Фейковые письма в твоём email ящике. Как их выявить? - Page 12 - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

самого главного не написали, а только скриншот. Как эту техническую информацию увидеть. В том же гмейле попробовал найти, но так и не понял где это.

Share this post


Link to post
Share on other sites

На разводняк фейковых писем ведутся до сих пор, как их выявить? да х... его знает! Лично я по письму сразу отличаю. Всем добра!

Share this post


Link to post
Share on other sites

Явные скамные к счастью у меня падают сразу в спам, а туда я годами не захожу, просто очищаю её и всё. А если попадает в обычку то просто не перехожу там не по чему.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 14:34, shell said:

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

есть специальное расширение которое показывает с точностью в процентах фейковое это письмо или настоящее, у него есть связь с разработчиками сайтов и они отправляют все данные для фикса этих багов 

Share this post


Link to post
Share on other sites

Фейковых писем на почту приходит полно, и не только на почту, иногда просто всплывают на телефоне, как спам и это реально бесит. Конечно на них лучше не реагировать и не вестись, реально оценивать правдивость этих писем.

Share this post


Link to post
Share on other sites

Полезная статья, дофига писем приходит якобы от блокчейн. Теперь быду занать как проверить. Автору + в карму.

  • +3 1

Share this post


Link to post
Share on other sites

На андроиде пишут "возможно это спам" Когда идут звонки. 

А на почту приходят в папку спам. На Яндексе по крайне мере. 

А вообще в самой почте можно поставить галку и отправить в черный список. Или отказаться от рассылки. 

Share this post


Link to post
Share on other sites

У меня на почте более 5000 непрочитаных сообщений от разных людей, рекламы, спама и так далее. Просто нужно внимательно читать, на какое сообщение отвечаешь или по какой ссылке в нём переходишь.

Share this post


Link to post
Share on other sites

Спасибо автору, полезная инфа, буду внимателен при прочтений писем.

Share this post


Link to post
Share on other sites

Последнее время, довольно часто подобные письма прилетают, но я как-то не привык вычитывать всю почту, что приходит, по этому и проблем мне не доставляет. А метод выявления описанный тут, действительно заслуживает внимания. 

Share this post


Link to post
Share on other sites

Знать точные электронные адреса тех, кто должен вам писать. Самый действенный способ, так как за всем остальным можно не уследить...

Share this post


Link to post
Share on other sites
3 hours ago, duh48041 said:

Какой вообще смысл переходить по ссылкам на почту, если ты сам своими действиями не вынудил сайт отправить емэйл, изначально же понятно что тут что-то не так. Я вот даже при получении инфы о каких-либо ивентах, перехожу не по ссылке из письма, а вбиваю сайт  в поисковике.

Поддерживаю, любой адекватный человек не станет переходить по левым ссылкам, тем более приходящие на почты с левых сайтов. Я их даже не читаю, у меня 17к на почте непрочитанных)

Share this post


Link to post
Share on other sites

Помню пришло как-то давно фейковое письмо на фишинг биржу, она прям точь-в-точь была, с JS, со всей красотой, письмо тоже пришло хорошего качества, выявить подделку помогло только то, что я вовремя посмотрел домен биржи, на которую вело письмо.

Share this post


Link to post
Share on other sites

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Share this post


Link to post
Share on other sites

Ну во первых, чтобы защититься, нужно постоянно отписываться от рассылок. Есть сервисы, которые массово отписывают тебя от рассылок, а также при регистрации, попробуйте убрать галочку, о согласии о рассылке, во многих случаях регистрация проходит успешно. А за такой гайд спасибо огромное, сохраню чтобы воспользоваться. Вообще я создала почту для мусора. И почту для важных тем и дел. Просто сделайте также, это гораздо удобнее. 

Share this post


Link to post
Share on other sites

Полезный пост. Можно ещё добавить, что в случае получения подозрительного письма можно(сказал бы, что даже нужно) попробовать связаться с компанией-отправителем по поводу письма и описанной в нём информации. Может оказаться, что на самом деле никто ничего не отправлял. Способ хорош тем, что не требует сложных технических сервисов и проверок.

Share this post


Link to post
Share on other sites

Остерегаться мошенников и беречь деньги легче, если знать вот эти правила:

1. Верить нельзя никому.
2. Нагреть могут даже родственники.
3. Быть параноиком не стыдно.

Share this post


Link to post
Share on other sites

Мне не приходят такие письмо, а вот на mail всегда приходят постоянно.  В gmail все нормально ты можешь проверить кто отправил это письмо или сам сервис скроет его. 

Share this post


Link to post
Share on other sites

Так фейковые письма видно сразу же. Возможно, заморочки есть у тех, кому приходит огромное количество писем на почту, а обычному пользователю легко их распознать. Если сам не заказывал подписку или рассылку, явно же это спам. У меня часто в папку спам такие письма идут автоматически и не надо заморачиваться, чтобы распознать их.

Edited by Nata88

Share this post


Link to post
Share on other sites

Сейчас даже с подменой емейла письма шлют и делают html шаблон письма такой же как у официалов, всегда смотрите домен на который переходите. Если там одна буква отличается, то это фишинговый сайт

Share this post


Link to post
Share on other sites

Если вам на почту поступают подозрительные письма рекомендую вам сразу блокировать адреса с которых вам они поступают

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Еще можно добавить, что всякого рода открытки или зазывальческий контент, рода аля - перейди, "получи приятный бонус", тоже все это фигня. Особенно если ящик чист и был слит с какой-то базы, сайта, которого регистрировались недавно. Это частый опыт, когда просто сливают базы или продают их, потом отбиваешься от спамеров спам-фильтрами и всякой прочей антифишинговой ерундой.

Share this post


Link to post
Share on other sites
1 hour ago, atomsis01 said:

Хах неловкий момент но я тот чел у которого "непрочитанных" 60к писем поэтому скорей всего я никогда не узнаю что фейк а что нет.Или наоборот я узнаю сразу-так как я примерно знаю чем я пользуюсь/где оставлял свой ящик, поэтому я имею представление о том "от кого" мне должно приходить а от кого нет))

Чтоб процесс чистки непрочитанных сообщений происходил быстрее, заведите себе почту от gmail. У них папка Спам очень хорошо чувствительна к фейковым отправителям. большую часть мусора она сама будет отправлять в спам. Вам останется только нажать кнопку Удалить)

Share this post


Link to post
Share on other sites

Чтобы не получать фэйковые письма и рассылки нужно не указывать свою основную почту во всякого рода подозрительных проектах. Лучше пользоваться одной почтой для важных переписок и использовать другую почту для регистрации во всякого рода развлекательных проектах и проектах для зароботка.

Share this post


Link to post
Share on other sites

Полезная информация, но обычно все спам посты сразу попадают в папку спам. Только иногда попадаются несколько экземпляров. А так их очень легко выявить.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Друзья, наши курс на данный момент: USDT – RUB – 88 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 481 475 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Мы рады объявить, что поддерживаем TON на нашей платформе!   TON, или Telegram Open Network, представляет собой блокчейн-платформу, разработанную Telegram для увеличения скорости и масштабируемости транзакций. Ее основная особенность - это криптовалюта Gram, предназначенная для быстрых и безопасных международных транзакций непосредственно через приложение Telegram.   Обменивайте TON по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support TON on our platform!   The TON, or Telegram Open Network, is a blockchain-based digital platform developed by Telegram to enhance transaction speed and scalability. Its primary feature is the Gram, a cryptocurrency designed for fast and secure global transactions directly within the Telegram app.   Exchange TON at the best rates at: easybit.com 👈  
    • И у меня те же 94  хреньки) Полная дребедень большинство этих дропов, а их хозяева- мелкие крохоборы...  А что вот это такое:
    • В Grayscale Investments верят в положительное решения SEC в отношении заявки на запуск спотовых Ethereum-ETF После того, как стало известно, что Grayscale Investments отозвали заявку на одобрение фьючерсного Эфириум-ETF меньше чем за месяц до принятия решения, рынок мгновенно отреагировал. Количество открываемых ордеров на шорт позиции по ETH значительно выросло. Трейдеры и инвесторы расценили такой шаг инвестиционной компании, как крайне негативный.   Однако генеральный исполнительный директор Grayscale Майкл Зонненшайн дал журналистам DLNews интервью, где рассказал, что в компании ожидают одобрения спотовых Ethereum-ETF и активно готовятся к этому событию.   Благодаря выигранному иску в суде против SEC (Комиссии по ценным бумагам и биржам США), Grayscale смогли получить одобрение на листинг спотовых Биткоин-ETF, который состоялся в январе 2024 года.   Весь криптомир ожидал, что фьючерсный Ethereum-ETF станет «оружием» Grayscale против SEC. Однако последний их шаг по отмене собственной заявки вызвал недоумение.   Гендиректор Grayscale Investments заявил журналистам, что в компании решили сосредоточить все усилия на конвертации Ethereum Trust в спотовый ETF. Они верят в то, что у них получится снова побороть сопротивление SEC именно в отношении спотового биржевого продукта.   Майкл Зонненшайн: «В компании было принято решение сконцентрировать нашу энергию на запуск спотовых продуктов. Ведь в действительности – это основа нашей ДНК».   Гендиректор Grayscale пояснил, что компания Ethereum Trust на данный момент уже занесена в список инвестиционных компаний США и отчитывается перед SEC по всем необходимым формам отчётов. После того, как Grayscale Investments смогла оспорить через суд решение Комиссии, и отстоять право на конвертацию Биткоин-Траст (под тикером GBTC) в спотовый Биткоин-ETF, в компании появилась существенная уверенность в успех в отношении второй по капитализации криптовалюты. Они знают, как действовать в ситуации со спотовым Эфириум-ETF. И верят, что у них всё получится.   Напомним, что SEC отложила рассмотрение заявки от Grayscale на запуск спотового Ethereum-ETF. Окончательный вердикт по заявке Комиссия обязана принять до 23 июня 2024 года.   Ходят слухи, что между крупнейшей инвестиционной компанией и Комиссией по ценным бумагам и биржам США есть некая договорённость. Так это или иначе, июньский ответ SEC покажет, было ли решение продвигать спотовый Ethereum-ETF, отказавшись от фьючерсного продукта, правильным выбором для Grayscale.   Стоит отметить, что Майкл Зонненшайн, возглавляющий инвестиционного гиганта США, до прихода в Grayscale являлся финансовым консультантом в JP Morgan Securities. Он занимался частными лицами, владеющими крупными состояниями, и консультировал учреждения. Кроме того работал аналитиком в Barclays Wealth, где занимался хедж-фондами. В 2018 году журнал Bloomberg назвал его восходящей звездой Уолл-стрит. С тех пор он является частым гостем в этом издании.
    • Не спорю, вариант с битком рабочий) Но мой знакомый, который практически по этой схеме работает, начинал с неплохой котлетой, а сейчас очень далеко-то не уехал... Не все так просто, иначе вокруг нас были бы одни богачи))
    • Ознакомиться с отзывами наших довольных клиентов вы можете по ссылке (https://doctorbit.pro/reviews/) жмите. Сайт: https://doctorbit.pro/ Наш менеджер 24/7 готов ответить на любые вопросы t.me/Doctorbit_pro
    • Один из крупнейших банков в Колумбии запустил криптобиржу Wenia   Колумбийский банк Bancolombia совершил значимый шаг в мир криптовалют, запустив собственную биржу Wenia. Главной целью платформы является привлечение новых клиентов и предоставление им доступа к криптоактивам в удобной и безопасной среде. В стремлении составить конкуренцию таким гигантам отрасли, как Binance и Bitso, Wenia предлагает широкий спектр услуг, включая торговлю, обмен и хранение цифровых активов. Биржа поддерживает популярные криптовалюты, такие как Ethereum (ETH), Bitcoin (BTC), Polygon (MATIC) и USD Coin (USDC). Кроме того, Bancolombia выпустил собственный стейблкоин COPW, обеспеченный колумбийским песо. В основе Wenia лежит десятилетний опыт банка в сфере технологий и финансовых услуг. Команда платформы стремится сделать криптовалютную сферу доступной для широкого круга колумбийцев, обеспечивая простой и безопасный интерфейс. Для обеспечения юридической и нормативной прозрачности Wenia была зарегистрирована как отдельная компания на Бермудах. Банк особо подчеркнул, что ни один из поддерживаемых криптоактивов не считается ценной бумагой. Запуск криптобиржи Wenia является свидетельством растущего интереса к криптовалютам в Латинской Америке. Стремление Bancolombia стать лидером в этой сфере говорит о том, что банковский сектор признает потенциал и возможности цифровых активов. Привлекая новых клиентов и предоставляя им полный спектр криптоуслуг, Wenia может существенно повлиять на развитие криптовалютного рынка в Колумбии и стать центром инноваций и принятия цифровых активов в регионе.
    • Тайвань принимает новые криптозаконы   Власти Тайвани утвердили новые правила касательно криптовалют, согласно которым любой поставщик услуг в области цифровых активов, не прошедший регистрацию и не соответствующий требованиям по предотвращению отмывания денег, может быть приговорен к тюремному заключению на срок до 2 лет. Тем, кто использует счета виртуальных активов в преступных целях, грозят сроки от 6 месяцев до 5 лет.   Эти изменения были внесены в рамках "Новых 4 законов о борьбе с мошенничеством", направленных на борьбу с незаконной деятельностью и предотвращение отмывания денег. Важным аспектом является строгий контроль за дилерами и эмитентами валюты, которые должны зарегистрироваться и вести отчетность для борьбы с преступной деятельностью. Нарушители требований по лицензированию могут быть оштрафованы на сумму до 50 миллионов тайваньских долларов (TWD) или $1,54 млн.
×
×
  • Create New...