” Two-step factor Added successfully ” Oltalama e-postası, alıcıları e-posta hesaplarının kimlik bilgilerini teslim etmeye kandırmaya çalışan sahte bir güvenlik bildirimidir. Mesaj, alıcının hesabında iki faktörlü doğrulamanın yeni etkinleştirildiği iddiasında yanlış bir şekilde bulunuyor ve değişiklik onaylanmamışsa derhal müdahale çağrısında bulunuyor. Kullanıcıların hesaplarını güvence altına almasına yardımcı olmak yerine, e-posta onları siber suçlular tarafından kontrol edilen bir oltalama sitesine yönlendirmek için tasarlanmıştır.
Bu dolandırıcılık genellikle alıcılara ek bir kimlik doğrulama yönteminin hesaplarına başarıyla bağlandığını bildirir. E-posta göre, değişiklik yakın zamanda tamamlandı ve gelecekteki giriş girişimlerinin doğrulanması için kullanılacak. Alıcı bu değişikliği yapmadıysa, mesaj etkinliği hemen incelemeye veya değişikliği kalıcı hale gelmeden iptal etmeye teşvik eder.
Alıcıların e-posta ile etkileşim kurma olasılığını artırmak için, e-posta “Güvenlik Ayarlarını İncele”, “Güncellemeyi İptal Et” veya “Güvenli Hesap” gibi ifadelerle etiketlenmiş bir düğme veya bağlantı içerir. E-posta sağlayıcısının resmi hesap yönetim sayfasını açmak yerine, bağlantı kullanıcıları gerçek bir web posta giriş sayfasını taklit etmek için tasarlanmış sahte bir giriş portalına yönlendiriyor.
Oltalama sitesi, alıcının güvenlik ayarlarının incelenmesinden önce hesabın sahipliğini doğrulamak için kimlik doğrulaması gerektiğini iddia ediyor. Kullanıcılar, hesaplarını koruduğuna inanarak e-posta adreslerini ve şifrelerini girmeleri talimatı veriliyor. Gerçekte, gönderilen kimlik bilgileri doğrudan oltalama kampanyasının operatörlerine iletilir; onlar da ele salınmış posta kutusuna erişmeye çalışabilirler.
E-posta hesapları genellikle yazışmalar, faturalar, sözleşmeler, şifre sıfırlama mesajları, kimlik kodları, finansal bildirimler ve gizli belgeler gibi değerli kişisel ve ticari bilgiler içerir. Birçok çevrimiçi hizmet hesap kurtarma için e-posta adresleri kullandığından, çalınan kimlik bilgileri saldırganların aynı posta kutusuna bağlı ek hesapları ele geçirmesine de olanak tanıyabilir.
Hesap askıya alma tehdidi taşıyan veya bir şifrenin süresi dolduğunu iddia eden oltalama kampanyalarının aksine, ” Two-step factor Added successfully ” oltalama e-postası, önemli bir güvenlik değişikliğinin zaten gerçekleştiğini ima ederek panik yaratmaya çalışır. Mağdurlar, saldırganın hesaplarına erişim sağladığını düşünebilir ve bildirimin gerçek olup olmadığını dikkatlice incelemeden önce gömülü bağlantıya tıklamak için acele edebilir.
Mesajın gerçek görünmesini sağlamak için dolandırıcılar sıklıkla zaman damgaları, güvenlik ayarlarına referanslar, giriş faaliyetleri, cihaz bilgileri veya hesap koruma özellikleri ekliyor. Bazı versiyonlar ayrıca iki faktörlü kimlik doğrulama talebinin yabancı bir konumdan veya cihazdan geldiğini iddia edebilir. Bu detaylar yalnızca e-postayı daha ikna edici göstermek için tasarlanmıştır ve hesabın gerçekten değiştirildiğine dair kanıt olarak yorumlanmamalıdır.
” Two-step factor Added successfully ” oltalama e-postasıyla etkileşime girdikten sonra giriş bilgilerini giren herkes, etkilenen posta kutusunun şifresini hemen değiştirmelidir. Aynı şifre diğer hizmetlerde de tekrar kullanıldıysa, bu hesaplar da güvence altına alınmalıdır. Kullanıcılar ayrıca son giriş aktivitelerini incelemeli, kurtarma bilgilerini doğrulamalı ve eğer zaten aktif değilse, hesap ayarları üzerinden doğrudan meşru çok faktörlü kimlik doğrulamayı etkinleştirmelidir.
Tam ” Two-step factor Added successfully ” oltalama e-postası:
Subject: Two-Factor Protection Successfully Added
Two-step factor Added successfully.
This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.
Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.
Sahte iki faktörlü kimlik doğrulama bildirimleri nasıl tanımlanır?
İki faktörlü kimlik doğrulamanın etkinleştirildiğini iddia eden beklenmedik e-postalar, herhangi bir işlem yapılmadan önce bağımsız olarak doğrulanmalıdır. Meşru e-posta sağlayıcıları genellikle kullanıcıların güvenlik değişikliklerini resmi web sitesi veya mobil uygulama üzerinden giriş yaparak incelemelerine izin verir; istenmeyen e-postalara gömülü bağlantılarla kimlik doğrulama talep etmek zorunda kalmaz.
Alıcılar, yalnızca gösterim ismine güvenmek yerine gönderenin e-posta adresini dikkatlice incelemelidir. Oltalama kampanyaları genellikle güvenlik ekipleri veya hesap koruma hizmetlerini taklit ederken, temsil ettikleri kuruluşla ilgili olmayan alan adlarını kullanır.
Bir diğer uyarı işareti ise, alıcıların beklenmedik bir güvenlik değişikliğinden hemen sonra kimliklerini doğrulamalarını söyleyen bir e-postadır. Genuine sağlayıcılar genellikle kullanıcıların e-posta ile alınan bağlantılarla giriş yapmalarını teşvik etmek yerine resmi web sitesi üzerinden doğrudan hesap ayarlarına erişmeyi önerir.
Kimlik bilgilerini girmeden önce, kullanıcılar hedef web sitesini dikkatlice incelemelidir. Tanımadığınız bir alan alanında barındırılan bir giriş sayfasına, e-posta sağlayıcısının gerçek giriş sayfasına çok benzeyse bile güvenilmemelidir.
En güvenli yanıt, beklenmedik güvenlik bildirimlerindeki bağlantıları görmezden gelmek ve e-posta sağlayıcısının resmi web sitesine manuel olarak gitmektir. Giriş yaptıktan sonra ilgili uyarı gelmezse, e-posta bir oltalama girişimi olarak değerlendirilmelidir.