” Confirm Active Account Status ” Oltalama e-postası, e-posta hizmet sağlayıcısı veya sistem yöneticisi gibi davranarak e-posta hesabı kimlik bilgilerini çalmak için oluşturulan sahte bir mesajdır. Alıcılara, e-posta hizmetlerini kullanmaya devam edebilmeleri için hesaplarının hala aktif olduğunu doğrulamaları gerektiğini yanlış bir şekilde bildiriyor. Bildirim herhangi bir yasal sağlayıcıyla ilişkilendirilmemiştir ve giriş bilgilerini toplamak için tasarlanmış bir oltalama kampanyasının parçasıdır.
E-posta genellikle rutin bakım, güvenlik denetimi veya veritabanı temizliği kapsamında aktif olmayan veya doğrulanmamış hesapların kaldırıldığını iddia eder. Mesaja göre, alıcılar hesaplarının belirli bir son tarihten önce aktif kaldığını doğrulamak zorundadır. Onay sürecini tamamlamayan hesapların askıya alınabileceği, devre dışı bırakılabileceği veya e-posta gönderip almasının engellenebileceği uyarısında bulunuyor. Bu ifadeler yalnızca alıcıları hızlı yanıt vermeleri için baskı altına almak amacıyla uydurulmuştur.
Hesabı doğrulamak için e-postada “Hesabı Onayla”, “Hesabımı Aktif Tut”, “Durumu Doğrula” veya “Devam et” gibi ifadelerle etiketlenmiş bir düğme veya bağlantı bulunur. Kullanıcıları e-posta sağlayıcılarının meşru web sitesine yönlendirmek yerine, bağlantı siber suçlular tarafından işletilen sahte bir giriş sayfası açıyor.
Oltalama sitesi, gerçek bir webmail giriş portalı gibi tasarlanmış. Ziyaretçilerin, hesap durumlarının iddia edildiği iddia edilmeden önce e-posta adreslerini ve şifrelerini girmeleri istenir. Aslında herhangi bir doğrulama süreci gerçekleşmiyor. Forma girilen her kimlik bilgisi doğrudan oltalama kampanyasının arkasındaki saldırganlara iletilir.
Ele salınmış e-posta hesapları, saldırganlara özel yazışmalar, iş iletişimleri, faturalar, sözleşmeler, şifre sıfırlama e-postaları, kimlik kodları, finansal bildirimler ve diğer gizli bilgilere erişim sağlayabilir. E-posta hesapları genellikle şifre kurtarma için kullanıldığından, çalınan kimlik bilgileri siber suçluların aynı posta kutusuyla ilişkili ek çevrimiçi hizmetleri de ele geçirmesine olanak tanıyabilir.
Bir hesabın zaten ele geçirildiğini veya şifrenin süresinin sonunun dolduğunu iddia eden oltalama kampanyalarının aksine, ” Confirm Active Account Status ” oltalama e-postası alıcıları rutin bir idari prosedürün gerekliliğine ikna etmeye çalışır. Hesap doğrulama talepleri zaman zaman meşru gerçekleştiği için, saldırganlar bu tanıdıklığı kullanarak sahte e-postayı güvenilir göstermeye çalışırlar.
Bazı oltalama e-postaları güncellenmiş hesap politikaları, posta kutusu bakımı veya sistem güncellemelerine atıfta bulunabilir. Diğerleri ise kısa sürede yanıt alınmazsa aktif olmayan hesapların kalıcı olarak silineceğini iddia edebilir. Bu iddialar, aciliyet yaratmak ve alıcıların e-postanın gerçekliğini değerlendirmeden önce onunla etkileşime geçmelerini teşvik etmeyi amaçlamaktadır.
” Confirm Active Account Status ” oltalama e-postasındaki bağlantıyı takip ettikten sonra kimlik bilgilerini giren herkes, resmi e-posta sağlayıcısının web sitesini kullanarak etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre diğer hizmetlerde de tekrar kullanıldıysa, orada da değiştirilmelidir. Kullanıcılar, son giriş faaliyetlerini gözden geçirmeli, kurtarma bilgilerini doğrulamalı ve çok faktörlü kimlik doğrulamayı mümkün olduğunda etkinleştirmelidir.
Tam ” Confirm Active Account Status ” oltalama e-postası aşağıda:
Subject: Action Required: Confirm Active Account Status
Confirm Active Account Status
Dear -,
Our records indicate that your account – may be scheduled for deactivation due to inactivity. If you are actively using this account and wish to keep it active,
please confirm your account status at your earliest convenience below.
[Confirm Here]No action is required if you have already completed this process.
Important: If not completed, your email account may be permanently disabled and associated data could be lost.
Thank you,
–
Webmail SupportTeam
This message was generated automatically. Replies to this email will not be monitored.
2026 Mail Service. All rights reserved.
Sahte hesap doğrulama e-postaları nasıl tanınır?
Bir hesabın hâlâ aktif olduğuna dair beklenmedik mesajlar her zaman bağımsız olarak doğrulanmalıdır. Yasal e-posta sağlayıcıları genellikle kullanıcıların hesaplarını resmi web sitesi veya uygulama üzerinden doğrudan yönetmelerine izin verir; istenmeyen e-postalarda bulunan bağlantılarla kimlik doğrulama gerektirmez.
Alıcılar, gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları, temsil ettikleri kuruluşla ilgisi olmayan alan adlarını kullanırken teknik destek ekiplerini veya e-posta yöneticilerini taklit eder.
Bir diğer uyarı işareti ise derhal işlem yapılmazsa hesabı kapatmakla tehdit eden bir e-postadır. Siber suçlular genellikle yapay son tarihlere güvenerek alıcıları mesajı dikkatlice incelemeden önce gömülü bağlantılara tıklamaya zorlar.
Herhangi bir kimlik bilgilerini girmeden önce, kullanıcılar tarayıcının adres çubuğunda gösterilen web sitesini doğrulamalıdır. Giriş sayfası tanımadığı veya alakasız bir alan alanında barındırılıyorsa, görünümü ne kadar ikna edici olursa olsun ona güvenilmemelidir.
En güvenli çözüm, beklenmedik hesap doğrulama e-postalarındaki bağlantıları görmezden gelmek ve e-posta sağlayıcısının resmi web sitesini manuel olarak tarayıcıya adresini yazmaktır. Giriş yaptıktan sonra hesap onayı talep eden bir bildirim gelmezse, e-posta bir oltalama girişimi olarak değerlendirilip silinmelidir.
