Tehdit Veritabanı Kimlik avı E-posta Sonlandırma Talebi Dolandırıcılığı

E-posta Sonlandırma Talebi Dolandırıcılığı

Dolandırıcılar, şüphelenmeyen kullanıcıları manipüle etmek için sürekli olarak taktik geliştiriyor ve en son planlarından biri de E-posta Sonlandırma Talebi Dolandırıcılığı. Bu kimlik avı kampanyası, meşru bir e-posta hizmeti bildirimini taklit ederek, korku ve aciliyet duygusunu istismar ederek kullanıcıların kişisel kimlik bilgilerini çalmayı amaçlıyor. İkna edici görünümüne rağmen, bu dolandırıcılık hiçbir şekilde meşru şirketler, hizmet sağlayıcılar veya kuruluşlarla bağlantılı değil.

Dolandırıcılık Nasıl İşliyor: Daha Yakından Bir Bakış

Mağdurlar, e-posta servis sağlayıcılarından geliyormuş gibi görünen bir e-posta alırlar. Mesajda, alıcının yakın zamanda e-posta hesabının sonlandırılması için bir talepte bulunduğu belirtilir. Hemen işlem yapılmadığı takdirde hesabın ve ilgili tüm verilerin kalıcı olarak silineceği konusunda uyarıda bulunulur.

Sözde sonlandırmayı 'iptal etmek' için, kullanıcılara genellikle 'SONLANDIRMAYI DURDUR' gibi bir etiketle işaretlenmiş bir bağlantıya tıklamaları talimatı verilir. Bu bağlantı, meşru bir siteye benzeyecek şekilde özenle hazırlanmış sahte bir web postası giriş sayfasına yönlendirir. Kullanıcılar bu sahte sayfaya kimlik bilgilerini girdiklerinde, veriler doğrudan dolandırıcıların eline geçer.

Kimlik Hırsızlığının Gizli Tehlikeleri

Dolandırıcılar oturum açma bilgilerinizi ele geçirdikten sonra şunları yapabilirler:

  • Hassas ve özel iletişimlere erişim sağlayın.
  • Adınız altında kişilerinize kimlik avı veya kötü amaçlı yazılım içeren e-postalar gönderin.
  • Hesabınızı daha fazla dolandırıcılık yapmak için kullanın.
  • Aynı kimlik bilgileri başka bir yerde tekrar kullanılıyorsa ek hesapları ele geçirin.

Bu durum, saldırganların bankacılık platformlarına, bulut depolama alanlarına veya sosyal medya hesaplarına erişerek kimlik hırsızlığı, finansal dolandırıcılık veya kişisel verilerin ifşa edilmesiyle sonuçlanan bir zincirleme tehlikeye yol açabilir.

Dikkat Edilmesi Gereken Uyarı İşaretleri

Kimlik avı girişimlerini tespit edebilmek, bunlara karşı savunmada çok önemlidir. E-posta Sonlandırma Talebi gibi dolandırıcılıklarda görülen tipik uyarı işaretleri şunlardır:

Beklenmeyen Fesih Bildirimi – Hesabınızın silinmek üzere olduğunu iddia eden istenmeyen bir e-posta alırsınız.

Acil Dil – 'Hemen harekete geçilmesi gerekiyor' veya 'Silme işlemini iptal etmek için buraya tıklayın' gibi ifadeler panik yaratmak için kullanılır.

Genel Selamlamalar – E-postada gerçek adınız yerine 'Sayın Kullanıcı' gibi terimler kullanılabilir.

Şüpheli Bağlantılar – Bağlantının üzerine gelindiğinde genellikle yanıltıcı veya alakasız bir URL ortaya çıkar.

Giriş Sayfası Benzeri – Hedef sayfa, e-posta sağlayıcınızın tasarımını taklit eder ancak bilinmeyen bir etki alanında barındırılır.

Nasıl Korunursunuz?

Kimlik avı dolandırıcılıklarına düşme riskini en aza indirmek için şu en iyi uygulamaları izleyin:

  • İstenmeyen e-postalardaki, özellikle de oturum açma bilgilerinizi isteyen bağlantılara tıklamayın.
  • Şüpheli bir bildirim alırsanız, sağlayıcının URL'sini doğrudan tarayıcınıza yazarak e-posta hesabınıza manuel olarak erişin.
  • E-posta başlıklarını ve gönderen adreslerini tutarsızlıklar veya şüpheli alan adları açısından kontrol edin.
  • Koruma katmanı eklemek için tüm hesaplarınızda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
  • Hiçbir zaman farklı hizmetlerde aynı şifreyi kullanmayın; bu, bir hesabın ele geçirilmesi durumunda dolandırıcıların daha fazla koz elde etmesini sağlar.

E-postalarda Gizli Kötü Amaçlı Yazılım Tehditleri

Şüpheli iletilerde gizlenen tek tehlike kimlik avı değildir. Birçok dolandırıcılık e-postası, ek olarak veya aldatıcı bir indirme bağlantısı aracılığıyla kötü amaçlı yazılım da içerir. Yaygın kötü amaçlı ekler şunlardır:

  • PDF belgeleri
  • Microsoft Office dosyaları (özellikle makro aktivasyonu gerektirenler)
  • Çalıştırılabilir dosyalar (.exe)
  • Betik dosyaları (.js, .vbs)
  • Sıkıştırılmış arşivler (.zip, .rar)

Kötü amaçlı bir bağlantıya tıklamak, otomatik indirme başlatan ve sizin bilginiz olmadan cihazınıza sessizce kötü amaçlı yazılım yükleyen bir siteye yönlendirilmenize de neden olabilir.

Sonuç: Dikkatli Olmak En İyi Savunmanızdır

E-posta Sonlandırma Talebi Dolandırıcılığı, siber suçluların hedeflerini manipüle etmek için korku ve aciliyet duygusunu nasıl kullandıklarının bir başka örneğidir. Bu e-postalar sahtedir, herhangi bir gerçek şirketle bağlantılı değildir ve asla güvenilmemelidir. Belirtileri fark edip güvenli gezinme alışkanlıkları edinerek, mağdur olmaktan kaçınabilir ve bilgilerinizi güvende tutabilirsiniz. Dikkatli olun, bilgi sahibi olun ve aciliyet duygusunun kararlarınızı etkilemesine asla izin vermeyin.

 

Mesajlar

E-posta Sonlandırma Talebi Dolandırıcılığı ile ilişkili aşağıdaki mesajlar bulundu:

Subject: Confirm Account Termination

Email Termination Request ...

Dear ********,

Our records indicate that " ******** " recently requested to terminate your email account and this request will be processed asap.

You are advised to cancel this request now if you wish to keep your email data safe.

STOP TERMINATION

However, if you do not cancel this request, your account will be terminated asap and all your email data will be lost permanently.

admin@ 2025
All rights reserved.

This message is auto-generated from the ******** admin server, and replies sent to this email cannot be delivered. This email is meant solely for: ********

trend

En çok görüntülenen

Yükleniyor...