” App Passwords Need To Be Updated ” Oltalama e-postası, resmi bir güvenlik bildirimi gibi davranarak e-posta hesabının kimlik bilgilerini çalmaya çalışan sahte bir mesajdır. Alıcının posta kutusuyla ilişkilendirilen uygulamaya özgü şifrelerin güncel olmadığını ve e-posta hizmetlerine kesintisiz erişim sağlamak için güncellenmesi gerektiğini yanlış bir şekilde iddia ediyor. Mesaj, meşru bir e-posta sağlayıcısı tarafından gönderilmemiş ve bunun yerine siber suçlular tarafından yürütülen bir oltalama kampanyasının parçasıdır.

 

 

E-posta göre, son güvenlik iyileştirmeleri veya kimlik doğrulama değişiklikleri, kullanıcıların e-posta uygulamaları ve bağlı cihazlar tarafından kullanılan şifreleri güncellemesini gerektiriyor. Mesaj, eski kimlik bilgilerinin yakında çalışmayı durduracağını veya güncelleme tamamlanmadıkça masaüstü posta istemcileri ve mobil cihazlardan erişimin engelleneceğini iddia edebilir. Bu ifadeler, aciliyet yaratmak ve alıcıları verilen talimatları takip etmeye teşvik etmek için uydurulmuştur.

Güncellemeyi gerçekleştirmek için e-postada “Uygulama Şifresini Güncelle”, “Devam et”, “Şimdi Doğrula” veya “Yeni Şifre Oluştur” gibi ifadelerle etiketlenmiş bir düğme veya bağlantı bulunur. Alıcının e-posta sağlayıcısının resmi hesap yönetim sayfasını açmak yerine, bağlantı kullanıcıları saldırganların kontrol ettiği sahte bir giriş portalına yönlendiriyor.

Oltalama sitesi, ziyaretçilere uygulama şifrelerini oluşturmadan veya güncellemeden önce e-posta adresleri ve şifreleriyle giriş yapmalarını söylüyor. Bazı sürümler ayrıca ilk girişten sonra ek hesap bilgisi talep eder. Herhangi bir güvenlik ayarını güncellemek yerine, web sitesi girilen her bilgiyi yakalar ve doğrudan oltalama kampanyasının operatörlerine iletir.

Tehlike atılmış bir e-posta hesabına erişim, kişisel yazışmaları, iş iletişimlerini, faturaları, sözleşmeleri, şifre sıfırlama e-postalarını, kimlik kodlarını ve finansal bilgileri açığa çıkarabilir. E-posta hesapları genellikle birçok çevrimiçi hizmet için birincil kurtarma yöntemi olarak hizmet verdiğinden, çalınan kimlik bilgileri saldırganların mağdurun posta kutusuna bağlı ek hesapların kontrolünü de ele geçirmesine olanak tanıyabilir.

Bir posta kutusunun depolama sınırına ulaştığını veya şüpheli giriş aktivitesinin tespit edildiğini iddia eden oltalama kampanyalarının aksine, ” App Passwords Need To Be Updated ” oltalama e-postası, birçok kullanıcının aşina olmadığı teknik terimleri kullanır. Masaüstü e-posta istemcileri veya mobil posta uygulamaları kullanan alıcılar, uygulamaya özgü şifreleri güncellemenin meşru bir bakım gereksinimi olduğunu varsayabilir ve talebi bağımsız olarak doğrulamadan uyabilirler.

Mesajın gerçek görünmesini sağlamak için dolandırıcılar genellikle güvenlik yükseltmelerine, kimlik doğrulama iyileştirmelerine, senkronizasyon değişikliklerine veya güncellenmiş e-posta protokollerine referans veriyor. Bazı varyantlar uydurma son tarihler veya bağlı e-posta uygulamalarının herhangi bir işlem yapılmazsa çalışmayı durduracağı iddiası içerir. Bu detaylar yalnızca oltalama e-postasının güvenilirliğini artırmak için tasarlanmıştır.

” App Passwords Need To Be Updated ” oltalama e-postasıyla etkileşime girdikten sonra kimlik bilgilerini giren herkes, e-posta sağlayıcısının resmi web sitesi üzerinden etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre diğer hizmetlerde de tekrar kullanıldıysa, bu hesaplar da güvence altına alınmalıdır. Kullanıcılar, son giriş faaliyetlerini gözden geçirmeli, kurtarma bilgilerini doğrulamalı, mümkün olduğunca yabancı oturumları veya bağlı cihazları iptal etmeli ve hesap ayarları üzerinden meşru çok faktörlü kimlik doğrulamayı etkinleştirmelidir.

Tam ” App Passwords Need To Be Updated ” oltalama e-postası aşağıda:

Subject: Microsoft account 2FA needs updating

Microsoft account
App passwords need to be updated

You changed your password recently. Since you turned on two-step verification for the Microsoft account -, you need to create new app passwords for any apps or devices that don’t support two-step verification. Any existing app passwords will no longer work.

[Get a new app password]

To opt out or change where you receive security notifications, [click here].

Thanks,
The Microsoft account team

[Privacy Statement]

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

Sahte uygulama şifre bildirimleri nasıl tanımlanır?

Uygulama şifrelerinde beklenmedik güncellemeler talep eden e-postalar, herhangi bir işlem yapılmadan önce her zaman bağımsız olarak doğrulanmalıdır. Gerçek e-posta sağlayıcıları genellikle kullanıcıların güvenlik ayarlarını resmi web sitelerinden giriş yaparak yönetmelerine izin verir; istenmeyen e-postalarda bulunan bağlantılarla kimlik doğrulama gerektirmez.

Alıcılar, gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları, temsil ettikleri kuruluşla ilgisi olmayan alan adlarını kullanırken, teknik destek departmanlarını veya e-posta yöneticilerini taklit eder.

Bir diğer uyarı işareti ise, sadece belirsiz teknik açıklamalar sunan ve anında müdahale talep eden bir e-postadır. Gerçek hizmet sağlayıcılar genellikle güvenlik değişikliklerini resmi hesap bildirimleri ve dokümantasyonlarıyla açıklar, hizmet kesintilerini talep edilmeyen e-postalarla tehdit etmek yerine.

Giriş bilgilerini girmeden önce, kullanıcılar tarayıcının adres çubuğunda gösterilen web sitesinin meşru e-posta sağlayıcılarına ait olduğunu doğrulamalıdır. Sadece resmi giriş portalına benzeyen bir web sayfası, tanımadığınız bir alan alanında barındırılıyorsa güvenilmemelidir.
En güvenli yanıt, beklenmedik şifre güncelleme bildirimlerindeki bağlantıları görmezden gelmek ve sağlayıcının resmi web sitesi üzerinden e-posta hesabına manuel olarak erişmektir. Giriş yaptıktan sonra ilgili bir bildirim gelmezse, e-posta bir oltalama girişimi olarak kabul edilip silinmelidir.

Bir Cevap Yazın