“Zoho Workspace Password Expired” oltalama e-postası, Zoho Workspace gibi davranıyor ve alıcıları posta kutusu şifrelerinin süresinin dolduğunu yanlış bir şekilde uyarıyor. Amaç, Zoho kullanıcılarını sahte giriş sayfasına hesap kimlik bilgilerini girmeye ikna etmektir; bu sayfa dolandırıcılar tarafından kontrol ediliyor.

 

 

Konu “Hesabınızı Koruyun:” diyor, ardından alıcının e-posta adresi geliyor. E-posta, Zoho Workspace bildirimi olarak sunulur ve alıcıya doğrudan hitap eder, ardından posta kutusunun şifresinin artık geçerli olmadığını iddia eder.

Uyarıya göre, sistem kullanıcıyı otomatik olarak çıkış yapacak ve tam 5 Eylül 2026’dan sonra yeni bir şifre oluşturacak. E-posta daha sonra bunun önlenmesinin bir yolunu sunuyor. Alıcıların bu seçeneği son tarihten önce onaylarsa mevcut şifrelerini kullanmaya devam edebileceği belirtiliyor.

Mevcut şifreyi korumak için alıcılara “Güncel Şifreyi Sakla” seçeneğini seçmeleri söyleniyor. Bu hiçbir Zoho hesap ayarlarını değiştirmez. Gerçek Zoho Hesapları giriş portalı gibi görünecek şekilde tasarlanmış bir oltalama sitesi açılıyor.

Sahte site, Zoho markasını kopyalıyor ve sayfayı daha ikna edici göstermek için birkaç üçüncü taraf giriş seçeneği içeriyor. Zoho kimlik bilgilerini giren herkes bilgileri doğrudan dolandırıcılara verir. Şifre yenilenmiyor, onaylanmaz veya korunmuyor.

E-postanın kendisinde de tutarsızlıklar vardır. Ana içerik uyarıyı bir Zoho Workspace bildirimi olarak sunsa da, alt sayfa bunun alıcının “Turbify Workspace organizasyonu”ndan otomatik operasyonel bir e-posta olduğunu belirtir. Turbify ayrı bir web barındırma hizmetidir ve Zoho ile bağlantısı yoktur. E-posta ayrıca alakasız bir hizmetle ilişkili bir adresten gönderilir.

Zoho Corporation bu oltalama girişiminde yer almıyor. Adı ve markası, şifre süresi dolması iddiasını meşru göstermek için kötüye kullanılıyor.

Ele salınmış bir Zoho hesabı, hesap üzerinden erişilebilen e-postalar ve diğer bilgileri açığa çıkarabilir. Dolandırıcılar, posta kutusunda hassas veriler arayabilir veya meslektaşları, müşteriler, arkadaşlar veya diğer kişilerle iletişime geçerken hesabı sahibiyle taklit etmek için kullanabilir.

Posta kutusuna erişim, saldırganların aynı e-posta adresine bağlı hesapları hedef almasına da yardımcı olabilir. Şifre sıfırlama e-postaları ve diğer hesap kurtarma bilgileri, ek hizmetlere yetkisiz erişim denemelerine olanak tanıyabilir.

Tam ” Zoho Workspace – Protect Your Account ” oltalama e-postası aşağıda:

Subject: Protect Your Account:-

Zoho Workspace

Dear -,

The password to your mailbox – has expired. System will log you out and generate a new password exactly 24 hours from September 5, 2026.

You can continue using your current password. Use the button below to keep using the current password.

[Keep Current Password]

This is an automated operational email sent from your Turbify Workspace organization. Please do not reply to this message.

“Zoho Workspace Password Expired” oltalama e-postasını nasıl tanırım

Şifre süresi dolması uyarısı basit bir seçim yaratmak için tasarlanmıştır: mevcut şifreyi şimdi onaylamak ya da 24 saat içinde erişimi kaybetmek. Bu yapay son tarih, alıcılara Zoho’nun şifrelerini aniden otomatik olarak değiştirmesini sorgulamak için çok az zaman veriyor.

Zoho Workspace ile Turbify Workspace arasındaki çelişki, e-postadaki en açık sorunlardan biridir. Gerçek bir Zoho hesap bildirimi, alt sayfada ilgisiz bir barındırma ürününden geldiğini tanımlamaz. Gönderici adresi de e-postanın temsil ettiğini iddia ettiği hizmetle örtüşmez.

Alıcılar ayrıca beklenmedik bir e-postadaki bir bağlantı üzerinden “Güncel Şifreyi Tut” talebinden şüphelenmelidir. Mevcut bir şifreyi tanımadığınız bir siteye gönderip kullanmaya devam etmek için hiçbir neden yoktur. Şifre ve güvenlik ayarları gerçek hesap içinden yönetilmelidir.

Oltalama sayfası Zoho’nun gerçek giriş portalına benzeyebilir, ancak kopyalanmış logolar ve tanıdık giriş seçenekleri bunun Zoho’ya ait olduğunu kanıtlamaz. Dolandırıcılar, forma girilen kimlik bilgilerini kendi sistemlerine gönderirken bu görsel öğeleri yeniden üretebilirler.

Bir Zoho şifresinin süresi dolmuş olduğundan endişe edenler Zoho’yu bağımsız olarak açmalı ve yasal hizmet üzerinden giriş yapmalı. Eğer gerçekten şifre değişikliği veya başka bir güvenlik önlemi gerekiyorsa, hesap ilgili bilgileri sağlamalıdır.

“Zoho Workspace Password Expired” oltalama e-postasını almak veya okumak, Zoho hesabını tehlikeye atmaz. Ana risk, alıcının verilen talimatları takip edip sahte sayfaya giriş bilgilerini girmesiyle ortaya çıkar.

Bir Cevap Yazın