Фейковые письма в твоём email ящике. Как их выявить? - Page 12 - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

самого главного не написали, а только скриншот. Как эту техническую информацию увидеть. В том же гмейле попробовал найти, но так и не понял где это.

Share this post


Link to post
Share on other sites

На разводняк фейковых писем ведутся до сих пор, как их выявить? да х... его знает! Лично я по письму сразу отличаю. Всем добра!

Share this post


Link to post
Share on other sites

Явные скамные к счастью у меня падают сразу в спам, а туда я годами не захожу, просто очищаю её и всё. А если попадает в обычку то просто не перехожу там не по чему.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 14:34, shell said:

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

есть специальное расширение которое показывает с точностью в процентах фейковое это письмо или настоящее, у него есть связь с разработчиками сайтов и они отправляют все данные для фикса этих багов 

Share this post


Link to post
Share on other sites

Фейковых писем на почту приходит полно, и не только на почту, иногда просто всплывают на телефоне, как спам и это реально бесит. Конечно на них лучше не реагировать и не вестись, реально оценивать правдивость этих писем.

Share this post


Link to post
Share on other sites

Полезная статья, дофига писем приходит якобы от блокчейн. Теперь быду занать как проверить. Автору + в карму.

  • +3 1

Share this post


Link to post
Share on other sites

На андроиде пишут "возможно это спам" Когда идут звонки. 

А на почту приходят в папку спам. На Яндексе по крайне мере. 

А вообще в самой почте можно поставить галку и отправить в черный список. Или отказаться от рассылки. 

Share this post


Link to post
Share on other sites

У меня на почте более 5000 непрочитаных сообщений от разных людей, рекламы, спама и так далее. Просто нужно внимательно читать, на какое сообщение отвечаешь или по какой ссылке в нём переходишь.

Share this post


Link to post
Share on other sites

Спасибо автору, полезная инфа, буду внимателен при прочтений писем.

Share this post


Link to post
Share on other sites

Последнее время, довольно часто подобные письма прилетают, но я как-то не привык вычитывать всю почту, что приходит, по этому и проблем мне не доставляет. А метод выявления описанный тут, действительно заслуживает внимания. 

Share this post


Link to post
Share on other sites

Знать точные электронные адреса тех, кто должен вам писать. Самый действенный способ, так как за всем остальным можно не уследить...

Share this post


Link to post
Share on other sites
3 hours ago, duh48041 said:

Какой вообще смысл переходить по ссылкам на почту, если ты сам своими действиями не вынудил сайт отправить емэйл, изначально же понятно что тут что-то не так. Я вот даже при получении инфы о каких-либо ивентах, перехожу не по ссылке из письма, а вбиваю сайт  в поисковике.

Поддерживаю, любой адекватный человек не станет переходить по левым ссылкам, тем более приходящие на почты с левых сайтов. Я их даже не читаю, у меня 17к на почте непрочитанных)

Share this post


Link to post
Share on other sites

Помню пришло как-то давно фейковое письмо на фишинг биржу, она прям точь-в-точь была, с JS, со всей красотой, письмо тоже пришло хорошего качества, выявить подделку помогло только то, что я вовремя посмотрел домен биржи, на которую вело письмо.

Share this post


Link to post
Share on other sites

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Share this post


Link to post
Share on other sites

Ну во первых, чтобы защититься, нужно постоянно отписываться от рассылок. Есть сервисы, которые массово отписывают тебя от рассылок, а также при регистрации, попробуйте убрать галочку, о согласии о рассылке, во многих случаях регистрация проходит успешно. А за такой гайд спасибо огромное, сохраню чтобы воспользоваться. Вообще я создала почту для мусора. И почту для важных тем и дел. Просто сделайте также, это гораздо удобнее. 

Share this post


Link to post
Share on other sites

Полезный пост. Можно ещё добавить, что в случае получения подозрительного письма можно(сказал бы, что даже нужно) попробовать связаться с компанией-отправителем по поводу письма и описанной в нём информации. Может оказаться, что на самом деле никто ничего не отправлял. Способ хорош тем, что не требует сложных технических сервисов и проверок.

Share this post


Link to post
Share on other sites

Остерегаться мошенников и беречь деньги легче, если знать вот эти правила:

1. Верить нельзя никому.
2. Нагреть могут даже родственники.
3. Быть параноиком не стыдно.

Share this post


Link to post
Share on other sites

Мне не приходят такие письмо, а вот на mail всегда приходят постоянно.  В gmail все нормально ты можешь проверить кто отправил это письмо или сам сервис скроет его. 

Share this post


Link to post
Share on other sites

Так фейковые письма видно сразу же. Возможно, заморочки есть у тех, кому приходит огромное количество писем на почту, а обычному пользователю легко их распознать. Если сам не заказывал подписку или рассылку, явно же это спам. У меня часто в папку спам такие письма идут автоматически и не надо заморачиваться, чтобы распознать их.

Edited by Nata88

Share this post


Link to post
Share on other sites

Сейчас даже с подменой емейла письма шлют и делают html шаблон письма такой же как у официалов, всегда смотрите домен на который переходите. Если там одна буква отличается, то это фишинговый сайт

Share this post


Link to post
Share on other sites

Если вам на почту поступают подозрительные письма рекомендую вам сразу блокировать адреса с которых вам они поступают

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Еще можно добавить, что всякого рода открытки или зазывальческий контент, рода аля - перейди, "получи приятный бонус", тоже все это фигня. Особенно если ящик чист и был слит с какой-то базы, сайта, которого регистрировались недавно. Это частый опыт, когда просто сливают базы или продают их, потом отбиваешься от спамеров спам-фильтрами и всякой прочей антифишинговой ерундой.

Share this post


Link to post
Share on other sites
1 hour ago, atomsis01 said:

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Чтоб процесс чистки непрочитанных сообщений происходил быстрее, заведите себе почту от gmail. У них папка Спам очень хорошо чувствительна к фейковым отправителям. большую часть мусора она сама будет отправлять в спам. Вам останется только нажать кнопку Удалить)

Share this post


Link to post
Share on other sites

Чтобы не получать фэйковые письма и рассылки нужно не указывать свою основную почту во всякого рода подозрительных проектах. Лучше пользоваться одной почтой для важных переписок и использовать другую почту для регистрации во всякого рода развлекательных проектах и проектах для зароботка.

Share this post


Link to post
Share on other sites

Полезная информация, но обычно все спам посты сразу попадают в папку спам. Только иногда попадаются несколько экземпляров. А так их очень легко выявить.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • На данный момент мне начислили 360 поинтов, как было так и осталось, с Твитром тоже выполнил новые задания, пока что не пришли поинты. А так почему-то не дали 200 кредитов за регистрацию, может быть больше их не дают 🤔
    • Да скорее всего так и должно быть, когда ещё идут работы над проектом, и рефов, пока не буду приглашать, если и не засчитывается. А с участием это хорошо, что не нужно что-то многое делать, достаточно потратить 10-15 минут в начале и всё.
    • Видимо сбои только у меня, а вот с их раздачей было в разы несерьезнее с 2000$ за их юбилей 1000 пользователям п0 2$ каждому 😅. Странно всё это как-то, главное чтобы те 10.000 SNIFT не были бы равны 2000$, а то за один токен будет выходить 0.2$.
    • Мы рады объявить, что поддерживаем PYTH на нашей платформе!   Монета PYTH выделяется благодаря своей ориентации на предоставление точных и своевременных финансовых данных, которые необходимы для торговли с высокими ставками и принятия финансовых решений. Ее уникальный механизм стимулирует точную подачу данных, повышая надежность экосистем децентрализованных финансов.   Обменивайте PYTH по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support PYTH on our platform!   PYTH coin stands out due to its focus on providing precise and timely financial data, essential for high-stakes trading and financial decision-making. Its unique mechanism incentivizes accurate data reporting, enhancing the reliability of decentralized finance ecosystems.   Exchange PYTH at the best rates at: easybit.com 👈  
    • Architec.ton — некастодиальный кошелек, созданный для геймеров. Он призван стать «Steam внутри Telegram».Проект закрыл первый раунд минтинга, получил 400 000 TON инвестиций и совсем скоро станет валидатором TON. В канале проекта уже есть дорожная карта, с дальнейшими целями и планами проекта. Главная миссия проекта — привлечь 300 000 000 новых пользователей в Telegram.Для взаимодействия нужно всего лишь перейти в БОТА. За каждый вложенный TON пользователь получит банк для майнинга токена BNK.
    • Майнеры биткойнов в США потратили 2,7 миллиарда долларов на электроэнергию за первые несколько месяцев 2024 года. «С начала 2024 года майнинг биткойнов в США потребил 20 822,62 ГВтч электроэнергии», — сказал Пол Хоффман, аналитик Best Brokers. «При среднем коммерческом тарифе на электроэнергию в 0,1281 доллара за киловатт-час по состоянию на февраль это составляет расходы в размере 2 667 378 196,47 доллара». Хоффман далее пояснил, что «это количество энергии могло бы зарядить каждый электромобиль в США 87,52 раза или обеспечить питанием 1 983 107 домохозяйств в течение года, что составляет 1,51% всех домохозяйств в США». С начала года во всем мире было добыто 116 550 биткойнов  на сумму 8,2 миллиарда долларов, при этом на долю американских майнеров приходится 44 102 BTC или 37,84% мирового производства. До халвинга в апреле электричество, необходимое для добычи 1 BTC, составляло 407 059,01 киловатт-час (кВтч) и стоило около 52 144,26 долларов США. С тех пор для добычи 1 BTC требуется 862 635,55 кВтч электроэнергии, что обходится примерно в 110 503,61 доллара США по средним коммерческим курсам.   Несмотря на высокое потребление энергии, майнинг биткойнов в настоящее время является единственной первичной мировой отраслью, работающей в основном за счет устойчивой энергетики. В январе прогноз Bitcoin ESG показал, что устойчивое использование энергии при майнинге биткойнов выросло до нового рекордного максимума в 54,5%, при этом в 2023 году устойчивый майнинг вырастет на 3,6% в целом. После запрета майнинга в Китае и его фактического запрета в Казахстане майнеры преимущественно перешли на более экологичные сети в Северной Америке или на устойчивые автономные площадки.  Историческое годовое потребление электроэнергии при майнинге биткойнов. Источник: Кембриджский индекс потребления электроэнергии в биткойнах.
    • Напоминаем Вам, что наша #акция заканчивается сегодня, в наше рабочее время Вы можете написать с запросом "бесплатная AML-проверка", в эту же минуту оператор примет и скинет отчет Вашего адреса через 2 минуты. Бесплатных проверок почти не осталось, успей сделать проверку сегодня✅Акция бесплатная, оплаты не требует, условий никаких нет!
    • БЕСПЛАТНЫЕ НОТКОИНЫ              Эйрдроп-Фест на OKX : более 1 500 000 USDT в NOT&TON + 100 000 000 NOT эксклюзивно для партнеров! Рассказываем, как забрать свою часть https://www.okx.com/join/9149350  Каждый пользователь может получить: • До 60 000 NOT за задания с депозитом (от 100 USDT) и торговлей (от 1000 USDT на споте+деривативах) • 10 000 NOT за приглашение 5 и более друзей на OKX (не подходит для партнеров, но подходит для ваших подписчиков, кто пользователи на OKX) • 200 000 NOT и повышение до уровня VIP 1 за 5 000 000 USDT на споте или 50 000 000 USDT на фьючерсах3,2K11:21
    • 💵 Время покупать USDT   На нашей платформе вы также можете приобрести USDT (Tether) – стабильной криптовалюты, привязанной к доллару США. Tether (USDT) предоставляет пользователям, дополнительные возможности для хеджирования рисков, быстрых и удобных транзакций, а также участия в торговых операциях на различных криптовалютных площадках. Этот инструмент позволяет сохранять стоимость в условиях колебаний курсов криптовалют и является надежной альтернативой для сохранения стоимости в волатильной среде цифровых активов.
×
×
  • Create New...