Cuma , 25 Eylül 2020

American Airlines içerikli Postalara Dikkat!

http://t1.gstatic.com/images?q=tbn:ANd9GcQSrLoCpzdnxpjUTVrcbB50zadz5JCeWsOG2olQZwZChhYJHboH
American Airlines Posta ile biletimi göndermiş

Bugün Amerikan Airlines’e ait oladuğunu anladığım bir posta adresinden bir mail aldım. Mailin içeriği ne göre ”American Airlines”den Ekim 28 tarihli bir bir bilet almışım ve fiyat yaftası gibi bir bilgilendirme maili göndermişler ki dosyayı açtığınızda uzantısına dikkat etmenizi öneririm.

Gelen mail, indirilen .zip dosyasının içindekileri kullanarak biletimi yazdırabileceğimi söylüyor. tonla Solucan barındırıyor ve kişisel bilgilerimi kendi ellerimle teslim etmemi umuyor olmalı ki , yazılımı kurgulayıp inandırıcı olsun diye görsellikle süsleyip bana göndermeyi başarıyor. Fakat hesaplar sökmüyor.

Gelen Mail’in içeriği şöyle:

Dear Customer,

E-TICKET NUMBER / 2 917 1085697263 2
SEAT / 64E/ZONE 3
DATE / TIME 28 OCTOBER, 2012, 10:48 AM
ARRIVING / Albuquerque
FORM OF PAYMENT / CC
TOTAL PRICE / 224.24 USD
REF / EF2238 ST / OK
BAG / 3PC

Your bought ticket is attached.
To use your ticket you should print it.

Thank you for your attention.
American Airlines.

Bu tarz büyük şirketlere ait benim bildiğim ve okuduğum bilgi, Merhaba kısmından sonra kişinin direkt adına hitaben ismi yazılır ve sizden başvuru esnasında istenen kişisel bilgilerinizin bir kısmına yer verilir.. Bazı dekontlarda tüm detay görülmesi açısından görsel bile eklenir ki bu mail, keyfe keder gönderilmez.. Banka Dekontları da dahil olmak üzere birçok dekont ve dekont içeriği barındıran herşey, kişinin rızasına bağlı olarak gönderilir veya gönderilmez.

Bilet bilgilerine dair benden istenense bizim dilimizle şu:

American Airlines’i kullandığınız için teşekkür ederiz. Aldığınız biletiniz, ek belge olarak eklendi. Biletinizi yazdırabilirsiniz.

Dosyadan çıkması gereken, normal şartlar altında sadece görsel olması gerekiyorken bakın neler neler var içinde ilaveten…

http://www.netsenin.com/wp-content/uploads/2012/02/aaexe1.png

Zannediyorum havayolu şirketi bonkörlüğü seviyor olmalı ki, ilaveten sistem dosyaları eklemeyi unutmamış ve gönderen kişi bir nevi beni düşünmüş her ne hikmetse artık.

Sistem dosyaları da aşağıdakileri barındırıyor. Oldukça geniş bir liste ama bir uygulamanın çalışması için kafi bir miktar olsa gerek.

http://www.netsenin.com/wp-content/uploads/2012/02/aasystem1.png

Bu tarz maillere, resmi kurumlardan dahi olsa da, bizzat kendiniz bir talepte bulunmadıkça ASLA cevap dönmeyin ve gelen her türlü maili direkt silin ve YOK EDİN.

yazıda farklı kaynaklardan faydalanılmıştır.

Hakkında erabus

One comment

  1. American Airlines web sayfasında konu ile ilgili detaylı bilgi veriyor. http://www.aa.com/i18n/urls/phishingEmails.jsp

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir