Kaip sukčiai elgiasi el. Pašto adresais ir kaip galite pasakyti
Apsvarstykite tai viešųjų paslaugų skelbimas: sukčiai gali sukurti elektroninio pašto adresus. Jūsų el. Pašto programa gali pasakyti, kad pranešimas yra iš tam tikro el. Pašto adreso, tačiau jis gali būti iš viso kito adreso.
El. Pašto protokolai nepatvirtina adresų teisėtumo - sukčiai, sukčiai ir kiti kenksmingi asmenys naudoja šį sistemos trūkumą. Galite patikrinti įtartinus el. Laiškus, kad pamatytumėte, ar jo adresas buvo suklastotas.
Kaip veikia el
Jūsų el. Pašto programinė įranga rodo, kas iš lauko „Iš“ yra el. Tačiau tikrinimas iš tikrųjų nėra atliekamas - jūsų el. Kiekviename el. Laiške yra „Nuo“ antraštė, kuri gali būti suklastota - pavyzdžiui, bet kuris „scammer“ gali atsiųsti jums el. Laišką, kuris atrodo iš „[email protected]“. Jūsų el. Pašto klientas jums pasakys, kad tai yra el. Laiškas iš Billo Gateso, tačiau jis negali tikrinti.
Gali būti, kad el. Laiškai su suklastotais adresais yra iš jūsų banko ar kito teisėto verslo. Dažnai jie paprašys jautrios informacijos, pvz., Kredito kortelės informacijos ar socialinio draudimo numerio, galbūt paspaudę nuorodą, kuri veda į sukčiavimo svetainę, sukurtą kaip teisėta svetainė.
Pagalvokite apie el. Pašto lauką „Iš“, kaip skaitmeninį ekvivalentą grąžinimo adresui, atspausdintam vokuose, kuriuos gavote laiške. Paprastai žmonės paštu nurodo tikslią grąžinimo adresą. Vis dėlto kiekvienas gali parašyti viską, ką jie norėtų grąžinimo adreso lauke - pašto tarnyba nepatvirtina, kad laiškas iš tikrųjų yra iš jo atspausdinto grąžinimo adreso.
Kai SMTP (paprastas pašto siuntimo protokolas) buvo sukurtas 1980-aisiais, kad jį galėtų naudoti akademinės bendruomenės ir valdžios institucijos, siuntėjų patikrinimas nebuvo susirūpinimas.
Kaip ištirti el. Pašto antraštes
Išsamesnės informacijos apie el. Paštą galite matyti į el. Pašto antraštes. Ši informacija yra skirtingose skirtingų el. Pašto klientų vietose - ji gali būti žinoma kaip el. Pašto šaltinis arba antraštės.
(Žinoma, paprastai gera mintis visiškai nepaisyti įtartinų el. Laiškų - jei nesate tikri dėl el. Laiško, tai tikriausiai yra sukčiai.)
„Gmail“ galite peržiūrėti šią informaciją spustelėdami rodyklę, esančią viršutiniame dešiniajame el Rodyti originalą. Tai rodo, kad el.
Toliau rasite faktinio šlamšto el. Laiško turinį su suklastotu el. Pašto adresu. Mes paaiškinsime, kaip šią informaciją iššifruoti.
Paskelbta: [MY EMAIL ADDRESS]
Gauta: iki 10.182.3.66 su SMTP ID a2csp104490oba;
Šeštadienis, 11 rugpjūčio 2012 15:32:15 -0700 (PDT)
Gauta: iki 10.14.212.72 su SMTP ID x48mr8232338eeo0.0.1344724334578;
Šeštadienis, 11 rugpjūtis 2012 15:32:14 -0700 (PDT)
Grįžimo kelias:
Gauta: nuo 72-255-12-30.client.stsn.net (72-255-12-30.client.stsn.net. [72.255.12.30])
pateikė mx.google.com su ESMTP id c41si1698069eem.38.2012.08.11.15.32.13;
Šeštadienis, 11 rugpjūtis 2012 15:32:14 -0700 (PDT)
Gautas-SPF: neutralus (google.com: 72.255.12.30 nėra leistinas ir neprieštaraujama geriausio e.
Autentifikavimo rezultatai: mx.google.com; spf = neutral (google.com: 72.255.12.30 nėra leistinas ir neišmestas pagal geriausius domeno [email protected] įrašus) [email protected]
Gauta: pagal vwidxus.net id hnt67m0ce87b už; Saulė, 2012 m. Rugpjūčio 12 d. 10:01:06 -0500 (nuo vokų)
Gauta: iš vwidxus.net pateikė web.vwidxus.net su vietiniu (Mailing Server 4.69)
ID 34597139-886586-27 /./ PV3Xa / WiSKhnO + 7kCTI + xNiKJsH / rC /
[email protected]; Saulė, 2012 m. Rugpjūčio 12 d. 10:01:06 -0500…
Nuo: „Kanados vaistinė“ [email protected]
Yra daugiau antraščių, bet tai yra svarbūs - jie rodomi el. Laiško neapdoroto teksto viršuje. Norėdami suprasti šias antraštes, pradėkite nuo apačios - šios antraštės seka el. Pašto maršrutą iš savo siuntėjo į jus. Kiekvienas serveris, gaunantis el. Laišką, į viršų prideda daugiau antraštių - seniausi antraštės iš serverių, kuriuose pradėtas el. Paštas, yra apačioje.
„Nuo“ antraštės apačioje teigiama, kad el. Laiškas yra iš „@ yahoo.com“ adreso - tai tik informacija, įtraukta į el. Laišką; tai gali būti nieko. Tačiau prieš tai matome, kad el. Laiškas pirmą kartą buvo gautas „vwidxus.net“ (žemiau), prieš jį gauna „Google“ el. Pašto serveriai (aukščiau). Tai yra raudona vėliava - mes tikimės, kad sąraše bus matoma mažiausia „Gauta:“ antraštė kaip vienas iš „Yahoo!“ El. Pašto serverių.
Dalyvaujantys IP adresai taip pat gali jums padėti - jei iš JAV banko gausite įtartiną el. Laišką, bet IP adresas, kurį jis gavo iš Nigerijos ar Rusijos, tai greičiausiai yra suklastotas el. Pašto adresas.
Tokiu atveju nepageidaujamo e. Pašto platintojai turi prieigą prie adreso „[email protected]“, kur jie nori gauti atsakymus į šlamštą, tačiau jie vis tiek kildina lauką „Nuo:“. Kodėl? Tikėtina, kad jie negali siųsti didelių kiekių šlamšto per „Yahoo!“ Serverius - jie būtų pastebėti ir uždaryti. Vietoj to, jie siunčia šlamštą iš savo serverių ir sukurdami savo adresą.