“Roundcube Posta Kutusu Neredeyse Dolu” e-postası, Roundcube Webmail kimliğini taklit eden kimlik bilgilerini çalan bir oltalama dolandırıcılığıdır. Bu, otomatik bir depolama uyarısı olarak sunulur ve alıcıyı posta kutusunun maksimum kapasitesine yaklaştığına ikna etmeye çalışır. Bildirim sahte ve Roundcube’un kampanyayla hiçbir bağlantısı yok. Uyarı, mağdurları bir oltalama giriş sayfasına göndermek için bir bahane olarak kullanılıyor.
İncelenen versiyonda “Posta kutusu deposu dolu” konusunu kullanır ve alıcıya posta kutusunun 2.000 MB kotanın 1.993 MB’ine ulaştığını belirtir. Ayrıca kullanımın %90 uyarı eşiğini aştığını iddia ediyor. Mesaja göre, maksimum kapasiteye ulaşmak hesabın ek e-postalar almasını engelleyebilir. Bu özel rakamlar, e-postanın bir web posta kullanıcısının almayı bekleyebileceği teknik depolama bildirimi türüne benzemesini sağlar.
Mesaj hemen alıcıdan şifre sormaz. Bunun yerine, gereksiz e-postaları kaldırmaları ve Çöp ve Junk klasörlerini boşaltmaları için bu durumu daha matalcı kılıyor. Tehlikeli kısım ise “Yuvarlak Küpü Aç ve Posta Kutusunu Temizle” yazan bir düğme. Alıcının gerçek Roundcube arayüzünü açmak yerine, bu düğme kullanıcıyı özellikle rehier.de için bir oltalama sitesine yönlendirir. Site, gerçek bir Roundcube Webmail giriş ekranına benzeyecek şekilde tasarlandı. Oltalama sayfası ayrıca mağdurun e-posta adresini URL’den çıkardı ve otomatik olarak kullanıcı adı alanına yerleştirdi. Bu küçük detay, mağdurun adresi zaten gösterilen kişiselleştirilmiş bir giriş formuna ulaştığı için sayfanın daha güvenilir görünmesini sağlayabilir.
Şifre alanı gerçek tuzaktır. Bu sayfa üzerinden gönderilen tüm şifreler, Roundcube ile kimlik doğrulama için kullanılmak yerine dolandırıcılara verilir. Bu, mağdurun sadece depolama yönetimini yönetmek için giriş yaptığını düşünerek posta kutusuna erişimi devredebileceği anlamına gelir.
Sonuçlar e-posta hesabının çok ötesine geçebilir. Gelen kutusu, özel konuşmalar, faturalar, hesap bildirimleri, şifre sıfırlama mesajları, iş belgeleri ve sahibinin kullandığı diğer hizmetlerle ilgili bilgileri içerebilir. Bu nedenle posta kutusunu kontrol eden saldırganlar, onu değerli bilgiler için arayabilir veya ek hesapları ele geçirmek için kullanabilir. Ayrıca, etkilenen e-posta adresine bağlı hizmetler için şifre sıfırlama talep edebilir ve ortaya çıkan kurtarma mesajlarını yakalayabilirler.
Çalınan bir posta kutusu ayrıca taklit için de kullanılabilir. Kurulmuş bir hesaptan gönderilen mesajlara, yabancı bir adresten gelen mesajlara göre meslektaşlar, müşteriler, arkadaşlar veya akrabalar tarafından güvenilme olasılığı daha yüksektir. Sonuç olarak, bir hesabın kontrolü, dolandırıcılara meşru sahibi gibi davranarak ek sahte mesajlar yayma fırsatı sunabilir.
Bu sahte kampanyayı gerçek posta kutusu kota bildirimlerinden ayırt etmek önemlidir. Posta sunucuları, kullanılabilir depolama alanları azaldığında kullanıcıları gerçekten uyarabilir. Gerçek kota uyarılarının varlığı, bu tür bir oltalama cazibesini inandırıcı kılan şeydir. “Roundcube Posta Kutusu Neredeyse Dolu” kampanyasındaki ilgili sorun, düğmesinin alıcıları meşru web posta servisleri yerine alakasız bir oltalama alan alanına götürmesidir.
Tam ” Roundcube – Your mailbox is almost full ” oltalama e-postası aşağıda:
Subject: Mailbox storage full
Roundcube
Mailbox NotificationYour mailbox is almost full
Please remove unnecessary messages to free up space.Hello –
Your mailbox has reached (1,993) MB, which is over (90)% of your (2,000) MB mailbox quota.
Mailbox usage (1,993) MB / (2,000) MBCurrent usage 1,993 MB
Mailbox quota 2,000 MB
Warning threshold 90%To free up space, delete messages you no longer need and empty your Trash and Junk folders.
If your mailbox reaches its maximum quota, you may no longer be able to receive new messages.
[Open Roundcube & Clean Up Mailbox]
Roundcube Webmail
This is an automated mailbox notification. Please do not reply to this message.
“Roundcube Posta Kutusu Neredeyse Dolu” gibi kötü niyetli e-postaları nasıl tanırım?
Bu özel mesajın sahte olduğunun en güçlü göstergesi, posta kutusu temizleme düğmesinin ardındaki hedeftir. Depolama uyarısı alan alıcı, e-postada Roundcube markası olduğu için bir bağlantının güvenilir olduğunu varsaymamalıdır. Analiz edilen kampanyada, butona tıklamak kurbanı gerçek Roundcube Webmail kurulumuna değil, rehierl.de’ye götürür.
Bu nedenle bağlantılar açılmadan önce incelenmelidir. Masaüstü bilgisayarda, bir düğmenin veya bağlantının üzerine geldiğinizde hedefi ortaya çıkabilir. Tanımadığınız bir alan adına ait bir URL, mesajın mevcut bir e-posta hesabıyla ilgili olduğu iddia edildiğinde önemli bir uyarı işaretidir. Sağlanan butonu takip etmek yerine, kullanıcılar genellikle kullandıkları adres üzerinden web posta servisine bağımsız olarak erişebilirler.
Mesajın ifadesi bağlantıyla birlikte değerlendirilmelidir. Bu kampanya, posta kutusunun neredeyse sınırına ulaştığını ve yakında yeni mesajları kabul etmeyi durdurabileceğini iddia ederek baskı yaratıyor. Uyarı etkilidir çünkü inandırıcı bir operasyonel sorun sunar ve bariz bir sonucu vardır: eksik gelen e-posta. Ancak, aciliyet gerçekliği kanıtlamaz. Beklenmedik hesap uyarıları, giriş bilgilerine girilmeden önce bağımsız olarak doğrulanmalıdır.
Sahte giriş sayfası ise saldırıyı tanımak için bir fırsat daha sunar. İkna edici bir tasarım veya önceden doldurulmuş bir e-posta adresi, bir web sitesinin gerçek olduğunu kanıtlamaz. Bu kampanyada, mağdurun adresi URL’den alınabilir ve otomatik olarak kullanıcı adı alanına eklenebilir. Bu nedenle kullanıcılar, bir giriş formu zaten e-posta adreslerini biliyor gibi görünse bile, şifre girmeden önce sitenin alan adını kontrol etmelidir.
Gönderen bilgileri de dikkat çekmeyi hak ediyor. Görünür gönderici adı, bir web posta yöneticisi veya otomatik bildirim sistemine benzetilebilir, bu yüzden kaynak kanıtı olarak kabul edilmemelidir. Gönderen adres ve alan adının tam olarak kontrol edilmesi, mesajın temsil ettiği kişi ile gerçek kaynağı arasındaki tutarsızlıkları ortaya çıkarabilir.
Alıcılar ayrıca Roundcube’un açık kaynaklı bir webmail istemcisi olduğunu, arayüzünü kullanan her e-posta hesabını yöneten kuruluş olmadığını da unutmamalıdır. Yasal bir depolama limiti, temel posta servisini işleten kuruluş veya barındırma sağlayıcısı tarafından yapılandırılabilir. Bu nedenle, Roundcube’un adını kullanan beklenmedik bir mesaj, gömülü bir bağlantı yerine kullanıcının normal web posta portalı veya yöneticisi üzerinden doğrulanmalıdır.
