Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Нещодавно один друг сказав мені, що отримав електронний лист із підтвердженням від Apple про те, що до їх Apple ID було додано нову електронну адресу. Людина знала, що вона не додала жодної адреси електронної пошти, і коли вона увійшла у свій обліковий запис Apple, не відображалася жодна інша електронна адреса, окрім її власної.

Друг хотів знати, чи це фішинговий електронний лист чи він законний, але надісланий йому неправильно Apple? Ну, в кінцевому підсумку це був фальшивий електронний лист, який намагався змусити користувача натиснути посилання, щоб він міг ввести свої облікові дані Apple ID. На щастя, друг не натиснув посилання, а замість цього відкрив свій браузер, ввів iCloud.com і таким чином увійшов.

Незважаючи на те, що цей друг отримав фішинговий електронний лист, не всі листи підтвердження є фальшивими. У цій статті я покажу вам, як визначити, чи електронний лист є фальшивим, і як перевірити обліковий запис, якщо ви не впевнені.

Підтвердження електронних листів

Незважаючи на те, що я фахівець з інформаційних технологій і загалом комп’ютерник, деякі електронні листи мене все одно підманюють. Наприклад, коли я вперше отримав цей електронний лист від Google, я хвилювався, що хтось намагається зламати мій обліковий запис.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Формулювання цього листа звучить так, ніби хтось створив новий обліковий запис електронної пошти та якимось чином пов’язав його з моїм обліковим записом. Чи можуть вони тоді спробувати відновити мій пароль і надіслати його на цю нову електронну адресу? Я не був впевнений, тому натиснув посилання внизу, де зазначено, що якщо ви не створювали цю електронну адресу, ви можете від’єднати її від свого облікового запису.

Можливо, мені не варто було натискати посилання в електронному листі, оскільки я на той момент не знав, чи було воно від Google чи ні. На моє щастя, це було, і електронний лист був нешкідливим. По суті, коли хтось створює новий обліковий запис Gmail, він повинен додати адресу електронної пошти для відновлення, яка іноді помилково вводиться і, отже, надсилається не тій особі. У будь-якому випадку, ви повинні бути пильними, перш ніж натиснути будь-яке посилання в таких електронних листах.

Як перевірити автентичність електронного листа

Щоб підтвердити автентичність електронного листа, вам потрібно переглянути адресу електронної пошти, на яку відправляється, а також заголовок електронного листа, щоб бути справді безпечними. Здатність відрізнити справжню електронну пошту від фальшивої також залежить від вашого поштового клієнта. Нижче я поясню докладніше.

Наприклад, на наведеному вище знімку екрана ви можете побачити, що електронний лист надіслано з адреси [email protected] . Це повинно підтвердити, що електронний лист справді надійшов від Google, чи не так? Ну, це залежить. Якщо хтось налаштує фальшивий сервер електронної пошти, він може надіслати фальшивий електронний лист, у якому адреса відправника може відображатися як [email protected]. Хоча вони можуть підробити цей аспект, решту неможливо підробити.

Отже, як перевірити, що електронний лист дійсно надіслано зі справжнього джерела, а не від когось іншого? Простіше кажучи, ви перевіряєте заголовок електронної пошти. Тут також грає роль поштовий клієнт. Якщо ви використовуєте Gmail, ви можете дуже швидко перевірити джерело, просто натиснувши стрілку « Показати деталі» безпосередньо під іменем відправника.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Важливими розділами є надсилання поштою , підпис і шифрування . Оскільки в обох цих полях зазначено google.com , електронний лист справді надійшов від Google. Для будь-якого електронного листа, який нібито надійшов від банку чи великої компанії, він завжди повинен мати поля « Відправлено» та « Підписано» . Видиме поле «відправлено» означає, що електронна пошта була автентифікована за допомогою SPF. Видиме поле підпису означає, що електронний лист було підписано DKIM. Нарешті, електронний лист майже завжди буде зашифрованим, якщо він надсилається з великого банку чи компанії.

Незважаючи на те, що ці поля підтверджують перевірку електронної пошти, вам потрібно переконатися, що її підтвердила та сама компанія, яка ймовірно її надіслала. Наприклад, оскільки цей електронний лист надійшов від Google, у двох полях має бути вказано google.com, що й відбувається. Деякі спамери набрали розуму та підписали та підтвердили власні електронні листи, але це не збігається з фактичною компанією. Давайте розглянемо приклад:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Як бачите, цей електронний лист нібито надійшов від банку ICICI, але адреса електронної пошти автоматично ставить під сумнів автентичність листа. Замість усього, що пов’язано з назвою банку, домен – seajin.chtah.com, що звучить дуже спамно. Електронна адреса містить поля «відправлено» та «підписано», але знову ж таки, це не домен банку. Нарешті, в електронній пошті немає шифрування, що знову дуже тіньове.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Ось ще один електронний лист із полем «Надіслано поштою», і воно було зашифроване, але воно точно не від Microsoft. Як бачите, домен не Microsoft.com, а якийсь нечуваний домен. Перевіряючи електронну пошту, завжди перевіряйте, чи адреса електронної пошти надсилає компанію, від якої ви вважаєте її, тобто [email protected] , і що  mailed-by та signed-by належать до останньої частини адреси електронної пошти, тобто paypal.com .

Давайте розглянемо ще один приклад, який може бути трохи заплутаним.

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Тут я маю електронний лист від компанії під назвою Actiontec, але це VIA actiontecelectronics.onmicrosoft.com . Він також підписаний actiontecelectronics.onmicrosoft.com і зашифрований. У цьому випадку це означає, що електронний лист надсилається сторонньою службою електронної пошти, яка не обов’язково може бути автентифікована. У цьому випадку компанія використовує Office 365 для корпоративної електронної пошти, тому її надсилають із цього домену.

Незважаючи на те, що наведений вище електронний лист є законним, інформація в заголовку не гарантує його безпеки. Найкращий варіант тут — переконатися, що стороння служба електронної пошти також є великою авторитетною компанією. У цьому випадку це від Microsoft. Нарешті, якщо хтось справді намагається підробити іншу адресу електронної пошти, Google, ймовірно, зможе повідомити про це та дати вам таке попередження:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Або щось на зразок цього:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Якщо ви коли-небудь отримаєте будь-яке з цих попереджень, то вам взагалі не слід довіряти електронним листам. Можливо, вам цікаво, що робити, якщо ви не використовуєте Gmail і не переглядаєте електронний лист у веб-переглядачі? Що ж, у таких випадках вам потрібно переглянути повний заголовок електронної пошти. Просто введіть у Google назву свого постачальника послуг електронної пошти, а потім « переглянути заголовок електронної пошти ». Наприклад, Google Outlook 2016 перегляньте заголовок електронної пошти, щоб отримати інструкції для цього клієнта.

Після того, як ви це зробите, ви захочете шукати такі фрагменти тексту під заголовком Результати автентифікації :

spf=pass

dkim=pass

Рядок spf еквівалентний полю mailed-by у Gmail, а dkim — полю signed-by. Це має виглядати приблизно так:

Як визначити, чи електронний лист є фальшивим, підробленим або спамом

Знову ж таки, навіть якщо обидва елементи мають PASS , вам потрібно переконатися, що це для справжнього домену, а не підробленого, який може використовувати спамер. Якщо ви хочете дізнатися більше про автентифікацію електронної пошти в Gmail, перегляньте ці посилання:

https://support.google.com/mail/answer/180707?hl=uk

https://support.google.com/mail/troubleshooter/2411000?hl=uk&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=uk

Після тестування багатьох служб це також є причиною, чому я дотримуюся Gmail замість інших клієнтів електронної пошти, і чому я спеціально використовую веб-інтерфейс, оскільки він забезпечує набагато більше рівнів захисту, яких ви б не отримали інакше.

Нарешті, ви повинні взяти за звичку заходити в браузер і вручну відвідувати веб-сайт, а не натискати посилання в електронному листі. Навіть якщо ви знаєте, що електронна пошта безпечна, це надійний спосіб дізнатися, що ви не відвідуєте якийсь підроблений веб-сайт. Якщо в електронному листі є посилання, яке потрібно натиснути, обов’язково перевірте URL-адресу в адресному рядку вашого браузера, перш ніж вводити будь-які дані для входу чи іншу конфіденційну інформацію. Якщо у вас виникли запитання, не соромтеся залишати коментарі. Насолоджуйтесь!


Leave a Comment

Як додати ярлики на робочий стіл Windows

Як додати ярлики на робочий стіл Windows

Ви хочете швидше відкривати програми, файли та веб-сайти? Дізнайтеся, як створити ярлики на робочому столі Windows.

Як налаштувати два монітори в Windows

Як налаштувати два монітори в Windows

Ознайомтеся з корисними порадами про те, як <strong>налаштувати два монітори в Windows</strong> для підвищення продуктивності багатозадачності.

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Дізнайтеся, як надати спільний доступ до Wi-Fi у Windows 11. Поширте своє підключення за допомогою мобільної точки доступу та управляйте паролями ефективно.

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Дізнайтеся, як видалити непотрібні сповіщення Facebook та налаштувати систему сповіщень, щоб отримувати лише важливі повідомлення.

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Досліджуємо причини нерегулярної доставки повідомлень на Facebook та пропонуємо рішення, щоб уникнути цієї проблеми.

Як видалити повідомлення Facebook Messenger для обох сторін

Як видалити повідомлення Facebook Messenger для обох сторін

Дізнайтеся, як скасувати та видалити повідомлення у Facebook Messenger на різних пристроях. Включає корисні поради для безпеки та конфіденційності.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Telegram вважається одним із найкращих безкоштовних додатків для обміну повідомленнями з кількох причин, зокрема надсилаючи високоякісні фотографії та відео без стиснення.

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Отримання негативних, спамових, саморекламних або недоречних коментарів до публікації, яку ви опублікували на Facebook, неминуче. Дізнайтеся, як ефективно управляти коментарями на вашій сторінці.

Як знайти спогади на Facebook

Як знайти спогади на Facebook

Досліджуйте спогади на Facebook та дізнайтеся, як їх знайти! Відкрийте для себе цікаві моменти з минулого за допомогою інструменту "Спогади".

Як заборонити людям додавати вас до груп на Facebook

Як заборонити людям додавати вас до груп на Facebook

Дізнайтеся, як заборонити користувачам Facebook додавати вас до груп і отримуйте більше контролю над своїми запрошеннями з нашими простими кроками.

Як закріпити публікацію на Facebook

Як закріпити публікацію на Facebook

Закріплення публікації в Facebook дозволяє виділити важливий допис, щоб він залишався на видноті для відвідувачів вашого профілю, сторінки чи групи протягом тривалого часу.

Як дізнатися, хто поділився вашим дописом у Facebook

Як дізнатися, хто поділився вашим дописом у Facebook

У цій статті ми розглянемо, як дізнатися, хто поділився вашими дописами у Facebook, а також як змінити налаштування конфіденційності для ваших публікацій.

Як дозволити ділитися на Facebook

Як дозволити ділитися на Facebook

Дізнайтеся, як легко налаштувати параметри конфіденційності на Facebook, щоб дозволити ділитися вашими публікаціями. Досліджуйте всі функції та можливості, які надає Facebook для зручності користувачів.

Як завантажити та встановити Peacock на Firestick

Як завантажити та встановити Peacock на Firestick

На відміну від інших сервісів потокового телебачення, Peacock TV пропонує безкоштовний план, який дозволяє користувачам транслювати до 7500 годин вибраних фільмів, серіалів, спортивних шоу та документальних фільмів, не заплативши ні копійки. Це хороший додаток для потокового пристрою, якщо вам потрібно відпочити від сплати підписки на Netflix.

5 способів вимкнути звук у Zoom

5 способів вимкнути звук у Zoom

Zoom — популярний додаток для відеоконференцій і зустрічей. Якщо ви берете участь у зустрічі Zoom, може бути корисно вимкнути свій звук, щоб випадково не перервати доповідача, особливо якщо зустріч велика, як-от вебінар.

Як легально отримати безкоштовні канали кабельного телебачення

Як легально отримати безкоштовні канали кабельного телебачення

Приємно «перерізати шнур» і заощадити гроші, перейшовши на потокові сервіси, такі як Netflix або Amazon Prime. Проте кабельні компанії все ще пропонують певні типи контенту, який ви не знайдете за допомогою служби на вимогу.

Як створити таймер вимкнення для YouTube Music

Як створити таймер вимкнення для YouTube Music

Багато людей люблять засинати під музику. Зрештою, з огляду на кількість розслаблюючих списків відтворення, кому б не хотілося поринути в сон під ніжні звуки японської флейти.

Як дізнатися версію BIOS на компютері

Як дізнатися версію BIOS на компютері

Необхідно знайти або перевірити поточну версію BIOS на вашому ноутбуці або настільному комп’ютері. Прошивка BIOS або UEFI — це програмне забезпечення, яке за замовчуванням встановлюється на материнську плату комп’ютера та виявляє та контролює вбудоване обладнання, включаючи жорсткі диски, відеокарти, USB-порти, пам’ять тощо.

Як виправити переривчасте підключення до Інтернету в Windows 10

Як виправити переривчасте підключення до Інтернету в Windows 10

Мало що так засмучує, як мати справу з переривчастим підключенням до Інтернету, яке постійно розривається та знову підключається. Можливо, ви працюєте над терміновим завданням, переглядаєте улюблену програму на Netflix або граєте в гарячу онлайн-гру, але з будь-якої причини раптово відключаєтеся.

🚀 Виправлення затримки запуску Microsoft Edge: 7 перевірених кроків для блискавично швидких запусків!

🚀 Виправлення затримки запуску Microsoft Edge: 7 перевірених кроків для блискавично швидких запусків!

Набридло, що затримка запуску Microsoft Edge уповільнює роботу? Скористайтеся нашим покроковим посібником експертів, щоб вирішити проблеми із затримкою запуску Edge, оптимізувати продуктивність і відновити плавну швидкість перегляду веб-сторінок вже сьогодні.

🚀 Остаточний посібник на 2026 рік: Повне видалення Microsoft Edge з Windows 11 – Стерти його назавжди!

🚀 Остаточний посібник на 2026 рік: Повне видалення Microsoft Edge з Windows 11 – Стерти його назавжди!

Маєте проблеми з Microsoft Edge у Windows 11? Ознайомтеся з покроковим посібником із повного видалення Microsoft Edge з Windows 11 у 2026 році. Без слідів – безпечні та ефективні методи за допомогою PowerShell та багато іншого!

Виправлення заїкання відео та падіння кадрів у Microsoft Edge: перевірений посібник з усунення несправностей 2026

Виправлення заїкання відео та падіння кадрів у Microsoft Edge: перевірений посібник з усунення несправностей 2026

Маєте проблеми із заїканням відео та пропусканням кадрів у Microsoft Edge? Відкрийте для себе перевірені виправлення, від налаштувань апаратного прискорення до очищення кешу, для плавного відтворення в найновіших збірках Edge.

🚀 Виправлення помилки «Завершено зондування DNS у Microsoft Edge без підключення до Інтернету» – найкращий посібник на 2026 рік!

🚀 Виправлення помилки «Завершено зондування DNS у Microsoft Edge без підключення до Інтернету» – найкращий посібник на 2026 рік!

Набридло, що Microsoft Edge показує, що DNS-зонд завершено, і немає інтернету? Отримайте миттєві виправлення за допомогою покрокових рішень. Відновіть роботу в Інтернеті за лічені хвилини – жодних технічних навичок не потрібно!

🚀 Виправлення чорного екрану та затримки YouTube у Microsoft Edge: миттєві перевірені рішення!

🚀 Виправлення чорного екрану та затримки YouTube у Microsoft Edge: миттєві перевірені рішення!

Набрид чорний екран і затримки в Microsoft Edge YouTube, які псують ваші відео? Скористайтеся цими покроковими порадами експертів для плавного відтворення. Швидкі перемоги всередині!

🚀 Виправлення помилки випередження годинника в Microsoft Edge за лічені хвилини: перевірений покроковий посібник

🚀 Виправлення помилки випередження годинника в Microsoft Edge за лічені хвилини: перевірений покроковий посібник

Втомилися від надокучливої ​​помилки Microsoft Edge Clock Ahead, яка блокує перегляд веб-сторінок? Отримайте миттєві виправлення: синхронізуйте годинник, скиньте налаштування Edge, очистіть кеш тощо. Працює завжди!

Застрягли на екрані BitLocker через Microsoft Edge? Повний посібник з усунення несправностей ключа відновлення

Застрягли на екрані BitLocker через Microsoft Edge? Повний посібник з усунення несправностей ключа відновлення

Зіткнулися з проблемами з ключем відновлення BitLocker у Microsoft Edge? Відкрийте для себе перевірені рішення для швидкого відновлення доступу. Покрокове усунення несправностей Microsoft Edge BitLocker з найновішими порадами.

🚀 Миттєво виправте помилку Microsoft Edge 500: найповніший посібник із вирішення внутрішніх помилок сервера

🚀 Миттєво виправте помилку Microsoft Edge 500: найповніший посібник із вирішення внутрішніх помилок сервера

Набридло, що помилка Microsoft Edge 500 призводить до збою в роботі браузера? Отримайте покрокові виправлення для внутрішніх проблем сервера. Очистіть кеш, вимкніть розширення, оновіть Edge та швидко вирішіть проблеми для плавного перегляду веб-сторінок.

Усунення відлуння мікрофона під час веб-дзвінків у Microsoft Edge: перевірені рішення для кришталево чистого звуку

Усунення відлуння мікрофона під час веб-дзвінків у Microsoft Edge: перевірені рішення для кришталево чистого звуку

Маєте проблеми з відлунням мікрофона в Microsoft Edge під час веб-дзвінків? Цей вичерпний посібник пропонує покрокові рішення для виправлення відлуння мікрофона Microsoft Edge в Zoom, Teams, Google Meet та інших програмах для безперебійного спілкування.

🚀 Виправлення проблеми з акриловим ефектом Microsoft Edge: перевірені кроки для миттєвого результату!

🚀 Виправлення проблеми з акриловим ефектом Microsoft Edge: перевірені кроки для миттєвого результату!

Втомилися від тьмяних вкладок у Microsoft Edge? Дізнайтеся, як виправити проблему з акриловим ефектом, яка не відображається, за допомогою простих та актуальних кроків. Відновіть приголомшливе розмиття та прозорість в останніх версіях Edge для сучасного вигляду!