Gelen Posta Bildirimi E-posta Dolandırıcılığı
Dikkatli bir inceleme sonucunda, 'Gelen Posta Bildirimi' e-postalarında bulunan içeriğin, alıcıları hassas ve gizli bilgileri ifşa etmeleri konusunda kandırmak amacıyla dolandırıcılar tarafından düzenlenen dolandırıcılık faaliyetlerinin sonucu olduğu kesindir. Bu aldatıcı e-postalar, dolandırıcılıkla ilgili aktörlerin bireyleri yasa dışı amaçlarla istismar etmeye çalıştığı kimlik avı taktiklerinde yaygın olarak kullanılan taktiklerdir.
Gelen Posta Bildirimi E-posta Dolandırıcılığı, Kurbanlardan Hassas Bilgiler Elde Etmeyi Amaçlıyor
Bu kimlik avı e-postaları, alıcılar arasında aciliyet ve endişe duygusu uyandırmak için stratejik olarak hazırlanmış 'Mesaj Hatası Teslim Bildirimi' gibi yanıltıcı bir konu satırı kullanarak kurnaz bir taktik kullanır. Mesajların, hatalı bir şekilde, alıcının posta servis sağlayıcısının 'Posta Dağıtımı Alt Sistemi'nden kaynaklanan bir arıza teslim bildirimiyle ilgili iletişim olduğu iddia ediliyor.
Bu e-postalardaki yanıltıcı içerik, alıcıları, gelen kutularına teslim edilmeyi bekleyen bekleyen iletiler olduğuna ikna etmeye çalışıyor ve gecikmeyi uydurma bir sistem sorununa bağlıyor. Durumu düzeltmek için alıcıların, sağlanan 'Gelen Kutusuna Yayınla' bağlantısını tıklayarak derhal harekete geçmeleri rica olunur.
Güvenilir görünme çabasıyla kimlik avı e-postaları, bağlantının analizden geçtiğini ve güvenli kabul edildiğini iddia ediyor. Bu iddia muhtemelen alıcıların sahip olabileceği şüpheleri ortadan kaldırmak için tasarlanmıştır. Ancak, bu tür güvenlik iddialarının, kimlik avı e-postaları tarafından kullanıcıları şüpheli içerikle etkileşime girmeye yönlendirmek için kullanılan yaygın bir hile olduğunun farkına varmak çok önemlidir.
Güvenli olduğu iddia edilen bağlantıya tıklamak, kullanıcıları, alıcının e-posta adresiyle ilişkili e-posta servis sağlayıcısının görünümünü kopyalamak üzere titizlikle tasarlanmış özel bir kimlik avı web sitesine yönlendiriyor. Örneğin, alıcı Gmail kullanıyorsa sonuç sayfası Gmail'in giriş arayüzünü yakından taklit edecektir.
Bu kimlik avı sayfasının birincil amacı, alıcının e-posta hesabının oturum açma bilgilerini yasa dışı bir şekilde çıkarmaktır. Dolandırıcılar bu kimlik bilgilerine erişim sağladıktan sonra ele geçirilen hesabı sayısız güvenli olmayan etkinlik için kullanabilirler. Bunlar arasında hassas bilgilerin çalınması, ele geçirilen e-postayla bağlantılı diğer hesaplara yetkisiz erişim, kurbanın bağlantılarına kimlik avı dolandırıcılığı veya kötü amaçlı yazılım yayılması ve sosyal medya profilleri, çevrimiçi bankacılık platformları, e-bankacılık platformları gibi diğer hesaplara erişmeye yönelik olası girişimler yer alabilir. ticari hesaplar ve diğer çeşitli çevrimiçi hizmetler.
Bu tür kimlik avı girişimlerine yakalanmanın çok yönlü riskleri göz önüne alındığında, alıcıların daha fazla dikkatli olmaları, şüpheli e-postalarla etkileşimde bulunmaktan kaçınmaları ve bu tür durumları daha fazla araştırma ve hafifletme için derhal ilgili yetkililere veya BT güvenlik personeline bildirmeleri önemle tavsiye edilir.
Sahtekarlık veya Kimlik Avı E-postasıyla Karşı Karşıya Olabileceğinizi Gösteren Uyarı İşaretleri
Potansiyel olarak sahte veya kimlik avı amaçlı bir e-postayı gösteren uyarı işaretlerini tanımak, kişisel bilgilerin ve dijital güvenliğin korunması açısından çok önemlidir. Sahte veya kimlik avı amaçlı bir e-postayla karşı karşıya olduğunuzu gösteren genel göstergeler şunlardır:
-
- Genel Selamlar :
-
- Sahte e-postalar genellikle size isminizle hitap etmek yerine 'Sayın Kullanıcı' veya 'Sayın Müşteri' gibi genel selamlamalar kullanır. Meşru kuruluşlar genellikle iletişimlerini kişiselleştirir.
-
- Yazım ve Dilbilgisi Hataları :
-
- Kötü dilbilgisi, yazım hataları ve garip ifadeler, sahte e-postalarda yaygındır. Meşru kuruluşlar genellikle iletişimlerinde yüksek düzeyde profesyonelliği korurlar.
-
- Kişisel Bilgi Talepleri :
-
- Meşru kuruluşlar nadiren Sosyal Güvenlik numaraları, şifreler veya kredi kartı bilgileri gibi hassas bilgileri e-posta yoluyla talep eder. Bu tür taleplere şüpheyle yaklaşın.
-
- Aciliyet ve Tehditler :
-
- Sahte e-postalar genellikle bir aciliyet duygusu yaratır veya alıcıları derhal harekete geçmeye zorlamak için tehditler kullanır. Acil yanıtlar gerektiren veya sonuçları tehdit eden mesajlara karşı şüpheci olun.
-
- Olağandışı Ekler :
-
- Beklenmeyen e-posta eklerine karşı dikkatli olun. Dolandırıcılar, cihazınıza kötü amaçlı yazılım veya virüs bulaştırmak için sahte ekler kullanabilir.
-
- İletişim Bilgilerinin Eksikliği :
-
- Meşru kuruluşlar genellikle açık iletişim bilgileri sağlar. E-posta bu bilgileri içermiyorsa veya yalnızca genel bir e-posta adresi sağlıyorsa bu bir tehlike işareti olabilir.
-
- İstenmeyen Şifre Sıfırlama E-postaları :
-
- İstenmeyen şifre sıfırlama e-postalarına karşı dikkatli olun, özellikle de isteği siz başlatmadıysanız. Dolandırıcılar bu taktiği hesaplarınıza erişmek için kullanabilir.
-
- Gerçek Olamayacak Kadar İyi Teklifler :
-
- İnanılmaz fırsatlar, ödüller veya fırsatlar sunan e-postalar genellikle planlardır. Bir teklif gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir.
PC kullanıcıları uyanık kalarak ve e-postaları bu uyarı işaretlerine karşı dikkatle inceleyerek taktiklerin veya kimlik avı girişimlerinin kurbanı olmaktan kendilerini daha iyi koruyabilirler. Şüpheye düştüğünüzde, e-postayı yanıtlamak yerine resmi iletişim bilgilerini kullanarak kuruluşla doğrudan iletişime geçerek e-postanın meşruiyetini doğrulayın.