” Our AI server has detected that your email account requires verification ” Oltalama e-postası, otomatik bir güvenlik bildirimi kılığına girmiş bir kimlik kartı çalma dolandırıcılığıdır. Mesaj, alıcıları, e-posta hesaplarını izlemekten sorumlu yapay zeka sisteminin bir doğrulama gereksinimi tespit ettiğine ikna etmeye çalışıyor. Gerçekte, yasal bir hesap kontrolü yapılmıyor ve mesaj, kullanıcıları e-posta kimlik bilgilerinin çalınabileceği sahte bir giriş sayfasına yönlendirmek için tasarlanmıştır.
E-posta “Hesap Doğrulaması Gerekli” konusuyla gelir ve alıcıya bir yapay zeka sunucusunun doğrulama gerektiren bir sorun tespit ettiği iddia edilir. Mesaja göre, bu sürecin tamamlanması, mevcut tüm e-posta özelliklerine erişimi korumak için gereklidir. Bu talebi yakın zamanda güncellenmiş güvenlik bakımının bir parçası olarak sunuyor ve aksi takdirde belirsiz bir doğrulama talebi olan teknik bir açıklama sunuyor.
Alıcılara ayrıca hesaplarını doğrulamak için sadece 24 saatleri olduğu söyleniyor. Bu son tarihin teknik bir meşru amacı yok. Bu, alıcıların mesajı sorgulamak veya hesaplarını bağımsız olarak kontrol etmek için harcadıkları zamanı azaltmak amacıyla oluşturulan bir sosyal mühendislik taktiğidir.
Özellikle, e-posta belirli bir e-posta sağlayıcısını tanımlamaz. Bunun yerine, birçok web posta hizmeti kullanıcıları için geçerli olabilecek genel terimler kullanıyor. Bu, aynı oltalama mesajının saldırganların Gmail, Outlook, cPanel kullanıcıları veya belirli bir barındırma şirketinin müşterileri için özelleştirmesine gerek kalmadan geniş çapta dağıtılmasını sağlar.
İşlemi tamamlamanın sözde yolu olarak “Hesabı Şimdi Doğrula” bağlantısı sağlanır. Bunu takip etmek gerçek hesap ayarlarını açmaz. Bağlantı ise alıcıyı IPFS (Gezegenlerarası Dosya Sistemi) kullanılarak barındırılan bir oltalama sitesine götürür.
Sahte sayfa, cPanel Webmail giriş arayüzünü taklit eder ve ziyaretçilerden e-posta adresi ile şifre vermelerini ister. Normal bir kimlik doğrulama ekranına benzemesine rağmen, sayfa cPanel tarafından işletilmez. cPanel, L.L.C.’nin bu oltalama kampanyasıyla hiçbir bağlantısı yoktur.
Sahte giriş sayfasına girilen kimlik bilgileri, dolandırıcılar tarafından toplanır. Hiçbir e-posta hesabı doğrulanmaz, güvenlik bakımı tamamlanmaz ve istenen bilgileri girmek, saldırganlara mağdurun posta kutusuna erişmek için potansiyel olarak kullanabilecekleri kimlik bilgilerini sağlar.
Açık bir e-posta hesabı, siber suçlulara bireysel mesajlardan çok daha fazla bilgi sağlayabilir. Posta kutuları özel yazışmalar, faturalar, belgeler, müşteri bilgileri, şifre sıfırlama mesajları, güvenlik bildirimleri ve mağdura ait diğer çevrimiçi hesaplarla ilgili bilgileri içerebilir.
Posta kutusuna başarılı bir şekilde erişen saldırganlar, ele salınan e-posta adresine bağlı hizmetlerin şifrelerini sıfırlamaya da çalışabilirler. Hangi hesapların bağlı olduğuna bağlı olarak, bu potansiyel olarak sosyal medya, bulut depolama, alışveriş hesapları, iş platformları ve diğer hizmetlere de uzanabilir.
Kaçırılmış bir posta kutusu ayrıca sahibini taklit etmek için de kullanılabilir. Sahte ödeme talepleri, kötü niyetli bağlantılar veya ek oltalama mesajları, gerçek bir e-posta adresinden kişilere gönderilebilir. Bilinen bir meslektaş, müşteri, arkadaş veya iş ortağından gelen mesajlar, sıradan istenmeyen spamlerden çok daha güvenilir görünebilir.
” Our AI server has detected that your email account requires verification ” Oltalama e-postasıyla etkileşime girdikten sonra kimlik bilgilerini giren herkes, etkilenen e-posta şifresini hemen yasal sağlayıcı aracılığıyla değiştirmelidir. Diğer hizmetlerde tekrar kullanılan şifreler de değiştirilmeli, aktif oturumlar gözden geçirilmeli ve sağlayıcının sunduğu bu seçeneği tanımadığınız oturumlar sonlandırılmalıdır. Eğer mümkünse çok faktörlü kimlik doğrulama da etkinleştirilmelidir.
Tam ” Our AI server has detected that your email account requires verification ” oltalama e-postası aşağıda:
Subject: Account Verification Required
Account Verification Required
Dear -,
Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.
Please verify your account within the next 24 hours to maintain uninterrupted service.
[Verify Account Now]
2026 – All rights reserved.
Hesap doğrulaması isteyen oltalama e-postalarını nasıl tanırım
“Yapay zeka sunucusu”na yapılan gönderme, bu özel kampanyanın ayırt edici unsurlarından biridir. Dolandırıcılar, genel bir hesap doğrulama talebini sofistike göstermek için güncel teknoloji terimlerini kullanıyor. Otomatik veya yapay zeka destekli bir sistemin bir sorunu tespit ettiği iddiası, bir mesajın meşru bir güvenlik servisinden geldiğinin kanıtı olarak değerlendirilmemelidir.
Açıkça tanımlanmış bir sağlayıcının olmaması da önemli bir ipucudur. E-posta, bir hesabın güvenlik bakımı gerektirdiğini iddia ederken, hangi şirketin hesabı işlettiğini veya neden özel doğrulamanın gerekli olduğunu açıkça açıklamaz. Bu, aynı mesajın tamamen farklı e-posta hizmetleriyle alıcılara gönderilmesini sağlar.
24 saatlik son tarih ayrıca ek incelemeyi teşvik etmeli. Acil teslim tarihleri, hesap işlevselliğini kaybedebileceğini düşünen alıcıların talimatları hemen takip etme olasılığı daha yüksek olduğu için oltalama mesajlarında sıkça kullanılır. Kullanıcılar, posta kutularına nasıl erişeceklerini belirlemek için istenmeyen bir e-posta içinde bir son tarih tanımaktansa hesap uyarılarını bağımsız olarak onaylamalıdır.
Doğrulama bağlantısının hedefi, e-postanın kendisinden bile daha önemlidir. Bu kampanyada, “Hesabı Şimdi Doğrula” tıklaması, kullanıcıları normal e-posta sağlayıcılarına değil, IPFS tarafından barındırılan bir sayfaya götürüyor. İlgisiz altyapı üzerinden sunulan bir giriş formu, sadece cPanel Webmail’e benzediği için güvenilmemelidir.
Kullanıcılar, kimlik bilgilerini girmeden önce tarayıcıda görüntülenen adresi incelemelidir. Logolar, tanıdık renkler, e-posta simgeleri ve gerçekçi şifre alanları hepsi kopyalanabilir. Gerçek alan adı veya barındırma konumu, sayfanın temsil ettiğini iddia ettiği hizmete ait olup olmadığına dair çok daha güçlü bir gösterge sağlar.
Hesap doğrulama bahanesi de mesajla etkileşime girmeden kontrol edilebilir. Verilen düğmeyi kullanmak yerine, alıcılar normal e-posta hizmetlerini bağımsız olarak açabilir, bilinen resmi adresten giriş yapabilir ve orada güvenlik veya hesap bildirimlerini inceleyebilir.
Gönderen bilgileri de dikkatlice incelenmelidir. Bir mesajın bir e-posta destek veya güvenlik departmanından geldiğini ima eden bir gösterim adı herkes tarafından oluşturulabilir. Altta yatan gönderici adresi ve alan alanı, hesabdan sorumlu olduğu iddia edilen kuruluşa karşılık gelmelidir.
” Our AI server has detected that your email account requires verification ” Oltalama e-postasına en güvenli yanıt, verilen doğrulama bağlantısından tamamen kaçınmaktır. Gerçek hesap gereksinimleri, beklenmedik bir güvenlik e-postası yerine e-posta sağlayıcısına normal web sitesi veya uygulaması üzerinden erişerek doğrulanmalıdır.
