2 Remove Virus

” Account expiration confirmation ” Oltalama e-postasını kaldır

” Account expiration confirmation ” Oltalama e-postası, alıcıları e-posta hesaplarının devre dışı bırakılmaya yaklaştığını inandırmaya çalışan bir kimlik kartı çalma dolandırıcılığıdır. Mesaj, kendini rutin bir hesap yönetimi bildirimi gibi gizler ve posta kutusunun aktif kalması için ek bir doğrulama adımının gerekliliği gerektiğini iddia eder. Gerçek amacı, alıcıları web posta kimlik bilgilerinin çalınabileceği sahte bir giriş sayfasına yönlendirmektir.

 

 

İzlenen kampanyada, e-posta everstoneminerals.com ile ilişkili hizmet masasından gelen bir bildirim olarak sunulur. Alıcılara, alan adının kullanıcılarının güvenlik nedeniyle e-posta adreslerini yeniden doğrulamaları gerektiğini bildirir. Mesaj daha sonra alıcının bu süreci henüz tamamlamadığını iddia eder ve hesabın bu nedenle uykuya dalacağı uyarısını verir.

E-postada adı geçen alan adı bu kampanyayla hiçbir bağlantısı yok. Adı, sahte bildirimi güvenilir göstermek için kötüye kullanılıyor.

Uzun bir açıklamaya güvenmek yerine, dolandırıcılar alıcılara doğrudan bir seçenek sunuyor: e-posta adresini doğrulamak ya da hesaba normal erişimi kaybetmek. Çözüm olarak “E-posta Onayla” butonu sağlanıyor. Önemli bir posta kutusunun aktif olma ihtimali, kullanıcıların isteğin gerçekten e-posta yöneticilerinden gelip gelmediğini araştırmadan önce tıklamalarını teşvik etmek için tasarlanmış.

Butona basmak meşru bir doğrulama prosedürünü başlatmaz. Bunun yerine, sahte bir cPanel web posta giriş sayfası açılır. Analiz edilen kampanyada kullanılan oltalama sayfası, listoyo[.] com’da ev sahipliği yapıyordu; bu site, sahte içeriği barındırmak için ele geçirilmiş ve yeniden amaçlanmış meşru bir web sitesi gibi görünüyor.

Oltalama URL’si ayrıca hedef e-posta adresini parametre olarak içerir. Bu sayede sahte giriş sayfası otomatik olarak kullanıcı adı alanını alıcının e-posta adresiyle doldurur. Kendi adreslerinin sayfada zaten göründüğünde, site hangi hesabın doğrulama gerektirdiğini gerçekten biliyormuş gibi görünebilir.

Kalan adımda mağdurdan şifresi istenir. Bu form üzerinden gönderilen kimlik bilgileri, herhangi bir şeyi yeniden etkinleştirmek veya doğrulamak için kullanılmaz. Bunlar kampanyayı yürüten dolandırıcılara teslim edilir.

Web-mail şifresi edinmek, saldırganlara sadece mesajlara erişim sağlamadan çok daha fazlasını sağlayabilir. Ele salınmış bir gelen kutusu, özel konuşmalar, belgeler, faturalar, iş bilgileri, şifre sıfırlama mesajları ve diğer hassas materyaller içerebilir. Saldırganlar, mağdura ait diğer hesaplar hakkında da bilgi arayarak posta kutusunu arayabilirler.

Bir e-posta hesabının kontrolü, o adrese bağlı hizmetlerin şifrelerini sıfırlamak için de kullanılabilir. Başarılı olursa, saldırganlar bu güvenliği posta kutusundan sosyal medya profillerine, bulut hizmetlerine, iş platformlarına veya diğer hesaplara genişletebilir.

Çalınan bir posta kutusu ayrıca diğer insanları hedef almak için bir araç haline gelebilir. Siber suçlular, meşru hesaptan meslektaşlarına, müşterilerine, arkadaşlarına veya akrabalarına oltalacılık e-postaları veya sahte talepler gönderebilir. Mesajlar, alıcıların zaten tanıdığı bir adresten geldiği için, sonraki dolandırıcılıklar çok daha güvenilir görünebilir.

” Account expiration confirmation ” oltalama e-postasındaki bağlantıyı takip ettikten sonra şifre giren herkes, etkilenen e-posta şifresini gerçek sağlayıcı aracılığıyla hemen değiştirmelidir. Aynı kimlik bilgilerinin tekrar kullanıldığı diğer hesaplarda da şifreler değiştirilmelidir. Son oturumlar ve hesap aktiviteleri yetkisiz erişim için kontrol edilmeli ve çok faktörlü kimlik doğrulama mümkün olduğunda etkinleştirilmelidir.

Sadece bu e-postayı almak veya okumak, dolandırıcıların posta kutusuna erişimini sağlamaz. Kimlik bilgilerinin hırsızlığı, mağdurun sahte sayfa üzerinden giriş bilgilerini vermesiyle meydana gelir.

Tam ” Account expiration confirmation ” oltalama e-postası aşağıda:

Subject: Account expiration confirmation.

Hello -,

For security reasons, the everstoneminerals.com users need to re-verify their email addresses. Unfortunately, we haven’t detected your email verification yet, so your account will become dormant.

In order to have it verified, please click right now on the button below and reactivate your account.

[Verify Email Now]

– Service desk

Hesap süresi dolan oltalama e-postaları nasıl tanınır?

Bir hesap uyarısının sahte olabileceğine dair en güçlü işaret, mutlaka kötü dilbilgisi veya alışılmadık bir tasarım değildir. Modern oltalama mesajları profesyonel görünebilir. Daha önemli olan, gönderen ve istenen eylemin bağımsız olarak doğrulanıp doğrulanamayacağıdır.

Bir posta kutusunun uyuşma noktasına geçeceğine dair bir e-posta uyarısı hesabı kontrol etmek için kullanılmamalıdır. Bunun yerine, kullanıcılar normal web posta portallarını bağımsız olarak açmalı ve oradaki hesap bildirimlerini incelemelidir. Yeniden doğrulama gerçekten gerekiyorsa, ilgili bilgiler istenmeyen bir e-posta bağlantısı yerine yasal hizmet aracılığıyla doğrulanmalıdır.
Giriş butonunun hedefi özellikle önemlidir. Bu kampanyada mesaj bir alan adına atıfta bulunurken, varsayılan doğrulama süreci tamamen farklı bir web sitesinde sunuluyor. cPanel tarzı bir giriş arayüzü böyle bir sayfayı meşru kılmaz. Oltalama siteleri rutin olarak tanıdık giriş formlarını, logolarını ve düzenlerini yeniden üretir.

Kullanıcılar ayrıca zaten e-posta adreslerini içeren sayfalara karşı da dikkatli olmalıdır. Önceden doldurulmuş bir kullanıcı adı ikna edici görünebilir, ancak web sitesinin e-posta sağlayıcısına ait olduğunu göstermez. Bir e-posta adresi, bir oltalama URL’sine kolayca girilebilir ve sayfa yüklendiğinde otomatik olarak görüntülenebilir.

Yapay sonuçlar da yaygın bir diğer oltalama tekniğidir. ” Account expiration confirmation ” Oltalama e-postası, adresin yeniden doğrulanmamasının hesabın uykuya dalmasına neden olacağını iddia ediyor. Bu tehdit, hemen harekete geçmek için bir sebep oluştururken, uygun şekilde yerleştirilmiş doğrulama butonu mağduru dolandırıcıların tam olarak nereye gitmesini istediğini gösterir.

Herhangi bir hesap bildirimine yanıt olarak şifre vermeden önce, kullanıcılar tarayıcının adres çubuğunda gösterilen gerçek alan adını incelemeli ve bunu genellikle kullandıkları hizmetle karşılaştırmalıdır. Alan adı talep edilen sağlayıcıyla ilgisiz, yabancı veya başka şekilde tutarsızsa, kimlik bilgileri girilmemelidir.

” Account expiration confirmation ” Oltalama e-postasına en güvenli yanıt, doğrulama butonundan kaçınmak ve posta kutusuna olağan resmi giriş yöntemiyle erişmektir. Herhangi bir gerçek hesap sorunu, oltalama sitesiyle etkileşime girmeden araştırılabilir.