” Suspicious Sign-In Attempt Blocked ” e-postası, e-posta hesabının giriş bilgilerini çalmak için tasarlanmış bir oltalama girişimidir. Bu, alıcılara yetkisiz bir giriş girişiminin tespit edildiği iddiasında bir güvenlik bildirimi olarak gizlenmiştir. Uyarı uydurmadır ve alıcının hesabına gerçek bir erişim girişiminin yapıldığını göstermez.
E-postanın başlık satırı “Güvenlik Bildirimi: Yeni Giriş Tespit Edildi” şeklinde gözlemlendi. Birinin tanınmayan bir cihaz ve konum kullanarak alıcının hesabına erişmeye çalıştığını iddia ediyor. Mesaja göre, alıcı etkinliği onaylayana kadar güvenlik önlemi olarak hesaba erişim geçici olarak kısıtlandı.
Mesaj, alıcıya varsayılan doğrulamayı tamamlaması için 24 saat vererek aciliyet artırıyor. Bu süre içinde herhangi bir işlem yapılmazsa hesabın geçici olarak askıya alınabileceği uyarısında bulunuyor. Bu son tarih, oltalama cazibesinin bir parçasıdır ve alıcıları bildirimin gerçek olup olmadığını dikkatlice kontrol etmeden talimatları takip etmeye zorlamak için tasarlanmıştır.
Hesabın güvencesini sağlamak için e-posta “Hesabımı Güvence Altına Aldı” adlı bir düğme sağlıyor. Bu düğmeye basmak, gerçek bir hesap güvenlik sayfası yerine sahte bir web sitesine yol açar. Oltalama sayfası Google Cloud Storage kullanılarak barındırılıyor ve Roundcube Webmail giriş arayüzünü taklit ediyor.
Sahte sayfada, alıcının e-posta adresi kullanıcı adı alanında zaten görüntüleniyor. Ziyaretçiden ilgili şifreyi girmesi istenir. E-posta adresinin önceden doldurulmuş olması sayfayı daha ikna edici gösterebilir, ancak bu sitenin alıcının e-posta sağlayıcısıyla ilişkilendirildiği anlamına gelmez.
Bu sayfaya girilen tüm şifreler dolandırıcılara gönderilir. Sayfa, şüpheli bir giriş girişimi doğrulamaz, hesap kısıtlamasını kaldırmaz veya posta kutusunu güvence altına almaz. Amacı, mağdurun e-posta kimlik bilgilerini elde etmektir.
Çalınan kimlik bilgileri geçerliyse, dolandırıcılar bunları mağdurun posta kutusuna yetkisiz erişim sağlamak için kullanabilir. Bu, hesap üzerinden erişilebilen e-postalar ve diğer bilgileri açığa çıkarabilir. Ele salınmış posta kutusu, aynı e-posta adresiyle ilişkili diğer hesapları hedef almak için de kullanılabilir; özellikle e-postanın şifre kurtarma için kullanıldığı durumlarda.
Dolandırıcılar, diğer kişilerle iletişime geçerken ele salınmış bir e-posta hesabını sahibinin kimyesi olarak taklit etmek için kötüye kullanılabilir. Tanıdık bir adresten gönderilen mesajlar, alıcının iletişim bilgilerine daha güvenilir görünebilir.
Tam ” Suspicious Sign-In Attempt Blocked ” oltalama e-postası aşağıda:
Subject: Security Notice: New Sign-In Detected
Security Alert — Action Required
Suspicious Sign-In Attempt BlockedDear -,
We detected a sign-in attempt to your account from an unrecognized device and location. As a security precaution, access has been temporarily restricted until you verify this activity.
[Secure My Account]Important: If you do not verify within 24 hours, your account will be temporarily suspended to prevent unauthorized access.
Account Security Team – Help Center | Privacy Policy | Unsubscribe
” Suspicious Sign-In Attempt Blocked ” Oltalama e-postasını nasıl tanıyabilir ve kaçınılır
Beklenmedik hesap güvenlik uyarıları, mesajda yer alan butonlarla değil, bağımsız olarak doğrulanmalıdır. Bir e-posta şüpheli bir giriş yapıldığını iddia ederse, kullanıcılar e-posta hizmetlerine resmi web sitesi veya uygulaması üzerinden erişebilir ve oradaki hesaplarını veya güvenlik bilgilerini inceleyebilirler.
Bu dolandırıcılıkta kullanılan 24 saatlik son tarih, temkinli olmanın bir başka nedeni. Mesaj, alıcının hesabının doğrulama hızlıca tamamlanmazsa askıya alınabileceğini iddia ederek aciliyet yaratmaya çalışıyor. Bu baskı, oltalama sayfasıyla anında etkileşimi teşvik etmeyi amaçlamaktadır.
“Hesabımı Güvence Altına Alın” butonu uyarıyı araştırmak için kullanılmamalıdır. Mümkün olduğunda, alıcılar bir düğmeyi açmadan önce hedefi inceleyebilir. İstenmeyen bir güvenlik e-postası üzerinden ulaşılan bir giriş sayfası, sadece tanıdık bir Webmail arayüzüne benzediği için güvenilmemelidir.
Bu kampanyada, oltalama sayfası Roundcube Webmail’i taklit eder ve alıcının e-posta adresini önceden gösterir. Kullanıcılar, bu önceden doldurulmuş bilgileri sayfanın meşru olduğuna dair kanıt olarak yorumlamamalıdır. Site, giriş formuna girilen şifreyi almak için tasarlanmıştır.
Gönderen de dikkatlice kontrol edilmelidir. Güvenlik temalı bir gösterim adı, aslında kimin e-posta gönderdiğini belirlemez. Gönderici adresinin tam incelenmesi, iddia edilen kuruluş ile mesajın gerçek kaynağı arasındaki tutarsızlıkları ortaya çıkarabilir.
“” e-postasını sahte sayfaya kimlik bilgileri girmeden alan Suspicious Sign-In Attempt Blocked kullanıcılar, bu dolandırıcılık kapsamında şifrelerini açıklamamıştır. Verilen düğmeden kaçınmalı ve mesajı silmeli.
Eğer sahte Roundcube Webmail sayfası üzerinden şifre gönderilmişse, bu şifre hemen yasal e-posta servisi üzerinden değiştirilmelidir. Aynı şey diğer hesaplar için de yapılmalıdır, eğer o şifre tekrar kullanıldıysa. Etkilenen posta kutusu ayrıca yetkisiz erişim veya değişiklik açısından incelenmelidir.
