” Security Review Requested ” e-postası, e-posta hesabı giriş bilgilerini çalmak için tasarlanmış bir oltalama girişimidir. Kendini bir hesap güvenliği bildirimi olarak sunar ve alıcının profil ayarlarında yakın zamanda değişiklikler tespit edildiğini iddia eder. E-posta, hesabın incelenmesini önerir, ancak verilen buton geçerli bir güvenlik servisi yerine bir oltalama sayfasına açılır.
E-posta, “Hesabınız için Güvenlik İncelemesi” başlık satırıyla gözlemlenmiştir. E-posta, alıcıya profil ayarlarıyla ilgili güncellemelerin yakın zamanda tespit edildiğini bildirir ve istenen incelemenin standart güvenlik uygulamalarının bir parçası olduğunu belirtir. E-postada ayrıca hesap bilgilerinin kontrol edilmesinin hesap özelliklerine ve bağlı hizmetlere kesintisiz erişimin sağlanmasına yardımcı olacağı iddia edilmektedir.
Özellikle, e-posta belirli bir e-posta sağlayıcısı veya şirketi tanımlamaz. Bu belirsiz sunum, aynı oltalama şablonunun farklı e-posta hizmetlerinin kullanıcılarına gönderilmesine olanak tanır ve e-postada önemli değişiklikler gerektirmez.
Alıcılara “Hesap Aktivitesini İncelet” (Hesap Aktivitesini İncelet) adlı bir buton seçmeleri talimatı veriliyor. E-posta ayrıca, iddia edilen değişiklikleri yapmayan kullanıcıların derhal destek ekibiyle iletişime geçmeleri gerektiği belirtiliyor. Bu iddialar, şüpheli bir faaliyetin gerçekleşmiş olabileceği izlenimini yaratıyor ve alıcının bunu araştırması gerektiğini gösteriyor.
“Hesap Etkinliğini İncele” seçeneğini seçmek, Google’ın meşru bulut depolama altyapısı Firebase Storage kullanılarak barındırılan sahte bir Roundcube Webmail giriş sayfasını açıyor. Firebase kullanımı oltalama sayfasını meşrulaştırmaz. Hizmet, dolandırıcılar tarafından oluşturulan içerikleri barındırmak için kötüye kullanılıyor.
Ortaya çıkan sayfa, Roundcube markasını kopyalıyor ve ziyaretçilerden kullanıcı adı ile şifre girmelerini istiyor. Roundcube, yasal açık kaynaklı web posta yazılımıdır ve bu oltalama kampanyasıyla bağlantısı yoktur. Arayüzü, giriş isteğinin tanıdık görünmesini sağlamak için taklit edilmiştir.
Sahte giriş formuna girilen kimlik bilgileri dolandırıcılar tarafından ele geçirilir. Kullanıcı adı ve şifre vermek, hesap güvenliği incelemesi yapmaz veya varsayılan profil değişiklikleri hakkında bilgi sağlamaz.
Gönderilen kimlik bilgileri geçerliyse, dolandırıcılar mağdurun posta kutusuna yetkisiz erişim sağlayabilir. Bu, özel e-postaları açığa çıkarabilir ve ele salınan hesabın sahibinin kimliğini taklit etmek için kullanılmasına olanak tanır. E-posta erişimi, saldırganların aynı adresle ilişkili diğer hizmetlerin şifrelerini sıfırlamasına da yardımcı olabilir. Aynı şifreyi kullanan hesaplar da ele geçirilebilir.
Tam ” Security Review Requested ” oltalama e-postası aşağıda:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
” Security Review Requested ” Oltalama e-postasını nasıl tanırım?
Açıkça tanımlanmış bir hizmet sağlayıcısının olmaması, bu oltalama e-postasının önemli bir özelliğidir. Bu e-posta, profil ayarları, hesap özellikleri, bağlı hizmetler ve bir güvenlik ekibini genel olarak ifade eder, ancak hesabın sorumlu olduğu iddia edilen kuruluşun adını belirtmez.
Alıcılar, iddia edilen değişiklikleri araştırmak için “Hesap Etkinliğini İncele” butonunu kullanmamalıdır. Bunun yerine, e-posta sağlayıcılarına resmi web sitesi veya uygulama üzerinden bağımsız olarak erişmeli ve oradaki mevcut hesap güvenliği bilgilerini kontrol etmelidirler.
Düğmeyle ulaşılan hedef de aldatmacayı ortaya çıkarır. E-posta, alıcıları gerçek e-posta sağlayıcılarına ait bir hesap yönetim sayfası yerine Roundcube’u taklit eden Firebase barındırılan bir sayfaya yönlendirir. Yasal barındırma altyapısı, oltalama sayfalarını yayınlamak için kötüye kullanılabilir, bu nedenle tanınabilir bir barındırma sağlayıcısının varlığı içeriğin güvenilir olduğunu kanıtlamaz.
Kullanıcılar ayrıca gönderenin tam e-posta adresini ve bağlantı veya düğmelerin arkasındaki hedefi incelemelidir, beklenmedik bir güvenlik bildirimiyle etkileşime girmeden önce. Tanıdık görünümlü bir giriş sayfası, yalnızca tanınabilir web posta markası gösterdiği için güvenilmemelidir.
” Security Review Requested ” e-postasını almak veya okumak, alıcının şifresini açıklamaz. Sahte Roundcube sayfasına kimlik bilgilerini girmemiş kullanıcılar, verilen butondan kaçınmalı ve e-postayı silmelidir.
Bir kullanıcı adı ve şifre zaten gönderilmişse, etkilenen e-posta şifresi yasal sağlayıcı aracılığıyla değiştirilmelidir. Aynı şifreyi kullanan diğer hesaplar da yeni, benzersiz bir şifre almalı ve posta kutusu yetkisiz faaliyetler açısından incelenmelidir.