Фейковые письма в твоём email ящике. Как их выявить? - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

  • Useful or interesting 15
  • +2 2
  • +3 2
  • +4 1
  • +5 21

Share this post


Link to post
Share on other sites

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

Share this post


Link to post
Share on other sites
33 minutes ago, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

В спам они попадают только в случае, когда было достаточно жалоб на спам, они попали в спам базы и другие нюансы.

  • Useful or interesting 1
  • +1 3
  • +2 2
  • +4 1

Share this post


Link to post
Share on other sites
3 hours ago, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

У меня тоже весь спам так то. Я вообще не видел не когда подобного. Да и если честно выявлять мне не особо и нужно. Так как нету такого серьезного отношения к почте. И данные важные мне тоже не особо часто отправляют если на то пошло )

  • +2 2
  • +5 2

Share this post


Link to post
Share on other sites

Любопытная информация, не раз замечал подозрительные письма , приходящие от различных сервисов, теперь буду знать как распознать потенциальных мошенников. Спасибо автору топика. Кто предупрежден-тот вооружен.

  • +1 1
  • +3 2
  • +5 1

Share this post


Link to post
Share on other sites

Все письма стараюсь изучить по содержанию и если там не знакомый отправитель, а тем более ссылки на не понятные ресурсы, сразу помечаю спамом.

Вопрос к автору: как получить такую информацию как у вас на скрине.

  • +1 1
  • +3 2
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, dsv2008 said:

Вопрос к автору: как получить такую информацию как у вас на скрине.

В зависимости от используемого почтового сервиса/клиента. Например, конкретный пример из статьи показан на примере майл.ру. В открытом письме, нужно справа вверху - нажать на три точки, откроется меню и в самом низу нажать "ещё", там выбрать "служебные заголовки".

  • +1 2
  • +2 1
  • +5 3

Share this post


Link to post
Share on other sites

Конечно не особо помню такие случаи, когда мне на почту приходили подобные письма, но за информацию спасибо.


Пассивные 500 рублей каждую неделю, вывод каждый четверг-пятницу https://t.me/Facebookaccuntsbot?start=11094

Share this post


Link to post
Share on other sites

Уже 3 раза приходили подобные письма от разных бирж с прозбой сменить пароль и когда я переходил они просили вести старый пароль а потом уже новый а бирж нормально работала и со старым.

  • +2 1

Тот самый сайт https://zeroskins.com/invite/qN6I8DXCJg

Share this post


Link to post
Share on other sites
On 16.05.2020 at 13:37, stronz said:

Уже 3 раза приходили подобные письма от разных бирж с прозбой сменить пароль и когда я переходил они просили вести старый пароль а потом уже новый а бирж нормально работала и со старым.

Процедура смены пароля - часто бывает с вводом старого пароля и нового. Поэтому, в этом случае это не выглядит странным. Но если вы не запрашиваете смены пароля и приходит такое письмо, это очень странно и подозрительно. Вероятность 99%, что это письмо не от биржи.

  • +2 1

Share this post


Link to post
Share on other sites

Вообще не перехожу никогда по ссылкам из почты, на которую приходят эти письма, у бирж, у кого есть техническая возможность, сразу ставлю антифишинговую фразу, код, поэтому сразу видно какое пришло письмо

  • +1 1
  • +3 1

                                                   250499422_photo_2020-03-02_21-21-56(2).jpg.6c41a986299da0dee9bbec9f690a9b3b.jpg

Share this post


Link to post
Share on other sites

По моему большинство таких писем отсеивается в папку спам и навряд ли кто-то умный будет переходить по левым ссылкам из писем 

Share this post


Link to post
Share on other sites
1 hour ago, KloderY said:

По моему большинство таких писем отсеивается в папку спам и навряд ли кто-то умный будет переходить по левым ссылкам из писем 

Ещё как будут. Множество людей особо не задумывается о своей безопасности. Иначе, такие рассылки не делали бы.

Share this post


Link to post
Share on other sites
5 hours ago, Artem909 said:

Честно говоря у меня тоже все подозрительные письма сразу летят в спам на почте mail.ru , по этому такая проблема скорее всего редко встречается)

Конкретно письмо из инструкции - пришло на почту мейл.ру, не в папку спам. Но, у них обычно самая плохая анти-спам система. Часто пропускает.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 12:42, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

Иногда в папку спам не только идут фейковые, хотя это зависит от сервиса почты, а так их почти сразу видно, особенно когда ни на какую рассылку не подписывался.

Share this post


Link to post
Share on other sites
4 hours ago, Artem909 said:

Ну тип они ж берут данные о письме с разных баз и источников , и если много жалоб на сервис откуда пришло письмо , то оно идёт в спам , вроде так

Не знаю, где они берут данные. Но мыло.ру - всегда был самым спамным сервисом почты. Народ даже новые ящики регал и почти сразу спам сыпался.

Share this post


Link to post
Share on other sites

Фейковая рассылка это очень распространенный способ обмана, когда пользователей заставляют по различным стил-ссылкам или вводить данные своих аккаунтов или карт для чего-либо. В этом деле нужно быть очень внимательным и данная очень полезна для всех без исключения 


 

 

 

Share this post


Link to post
Share on other sites

Если возникла потребность ввода пароли, и пользователя системы, стоит призадуматься, вводить данные и проверить адрес URL сайта, на котором находитесь. Фейковые рассылки они и на то рассылки, чтобы пользователь, переходя по ней, начинал регистрироваться. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

интересная инсрукция, может пригодиться)) у меня бывают письма подозрительные, но я в силу своей подозрительности не перехожу по ссылкам, которые там приходят. А так можно и проверять 

Share this post


Link to post
Share on other sites
On 13.05.2020 at 12:42, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

 

On 13.05.2020 at 15:48, Bibaboba said:

У меня тоже весь спам так то. Я вообще не видел не когда подобного. Да и если честно выявлять мне не особо и нужно. Так как нету такого серьезного отношения к почте. И данные важные мне тоже не особо часто отправляют если на то пошло )

А потом такие как Mihail1234 и Bibaboba бегут писать на форуме что у них взломали MyEtherWallet и увели весь эфир.

В спам письма попадают если на них поступило много жалоб. Для этого нужно в открытом письме нажать на кнопку. Если оно у вас сразу попало в спам, значит до вас люди серьезно и со всей ответственностью отметили письмо как спам.

8 minutes ago, nykas said:

Фейковая рассылка это очень распространенный способ обмана, когда пользователей заставляют по различным стил-ссылкам или вводить данные своих аккаунтов или карт для чего-либо. В этом деле нужно быть очень внимательным и данная очень полезна для всех без исключения 

Нужно скопировать ссылку и открыть ее в другом браузере где установлены расширения типа Web of Trost и Avast, а самое главное - MetaCert. Сразу смотрим в адресную строку. Далее, возможно после всех редиректов, прогнать ее через VirusTotal.

Мне приходило фейковое письмо от BlockChain и я отправил репорт о фейковом сайте, рассылке. итогах сканирования в поддержку Блокччейна, после в Dr/WEB и другие системы антивирусов.

 

 

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

А на что нужно нажать чтобы узнать всю техническую информацыю у вас на скриншоте в стартовом топике? Инфа поьезная но не понял как ето сделать. Подскажыте. Лайкнул за топик

Share this post


Link to post
Share on other sites

У меня почта забита зеркалами для букмекерских контор и множеством всяческого спамом, я всегда их сразу удаляю, надеюсь что множеству людей твой метод поможет.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
11 hours ago, CryptoNob said:

А на что нужно нажать чтобы узнать всю техническую информацыю у вас на скриншоте в стартовом топике? Инфа поьезная но не понял как ето сделать. Подскажыте. Лайкнул за топик

Я уже выше писал:

On 13.05.2020 at 19:29, shell said:

В зависимости от используемого почтового сервиса/клиента. Например, конкретный пример из статьи показан на примере майл.ру. В открытом письме, нужно справа вверху - нажать на три точки, откроется меню и в самом низу нажать "ещё", там выбрать "служебные заголовки"

Это пример для мыла.ру. На других почтовых службах, тоже должна быть такая возможность. Например, на gmail - нужно нажать "показать оригинал", там этот пункт не запрятан где-то глубоко в меню, как у мыло.ру.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

да мне полно всякого мусора приходит на почту.я даже не читаю эти письма мне достаточно взглянуть на заголовок и сразу все становится ясно.лучше всего вообще не переходить на сайты из этих писем а то потом проблем не оберешься.

  • Useful or interesting 2
  • +4 1

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
8 hours ago, adddin555 said:

да мне полно всякого мусора приходит на почту.я даже не читаю эти письма мне достаточно взглянуть на заголовок и сразу все становится ясно.лучше всего вообще не переходить на сайты из этих писем а то потом проблем не оберешься.

вот правильно вы говорите. Нафига переходить по сылкам с етих писем? Ну пришло письмо например с блокчейна. Ок. Удалил его потом зашел в браузер ввел в поисковик блокчейн и зашел на него. Вот и все дела

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Записка «Покупайте биткойны», ранее показанная за бывшим председателем Федеральной резервной системы Джанет Йеллен, теперь привлекает ставки на уровне 140 000 долларов на онлайн-аукционе. Табличка с надписью «Купить биткойны» привлекла заявки на сумму около 140 000 долларов на онлайн-аукционе, привлекая внимание после того, как ее выставили позади бывшего председателя Федеральной резервной системы Джанет Йеллен во время выступления в Конгрессе почти семь лет назад.                 Письменное сообщение, написанное Кристианом Лангалисом, тогда 22-летним стажером Института Катона и энтузиастом биткойнов, вызвало как споры, так и восхищение.   Оригинальная табличка «Купи биткойн» | Источник: Редкий город Несмотря на то, что Лангалиса выпроводили со слушания за его поступок, его артефакт в настоящее время привлекает заявки на сумму около 140 000 долларов США (2,2 BTC на момент публикации) на онлайн-аукционе, описанном как «Рис унок чернилом на Legal Pad» на Scarce City, торговой площадке, которая использует BTC для продажи товаров, связанных с криптовалютой, за криптовалюту. На момент написания наибольшую ставку (2,2 BTC) сделал пользователь X под псевдонимом @BITPAINTCLUB. Победитель аукциона, который завершится 24 апреля, будет объявлен в закусочной, посвященной биткойнам, в Нью-Йорке, где работает Лангалис. Согласно описанию лота, знак является «одним из немногих широко известных физических артефактов Биткойна, учитывая виртуальную природу Биткойна».
    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!        Subscribe and retweet               Mark 2 friends               Enter your NICKNAME in WINDICE             SLOT MANIA   This week's challenge is all about slots. Show us what you got by hitting the highest multiplier as possible in any slot game.   The top 10 winners will be ranked based on the highest multiplier.
    • Новый розыгрыш в прямом эфире в X Twitter! Не забудьте выполнить все 3 задания,чтобы пройти квалификацию приз в размере 50 долларов будет разделен между 10 победителями(по 5 долларов каждому)   3 задания!                          Подписывайтесь и ретвити   Отметьте 2 друзей                       Введите свой НИК в WINDICE                   SLOT MANIA   Конкурс этой недели посвящен игровым автоматам. Покажите нам, что вы выиграли, набрав максимально возможный множитель в любом игровом автомате.   10 лучших победителей будут определены на основе наибольшего множителя.
    • Уважаемые Пользователи! Доступны новые направления для обмена.  Uniswap (UNI) BitTorrent (BTT) NEO (NEO) Для нас очень важно слышать Ваше мнение и получать обратную связь о нашей работе.  Вы можете обратиться к нам в чат для получения лучшего курса по рынку  в интересующих направлениях как на покупку так и на продажу криптовалюты, будем очень рады вниманию и Вашим отзывам !  С наилучшими пожеланиями команда Galaxy-coin.cash.
    • С Полоникса давно нужно было уходить. Об этом предупреждали, что торговать там небезопасно. Тем более сейчас есть надежные биржи - есть из чего выбирать.
    • 📣Прокси для обеспечения стабильности аккаунтов в соцсетях📣     Обеспечьте стабильность своих аккаунтов в социальных сетях с помощью наших прокси-серверов! Мы предлагаем надежные прокси, которые гарантируют непрерывную работу ваших аккаунтов, обеспечивая безопасность и стабильность для вашей непрерывной работы. 💸 Специальная цена от 28$ в месяц! 🚀 Обеспечение стабильности аккаунтов: Наши прокси специально настроены для обеспечения стабильности работы ваших аккаунтов в социальных сетях. 🔒 Безопасность и анонимность: Гарантированная защита данных и анонимность при использовании наших прокси. 💡 Поддержка высокого трафика: Наши прокси обеспечивают стабильное подключение и могут справиться с высоким объемом активности в соцсетях.   Сайт: KeyProxy.net Telegram: @KeyProxy
    • Павел Дуров сообщил, что техблогер и ранний пользователь Telegram Павел Федоров заработал $80 000 (в TON) на продаже своего ника на аукционе Fragment Это имя Федоров заклеймил еще 9 лет назад совершенно бесплатно  За последние 18 месяцев было продано имен пользователей и анонимных номеров Telegram на сумму $350 млн  
    • ✨✨✨ Добавлена новая сеть Base для токенов ETH, USDC, WETH и DAI ✨✨✨    Теперь у нас доступна сеть Base для обмена токенов ETH, USDC, WETH и DAI как на прием так и на отдачу. Пожалуйста, обратите внимание, что существует множество сетей, поэтому при создании заявки убедитесь, что выбрали верную сеть. Если у вас возникнут сложности или вопросы, не стесняйтесь обращаться в нашу 24/7 поддержку. 🌟🌟🌟     Желаем всем приятных обменов! 🚀✨
    • I often use this exchanger where I can find a suitable exchange rate. Thank you for the speed and, most importantly, quality exchange.
    • 71-летний цифровой художник из Индии стал жертвой криптомошенников В октябре 2023 года мошенники вышли на художника в соцсетях и показали ему платформу nfttradeplace, заверив, что хотят приобрести за 42 ETH его картины для этой платформы. Переговоры велись по электронной почте и через Facebook (NASDAQ:META). Художник, чье имя местные правоохранители отказываются уточнять, принял предложение и выставил три своих работы за 10 ETH, а еще одну — за 12 ETH. После первой продажи коллекционного предмета художник запросил на вывод 6 ETH. 1 февраля 2024 года мошенники попросили жертву перечислить 0,115 ETH в качестве «платы за газ». Мужчина согласился произвести платеж со своего криптовалютного адреса, который создал по инструкции мошенников. Мужчина прождал несколько дней, но транзакция так и не была выполнена. После повторной проверки, злоумышленники попросили художника «завершить оплату», чтобы ускорить вывод средств. Поскольку у создателя NFT не было эфиров, он попросил мошенников принять оплату в привычной валюте. Естественно, аферисты согласились на просьбу, и жертва перевела им деньги за четыре платежа. Полицейским обманутый рассказал, что после перечисления рупий платформа вновь попросила у него денег для вывода 6 ETH. Именно тогда пожилой индиец понял, что его обманули, после чего обратился к правоохранителям. Недавно индийские полицейские изъяли $12 млн у Раджа Кундры (Raj Kundra), супруга знаменитой местной актрисы Шилпы Шетти (Shilpa Shetty). Полиция подозревает его в причастности к мошеннической криптосхеме Gain Bitcoin, куда инвесторы вложили $800 млн.
×
×
  • Create New...