“Webmail – SSL/TLS’yi yeniden doğrula” oltalama e-postası, bir web posta yönetimi veya barındırma hizmeti taklidi yaparak e-posta hesabı kimlik bilgilerini çalmaya çalışan sahte bir mesajdır. Yanlış bir şekilde, alıcının posta kutusuyla ilişkili SSL/TLS güvenlik ayarlarını yeniden doğrulaması gerektiği iddia edilir; böylece e-posta hizmetlerinde kesintiler yaşanmamaktadır. Mesaj meşru bir e-posta sağlayıcısı tarafından gönderilmemiştir ve bunun yerine giriş bilgilerini toplamak için tasarlanmış bir oltalama kampanyasının parçasıdır.
E-posta genellikle alıcılara, posta kutusunu koruyan SSL/TLS sertifikasının yakın zamanda yapılan bir güvenlik güncellemesi, sunucu taşınışı veya sertifika yenilenmesi nedeniyle derhal yeniden doğrulama gerektirdiğini bildirir. Doğrulama sürecinin tamamlanmamasının şifreli e-posta bağlantılarının devre dışı bırakılmasına, giden ve gelen mesajların başarısız olmasına veya posta kutusuna erişimin geçici olarak kaybedilmesine yol açabileceği konusunda uyarıda bulunur. Bu iddialar, bildirimin gerçekliğini sorgulamadan müdahale etmeye ikna etmek ve aciliyet yaratmak için uydurulmuştur.
Varsayılan doğrulama sürecini tamamlamak için, e-postada “SSL/TLS’yi yeniden doğrula”, “Şimdi Doğrula” veya “Güvenlik Ayarlarını Gündele” gibi ifadelerle etiketlenmiş bir düğme veya bağlantı bulunur. Kullanıcıları resmi web posta portalına veya barındırma sağlayıcısına yönlendirmek yerine, gömülü bağlantı saldırganlar tarafından kontrol edilen sahte bir giriş sayfasına yol açar.
Oltalama sitesi, genellikle tanıdık markalaşma ve profesyonel görünümlü düzenler gösteren gerçek bir web posta giriş sayfası gibi tasarlanır. Ziyaretçilere SSL/TLS doğrulamasını tamamlamak için e-posta adreslerini ve şifrelerini girmeleri istenir. Ancak, herhangi bir güvenlik sertifikası kontrol edilmez veya güncellenmez. Bunun yerine, gönderilen kimlik bilgileri ele geçirilir ve doğrudan oltalama kampanyasını yürüten siber suçlulara iletilir.
Ele salınmış e-posta hesapları önemli miktarda hassas bilgiyi açığa çıkarabilir. Saldırganlar gizli yazışmaları okuyabilir, şifre sıfırlama e-postalarını ele geçirebilir, kimlik kodları elde edebilir, faturalara ve finansal belgelere erişebilir ve aynı e-posta adresine bağlı ek çevrimiçi hesapları tehlikeye atabilir.
“Webmail – SSL/TLS’i yeniden doğrula” oltalama e-postası, birçok kullanıcının SSL/TLS sertifikalarına ve nasıl yönetildiğine aşina olmamasından faydalanır. Alıcılar, sertifika bakımının kullanıcı müdahalesi gerektirdiğini varsayabilir ve bu nedenle talimatları takip edebilir, ancak meşru e-posta sağlayıcılarının genellikle SSL/TLS sertifikalarını sunucu tarafında otomatik olarak yönettiğini fark etmezler.
Bazı oltalama e-postaları sahte sertifika son kullanma tarihleri, güncellenmiş şifreleme standartlarına referanslar veya posta kutusunun artık mevcut güvenlik gereksinimlerini karşılamadığına dair uyarılar içerebilir. Diğerleri ise doğrulamanın kesintileri önlemek için sınırlı bir zaman diliminde tamamlanması gerektiğini iddia edebilir. Bu ifadeler yalnızca dolandırıcılığın güvenilirliğini artırmak için tasarlanmıştır.
“Webmail – SSL/TLS’yi yeniden doğrulamak” oltalama e-postasındaki bağlantıyı takip ederek giriş kimlik bilgilerini giren herkes, etkilenen posta kutusunun şifresini derhal değiştirmelidir. Aynı şifre başka bir yerde tekrar kullanıldıysa, bu hesaplar da güvence altına alınmalıdır. Kullanıcılar ayrıca yakın zamanda yapılan giriş faaliyetlerini incelemeli, hesap kurtarma bilgilerini doğrulamalı ve mümkün olduğunca resmi hesap ayarları üzerinden meşru çok faktörlü kimlik doğrulamayı etkinleştirmelidir.
Tam “Webmail – SSL/TLS’yi yeniden doğrulama” oltalama e-postası aşağıda:
Subject: EMAIL SIZE ALERT: Upgrade Your Mailbox [ – ]
Webmail
Action Required: Re-validate SSL/TLS for –
Mail storage quota for – has reached its limit.System Daemon Alert: To increase the storage quota, a manual reset is required via the cPanel Secure Gateway to prevent data loss.
[Resolve Mailbox]Or ask your system administrator for automated storage.
Stripe Secure Gateway · cPanel compliantPlease do not reply to this automated message.
© 2026 cPanel, Inc. All rights reserved.
Oltalama e-postalarını nasıl tanırım
SSL/TLS doğrulaması talep eden beklenmedik e-postalara her zaman dikkatli yaklaşılmalıdır. Meşru barındırma şirketleri ve e-posta sağlayıcıları, istenmeyen e-postalarda bulunan bağlantılar aracılığıyla kullanıcılardan sunucu sertifikalarını yeniden doğrulamalarını nadiren isterler. Çoğu durumda, SSL/TLS sertifikaları hizmet sağlayıcı tarafından otomatik olarak yönetilir ve son kullanıcılardan herhangi bir işlem talep edilmez.
Alıcılar, yalnızca gösterilen şirket adına güvenmek yerine gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama e-postaları, mesajın sahte olduğunu ortaya çıkaran alakasız alan adları kullanırken, barındırma sağlayıcılarını veya web posta yöneticilerini sıkça taklit eder.
Bir diğer uyarı işareti ise, teknik güvenlik prosedürünü tamamlamak için e-postada yer alan bir bağlantı üzerinden giriş talebi verilmesidir. Genuine sağlayıcılar genellikle müşterilere beklenmedik mesajlardan alınan bağlantılarla doğrulama yapmak yerine resmi web sitesini doğrudan ziyaret ederek hesaplarına erişmelerini tavsiye eder.
Herhangi bir kimlik bilgilerini girmeden önce, kullanıcılar tarayıcının adres çubuğunda gösterilen sitenin meşru e-posta sağlayıcılarına veya barındırma şirketlerine ait olduğunu doğrulamalıdır. Ikna edici bir giriş sayfası bile, tanımadığı veya alakasız bir alan adında barındırılıyorsa güvenilmemelidir.
Beklenmedik SSL/TLS doğrulama e-postalarına en güvenli yanıt, gömülü bağlantıları görmezden gelmek ve e-posta sağlayıcısının veya barındırma hizmetinin resmi web sitesini manuel olarak açmaktır. Giriş yaptıktan sonra ilgili bildirim gelmezse, e-posta bir oltalama girişimi olarak değerlendirilip silinmelidir.