” High-Severity Alert Has Been Triggered ” e-postası, Microsoft kimliğini taklit eden ve e-posta hesabı kimlik bilgilerini çalmaya çalışan bir oltalama girişimidir. Bu, alıcının Microsoft 365 ortamında tespit edilen şüpheli faaliyetlerle ilgili acil bir güvenlik bildirimi olarak sunuluyor. Uyarı Microsoft tarafından gönderilmemiş ve hesap uyarısı, alıcıları bir oltalama sitesine yönlendirmek için uydurulmuştur.

 

 

E-posta, “Güvenlik Uyarısı: Şüpheli Gelen Kuralı Tespit Edildi” başlık satırıyla gözlemlenmiştir. E-posta, alıcının posta kutusunda alışılmadık bir gelen kutusu kuralı oluşturulması nedeniyle yüksek şiddetli bir güvenlik uyarısı tetiklendiğini iddia ediyor. E-posta göre, kural otomatik olarak gelen mesajları yönlendirebilir veya silebilir; bu mesajlar hesaba yetkisiz erişim anlamına gelebilir.

Uyarıyı güvenilir göstermek için, oltalama e-postasında iddia edilen olayla ilgili teknik görünümlü bilgiler yer alıyor. Uyarıyı “Şüpheli Gelen Kutusu Kuralı Tespit Edildi” olarak tanımlıyor ve yüksek şiddet seviyesi atayıyor. Alıcıya, etkinliği incelemek ve hesabı güvence altına almak için derhal işlem yapılması gerektiği bildiriliyor.

E-posta, “Uyarı Detaylarını İnceleme Bilgileri” başlıklı bir düğme sağlar. Bu düğmeyi seçmek Microsoft 365 güvenlik portalını veya başka bir yasal Microsoft hizmetini açmaz. Bunun yerine, alıcıları Microsoft giriş sayfasını taklit etmek için tasarlanmış bir oltalama sitesine yönlendirir.

Sahte giriş sayfası Microsoft markasını gösterir ve ziyaretçilerden e-posta adreslerini ve şifrelerini vermelerini ister. Sayfanın görünümü, alıcıların sözde güvenlik uyarısını incelemeden önce kendilerini doğrulamaları gerektiğine inanmasını sağlamak için tasarlanmıştır. Gerçekte, forma girilen kimlik bilgileri dolandırıcılar tarafından toplanır.

Giriş bilgilerinin gönderilmesi, gelen kutusu kuralına erişim sağlamaz veya bir güvenlik sorununu çözmez. Microsoft’un bu kampanyayla hiçbir bağlantısı yoktur ve markası hem e-posta hem de oltalama sitesinin gerçek görünmesini sağlamak için kötüye kullanılıyor.

Çalınan kimlik bilgileri geçerliyse, dolandırıcılar mağdurun e-posta hesabına yetkisiz erişim sağlayabilir. Bu, posta kutusu üzerinden erişilebilen özel yazışmalar ve diğer bilgileri ortaya çıkarabilir. Ele salınmış bir hesap, sahibinin kimliğini taklit etmek veya ek oltalama e-postaları göndermek için de kullanılabilir.

E-posta erişimi, e-posta adreslerinin genellikle şifre kurtarma ve kimlik doğrulaması için kullanılması nedeniyle diğer çevrimiçi hesapları da etkileyebilir. Bir posta kutusunu kontrol eden saldırganlar, ele salınan adrese bağlı diğer hizmetlerin şifrelerini sıfırlamaya çalışabilir.

Tam ” High-Severity Alert Has Been Triggered ” oltalama e-postası aşağıda:

Subject: ATTN : Webmail Account Credentials Expiring – Ref: –

A high-severity alert has been triggered

Password Expiration Notice

Severity: High
Time: –

account (-) will expire in 24 Hours.

We encourage you take this time to update and retain your current password and prevent login interruption

[Keep Same Password]

Thank you,
The Webmail Security Team

You have received this email because you are registered at webmail, to ensure the implementation of our Terms of Service and (or) for other legitimate matters.

Privacy | Legal

” High-Severity Alert Has Been Triggered ” Oltalama e-postasını nasıl tanırım?

Acil güvenlik dili bu kampanyanın temel özelliklerinden biridir. E-posta, yüksek şiddette bir uyarı oluşturulduğunu iddia ediyor ve yetkisiz gelen kutusu kuralının mesajları iletebileceğini veya silebileceğini öne sürüyor. Bu durum, derhal soruşturma baskısı yaratıyor.

Alıcılar, Microsoft hesaplarının gerçekten bir güvenlik uyarısı oluşturup oluşturmadığını belirlemek için “Uyarı Detaylarını İncele” butonunu kullanmamalıdır. Bunun yerine, Microsoft 365 ve hesap güvenlik bilgileri Microsoft’un yasal hizmetleri aracılığıyla bağımsız olarak erişilmelidir.

Düğmenin arkasındaki hedef de dikkatlice incelenmelidir. Beklenmedik bir güvenlik e-postası ile ulaşılan Microsoft markalı giriş sayfasına otomatik olarak güvenilmemeli. Oltalama siteleri, gönderilen bilgileri dolandırıcılara gönderirken yasal hizmetlerden logoları, renkleri, giriş formlarını ve diğer görsel öğeleri çoğaltabilir.

Gönderici adresi de incelenmesi gereken önemli bir detaydır. Microsoft markası, güvenlik terminolojisi ve Microsoft 365’e yapılan referanslar, bir e-postanın Microsoft’tan geldiğini kanıtlamaz. Göndericinin tam adresi ve alan adı kontrol edilmelidir; gösterilen gönderici adına veya e-postanın görünümüne güvenmek yerine.

Alıcılar ayrıca güvenlik uyarısı butonunu takip ettikten sonra beklenmedik kimlik bilgileri girme talebini sorgulamalı. Bir hesap gerçekten dikkat gerektiriyorsa, kullanıcılar doğrudan yasal Microsoft hizmetine gidip e-posta bağlantısına güvenmeden güvenlik bilgilerini inceleyebilir.

Sadece ” High-Severity Alert Has Been Triggered ” e-postasını almak veya okumak, dolandırıcılara alıcının şifresini sağlamaz. Oltalama sitesine bilgi girmemiş kullanıcılar, verilen butonu tercih etmemeli ve e-postayı silmelidir.

Kimlik bilgileri sahte Microsoft giriş sayfası üzerinden zaten gönderilmişse, etkilenen şifre yasal hizmet üzerinden değiştirilmelidir. Aynı şifre, tekrar kullanılan diğer hesaplarda da değiştirilmelidir. Posta kutusu yetkisiz erişim, güvenlik değişiklikleri veya yabancı yönlendirme ve gelen kutusu kuralları açısından incelenmelidir.

Bir Cevap Yazın