Фейковые письма в твоём email ящике. Как их выявить? - Page 12 - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

самого главного не написали, а только скриншот. Как эту техническую информацию увидеть. В том же гмейле попробовал найти, но так и не понял где это.

Share this post


Link to post
Share on other sites

На разводняк фейковых писем ведутся до сих пор, как их выявить? да х... его знает! Лично я по письму сразу отличаю. Всем добра!

Share this post


Link to post
Share on other sites

Явные скамные к счастью у меня падают сразу в спам, а туда я годами не захожу, просто очищаю её и всё. А если попадает в обычку то просто не перехожу там не по чему.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 14:34, shell said:

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

есть специальное расширение которое показывает с точностью в процентах фейковое это письмо или настоящее, у него есть связь с разработчиками сайтов и они отправляют все данные для фикса этих багов 

Share this post


Link to post
Share on other sites

Фейковых писем на почту приходит полно, и не только на почту, иногда просто всплывают на телефоне, как спам и это реально бесит. Конечно на них лучше не реагировать и не вестись, реально оценивать правдивость этих писем.

Share this post


Link to post
Share on other sites

Полезная статья, дофига писем приходит якобы от блокчейн. Теперь быду занать как проверить. Автору + в карму.

  • +3 1

Share this post


Link to post
Share on other sites

На андроиде пишут "возможно это спам" Когда идут звонки. 

А на почту приходят в папку спам. На Яндексе по крайне мере. 

А вообще в самой почте можно поставить галку и отправить в черный список. Или отказаться от рассылки. 

Share this post


Link to post
Share on other sites

У меня на почте более 5000 непрочитаных сообщений от разных людей, рекламы, спама и так далее. Просто нужно внимательно читать, на какое сообщение отвечаешь или по какой ссылке в нём переходишь.

Share this post


Link to post
Share on other sites

Спасибо автору, полезная инфа, буду внимателен при прочтений писем.

Share this post


Link to post
Share on other sites

Последнее время, довольно часто подобные письма прилетают, но я как-то не привык вычитывать всю почту, что приходит, по этому и проблем мне не доставляет. А метод выявления описанный тут, действительно заслуживает внимания. 

Share this post


Link to post
Share on other sites

Знать точные электронные адреса тех, кто должен вам писать. Самый действенный способ, так как за всем остальным можно не уследить...

Share this post


Link to post
Share on other sites
3 hours ago, duh48041 said:

Какой вообще смысл переходить по ссылкам на почту, если ты сам своими действиями не вынудил сайт отправить емэйл, изначально же понятно что тут что-то не так. Я вот даже при получении инфы о каких-либо ивентах, перехожу не по ссылке из письма, а вбиваю сайт  в поисковике.

Поддерживаю, любой адекватный человек не станет переходить по левым ссылкам, тем более приходящие на почты с левых сайтов. Я их даже не читаю, у меня 17к на почте непрочитанных)

Share this post


Link to post
Share on other sites

Помню пришло как-то давно фейковое письмо на фишинг биржу, она прям точь-в-точь была, с JS, со всей красотой, письмо тоже пришло хорошего качества, выявить подделку помогло только то, что я вовремя посмотрел домен биржи, на которую вело письмо.

Share this post


Link to post
Share on other sites

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Share this post


Link to post
Share on other sites

Ну во первых, чтобы защититься, нужно постоянно отписываться от рассылок. Есть сервисы, которые массово отписывают тебя от рассылок, а также при регистрации, попробуйте убрать галочку, о согласии о рассылке, во многих случаях регистрация проходит успешно. А за такой гайд спасибо огромное, сохраню чтобы воспользоваться. Вообще я создала почту для мусора. И почту для важных тем и дел. Просто сделайте также, это гораздо удобнее. 

Share this post


Link to post
Share on other sites

Полезный пост. Можно ещё добавить, что в случае получения подозрительного письма можно(сказал бы, что даже нужно) попробовать связаться с компанией-отправителем по поводу письма и описанной в нём информации. Может оказаться, что на самом деле никто ничего не отправлял. Способ хорош тем, что не требует сложных технических сервисов и проверок.

Share this post


Link to post
Share on other sites

Остерегаться мошенников и беречь деньги легче, если знать вот эти правила:

1. Верить нельзя никому.
2. Нагреть могут даже родственники.
3. Быть параноиком не стыдно.

Share this post


Link to post
Share on other sites

Мне не приходят такие письмо, а вот на mail всегда приходят постоянно.  В gmail все нормально ты можешь проверить кто отправил это письмо или сам сервис скроет его. 

Share this post


Link to post
Share on other sites

Так фейковые письма видно сразу же. Возможно, заморочки есть у тех, кому приходит огромное количество писем на почту, а обычному пользователю легко их распознать. Если сам не заказывал подписку или рассылку, явно же это спам. У меня часто в папку спам такие письма идут автоматически и не надо заморачиваться, чтобы распознать их.

Edited by Nata88

Share this post


Link to post
Share on other sites

Сейчас даже с подменой емейла письма шлют и делают html шаблон письма такой же как у официалов, всегда смотрите домен на который переходите. Если там одна буква отличается, то это фишинговый сайт

Share this post


Link to post
Share on other sites

Если вам на почту поступают подозрительные письма рекомендую вам сразу блокировать адреса с которых вам они поступают

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Еще можно добавить, что всякого рода открытки или зазывальческий контент, рода аля - перейди, "получи приятный бонус", тоже все это фигня. Особенно если ящик чист и был слит с какой-то базы, сайта, которого регистрировались недавно. Это частый опыт, когда просто сливают базы или продают их, потом отбиваешься от спамеров спам-фильтрами и всякой прочей антифишинговой ерундой.

Share this post


Link to post
Share on other sites
1 hour ago, atomsis01 said:

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Чтоб процесс чистки непрочитанных сообщений происходил быстрее, заведите себе почту от gmail. У них папка Спам очень хорошо чувствительна к фейковым отправителям. большую часть мусора она сама будет отправлять в спам. Вам останется только нажать кнопку Удалить)

Share this post


Link to post
Share on other sites

Чтобы не получать фэйковые письма и рассылки нужно не указывать свою основную почту во всякого рода подозрительных проектах. Лучше пользоваться одной почтой для важных переписок и использовать другую почту для регистрации во всякого рода развлекательных проектах и проектах для зароботка.

Share this post


Link to post
Share on other sites

Полезная информация, но обычно все спам посты сразу попадают в папку спам. Только иногда попадаются несколько экземпляров. А так их очень легко выявить.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Crypto007.net - ваш надёжный агент в мире криптовалют, который обеспечивает скорость и безопасность каждой транзакции!    Наш символ – Агент 007.   Агент 007 — символ решительности и секретности, которые являются ключевыми в мире криптовалют. Он не просто символ; он воплощение нашего подхода к каждой детали вашей транзакции. В каждом обмене агент 007 гарантирует, что ваши активы остаются защищёнными, а ваши операции — быстрыми и эффективными. Наши преимущества:  - мы работаем 24/7; - 95% операций обрабатываются автоматически, среднее время операции - 6 минут;  - постоянно улучшаем свой сервис, чтобы обеспечить лучший курс обмена для Вас.  Мы работаем с:  Фиат: UAH, EUR, USD, KZT, AMD, AZN, MDL, UZS, TRY, PLN, GEL, CZK, BGN, TJS, CNY, KGS, IDR, THB, RON Крипта: BTC, ETH, USDT, USDC, ETC, LTC, XMR, XRP, XLM, TRX, DAI, ADA, SOL, DOT, ATOM, ZEC, DOGE, DASH Выбирайте Crypto007.net— потому что ваша безопасность и скорость заслуживают наилучшего! Время работы оператора понедельник – пятница с 10:00 до 22:00 (по Киеву), суббота - воскресенье свободный график.   Сайт - https://www.crypto007.net/ru/ Поддержка - support@crypto007.net
    • Добро пожаловать в The Infinity Exchange! Наш сервис (https://theinfinity.exchange/ru) предоставляет услуги по обмену электронных валют. Быстрые, безопасные и выгодные обмены! Каждый клиент для нас - ценный партнер!   Актуальные направления обменов: Bitcoin (BTC) Litcoin (LTC) Ethereum (ETH) USDT TRC20A/BEP20/ERC20 Monero (XMR) Tron (TRX) Payeer (USD EUR RUB) Perfect Money (USD EUR RUB) и другие.   Мы постоянно увеличиваем наш пул направлений для обменов.   Быстрая работа технической поддержки - поможем решить вашу проблему и разобраться с трудностями. Удобный и понятный интерфейс - современный дизайн сайта, который будет приятен глазу. Низкие комиссии - мы следим за рынком и своевременно регулируем наши курсы для выгодных обменов.   Наши контакты: Сайт: https://theinfinity.exchange/ru E-mail: support@theinfinity.exchange     С уважением, Команда "The Infinity Exchange"
    • Приветствуем Вас, уважаемые форумчане!  Мы запускаем свой новый обмен-сервис по обмену электронных и фиатных валют, добро пожаловать - bitbyalexander.com   Преимущества: Анонимность и конфиденциальность - в нашем сервисе отсутствует обязательная верификация счета перед обменом, мы сохраняем Вашу анонимность. Быстрый обмен- мы обеспечим самый быстрый обмен, гарантированное время обмена до 30 минут. Популярные направления - у нас Вы можете совершить обмен по популярным направлениям, если Вы не нашли нужное направление, оператор в чате или telegram всегда готов обработать любой Ваш запрос. Оперативная поддержка - У нас самая дружелюбная поддержка пользователей, максимальное время ожидания 2 минуты.   Валюты: Tether TRC20 USDT  Tether BEP20 USDT Cбербанк RUB СБП RUB Тинькофф RUB (Мы добавляем новые направления ежедневно)    Рабочий график: Каждый день, с 10:00 до 22:00 МСК (UTC+3)   Контактная информация: Сайт - https://bitbyalexander.com/ Telegram - @bitbyalexander Telegram ссылка - https://t.me/bitbyalexander Электронная почта - info@bitbyalexander.com  
    • Expa24.com  is a modern digital asset exchange service that offers quality service, high exchange speed and reliability.   Current destinations: USDT, BTC, ETH, TRX, MATIC, LTC, DOGE, XRP As well as cash and many payment systems.   We accept cash in: - Kiev, Moscow, Minsk - EU countries   We give out at our office in North Cyprus. For any questions write to our support on the site or in a telegram manager (link you will find in the header on our site).   Our contacts: Website: https://expa24.com/en Telegram channel: https://t.me/expa24 Facebook: https://www.facebook.com/expa24 We are on BestChange: https://www.bestchange.com/expa24-exchanger.html
    • Expa24.com  — это современный сервис обмена цифровых активов, который предлагает качественное обслуживание, высокую скорость обмена и надежность.   Актуальные направления: USDT, BTC, ETH, TRX, MATIC, LTC, DOGE, XRP А также наличные и множество платёжных систем.   Принимаем наличные в: - Киеве, Москве, Минске - Странах Евросоюза Выдаем у нас в офисе на Северном Кипре.   По любым вопросам пишите в нашу поддержку на сайте или в телеграмм менеджеру (ссылку Вы найдете в шапке на нашем сайте)   Наши контакты: Сайт: https://expa24.com Telegram канал: https://t.me/expa24 Facebook: https://www.facebook.com/expa24 Мы на BestChange: https://www.bestchange.ru/expa24-exchanger.html
    • LetsExchange has integrated TUSD LetsExchange, the one-stop crypto exchange hub, has integrated TrueUSD (TUSD), a leading USD-pegged stablecoin, into its swapping ecosystem. As for now, users can exchange TUSD in ERC20, BEP20, and TRC20 standards for over 4,500 crypto assets across more than 300 blockchains on LetsExchange.io. Cross-chain swaps, e.g., TUSD-BEP20 to TUSD-TRC20, are available, too. Numerous apps and services that use LetsExchange’s crypto processing functionality can also offer their users trading pairs with TUSD.   Additionally, the TUSD team is investigating the range of B2B solutions provided by LetsExchange, which are designed to offer communities of various coins and tokens convenient cryptocurrency exchange tools. These solutions encompass API, customizable exchange widgets, and a tailored Telegram bot. Alex J, Chief Product Officer at LetsExchange, commented on the partnership: “We are excited to collaborate with TrueUSD, a project at the forefront of financial innovation. The integration of TUSD into our platform empowers our users with even more flexibility and stability for their trading activities.”   Yvonne Chia, Head of Communication at TUSD, agrees with the significance of the partnership: “Ensuring accessibility has been a cornerstone of TUSD's mission from the outset. With our listing on over 80 exchanges and DeFi protocols, we consistently aim to make TUSD widely available. Our collaboration with LetsExchange offers our users a remarkable range of tokens and flexibility, and we are thrilled about the possibilities this partnership holds for our community."   TrueUSD is renowned for its commitment to transparency and security in the stablecoin arena. As the first USD-pegged stablecoin with live on-chain attestations, TUSD provides a reliable and trustworthy stablecoin for transactions and hedging against market volatility. TUSD further enhances its transparency and reliability through Chainlink’s Proof of Reserve technology and MooreHK’s daily attestation services. The stablecoin is natively deployed on multiple networks, including Ethereum, TRON, Avalanche, and BNB Smart Chain, and is bridged across several others, ensuring widespread accessibility and liquidity.   LetsExchange is a go-to crypto exchange hub recognized for supporting the largest number of crypto assets in the market. The platform allows for secure and reliable crypto exchanges at favorable rates across more than 4,500 crypto assets on over 300 blockchains. With various services, such as buying & selling cryptocurrencies for over 60 fiat currencies, DEX, Telegram bot for crypto swaps, and lucrative affiliate programs, LetsExchange stands out as a versatile and comprehensive solution for crypto enthusiasts worldwide.
    • AIRDROP на 100.000.000 $BEN                                     Самая ожидаемая P2E игра снова удивляет!  RING запускает мощный AIRDROP + турнир на 20.000$ среди участников                250 $BEN за каждого приведенного друга!
    • это правда для обменников скорость реально очень высокая не давно тоже менял юсдт курс очень выгодный стал пользоваться этим обменником регулярно.
    • Добрый день уважаемые пользователиНаш сервис работает в штатном режимеЖдем вас за новыми обменамиОператор на сайте ответит вам на все ваши интересующие вопросыС Уважением kupitman.pro
×
×
  • Create New...