” Microsoft Office 365 Email Account Will Expire ” e-postası, Microsoft kimliğini taklit eden ve e-posta hesabı giriş bilgilerini almaya çalışan bir oltalama girişimidir. E-posta, alıcının Microsoft e-posta hesabının süresi dolmak üzere olduğunu ve erişim kaybını önlemek için derhal yeniden etkinleştirilmesi gerektiğini iddia ediyor.
E-posta, “E-posta Hesabı Süresi Dolacak” başlık satırıyla gözlemlenmiştir. Office 365 ve Microsoft hesabı markalaması kullanılıyor ve alıcının e-posta hesabının 24 saat içinde süresi dolduğunu belirtiyor. Kısa son tarih aciliyet yaratıyor ve uyarının gerçekten Microsoft’tan gelip gelmediğini kontrol etmeden önce alıcıyı yanıt vermeye teşvik ediyor.
E-posta göre, hesap “Yeniden Etkinleştir” adlı bir buton kullanılarak aktif tutulabiliyor. Mesaj, “Microsoft Online Services Ekibi”nden geldiği şeklinde imzalanmış ve resmi bir Microsoft hesabı bildirimi görünümü yaratmaya çalışılmış.
“Yeniden Etkinleştir” butonu meşru bir Microsoft hesap yönetim hizmetine yol açmıyor. Bunun yerine, “Webmail’e Hoş Geldiniz” başlıklı bir oltalama sayfası açılıyor. Sayfa, bu kampanyada oltalama içeriğini barındırmak için kötüye kullanılan yasal bir bulut barındırma hizmeti olan Google Firebase Storage kullanılarak barındırılıyor.
Sahte Webmail sayfasında kullanıcı adı ve şifre talep eden alanlar bulunur. Kullanıcı adı zaten alıcının e-posta adresiyle doldurulabilir, bu da sayfanın özellikle o hesaba bağlı görünmesini sağlar. Ancak bu kişiselleştirme, sitenin meşru olduğunu kanıtlamaz.
Sayfaya girilen kimlik bilgileri dolandırıcılara gönderilir. İstenen bilgilerin gönderilmesi, Microsoft hesabını yeniden etkinleştirmez veya bir e-posta adresinin süresinin dolmasını engellemez. Microsoft’un oltalama kampanyasına hiçbir rolü yoktur ve adı ile markası izinsiz olarak kullanılmaktadır.
Dolandırıcılar geçerli e-posta kimlik bilgilerini elde ederse, mağdurun gelen kutusuna erişebilir ve özel yazışmaları okuyabilirler. Tehlikeye girmiş bir posta kutusu, sahibinin kimliğini taklit etmek için de kullanılabilir. E-posta adresleri sık sık hesap doğrulama ve şifre kurtarma için diğer çevrimiçi hizmetlere bağlandığından, yetkisiz posta kutusuna erişim dolandırıcıların ek hesapları hedeflemesine de yardımcı olabilir.
Tam ” Microsoft Office 365 Email Account Will Expire ” oltalama e-postası aşağıda:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
” Microsoft Office 365 Email Account Will Expire ” Oltalama e-postasını nasıl tanırım?
24 saatlik son kullanma uyarısı, bu oltalama e-postasının temel unsurlarından biridir. Hesabı bağımsız olarak kontrol etmek yerine, alıcılar mesajda verilen bir düğme aracılığıyla hemen tepki vermeleri teşvik edilir. Hesap süresi dolma uyarıları, hesabın sorumlu olduğu varsayılan hizmet aracılığıyla doğrudan doğrulanmalıdır.
Alıcılar, Microsoft hesaplarının dikkat gerektirip gerektirmediğini kontrol etmek için “Yeniden Etkinleştir” butonunu kullanmamalıdır. Microsoft hesap bilgileri, Microsoft’un resmi web sitesine bağımsız olarak gidip oradan giriş yaparak incelenebilir.
Düğmenin arkasındaki hedef başka önemli bir uyarı işaretidir. Oltalama sayfası, Microsoft’un hesap altyapısı yerine Google Firebase Storage üzerinden barındırılıyor. Firebase yasal bir Google hizmeti olmasına rağmen, orada barındırılan bir sayfa otomatik olarak güvenilir değildir. Bu kampanyada, platform sahte bir Webmail giriş formu barındırmak için kullanılıyor.
Kullanıcılar ayrıca Office 365 markasını, Microsoft logolarını veya “Microsoft Online Services Team” imzasını kullanmak yerine gönderenin tam adresini incelemelidir. Bu öğeler bir e-posta kopyalanabilir ve aslında kimin gönderdiğini kanıtlamaz.
Oltalama sayfasında önceden doldurulmuş kullanıcı adı da dolandırıcılığı daha ikna edici gösterebilir. Bir e-posta adresi, bir oltalama bağlantısı üzerinden aktarılabilir ve ortaya çıkan sayfada otomatik olarak görüntülenebilir. Bu nedenle kullanıcılar, önceden doldurulmuş bir adresi sitenin Microsoft veya e-posta sağlayıcısına bağlı olduğunun kanıtı olarak kabul etmemelidir.
“” e-postasını kimlik bilgileri göndermeden alan herkes Microsoft Office 365 Email Account Will Expire “Yeniden Etkinleştir” butonundan kaçınmalı ve e-postayı silmelidir. Sadece e-postayı almak veya okumak bile dolandırıcılara hesap şifresini vermez.
Sahte Webmail sayfasına kimlik bilgileri zaten girildiyse, etkilenen şifre yasal e-posta hizmeti üzerinden değiştirilmelidir. Aynı şifre, tekrar kullanılan diğer hesaplarda da değiştirilmeli ve posta kutusu yetkisiz faaliyetler veya beklenmedik değişiklikler için kontrol edilmelidir.
