” Password Expiration Notice ” Oltalama e-postası, alıcılara şifrelerinin süresi dolmak üzere olduğunu yanlış bildirerek e-posta hesabı kimlik bilgilerini elde etmeye çalışan sahte bir mesajdır. E-posta, kullanıcıları belirli bir son tarihten önce şifrelerini onaylayarak veya yenileyerek hesaplarını aktif tutmaları için teşvik ediyor. Kullanıcıların posta kutularına erişimini sürdürmelerine yardımcı olmak yerine, mesaj onları bir oltalama sitesine yönlendirmek için tasarlanmıştır.

 

 

E-postaya göre, alıcının şifresi son kullanma tarihine ulaşmış veya yaklaşmak üzerey. Hemen işlem yapılmazsa, posta kutusuna erişimin kısıtlanabileceği, gelen e-postaların artık teslim edilmeyebileceği veya hesabın geçici olarak devre dışı bırakılabileceği uyarısında bulunuyor. Bu ifadeler, aciliyet hissi yaratmak ve alıcıları bildirimin meşruiyetini doğrulamadan talimatları takip etmeye teşvik etmek amacıyla tasarlanmıştır.

Hizmet kesintisini önlemek için e-posta, kullanıcıyı mevcut şifreyi yenilemesi, saklaması veya güncellemesi için davet eden bir düğme veya bağlantı içerir. E-posta sağlayıcısının resmi web sitesine yönlendirmek yerine, bağlantı gerçek bir web posta portalına benzeyen sahte bir giriş sayfasını açar.

Oltalama sayfası, hesap sahipliğini doğrulamak veya şifrenin geçerliliğini uzatmak bahanesiyle alıcının e-posta adresini ve şifresini talep eder. Şifre yenileme gerçekleşmez. Forma girilen tüm kimlik bilgileri, oltalama kampanyasını yürüten saldırganlara doğrudan iletilir.

Bir e-posta hesabına yetkisiz erişim, önemli miktarda hassas bilgiyi açığa çıkarabilir. Saldırganlar kişisel yazışmalar, finansal bildirimler, şifre sıfırlama mesajları, kimlik kodları, iş belgeleri ve diğer gizli verileri elde edebilir. E-posta adresleri çevrimiçi hizmetler için birincil kurtarma yöntemi olarak sıkça kullanıldığından, ele salınan posta kutusu kimlik bilgileri siber suçluların mağdurla ilişkili ek hesaplara erişmesini de sağlayabilir.

Sahte güvenlik uyarıları veya hesap politikası ihlallerine dayanan oltalama kampanyalarının aksine, ” Password Expiration Notice ” oltalama e-postası rutin şifre yönetimi uygulamalarını sömürüyor. Birçok kuruluş çalışanların periyodik olarak şifre değiştirmesini zorunlu kıldığı için, alıcılar bildirimi bir oltalama girişimi değil, standart bir idari hatırlatma olarak algılayabilir.

E-posta genellikle profesyonel biçimlendirme, idari dil ve gerçek görünmek için şifre yönetim politikalarına referanslar içerir. Ayrıca, posta kutusuna erişimi kaybetmemek için şifrenin saatler veya günler içinde yenilenmesi gerektiğini iddia ederek kısa bir son tarih de koyabilir.

” Password Expiration Notice ” oltalama e-postasındaki bağlantıya tıklayarak giriş kimlik bilgilerini giren herkes, etkilenen e-posta hesabının şifresini hemen değiştirmelidir. Aynı şifre diğer hizmetlerde de kullanıldıysa, bu hesaplar da güncellenmelidir. Kullanıcılar ayrıca son hesap aktivitelerini gözden geçirmeli ve kurtarma ayarlarının yetkisiz değiştirilmediğini doğrulamalıdır.

Tam ” Password Expiration Notice ” oltalama e-postası aşağıda:

Subject: Important- Password Expiration Notice

PASSWORD EXPIRATION NOTICE

Your password for account – expires today. You can retain and update your current password or change to a new one.

Update the password as soon as possible using the – secure portal below to prevent login problems and loss of access.


© – HelpDesk

Şifre süresi dolan oltalama e-postalarını nasıl tanırım

Beklenmedik şifre süresi dövülmesi bildirimleri, herhangi bir işlem yapılmadan önce bağımsız olarak doğrulanmalıdır. Yasal e-posta sağlayıcıları ve kuruluşları genellikle kullanıcıların resmi web siteleri veya hesap yönetim portalları üzerinden giriş yaptıktan sonra şifrelerini yönetmelerine izin verir; istenmeyen e-postalarda bulunan bağlantılar üzerinden değil.

Alıcılar ayrıca gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları, temsil ettiklerini iddia ettikleri kuruluşla ilgisi olmayan alan adlarından mesaj gönderirken sıklıkla BT departmanlarını, e-posta yöneticilerini veya müşteri destek ekiplerini taklit eder.

Bir diğer uyarı işareti ise, hesabı, şifre politikasını veya ilgili özel hizmeti belirtmeden derhal müdahale talep eden bir e-postadır. Gerçek S’ler Password Expiration Notice genellikle etkilenen hesap ve şifreyi değiştirme şekli hakkında net bilgiler sağlar.

Kimlik bilgilerini girmeden önce, kullanıcılar hedef web sitesini dikkatlice incelemelidir. Giriş sayfası tanımadığınız bir alan adında barındırılıyorsa veya e-posta sağlayıcısının resmi web sitesinden farklıysa, ne kadar ikna edici görünse görünsün ona güvenilmemelidir.

Şifre güncellemesinin gerçekten gerekli olup olmadığını doğrulamanın en güvenli yolu, beklenmedik e-postalardaki bağlantıları görmezden gelip e-posta sağlayıcısının veya kuruluşun resmi web sitesine manuel olarak gitmektir. Giriş yaptıktan sonra ilgili bir bildirim çıkmazsa, e-posta bir oltalama girişimi olarak değerlendirilmelidir.

Incoming search terms:

Bir Cevap Yazın