” Password Update Alert ” e-postası, e-posta hesabının giriş bilgilerini çalmak için tasarlanmış bir oltalama mesajıdır. Bu, alıcının e-posta hizmet sağlayıcısından otomatik bir güvenlik bildirimi olarak sunuluyor ve hesapla ilişkili şifrenin süresi dolmak üzere olduğunu iddia ediyor. Uyarı uydurma ve alıcıları sahte bir web sitesine girip kimlik bilgilerini sunmaya zorlamak için kullanılıyor.
Aldatıcı e-posta, başlık satırıyla “Acil Bildirim: E-posta Şifreniz 24 saat içinde Süresi Dolacak” şeklinde gözlemlendi. İçeride, alıcının e-posta adresine bağlı şifrenin önümüzdeki 24 saat içinde süresi dolacağı belirtilerek aynı iddiayı güçlendiriyor. Mesaja göre, alıcı e-posta hizmetinde kesinti önlemek için kimlik bilgilerini derhal güncellemek zorundadır.
Durumu daha ciddi göstermek için, e-posta ayrıca belirtilen son tarih içinde şifre güncellemesini tamamlamamanın hesabın geçici askıya alınmasına yol açacağı uyarısında bulunuyor. Mesajda bu önlemin alıcının verilerini korumak için gerekli olduğu iddia ediliyor. Sonunda kendini bir güvenlik destek ekibinden otomatik bir iletişim olarak sunup alıcılara cevap vermemelerini söylüyor.
E-postada sunulan ana işlem “Şifreyi Şimdi Güncelle” adlı bir düğmedir. Bu düğme, alıcının e-posta servisi tarafından sağlanan geçerli bir şifre yönetim fonksiyonu değildir. Bunun yerine, kullanıcıları bir oltalama sitesine yönlendiriyor. Kampanya incelendiği sırada, e-posta yoluyla ulaşılan web sitesi artık çalışmıyordu. Ancak kampanyanın amacı mesajın kendisinden açıkça görülüyor: alıcılar, e-posta şifrelerini güncelleme bahanesiyle harici bir hedefi takip etmeye teşvik ediliyor.
Bu amaçla kullanılan bir oltalama sayfası, ziyaretçilerin girdiği kimlik bilgilerini elde etmek için tasarlanmıştır, gerçek bir şifre değişikliği yapmak yerine. Böyle bir sayfa, e-posta giriş arayüzünü taklit edebilir veya hedeflenen hesap için uygun görünen bir giriş formu sunabilir. Bir alıcı sahte forma e-posta adresi ve şifre girerse, bu bilgi dolandırıcılara gönderilir.
Bu durum, ” Password Update Alert ” dolandırıcılığını özellikle önemli kılar çünkü bir e-posta hesabı, gelen kutusundaki mesajlardan çok daha fazla bilgiye erişim sağlayabilir. Eğer suçlular çalışan e-posta kimlik bilgilerini elde ederse, özel yazışmalara erişebilir ve hesap sahibinin kimliğini taklit edebilir. Ayrıca, ele salınmış posta kutusunu kullanarak o e-posta adresine bağlı diğer çevrimiçi hizmetlerin şifrelerini sıfırlamaya çalışabilirler.
Bu nedenle, e-posta hesabına erişim, şifre sıfırlama veya doğrulama mesajlarının e-posta yoluyla iletilmesi durumunda suçluların ek hesapları ele geçirmelerine yardımcı olabilir. Çalınan erişim, mağdurun yazışmalarında bulunan kişilerle iletişim kurmak için de kullanılabilir; ancak gerçek hesap sahibi gibi davranırken. Oltalama yoluyla elde edilen kimlik bilgileri ayrıca diğer suçlulara da paylaşılabilir veya satılabilir.
” Password Update Alert ” e-postasındaki uyarı, bir e-posta sağlayıcısından gerçek bir bildirim olarak kabul edilmemelidir. Sözde 24 saatlik şifre süresi dolması ve geçici askıya alma tehdidi aldatmanın bir parçası. Kampanya, alıcının hemen harekete geçmenin gerekli olduğuna inanmasına ve uyarının gerçek olup olmadığını bağımsız olarak kontrol etmeden önce “Şifreyi Şimdi Güncelle” butonuyla etkileşime girmesine dayanıyor.
Tam ” Password Update Alert ” oltalama e-postası aşağıda:
Subject: Urgent Notice: Your E-mail Password Will Expire In 24hours
PASSWORD UPDATE ALERT
Password Expired
The password for – is scheduled to expire in the next 24hours. To prevent any service interruption, please update your credentials immediately.
Warning: Failure to update your password within the next 24 hours will result in a temporary account suspension to protect your data.
[Update Password Now]© 2026 – Security Support Team
This is an automated message, please do not reply.
” Password Update Alert ” Oltalama e-postasını nasıl tanırım?
Bu kampanyadaki en önemli uyarı işareti, beklenmedik bir şifre son kullanma tarihi, çok kısa bir son tarih ve e-posta hesabının askıya alınma tehdidi gibi bir kombinasyondur. Mesaj, alıcıların sadece 24 saatleri olduğunu iddia ederek sıradan bir hesap güvenliği sorununu acil duruma dönüştürmeye çalışıyor. Bu aciliyet hissini yaratmak, kullanıcıların mesajı dikkatlice incelemesini veya iddia edilen sorunu e-posta sağlayıcıları aracılığıyla doğrulamasını engelleyebilir.
Alıcılar ayrıca şifre güncelleme düğmesinin aslında nereye götürdüğüne de dikkat etmelidir. Kimlik bilgilerinin değiştirilmesi gerektiğini iddia eden bir e-posta, kullanıcıların mesajda gömülü hedefe güvenmelerini gerektirmez. “Şifreyi Şimdi Günle” butonunu seçmek yerine, kullanıcılar e-posta sağlayıcılarına bağımsız olarak resmi web sitesini veya uygulamasını açıp hesaplarını ve güvenlik ayarlarını kontrol ederek erişebilirler.
Gönderenin bilgileri de hesapla ilgili bir e-posta e-postasına güvenmeden önce incelenmelidir. Bir e-posta ile ilişkilendirilen görünür isim, mesajın temsil ettiğini iddia ettiği kuruluştan geldiğine dair yeterli kanıt değildir. Tam gönderici adresi ve alan adı meşru sağlayıcıya karşılık gelmelidir. İddia edilen gönderici ile gerçek gönderen alan adresi arasındaki herhangi bir tutarsızlık, mesajla etkileşime girmemek için güçlü bir sebeptir.
Bağlantılar ve düğmeler de benzer bir incelemeyi hak ediyor. Masaüstü e-posta istemcileri ve tarayıcılarda, bir düğmenin veya bağlantının üzerine geldiğinizde genellikle açılmadan hedefini gösterebilirsiniz. Adres, bildirimi gönderdiği iddia edilen hizmete ait değilse, alıcılar devam etmemelidir. Bir hedef başta ikna edici görünse bile, sağlayıcının bilinen resmi sitesine manuel olarak gitmek, istenmeyen bir şifre güncelleme butonu kullanmaktan daha güvenlidir.
Bu özel mesajın ifadesi, dikkat için ek nedenler sunuyor. Şifrenin 24 saat içinde süresinin dolduğunu ve güncellenmemenin hesabın geçici olarak askıya alınmasına yol açacağını iddia ediyor. Bu ifadeler, alıcıyı verilen düğmeye doğru itmek için özel olarak tasarlanmıştır. Gerçek bir hesap sorunu, beklenmedik bir e-postadaki talimatlara uymadan sağlayıcının resmi hesap arayüzü üzerinden ayrı olarak araştırılabilir.
” Password Update Alert ” mesajını alıp butona tıklamayan veya kimlik bilgilerini vermemiş olan herkes, onunla etkileşime girmemeli ve e-postayı silmelidir. Sadece bu oltalama mesajını almak veya okumak, dolandırıcılara alıcının şifresini vermez.
Sahte web sitesine kimlik bilgileri girildiyse durum farklıdır. Bu durumda, etkilenen e-posta hesabının şifresi hemen yasal sağlayıcı aracılığıyla değiştirilmelidir. Aynı şifre başka hesaplar için de kullanıldıysa, bu şifreler de benzersiz kimlik bilgileriyle değiştirilmelidir. Hesap ayrıca yetkisiz değişiklikler veya aktiviteler açısından da kontrol edilmelidir; özellikle saldırganın erişimini korumasına yardımcı olabilecek değişiklikler.
E-posta adresleri genellikle diğer çevrimiçi hesaplar için kurtarma veya doğrulama kanalı olarak hizmet verdiğinden, kimlik bilgilerini gönderen kullanıcılar da ele geçirilen posta kutusuyla ilgili önemli hizmetleri incelemelidir. Gelen kutusuna erişim zaten başka biri tarafından elde edildiyse, yalnızca ilgisiz hesapları güvence altına almak ve e-posta şifresini değiştirmeden bırakmak, maruz kalma kaynağını çözmez.
” Password Update Alert ” kampanyası nihayetinde basit bir aldatmacaya dayanıyor: yaklaşan bir şifre süresi dolacak bir şey icat ediyor, 24 saat içinde hesap askıya alma tehdidinde bulunuyor ve meşru hesap yönetiminden uzaklaşan “Şifreyi Hemen Güncelle” butonu sunuyor. Şifre uyarısı kendisi yanlıştır ve bu e-posta yoluyla ulaşılan web sitesine kimlik bilgileri asla girilmemelidir.
