” Password reset requested ” Oltalama e-postası, bir e-posta hizmet sağlayıcısından gelen şifre sıfırlama bildirimi kılığına girmiş bir kimlik kartı çalma dolandırıcılığıdır. Alıcıları, hesapları için şifre değişikliği talep edildiğine ve e-posta alırken sorun yaşamamak için süreci tamamlamaları gerektiğine ikna etmeye çalışır.
Konu “Şifrenizi sıfırlayın” ve ardından alıcıyı tanımlayan bilgiler yazıyor. İçinde e-posta, hesap için şifre sıfırlama talebi alındığını belirtiyor. Alıcılara “Şifreni Sıfırla” butonu gösteriliyor.
E-posta ayrıca, şifreyi sıfırlamamanın gelen postaları kesintiye uğratabileceği konusunda uyarıda bulunuyor. Bu iddia aciliyet yaratıyor ve alıcılara şifre değişikliği talep ettiklerini hatırlamasalar bile düğmeyi seçmeleri için bir sebep veriyor.
E-postanın arkasında meşru bir şifre sıfırlama işlemi yoktur. “Password Reset Password” seçeneğini seçtiğinizde Backblaze B2 bulut depolamasında barındırılan bir oltalama sitesi açılır. Backblaze B2 kendisi meşru bir hizmettir, ancak bu kampanyada oltalama içeriğini barındırmak için kötüye kullanılıyor.
Sahte sayfa, farklı e-posta hizmetlerinden öğeleri birleştiriyor. Üzerinde Google markalı bir giriş açılır penceresi bulunan bir Roundcube Webmail giriş ekranı gösteriyor. Amaç, ziyaretçileri e-posta hesaplarının kimlik bilgilerini vermeye ikna etmektir.
Giriş alanlarına girilen bilgiler dolandırıcılara gönderilir. Kimlik bilgileri vermek şifreyi sıfırlamaz veya gelen postaların kesintisini engellemez.
Bir e-posta hesabına erişim, özel yazışmaları ve diğer hassas bilgileri açığa çıkarabilir. Ele salınmış gelen kutusu, aynı e-posta adresiyle ilişkili diğer hesapların şifrelerini sıfırlamak veya iletişim hatlarına gönderilen e-postalarda hesap sahibinin kimliğini taklit etmek için de faydalı olabilir.
Ne Backblaze ne de markası oltalama sayfasında yer alan e-posta servisleri bu kampanyadan sorumlu değil. Onların hizmetleri ve görsel unsurları sadece aldatmanın bir parçası olarak kötüye kullanılıyor.
Sahte giriş sayfasına şifre giren herkes hemen şifreyi değiştirmelidir. Şifre, tekrar kullanılan diğer hesaplarda da değiştirilmelidir.
Tam ” Password reset requested ” oltalama e-postası aşağıda:
Subject: Reset your password –
Password reset requested
Hello -,
You are receiving this email because we have received a password reset request for your account.
[Reset Password]Please avoid interruption of incoming mails,failure to “Reset Password”
Thanks,
–
Oltalama e-postalarını nasıl tanırım
” Password reset requested ” Oltalama e-postası başlangıçta inandırıcı görünebilir çünkü gerçek çevrimiçi hizmetler şifre sıfırlama istendiğinde bildirim gönderir. Ancak, bu özel e-postadaki bazı detaylar bildirime güvenilmemesi gerektiğini gösteriyor.
Alıcıların düşünmesi gereken ilk soru, gerçekten şifre sıfırlama talep edip etmedikleridir. Beklenmedik bir sıfırlama bildirimi, özellikle alıcıyı e-postadaki bir buton aracılığıyla işlemi tamamlamaya zorladığında, dikkatli ele alınmalıdır.
Gelen posta uyarısı da önemli bir işarettir. E-posta, “Şifreyi Sıfırla” seçeneğini seçmemenin gelen e-postaların kesintiye uğramasına yol açacağını iddia ediyor. Bu tehdit, alıcıları hesaplarını bağımsız olarak kontrol etmek yerine hızlı hareket etmeye zorlamak için kullanılıyor.
“Şifreyi Sıfırla” butonunun hedefi, dolandırıcılığın daha güçlü kanıtlarını sunar. Alıcıları gerçek e-posta sağlayıcılarının web sitesine götürmek yerine, Backblaze B2 üzerinden sunulan içeriklere ulaşır. Meşru bir bulut barındırma platformu, orada barındırılan içeriği otomatik olarak güvenilir hale getirmez.
Oltalama sayfası da tutarsızdır. Roundcube Webmail arayüzü ile Google markalı giriş açılır penceresini birleştirir. Farklı hizmetlerden gelen markaları tek bir şifre sıfırlama sürecinde karıştırmak, sayfayı sorgulamak için önemli bir sebeptir.
Alıcılar, kimlik bilgilerini girmeden önce tarayıcıda gösterilen alan adını da incelemelidir. Tanıdık bir logo, giriş formu veya şirket adı kolayca sahte bir web sitesine kopyalanabilirken, gerçek web adresi sayfanın beklenen e-posta sağlayıcısı tarafından işletilmediğini ortaya çıkarabilir.
Şifre sıfırlama, e-posta düğmesini kullanmadan güvenli bir şekilde kontrol edilebilir. Kullanıcılar, e-posta sağlayıcılarının resmi web sitesini veya uygulamasını bağımsız olarak açabilir ve hesaplarını ve güvenlik ayarlarını oradaki olarak inceleyebilir.
