da.phhsnews.com


da.phhsnews.com / Hvordan scammers forfalder emailadresser, og hvordan du kan fortælle

Hvordan scammers forfalder emailadresser, og hvordan du kan fortælle


Overvej dette en offentlig servicemeddelelse: Svindlere kan forfalske emailadresser. Din e-mail-program kan sige, at en besked er fra en bestemt e-mail-adresse, men det kan være helt fra en anden adresse.

E-mail-protokoller bekræfter ikke, at adresserne er legitime - svindlere, phishere og andre ondsindede personer udnytter denne svaghed i systemet . Du kan undersøge en overskrift for mistænkelige e-mails for at se, om adressen er forfalsket.

Hvordan e-mail-arbejde

Din e-mail-software viser, hvem der er en email fra i "Fra" -feltet. Men ingen verifikation udføres faktisk - din e-mail-software har ingen måde at vide, om en email er faktisk fra hvem den siger, det er fra. Hver e-mail indeholder en "Fra" -overskrift, som kan smides - for eksempel kan en svindler sende dig en e-mail, der ser ud til at være fra [email protected]. Din e-mail-klient ville fortælle dig, at dette er en email fra Bill Gates, men det har ingen måde at faktisk kontrollere.

E-mails med forfalskede adresser kan synes at være fra din bank eller en anden legitim virksomhed. De vil ofte bede dig om følsomme oplysninger som dit kreditkortoplysninger eller socialsikringsnummer, måske efter at have klikket på et link, der fører til et phishing-websted, der er udformet til at ligne et legitimt websted.

Tænk på en email-adresse "Fra" som den digitale ækvivalent af returadressen udskrives på konvolutter, du modtager i posten. Generelt sætter folk en præcis returadresse på mail. Men nogen kan skrive noget, de kan lide i returadressefeltet - posttjenesten bekræfter ikke, at et brev faktisk er fra returadressen, der er trykt på den.

Når SMTP (simpel mailoverførselsprotokol) blev designet i 1980'erne Til brug af akademier og regeringsorganer var verifikation af afsendere ikke et problem.

Sådan undersøger du en e-mail-overskrift

Du kan se flere detaljer om en e-mail ved at grave ind i e-mailens overskrifter. Disse oplysninger findes i forskellige områder i forskellige e-mail-klienter - det kan være kendt som e-mailens "kilde" eller "overskrifter".

(Selvfølgelig er det generelt en god ide at udelukke mistænkelige e-mails helt - hvis du er på Alt i sikkerhed for en e-mail, det er nok en fidus.)

I Gmail kan du undersøge disse oplysninger ved at klikke på pilen øverst til højre i en e-mail og vælge Vis original . Dette viser e-mailens rå indhold.

Nedenfor finder du indholdet af en faktisk spam email med en forfalsket e-mail-adresse. Vi forklarer, hvordan dekoder disse oplysninger.

Leveret til: [Mit e-mailadresse]
Modtaget: ved 10.182.3.66 med SMTP-id a2csp104490oba;
Lør, 11 Aug 2012 15:32:15 - 0700 (PDT)
Modtaget: ved 10.14.212.72 med SMTP id x48mr8232338eeo.40.1344724334578;
lør, 11 aug 2012 15:32:14 -0700 (PDT)
Returvej:
Modtaget: fra 72-255-12-30.client.stsn.net (72-255-12-30.client.stsn.net. [72.255.12.30])
af mx.google.com med ESMTP-id c41si1698069eem.38.2012.08.11.15.32.13;
lør, 11 aug 2012 15:32:14 -0700 (PDT)
Modtaget-SPF: neutral (google.com: 72.255.12.30 er hverken tilladt eller nægtet af bedste gætte rekord for domæne af [email protected]) client-ip = 72.255.12.30;
Autentificering-resultater: mx.google.com; spf = neutral (google.com: 72.255.12.30 er hverken tilladt eller nægtet af det bedste guess-record for domænet [email protected]) [email protected]
Modtaget: af vwidxus. netto id hnt67m0ce87b til <[MY EMAIL ADDRESS]>; Sun, 12 Aug 2012 10:01:06 -0500 (envelope-from )
Modtaget: fra vwidxus.net af web.vwidxus.net med lokale (Mailing Server 4.69)
id 34597139 -886586-27 /. / PV3Xa / WiSKhnO + 7kCTI + xNiKJsH / rC /
til [email protected]; Sun, 12 Aug 2012 10:01:06 -0500

...

Fra: "Canadian Pharmacy" [email protected]

Der er flere overskrifter, men disse er de vigtigste - de vises hos toppen af ​​e-mailens rå tekst. For at forstå disse overskrifter, start fra bunden - disse overskrifter sporer e-mailens rute fra afsenderen til dig. Hver server, der modtager e-mailen, tilføjer flere overskrifter til toppen - de ældste overskrifter fra de servere, hvor e-mailen startede, er placeret nederst.

"Fra" header nederst påstår e-mailen er fra en @ yahoo.com-adresse - dette er blot et stykke information inkluderet i e-mailen; det kunne være noget overhovedet. Men over det kan vi se, at e-mailen først blev modtaget af "vwidxus.net" (nedenfor), før den blev modtaget af Googles e-mail-servere (ovenfor). Dette er et rødt flag - vi forventer at se den laveste "Modtaget:" overskrift på listen som en af ​​Yahoo! S e-mail-servere.

De involverede IP-adresser kan også bede dig om - hvis du modtager en mistænkelig email fra en amerikansk bank, men den IP-adresse den blev modtaget fra beslutter til Nigeria eller Rusland, det er sandsynligvis en forfalsket e-mail-adresse.

I dette tilfælde har spammerne adgang til adressen "[email protected]" hvor de vil modtage svar på deres spam, men de formaner alligevel feltet "Fra:". Hvorfor? Sandsynligvis fordi de ikke kan sende massive mængder spam via Yahoo! S servere - de ville få bemærket og blive lukket. I stedet sender de spam fra deres egne servere og smider sin adresse.


De største fejl i design Apple har lavet i de sidste to år

De største fejl i design Apple har lavet i de sidste to år

Apple har mistet sin Mojo. Deres obsessive opmærksomhed på detaljer ser ud til at have gået væk. Da Apple genoplivede sig og fandt vej i alles hjem, hænder og tegnebøger, blev det et firma, der konsekvent opfyldte og overgik forventningerne. Det blev et firma med ressourcerne til at gøre stort set noget, med mere kontanter til rådighed end den amerikanske regering.

(how-to)

Hvad er forskellen mellem Windows 10's Express eller Custom Setup?

Hvad er forskellen mellem Windows 10's Express eller Custom Setup?

Når du først konfigurerer Windows 10, vil Microsoft gerne skynde dig igennem processen med "Express Settings". Vi anbefaler, at du tager lidt tid og træder igennem den tilpassede opsætning i stedet. Denne installationsproces har været på plads siden Windows 8, og det har været vores erfaring, at de fleste brugere af tiden vil bare vælge den nemme måde.

(how-to)