” Webmail HostingServer has automatically updated ” oltalama e-postası, alıcının web hosting sunucusuyla ilgili bir güvenlik bildirimi gibi davranıyor. Yeni antivirüs korumasının otomatik olarak kurulduğunu iddia ediyor ve alıcının e-posta hesabını aktif tutmak için kimliğini doğrulamasını istiyor. Gerçekte, onay gerektiren bir antivirüs güncellemesi yoktur. Bu e-posta, web e-posta giriş bilgilerini çalmak için kullanılıyor.
Konu alıcının bilgilerini ve ardından “Erişiminizi Onaylayın” iğnesini içeriyor. İçinde, e-posta kendini “Webmail HostingServer”dan geldiğini belirtiyor ve alıcının web hosting sunucusunun “WHM Antivirus” adlı bir antivirüs ürününün en son sürümüyle güncellendiğini söylüyor.
Alıcılara, e-postalarının sunucuda “aktif ve güvenli” kalması için insan olduklarını kanıtlamaları gerektiği söyleniyor. Bu kontrolü tamamlamak için e-posta onlardan “Ben Robot Değilim” seçeneğini seçmelerini istiyor.
Bu, bir güvenlik kontrolü yapmaz veya alıcının barındırma sağlayıcısıyla herhangi bir şeyi doğrulamaz. Bunun yerine sahte bir “Webmail Girişi” sayfası açılır. Alıcının e-posta adresi zaten doldurulmuş durumda ve sadece şifresini verebilir. Forma girilen her şey dolandırıcılara gönderilir.
Oltalama sayfası ayrıca “Güvenli SSL Bağlantısı” bildirimi de gösteriyor. Bu, ziyaretçileri giriş formunun güvenli olduğundan emin etmek için tasarlanmıştır, ancak bir web sitesinde gösterilen metin, sayfanın yasal bir web posta servisine ait olduğunu kanıtlamaz.
Sahte giriş formunu barındıran site, tehlikeye uğramış meşru bir WordPress sitesi gibi görünüyor. Oltalama sayfası iç dizinlerinde saklanıyor, bu da sitenin sahibinin işin içinde olmadığını ve saldırganların içeriklerini barındırmak için siteyi kötüye kullandığını gösteriyor.
WHM’e yapılan göndermeler de aldatmanın bir parçası. WHM ya da Web Host Manager gerçek bir barındırma yönetim ürünüdür, ancak bu oltalama e-postasıyla hiçbir ilgisi yoktur. Dolandırıcılar, varsayılan antivirüs güncellemesini daha inandırıcı göstermek için tanıdık barındırma terminolojisini kullanıyorlar.
Sahte giriş sayfasına girilen şifre geçerliyse, saldırganlar mağdurun web postası veya barındırma hesabına erişebilirler. Bu, özel e-postaları okumaya, tehlikeye giren hesabı kullanarak e-posta göndermelerine, bağlı hizmetlere erişmelerine veya posta kutusunu kullanarak ek oltalama e-postalarıyla diğer kişileri hedef almasına olanak tanıyabilir.
Tam ” Webmail HostingServer has automatically updated ” oltalama e-postası aşağıda:
Subject: -, Confirm Your Access
Webmail HostingServer
Your Web HostingServer has automatically updated with our latest Antivirus (WHM Antivirus).In order to keep your email active and safe on the – server we strongly recommend that you confirm you are not a bot machine under –
[I am not a Robot]This email and any files transmitted with it are confidential and intended solely for the use of the individual or entity to whom they are addressed. If you have received this email in error please notify the system administrator.
” Webmail HostingServer has automatically updated ” Oltalama e-postasını nasıl tanırım?
“Ben robot değilim” kontrolü yapılması talebi, sorgulanması en kolay detaylardan biridir. E-posta, antivirüs korumasının zaten bir barındırma sunucusuna yüklendiğini iddia ediyor, ancak alıcının e-postasını aktif tutmak için insan olduğunu kanıtlaması gerektiği belirtiliyor. Bu iki şeyin makul bir bağlantısı yok.
Gerçek bir sunucu antivirüs güncellemesi, kullanıcıların beklenmedik bir e-posta yoluyla kimliklerini doğrulamasını gerektirmez. Bir barındırma sağlayıcısı güvenlik bakımı yaparsa, kullanıcılar doğrudan barındırma kontrol paneli üzerinden hesaplarını kontrol edebilir veya herhangi bir işlem gerekip gerekmediğinden emin değillerse sağlayıcıyla iletişime geçebilirler.
“WHM Antivirus” ismi de e-postayı güvenilir göstermemeli. WHM yasal barındırma teknolojisidir, ancak dolandırıcılar yanlış güvenlik uyarılarını ikna edici göstermek için gerçek teknik terimler kullanırlar. Bu durumda, WHM’ye yapılan referans antivirüs güncellemesinin var olduğunu kanıtlamaz.
Sahte giriş sayfası da açık bir sorundur. Alıcılar normal web posta hizmetlerinden uzaklaştırılır ve alakasız bir web sitesinde barındırılan bir sayfada şifre istenir. Doğru e-posta adresinin zaten doldurulmuş olması formun gerçek olmasını sağlamaz. Bu bilgiler, e-posta gönderilmeden önce kolayca bir oltalama bağlantısına dahil edilebilir.
Kullanıcılar, bir giriş sayfasına güvenip güvenemeyeceğine karar verirken “Güvenli SSL Bağlantısı” gibi iddiaları da göz ardı etmelidir. Bir oltalama sitesi, diğer metinler gibi güvenlikle ilgili ifadeler gösterebilir. HTTPS tek başına bile bir sayfada gösterilen kuruluşun gerçekten ona sahip olduğunu kanıtlamaz.
” Webmail HostingServer has automatically updated ” Oltalama e-postasını alan herkes, talimatları takip etmekten kaçınmalıdır. E-posta veya barındırma hesabı hakkında endişe varsa, en güvenli yol yasal hizmeti bağımsız olarak açıp hesabı oradaki kontrol etmektir.
Sadece e-postayı okumak bile şifreyi açığa çıkarmaz. Ana risk, sahte web posta formuna kimlik bilgilerini girmekten kaynaklanır.
