” Virus Detected! Your System Is At Risk ” Oltalama e-postası, alıcıları bilgisayarlarının ciddi zararlı yazılımla enfekte olduğuna ikna etmeye çalışan sahte bir mesajdır. E-posta, kritik bir güvenlik tehdidinin tespit edildiği iddiasında yanlış bir şekilde bulunuyor ve kullanıcıları veri kaybını, hesap tehlidi veya sistem arızasını önlemek için derhal harekete geçmeye çağırıyor. Gerçekte, bu bildirim, hassas bilgileri çalmayı veya kurbanları kötü amaçlı web sitelerine yönlendirmeyi amaçlayan bir oltalama kampanyasının parçasıdır.

 

 

Hesap doğrulaması veya şifre süresi dolması üzerine odaklanan oltalama e-postalarının aksine, bu kampanya kötü amaçlı yazılım bulaşması korkusuna dayanıyor. Mesaj genellikle yakın zamanda yapılan bir güvenlik taramasının alıcının cihazında çalışan tehlikeli zararlı yazılımın tespit edildiğini belirtir. Eylemi ertelemenin iddia edilen enfeksiyonun yayılmasına, dosyalara zarar vermesine veya gizli bilgilerin ortaya çıkmasına yol açabileceği uyarısında bulunuyor.

Sorunu çözmesi için e-postada, alıcıları tehdidi kaldırmaya veya cihazlarını güvence altına almaya teşvik eden bir düğme bulunuyor. Gerçek bir antivirüs uygulaması başlatmak yerine, bağlantı kullanıcıları siber suçlular tarafından kontrol edilen sahte bir web sayfasına yönlendiriyor. Kampanyaya bağlı olarak, sayfa bir güvenlik şirketinin web sitesini taklit edebilir, sahte bir kötü amaçlı yazılım taraması gösterebilir veya kişisel bilgi talep eden bir giriş formu sunabilir.

Bazı dolandırıcılık versiyonları, kullanıcılardan sözde bir güvenlik güncellemesi indirmeden önce giriş yapmalarını isteyerek e-posta hesabı kimlik bilgilerini çalmaya çalışıyor. Diğerleri ise potansiyel olarak istenmeyen yazılımları teşvik ediyor veya kurbanları gerçek koruma sağlamayan sahte antivirüs ürünleri satın almaya ikna etmeye çalışıyor. Her durumda, web sitesi güvenlik sorunlarını çözmek yerine saldırganlara fayda sağlamak için tasarlanmıştır.

” Virus Detected! Your System Is At Risk ” Oltalama e-postası genellikle mesajın dikkatli değerlendirilmesini caydırmak amacıyla endişe verici bir dil içerir. Enfeksiyonun ciddi olduğunu, kişisel verilerin zaten risk altında olduğunu veya dakikalar içinde derhal müdahale gerektiğini iddia edebilir. Bu aciliyet taktikleri, alıcıları bildirimin gerçek olup olmadığını doğrulamadan önce gömülü bağlantılara tıklamaya zorlamak için oltalama kampanyalarında yaygın olarak kullanılır.

Mesajın gerçek görünmesi için dolandırıcılar sıklıkla güvenlikle ilgili grafikler, uyarı simgeleri, uydurma tarama sonuçları veya sistem koruma teknolojilerine referanslar ekliyor. Bazı e-postalar rastgele tehdit isimleri veya abartılı enfeksiyon istatistikleri de gösterir. Bu görsel unsurlar yalnızca güvenilirliği artırmak için tasarlanmıştır ve cihazın gerçekten tarandığına dair kanıt olarak yorumlanmamalıdır.

Alıcı giriş kimlik bilgilerini verirse, yazılım indirir veya ödeme Virus Detected! Your System Is At Risk bilgilerini “” oltalama e-postasıyla etkileşime girdikten sonra gönderirse, saldırganlar bu bilgileri yetkisiz hesap erişimi, finansal dolandırıcılık, kimlik hırsızlığı veya ek oltalama saldırıları için kullanabilir. Kimlik bilgilerini giren herkes, etkilenen hesabın şifresini hemen değiştirmeli ve şüpheli aktivite olup olmadığını incelemelidir.

Sahte virüs tespit e-postaları nasıl tespit edilir

Bir bilgisayarın zaten kötü amaçlı yazılımla enfekte olduğunu iddia eden beklenmedik e-postalar sahte olarak değerlendirilmelidir. Gerçek antivirüs ürünleri, korunan cihazda yerel olarak kötü amaçlı yazılım tespiti yapar ve uyarıları istenmeyen e-postalar aracılığıyla değil, güvenlik uygulamasının içinde gösterir.

Alıcılar, yalnızca gösterilen şirket adına güvenmek yerine gönderenin e-posta adresini dikkatlice incelemelidir. Siber suçlular, alakasız alan bölgelerinden mesaj gönderirken sık sık tanınmış güvenlik sağlayıcılarını taklit ederler.

Bir diğer uyarı işareti ise, etkilenen cihazın, kurulu güvenlik yazılımının veya iddia edilen taramanın yönteminin tanımlanmadığı için bir virüs tespit edildiğini iddia eden bir e-postadır. Gerçek güvenlik ürünleri, bilgisayara yüklenen uygulama içinde detaylı bilgi sağlar; e-posta bağlantısı üzerinden hemen müdahale talep etmek yerine.

Kullanıcılar ayrıca beklenmedik güvenlik uyarılarında bulunan bağlantıları takip ettikten sonra yazılım indirmekten veya kimlik bilgileri girmekten kaçınmalıdır. Bir bilgisayarın gerçekten enfekte olabileceği endişesi varsa, en güvenli yöntem cihazda zaten yüklenmiş güvenilir antivirüs yazılımını açmak veya güvenlik sağlayıcısının resmi web sitesini tarayıcıya manuel olarak girerek ziyaret etmektir.

Bir cihazın kritik enfekte olduğunu iddia eden istenmeyen herhangi bir e-posta, herhangi bir işlem yapılmadan önce bağımsız olarak doğrulanmalıdır. Aciliyete dayanan ve alıcıları yabancı sitelere yönlendiren mesajlar oltalama girişimi olarak kabul edilmelidir.

Bir Cevap Yazın