"YouTube" adıyla sahte mail yollanabilir mi?

OnurE

Femtopat
Katılım
24 Mart 2021
Mesajlar
97
Daha fazla  
Cinsiyet
Erkek
Dostlar bunu sormanın komik olduğunu biliyorum ancak içimde kuşku var. Normalde YouTube bana adımla başlayan mailler yollamaz, o yüzden şüphelendim.
Bu mailin sahte olma ihtimali var mı?

mail.png


Gmail üzerinden geldi.

Maildeki bağlantılara tıklamadım ama bazı yerlerde maili görüntülemenin bile sorun olacağı yazıyordu, bu konuda da bilgilendirebilir misiniz?
 
Son düzenleyen: Moderatör:
Hocam nasıl oluyor ki o?
Email spoof.
Yazdıklarım alıntıdır. İngilizceden çeviridir.

E-posta Sahtekarlığı 101​

Temel prensipler​

E-posta sahtekarlığı, SMTP protokolünün ilk günlerinden beri bir sorundur. E-posta sahtekarlığının temel nedeni, SMTP'nin posta geçişleri arasında kimlik doğrulaması gerektirmemesidir. Bir saldırgan ayağa kalkabilir veya SMTP sunucuları için varsayılan yapılandırma olan bir "Açık Geçiş" (yani rastgele etki alanlarından gönderebilen bir SMTP sunucusu) bulabilir ve bunu rasgele e-posta adreslerinden rastgele e-postalar göndermek için kullanabilir.

FQDN Gereksinimleri​

İstenmeyen posta ile mücadele etme çabasıyla, birçok SMTP sunucusu artık Tam Etki Alanı Adı'na (FQDN) sahip olmayan herhangi bir posta rölesini engellemektedir. FQDN, rölenin IP adresine işaret eden bir DNS A kaydıdır. Bu, bir etki alanı kayıt kuruluşundan satın alınan bir etki alanı veya bir sanal özel sunucuyla otomatik olarak ilişkilendirilmiş bir etki alanını kullanarak olabilir.

E-posta Korumaları​

E-posta sahtekarlığı ciddi ve yaygın bir sorun olduğundan, yıllar içinde bununla mücadele için çeşitli koruma mekanizmaları eklenmiştir. Ancak, tüm bu korumalar isteğe bağlıdır ve önemli yapılandırma gerektirir. Bu nedenle, internetin% 98 kadarı hala savunmasız durumda. Ek bilgi için lütfen konuyla ilgili Bishop Fox blog gönderisine bakın .

Bir etki alanının e-posta adres sahteciliğine açık olup olmadığını belirlemek için Bishop Fox iki araç oluşturdu:

Feragatname​

Bu aracı yalnızca eğitim, araştırma veya onaylı sosyal mühendislik değerlendirmeleri sırasında kullanın. E-posta sahtekarlığı sosyal mühendisin cephaneliğinde güçlü bir araç olsa da, herhangi bir e-posta gönderen sunucuyu belirlemek de önemsizdir. Ayrıca bu araç, Barracuda veya ForcePoint e-posta koruma paketleri gibi herhangi bir ürünü atlatma iddiasında bulunmaz. Lütfen sorumlu bir şekilde kullanın.

Sahte kontrol​

Kullanıcıların etki alanlarının e-posta sahtekarlığına karşı savunmasız olup olmadığını belirlemelerine olanak tanıyan Spoofcheck programı aşağıdaki depoya taşındı:

 
Sorun yok diye düşünüyorum. YouTube'un kendi resmi mail adresi bu.
Yollayabilir, zaten şu an her yerden 1 ay YouTube Premium deneyin yazısı çıkıyor, buzdolabını açmaya korkuyorum :D. Mail alırken isim bilgilerini verdiğin için bu şekilde gelebilir.
Asıl soru ''YouTube adıyla sahte mail yollamayan kaç dolandırıcı kaldı?'' olmalıydı ama bu mail'de bir sıkıntı göremiyorum.
Otomatik atılan bir mail bu korkunuz olmasın.
Arkadaşlar millet şunu anlamıyor. Başlangıç seviyesindeki bir yazılımcı bile Python koduyla gönderdiği mailin adresini xxx@youtube.com şeklinde yapabilir. Detaylarıda anlatırım merak eden var ise.
Hocam nasıl oluyor ki o?


Peki teşekkür ederim. 2 şey daha soracağım müsaitseniz.

İlki, maildeki bağlantılara tıklamadığım halde bir maili görüntülememde sakınca var mı? (varsa da gmail üzerinden ne kadar geçerli?)

ikincisi ise
herhangi bir yere mailimi vermemde sakınca var mı?
Şifreyi değil de isimsoyisim@gmail.com olan kısmı sadece. Bundan birkaç ay önce okuluma vermiştim de.
 
Peki teşekkür ederim. 2 şey daha soracağım müsaitseniz.

İlki, maildeki bağlantılara tıklamadığım halde bir maili görüntülememde sakınca var mı? (varsa da gmail üzerinden ne kadar geçerli?)

ikincisi ise
herhangi bir yere mailimi vermemde sakınca var mı?
Şifreyi değil de isimsoyisim@gmail.com olan kısmı sadece. Bundan birkaç ay önce okuluma vermiştim de.
Bu mailden korkmana gerek yok. Standart toplu gönderim.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı