” Failed Email Delivery Reports ” E-posta dolandırıcılığı, giden mesajın iletilemediğini yanlış bir şekilde iddia eden bir oltalama e-postasıdır. Bir veya birkaç yakın zamanda gönderilen e-postanın hedeflenen alıcıya ulaşmadığını iddia ediyor ve alıcının sorunu çözmek için harekete geçmesi gerektiğini öne sürüyor. Mesaj, bir e-posta sağlayıcısı veya posta sunucusundan gelen meşru bir teslimat hatası raporu değildir. Temel amacı, alıcıyı sahte bir web sayfasında giriş bilgilerini veya diğer hassas bilgileri ortaya çıkarmaya kandırmaktır.
Dolandırıcı e-posta, gerçek bir sistem bildirimi gibi biçimlendirilmiştir. Genellikle e-posta sunucuları tarafından oluşturulan gerçek geri dönüş e-postalarına benzeyen başlıklar veya içerikler içerir. Konu satırında “Başarısız e-posta teslimatı raporu,” “Göndericiye teslim edilmemiş posta iadesi” veya “Teslimat Başarısızlığı Bildirimi” gibi ifadeler bulunabilir. Gövde genellikle teslim edilemez olduğu iddia edilen bir veya daha fazla e-posta adresini listeler veya SMTP hataları veya mesaj reddiyle ilgili teknik jargon içerebilir. Tüm bunlar, gerçek bir posta teslimatı sorunu yaşandığı izlenimini vermek için tasarlanmıştır.
Dolandırıcılığın temel bir bileşeni harekete geçme çağrısıdır. E-posta genellikle alıcının başarısız mesajla ilgili detayları görmesini veya gelecekteki teslimat sorunlarını önlemek için e-posta ayarlarını güncellemesini iddia eden bir bağlantı veya düğme içerir. Bağlantıya tıklamak meşru bir posta sunucusu arayüzüne yol açmaz. Bunun yerine, bir web posta portalı veya hesap yönetim sayfasını taklit eden sahte bir giriş sayfası açıyor. Sayfa, e-posta adresleri ve şifreleri toplamak için tasarlanmıştır. Girilen tüm kimlik bilgileri doğrudan dolandırıcılar tarafından ele geçirilir.
“” e-posta dolandırıcılığının bazı versiyonlarında Failed Email Delivery Reports , sahte sayfa ek tanımlama bilgileri de talep edebilir. Bunlar kurtarma e-posta adresleri, telefon numaraları veya güvenlik sorularına verilen yanıtları içerebilir. Girilen bilgiler, dolandırıcılar tarafından mağdurun diğer hesaplarına daha geniş erişim sağlamak veya iki faktörlü kimlik doğrulama mekanizmalarını aşmak için kullanılabilir. Bazı durumlarda, dolandırıcılık sayfası e-posta hesabının sahipliğini doğrulama bahanesiyle fatura veya finansal bilgileri toplamaya çalışabilir.
E-posta giriş bilgilerini elde etmek özellikle zararlıdır çünkü dolandırıcılar bir posta kutusuna eriştikten sonra özel mesajları okuyabilir, saklanan kişilere erişebilir ve ele salınan hesabı kullanarak ek oltalama e-postaları gönderebilirler. E-posta hesapları genellikle diğer çevrimiçi hizmetler için şifre sıfırlama akışlarına bağlıdır. Dolandırıcılar bir e-posta hesabının kontrolünü ele alırsa, ilgili finansal, sosyal veya iş yeri hesaplarının şifrelerini sıfırlamaya çalışabilir ve bu da daha geniş bir tehlikeye yol açabilir.
Dolandırıcılığın başarısı aldatmaca ve aciliyete dayanıyor. ” Failed Email Delivery Reports ” e-postası, teknik ve önemli görünmek için yazılmıştır ve alıcıların e-postanın meşruiyetini doğrulamadan bağlantıya tıklamalarını teşvik eder. Posta sistemi kendisi meşru posta teslimatı hatası mesajları üretir ve alıcıları istenmeyen e-postalardaki bağlantılarla giriş yapmaya yönlendirmez.
Tam ” Failed Email Delivery Reports ” oltalama e-postası aşağıda:
Subject: Failed Incoming Messages Reports, Awaitng Your Review.
Notice: If you have received this message in your spam/junk folder please move to inbox before review.
Failed Email Delivery Reports
Dear User: -,
We regret to inform you that some of your incoming and outgoing mails are being qurantined due excess files exceeding your email quota.
Please review quarantined messages below:
REVIEW ALL MESSAGES
Affected Domains: –
Best Regards
– TeamFor help, Contact us through our help center.
– (c) 2026 All rights reserved.
Oltalama e-postalarını nasıl tanırım
” Failed Email Delivery Reports ” E-posta dolandırıcılığı, büyük çaplı oltalama kampanyalarının bir parçası olarak sunuluyor. Dolandırıcılar, kamuya açık kaynaklardan, veri ihlallerinden veya otomatik toplama araçlarından toplanan birçok e-posta adresine aynı şablonu gönderir. E-posta, alıcının gerçek posta kullanımını bilmeye dayanmadığı için, genel olarak gönderilebilir ve yine de bazı alıcıları dolandırıcılığa katılmaya ikna edebilir.
E-postanın sahte olduğuna dair ilk işaretlerden biri gönderenin adresidir. Görünme adı bir posta sunucusu veya e-posta hizmetinden gelmiş gibi görünse de, gerçek gönderen alan adı genellikle referans verilen sağlayıcıyla eşleşmez. Gösterim adı ile gerçek gönderen alan adı arasındaki uyumsuzluk, oltalamanın yaygın bir göstergesidir.
E-postada kullanılan dil ise başka bir ipucu. Oltalama e-postaları genellikle “acil işlem gerekli,” “teslimat hatası tespit edildi” veya “hesap güncellenmeli” gibi genel veya abartılı ifadeler içerir. Gerçek posta teslimat hata mesajları genellikle belirli bir mesajın neden iletilemediğine dair kesin teknik detaylar sunar; açık SMTP hata kodları ve raporu oluşturan tam sunucu dahil.
E-postadaki bağlantılar büyük bir uyarı işaretidir. Oltalama e-postaları genellikle e-posta sağlayıcısının meşru alan adıyla eşleşmeyen URL’ler gömülür. Bağlantıya tıklamadan düğmeye veya metne gelerek incelemek şüpheli bir varış noktası ortaya çıkabilir. URL, kullanıcının e-posta hizmetiyle ilgisi olmayan bir siteye veya alan adına işaret ediyorsa, ona güvenilmemelidir.
Bir diğer kırmızı bayrak ise istenmeyen bir e-postadaki bağlantı üzerinden giriş bilgileri veya kişisel bilgiler talep edilmesidir. Gerçek e-posta sağlayıcıları, teslimat hatası mesajındaki bağlantıdan giriş yapmalarını istemez. Bunun yerine, kullanıcılar bilinen web posta portalına yönlendirilir ve herhangi bir sorun güvenli hesap arayüzünde giderilir.