” A new device signed in to your account ” Oltalama e-postası, alıcıları birinin hesaplarına yabancı bir cihazdan eriştiğine ikna ederek e-posta hesabının kimlik bilgilerini çalmaya çalışan sahte bir güvenlik bildirimidir. Mesaj, gerçek bir güvenlik uyarısı takliti yapar ve alıcıların etkinliği tanımadıkları takdirde yakın zamanda giriş girişini hemen gözden geçirmeleri çağrısında bulunur. Kullanıcıların hesaplarını güvence altına almasına yardımcı olmak yerine, e-posta onları giriş bilgilerini yakalamak için tasarlanmış bir oltalama sitesine yönlendiriyor.
E-posta genellikle yeni bir cihazdan veya konumdan başarılı bir girişin tespit edildiğini belirtir. Bildirimin gerçek görünmesini sağlamak için, giriş girişi zamanı, işletim sistemi, kullanılan tarayıcı veya yaklaşık coğrafi konum gibi detaylar içerebilir. Bu detaylar, bildirimin otomatik olarak yasal bir e-posta sağlayıcısı tarafından oluşturulduğu izlenimini yaratmak için tasarlanmıştır.
Alıcılara, giriş onayını vermedilerse hesaplarını korumak için derhal harekete geçmeleri gerektiği konusunda uyarılır. Mesaj genellikle “Faaliyeti İncele”, “Güvenli Hesap”, “Girişi Kontrol Et” veya benzeri ifadelerle belirgin bir düğme içerir. Butona tıklamak resmi hesap güvenliği sayfasını açmaz. Bunun yerine, kullanıcıları saldırganlar tarafından kontrol edilen sahte bir web sitesine yönlendiriyor.
Oltalama sayfası, gerçek bir web posta giriş portalına benzeyecek şekilde tasarlanmıştır. Ziyaretçilerin, şüpheli girişi incelemek veya tanımadıkları cihazı engellemek için e-posta adresleri ve şifreleriyle giriş yapmaları talimatlandırılır. Web sitesi herhangi bir güvenlik bilgisi göstermek yerine, gönderilen kimlik bilgilerini kaydeder ve doğrudan oltalama kampanyasının operatörlerine gönderir.
Bir e-posta hesabı genellikle değerli kişisel ve mesleki bilgiler içerir. Saldırganlar erişim sağlarsa, özel yazışmaları okuyabilir, şifre sıfırlama e-postalarını alabilir, kimlik kodlarını ele geçirebilir, finansal kayıtlara erişebilir ve aynı posta kutusuna bağlı ek çevrimiçi hizmetleri ele geçirebilirler. Birçok web sitesi kimlik doğrulama ve şifre kurtarma için e-posta hesaplarını kullandığından, tek bir e-posta kutusu birçok başka hesabı riske atabilir.
” A new device signed in to your account ” Oltalama e-postası, teknik tehditlerden çok korkuya dayanıyor. Kimliği bilinmeyen bir kişinin hesabına zaten erişim sağladığını düşünen alıcılar, bildirimin gerçek olup olmadığını doğrulamadan hızlı tepki verebilir. Bu aciliyet duygusu, mağdurların kimlik bilgilerini açıklama olasılığını önemli ölçüde artırır.
Oltalama e-postasının bazı versiyonları ayrıca giriş girişinin yabancı bir ülkeden, yeni kayıtlı bir cihazdan veya şüpheli bir IP adresinden geldiğini iddia edebilir. Diğerleri ise daha fazla yetkisiz erişimi önlemek için derhal doğrulamanın gerekli olduğunu öne sürebilir. Bu iddialar, alıcıları sahte mesajla etkileşime girmeye ikna etmek için uydurulmuştur.
” A new device signed in to your account ” oltalama e-postasıyla etkileşime girdikten sonra giriş bilgilerini giren herkes, etkilenen hesabın şifresini hemen değiştirmelidir. Aynı şifre diğer çevrimiçi hizmetlerde kullanıldıysa, orada da değiştirilmelidir. Kullanıcılar, yakın zamanda giriş geçmişini gözden geçirmeli, kurtarma bilgilerini doğrulamalı, mümkünse yabancı oturumlardan çıkış yapmalı ve resmi hesap ayarları üzerinden gerçek çok faktörlü kimlik doğrulamayı etkinleştirmelidir.
Tam ” A new device signed in to your account ” oltalama e-postası aşağıda:
Subject: Sign in from a new device
A new device signed in to your account
–This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.
Dont recognize this?
[REPORT ACTIVITIES]
If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.
Sahte cihaz giriş bildirimleri nasıl tanınır?
Yeni bir cihaz girişini bildiren beklenmedik güvenlik uyarıları her zaman bağımsız olarak doğrulanmalıdır. Gerçek e-posta sağlayıcıları genellikle kullanıcıların resmi web sitesi veya uygulaması üzerinden hesaplarına giriş yaparak son giriş faaliyetlerini incelemelerine izin verir; istenmeyen e-postalarda bulunan bağlantılarla kimlik doğrulama talep etmek zorunda kalmaz.
Alıcılar, gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları, temsil ettikleri kuruluşla bağlantısı olmayan alan adlarını kullanırken, güvenilir güvenlik ekiplerini taklit eder.
Bir diğer uyarı işareti ise gömülü bir bağlantı üzerinden derhal harekete geçmeyi teşvik eden bir e-posta. Gerçek sağlayıcılar güvenlik bildirimleri gönderse de, kullanıcılar beklenmedik mesajlarda bağlantılara tıklamaktan kaçınmalıdır. Bunun yerine, resmi web sitesini manuel olarak ziyaret etmeli, doğrudan giriş yapmalı ve oradan hesap aktivitelerini incelemeli.
Herhangi bir web sayfasına kimlik bilgileri girmeden önce, kullanıcılar web sitesinin alan adının meşru e-posta sağlayıcısına ait olduğunu doğrulamalıdır. Yalnızca ikna edici bir görünüm, adresin tanıdık olmadığı veya iddia edilen kuruluşla ilgisizse gerçekliği garanti etmez.
En güvenli yöntem, beklenmedik giriş uyarılarında bulunan bağlantıları görmezden gelmek ve sağlayıcının resmi web adresini tarayıcıya yazarak hesaba erişmektir. Giriş yaptıktan sonra tanımadığınız bir giriş faaliyeti bildirilmezse, e-posta bir oltalama girişimi olarak kabul edilip silinmelidir.
