Фейковые письма в твоём email ящике. Как их выявить? - Page 12 - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

самого главного не написали, а только скриншот. Как эту техническую информацию увидеть. В том же гмейле попробовал найти, но так и не понял где это.

Share this post


Link to post
Share on other sites

На разводняк фейковых писем ведутся до сих пор, как их выявить? да х... его знает! Лично я по письму сразу отличаю. Всем добра!

Share this post


Link to post
Share on other sites

Явные скамные к счастью у меня падают сразу в спам, а туда я годами не захожу, просто очищаю её и всё. А если попадает в обычку то просто не перехожу там не по чему.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 14:34, shell said:

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

есть специальное расширение которое показывает с точностью в процентах фейковое это письмо или настоящее, у него есть связь с разработчиками сайтов и они отправляют все данные для фикса этих багов 

Share this post


Link to post
Share on other sites

Фейковых писем на почту приходит полно, и не только на почту, иногда просто всплывают на телефоне, как спам и это реально бесит. Конечно на них лучше не реагировать и не вестись, реально оценивать правдивость этих писем.

Share this post


Link to post
Share on other sites

Полезная статья, дофига писем приходит якобы от блокчейн. Теперь быду занать как проверить. Автору + в карму.

  • +3 1

Share this post


Link to post
Share on other sites

На андроиде пишут "возможно это спам" Когда идут звонки. 

А на почту приходят в папку спам. На Яндексе по крайне мере. 

А вообще в самой почте можно поставить галку и отправить в черный список. Или отказаться от рассылки. 

Share this post


Link to post
Share on other sites

У меня на почте более 5000 непрочитаных сообщений от разных людей, рекламы, спама и так далее. Просто нужно внимательно читать, на какое сообщение отвечаешь или по какой ссылке в нём переходишь.

Share this post


Link to post
Share on other sites

Спасибо автору, полезная инфа, буду внимателен при прочтений писем.

Share this post


Link to post
Share on other sites

Последнее время, довольно часто подобные письма прилетают, но я как-то не привык вычитывать всю почту, что приходит, по этому и проблем мне не доставляет. А метод выявления описанный тут, действительно заслуживает внимания. 

Share this post


Link to post
Share on other sites

Знать точные электронные адреса тех, кто должен вам писать. Самый действенный способ, так как за всем остальным можно не уследить...

Share this post


Link to post
Share on other sites
3 hours ago, duh48041 said:

Какой вообще смысл переходить по ссылкам на почту, если ты сам своими действиями не вынудил сайт отправить емэйл, изначально же понятно что тут что-то не так. Я вот даже при получении инфы о каких-либо ивентах, перехожу не по ссылке из письма, а вбиваю сайт  в поисковике.

Поддерживаю, любой адекватный человек не станет переходить по левым ссылкам, тем более приходящие на почты с левых сайтов. Я их даже не читаю, у меня 17к на почте непрочитанных)

Share this post


Link to post
Share on other sites

Помню пришло как-то давно фейковое письмо на фишинг биржу, она прям точь-в-точь была, с JS, со всей красотой, письмо тоже пришло хорошего качества, выявить подделку помогло только то, что я вовремя посмотрел домен биржи, на которую вело письмо.

Share this post


Link to post
Share on other sites

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Share this post


Link to post
Share on other sites

Ну во первых, чтобы защититься, нужно постоянно отписываться от рассылок. Есть сервисы, которые массово отписывают тебя от рассылок, а также при регистрации, попробуйте убрать галочку, о согласии о рассылке, во многих случаях регистрация проходит успешно. А за такой гайд спасибо огромное, сохраню чтобы воспользоваться. Вообще я создала почту для мусора. И почту для важных тем и дел. Просто сделайте также, это гораздо удобнее. 

Share this post


Link to post
Share on other sites

Полезный пост. Можно ещё добавить, что в случае получения подозрительного письма можно(сказал бы, что даже нужно) попробовать связаться с компанией-отправителем по поводу письма и описанной в нём информации. Может оказаться, что на самом деле никто ничего не отправлял. Способ хорош тем, что не требует сложных технических сервисов и проверок.

Share this post


Link to post
Share on other sites

Остерегаться мошенников и беречь деньги легче, если знать вот эти правила:

1. Верить нельзя никому.
2. Нагреть могут даже родственники.
3. Быть параноиком не стыдно.

Share this post


Link to post
Share on other sites

Мне не приходят такие письмо, а вот на mail всегда приходят постоянно.  В gmail все нормально ты можешь проверить кто отправил это письмо или сам сервис скроет его. 

Share this post


Link to post
Share on other sites

Так фейковые письма видно сразу же. Возможно, заморочки есть у тех, кому приходит огромное количество писем на почту, а обычному пользователю легко их распознать. Если сам не заказывал подписку или рассылку, явно же это спам. У меня часто в папку спам такие письма идут автоматически и не надо заморачиваться, чтобы распознать их.

Edited by Nata88

Share this post


Link to post
Share on other sites

Сейчас даже с подменой емейла письма шлют и делают html шаблон письма такой же как у официалов, всегда смотрите домен на который переходите. Если там одна буква отличается, то это фишинговый сайт

Share this post


Link to post
Share on other sites

Если вам на почту поступают подозрительные письма рекомендую вам сразу блокировать адреса с которых вам они поступают

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Еще можно добавить, что всякого рода открытки или зазывальческий контент, рода аля - перейди, "получи приятный бонус", тоже все это фигня. Особенно если ящик чист и был слит с какой-то базы, сайта, которого регистрировались недавно. Это частый опыт, когда просто сливают базы или продают их, потом отбиваешься от спамеров спам-фильтрами и всякой прочей антифишинговой ерундой.

Share this post


Link to post
Share on other sites
1 hour ago, atomsis01 said:

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Чтоб процесс чистки непрочитанных сообщений происходил быстрее, заведите себе почту от gmail. У них папка Спам очень хорошо чувствительна к фейковым отправителям. большую часть мусора она сама будет отправлять в спам. Вам останется только нажать кнопку Удалить)

Share this post


Link to post
Share on other sites

Чтобы не получать фэйковые письма и рассылки нужно не указывать свою основную почту во всякого рода подозрительных проектах. Лучше пользоваться одной почтой для важных переписок и использовать другую почту для регистрации во всякого рода развлекательных проектах и проектах для зароботка.

Share this post


Link to post
Share on other sites

Полезная информация, но обычно все спам посты сразу попадают в папку спам. Только иногда попадаются несколько экземпляров. А так их очень легко выявить.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Tether ERC220 > Dogecoin DOGE Dogecoin DOGE > Tether ERC220
    • If you do not develop, you can be destroyed by competitors, look at the market of online exchangers, there is a large number of services of different types, it is very difficult to develop with such competition.
    • Вчера впервые воспользовался услугами данного обменника, менял USDT trc 20. Благодарю за неплохой курс, оперативность и простоту вашего сервиса. Обмен произведен в течении +-15 минут. Буду рекомендовать знакомым. Норм.
    • За рулём бывшие сотрудники банана, развите у них клёвое, не люблю тапалки, но вот это я лично пропустить не могу, нравится как парни из блюма двигаются. Ждём с
    • Да очень много чего добавили, альты прям ассортимент знатный, но без КУС например ты не сможешь их пополнить лидо вывести, без верификации дают только RUB, USD и EUR и всё.
    • Павел Дуров объявил о запуске Telegram Stars Основатель Telegram Павел Дуров сообщил о запуске внутренней валюты экосистемы мессенджера. По словам Дурова, «в отличие от олдскульных приложений», мини-apps вроде Notcoin не требуют установки и позволяют быстро нарастить пользовательскую базу благодаря «социальной природе» популярного мессенджера. Разработчики могут выводить свои Stars через платформу Fragment, используя TON. Также у них есть возможность использовать валюту для дополнительного продвижения своих приложений в Telegram на льготных условиях. Разработчики подчеркнули, что будущие обновления придадут Stars дополнительную функциональность — например, подарки для создателей контента.  Возможность покупать цифровые товары за криптовалюту в Telegram Дуров анонсировал в апреле в ходе конференции Token2049. Он обещал продавцам 70% дохода. Также мессенджер внедрил возможность отправлять чаевые в цифровых активах авторам контента.   Подробнее на forklog: https://forklog.com/news/pavel-durov-obyavil-o-zapuske-telegram-stars
    • Fresh payment from project 323.64 DOGECOIN on FaucetPay      
    • Investment Plans: 1.5% daily for 10 days, 1.87% daily for 15 days, 2.37% daily for 28 days (Principal Return)   Min Spend $25   Min Withdraw $4 ePayCore, $15 ETH, $25 BTC, $7 for others   Referral Commission 2 levels: 6% - 3%   Withdrawal Type Instant   Payment Method: BTC,ePayCore,LTC,ETH,Stellar,DogeCoin,USDT TRC20.ERC20/BEP20, USDT Polygon, BNB Coin,Tron,Dash, Solana,Matic,BCH,TonCoin   SSL Google Trust Services LLC   DDoS Protection by CloudFlare     About Us: QUOTE   Our global team consists of committed and skilled professionals who are continually prepared to help and fulfill user expectations.   why choose cloud mining   Easy to use With Binance cloud mining, becoming a miner is surprisingly easy.   Modern equipment Transparent and real hashrate.   Artificial intelligence Premium mining sites and a professional operation and maintenance team.     +Additional Info QUOTE   + Address: Av. de Brasil, 29, Tetuán, 28020 Madrid, España + Twitter:https://x.com/biflow_org + TeleGram:https://t.me/biflow_news;https://t.me/Sebastian_support + Email: admin@biflow.org
    • Sky Mavis вернули похищенные $5,7 млн из сайдчейна Ronin, при содействии норвежских правоохранительных органов. Часть средств будет использована для покрытия расходов, а оставшаяся часть внесена в казну Axie Infinity. Атака хакеров Lazarus Group была одной из крупнейших в индустрии, они украли активы на сумму $625 млн. Правоохранители и Chainalysis арестовали более $30 млн в похищенной криптовалюте. Норвежские власти также конфисковали $5,9 млн в результате атаки.
    • Welcome to Excoincash a secure online platform that has been trusted by thousands of users since 2018. Our website has been designed to provide a seamless and hassle-free experience for users from all over the world, and we're proud to say that we've established a strong reputation for reliability and trustworthiness over the years. With our user-friendly interface, you can easily send and receive money from anywhere in the world, using a wide range of payment systems, including Payeer, Perfect Money, and Vodafone Cash, among others. Whether you need to send money to friends or family, or make international transactions for business or personal purposes, our website has got you covered. Our payment processing system is fast, reliable, and secure, ensuring that your transactions are processed quickly and efficiently. We understand that speed and convenience are essential when it comes to online transactions, which is why we've implemented a robust system that can handle a high volume of transactions without any delays or issues. Plus, our competitive exchange rates and low fees make it a cost-effective option for all your money exchange needs. Whether you're looking to send money to another country or convert your currency to a different denomination, our website has got you covered. At Excoincash, we take pride in our commitment to providing the highest level of service to our customers. We know that trust is built on reliability, and we're committed to delivering a seamless experience for all our users. That's why we offer 24/7 customer support, dedicated to resolving any issues you may have and providing you with a hassle-free experience. Our team of experts is always available to help you with any queries or concerns you may have, and we're committed to responding to all your requests promptly. We also understand the importance of security when it comes to online transactions. That's why we've implemented advanced security measures to protect your transactions from unauthorized access. Our website is protected by industry-standard encryption technology, which ensures that all your data is secure and protected from any potential threats. We also have strict anti-money laundering policies in place, designed to prevent any illegal activities on our platform. One of the key features that sets us apart from other online payment platforms is our ability to support multiple currencies. Whether you're looking to exchange your currency for another denomination or send money to another country, our website has got you covered. We support over 100 currencies worldwide, making it easy for you to conduct transactions across borders. Another benefit of using Excoincash is our fast and reliable transaction processing system. We understand that time is of the essence when it comes to online transactions, which is why we've implemented a system that can process transactions quickly and efficiently. Whether you're looking to send money to friends or family or make international transactions for business or personal purposes, our website has got you covered. We also offer a range of features designed to make your online transaction experience more convenient and hassle-free. For example, our website allows you to track your transactions in real-time, so you can stay up-to-date with the status of your transactions at all times. You can also cancel or modify your transactions if needed, giving you greater control over your transactions. In addition to these features, we also offer a range of other benefits designed to make your online transaction experience more convenient and hassle-free. For example, our website allows you to create multiple accounts for different purposes, such as personal and business accounts. You can also set up recurring payments for regular transactions, such as monthly bills or subscriptions. At Excoincash, we're committed to providing the highest level of service to our customers. We know that trust is built on reliability, and we're committed to delivering a seamless experience for all our users. That's why we're always looking for ways to improve our services and provide better value for our customers. In conclusion, Excoincash is a Fast,easy  and secure online platform to exchange money visit us today at www.excoincash.com
×
×
  • Create New...