Så en vän berättade nyligen för mig att de fick ett verifieringsmail från Apple om att en ny e-postadress hade lagts till deras Apple-ID. Personen visste att de inte lade till någon e-postadress och när de loggade in på sitt Apple-konto dök ingen annan e-post upp än deras egen.
Vännen ville veta om detta var ett nätfiske-e-postmeddelande eller om det var legitimt, men skickades till dem felaktigt av Apple? Tja, det slutade med att det var ett falskt e-postmeddelande som försökte få användaren att klicka på en länk så att de skulle ange sina Apple-ID-uppgifter. Som tur var klickade inte vännen på länken utan öppnade istället sin webbläsare och skrev in iCloud.com och loggade in på det sättet.
Även om den här vännen fick ett nätfiskemeddelande är inte alla verifieringsmeddelanden falska. I den här artikeln kommer jag att visa dig hur du kan se om e-postmeddelandet är falskt eller inte och den bästa praxisen för att kontrollera ditt konto om du är osäker.
Verifieringsmail
Även om jag är en IT-kille och överlag datornörd, blir jag fortfarande förfalskad av en del mejl själv. Till exempel, första gången jag fick det här e-postmeddelandet från Google, var jag orolig att någon försökte hacka sig in på mitt konto.
Formuleringen i detta e-postmeddelande får det att låta som att någon skapat ett nytt e-postkonto och på något sätt länkat det till mitt konto. Kan de sedan försöka återställa mitt lösenord och få det skickat till den här nya e-postadressen? Jag var inte säker, så jag klickade på länken längst ner som säger att om du inte skapade den här e-postadressen så kan du ta bort länken från ditt konto.
Jag borde nog inte ha klickat på länken i mejlet eftersom jag inte riktigt visste vid det tillfället om det var från Google eller inte. Tur för mig var det och mejlet var ofarligt. I grund och botten, när någon skapar ett nytt Gmail-konto, måste de lägga till en återställningsadress, som ibland blir felskriven och därför skickas till fel person. I vilket fall som helst måste du vara vaksam innan du klickar på någon länk i dessa typer av e-postmeddelanden.
Hur man kontrollerar om ett e-postmeddelande är äkta
För att verifiera ett e-postmeddelande som äkta måste du titta på den sändande e-postadressen och även e-posthuvudet för att vara riktigt säker. Möjligheten att skilja mellan en riktig e-post och en falsk beror också på din e-postklient. Jag ska förklara mer nedan.
I skärmdumpen ovan kan du till exempel se att e-postmeddelandet skickades från [email protected] . Detta bör bekräfta att e-postmeddelandet verkligen kommer från Google, eller hur? Det beror på. Om någon ställer in en oseriös e-postserver kan de skicka ett falskt e-postmeddelande som kan visa avsändningsadressen som [email protected]. Även om de kan fejka denna aspekt, kan resten inte fejkas.
Så hur verifierar du att ett e-postmeddelande faktiskt skickas från den verkliga källan och inte någon annan? Enkelt uttryckt kontrollerar du e-posthuvudet. Det är också här e-postklienten kommer in i bilden. Om du använder Gmail kan du verifiera källan mycket snabbt genom att helt enkelt klicka på pilen Visa detaljer direkt under avsändarens namn.
De viktiga avsnitten är postade av , signerade och kryptering . Eftersom det står google.com för båda dessa fält kommer e-postmeddelandet verkligen från Google. För alla e-postmeddelanden som påstår sig komma från en bank eller ett stort företag, bör det alltid ha fälten för postad av och undertecknad av . Ett synligt postat-av-fält betyder att e-post var SPF-autentiserat. Ett synligt signerat fält betyder att e-postmeddelandet var DKIM-signerat. Slutligen kommer e-postmeddelandet nästan alltid att vara krypterat om det skickas från en större bank eller ett företag.
Även om dessa fält säkerställer att e-postmeddelandet har verifierats måste du se till att det har verifierats av samma företag som förmodligen skickade det. Till exempel, eftersom det här e-postmeddelandet är från Google bör det stå google.com för de två fälten, vilket det gör. Vissa spammare har blivit smarta och signerat och verifierat sina egna e-postmeddelanden, men det kommer inte att matcha det faktiska företaget. Låt oss ta en titt på ett exempel:
Som du kan se är detta e-postmeddelande förmodligen från ICICI-banken, men e-postadressen tvivlar automatiskt på äktheten av e-postmeddelandet. Istället för allt som har med bankens namn att göra är domänen seajin.chtah.com, vilket låter väldigt skräppost. E-postmeddelandet har fälten för postad av och undertecknad av, men återigen, det är inte bankens domän. Slutligen finns det ingen kryptering på e-postmeddelandet, vilket är väldigt skumt igen.
Här är ett annat e-postmeddelande där det finns ett postat fält och det var krypterat, men det är verkligen inte från Microsoft. Som du kan se är domänen inte Microsoft.com, utan någon ovanlig domän. När du verifierar e-post, kontrollera alltid att den avsändande e-postadressen kommer från företaget du tror att den kommer från, dvs [email protected] och att postade och undertecknade kommer från den senare delen av e-postadressen, dvs. paypal.com .
Låt oss titta på ytterligare ett exempel, som kan vara lite förvirrande.
Här har jag ett mejl från ett företag som heter Actiontec, men det är VIA actiontecelectronics.onmicrosoft.com . Den är också signerad av actiontecelectronics.onmicrosoft.com och har krypterats. I det här fallet betyder det att e-postmeddelandet skickas av en e-posttjänst från tredje part, som inte nödvändigtvis kan autentiseras. I det här fallet använder företaget Office 365 för sin företags-e-post och det är därför det skickas från den domänen.
Även om ovanstående e-postmeddelande är legitimt, garanterar inte informationen i rubriken att e-postmeddelandet är säkert. Det bästa alternativet här är att se till att e-posttjänsten från tredje part också är ett stort välrenommerat företag. I det här fallet är det från Microsoft. Slutligen, om någon verkligen försöker fejka en annan e-postadress, kommer Google förmodligen att kunna berätta och ge dig en varning så här:
Eller något sånt här:
Om du någonsin får någon av dessa varningar, bör du inte lita på e-postmeddelandena alls. Du kanske undrar vad du ska göra om du inte använder Gmail och om du inte tittar på e-postmeddelandet i webbläsaren? Tja, i dessa fall måste du se hela e-posthuvudet. Googla bara på ditt e-postleverantörs namn följt av " visa e-posthuvud ". Visa till exempel e- posthuvudet i Google Outlook 2016 för att få instruktioner för den klienten.
När du har gjort det vill du söka efter följande textstycken under rubriken Autentiseringsresultat :
spf=pass
dkim=pass
Spf-raden motsvarar fältet postad av i Gmail och dkim motsvarar signerad av. Det borde se ut ungefär så här:
Återigen, även om båda objekten har PASS måste du se till att det är för den riktiga domänen, inte den falska som spammaren kanske använder. Om du vill läsa mer om e-postautentisering i Gmail, kolla in dessa länkar nedan:
https://support.google.com/mail/answer/180707?hl=sv
https://support.google.com/mail/troubleshooter/2411000?hl=sv&ref_topic=3395029
https://support.google.com/mail/answer/1311182?hl=sv
Efter att ha testat flera tjänster är det också anledningen till att jag håller mig till Gmail framför andra e-postklienter och varför jag specifikt använder webbgränssnittet eftersom det ger många fler lager av skydd som du annars inte skulle få.
Slutligen bör du göra det till en vana att gå till webbläsaren och manuellt besöka en webbplats istället för att klicka på länken i e-postmeddelandet. Även om du vet att e-postmeddelandet är säkert, är det ett säkert sätt att veta att du inte besöker någon falsk webbplats. Om det finns en länk i ett e-postmeddelande som måste klickas på, se till att kontrollera webbadressen i adressfältet i din webbläsare innan du anger några inloggningsuppgifter eller annan känslig information. Om du har några frågor, kommentera gärna. Njut av!