” Complete The Required Mailbox Update ” Oltalama e-postası, hesap kimlik bilgilerini çalmak için bir e-posta hizmet sağlayıcısı taklidi yapan sahte bir mesajdır. Alıcının posta kutusunun zorunlu bir güncelleme gerektirdiğini yanlış bir şekilde iddia ediyor ve sürecin tamamlanmamasının e-posta erişimini veya mesaj teslimatını etkileyebileceği konusunda uyarıyor. Bildirim meşru değildir ve alıcıları bir oltalama sitesine yönlendirmek için tasarlanmıştır.
Şifre süresi dolması veya şüpheli giriş girişlerine odaklanan oltalama kampanyalarının aksine, bu dolandırıcılık güncellemeyi rutin bir bakım gereksinimi olarak sunar. E-postada genellikle yeni posta kutusu ayarları, güvenlik iyileştirmeleri veya hizmet değişiklikleri getirildiği ve her kullanıcının belirli bir son tarihten önce güncellemeyi tamamlaması gerektiği belirtilir. Bu taleplerin amacı, alıcıları talebin gerçek olup olmadığını doğrulamadan harekete geçmeye zorlamaktır.
İddia edilen güncellemeyi başlatmak için, mesaj alıcılara “Posta Kutusunu Güncelle”, “Güncellemeyi Tamamla” veya “Devam et” gibi ifadelerle etiketlenmiş bir düğmeye veya hiperlinke tıklamaları talimatı veriliyor. Alıcının e-posta sağlayıcısının resmi web sitesini açmak yerine, bağlantı gerçek bir web posta hizmetini taklit etmek için tasarlanmış sahte bir giriş sayfasına açılır. Gözlemlenen kampanyalarda, oltalama sayfaları daha ikna edici görünmek için güvenilir bulut altyapısında bile barındırılabilir.
Sahte web sayfası, kullanıcılardan varsayılan posta kutusu güncellemesini tamamlamak için e-posta adreslerini ve şifrelerini girmelerini istiyor. Hiçbir güncelleme yapılmıyor. Bunun yerine, forma girilen her kimlik bilgisi doğrudan oltalama kampanyasını yürüten saldırganlara iletiliyor ve böylece mağdurun posta kutusuna yetkisiz erişim girişi girişiminde bulunabiliyor.
Ele salınmış e-posta hesapları, sıradan yazışmalardan çok daha fazlasını ortaya çıkarabilir. Saldırganlar şifre sıfırlama mesajları, kimlik kodları, faturalar, finansal bildirimler, iş belgeleri, sözleşmeler ve kişisel konuşmalar elde edebilir. Birçok çevrimiçi hizmet hesap kurtarma için e-posta kullandığından, çalınan posta kutusu aynı adrese bağlı ek hesapları ele geçirmek için de kullanılabilir.
” Complete The Required Mailbox Update ” Oltalama e-postası genellikle profesyonel biçimlendirilmiş görünür ve şirket markası, destekle ilgili dil veya posta kutusu bakımına göndermeler içerebilir. Bu görsel unsurlar güvenilirliği artırmak için tasarlanmıştır ancak e-postanın meşru bir sağlayıcıdan geldiğini göstermez.
” Complete The Required Mailbox Update ” oltalama e-postasındaki bağlantıyı takip ederek kimlik bilgilerini gönderen alıcılar, etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre başka yerlerde tekrar kullanıldıysa, o hesaplarda da değiştirilmelidir. Kimlik bilgisi sızdırmasından sonra son giriş faaliyetlerini incelemek, kurtarma bilgilerini kontrol etmek ve çok faktörlü kimlik doğrulamayı etkinleştirmek de önerilir.
Tam ” Complete The Required Mailbox Update ” oltalama e-postası aşağıda:
Subject: [-]: Please confirm to continue.
Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.
[Update Mailbox]
Thankyou,
Technical Support Department
This is a service notification for – For the security of your account
Posta kutusu güncellemesi oltalama e-postalarını nasıl tanırım
Posta kutusu güncellemesinin zorunlu olduğunu iddia eden beklenmedik e-postalar her zaman bağımsız olarak doğrulanmalıdır. Yasal e-posta sağlayıcıları genellikle kullanıcıların resmi web sitelerinden giriş yaptıktan sonra hesap ayarlarını yönetmelerine izin verir; istenmeyen e-posta bağlantıları üzerinden kimlik doğrulama gerektirmez.
Alıcılar, yalnızca gösterimli isme güvenmek yerine gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları, temsil ettikleri kuruluşla ilgisi olmayan alan adlarını kullanırken teknik destek ekiplerini veya e-posta yöneticilerini taklit eder.
Bir diğer uyarı işareti ise hemen müdahale talep eden ve sözde güncelleme hakkında sadece belirsiz açıklamalar içeren bir mesajdır. Meşru hizmet sağlayıcıları genellikle değiştirilen özel özelliği veya politikayı tanımlar ve gömülü bir e-posta bağlantısı görmezden gelindiği için hesap kısıtlamalarını tehdit etmezler.
Kimlik bilgilerini girmeden önce, kullanıcılar hedef web sitesini dikkatlice incelemelidir. Tanımadığı bir alan alanında barındırılan bir giriş sayfası, gerçek bir webmail arayüzüne çok benzeyse bile, güvenilmemelidir.
En güvenli yaklaşım, beklenmedik posta kutusu bakım bildirimlerindeki bağlantıları görmezden gelmek ve bunun yerine sağlayıcının resmi web sitesi adresini manuel olarak tarayıcıya girerek e-posta hesabına erişmek. Giriş yaptıktan sonra ilgili bir bildirim gelmezse, e-posta bir oltalama girişimi olarak kabul edilmelidir.