” Due to server congestion, we are deleteing all e-mails ” e-postası, e-posta hesabı giriş bilgilerini çalmak için oluşturulan bir oltalama dolandırıcılığıdır. Mesaj, alıcının posta kutusuyla ilgili idari bir bildirim olarak sunulmakta ve sunucu tıkanıklığı nedeniyle aktif olmayan e-posta hesaplarının kaldırıldığı yanlış bir şekilde iddia ediliyor.
Dolandırıcılık, uyarı olarak tam olarak ” Due to server congestion, we are deleteing all e-mails ” ifadesini kullanıyor. “Deleteing” kelimesindeki yazım hatası, oltalama e-postasının kendisinde görünür. Alıcılar, posta kutusunun hala kullanıldığını doğrulamadıkları sürece e-posta adreslerinin bu sözde hesap kaldırma sürecine dahil edilebileceğine inanılır.
E-posta, “[Alıcının adresi] için Sunucu Tıkanığı” başlık satırıyla gözlemlenmiştir. Alıcının e-posta adresini konuya dahil ederek, mesaj uyarıyı kitlesel bir bildirim değil, özellikle hesabıyla ilgili göstermeye çalışır.
E-posta göre, artık kullanılmayan hesaplar sunucudaki tıkanıklığı gidermek için siliniyor. Hâlîya e-posta adresini kullanan alıcılara, e-posta adresinin kaldırılmaması için doğrulamaları talimatlandırılır. Bu nedenle mesaj basit bir seçim yaratır: istenen doğrulamayı tamamlamak ya da e-posta adresine erişimi kaybetme riski var.
İddia edilen doğrulamayı gerçekleştirmek için alıcılara “E-POSTANIZI DOĞRULA” etiketli bir düğme verilir. Bu düğme, yasal bir posta kutusu bakım prosedürünün parçası değildir. Mesaj bir oltalama girişimi ve istenen doğrulama, kullanıcıları e-posta hesabı kimlik bilgilerini elde etmek için tasarlanmış sahte bir web sitesine yönlendirmek amacıyla yapılıyor.
Bu oltalama kampanyası incelendiğinde, onunla ilişkili web sitesi artık erişilmiyordu. Sonuç olarak, o dönemde hedefin tam görünümü ve işlevselliği incelenemedi. Bu nedenle, aktif olmayan sayfanın belirli alanlarını, markalarını veya diğer özelliklerini ek kanıt olmadan tanımlamak yanlış olur.
Kampanyanın amacı yine de kimlik hırsızlığıdır. Bu tür mesajlarla ilişkili oltalama siteleri, e-postada tanımlanan hesap işlemlerini yerine mağdurlar tarafından gönderilen bilgileri toplamak için tasarlanmıştır. Geçerli e-posta kimlik bilgileri elde edilirse, dolandırıcılar ilgili posta kutusuna yetkisiz olarak erişebilirler.
Yetkisiz posta kutusuna erişim, hesabdaki mesajları ve bilgileri açığa çıkarabilir. E-posta hesapları, şifre kurtarma ve hesap doğrulama süreçleriyle diğer çevrimiçi hizmetlere de bağlanabilir. Sonuç olarak, bir e-posta hesabı üzerindeki kontrol, suçlulara aynı adresle ilişkili ek hesapları hedef alma fırsatı sunabilir.
Tam ” Due to server congestion, we are deleteing all e-mails ” oltalama e-postası aşağıda:
Subject: Server Congestion for –
Dear –
Due to server congestion, we are deleteing all e-mails that are no longer in use
If this your E-mail: – is still in use by you, please
[VERIFY YOUR EMAIL]
To avoid loosing your e-mail address.
© –
Oltalama e-postalarını nasıl tanırım
Varsayılan hesap silinmesinin alışılmadık açıklaması, bu mesajı sorgulamanın başlıca nedenlerinden biridir. Kullanılmayan e-posta hesaplarının sunucu tıkanıklığı nedeniyle silinmesi gerektiğini iddia ediyor ve alıcılardan adreslerinin aktif kaldığını doğrulamalarını istiyor. Bu açıklamayı kabul etmek yerine, kullanıcılar hesap durumlarını doğrudan e-posta sağlayıcıları üzerinden doğrulamalıdır.
Kelime düzümü ayrıca belirgin yazım ve dilbilgisi hataları da içeriyor. “Tüm e-postaları siliyoruz” ifadesinin yanı sıra, incelenen mesajda bir e-posta adresini kaybetme ihtimalini ifade ederken “kaybetmek” ifadesi kullanılır. Hatalar tek başına her e-postanın sahte olduğunu kanıtlamaz, ancak bu özel mesajda önemli uyarı işaretleridir.
Alıcılar, hesaplarının etkilenip etkilenmediğini anlamak için “E-POSTANIZI DOĞRULA” butonuna tıklamamalıdır. Daha güvenli yaklaşım, e-posta sağlayıcısının resmi web sitesini veya uygulamasını bağımsız olarak açıp oradaki hesabı kontrol etmektir. Bu, istenmeyen bir e-postanın kullanıcının kimlik bilgilerini hangi web sitesinin alacağını kontrol etmesini engeller.
Göndericinin tam adresi de incelenmelidir. Gösterim isimleri ve biçimlendirme, bir e-postayı kökenini kanıtlamadan idari veya resmi görünmesine neden olabilir. Gönderen alan adı, posta kutusundan sorumlu olduğu iddia edilen kuruluşla örtüşmüyorsa, mesaja güvenilmemelidir.
Kullanıcılar ayrıca, tarayıcı veya e-posta istemcislerinin bu işlevselliği sağladığı bir e-posta butonuna bağlı hedefi de inceleyebilirler. Beklenmedik bir varış, özellikle iddia edilen e-posta sağlayıcısıyla ilgisi olmayan bir yer, doğrulama talebinin takip edilmemesi gerektiğine dair güçlü bir işarettir.
” Due to server congestion, we are deleteing all e-mails ” e-postasını almak veya açmak tek başına dolandırıcılara alıcının şifresini sağlamaz. İlgili web sitesi üzerinden herhangi bir bilgi göndermemiş kullanıcılar, düğmeden kaçınabilir ve e-postayı silebilir.
