Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Нещодавно один друг сказав мені, що отримав електронний лист із підтвердженням від Apple про те, що до їх Apple ID було додано нову електронну адресу. Людина знала, що вона не додала жодної адреси електронної пошти, і коли вона увійшла у свій обліковий запис Apple, не відображалася жодна інша електронна адреса, окрім її власної.

Друг хотів знати, чи це фішинговий електронний лист чи він законний, але надісланий йому неправильно Apple? Ну, в кінцевому підсумку це був фальшивий електронний лист, який намагався змусити користувача натиснути посилання, щоб він міг ввести свої облікові дані Apple ID. На щастя, друг не натиснув посилання, а замість цього відкрив свій браузер, ввів iCloud.com і таким чином увійшов.

Незважаючи на те, що цей друг отримав фішинговий електронний лист, не всі листи підтвердження є фальшивими. У цій статті я покажу вам, як визначити, чи електронний лист є фальшивим, і як перевірити обліковий запис, якщо ви не впевнені.

Підтвердження електронних листів

Незважаючи на те, що я фахівець з інформаційних технологій і загалом комп’ютерник, деякі електронні листи мене все одно підманюють. Наприклад, коли я вперше отримав цей електронний лист від Google, я хвилювався, що хтось намагається зламати мій обліковий запис.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Формулювання цього листа звучить так, ніби хтось створив новий обліковий запис електронної пошти та якимось чином пов’язав його з моїм обліковим записом. Чи можуть вони тоді спробувати відновити мій пароль і надіслати його на цю нову електронну адресу? Я не був впевнений, тому натиснув посилання внизу, де зазначено, що якщо ви не створювали цю електронну адресу, ви можете від’єднати її від свого облікового запису.

Можливо, мені не варто було натискати посилання в електронному листі, оскільки я на той момент не знав, чи було воно від Google чи ні. На моє щастя, це було, і електронний лист був нешкідливим. По суті, коли хтось створює новий обліковий запис Gmail, він повинен додати адресу електронної пошти для відновлення, яка іноді помилково вводиться і, отже, надсилається не тій особі. У будь-якому випадку, ви повинні бути пильними, перш ніж натиснути будь-яке посилання в таких електронних листах.

Як перевірити автентичність електронного листа

Щоб підтвердити автентичність електронного листа, вам потрібно переглянути адресу електронної пошти, на яку відправляється, а також заголовок електронного листа, щоб бути справді безпечними. Здатність відрізнити справжню електронну пошту від фальшивої також залежить від вашого поштового клієнта. Нижче я поясню докладніше.

Наприклад, на наведеному вище знімку екрана ви можете побачити, що електронний лист надіслано з адреси [email protected] . Це повинно підтвердити, що електронний лист справді надійшов від Google, чи не так? Ну, це залежить. Якщо хтось налаштує фальшивий сервер електронної пошти, він може надіслати фальшивий електронний лист, у якому адреса відправника може відображатися як [email protected]. Хоча вони можуть підробити цей аспект, решту неможливо підробити.

Отже, як перевірити, що електронний лист дійсно надіслано зі справжнього джерела, а не від когось іншого? Простіше кажучи, ви перевіряєте заголовок електронної пошти. Тут також грає роль поштовий клієнт. Якщо ви використовуєте Gmail, ви можете дуже швидко перевірити джерело, просто натиснувши стрілку « Показати деталі» безпосередньо під іменем відправника.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Важливими розділами є надсилання поштою , підпис і шифрування . Оскільки в обох цих полях зазначено google.com , електронний лист справді надійшов від Google. Для будь-якого електронного листа, який нібито надійшов від банку чи великої компанії, він завжди повинен мати поля « Відправлено» та « Підписано» . Видиме поле «відправлено» означає, що електронна пошта була автентифікована за допомогою SPF. Видиме поле підпису означає, що електронний лист було підписано DKIM. Нарешті, електронний лист майже завжди буде зашифрованим, якщо він надсилається з великого банку чи компанії.

Незважаючи на те, що ці поля підтверджують перевірку електронної пошти, вам потрібно переконатися, що її підтвердила та сама компанія, яка ймовірно її надіслала. Наприклад, оскільки цей електронний лист надійшов від Google, у двох полях має бути вказано google.com, що й відбувається. Деякі спамери набрали розуму та підписали та підтвердили власні електронні листи, але це не збігається з фактичною компанією. Давайте розглянемо приклад:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Як бачите, цей електронний лист нібито надійшов від банку ICICI, але адреса електронної пошти автоматично ставить під сумнів автентичність листа. Замість усього, що пов’язано з назвою банку, домен – seajin.chtah.com, що звучить дуже спамно. Електронна адреса містить поля «відправлено» та «підписано», але знову ж таки, це не домен банку. Нарешті, в електронній пошті немає шифрування, що знову дуже тіньове.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Ось ще один електронний лист із полем «Надіслано поштою», і воно було зашифроване, але воно точно не від Microsoft. Як бачите, домен не Microsoft.com, а якийсь нечуваний домен. Перевіряючи електронну пошту, завжди перевіряйте, чи адреса електронної пошти надсилає компанію, від якої ви вважаєте її, тобто [email protected] , і що  mailed-by та signed-by належать до останньої частини адреси електронної пошти, тобто paypal.com .

Давайте розглянемо ще один приклад, який може бути трохи заплутаним.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Тут я маю електронний лист від компанії під назвою Actiontec, але це VIA actiontecelectronics.onmicrosoft.com . Він також підписаний actiontecelectronics.onmicrosoft.com і зашифрований. У цьому випадку це означає, що електронний лист надсилається сторонньою службою електронної пошти, яка не обов’язково може бути автентифікована. У цьому випадку компанія використовує Office 365 для корпоративної електронної пошти, тому її надсилають із цього домену.

Незважаючи на те, що наведений вище електронний лист є законним, інформація в заголовку не гарантує його безпеки. Найкращий варіант тут — переконатися, що стороння служба електронної пошти також є великою авторитетною компанією. У цьому випадку це від Microsoft. Нарешті, якщо хтось справді намагається підробити іншу адресу електронної пошти, Google, ймовірно, зможе повідомити про це та дати вам таке попередження:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Або щось на зразок цього:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Якщо ви коли-небудь отримаєте будь-яке з цих попереджень, то вам взагалі не слід довіряти електронним листам. Можливо, вам цікаво, що робити, якщо ви не використовуєте Gmail і не переглядаєте електронний лист у веб-переглядачі? Що ж, у таких випадках вам потрібно переглянути повний заголовок електронної пошти. Просто введіть у Google назву свого постачальника послуг електронної пошти, а потім « переглянути заголовок електронної пошти ». Наприклад, Google Outlook 2016 перегляньте заголовок електронної пошти, щоб отримати інструкції для цього клієнта.

Після того, як ви це зробите, ви захочете шукати такі фрагменти тексту під заголовком Результати автентифікації :

spf=pass

dkim=pass

Рядок spf еквівалентний полю mailed-by у Gmail, а dkim — полю signed-by. Це має виглядати приблизно так:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Знову ж таки, навіть якщо обидва елементи мають PASS , вам потрібно переконатися, що це для справжнього домену, а не підробленого, який може використовувати спамер. Якщо ви хочете дізнатися більше про автентифікацію електронної пошти в Gmail, перегляньте ці посилання:

https://support.google.com/mail/answer/180707?hl=uk

https://support.google.com/mail/troubleshooter/2411000?hl=uk&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=uk

Після тестування багатьох служб це також є причиною, чому я дотримуюся Gmail замість інших клієнтів електронної пошти, і чому я спеціально використовую веб-інтерфейс, оскільки він забезпечує набагато більше рівнів захисту, яких ви б не отримали інакше.

Нарешті, ви повинні взяти за звичку заходити в браузер і вручну відвідувати веб-сайт, а не натискати посилання в електронному листі. Навіть якщо ви знаєте, що електронна пошта безпечна, це надійний спосіб дізнатися, що ви не відвідуєте якийсь підроблений веб-сайт. Якщо в електронному листі є посилання, яке потрібно натиснути, обов’язково перевірте URL-адресу в адресному рядку вашого браузера, перш ніж вводити будь-які дані для входу чи іншу конфіденційну інформацію. Якщо у вас виникли запитання, не соромтеся залишати коментарі. Насолоджуйтесь!


Як додати ярлики на робочий стіл Windows

Як додати ярлики на робочий стіл Windows

Ви хочете швидше відкривати програми, файли та веб-сайти? Дізнайтеся, як створити ярлики на робочому столі Windows.

Як налаштувати два монітори в Windows

Як налаштувати два монітори в Windows

Ознайомтеся з корисними порадами про те, як <strong>налаштувати два монітори в Windows</strong> для підвищення продуктивності багатозадачності.

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Дізнайтеся, як надати спільний доступ до Wi-Fi у Windows 11. Поширте своє підключення за допомогою мобільної точки доступу та управляйте паролями ефективно.

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Дізнайтеся, як видалити непотрібні сповіщення Facebook та налаштувати систему сповіщень, щоб отримувати лише важливі повідомлення.

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Досліджуємо причини нерегулярної доставки повідомлень на Facebook та пропонуємо рішення, щоб уникнути цієї проблеми.

Як видалити повідомлення Facebook Messenger для обох сторін

Як видалити повідомлення Facebook Messenger для обох сторін

Дізнайтеся, як скасувати та видалити повідомлення у Facebook Messenger на різних пристроях. Включає корисні поради для безпеки та конфіденційності.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Telegram вважається одним із найкращих безкоштовних додатків для обміну повідомленнями з кількох причин, зокрема надсилаючи високоякісні фотографії та відео без стиснення.

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Отримання негативних, спамових, саморекламних або недоречних коментарів до публікації, яку ви опублікували на Facebook, неминуче. Дізнайтеся, як ефективно управляти коментарями на вашій сторінці.

Як знайти спогади на Facebook

Як знайти спогади на Facebook

Досліджуйте спогади на Facebook та дізнайтеся, як їх знайти! Відкрийте для себе цікаві моменти з минулого за допомогою інструменту "Спогади".

Як заборонити людям додавати вас до груп на Facebook

Як заборонити людям додавати вас до груп на Facebook

Дізнайтеся, як заборонити користувачам Facebook додавати вас до груп і отримуйте більше контролю над своїми запрошеннями з нашими простими кроками.

Як закріпити публікацію на Facebook

Як закріпити публікацію на Facebook

Закріплення публікації в Facebook дозволяє виділити важливий допис, щоб він залишався на видноті для відвідувачів вашого профілю, сторінки чи групи протягом тривалого часу.

Як дізнатися, хто поділився вашим дописом у Facebook

Як дізнатися, хто поділився вашим дописом у Facebook

У цій статті ми розглянемо, як дізнатися, хто поділився вашими дописами у Facebook, а також як змінити налаштування конфіденційності для ваших публікацій.

Як дозволити ділитися на Facebook

Як дозволити ділитися на Facebook

Дізнайтеся, як легко налаштувати параметри конфіденційності на Facebook, щоб дозволити ділитися вашими публікаціями. Досліджуйте всі функції та можливості, які надає Facebook для зручності користувачів.

Як завантажити та встановити Peacock на Firestick

Як завантажити та встановити Peacock на Firestick

На відміну від інших сервісів потокового телебачення, Peacock TV пропонує безкоштовний план, який дозволяє користувачам транслювати до 7500 годин вибраних фільмів, серіалів, спортивних шоу та документальних фільмів, не заплативши ні копійки. Це хороший додаток для потокового пристрою, якщо вам потрібно відпочити від сплати підписки на Netflix.

5 способів вимкнути звук у Zoom

5 способів вимкнути звук у Zoom

Zoom — популярний додаток для відеоконференцій і зустрічей. Якщо ви берете участь у зустрічі Zoom, може бути корисно вимкнути свій звук, щоб випадково не перервати доповідача, особливо якщо зустріч велика, як-от вебінар.

Як легально отримати безкоштовні канали кабельного телебачення

Як легально отримати безкоштовні канали кабельного телебачення

Приємно «перерізати шнур» і заощадити гроші, перейшовши на потокові сервіси, такі як Netflix або Amazon Prime. Проте кабельні компанії все ще пропонують певні типи контенту, який ви не знайдете за допомогою служби на вимогу.

Як створити таймер вимкнення для YouTube Music

Як створити таймер вимкнення для YouTube Music

Багато людей люблять засинати під музику. Зрештою, з огляду на кількість розслаблюючих списків відтворення, кому б не хотілося поринути в сон під ніжні звуки японської флейти.

Як дізнатися версію BIOS на компютері

Як дізнатися версію BIOS на компютері

Необхідно знайти або перевірити поточну версію BIOS на вашому ноутбуці або настільному комп’ютері. Прошивка BIOS або UEFI — це програмне забезпечення, яке за замовчуванням встановлюється на материнську плату комп’ютера та виявляє та контролює вбудоване обладнання, включаючи жорсткі диски, відеокарти, USB-порти, пам’ять тощо.

Як виправити переривчасте підключення до Інтернету в Windows 10

Як виправити переривчасте підключення до Інтернету в Windows 10

Мало що так засмучує, як мати справу з переривчастим підключенням до Інтернету, яке постійно розривається та знову підключається. Можливо, ви працюєте над терміновим завданням, переглядаєте улюблену програму на Netflix або граєте в гарячу онлайн-гру, але з будь-якої причини раптово відключаєтеся.

LinkedIn: Як заблокувати/розблокувати людей

LinkedIn: Як заблокувати/розблокувати людей

Дізнайтеся, як ефективно заблокувати чи розблокувати користувачів на LinkedIn з нашими зрозумілими інструкціями.

Як приховати, за ким ви стежите у Facebook

Як приховати, за ким ви стежите у Facebook

Дізнайтеся, як приховати свою активність на Facebook, щоб інші не бачили, за ким ви стежите. Відкрийте налаштування конфіденційності та захистіть свою інформацію.

Facebook: як приховати своє прізвище

Facebook: як приховати своє прізвище

Дізнайтеся, як приховати своє прізвище у Facebook за допомогою налаштувань мови та конфіденційності для збереження вашої анонімності.

Як виправити проблему «Відео на Facebook не відтворюється» 12 найкращих методів

Як виправити проблему «Відео на Facebook не відтворюється» 12 найкращих методів

Дізнайтеся, як вирішити проблему «Відео на Facebook не відтворюється» за допомогою 12 перевірених методів.

Як додати фігури в Google Docs

Як додати фігури в Google Docs

Дізнайтеся, як додати фігури в Google Docs за допомогою Google Drawings, зображень та таблиць. Використовуйте ці методи для покращення ваших документів.

Google Таблиці: видалити лінії сітки (відображення та роздруківки)

Google Таблиці: видалити лінії сітки (відображення та роздруківки)

Google Таблиці є чудовою альтернативою дорогим програмам для підвищення продуктивності, як-от Excel. Наш посібник допоможе вам легко видалити лінії сітки з Google Таблиць.

Виправлено: історія переглядів YouTube не оновлюється

Виправлено: історія переглядів YouTube не оновлюється

Дізнайтеся, чому YouTube не зберігає вашу історію переглядів і як можна це виправити. Вимкніть блокувальник реклами та перевірте інші рішення для відновлення історії.

Зум: як віддзеркалити веб-камеру

Зум: як віддзеркалити веб-камеру

Дізнайтеся, як налаштувати дзеркальне відображення веб-камери в Zoom для природного вигляду вашого відео під час дзвінків.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Ваша PS5 перегрівається? 6 способів охолодити

Ваша PS5 перегрівається? 6 способів охолодити

Якщо ваша PlayStation 5 перегрівається, дізнайтеся 6 ефективних способів охолодження для запобігання пошкодженням.