Així que un amic em va dir recentment que van rebre un correu electrònic de verificació d'Apple que indicava que s'havia afegit una nova adreça de correu electrònic al seu ID d'Apple. La persona sabia que no havia afegit cap adreça de correu electrònic i quan va iniciar sessió al seu compte d'Apple, no apareixia cap altre correu electrònic que no fos el seu.
L'amic volia saber si es tractava d'un correu electrònic de pesca o era legítim, però Apple els va enviar incorrectament? Bé, va acabar sent un correu electrònic fals que intentava que l'usuari fes clic a un enllaç perquè introduís les seves credencials d'identificació d'Apple. Afortunadament, l'amic no va fer clic a l'enllaç, sinó que va obrir el seu navegador i va escriure iCloud.com i va iniciar sessió d'aquesta manera.
Tot i que aquest amic va rebre un correu electrònic de pesca, no tots els correus electrònics de verificació són falsos. En aquest article, us mostraré com podeu saber si el correu electrònic és fals o no i la millor pràctica per comprovar el vostre compte si no n'esteu segur.
Correus electrònics de verificació
Tot i que sóc un home de les TIC i un fan de la informàtica en general, alguns correus electrònics em falten. Per exemple, la primera vegada que vaig rebre aquest correu electrònic de Google, em preocupava que algú intentés piratejar el meu compte.
La redacció d'aquest correu electrònic fa semblar que algú ha creat un compte de correu electrònic nou i d'alguna manera l'ha enllaçat al meu compte. Podrien intentar recuperar la meva contrasenya i enviar-la a aquesta nova adreça de correu electrònic? No n'estava segur, així que vaig fer clic a l'enllaç de la part inferior, que indica que si no heu creat aquesta adreça de correu electrònic, podeu desenllaçar-la del vostre compte.
Probablement no hauria d'haver fet clic a l'enllaç del correu electrònic, ja que en aquell moment no sabia realment si era de Google o no. Per sort per a mi, ho era i el correu electrònic era inofensiu. Bàsicament, quan algú crea un compte de Gmail nou, ha d'afegir una adreça de correu electrònic de recuperació, que de vegades s'escriu malament i, per tant, s'envia a la persona equivocada. En qualsevol cas, cal estar atent abans de fer clic a qualsevol enllaç d'aquest tipus de correus electrònics.
Com comprovar si un correu electrònic és autèntic
Per verificar un correu electrònic com a autèntic, heu de mirar l'adreça electrònica d'enviament i també la capçalera del correu electrònic per estar realment segur. La capacitat de distingir entre un correu electrònic real i un de fals també depèn del vostre client de correu electrònic. Ho explicaré més a continuació.
Per exemple, a la captura de pantalla anterior, podeu veure que el correu electrònic s'ha enviat des de [email protected] . Això hauria de confirmar que el correu electrònic és realment de Google, oi? Bé, depèn. Si algú configura un servidor de correu electrònic fraudulent, pot enviar un correu electrònic fals que mostri l'adreça d'enviament com a [email protected]. Tot i que poden falsificar aquest aspecte, la resta no es pot falsificar.
Aleshores, com comproveu que un correu electrònic s'està enviant realment des de la font real i no des d'una altra persona? En termes senzills, comproveu la capçalera del correu electrònic. Aquí també és on entra en joc el client de correu electrònic. Si utilitzeu Gmail, podeu verificar la font molt ràpidament fent clic a la fletxa Mostra els detalls just sota el nom del remitent.
Les seccions importants són enviades per correu , signades per i xifratge . Com que diu google.com per a aquests dos camps, el correu electrònic és realment de Google. Per a qualsevol correu electrònic que digui provenir d'un banc o una gran empresa, sempre hauria de tenir els camps enviat per correu i signat per . Un camp visible enviat per correu significa que el correu electrònic s'ha autenticat amb SPF. Un camp signat per visible significa que el correu electrònic estava signat per DKIM. Finalment, el correu electrònic gairebé sempre es xifrarà si s'envia des d'un banc o empresa important.
Tot i que aquests camps garanteixen que el correu electrònic s'ha verificat, heu d'assegurar-vos que ha estat verificat per la mateixa empresa que suposadament l'ha enviat. Per exemple, com que aquest correu electrònic és de Google, hauria de dir google.com per als dos camps, cosa que fa. Alguns emissors de correu brossa s'han tornat intel·ligents i signen i verifiquen els seus propis correus electrònics, però no coincidirà amb l'empresa real. Fem una ullada a un exemple:
Com podeu veure, aquest correu electrònic és suposadament del banc ICICI, però l'adreça de correu electrònic posa en dubte automàticament l'autenticitat del correu electrònic. En lloc de qualsevol cosa relacionada amb el nom del banc, el domini és seajin.chtah.com, que sona molt brossa. El correu electrònic té els camps enviat per correu i signat per, però de nou, no és el domini bancari. Finalment, no hi ha xifratge al correu electrònic, que torna a ser molt ombrívol.
Aquí hi ha un altre correu electrònic on hi ha un camp enviat per correu i s'ha xifrat, però certament no és de Microsoft. Com podeu veure, el domini no és Microsoft.com, sinó un domini inèdit. Quan verifiqueu els correus electrònics, comproveu sempre que l'adreça de correu electrònic d'enviament sigui de l'empresa de la qual creieu que és, és a dir, [email protected] i que els enviats per correu i els signats siguin de l'última part de l'adreça de correu electrònic, és a dir, paypal.com .
Vegem un exemple més, que pot ser una mica confús.
Aquí tinc un correu electrònic d'una empresa anomenada Actiontec, però és VIA actiontecelectronics.onmicrosoft.com . També està signat per actiontecelectronics.onmicrosoft.com i s'ha xifrat. En aquest cas, vol dir que el correu electrònic l'envia un servei de correu electrònic de tercers, que no necessàriament es pot autenticar. En aquest cas, l'empresa utilitza Office 365 per al correu electrònic de la seva empresa i per això s'envia des d'aquest domini.
Tot i que el correu electrònic anterior és legítim, la informació de la capçalera no garanteix que el correu electrònic sigui segur. La millor opció aquí és assegurar-vos que el servei de correu electrònic de tercers també és una gran empresa de bona reputació. En aquest cas, és de Microsoft. Finalment, si algú realment està intentant falsificar una altra adreça de correu electrònic, Google probablement podrà dir-te i donar-te un avís com aquest:
O alguna cosa així:
Si mai rebeu algun d'aquests avisos, no hauríeu de confiar gens en els correus electrònics. Potser us preguntareu què heu de fer si no feu servir Gmail i si no esteu mirant el correu electrònic al navegador web? Bé, en aquests casos, heu de veure la capçalera completa del correu electrònic. Només cal Google el nom del vostre proveïdor de correu electrònic seguit de " visualitza la capçalera del correu electrònic ". Per exemple, Google Outlook 2016 visualitza la capçalera del correu electrònic per obtenir instruccions per a aquest client.
Un cop ho feu, voleu cercar els fragments de text següents sota l'encapçalament Resultats d'autenticació :
spf=pass
dkim=pass
La línia spf és equivalent al camp enviat per correu a Gmail i dkim és equivalent a signed-by. Hauria de semblar una cosa així:
Un cop més, fins i tot si tots dos elements tenen PASS , heu d'assegurar-vos que és per al domini real, no el fals que l'emissor pot utilitzar. Si voleu obtenir més informació sobre l'autenticació de correu electrònic a Gmail, consulteu aquests enllaços a continuació:
https://support.google.com/mail/answer/180707?hl=ca
https://support.google.com/mail/troubleshooter/2411000?hl=ca&ref_topic=3395029
https://support.google.com/mail/answer/1311182?hl=ca
Després de provar diversos serveis, també és el motiu pel qual em quedo amb Gmail en lloc d'altres clients de correu electrònic i per què faig servir específicament la interfície web perquè ofereix moltes més capes de protecció que d'una altra manera no obtindríeu.
Finalment, hauríeu d'haver d'anar al navegador i visitar manualment un lloc web en lloc de fer clic a l'enllaç del correu electrònic. Fins i tot si sabeu que el correu electrònic és segur, és una manera segura de saber que no esteu visitant cap lloc web fals. Si hi ha un enllaç en un correu electrònic que cal fer clic, assegureu-vos de comprovar l'URL a la barra d'adreces del vostre navegador abans d'introduir qualsevol informació d'inici de sessió o altra informació sensible. Si teniu cap pregunta, no dubteu a comentar. Gaudeix!