2 Remove Virus

” Weekend Security Maintenance ” Oltalama e-postasını kaldır

” Weekend Security Maintenance ” e-postası, web mail giriş bilgilerini çalmak için sahte bir BT bakım bildirimi kullanan bir oltalama girişimidir. Alıcılara, gelen mesajların hafta sonu güvenlik çalışmaları yapılırken geçici olarak bir e-posta sunucusunda saklandığını bildirir. E-postaların güvende kaldığı söyleniyor ancak alıcı işlem yapmadan teslim edilemiyor.

 

 

Oltalama e-postasında “- Bakım Geçici Olarak Durduruldu” konusu izlenmiştir. E-posta, “IT ALERT” ile başlar ve alıcıya hitaben yönelir, ardından planlanmış Weekend Security Maintenance e-postaların bazı gelen e-postaların sunucuda tutulmasına neden olduğunu açıklar.

Açıklamayı daha inandırıcı göstermek için, e-posta sözde bakım ile ilgili birkaç detay içeriyor. Pencere “Cumartesi – Pazar” olarak listelenmiş, neden “Güvenlik yükseltmesi” olarak tanımlanmış ve etkilenen mesajların durumu “E-postalar sıraya girdi ve şifrelendi” olarak gösterilmiştir. Bu detayların hiçbiri gerçek bir bakım olayını tanımlamıyor. Alıcıları teslim edilmemiş mesajların onları beklediğine ikna etmek için eklenmiştir.

İki seçenek sunulur: “E-postaları İnceleme Yöntemi” ve “E-postaları Serbest Bırak.” Her iki düğme de geçerli bir webmail yönetim hizmeti yerine aynı tür oltalama hedefine yönlendirir. Bağlantılı sayfa, Roundcube Webmail giriş arayüzünü taklit eder.

Oltalama sayfası, alıcının e-posta adresini içeren bir kullanıcı adı alanı gösterir ve şifre sorar. E-posta adresinin zaten doldurulması, giriş ekranının alıcının gerçek posta kutusuna bağlı görünmesini sağlayabilir, ancak sayfa dolandırıcılar tarafından kontrol edilir. Forma girilen herhangi bir şifre, kuyruktaki mesajları yayınlamak için kullanılmak yerine ele geçirilir.

E-posta “cbrks” imzası altında ve ayrıca “Webmail © 2026” yazısını da gösteriyor. Kampanyayla ilgili “cbrks” adında meşru bir BT departmanı, e-posta sağlayıcısı veya şirket bulunmamaktadır. Roundcube de oltalama operasyonuyla ilgisizdir.

Girilen kimlik bilgileri geçerliyse, saldırganlar mağdurun e-posta hesabına giriş yapabiliyor. Bu, posta kutusunda saklanan özel yazışmalar ve diğer bilgileri açığa çıkarabilir. Erişim ayrıca dolandırıcıların hesap sahibinin kimliğini taklit etmesi, kişilere oltalama e-postaları göndermesi veya ele salınan adresle kayıtlı diğer hizmetler için şifre sıfırlama denemeleri de mümkün olabilir.

Sözde hafta sonu bakımı, güvenlik yükseltmesi, şifreli kuyruk ve bekleyen mesajlar da oltalama senaryosunun parçalarıdır. E-postada gerçek gelen mesajların gerçekten tutulduğuna dair bir kanıt yok.

Tam ” Weekend Security Maintenance ” oltalama e-postası aşağıda:

Subject: [-]:Weekend Maintenance:Emails Temporarily Held

IT NOTICE

Dear -,

During scheduled weekend security maintenance, some incoming emails were temporarily held on the server. They are safe and pending release.

Window Saturday – Sunday
Reason Security upgrade
Status Emails queued & encrypted

[Review Emails]
[Release Emails]

cbrks™
Webmail © 2026

” Weekend Security Maintenance ” Oltalama e-postasını nasıl tanırım?

Hafta sonu güvenlik çalışmaları sırasında mesajların kuyrağa konduğu iddiası, bu kampanyanın başlıca göstergelerinden biridir. E-posta, durumu sıradan bir BT bakımı olarak sunmaya çalışırken, alıcılara “E-postaları İncele” veya “E-postaları Bırak” butonlarıyla etkileşime girmeleri için bir sebep veriyor.

Kullanıcılar, mesajların gerçekten tutulup tutulmadığını belirlemek için bu düğmeleri kullanmamalıdır. Gecikmeli e-posta endişesi varsa, posta kutusu doğrudan normal web posta adresi üzerinden açılmalıdır. Sunucu veya hesap bilgileri de meşru e-posta yöneticisi veya barındırma sağlayıcısı tarafından teyit edilebilir.

“E-postalar sırada ve şifrelendi” durumu, mesajların gerçekten beklediğine dair kanıt olarak kabul edilmemelidir. Bu, sadece oltalama e-postasında yer alan metindir. Aynı şekilde, Cumartesi’den Pazar’a bakım penceresi ve “Güvenlik yükseltmesi” açıklaması herhangi bir sunucu çalışması olup olmadığını doğrulamaz.

Giriş sayfası başka önemli bir uyarı işareti sağlar. Her iki düğmeden birini takip etmek, şifre talep eden Roundcube tarzı bir sayfa çıkarır. Tanıdık bir web posta arayüzü kopyalanabilir, bu yüzden sadece görünüşü sayfanın alıcının sağlayıcısına ait olduğunu kanıtlamaz. Herhangi bir kimlik bilgileri girilmeden önce web sitesi adresi kontrol edilmelidir.

Alışılmadık “cbrks” imzası da bu özel e-postayı tanımlamak için önemlidir. Kampanya, mesajı resmi bir BT bildirimi olarak sunsa da, bu isimle meşru bir kuruluştan gelmemektedir.

Sadece ” Weekend Security Maintenance ” oltalama e-postasını almak veya okumak bir hesabı tehlikeye atmaz. Bağlantılı sayfaya şifrelerini girmemiş kullanıcılar, verilen düğmelerden kaçınmalı ve e-postayı silmelidir.

Kimlik bilgilerini zaten göndermiş olan herkes, etkilenen e-posta şifresini yasal hizmet üzerinden değiştirmelidir. Aynı şifre başka kullanıldığı yerlerde de değiştirilmeli ve posta kutusu yabancı girişler veya diğer yetkisiz faaliyetler için işaretlenmelidir.
Bu kampanya özellikle e-postaların Cumartesi’den Pazar’a güvenlik yükseltmesi sırasında tutulduğunu iddia ediyor, onları “sıraya girmiş ve şifreli” olarak etiketliyor ve “E-postaları İncele” ve “E-postaları Serbest Bırak” butonları sağlıyor. Her ikisi de alıcıları kimlik bilgilerini yakalamak için oluşturulan sahte bir Roundcube Webmail giriş sayfasına yönlendirmek için kullanılıyor.