” Activate Letter Notification ” oltalama e-postası, alıcının e-posta hesabını aktive etmesi gerektiğini yanlış iddia eden bir kimlik kartı çalma dolandırıcılığıdır. Mesaj kendini idari bildirim olarak sunar ve istenen sürecin tamamlanmaması durumunda posta kutusunun devre dışı bırakılacağı ve sonunda silineceği uyarısında bulunur. Aktivasyon talebi sahtedir ve verilen bağlantı, web posta giriş bilgilerini çalmak için tasarlanmış bir oltalama sitesine yönlendirir.
Gözlemlenen e-posta, konu olarak ” Activate Letter Notification ” harfini kullanır ve alıcıya ismiyle hitap eder. E-posta hesabının aktivasyon gerektirdiğini belirtir ve alıcıyı işlemi hemen tamamlamaya teşvik eder. Mevcut ve çalışan bir posta kutusunun aniden etkinleştirme gerektirmesinin nedenini açıklamak yerine, mesaj talebi görmezden gelmenin sonuçlarına odaklanır.
E-postaya göre, aktif olmayan bir hesap önce devre dışı bırakılacak, sonra kalıcı olarak silinecek. Bu uyarı uydurmadır. Dolandırıcılar, e-posta mesajlarına ve diğer hesap verilerine erişimi kaybetme ihtimalini kullanarak alıcıları bildirimin gerçek olup olmadığını kontrol etmeden verilen bağlantıyı takip etmeye zorlamaktadır.
Mesajda ayrıca alışılmadık sorun giderme tavsiyeleri de yer alıyor. Alıcılar etkinleştirme sürecini tamamlayamazsa, başka bir veya daha yeni tarayıcı veya cihazı denemeleri talimatlandırılır. Bu, mağdurların, ilk tarayıcıları veya güvenlik yazılımları erişimi engellese bile sahte web sitesine ulaşmaya devam etmeye teşvik edebilir.
Aktivasyon bağlantısına tıklamak, meşru bir e-posta sağlayıcısının hesap yönetim portalını açmaz. Analiz edilen kampanyada, bağlantı Google Firebase Storage üzerinden düzenlenen sahte bir web posta giriş sayfasına yol açıyor. Meşru barındırma altyapısının kullanılması sayfayı güvenilir kılmaz ve Google oltalama kampanyasından sorumlu değildir.
Sahte sayfa, genel bir “Webmail’e hoş geldiniz” mesajı gösterir ve ziyaretçilerden kullanıcı adı ile şifre vermelerini ister. Form aracılığıyla gönderilen bilgiler, e-posta hesabı açmak için kullanılmak yerine dolandırıcılar tarafından ele geçirilir.
Çalınan web posta kimlik bilgileri, saldırganlara posta kutusunda saklanan özel yazışmalar, ekler, faturalar, kişiler, iş bilgileri ve diğer verilere erişim sağlayabilir. E-posta hesapları ayrıca diğer çevrimiçi hizmetlere erişimi geri kazanmak için sıkça kullanılır. Bu nedenle, gelen kutusunu kontrol eden saldırganlar, ele salınan adrese bağlı hesaplar için şifre sıfırlamayı deneyebilir.
Siber suçlular ayrıca kaçırılmış posta kutusunu sahibinin kimyesini taklit etmek için kullanabilirler. Mağdurun bağlantılarına oltalama bağlantıları, sahte talepler veya diğer aldatıcı mesajlar gönderebilirler. Bu tür mesajlar, alıcıların zaten tanıdığı bir e-posta adresinden geldikleri için özellikle ikna edici olabilir.
” Activate Letter Notification ” oltalama e-posta bağlantısını takip ettikten sonra kimlik bilgilerini giren herkes, etkilenen posta kutusu şifresini meşru sağlayıcı aracılığıyla değiştirmelidir. Diğer hizmetler için kullanılan şifreler de değiştirilmelidir. Kullanıcılar, son hesap aktivitelerini gözden geçirmeli, mümkün olduğunca yabancı oturumları sonlandırmalı ve destekleniyorsa çok faktörlü kimlik doğrulamayı etkinleştirmelidir.
Tam ” Activate Letter Notification ” oltalama e-postası aşağıda:
Subject: Activate Letter Notification
Dear –
FOR YOUR ATTENTION
We kindly remind you, that you need to activate your account.
[Click here to activate your account now]
If you do not activate, your account will first be disabled and than deleted permanently.
Encounter issues, Please try again from another or newer device, browser.
Please activate urgently
Best regards,
The – team
Sahte hesap aktivasyon e-postaları nasıl tanınır?
Zaten çalışan bir e-posta hesabını aktive etmek için beklenmedik bir talep dikkatli ele alınmalıdır. Mesajda verilen bağlantıyı kullanmak yerine, alıcılar e-posta hizmetlerini bağımsız olarak açmalı ve hesabı sağlayıcının normal web sitesi veya uygulaması üzerinden kontrol etmelidir.
Hesabın devre dışı bırakılması ve kalıcı olarak silinme tehdidi de mesajı incelemenin bir diğer nedenidir. Oltalama kampanyaları sıklıkla yapay sonuçlar veya son tarihler oluşturur çünkü erişim kaybetmesinden endişe eden alıcılar uyarının gerçek olup olmadığını kontrol etmeden önce tepki verebilir.
Hesap bildirimlerindeki bağlantılar da dikkatlice incelenmelidir. Bir giriş sayfası, yasal hizmetlerden logoları, simgeleri, renkleri ve diğer görsel öğeleri kopyalayabilir. Bu nedenle, görünüşü onu kimin işlettiğini belirlemez. Tarayıcının adres çubuğunda gösterilen alan adı daha faydalı bir göstergedir.
Bu kampanyada, varsayılan aktivasyon sayfası alıcının gerçek e-posta sağlayıcısı üzerinden değil, Firebase üzerinden barındırılıyor. Kullanıcılar, sadece tanıdık görünümlü bir giriş formu gösterdiği için ilgisiz bir siteye web mail kimlik bilgileri göndermemelidir.
Genel “Webmail’e Hoş Geldiniz” sayfası da şüphe uyandırmalıdır. Meşru hesap yönetimi genellikle posta kutusundan sorumlu özel sağlayıcı aracılığıyla gerçekleşir; istenmeyen bir e-postadan ulaşılan alakasız genel giriş portalı üzerinden değil.
Alıcılar gönderenin tam e-posta adresini de kontrol etmelidir. Bir yönetici veya destek departmanı olduğunu gösteren bir gönderici adı kolayca sahte edilebilir ve mesajın temsil ettiğini iddia ettiği kuruluştan geldiğine dair kanıt olarak ele alınmamalıdır.
Sayfa çalışmazsa başka bir tarayıcı veya cihaz deneme talimatları, kullanıcıları uyarıları veya güvenlik önlemlerini aşmaya ikna etmemelidir. Beklenmedik bir aktivasyon sayfası engellenirse veya yüklenmezse, başka bir cihazla erişmeye çalışmak gereksiz yere oltalama kampanyasına maruz kalma riskini artırabilir.
” Activate Letter Notification ” Oltalama e-postasını yönetmenin en güvenli yolu, bağlantısından tamamen kaçınmaktır. Alıcılar, normal resmi giriş sayfası üzerinden posta kutularına erişebilir ve gerçek bir hesap bildirimi olup olmadığını belirleyebilirler. Eğer yasal hizmet aktivasyon gereksinimi göstermiyorsa, istenmeyen mesaj oltalama olarak değerlendirilip silinmelidir.
