Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Нещодавно один друг сказав мені, що отримав електронний лист із підтвердженням від Apple про те, що до їх Apple ID було додано нову електронну адресу. Людина знала, що вона не додала жодної адреси електронної пошти, і коли вона увійшла у свій обліковий запис Apple, не відображалася жодна інша електронна адреса, окрім її власної.

Друг хотів знати, чи це фішинговий електронний лист чи він законний, але надісланий йому неправильно Apple? Ну, в кінцевому підсумку це був фальшивий електронний лист, який намагався змусити користувача натиснути посилання, щоб він міг ввести свої облікові дані Apple ID. На щастя, друг не натиснув посилання, а замість цього відкрив свій браузер, ввів iCloud.com і таким чином увійшов.

Незважаючи на те, що цей друг отримав фішинговий електронний лист, не всі листи підтвердження є фальшивими. У цій статті я покажу вам, як визначити, чи електронний лист є фальшивим, і як перевірити обліковий запис, якщо ви не впевнені.

Підтвердження електронних листів

Незважаючи на те, що я фахівець з інформаційних технологій і загалом комп’ютерник, деякі електронні листи мене все одно підманюють. Наприклад, коли я вперше отримав цей електронний лист від Google, я хвилювався, що хтось намагається зламати мій обліковий запис.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Формулювання цього листа звучить так, ніби хтось створив новий обліковий запис електронної пошти та якимось чином пов’язав його з моїм обліковим записом. Чи можуть вони тоді спробувати відновити мій пароль і надіслати його на цю нову електронну адресу? Я не був впевнений, тому натиснув посилання внизу, де зазначено, що якщо ви не створювали цю електронну адресу, ви можете від’єднати її від свого облікового запису.

Можливо, мені не варто було натискати посилання в електронному листі, оскільки я на той момент не знав, чи було воно від Google чи ні. На моє щастя, це було, і електронний лист був нешкідливим. По суті, коли хтось створює новий обліковий запис Gmail, він повинен додати адресу електронної пошти для відновлення, яка іноді помилково вводиться і, отже, надсилається не тій особі. У будь-якому випадку, ви повинні бути пильними, перш ніж натиснути будь-яке посилання в таких електронних листах.

Як перевірити автентичність електронного листа

Щоб підтвердити автентичність електронного листа, вам потрібно переглянути адресу електронної пошти, на яку відправляється, а також заголовок електронного листа, щоб бути справді безпечними. Здатність відрізнити справжню електронну пошту від фальшивої також залежить від вашого поштового клієнта. Нижче я поясню докладніше.

Наприклад, на наведеному вище знімку екрана ви можете побачити, що електронний лист надіслано з адреси [email protected] . Це повинно підтвердити, що електронний лист справді надійшов від Google, чи не так? Ну, це залежить. Якщо хтось налаштує фальшивий сервер електронної пошти, він може надіслати фальшивий електронний лист, у якому адреса відправника може відображатися як [email protected]. Хоча вони можуть підробити цей аспект, решту неможливо підробити.

Отже, як перевірити, що електронний лист дійсно надіслано зі справжнього джерела, а не від когось іншого? Простіше кажучи, ви перевіряєте заголовок електронної пошти. Тут також грає роль поштовий клієнт. Якщо ви використовуєте Gmail, ви можете дуже швидко перевірити джерело, просто натиснувши стрілку « Показати деталі» безпосередньо під іменем відправника.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Важливими розділами є надсилання поштою , підпис і шифрування . Оскільки в обох цих полях зазначено google.com , електронний лист справді надійшов від Google. Для будь-якого електронного листа, який нібито надійшов від банку чи великої компанії, він завжди повинен мати поля « Відправлено» та « Підписано» . Видиме поле «відправлено» означає, що електронна пошта була автентифікована за допомогою SPF. Видиме поле підпису означає, що електронний лист було підписано DKIM. Нарешті, електронний лист майже завжди буде зашифрованим, якщо він надсилається з великого банку чи компанії.

Незважаючи на те, що ці поля підтверджують перевірку електронної пошти, вам потрібно переконатися, що її підтвердила та сама компанія, яка ймовірно її надіслала. Наприклад, оскільки цей електронний лист надійшов від Google, у двох полях має бути вказано google.com, що й відбувається. Деякі спамери набрали розуму та підписали та підтвердили власні електронні листи, але це не збігається з фактичною компанією. Давайте розглянемо приклад:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Як бачите, цей електронний лист нібито надійшов від банку ICICI, але адреса електронної пошти автоматично ставить під сумнів автентичність листа. Замість усього, що пов’язано з назвою банку, домен – seajin.chtah.com, що звучить дуже спамно. Електронна адреса містить поля «відправлено» та «підписано», але знову ж таки, це не домен банку. Нарешті, в електронній пошті немає шифрування, що знову дуже тіньове.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Ось ще один електронний лист із полем «Надіслано поштою», і воно було зашифроване, але воно точно не від Microsoft. Як бачите, домен не Microsoft.com, а якийсь нечуваний домен. Перевіряючи електронну пошту, завжди перевіряйте, чи адреса електронної пошти надсилає компанію, від якої ви вважаєте її, тобто [email protected] , і що  mailed-by та signed-by належать до останньої частини адреси електронної пошти, тобто paypal.com .

Давайте розглянемо ще один приклад, який може бути трохи заплутаним.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Тут я маю електронний лист від компанії під назвою Actiontec, але це VIA actiontecelectronics.onmicrosoft.com . Він також підписаний actiontecelectronics.onmicrosoft.com і зашифрований. У цьому випадку це означає, що електронний лист надсилається сторонньою службою електронної пошти, яка не обов’язково може бути автентифікована. У цьому випадку компанія використовує Office 365 для корпоративної електронної пошти, тому її надсилають із цього домену.

Незважаючи на те, що наведений вище електронний лист є законним, інформація в заголовку не гарантує його безпеки. Найкращий варіант тут — переконатися, що стороння служба електронної пошти також є великою авторитетною компанією. У цьому випадку це від Microsoft. Нарешті, якщо хтось справді намагається підробити іншу адресу електронної пошти, Google, ймовірно, зможе повідомити про це та дати вам таке попередження:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Або щось на зразок цього:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Якщо ви коли-небудь отримаєте будь-яке з цих попереджень, то вам взагалі не слід довіряти електронним листам. Можливо, вам цікаво, що робити, якщо ви не використовуєте Gmail і не переглядаєте електронний лист у веб-переглядачі? Що ж, у таких випадках вам потрібно переглянути повний заголовок електронної пошти. Просто введіть у Google назву свого постачальника послуг електронної пошти, а потім « переглянути заголовок електронної пошти ». Наприклад, Google Outlook 2016 перегляньте заголовок електронної пошти, щоб отримати інструкції для цього клієнта.

Після того, як ви це зробите, ви захочете шукати такі фрагменти тексту під заголовком Результати автентифікації :

spf=pass

dkim=pass

Рядок spf еквівалентний полю mailed-by у Gmail, а dkim — полю signed-by. Це має виглядати приблизно так:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Знову ж таки, навіть якщо обидва елементи мають PASS , вам потрібно переконатися, що це для справжнього домену, а не підробленого, який може використовувати спамер. Якщо ви хочете дізнатися більше про автентифікацію електронної пошти в Gmail, перегляньте ці посилання:

https://support.google.com/mail/answer/180707?hl=uk

https://support.google.com/mail/troubleshooter/2411000?hl=uk&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=uk

Після тестування багатьох служб це також є причиною, чому я дотримуюся Gmail замість інших клієнтів електронної пошти, і чому я спеціально використовую веб-інтерфейс, оскільки він забезпечує набагато більше рівнів захисту, яких ви б не отримали інакше.

Нарешті, ви повинні взяти за звичку заходити в браузер і вручну відвідувати веб-сайт, а не натискати посилання в електронному листі. Навіть якщо ви знаєте, що електронна пошта безпечна, це надійний спосіб дізнатися, що ви не відвідуєте якийсь підроблений веб-сайт. Якщо в електронному листі є посилання, яке потрібно натиснути, обов’язково перевірте URL-адресу в адресному рядку вашого браузера, перш ніж вводити будь-які дані для входу чи іншу конфіденційну інформацію. Якщо у вас виникли запитання, не соромтеся залишати коментарі. Насолоджуйтесь!


Leave a Comment

Як додати ярлики на робочий стіл Windows

Як додати ярлики на робочий стіл Windows

Ви хочете швидше відкривати програми, файли та веб-сайти? Дізнайтеся, як створити ярлики на робочому столі Windows.

Як налаштувати два монітори в Windows

Як налаштувати два монітори в Windows

Ознайомтеся з корисними порадами про те, як <strong>налаштувати два монітори в Windows</strong> для підвищення продуктивності багатозадачності.

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Дізнайтеся, як надати спільний доступ до Wi-Fi у Windows 11. Поширте своє підключення за допомогою мобільної точки доступу та управляйте паролями ефективно.

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Дізнайтеся, як видалити непотрібні сповіщення Facebook та налаштувати систему сповіщень, щоб отримувати лише важливі повідомлення.

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Досліджуємо причини нерегулярної доставки повідомлень на Facebook та пропонуємо рішення, щоб уникнути цієї проблеми.

Як видалити повідомлення Facebook Messenger для обох сторін

Як видалити повідомлення Facebook Messenger для обох сторін

Дізнайтеся, як скасувати та видалити повідомлення у Facebook Messenger на різних пристроях. Включає корисні поради для безпеки та конфіденційності.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Telegram вважається одним із найкращих безкоштовних додатків для обміну повідомленнями з кількох причин, зокрема надсилаючи високоякісні фотографії та відео без стиснення.

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Отримання негативних, спамових, саморекламних або недоречних коментарів до публікації, яку ви опублікували на Facebook, неминуче. Дізнайтеся, як ефективно управляти коментарями на вашій сторінці.

Як знайти спогади на Facebook

Як знайти спогади на Facebook

Досліджуйте спогади на Facebook та дізнайтеся, як їх знайти! Відкрийте для себе цікаві моменти з минулого за допомогою інструменту "Спогади".

Як заборонити людям додавати вас до груп на Facebook

Як заборонити людям додавати вас до груп на Facebook

Дізнайтеся, як заборонити користувачам Facebook додавати вас до груп і отримуйте більше контролю над своїми запрошеннями з нашими простими кроками.

Як закріпити публікацію на Facebook

Як закріпити публікацію на Facebook

Закріплення публікації в Facebook дозволяє виділити важливий допис, щоб він залишався на видноті для відвідувачів вашого профілю, сторінки чи групи протягом тривалого часу.

Як дізнатися, хто поділився вашим дописом у Facebook

Як дізнатися, хто поділився вашим дописом у Facebook

У цій статті ми розглянемо, як дізнатися, хто поділився вашими дописами у Facebook, а також як змінити налаштування конфіденційності для ваших публікацій.

Як дозволити ділитися на Facebook

Як дозволити ділитися на Facebook

Дізнайтеся, як легко налаштувати параметри конфіденційності на Facebook, щоб дозволити ділитися вашими публікаціями. Досліджуйте всі функції та можливості, які надає Facebook для зручності користувачів.

Як завантажити та встановити Peacock на Firestick

Як завантажити та встановити Peacock на Firestick

На відміну від інших сервісів потокового телебачення, Peacock TV пропонує безкоштовний план, який дозволяє користувачам транслювати до 7500 годин вибраних фільмів, серіалів, спортивних шоу та документальних фільмів, не заплативши ні копійки. Це хороший додаток для потокового пристрою, якщо вам потрібно відпочити від сплати підписки на Netflix.

5 способів вимкнути звук у Zoom

5 способів вимкнути звук у Zoom

Zoom — популярний додаток для відеоконференцій і зустрічей. Якщо ви берете участь у зустрічі Zoom, може бути корисно вимкнути свій звук, щоб випадково не перервати доповідача, особливо якщо зустріч велика, як-от вебінар.

Як легально отримати безкоштовні канали кабельного телебачення

Як легально отримати безкоштовні канали кабельного телебачення

Приємно «перерізати шнур» і заощадити гроші, перейшовши на потокові сервіси, такі як Netflix або Amazon Prime. Проте кабельні компанії все ще пропонують певні типи контенту, який ви не знайдете за допомогою служби на вимогу.

Як створити таймер вимкнення для YouTube Music

Як створити таймер вимкнення для YouTube Music

Багато людей люблять засинати під музику. Зрештою, з огляду на кількість розслаблюючих списків відтворення, кому б не хотілося поринути в сон під ніжні звуки японської флейти.

Як дізнатися версію BIOS на компютері

Як дізнатися версію BIOS на компютері

Необхідно знайти або перевірити поточну версію BIOS на вашому ноутбуці або настільному комп’ютері. Прошивка BIOS або UEFI — це програмне забезпечення, яке за замовчуванням встановлюється на материнську плату комп’ютера та виявляє та контролює вбудоване обладнання, включаючи жорсткі диски, відеокарти, USB-порти, пам’ять тощо.

Як виправити переривчасте підключення до Інтернету в Windows 10

Як виправити переривчасте підключення до Інтернету в Windows 10

Мало що так засмучує, як мати справу з переривчастим підключенням до Інтернету, яке постійно розривається та знову підключається. Можливо, ви працюєте над терміновим завданням, переглядаєте улюблену програму на Netflix або граєте в гарячу онлайн-гру, але з будь-якої причини раптово відключаєтеся.

🚀 Виправлення помилки профілю Microsoft Edge під час кожного запуску: перевірені рішення 2026 року

🚀 Виправлення помилки профілю Microsoft Edge під час кожного запуску: перевірені рішення 2026 року

Набридло, що Microsoft Edge аварійно завершує роботу з помилкою профілю при кожному запуску? Отримайте миттєві покрокові виправлення помилки профілю браузера Edge. Вирішіть її назавжди за допомогою нашого експертного посібника – технічні навички не потрібні!

Розблокуйте Microsoft Edge Ultimate Performance: вирішіть проблеми з налаштуваннями та підвищте швидкість зараз!

Розблокуйте Microsoft Edge Ultimate Performance: вирішіть проблеми з налаштуваннями та підвищте швидкість зараз!

Опануйте налаштування максимальної продуктивності Microsoft Edge за допомогою цього покрокового посібника. Виправте затримки, увімкніть режими високої продуктивності та покращте свій перегляд для максимальної швидкості та ефективності.

Розблокуйте читання без відволікань: як опанувати занурювальний читач Microsoft Edge

Розблокуйте читання без відволікань: як опанувати занурювальний читач Microsoft Edge

Зануртесь у наш вичерпний посібник із використання засобу для занурення в текст Microsoft Edge для кращої концентрації та розуміння. Налаштуйте текст, увімкніть голосовий супровід і перетворіть будь-яку веб-сторінку на ідеальне місце для читання. Підвищте продуктивність вже сьогодні!

🚀 Остаточне виправлення: як вирішити помилку атестації Microsoft Edge TPM за лічені хвилини!

🚀 Остаточне виправлення: як вирішити помилку атестації Microsoft Edge TPM за лічені хвилини!

Втомилися від надокучливої ​​помилки сертифікації Microsoft Edge TPM, яка блокує перегляд веб-сторінок? Відкрийте для себе перевірені покрокові рішення, щоб швидко вирішити цю проблему – без технічних знань! Поверніться до безперебійного досвіду Edge вже сьогодні.

🚀 Виправлення помилки затримки пошуку Google у Microsoft Edge 2026 – посібник із миттєвого збільшення швидкості!

🚀 Виправлення помилки затримки пошуку Google у Microsoft Edge 2026 – посібник із миттєвого збільшення швидкості!

Втомилися від неприємних затримок? Дізнайтеся, як виправити помилку затримки пошуку Google у Microsoft Edge 2026 за допомогою перевірених покрокових рішень. Відновіть блискавично швидкий пошук Google вже сьогодні!

🚀 Виправлення розрядки батареї ноутбука Microsoft Edge у 2026 році: перевірений посібник з усунення несправностей

🚀 Виправлення розрядки батареї ноутбука Microsoft Edge у 2026 році: перевірений посібник з усунення несправностей

Маєте проблеми з Microsoft Edge, який призводить до надмірного розряджання батареї ноутбука? Дізнайтеся покрокове керівництво по усуненню несправностей із розряджанням батареї ноутбука Microsoft Edge у 2026 році. Швидкі виправлення, розширені поради та підвищення ефективності, щоб продовжити термін служби батареї вже сьогодні!

🚀 Остаточне виправлення: подолайте попередження про атаку HSTS на Microsoft Edge у 2026 році – більше жодних блокувань!

🚀 Остаточне виправлення: подолайте попередження про атаку HSTS на Microsoft Edge у 2026 році – більше жодних блокувань!

Втомилися від надокучливого попередження про атаку Microsoft Edge HSTS? Отримайте миттєві, перевірені виправлення для 2026 року. Покроковий посібник з усунення помилок HSTS, відновлення безпечного перегляду та вільного перегляду веб-сторінок знову!

🚀 Виправлення помилки «Microsoft Edge не завершив роботу належним чином»: 7 перевірених кроків, щоб назавжди зупинити збої!

🚀 Виправлення помилки «Microsoft Edge не завершив роботу належним чином»: 7 перевірених кроків, щоб назавжди зупинити збої!

Втомилися від надокучливої ​​помилки «Microsoft Edge не завершив роботу належним чином»? Отримайте миттєві виправлення за допомогою цього покрокового посібника. Швидкі рішення для користувачів Windows для відновлення безперебійного перегляду. Оновлено для останніх версій Edge.

🚀 Повний посібник: Як повністю видалити історію, кеш і файли cookie Microsoft Edge за лічені хвилини

🚀 Повний посібник: Як повністю видалити історію, кеш і файли cookie Microsoft Edge за лічені хвилини

Відкрийте для себе прості покрокові методи повного видалення історії, кешу та файлів cookie Microsoft Edge. Підвищте конфіденційність, пришвидшіть роботу браузера та легко звільніть місце за допомогою нашого перевіреного посібника. Працює на Windows, Mac та інших платформах!

🚀 Миттєво виправте помилку «Атестація Microsoft Edge TPM не підтримується» – перевірений посібник на 2026 рік

🚀 Миттєво виправте помилку «Атестація Microsoft Edge TPM не підтримується» – перевірений посібник на 2026 рік

Застрягли з проблемою, що атестація TPM у Microsoft Edge не підтримується? Отримайте покрокові виправлення, щоб швидко ввімкнути атестацію TPM. Виправте помилки для Windows Hello, FIDO2 та безпечного перегляду веб-сторінок вже сьогодні!