” Administrator Update ” Oltalama e-postası, posta kutusu yöneticisinden resmi bir bildirim gibi davranarak e-posta hesabının kimlik bilgilerini hedef alan sahte bir mesajdır. Yanlış bir şekilde, idari bir güncelleme sonrası alıcının posta kutusunun kısıtlandığını iddia ediyor ve kalıcı kapanmayı önlemek için hesaplarını doğrulamalarını söylüyor. E-posta meşru değil ve bir oltalama kampanyasının parçası.

 

 

Mesaj genellikle bir posta kutusu kısıtlama uyarısına atıfta bulunan bir konu ile gelir ve bir yöneticinin e-posta sistemini güncellediği açıklanır. E-postaya göre, alıcılar posta kutularını aktif tutmak için hesap doğrulama sürecini tamamlamak zorunda. Talebi görmezden gelmenin hesabın devre dışı bırakılmasına yol açacağı ve bunun da anında harekete geçilmesini teşvik etmek amacıyla yanlış bir aciliyet duygusu yaratacağı uyarısında bulunuyor.

Varsayılan hesap durumunu geri getirmek için e-postada “Hesabımı doğrula” gibi bir buton bulunur. Alıcının gerçek web posta servisini açmak yerine, bu düğme yalnızca giriş bilgilerini toplamak için oluşturulmuş bir oltalama sitesine yönlendirilir. Sahte sayfa kendini genel bir web posta giriş portalı olarak sunar ve görünüşünü otomatik olarak mağdurun gerçek e-posta sağlayıcısına benzetmek için uyarlayabilir, bu da dolandırıcılığı daha ikna edici hale getirir.

Ziyaretçilerden doğrulama sürecini tamamlamak için e-posta ve şifrelerini girmeleri talimatlandırılır. Doğrulama yapılmıyor. Bunun yerine, gönderilen kimlik bilgileri doğrudan oltalama kampanyasının operatörlerine iletilir ve böylece mağdurun posta kutusuna yetkisiz erişim girişimi denediler.

Bir e-posta hesabının kontrolü, önemli miktarda hassas bilgiyi açığa çıkarabilir. Saldırganlar kişisel konuşmalara, iş yazışmalarına, faturalara, şifre sıfırlama e-postalarına, kimlik doğrulama mesajlarına ve finansal bildirimlere erişebilirler. Birçok çevrimiçi hizmet hesap kurtarma için e-posta kullandığından, ele salınan posta kutusu kimlik bilgileri, saldırganların aynı e-posta adresine bağlı ek hesapların şifrelerini sıfırlamasına da olanak tanıyabilir.

” Administrator Update ” Oltalama e-postasının dikkat çekici bir yönü, dramatik bir güvenlik olayı yerine rutin bir idari duyuru kullanılmasıdır. Mesaj hesabın zaten hacklendiğini veya enfekte olduğunu iddia etmek yerine, doğrulama talebini standart Administrator Update bir sistemin parçası olarak çerçeveliyor. Bu yaklaşım, talebi daha az şüpheli göstermek ve alıcıların gömülü bağlantıya tıklamalarını teşvik etmek için yeterli aciliyet yaratmayı amaçlamaktadır.

E-posta, güvenilirliğini artırmak için alt tabanında yasal şirketlere veya hizmetlere de atıfta bulunabilir. Bu referanslar, kuruluşların oltalama kampanyasıyla bağlantılı olduğunu göstermez. Siber suçlular, sahte e-postaların gerçek görünmesini sağlamak için tanınabilir isimleri sıkça kötüye kullanırlar.

Doğrulama bağlantısına tıklayarak giriş kimlik bilgilerini giren herkes, etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre başka bir yerde tekrar kullanıldıysa, bu hesaplar da güvence altına alınmalıdır. Kullanıcılar, son giriş faaliyetlerini gözden geçirmeli ve hesap kurtarma ayarlarının yetkisiz değiştirilmediğini doğrulamalıdır.

Tam ” Administrator Update ” oltalama e-postası aşağıda:

Subject: [-]: Mailbox restriction alert.

Administrator Update under – Verify Your email
Unable to deliver mails to inbox!!

Dear -,

We’re reviewing a recent request and need you to verify your email account. Your inbox might be restricted until then.

If you don’t verify, your account might be closed

[Veriify my account]

Cheers,
– Support Team

2026. All rights reserved

Biz Analyst is brought to you by – Email: – | Domain:

Sahte yönetici bildirimleri nasıl tanımlanır?

Bir yöneticinin posta kutusunu kısıtladığını veya güncellediğini iddia eden beklenmedik e-postalar, herhangi bir işlem yapılmadan önce doğrulanmalıdır. Gerçek e-posta sağlayıcıları ve BT departmanları genellikle kullanıcıların resmi web posta portalı üzerinden giriş yaparak hesap durumunu incelemelerine izin verir; istenmeyen e-postalara gömülü bağlantılar üzerinden kimlik doğrulaması gerektirmez.

Alıcılar, gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama e-postaları, temsil ettikleri kuruluşla ilgisi olmayan alan adlarından gelindiğinde teknik destek ekiplerini, sistem yöneticilerini veya web posta sağlayıcılarını taklit eder.

Bir diğer uyarı işareti ise derhal doğrulama tamamlanmazsa hesap kapatma tehdidinde bulunan bir bildirimdir. Kısa teslim tarihleri koyan mesajlar, oltalama kampanyalarında alıcıları talep edilip edilmeden önce harekete geçmeye zorlamak için yaygın olarak kullanılır.

Kullanıcılar, kimlik bilgilerini girmeden önce gömülü bağlantıların hedefini de incelemelidir. Bir giriş sayfası tanımadığı bir alan alanında bulunuyorsa veya alıcının e-posta sağlayıcısına ait değilse, ne kadar meşru bir web posta portalına benzese de güvenilmemelidir.

Yönetici bildirimi doğrulamanın en güvenli yolu, e-postadaki bağlantıları görmezden gelmek ve sağlayıcının resmi web adresini manuel olarak tarayıcıya girerek posta kutusuna doğrudan erişmektir. Giriş yaptıktan sonra ilgili bir bildirim çıkmazsa, e-posta bir oltalama girişimi olarak değerlendirilmelidir.

Bir Cevap Yazın