www.zerobounce.net/email-validation/
-
NeverBounce — E-posta Doğrulama API’si Belgeleri — tek kullanımlık e-posta algılama. https://neverbounce.com/products/api
-
Google Workspace — Gmail için MX kaydı değerleri. https://support.google.com/a/answer/140034
-
Microsoft Learn — Microsoft 365’te kimlik avına karşı korunmaya yardımcı olması için SPF ayarlayın. https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-spf-configure
-
Microsoft Learn — Özel alan’ızdan giden e-postayı doğrulamak için DKIM kullanın. https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-dkim-configure
-
Yandex Yardımı — Yandex Mail ayarları ve kimlik doğrulama. https://yandex.com/support/mail/
-
Proton Desteği — ProtonMail MX kayıtları ve e-posta kimlik doğrulaması. https://proton.me/support/custom-domain
-
CAN-SPAM Yasası: İşletmeler için Uyum Rehberi. Federal Ticaret Komisyonu. https://www.ftc.gov/business-guidance/resources/can-spam-act-compliance-guide-business
-
Avrupa Komisyonu — GDPR resmi metin — Düzenleme (AB) 2016/679. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32016R0679
-
ICO (İngiltere Bilgi Komisyonu Ofisi) — GDPR Rehberi — İşleme için Yasal Temel. https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/lawful-basis-for-processing/
-
açık kaynak tek kullanımlık-e-posta-alanları projesi (GitHub — tek kullanımlık/tek kullanımlık e-posta alanları). https://github.com/disposable/disposable-email-domains
-
Debounce.io — Tek Kullanımlık E-posta Alan Listesi ve Doğrulama API’si. https://debounce.io/
-
Litmus — E-posta İstemcisi Pazar Payı 2025. https://www.litmus.com/email-client-market-share
-
Birleşik İnternet AG — GMX ve Web.de Altyapı Özeti. https://www.united-internet.de/
-
M3AAWG (Mesajlaşma, Kötü Amaçlı Yazılım ve Mobil İstismar Çalışma Grubu) — E-posta Kimlik Doğrulaması En İyi Uygulamaları. https://www.m3aawg.org/
-
MAAWG — Gönderici En İyi İletişim Uygulamaları, sürüm 3.0. https://www.m3aawg.org/sites/default/files/maawg-sender-best-comm-practices-200911.pdf
-
Barracuda Networks — E-posta İtibar Engelleme Listesi (BRBL) belgeleri. https://www.barracuda.com/products/email-protection/advanced-threat-protection/attachments
-
Cisco Talos Intelligence — SenderBase E-posta İtibarı. https://talosintelligence.com/reputation
-
RFC Editörü — Modern E-posta Altyapısında MX Kaydı Davranışı Özeti. https://www.rfc-editor.org/
-
Apple Desteği — İCloud Mail’i Üçüncü Taraf E-posta İstemcisi ile Ayarlayın (MX Kaydı Başvurusu). https://support.apple.com/en-us/102525
-
Mail.ru (VK Mail) — Posta Sunucusu Konfigürasyonu için Teknik Belgeleme. https://help.mail.ru/mail/
-
Deutsche Telekom — T-Online E-posta Hizmeti Altyapısı. https://www.t-online.de/email/