ICloud Depolama Alanı Dolu E-posta Dolandırıcılığı
Hesabınızın risk altında olduğunu veya acil işlem gerektirdiğini iddia eden beklenmedik e-postalar her zaman şüpheyle karşılanmalıdır. Siber suçlular, alıcıları kötü amaçlı bağlantılara tıklamaya, hassas bilgileri ifşa etmeye veya zararlı dosyaları indirmeye yönlendirmek için sıklıkla güvenilir markaları ve çevrimiçi hizmetleri taklit ederler. "iCloud Depolama Alanı Dolu" olarak adlandırılan e-postalar, kimlik avı dolandırıcılığının bir parçasıdır ve herhangi bir meşru şirket, kuruluş veya kurumla ilişkili değildir.
İçindekiler
Sahte Depolama Uyarıları Panik Yaratmak İçin Tasarlandı
Siber güvenlik araştırmacıları, 'iCloud Depolama Alanı Dolu' e-postalarını inceledikten sonra, bu mesajların bulut depolama sağlayıcısından gelen uyarılar gibi görünen aldatıcı bildirimler olduğunu belirledi. Asıl amaçları, alıcıları mesajın meşruiyetini doğrulamadan hızlı hareket etmeye zorlamaktır.
E-postalar, alıcının bulut depolama hesabının maksimum kapasiteye ulaştığını ve artık fotoğraf, kişi, video ve belge gibi önemli verilerin yedeklenemeyeceğini yanlış bir şekilde iddia ediyor. Yetersiz depolama alanı nedeniyle senkronizasyonun askıya alındığı konusunda uyarıda bulunuyorlar ve acil önlem alınmadığı takdirde önemli dosyaların yakında kaybolabileceğini veya silinebileceğini öne sürüyorlar.
Dolandırıcılığı inandırıcı kılmak için, mesajlar kullanıcılara daha büyük bir depolama planına yükseltme yapmalarını teşvik ediyor ve genellikle yedekleme işlevini geri kazandırdığı ve depolanan dosyaları güvence altına aldığı iddia edilen '250 GB'lık bir teklif sunuyor.
'250 GB Al' Düğmesinin Arkasındaki Tehlikeli Amaç
E-postalar genellikle '250 GB Al' yazılı bir düğme veya bağlantı içerir. Bu düğmeye tıklamak, alıcıları uydurma uyarılar ve yanıltıcı bildirimler gösteren güvenilmez web sitelerine yönlendirir.
Bu sahte sayfalar şu iddialarla aldatmayı sürdürüyor:
- Depolama alanı dolu olduğu için bulut yedeklemeleri ve senkronizasyonu durduruldu.
- Fotoğraflar, videolar ve diğer dosyalar artık yüklenmiyor.
- Kullanıcının aboneliği sona erdi.
- Hesap derhal yenilenmediği takdirde, saklanan veriler kalıcı olarak silinebilir.
Amaç, kurbanları dürtüsel kararlar almaya zorlamaktır. Çoğu durumda, sayfalar, ziyaretçiler hizmetlere kaydolduğunda, ürün satın aldığında veya diğer işlemleri tamamladığında dolandırıcıların komisyon kazanmasına olanak tanıyan bağlı kuruluş izleme bağlantıları içerir. Bazı sayfalar sonunda meşru ürün veya hizmetlere yönlendirebilse de, saygın şirketler aldatıcı e-postalar veya sahte güvenlik uyarıları aracılığıyla abonelikleri teşvik etmez.
İştirakçilik Suistimali ve Yanıltıcı Pazarlama Taktikleri
Bu dolandırıcılığın en aldatıcı yönlerinden biri de ortaklık pazarlama sistemlerinin kötüye kullanılmasıdır. Siber suçlular, endişe verici iddialarla dolu sahte uyarı sayfaları aracılığıyla trafik çekerek ortaklık programlarını istismar ederler.
Bu yaklaşım, dolandırıcılara maddi olarak fayda sağlarken, mağdurlara tanıtılan hizmetlerin resmi olarak onaylandığı yanılgısını veriyor. Sürecin sonunda meşru bir ürün ortaya çıksa bile, ilk e-posta ve uyarı sayfaları, kullanıcıları korku ve aciliyet yoluyla manipüle etmek için tasarlanmış sahte bir kampanyanın parçası olarak kalıyor.
Kullanıcılar, gerçek hizmet sağlayıcıların, agresif mesajlar ve şüpheli bağlantılar içeren e-postalar aracılığıyla müşterilerini anında veri kaybıyla tehdit etmediklerini unutmamalıdır.
Spam E-postalar, Kötü Amaçlı Yazılım Dağıtım Yöntemi Olarak
'iCloud Depolama Alanı Dolu' dolandırıcılığı gibi kimlik avı kampanyaları genellikle kötü amaçlı yazılım dağıtımıyla bağlantılıdır. Tehdit aktörleri sıklıkla spam e-postalara zararlı dosyalar ekler veya tehlikeli web sitelerine yönlendiren bağlantılar yerleştirir.
Sık rastlanan kötü amaçlı dosya biçimleri şunlardır:
- Makro etkinleştirmesi gerektiren ofis belgeleri
- ZIP ve RAR arşivleri
- Çalıştırılabilir dosyalar
- JavaScript dosyaları
- Zararlı bağlantılar veya komut dosyaları içeren PDF belgeleri
Bu dosyalar açıldığında, şifreleri çalabilen, etkinlikleri izleyebilen, verileri şifreleyebilen veya tüm sistemleri tehlikeye atabilen kötü amaçlı yazılımlar yükleyebilirler. Diğer durumlarda ise, mağdurlar otomatik olarak kötü amaçlı yazılım indiren veya kullanıcıları manuel olarak yüklemeye kandıran sahte veya ele geçirilmiş web sitelerine yönlendirilirler.
Benzer Dolandırıcılıklara Karşı Nasıl Korunabilirsiniz?
Kullanıcılar, özellikle hesap uyarıları, abonelik son kullanma tarihleri veya veri kaybı tehditleri içeren, aciliyet hissi yaratan beklenmedik e-postalarla etkileşimden kaçınmalıdır. Şüpheli herhangi bir mesaj, bağlantılara tıklamadan veya ekleri indirmeden derhal silinmelidir.
Kimlik avı saldırılarından kaçınmanın en etkili yollarından biri, e-posta bağlantıları yerine doğrudan resmi web siteleri veya uygulamalar aracılığıyla hesap bilgilerini doğrulamaktır. Güncel güvenlik yazılımlarını kullanmak ve istenmeyen iletişimlere karşı dikkatli olmak, enfeksiyon, kimlik bilgilerinin çalınması ve mali dolandırıcılık riskini önemli ölçüde azaltabilir.