” Server Password Expired ” e-postası, e-posta hesabının giriş bilgilerini çalmak için tasarlanmış bir oltalama girişimidir. Alıcının kendi e-posta sunucusundan gelen bir bildirim kılığına alınmış ve hesaba ait şifrenin aynı gün süresinin dolduğunu yanlış bir şekilde iddia eder. Uyarı, aciliyet yaratmak ve alıcıyı sahte bir web posta giriş sayfasına kimlik bilgilerini girmeye ikna etmek amacıyla tasarlanmıştır.
E-posta, “[-]: GÜNCEL ŞIFREYI KORUYUN” konu satırıyla gözlemlenmiştir. E-posta adresini alır ve belirtilen e-posta hesabıyla ilgili yanıt alınmazsa hesap şifresinin süresi döner. Ayrıca, alıcının harekete geçmezse mesaj gönderme ve alma gibi e-posta işlevlerinin sınırlı olabileceği uyarısı vardır.
E-posta, kullanıcılardan yeni bir şifre oluşturmalarını istemek yerine, mevcut şifrelerini kullanmaya devam edebileceklerini iddia ediyor. Bu amaçla “GÜNCEL ŞIFREYI KORUYUN” adlı bir düğme bulunuyor. E-postada ayrıca sözde tam şart ve koşulları görüntülemek için bir bağlantı bulunuyor ve kendisi 2026 e-posta sunucusu bildirimi olarak sunuluyor.
“GÜNCEL ŞIFREYI KORUYUN” seçeneğini seçmek mevcut şifreyi korumaz veya meşru bir hesap yönetim hizmeti açmaz. Bunun yerine, alıcıyı site-bb1800ad6bf6.mypreview.site’ye yönlendirir; burada bir oltalama sayfası cPanel web posta arayüzünü taklit eder.
Sahte sayfa, Horde, Roundcube ve SquirrelMail ile ilişkili web posta seçeneklerini sunar ve ziyaretçilerden e-posta adreslerini ve şifrelerini girmelerini ister. Bu sayfa üzerinden gönderilen kimlik bilgileri dolandırıcılar tarafından ele geçirilir. cPanel’in kampanyayla bağlantısı yoktur.
Geçerli kimlik bilgilerinin edinilmesi, dolandırıcıların mağdurun posta kutusuna erişmesi, özel yazışmaları okuması ve hesap sahibinin kimliğini taklit etmesi için de kullanılabilir. E-posta erişimi, ele salınan adresle ilişkili diğer hizmetler için şifre sıfırlama talep etmek için de kullanılabilir. Çalınan hesaplar ayrıca ek oltalama e-postaları göndermek için de kullanılabilir.
Bu nedenle şifre süresi dolması uyarısı gerçek bir sunucu bildirimi değildir. Amacı, alıcıların normal e-posta işlevselliğini sürdürmenin sağlanan sayfa üzerinden anında kimlik doğrulama gerektirdiğini inandırmaktır.
Tam ” Server Password Expired ” oltalama e-postası aşağıda:
Subject: [-]: MAINTAIN CURRENT PASSWORD.
– Server Password Expired
Hi -,
Your account password expires today if we do not receive your response regarding the account -,
Email service operations such as “send and receive” may be limited if action is not taken.
Click maintain password to continue using current password.
[MAINTAIN CURRENT PASSWORD][See full terms and conditions.]
Copyright © – 2026 Email server
” Server Password Expired ” Oltalama e-postasını nasıl tanırım?
Şifrenin aynı gün süresi dolduğu iddiası, bu kampanyanın merkezi bir uyarı işaretidir. Çok kısa bir son tarih yaratır ve bu, e-posta gönderme ve alma tehdidiyle birleştirilir. Bu baskı, “GÜNCEL ŞIFREYI KORUYUN” butonuyla anında etkileşimi teşvik etmeyi amaçlar.
Alıcılar, şifre veya hesap bildirimlerini beklenmedik bir e-postada verilen hedef üzerinden değil, bağımsız olarak doğrulamalıdır. Bir e-posta şifresinin gerçekten dikkat gerektirdiğine dair endişe varsa, hesaba normal web posta adresi veya sağlayıcının resmi hesap yönetim arayüzü üzerinden erişilmelidir.
Düğmenin arkasındaki hedef özellikle açıklayıcıdır. Bu kampanyada alıcılar gerçek e-posta sağlayıcılarından site-bb1800ad6bf6.mypreview.site adresine gönderilir. Ortaya çıkan sayfa, tanıdık bir cPanel web posta arayüzünü andırabilir, ancak kopyalanmış marka ve tanınabilir web posta seçenekleri siteyi meşru kılmaz.
Kullanıcılar, kimlik bilgilerini girmeden önce tam gönderici adresini ve düğmelerin hedefini incelemelidir. Alıcının adresine atıfta bulunan veya kendini otomatik sunucu bildirimi olarak sunan bir e-posta, posta kutusunu yöneten kuruluştan geldiğini kanıtlamaz.
” Server Password Expired ” e-postasını almak veya açmak alıcının kimlik bilgilerini açıklamaz. Oltalama sayfasına bilgi girmemiş kullanıcılar, verilen butonu tercih etmemeli ve e-postayı silmelidir.