Mesajlar Engellendi E-posta Dolandırıcılığı
Günümüzün gelen kutuları her türden e-postayla dolu, bazıları meşru, bazıları değil. En son aldatıcı planlardan biri de "Mesajlar Engellendi" e-postasıdır. İlk bakışta, e-postalarınızın birçoğunun alıcılarına ulaşmadığını iddia eden basit bir bildirim gibi görünür. Ancak, daha yakından bakıldığında zararsız olmaktan çok uzak olduğu ortaya çıkar. Bu sahte mesaj, kullanıcıları kötü amaçlı bir kimlik avı sitesine yönlendirerek e-posta oturum açma kimlik bilgilerini ifşa etmeleri için kandırmayı amaçlar.
İçindekiler
“Mesajlar Engellendi” E-postası Nedir?
"Mesajlar Engellendi" e-posta dolandırıcılığı, alıcıları manipüle etmek için aciliyet ve korkudan yararlanır. E-posta genellikle gelen kutunuzun depolama alanı sınırına ulaştığı için dört (veya başka bir rastgele sayı) e-postanızın teslim edilemediğini iddia eder. Sorunu çözmek için, genellikle e-posta hesabınızı "düzeltmek" veya "doğrulamak" için bir bağlantıya tıklayarak hemen harekete geçmeniz talimatı verilir.
Dolandırıcılık, daha fazla sorun yaşamamak için hızlı hareket etme içgüdünüzü kullanır. Ancak, e-postada yapılan iddialar tamamen yanlıştır. Bu mesaj gerçek bir servis sağlayıcıyla bağlantılı değildir ve içindeki tüm bağlantılar veya düğmeler dikkatlice tasarlanmış tuzaklardır.
Analiz sırasında, bu belirli kampanyaya bağlı kimlik avı web sitesi etkin değildi. Ancak bu, tehdidin ortadan kaldırıldığı anlamına gelmiyor. Siber suçlular sıklıkla planlarını değiştirip yeniden başlatıyor, bu da bu dolandırıcılığın gelecekteki sürümlerindeki bağlantıların e-posta giriş sayfanızı taklit eden tam işlevli kimlik avı sitelerine yönlendirebileceği anlamına geliyor.
Sahte bir siteye girdiğinizde ve kimlik bilgilerinizi girdiğinizde, bilgiler çalınır ve doğrudan siber suçlulara gönderilir. Buradan, sonuçlar kontrolden çıkabilir.
Dolandırıcılar Çalınan E-posta Kimlik Bilgilerini Nasıl Kullanır?
Bir e-posta hesabı tehlikeye atıldığında, siber suçlular onu çeşitli zararlı yollarla kötüye kullanabilir. Yüzeysel olarak, e-posta hesabınızın yalnızca mesajlar için bir yer olduğu düşünülebilir, ancak genellikle dijital kimliğinizin anahtarlarını tutar.
Ele geçirilen e-posta hesaplarının en yaygın kötüye kullanımlarından bazıları şunlardır:
- Kimlik Hırsızlığı ve Dolandırıcılık : E-postanıza erişen dolandırıcılar, sizin kimliğinize bürünerek sizden kredi talep edebilir, bağlantılarınızdan para isteyebilir veya sizin adınıza dolandırıcılık faaliyetlerinde bulunabilirler.
- Bağlantılı Hesaplara Erişim : Çoğu çevrimiçi hizmet—bankacılık, e-ticaret, sosyal medya—e-postanıza bağlıdır. Siber suçlular parolaları sıfırlayabilir, diğer hesapları ele geçirebilir ve değerli bilgileri çalabilir.
Bu tür bir kimlik avı saldırısının kurbanları için sonuçları arasında maddi kayıplar, gizlilik ihlalleri ve hatta tam teşekküllü kimlik hırsızlığı yer alabilir.
Spam Kampanyaları ve Kötü Amaçlı Yazılımlarla Bağlantıları
"Mesajlar Engellendi" e-postası daha büyük bir sorunun sadece bir örneğidir: spam kampanyaları. Bu operasyonlar, oturum açma kimlik bilgilerini çalmaktan kötü amaçlı yazılım yaymaya kadar çeşitli kötü amaçlı hedeflere ulaşmak için aldatıcı e-postalar kullanır. Dolandırıcılar genellikle zararsız belgeler, indirmeler veya güncellemeler gibi görünen kötü amaçlı dosyaları ekler veya bunlara bağlantı verir.
Bu ekler ve bağlantılar ilk bakışta masum görünebilir ancak tehlikeli kötü amaçlı yazılım enfeksiyonlarını tetikleyebilir. Kötü amaçlı yazılım yaymak için kullanılan yaygın dosya türleri şunlardır:
- PDF veya Microsoft Office dosyaları gibi belgeler .
- Önemli veriler içerdiği görülen arşivler (örneğin ZIP veya RAR dosyaları).
- Kötü amaçlı yazılımları otomatik olarak yükleyen yürütülebilir dosyalar (.exe dosyaları).
- Tıklandığında gizli işlemleri yürüten komut dosyaları (JavaScript veya OneNote dosyaları gibi).
Bazı durumlarda, sadece bir dosyayı açmak sisteminizi enfekte etmek için yeterlidir. Diğer durumlarda, kullanıcı "makroları" etkinleştirmeye veya gömülü bağlantıları tıklamaya kandırılır ve bu da kötü amaçlı yazılım indirmesini başlatır.
E-posta Tabanlı Dolandırıcılıklardan Nasıl Korunabilirsiniz?
"Mesajlar Engellendi" e-postası gibi dolandırıcılıklara karşı en iyi savunma uyanık kalmaktır. Kimlik avı e-postaları, özellikle meşru mesajları taklit edecek şekilde dikkatlice hazırlandıklarında ikna edici görünebilir. Kendinizi korumak için atabileceğiniz bazı pratik adımlar şunlardır:
Mesajların engellendiği veya gelen kutunuzun dolu olduğu iddiasında bulunan bir e-posta alırsanız, panik yapmayın. İddiayı doğrudan e-posta sağlayıcınızın resmi web sitesi üzerinden doğrulayın. E-postanın kendisindeki bağlantılara tıklamaktan kaçının.
Kimlik avı e-postaları genellikle yazım hataları, bilinmeyen gönderici adresleri veya "Sayın Kullanıcı" gibi genel selamlamalar gibi dolandırıcılığın gizli işaretlerini içerir. Bir şey garip geliyorsa içgüdülerinize güvenin.
İstenmeyen e-postalardaki bağlantılara asla tıklamayın veya ekleri indirmeyin. Bağlantıların gerçekte nereye gittiğini görmek için üzerlerine gelin. Hedef şüpheli görünüyorsa, devam etmeyin.
İşletim sisteminizin, tarayıcılarınızın ve güvenlik yazılımınızın güncel olduğundan emin olun. Güncellemeler genellikle kötü amaçlı yazılımların istismar ettiği güvenlik açıklarına yönelik yamaları içerir.
E-posta hesabınızı karmaşık, benzersiz bir parola ile güvence altına alın ve mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Bu, kimlik bilgileriniz çalınsa bile ekstra bir güvenlik katmanı ekler.
İyi bir anti-virüs programı kimlik avı sitelerini, kötü amaçlı indirmeleri ve diğer tehditleri tespit edip engelleyebilir. Herhangi bir sorunu erken yakalamak için düzenli sistem taramaları çalıştırın.
Son Düşünceler
"Mesajlar Engellendi" e-posta dolandırıcılığı, siber suçluların kullanıcıları manipüle etmek için büyük çaba sarf edeceklerinin açık bir hatırlatıcısıdır. Sahte bir aciliyet duygusu yaratarak ve güvenilir varlıklar gibi davranarak, insanların endişelerini kullanarak değerli bilgileri çalarlar.
Mağdur olmamak için, beklenmedik e-postalara her zaman dikkatli yaklaşın. Mesaj acil görünse bile, bağlantıları tıklamadan veya hassas bilgileri paylaşmadan önce iki kere düşünün. Siber tehditler her gün gelişiyor, ancak farkındalık ve doğru önlemlerle kendinizi ve bilgilerinizi zarardan koruyabilirsiniz.
Kimlik bilgilerinizi bir kimlik avı sitesine girdiğinize inanıyorsanız, parolalarınızı hemen değiştirin ve hesaplarınızı güvence altına almak için resmi destek hizmetlerine bildirin. Dikkatli kalmak, giderek daha aldatıcı hale gelen dijital dünyada ilk savunma hattınızdır.