Takže přítel mi nedávno řekl, že dostal ověřovací e-mail od společnosti Apple, že k jejich Apple ID byla přidána nová e-mailová adresa. Osoba věděla, že nepřidala žádnou e-mailovou adresu, a když se přihlásila ke svému účtu Apple, žádný jiný e-mail než jejich vlastní se nezobrazoval.
Přítel chtěl vědět, zda se jedná o phishingový e-mail, nebo byl legitimní, ale Apple mu jej poslal nesprávně? Nakonec to byl falešný e-mail, který se snažil přimět uživatele, aby klikl na odkaz, aby zadal své přihlašovací údaje Apple ID. Naštěstí přítel na odkaz neklikl, ale místo toho otevřel svůj prohlížeč a zadal iCloud.com a tímto způsobem se přihlásil.
I když tento přítel obdržel phishingový e-mail, ne všechny ověřovací e-maily jsou falešné. V tomto článku vám ukážu, jak poznáte, zda je e-mail falešný nebo ne, a ukážu vám nejlepší postup pro kontrolu účtu, pokud si nejste jisti.
Ověřovací emaily
I když jsem IT člověk a celkově počítačový geek, sám se stále nechám podvádět některými e-maily. Když jsem například poprvé dostal tento e-mail od Googlu, měl jsem strach, že se mi někdo snaží proniknout do účtu.
Znění tohoto e-mailu zní, jako by si někdo vytvořil nový e-mailový účet a nějak ho propojil s mým účtem. Mohli by se poté pokusit obnovit mé heslo a nechat si jej zaslat na tuto novou e-mailovou adresu? Nebyl jsem si jistý, a tak jsem kliknul na odkaz ve spodní části, který uvádí, že pokud jste si tuto e-mailovou adresu nevytvořili, můžete ji odpojit od svého účtu.
Pravděpodobně jsem neměl klikat na odkaz v e-mailu, protože jsem v tu chvíli opravdu nevěděl, zda je od Googlu nebo ne. Naštěstí pro mě to bylo a e-mail byl neškodný. V zásadě platí, že když si někdo vytvoří nový účet Gmail, musí přidat sekundární e-mailovou adresu, která se někdy zadá špatně, a proto je odeslána nesprávné osobě. V každém případě musíte být opatrní, než kliknete na jakýkoli odkaz v těchto typech e-mailů.
Jak zkontrolovat, zda je e-mail autentický
Abyste mohli ověřit e-mail jako autentický, musíte se podívat na odesílající e-mailovou adresu a také na hlavičku e-mailu, abyste byli skutečně v bezpečí. Schopnost rozlišit mezi skutečným a falešným e-mailem také závisí na vašem e-mailovém klientovi. Vysvětlím dále níže.
Například na výše uvedeném snímku obrazovky můžete vidět, že e-mail byl odeslán z adresy [email protected] . To by mělo potvrdit, že e-mail je skutečně od společnosti Google, že? No, to záleží. Pokud si někdo nastaví podvodný e-mailový server, může odeslat falešný e-mail, který může zobrazovat odesílací adresu jako [email protected]. I když mohou tento aspekt předstírat, zbytek předstírat nelze.
Jak tedy ověříte, že e-mail je skutečně odesílán ze skutečného zdroje a ne od někoho jiného? Jednoduše řečeno, zkontrolujete hlavičku e-mailu. Zde také vstupuje do hry e-mailový klient. Pokud používáte Gmail, můžete velmi rychle ověřit zdroj pouhým kliknutím na šipku Zobrazit podrobnosti přímo pod jménem odesílatele.
Důležité sekce jsou zasílány e -mailem , podepsány a šifrovány . Protože u obou těchto polí je uvedeno google.com , e-mail je skutečně od společnosti Google. Každý e-mail, který tvrdí, že pochází od banky nebo velké společnosti, by měl vždy obsahovat pole odeslané a podepsané . Viditelné pole odeslané poštou znamená, že e-mail byl ověřen SPF. Viditelné pole s podpisem znamená, že e-mail byl podepsán DKIM. A konečně, e-mail bude téměř vždy zašifrován, pokud bude odeslán z velké banky nebo společnosti.
I když tato pole zajišťují ověření e-mailu, musíte se ujistit, že byl ověřen stejnou společností, která jej údajně odesílá. Například, protože tento e-mail je od společnosti Google, měl by ve dvou polích obsahovat google.com, což je. Někteří spameři zbystřili a podepisovali a ověřovali své vlastní e-maily, ale nebude to odpovídat skutečné společnosti. Podívejme se na příklad:
Jak vidíte, tento e-mail je údajně od banky ICICI, ale e-mailová adresa automaticky zpochybňuje pravost e-mailu. Namísto čehokoli souvisejícího s názvem banky je doména seajin.chtah.com, což zní velmi spamově. E-mail má pole odeslaný a podepsaný, ale opět to není doména banky. A konečně, na e-mailu není žádné šifrování, což je opět velmi stinné.
Zde je další e-mail, kde je pole odeslané poštou a bylo zašifrováno, ale rozhodně není od společnosti Microsoft. Jak vidíte, doména není Microsoft.com, ale nějaká neslýchaná doména. Při ověřování e-mailů vždy zkontrolujte, že odesílací e-mailová adresa je od společnosti, od které se domníváte, že pochází, tj. [email protected] a že odeslané a podepsané jsou z druhé části e-mailové adresy, tj . paypal.com .
Podívejme se ještě na jeden příklad, který může být trochu matoucí.
Zde mám e-mail od společnosti s názvem Actiontec, ale je to VIA actiontecelectronics.onmicrosoft.com . Je také podepsána actiontecelectronics.onmicrosoft.com a byla zašifrována. V tomto případě to znamená, že e-mail je odesílán e-mailovou službou třetí strany, která nemusí být nutně ověřena. V tomto případě společnost používá Office 365 pro svůj firemní e-mail, a proto je odesílán z této domény.
I když je výše uvedený e-mail legitimní, informace v záhlaví nezaručují, že je e-mail bezpečný. Nejlepší možností je zajistit, aby e-mailová služba třetí strany byla také velkou renomovanou společností. V tomto případě je to od společnosti Microsoft. A konečně, pokud se někdo skutečně pokouší předstírat jinou e-mailovou adresu, Google vám to pravděpodobně sdělí a vydá vám varování, jako je toto:
Nebo něco takového:
Pokud někdy dostanete některé z těchto varování, neměli byste e-mailům vůbec věřit. Možná se ptáte, co dělat, když nepoužíváte Gmail a když se nedíváte na e-mail ve webovém prohlížeči? V těchto případech musíte zobrazit celou hlavičku e-mailu. Stačí zadat do Googlu jméno poskytovatele e-mailu a poté „ zobrazit záhlaví e-mailu “. Například Google Outlook 2016 zobrazí záhlaví e-mailu, abyste získali pokyny pro daného klienta.
Jakmile to uděláte, budete chtít vyhledat následující části textu pod nadpisem Výsledky ověření :
spf=pass
dkim=pass
Řádek spf je ekvivalentem pole mailed-by v Gmailu a dkim je ekvivalentem pole sign-by. Mělo by to vypadat nějak takto:
Opět platí, že i když mají obě položky PASS , musíte se ujistit, že je pro skutečnou doménu, nikoli pro falešnou doménu, kterou může používat spammer. Pokud si chcete přečíst více o ověřování e-mailů v Gmailu, podívejte se na tyto odkazy níže:
https://support.google.com/mail/answer/180707?hl=cs
https://support.google.com/mail/troubleshooter/2411000?hl=cs&ref_topic=3395029
https://support.google.com/mail/answer/1311182?hl=cs
Po testování více služeb je to také důvod, proč se držím Gmailu před ostatními e-mailovými klienty a proč konkrétně používám webové rozhraní, protože poskytuje mnohem více vrstev ochrany, které byste jinak nezískali.
A konečně, měli byste si zvyknout přejít do prohlížeče a ručně navštívit webovou stránku, spíše než klikat na odkaz v e-mailu. I když víte, že je e-mail bezpečný, je to spolehlivý způsob, jak zjistit, že nenavštěvujete nějaký podvodný web. Pokud je v e-mailu odkaz, na který je třeba kliknout, nezapomeňte před zadáním jakýchkoli přihlašovacích údajů nebo jiných citlivých údajů zkontrolovat adresu URL v adresním řádku prohlížeče. Pokud máte nějaké dotazy, neváhejte je komentovat. Užívat si!