” Security Alert: Login attempt was detected from an unrecognized location ” Oltalama e-postası, alıcıları e-posta hesaplarının şifrelerini vermeye kandırmak için sahte bir güvenlik uyarısı kullanıyor. Birinin hesaba yabancı bir yerden erişmeye çalıştığını iddia ediyor ve alıcının şifresini derhal değiştirmesi çağrısında bulunuyor.
Bu e-posta için kullanılan konu “Gerekli Eylem: E-posta Teslim Durumu.” En üstte ayrıca e-postanın güvenilir bir kaynaktan geldiği iddia ediliyor. Güvenlik uyarısı ise alıcının e-posta hesabında tanınmayan bir konumdan giriş girişi tespit edildiğini söylüyor.
Alıcılara, yetkisiz erişimi önlemek için şifrelerini güncellemeleri söyleniyor. E-posta ayrıca, varsayılan giriş girişiminin görmezden gelinmesinin hesabın askıya alınmasına yol açabileceği uyarısında bulunuyor. Bu, aciliyet hissi yaratıyor ve şifreyi değiştirmeyi en güvenli çözüm gibi gösteriyor.
Hesabın güvencesini sağlamak için e-posta alıcılara “Şifreyi Şimdi Güncelle” kullanmalarını söylüyor. Bu talimatı takip etmek, alıcının e-posta sağlayıcısının gerçek web sitesi yerine sahte bir giriş sayfası açılır.
Oltalama sitesi, alıcının hangi e-posta servisini kullandığını tanıyacak şekilde kurulmuş ve eşleşen bir giriş sayfasını göstermiştir. İncelenen örnekte, Google’ın giriş ekranını kopyalamıştır. Alıcının e-posta adresi zaten gösterilmiş, sadece girilecek şifre kalıyordu.
Bu sayfayı inandırıcı gösterebilir, ancak Google veya başka bir meşru e-posta sağlayıcısına bağlı değildir. Girilen tüm şifreler dolandırıcılar tarafından toplanır.
Bir e-posta hesabı, genellikle kişisel yazışmalar içerdiği ve birçok diğer çevrimiçi hizmetle bağlantılı olduğu için saldırganlar için özellikle değerli olabilir. Dolandırıcılar erişim sağlarsa, saklanan e-postaları okuyabilir, hassas bilgileri arayabilir veya diğer kişilerle iletişime geçerken hesap sahibinin kimliğini taklit edebilir.
Ayrıca, ele geçirilen e-posta adresiyle kayıtlı diğer hesapların şifrelerini sıfırlamaya çalışabilirler. Alışveriş hesapları, sosyal medya profilleri, bulut hizmetleri ve diğer platformlar genellikle hesap kurtarma için e-posta kullanır. Çalınan e-posta kimlik bilgileri diğer siber suçlulara da satılabilir.
E-postada anlatılan giriş girişimi gerçek değildir. Sadece alıcıları hesaplarının zaten risk altında olduğuna ve verilen seçenekle şifrelerini değiştirmeleri gerektiğine inandırmak için kullanılır.
Tam ” Security Alert: Login attempt was detected from an unrecognized location ” oltalama e-postası aşağıda:
Subject: Action Required: Email Delivery Status
This email is from a trusted source.
Security AlertDear -,
A login attempt was detected from an unrecognized location for your email account -.
For your security, please update your password immediately to protect your account from unauthorized access.
[Update Password Now]
Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address – to which it was sent.
No third-party access is permitted.
” Security Alert: Login attempt was detected from an unrecognized location ” Oltalama e-postasını nasıl tanırım?
Yabancı bir giriş hakkında beklenmedik bir uyarı kolayca endişe yaratabilir ve bu oltalama e-postasının da buna dayandığı da bu. Bildirilen faaliyetin gerçekten olup olmadığını kontrol etmek yerine, alıcıların hemen tepki vermesi ve şifrelerini vermeleri teşvik edilir.
“Gerekli İşlem: E-posta Teslimat Durumu” konusu, yetkisiz bir girişle ilgili olduğu iddia edilen bir e-posta için de alışılmadık bir durumdur. E-posta teslimatı ve hesap giriş etkinliği farklı konulardır, bu da ifadeyi takip eden güvenlik uyarısıyla tutarsız hale getirir.
Bir diğer şüpheli detay ise hesap askıya alma tehdidi. E-posta, şifreyi güncellemezsen hesabın askıya alınmasına yol açabileceği belirtiliyor. Bu, alıcıların gerçekten giriş yapmaya çalıştığına dair kanıt olmasa da hızlı hareket etmeleri için başka bir sebep daha veriyor.
Sahte giriş sayfası, alıcının gerçek e-posta sağlayıcısına benzediği için tanınması daha zor olabilir. Örneğin, Google tarzı bir giriş ekranı, Google’ın müdahalesi olmadan kopyalanabilir. Bu nedenle, tanıdık logolar ve hesap düzenleri, birini bir sayfanın gerçek olduğuna ikna etmek için yeterli olmamalıdır.
Bir e-posta tanımadığınız bir giriş olduğunu iddia ederse, en güvenli yöntem e-posta sağlayıcısını bağımsız olarak açmaktır. Son giriş faaliyetleri ve güvenlik ayarları gerçek hesaptan doğrudan kontrol edilebilir. Giriş gerçek ve yetkisizse, şifre şüpheli e-postada sağlanan hiçbir şey kullanılmadan orada değiştirilebilir.
” Security Alert: Login attempt was detected from an unrecognized location ” Oltalama e-postasını almak veya okumak hesabı tehlikeye atmaz. Şifre sahte giriş sayfasına girildiğinde risk altına girer.
