"coldjuice.onmicrosoft.com" adresinden gelen oltalama e-postası

Katılım
6 Mayıs 2013
Mesajlar
7.730
Makaleler
28
Çözümler
402
Daha fazla  
Cinsiyet
Erkek
Merhaba, az önce Gmail adresimin spam klasörüne gelen bir e-posta dikkatimi çekti. Gönderen kısmında kalın puntolarla Security Update microsoft@powerapps.com yazmakta, detaylı bakıldığında ise gönderen coldjuice.onmicrosoft.com. (Evet, "onmicrosoft".)

E-postayı gönderen şahıs, tüm verilerimin elinde olduğunu ve 3 gün içerisinde kendisinin Bitcoin hesabına 0.1 BTC ödeme yapmazsam bu verileri internete sızdıracağını iddia etmekte.

Bu tarz e-postalara aldırış etmeyin ve içerisinde bulunan herhangi bir bağlantıya asla tıklamayın.

Gelen e-postanın içeriği:​


Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Son düzenleme:
Internete yaymazsan adam degilsin tipinde bir seyler yazmadan sohbeti kesmeyin hocam.
 
Eski bir konu olduğunu biliyorum ama yine de merak edenler için ufak bir ekleme yapmak istedim: Adresteki onmicrosoft olayında aslında teknik olarak bir sorun yok. Şöyle ki, Microsoft'un bildiğiniz üzere Azure servisi var. Kayıt olduğunuzda size verdiği AD (Active Directory) hesabı için bir kök alan adı vermeleri gerekiyor. Orada da eğer kendiniz alan adı bağlamazsanız sistem size kendi mailinizi içeren bir domain veriyor. Yani bu AD hesabının sahibi olan arkadaş "c..@hotmail.com" ya da "c..@outlook.com" adresine sahip. Daha sonra bu hesabın sahibi oradan spam1@domain şeklinde birden fazla mail adresini rahatça ve hızlıca açabiliyor. Aslında kurumsal bir şirket için faydalı olan bu özellik maalesef kötüye kullanılabiliyor. Benim lise yıllarımda okul birden fazla Microsoft Teams hesabını hızlıca açmak için aynısını uyguladı. Konu sahibinin paylaştığı senaryoda doğrudan kötü niyetli olduğu belli etmiş ama bir iki kere daha inandırıcı bir kombinasyon kullanıp (tamamen sallıyorum "support@securitysupporthotmail.onmicrosoft.com" gibi) kandırmaya yönelik mail atanlar da var. Böyle durumlarda Microsoft tabii ki de (sözleşme ihlali adı altında) tepki veriyordur duruma ama sonuçta mail gönderilmiş oluyor. Yani uzun lafın kısası, tüm onmicrosoft alan adları sorunlu değil ama gelen maillerde geçiyorsa kontrol etmenizde fayda var.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…