cs.phhsnews.com


cs.phhsnews.com / Jak podvodníci vybudují e-mailové adresy a jak můžete říct

Jak podvodníci vybudují e-mailové adresy a jak můžete říct


Zvažte toto oznámení o veřejných službách: Podvodníci mohou vytvářet e-mailové adresy. Váš e-mailový program může říci, že zpráva pochází z určité e-mailové adresy, ale může být z jiné adresy.

E-mailové protokoly neověřují, zda jsou adresy legitimní - podvodníci, phishers a jiní zákeřníci využívají této slabosti v systému . Můžete zjistit, zda je její adresa falešná

Jak funguje e-mail

Váš e-mailový software zobrazuje, od koho je e-mail v poli "Od". Neexistuje ovšem žádné ověření - váš e-mailový software nemá žádný způsob, jak zjistit, zda je e-mail skutečně od koho říká, že je od. Každý e-mail obsahuje hlavičku "Od", kterou lze konfigurovat - například jakýkoli podvodník by vám mohl poslat e-mail, který vypadá, že pochází od společnosti [email protected]. Váš e-mailový klient vám řekne, že je to e-mail od společnosti Bill Gates, ale nemá žádnou kontrolu.

E-maily s padělanými adresami se mohou zdát být z vaší banky nebo jiné legitimní firmy. Často vás požádá o citlivé informace, jako jsou informace o vaší kreditní kartě nebo číslo sociálního zabezpečení, možná po kliknutí na odkaz, který vede k phishingu, který má vypadat jako na legitimní web.

Považujte pole "Od" e-mailu jako digitální ekvivalent zpáteční adresy vytištěné na obálech, které obdržíte v poště. Obecně platí, že lidé dali na poštu přesnou adresu. Všimněte si však, že se v poli návratové adresy může psát cokoliv, co se jim líbí - poštovní služba neověřuje, zda je dopis skutečně z vytištěné adresy.

Když byl v 80. letech navržen protokol SMTP pro použití v akademické sféře a ve vládních agenturách, ověřování odesílatelů se netýkalo.

Jak prověřit záhlaví e-mailu

Další informace o e-mailu můžete zobrazit vykopáním do záhlaví e-mailu. Tyto informace se nacházejí v různých oblastech v různých e-mailových klientech - to může být známé jako "zdroj" nebo "hlavičky" e-mailu.

(Samozřejmě je obecně dobré ignorovat podezřelé e-maily zcela - nevíte-li o e-mailu, je to pravděpodobně podvod.)

V Gmailu můžete tyto informace prohlédnout kliknutím na šipku v pravém horním rohu e-mailu a výběrem položky Zobrazit původní . Zobrazuje obsah surového obsahu e-mailu.

Níže najdete obsah skutečného nevyžádaného e-mailu s falešnou e-mailovou adresou.

Doručeno: [MY EMAIL ADRESA]
Přijato: 10.182.3.66 s identifikátorem SMTP a2csp104490oba
Sat, 11 Aug 2012 15:32:15 - 0700 (PDT)
Přijaté: o 10.14.212.72 s SMTP id x48mr8232338eeo.40.1344724334578;
So, 11 Aug 2012 15:32:14 -0700 (PDT)
z 72-255-12-30.client.stsn.net (72-255-12-30.client.stsn.net. [72.255.12.30])
mx.google.com
s identifikátorem ESMTP c41si1698069eem.38.2012.08.11.15.32.13; So, 11 Aug 2012 15:32:14 -0700 (PDT)
Přijaté-SPF: neutrální (google.com: 72.255.12.30 není povoleno ani odmítnuto nejlepší záznam o doméně [email protected]) klient-ip = 72.255.12.30;
Autentizace-Výsledky: mx.google.com; spf = neutrální (google.com: 72.255.12.30 není dovoleno ani odmítnuto podle nejlepšího hádaného záznamu pro doménu [email protected]) [email protected]
Přijaté: vwidxus. net
id hnt67m0ce87b pro ; Sun, 12 Aug 2012 10:01:06 -0500 (obálka-od <[MY EMAIL ADDRESS]>) přijato: z vwidxus.net
web.vwidxus.net s lokálním (Mailing Server 4.69) id 34597139 -886586-27 / ./ PV3Xa / WiSKhnO + 7kCTI + xNiKJsH / rC /
pro [email protected]; Sun, 12 Aug 2012 10:01:06 -0500
...

Od: "Kanadská lékárna" [email protected]

Existuje více záhlaví, ale ty jsou důležité - horní část prvního textu e-mailu. Chcete-li pochopit tyto záhlaví, začněte od dolní části - tyto záhlaví vysledují trasu e-mailu od odesílatele k vám. Každý server, který obdrží e-mail, přidá do záhlaví více záhlaví - v dolní části se nacházejí nejstarší hlavičky ze serverů, u kterých je e-mail spuštěn.

Záhlaví "Od" v dolní části nároku na e-mail je z adresy @ yahoo.com - to je jen část informací obsažených v e-mailu; mohlo by to být vůbec něco. Nad tím však vidíme, že e-mail byl nejprve obdržen prostřednictvím "vwidxus.net" (níže), než byl přijat e-mailovými servery společnosti Google (výše). Jedná se o červenou vlajku - očekávali bychom, že nejnižší nadpis "přijal:" v seznamu bude jeden z poštovních serverů společnosti Yahoo!

Zapojené adresy IP vás mohou také naznačit - pokud obdržíte podezřelý e-mail z americké banky, ale adresa IP, kterou obdrželi, se rozhodne v Nigérii nebo v Rusku, což je pravděpodobně falešná e-mailová adresa.

V tomto případě mají spamátoři přístup na adresu "[email protected]" kde chtějí dostávat odpovědi na jejich nevyžádanou poštu, ale i tak vytvářejí pole "Od:". Proč? Pravděpodobně proto, že nemohou posílat masivní množství nevyžádané pošty prostřednictvím serverů společnosti Yahoo! - budou si všimli a budou zavřeni. Místo toho posílají nevyžádanou poštu z vlastních serverů a vytvářejí adresu.


Proč systém Windows stále používá soubory zástupce namísto symbolických odkazů?

Proč systém Windows stále používá soubory zástupce namísto symbolických odkazů?

Vzhledem k tomu, že systém Windows se nadále vyvíjí a přidává další funkce v průběhu času, můžete se zorientovat, proč nadále používá starší "Funkce", jako jsou soubory zkratek. Z tohoto důvodu je dnešní příspěvek SuperUser Q & A odpovědí na zmatené otázky čtenáře. Dnešní zasvěcování o otázce a odpovědi se nám stalo s laskavým svolením SuperUseru - subdivize Stack Exchange, komunitní skupiny webových stránek Q & A.

(how-to)

Přidání středního kliknutí na trackpad počítače Mac

Přidání středního kliknutí na trackpad počítače Mac

V podstatě na každé myši může být kolečkem klepnutím provedeno volání "středního kliknutí" a je neuvěřitelně užitečné při procházení web. Klepnutím na kterýkoli odkaz můžete kliknout na střed, nebo jej otevřít na pozadí. Je to jedna z těch věcí, které je těžké žít, aniž byste je objevili. Apple však tuto funkci nenabízí na své trackpad.

(how-to)