Selçuk Bey Merhaba;
Cevap için teşekkür ederim.
İnternet Headers bilgileri ekteki dosya da mevcuttur.
________________________________
Gönderen: Selcuk Demiray <[email protected]> adına Liste
<[email protected]>
Gönderildi: 12 Haziran 2019 Çarşamba 11:10
Kime: [email protected]
Konu: Re: [NetsecTR] Yapı Kredi Bankası sahte mailler
Merhaba,
Outlook da mail içindeyken File-Properties kısmından İnternet Headers'a bakarak
aslında nerden gönderildiğini tespit edebilirsiniz. Verdiğiniz örnek Yapı
Krediden gönderilmiş gibi hazırlanmıştır. (Spoof edilmiş)
Bilgilerinize.
12 Haz 2019 Çar, saat 10:44 tarihinde Cihan ACAR
<[email protected]<mailto:[email protected]>> şunu yazdı:
Merhaba;
Yapı kredi bankası hakkında virüs lü mailler geliyor.
Adres ise
[email protected]<mailto:[email protected]>
Filtreleme yaparken nelere dikkat etmeliyiz bu tür zararlı e-postalara karşı?
Teşekkürler
Cihan ACAR
https://i.hizliresim.com/LvYzEj.jpg ( Outlook görüntüsü )
-------------------------------------------------
Ücretsiz Phishing Domain Tespiti ve Alarm Servisi -
https://services.normshield.com/phishing-domain-search
-------------------------------------------------
ÿþR e c e i v e d : f r o m d u d e . y o r u n g e . c o m . t r
[ 2 1 3 . 1 4 3 . 2 5 4 . 4 0 ] b y g l o b a l m e d y a . c o m
w i t h E S M T P
( S M T P D - 1 2 . 5 . 5 . 7 8 ) i d
6 6 2 7 0 0 0 3 d 7 1 1 7 0 5 5 ; T u e , 1 1 J u n 2 0 1 9
0 9 : 0 6 : 3 8 + 0 3 0 0
X - S p a m - S t a t u s : N o
X - Y o r u n g e - M a i l S c a n n e r - E F A - W a t e r m a r k :
1 5 6 0 8 3 7 9 4 4 . 9 8 7 1 3 @ 8 w e 9 d E p l G K C t 5 W 6 E E U p e O g
X - Y o r u n g e - M a i l S c a n n e r - E F A - F r o m :
y a p i k r e d i @ i l e t i s i m . y a p i k r e d i . c o m . t r
X - Y o r u n g e - M a i l S c a n n e r - E F A - S p a m S c o r e : s
X - Y o r u n g e - M a i l S c a n n e r - E F A : F o u n d t o b e
c l e a n
X - Y o r u n g e - M a i l S c a n n e r - E F A - I D :
0 7 5 5 E 1 0 0 1 B 0 . A 1 3 C 5
X - Y o r u n g e - M a i l S c a n n e r - E F A - I n f o r m a t i o n :
P l e a s e c o n t a c t e f a @ y o r u n g e . c o m . t r f o r
m o r e i n f o r m a t i o n
R e c e i v e d : f r o m p l e s k . o r k a h o l d i n g . c o m
( c r m . d a m a t t w e e n . c o m [ 2 1 3 . 1 4 3 . 2 5 4 . 1 4 7 ] )
( u s i n g T L S v 1 . 2 w i t h c i p h e r
E C D H E - R S A - A E S 2 5 6 - G C M - S H A 3 8 4 ( 2 5 6 / 2 5 6
b i t s ) )
( N o c l i e n t c e r t i f i c a t e r e q u e s t e d )
b y d u d e . y o r u n g e . c o m . t r ( P o s t f i x ) w i t h
E S M T P S i d 0 7 5 5 E 1 0 0 1 B 0 ;
T u e , 1 1 J u n 2 0 1 9 0 9 : 0 5 : 2 2 + 0 3 0 0 ( + 0 3 )
R e c e i v e d : f r o m w e b m a i l . o r k a o r s a n . c o m
( l o c a l h o s t [ I P v 6 : : : 1 ] )
b y p l e s k . o r k a h o l d i n g . c o m ( P o s t f i x ) w i t h
E S M T P S A i d 8 F E 9 7 B 2 5 A 6 9 ;
T u e , 1 1 J u n 2 0 1 9 0 9 : 0 5 : 2 1 + 0 3 0 0 ( + 0 3 )
A u t h e n t i c a t i o n - R e s u l t s : p l e s k ;
s p f = p a s s ( s e n d e r I P i s : : 1 )
s m t p . m a i l f r o m = y a p i k r e d i @ i l e t i s i m . y a p i k r e d i . c o m . t r
s m t p . h e l o = w e b m a i l . o r k a o r s a n . c o m
R e c e i v e d - S P F : p a s s ( p l e s k : c o n n e c t i o n
i s a u t h e n t i c a t e d )
M I M E - V e r s i o n : 1 . 0
C o n t e n t - T y p e : m u l t i p a r t / m i x e d ;
b o u n d a r y = "