Фейковые письма в твоём email ящике. Как их выявить? - Инструкции - CryptoTalk.Org Jump to content
shell

Фейковые письма в твоём email ящике. Как их выявить?

Recommended Posts

Как показывает практика, не все об этом знают, поэтому я решил создать эту небольшую инструкцию. Мы пройдёмся по основным уловкам, которые используются злоумышленниками для атаки через email. У меня как раз есть реальный пример. Совсем недавно мне на email пришло фейковое письмо, якобы от кошелька blockchain. Я сразу понял, что оно липовое, т.к. этот емайл у меня использовался для всякого мусора(а для чего ещё использовать мыло.ру? :)).

1.jpg.e69a1297c15d48beaa3b6bc733d8878f.jpg

Как вы видите, в адресе отправителя указан реальный адрес домена кошелька blockсhain. Но на самом деле, вы должны понимать, что это ничего не значит. В данное поле, можно прописать чего угодно и письмо будет отображаться с этими данными. Так уж устроена технология email. Нас интересует техническая информация, чтобы узнать реальный адрес:

2.jpg.a38afd6acea314427494371b40c6e0e4.jpg

Красным подчёркнут реальный email адрес отправителя. Так же тут можно увидеть все IP адреса и другие технические данные.

 

Вот вроде бы и всё? Но - нет. Вы можете обнаружить в служебных заголовках, что домен настоящий. Но это не значит, что это действительно так. Т.к. есть техника атаки через Punycode, когда регистрируется домен идентичный оригиналу, но некоторые символы заменены на похожие. И по сути, это совсем другой домен, хоть и внешне достаточно сложно отличимый от оригинала. Например, так в 2018 году - обули народ с фейковыми рассылками якобы от Binance.

 

Как защититься? Желательно не проходить авторизацию на сайтах, на которые вы переходите из email. Безопаснее будет, если у вас они будут сохранены в закладках и только так вы будете открывать эти сайты. Если вы используете менеджер паролей и он вдруг перестал автоматически подставлять пароль на каком-то сайте - возможно дело в том, что это не настоящий сайт. Будьте на чеку 😉

  • Useful or interesting 15
  • +2 2
  • +3 2
  • +4 1
  • +5 21

Share this post


Link to post
Share on other sites

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

Share this post


Link to post
Share on other sites
33 minutes ago, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

В спам они попадают только в случае, когда было достаточно жалоб на спам, они попали в спам базы и другие нюансы.

  • Useful or interesting 1
  • +1 3
  • +2 2
  • +4 1

Share this post


Link to post
Share on other sites
3 hours ago, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

У меня тоже весь спам так то. Я вообще не видел не когда подобного. Да и если честно выявлять мне не особо и нужно. Так как нету такого серьезного отношения к почте. И данные важные мне тоже не особо часто отправляют если на то пошло )

  • +2 2
  • +5 2

Share this post


Link to post
Share on other sites

Любопытная информация, не раз замечал подозрительные письма , приходящие от различных сервисов, теперь буду знать как распознать потенциальных мошенников. Спасибо автору топика. Кто предупрежден-тот вооружен.

  • +1 1
  • +3 2
  • +5 1

Share this post


Link to post
Share on other sites

Все письма стараюсь изучить по содержанию и если там не знакомый отправитель, а тем более ссылки на не понятные ресурсы, сразу помечаю спамом.

Вопрос к автору: как получить такую информацию как у вас на скрине.

  • +1 1
  • +3 2
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, dsv2008 said:

Вопрос к автору: как получить такую информацию как у вас на скрине.

В зависимости от используемого почтового сервиса/клиента. Например, конкретный пример из статьи показан на примере майл.ру. В открытом письме, нужно справа вверху - нажать на три точки, откроется меню и в самом низу нажать "ещё", там выбрать "служебные заголовки".

  • +1 2
  • +2 1
  • +5 3

Share this post


Link to post
Share on other sites

Конечно не особо помню такие случаи, когда мне на почту приходили подобные письма, но за информацию спасибо.


Пассивные 500 рублей каждую неделю, вывод каждый четверг-пятницу https://t.me/Facebookaccuntsbot?start=11094

Share this post


Link to post
Share on other sites

Уже 3 раза приходили подобные письма от разных бирж с прозбой сменить пароль и когда я переходил они просили вести старый пароль а потом уже новый а бирж нормально работала и со старым.

  • +2 1

Тот самый сайт https://zeroskins.com/invite/qN6I8DXCJg

Share this post


Link to post
Share on other sites
On 16.05.2020 at 13:37, stronz said:

Уже 3 раза приходили подобные письма от разных бирж с прозбой сменить пароль и когда я переходил они просили вести старый пароль а потом уже новый а бирж нормально работала и со старым.

Процедура смены пароля - часто бывает с вводом старого пароля и нового. Поэтому, в этом случае это не выглядит странным. Но если вы не запрашиваете смены пароля и приходит такое письмо, это очень странно и подозрительно. Вероятность 99%, что это письмо не от биржи.

  • +2 1

Share this post


Link to post
Share on other sites

Вообще не перехожу никогда по ссылкам из почты, на которую приходят эти письма, у бирж, у кого есть техническая возможность, сразу ставлю антифишинговую фразу, код, поэтому сразу видно какое пришло письмо

  • +1 1
  • +3 1

                                                   250499422_photo_2020-03-02_21-21-56(2).jpg.6c41a986299da0dee9bbec9f690a9b3b.jpg

Share this post


Link to post
Share on other sites

По моему большинство таких писем отсеивается в папку спам и навряд ли кто-то умный будет переходить по левым ссылкам из писем 

Share this post


Link to post
Share on other sites
1 hour ago, KloderY said:

По моему большинство таких писем отсеивается в папку спам и навряд ли кто-то умный будет переходить по левым ссылкам из писем 

Ещё как будут. Множество людей особо не задумывается о своей безопасности. Иначе, такие рассылки не делали бы.

Share this post


Link to post
Share on other sites
5 hours ago, Artem909 said:

Честно говоря у меня тоже все подозрительные письма сразу летят в спам на почте mail.ru , по этому такая проблема скорее всего редко встречается)

Конкретно письмо из инструкции - пришло на почту мейл.ру, не в папку спам. Но, у них обычно самая плохая анти-спам система. Часто пропускает.

Share this post


Link to post
Share on other sites
On 13.05.2020 at 12:42, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

Иногда в папку спам не только идут фейковые, хотя это зависит от сервиса почты, а так их почти сразу видно, особенно когда ни на какую рассылку не подписывался.

Share this post


Link to post
Share on other sites
4 hours ago, Artem909 said:

Ну тип они ж берут данные о письме с разных баз и источников , и если много жалоб на сервис откуда пришло письмо , то оно идёт в спам , вроде так

Не знаю, где они берут данные. Но мыло.ру - всегда был самым спамным сервисом почты. Народ даже новые ящики регал и почти сразу спам сыпался.

Share this post


Link to post
Share on other sites

Фейковая рассылка это очень распространенный способ обмана, когда пользователей заставляют по различным стил-ссылкам или вводить данные своих аккаунтов или карт для чего-либо. В этом деле нужно быть очень внимательным и данная очень полезна для всех без исключения 


 

 

 

Share this post


Link to post
Share on other sites

Если возникла потребность ввода пароли, и пользователя системы, стоит призадуматься, вводить данные и проверить адрес URL сайта, на котором находитесь. Фейковые рассылки они и на то рассылки, чтобы пользователь, переходя по ней, начинал регистрироваться. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

интересная инсрукция, может пригодиться)) у меня бывают письма подозрительные, но я в силу своей подозрительности не перехожу по ссылкам, которые там приходят. А так можно и проверять 

Share this post


Link to post
Share on other sites
On 13.05.2020 at 12:42, Mihail1234 said:

Я конечно не могу утвержать, но на сколько я знаю, что фейковые письма идут сразу же в скам, покрайнее мере у меня так на Яндекс Почте. Мне кажется, что с этим даже бороться не надо, всё решается само за себя. Ну покарйне мере я ещё не пострадал от этого) 

 

On 13.05.2020 at 15:48, Bibaboba said:

У меня тоже весь спам так то. Я вообще не видел не когда подобного. Да и если честно выявлять мне не особо и нужно. Так как нету такого серьезного отношения к почте. И данные важные мне тоже не особо часто отправляют если на то пошло )

А потом такие как Mihail1234 и Bibaboba бегут писать на форуме что у них взломали MyEtherWallet и увели весь эфир.

В спам письма попадают если на них поступило много жалоб. Для этого нужно в открытом письме нажать на кнопку. Если оно у вас сразу попало в спам, значит до вас люди серьезно и со всей ответственностью отметили письмо как спам.

8 minutes ago, nykas said:

Фейковая рассылка это очень распространенный способ обмана, когда пользователей заставляют по различным стил-ссылкам или вводить данные своих аккаунтов или карт для чего-либо. В этом деле нужно быть очень внимательным и данная очень полезна для всех без исключения 

Нужно скопировать ссылку и открыть ее в другом браузере где установлены расширения типа Web of Trost и Avast, а самое главное - MetaCert. Сразу смотрим в адресную строку. Далее, возможно после всех редиректов, прогнать ее через VirusTotal.

Мне приходило фейковое письмо от BlockChain и я отправил репорт о фейковом сайте, рассылке. итогах сканирования в поддержку Блокччейна, после в Dr/WEB и другие системы антивирусов.

 

 

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

А на что нужно нажать чтобы узнать всю техническую информацыю у вас на скриншоте в стартовом топике? Инфа поьезная но не понял как ето сделать. Подскажыте. Лайкнул за топик

Share this post


Link to post
Share on other sites

У меня почта забита зеркалами для букмекерских контор и множеством всяческого спамом, я всегда их сразу удаляю, надеюсь что множеству людей твой метод поможет.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
11 hours ago, CryptoNob said:

А на что нужно нажать чтобы узнать всю техническую информацыю у вас на скриншоте в стартовом топике? Инфа поьезная но не понял как ето сделать. Подскажыте. Лайкнул за топик

Я уже выше писал:

On 13.05.2020 at 19:29, shell said:

В зависимости от используемого почтового сервиса/клиента. Например, конкретный пример из статьи показан на примере майл.ру. В открытом письме, нужно справа вверху - нажать на три точки, откроется меню и в самом низу нажать "ещё", там выбрать "служебные заголовки"

Это пример для мыла.ру. На других почтовых службах, тоже должна быть такая возможность. Например, на gmail - нужно нажать "показать оригинал", там этот пункт не запрятан где-то глубоко в меню, как у мыло.ру.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

да мне полно всякого мусора приходит на почту.я даже не читаю эти письма мне достаточно взглянуть на заголовок и сразу все становится ясно.лучше всего вообще не переходить на сайты из этих писем а то потом проблем не оберешься.

  • Useful or interesting 2
  • +4 1

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
8 hours ago, adddin555 said:

да мне полно всякого мусора приходит на почту.я даже не читаю эти письма мне достаточно взглянуть на заголовок и сразу все становится ясно.лучше всего вообще не переходить на сайты из этих писем а то потом проблем не оберешься.

вот правильно вы говорите. Нафига переходить по сылкам с етих писем? Ну пришло письмо например с блокчейна. Ок. Удалил его потом зашел в браузер ввел в поисковик блокчейн и зашел на него. Вот и все дела

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Мы рады объявить, что поддерживаем BONK на нашей платформе!   BONK — это мемная криптовалюта, запущенная на блокчейне Solana с целью захватить игривую и спекулятивную суть крипто-сообщества. Она быстро привлекла внимание своим подходом, основанным на участии сообщества, и значительным объемом транзакций сразу после своего выпуска.   Обменивайте BONK по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support BONK on our platform!   BONK is a meme cryptocurrency that was launched on the Solana blockchain, aiming to capture the playful and speculative essence of the crypto community. It gained notable attention for its community-driven approach and significant transaction volume shortly after its release.   Exchange BONK at the best rates at: easybit.com 👈  
    • SatoshiDEX: окно в DeFi-экосистему Биткоина       SatoshiDEX — это AMM DEX на базе L2-сети Stacks, который работает поверх Биткоина и предоставляет доступ к DeFi-инструментам.Близятся 2 события, которые станут катализатором роста DeFi-экосистемы Биткоина:• Халвинг BTC, до которого осталось меньше недели• Stacks активно внедряют sBTC — новый синтетический Биткоин, привязанный к курсу BTC и совместимый с DeFi  Почему SatoshiDEX?• Попрощайтесь с обернутыми активами (например, WBTC) и огромными комиссиями Ethereum. С SatoshiDEX вы можете использовать ликвидность Bitcoin непосредственно на блокчейне Stacks• Получайте пассивный доход за предоставление ликвидности в SatoshiDEX• Стейкайте токены SATX от SatoshiDEX, чтобы увеличить пассивную прибыль от использования SatoshiDEX• SatoshiDEX планирует расширяться и поддерживать дополнительные блокчейны, помимо Stacks   Публичная продажа $SATX:Прямо сейчас SatoshiDEX проводят токенсейл токенов $SATX — их можно будет использовать в управлении, зарабатывать на стейкинг и увеличивать профит от предоставления ликвидности на бирже.Готовы погрузиться в Bitcoin DeFi? Присоединяйтесь к SatoshiDEX:• Регистрируйтесь на WhiteList: satoshidex.ai/app/swap• Токенсейл SATX: satoshidex.ai• Твиттер: twitter.com/satoshiDEX_ai
    • Гонконгская комиссия по ценным бумагам и фьючерсам (SFC) дала зелёный свет для запуска первых в регионе спотовых биржевых фондов (ETF), привязанных к криптовалютам биткоин и Ethereum. Соответствующее разрешение получили три инвестиционные компании.   Одно из разрешений выдано ChinaAMC, которая является частью China Asset Management и сотрудничает с OSL Digital Securities Limited. Также лицензии на запуск криптовалютных ETF получили Harvest Global и Bosera International. Впрочем, конкретные сроки запуска фондов пока не объявлены. Важно отметить, что в материковом Китае криптовалютная торговля находится под строгим запретом с 2021 года из-за жёстких мер регулирования. Однако Гонконг активно стремится стать пионером в области спотовых криптовалютных ETF, предлагая инструменты для торговли биткоином и Ethereum. Пока что остаётся неизвестным, будут ли жители материковой части Китая иметь возможность инвестировать в эти фонды. Напомним, что в США недавно были одобрены первые биткоин-ETF, что вызвало ожидания аналогичного шага в отношении фондов на основе Ethereum. Подобные разрешения, как предполагается, способствуют дальнейшему росту популярности и стоимости криптовалют. Источник kod.ru.   Успейте купить криптовалюты по выгодному курсу и с минимальной комиссией через наш обменный сервис.    Контактная информация:- Сайт: Bitkit.Money- Почта: support@bitkit.money- Телеграм (кликабельно)  
    • Уважаемые пользователи, мы разместились на мониторинге https://glazok.org/exchange/?details=1296 Будем рады Вам помочь совершить обмен!  Контакты: Сайт - https://bakster.org Почта - baksterchange@gmail.com Telegram - t.me/BaksterEx
    • Биткойн-ETF BlackRock был единственным спотовым биткойн-фондом в Соединенных Штатах, который зафиксировал приток средств в понедельник, что отличало его от других ETF, которые сообщили об отсутствии новых поступлений. Согласно данным Farside Investors, 15 апреля iShares Bitcoin Trust (IBIT) зафиксировал чистый приток в размере $73,4 млн, хотя и меньше, чем $111,1 млн, наблюдавшихся накануне. Это резко контрастировало с другими восемью ETF, которые, за исключением размещения Grayscale, не сообщили об отсутствии притоков в течение того же периода. Приток в IBIT не смог уравновесить значительный отток из Grayscale Bitcoin Trust (GBTC), из которого 15 апреля вышло 110,1 миллиона долларов, что меньше оттока в 166,2 миллиона долларов, зарегистрированного 14 апреля.      В целом, в период с 12 по 15 апреля из десяти спотовых биткойн-ETF в совокупности наблюдался чистый отток в размере $55,1 млн и $36,7 млн соответственно. Этот недавний вывод среств произошел во время нестабильной недели для Биткойна, когда его стоимость упала на 10% до примерно 63 498 долларов. Спад последовал за нестабильностью рынка, вызванной ответным нападением Ирана на Израиль 13 апреля. Между тем, по словам руководителя исследования CoinShares Джеймса Баттерфилла, из инвестиционных продуктов Биткойн по всему миру за неделю, закончившуюся 12 апреля, было снято 110 миллионов долларов, подчеркнув «нерешительность среди инвесторов». Баттерфилл заявил, что из всех совокупных криптоинвестиционных продуктов на прошлой неделе произошел чистый отток в размере 126 миллионов долларов, в то время как еженедельные объемы увеличились с 17 миллиардов долларов до 21 миллиарда долларов. Запланированное на 20 апреля сокращение биткойна вдвое , в ходе которого его выпуск уменьшается, также вызывает волатильность цен, поскольку трейдеры оценивают, как это может повлиять на ценовое действие биткойна.   Как ранее сообщали СМИ, в понедельник Гонконг утвердил несколько ETF на биткоин и Ethereum. Хотя биткойн-сообщество расценило это как очень позитивное событие, Балчунас поспешил отвергнуть эти продукты как не имеющие большого значения. «Не ожидайте больших потоков (я видел одну оценку в 25 миллиардов долларов, это безумие). Мы думаем, что им повезет получить 500 миллионов долларов», - сказал он. Он назвал скромный размер местного рынка ETF, отсутствие известных эмитентов, относительно низкую ликвидность и высокие комиссии в качестве основных причин, по которым эти продукты вряд ли привлекут значительный приток средств. Между тем, значительный отток биткойнов от майнеров можно ожидать в ближайшие месяцы после предстоящего халвинга. В недавнем отчете Маркус Тилен, руководитель исследовательской компании 10x Research, подсчитал, что майнеры биткойнов могут ликвидировать около 5 миллиардов долларов в BTC после халвинга. Тилен также заявил, что давление продавцов со стороны майнеров может продлиться от четырех до шести месяцев, что приведет к потенциальным боковым колебаниям цены Биткойна в течение этого времени, аналогично тому, что происходило в предыдущих циклах халвинга.
    • Громкий Шаг в Мире Криптовалютных Платежей С ростом интереса к криптовалютам возрастает и спрос на инструменты, облегчающие их использование в повседневных операциях, включая онлайн-платежи. Одним из таких инструментов является cryptoflow.cloud - инновационная платформа, которая делает процесс криптоэквайринга доступным и удобным для широкого круга пользователей.   Основное преимущество cryptoflow.cloud заключается в его облачной природе, что позволяет пользователям интегрировать криптовалютные платежи на своих веб-сайтах без необходимости сложной настройки или установки дополнительного программного обеспечения. Это делает платформу идеальным выбором как для малых и средних предприятий, так и для крупных корпораций, стремящихся расширить спектр доступных методов оплаты для своих клиентов. Одной из ключевых особенностей cryptoflow.cloud является его удобный интерфейс, который делает процесс настройки и использования платформы интуитивно понятным даже для тех, кто не имеет опыта работы с криптовалютами. Благодаря этому, предприниматели могут быстро и легко добавить возможность принятия криптовалютных платежей на свои веб-сайты, расширив таким образом свой бизнес и привлекая новых клиентов. Но возможности cryptoflow.cloud не ограничиваются только простотой использования. Платформа также предлагает расширенные функции аналитики, которые позволяют предпринимателям отслеживать и анализировать свои криптовалютные транзакции, выявлять тренды и оптимизировать свои стратегии продаж. Это помогает им принимать более обоснованные решения и повышать эффективность своего бизнеса. Наконец, стоит отметить высокий уровень безопасности, обеспечиваемый cryptoflow.cloud. Платформа использует передовые технологии шифрования и защиты данных, чтобы гарантировать безопасность всех криптовалютных транзакций, выполняемых через ее систему. Это дает пользователям уверенность в том, что их средства и личные данные находятся под надежной защитой. В целом, cryptoflow.cloud представляет собой мощный инструмент для тех, кто хочет внедрить криптовалютные платежи в свой бизнес. Благодаря своей облачной природе, удобному интерфейсу, расширенным функциям аналитики и высокому уровню безопасности, эта платформа помогает предпринимателям расширить свои возможности и оставаться на передовой в мире онлайн-платежей.
    • Гонконг одобрил все спотовые ETF на Bitcoin и Ethereum — теперь пользователи смогут инвестировать в эти продукты через традиционные финансовые инструменты.   Matrixport сообщают, что запуск спотовых ETF в Гонконге может простимулировать дополнительный спрос на BTC в $25 млрд.
×
×
  • Create New...