” Action Required: Pending Messages ” Oltalama e-postası, gelen e-postaların teslim olunmayı beklediğini yanlış bir şekilde iddia ederek e-posta hesabının kimlik bilgilerini çalmaya çalışan sahte bir mesajdır. Alıcılara, bir veya daha fazla mesajın beklemede bir durumda bırakıldığını ve alıcı doğrulama prosedürünü tamamlayana kadar gelen kutusuna ulaşamayacağını bildirir. Bildirim meşru değildir ve kimlik bilgileri toplama bir oltalama kampanyasının parçasıdır.

 

 

E-posta genellikle posta kutusunun acil müdahale gerektiren bekleyen mesajlar içerdiğini belirtir. Mesaja göre, teslimat posta kutusu güncellemesi, güvenlik incelemesi veya hesap doğrulama süreci nedeniyle kesintiye uğradı. Sipariş edilen işlem belirli bir süre içinde tamamlanmazsa kuyruktaki e-postaların silinebileceği veya göndericiye geri gönderilebileceği konusunda uyarı verir. Bu ifadeler, alıcıları e-posta ile etkileşime girmeye zorlamak için uydurulmuştur.

Bekleyen e-postaları serbest bırakmak için, mesajda alıcıyı bekleyen mesajları incelemeye veya geri almaya teşvik eden bir düğme veya bağlantı bulunur. Gerçek e-posta içeriği göstermek yerine, bağlantı bir web posta sağlayıcısının giriş sayfasını taklit eden bir oltalama sitesi açıyor. Sayfanın görünümü, şüpheyi azaltmak amacıyla tanıdık bir e-posta servisine benzeebilir.

Sahte web sitesi, ziyaretçilere bekleyen mesajlar görüntülenmeden önce e-posta adresleri ve şifreleriyle giriş yapmalarını söylüyor. Teslimatı beklemeyen mesajlar gerçekten yok ve doğrulama süreci yapılmıyor. Forma girilen kimlik bilgileri doğrudan oltalama kampanyasının operatörlerine iletilir ve böylece mağdurun posta kutusuna yetkisiz erişim girişimi denediler.

Ele salınmış bir e-posta hesabı, saldırganlara çok çeşitli hassas bilgilere erişim sağlayabilir. İş yazışmaları, faturalar, sözleşmeler, kimlik kodları, şifre sıfırlama e-postaları, finansal bildirimler ve kişisel iletişimler erişilebilir hale gelebilir. E-posta hesapları diğer çevrimiçi hizmetlere erişimi geri kazanmak için sıkça kullanıldığından, çalınan kimlik bilgileri, saldırganların aynı adresle ilişkili ek hesapları ele geçirmesine de olanak tanıyabilir.

Bir hesabın askıya alındığını veya bir şifrenin süresinin sonunun dolduğunu iddia eden oltalama kampanyalarının aksine, ” Action Required: Pending Messages ” oltalama e-postası önemli iletişimlerin kaçırılması olasılığına odaklanır. Bu yaklaşım, iş e-postaları, müşteri soruları, hukuki belgeler, faturalar veya diğer zaman hassasiyeti olan yazışmaları bekleyen alıcıları sömürmek için tasarlanmıştır.

Bildirimin gerçek görünmesini sağlamak için e-posta genellikle mesaj işleme, güvenli teslimat veya posta kutusu senkronizasyonu ile ilgili idari dil kullanır. Ayrıca, gerçek e-postaların yayınlanmayı beklediği izlenimini yaratmak için sahte mesaj sayacı, zaman damgaları veya son kullanma tarihi uyarıları içerebilir.

” Action Required: Pending Messages ” oltalama e-postasındaki bağlantıyı takip ederek giriş bilgilerini gönderen herkes, etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre diğer çevrimiçi hizmetlerde kullanıldıysa, orada da değiştirilmelidir. Kullanıcılar ayrıca son giriş faaliyetlerini gözden geçirmeli, hesap kurtarma bilgilerinin değiştirilmediğini doğrulamalı ve varsa çok faktörlü kimlik doğrulamayı etkinleştirmelidir.

Tam ” Action Required: Pending Messages ” oltalama e-postası aşağıda:

Subject: Action Required – Final Warning ! 16 July, 2026

Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.

Sahte bekleyen mesaj bildirimleri nasıl tanımlanır?

Mesajların manuel yayımlanmayı beklediği iddiası edilen beklenmedik e-postalar her zaman dikkatli olmalı. Meşru e-posta sağlayıcıları genellikle kullanıcıların gelen mesajları almak için istenmeyen e-posta bağlantıları üzerinden kimlik doğrulamasını gerektirmez.

Alıcılar, gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları genellikle temsil ettikleri kuruluşla ilgisi olmayan alan adları kullanırken, e-posta yöneticileri, güvenlik ekipleri veya teknik destek departmanlarını taklit eder.

Bir diğer uyarı işareti ise, e-postaların hemen müdahale edilmezse kaybolacağı mesajıdır. Gerçek e-posta servisleri genellikle resmi hesap yönetim arayüzleri üzerinden bildirimler sunar, istenmeyen e-postalarla mesaj silinme tehdidinde bulunmaz.

Kimlik bilgilerini girmeden önce, kullanıcılar hedef web sitesini doğrulamalıdır. Tanımadığınız bir alan alanında barındırılan veya beklenmedik bir e-posta ile ulaşılan bir giriş sayfasına, gerçek bir web posta portalına benzese bile güvenilmemelidir.

En güvenli yöntem, beklenmedik posta kutusu bildirimlerindeki bağlantıları görmezden gelmek ve sağlayıcının resmi web sitesi adresini manuel olarak tarayıcıya girerek e-posta hesabına erişmektir. Giriş yaptıktan sonra bekleyen mesajlara dair bir işaret yoksa, e-posta bir oltalama girişimi olarak değerlendirilmelidir.

Bir Cevap Yazın