Тако ми је пријатељ недавно рекао да су од Аппле-а добили е-поруку за верификацију у којој се наводи да је нова адреса е-поште додата њиховом Аппле ИД-у. Особа је знала да није додала ниједну адресу е-поште и када су се пријавили на свој Аппле налог, није се појавила ниједна друга е-пошта осим њихове.
Пријатељ је желео да зна да ли је ово пхисхинг емаил или је легитиман, али им је Аппле погрешно послао? Па, на крају је то била лажна е-пошта која је покушавала да наведе корисника да кликне на везу како би унео своје Аппле ИД акредитиве. Срећом, пријатељ није кликнуо на везу, већ је отворио свој претраживач и укуцао иЦлоуд.цом и пријавио се на тај начин.
Иако је овај пријатељ примио е-пошту за „пецање“, нису сви мејлови за верификацију лажни. У овом чланку ћу вам показати како можете да утврдите да ли је е-пошта лажна или не и најбоље праксе за проверу налога ако нисте сигурни.
Е-поруке за верификацију
Иако сам информатичар и свеопћи штребер за компјутере, и даље ме неке е-поруке варају. На пример, када сам први пут добио ову е-пошту од Гоогле-а, био сам забринут да неко покушава да хакује мој налог.
Формулација ове е-поште чини да звучи као да је неко направио нови налог е-поште и некако га повезао са мојим налогом. Да ли би онда могли да покушају да поврате моју лозинку и да је пошаљу на ову нову адресу е-поште? Нисам био сигуран, па сам кликнуо на везу при дну, која каже да ако нисте креирали ову адресу е-поште, онда можете да прекинете везу између ње и свог налога.
Вероватно није требало да кликнем на везу у е-поруци јер у том тренутку нисам знао да ли је од Гугла или не. На моју срећу, био је и е-пошта је била безопасна. У суштини, када неко креира нови Гмаил налог, мора да дода адресу е-поште за опоравак, која се понекад погрешно откуца и стога шаље погрешној особи. У сваком случају, морате бити опрезни пре него што кликнете на било коју везу у овим врстама е-порука.
Како проверити да ли је емаил аутентичан
Да бисте потврдили да је е-маил аутентичан, морате погледати адресу е-поште за слање, као и заглавље е-поште да бисте били заиста сигурни. Могућност разликовања праве е-поште од лажне такође зависи од вашег клијента е-поште. Објаснићу даље у наставку.
На пример, на горњој слици екрана мож��те видети да је е-пошта послата са маил-норепли@гоогле.цом . Ово би требало да потврди да је имејл заиста од Гоогле-а, зар не? Добро то зависи. Ако неко подеси лажни сервер е-поште, може да пошаље лажну е-пошту која може да прикаже адресу за слање као вхатевер@гоогле.цом. Иако они могу да лажирају овај аспект, остали се не могу лажирати.
Дакле, како да потврдите да се е-пошта заправо шаље из правог извора, а не од неког другог? Једноставно речено, проверите заглавље е-поште. Овде такође долази у игру клијент е-поште. Ако користите Гмаил, можете врло брзо да потврдите извор једноставним кликом на стрелицу Прикажи детаље директно испод имена пошиљаоца.
Важни одељци се шаљу поштом , потписани су и шифровани . Пошто за оба ова поља пише гоогле.цом , имејл је заиста од Гоогле-а. За сваку е-пошту за коју се тврди да долази од банке или велике компаније, увек треба да има поља за слање и потпис . Видљиво поље послатог значи да је е-пошта провјерена СПФ-ом. Видљиво поље са потписом значи да је имејл потписан ДКИМ-ом. На крају, е-пошта ће скоро увек бити шифрована ако је послата из велике банке или компаније.
Иако ова поља осигуравају да је е-пошта верификована, морате се уверити да ју је верификовала иста компанија која га је наводно послала. На пример, пошто је ова е-порука од Гоогле-а, требало би да пише гоогле.цом за два поља, што и ради. Неки пошиљаоци нежељене поште су постали паметни и потписују и верификују сопствене мејлове, али то неће одговарати стварној компанији. Хајде да погледамо пример:
Као што видите, овај имејл је наводно из ИЦИЦИ банке, али адреса е-поште аутоматски доводи у сумњу аутентичност е-поште. Уместо било чега у вези са називом банке, домен је сеајин.цхтах.цом, што звучи веома нежељено. Е-пошта има поља за слање и потпис, али опет, то није домен банке. На крају, нема енкрипције на имејлу, што је опет врло нејасно.
Ево још једне е-поште у којој се налази поље послато поштом и шифровано је, али сигурно није од Мицрософта. Као што видите, домен није Мицрософт.цом, већ неки нечувени домен. Када верификујете е-пошту, увек проверите да ли је адреса е-поште за слање од компаније из које верујете да је , тј. вхатевер@паипал.цом и да су послани и потписани из другог дела адресе е-поште, тј . паипал.цом .
Погледајмо још један пример, који може бити мало збуњујући.
Ево, имам е-пошту од компаније која се зове Ацтионтец, али то је ВИА ацтионтецелецтроницс.онмицрософт.цом . Такође је потписан од стране ацтионтецелецтроницс.онмицрософт.цом и шифрован је. У овом случају, то значи да е-пошту шаље услуга е-поште треће стране, која не може нужно бити потврђена. У овом случају, компанија користи Оффице 365 за е-пошту своје компаније и зато се шаље са тог домена.
Иако је горња е-пошта легитимна, информације у заглављу не гарантују да је е-пошта сигурна. Најбоља опција овде је да се уверите да је услуга е-поште треће стране такође велика реномирана компанија. У овом случају, то је од Мицрософта. Коначно, ако неко заиста покушава да лажира другу адресу е-поште, Гоогле ће вероватно моћи да вам каже и да вас упозори овако:
Или нешто овако:
Ако икада добијете било које од ових упозорења, онда уопште не треба да верујете имејловима. Можда се питате шта да радите ако не користите Гмаил и ако не гледате е-пошту у веб прегледачу? Па, у тим случајевима, морате погледати цело заглавље е-поште. Само изгуглајте име свог добављача е-поште праћено „ погледајте заглавље е-поште “. На пример, Гоогле Оутлоок 2016 прегледајте заглавље е-поште да бисте добили упутства за тог клијента.
Када то урадите, желите да потражите следеће делове текста под насловом Резултати аутентификације :
spf=pass
dkim=pass
Линија спф је еквивалентна пољу маилед-би у Гмаил-у, а дким је еквивалентан сигнед-би. Требало би да изгледа отприлике овако:
Опет, чак и ако обе ставке имају ПАСС , морате да се уверите да је за прави домен, а не за лажни који спамер можда користи. Ако желите да прочитате више о аутентификацији е-поште у Гмаил-у, погледајте ове везе у наставку:
хттпс://суппорт.гоогле.цом/маил/ансвер/180707?хл=ср
хттпс://суппорт.гоогле.цом/маил/троублесхоотер/2411000?хл=ср&реф_топиц=3395029
хттпс://суппорт.гоогле.цом/маил/ансвер/1311182?хл=ср
Након тестирања више услуга, то је такође разлог зашто се држим Гмаил-а у односу на друге клијенте е-поште и зашто посебно користим веб интерфејс јер пружа много више слојева заштите које иначе не бисте добили.
На крају, требало би да стекнете навику да идете у прегледач и ручно посећујете веб локацију уместо да кликнете на везу у е-поруци. Чак и ако знате да је е-пошта сигурна, то је сигуран начин да знате да не посећујете неку лажну веб локацију. Ако у е-поруци постоји веза на коју морате кликнути, проверите УРЛ у адресној траци вашег претраживача пре него што унесете било какве податке за пријаву или друге осетљиве информације. Ако имате питања, слободно коментаришите. Уживати!