Jadi seorang rakan baru-baru ini memberitahu saya bahawa mereka mendapat e-mel pengesahan daripada Apple yang menyatakan bahawa alamat e-mel baharu telah ditambahkan pada ID Apple mereka. Orang itu tahu bahawa mereka tidak menambah sebarang alamat e-mel dan apabila mereka log masuk ke akaun Apple mereka, tiada e-mel lain selain mereka sendiri muncul.
Rakan itu ingin tahu sama ada ini e-mel pancingan data atau adakah ia sah, tetapi dihantar kepada mereka secara salah oleh Apple? Nah, ia akhirnya menjadi e-mel palsu yang cuba mendapatkan pengguna mengklik pada pautan supaya mereka akan memasukkan kelayakan ID Apple mereka. Nasib baik, rakan itu tidak mengklik pautan, sebaliknya membuka penyemak imbasnya dan menaip dalam iCloud.com dan log masuk dengan cara itu.
Walaupun rakan ini menerima e-mel pancingan data, tidak semua e-mel pengesahan adalah palsu. Dalam artikel ini, saya akan menunjukkan kepada anda cara anda boleh mengetahui sama ada e-mel itu palsu atau tidak dan amalan terbaik untuk menyemak akaun anda jika anda tidak pasti.
E-mel Pengesahan
Walaupun saya seorang lelaki IT dan pakar komputer secara keseluruhan, saya sendiri masih ditipu oleh beberapa e-mel. Sebagai contoh, kali pertama saya mendapat e-mel ini daripada Google, saya bimbang seseorang cuba menggodam akaun saya.
Perkataan e-mel ini kelihatan seperti seseorang membuat akaun e-mel baharu dan entah bagaimana memautkannya ke akaun saya. Bolehkah mereka kemudiannya cuba memulihkan kata laluan saya dan menghantarnya ke alamat e-mel baharu ini? Saya tidak pasti, jadi saya mengklik pautan di bahagian bawah, yang menyatakan bahawa jika anda tidak mencipta alamat e-mel ini, maka anda boleh menyahpautnya daripada akaun anda.
Saya mungkin tidak sepatutnya mengklik pautan dalam e-mel kerana saya tidak tahu pada masa itu sama ada ia daripada Google atau tidak. Nasib baik bagi saya, ia dan e-mel itu tidak berbahaya. Pada asasnya, apabila seseorang mencipta akaun Gmail baharu, mereka perlu menambah alamat e-mel pemulihan, yang kadangkala tersilap taip dan seterusnya dihantar kepada orang yang salah. Walau apa pun, anda perlu berwaspada sebelum mengklik mana-mana pautan dalam jenis e-mel ini.
Cara Semak sama ada E-mel itu Sahih
Untuk mengesahkan e-mel sebagai sahih, anda perlu melihat alamat e-mel penghantaran dan juga pengepala e-mel untuk menjadi benar-benar selamat. Keupayaan untuk membezakan antara e-mel sebenar dan yang palsu juga bergantung pada klien e-mel anda. Saya akan menerangkan lebih lanjut di bawah.
Contohnya, dalam tangkapan skrin di atas, anda boleh melihat bahawa e-mel telah dihantar daripada [email protected] . Ini sepatutnya mengesahkan bahawa e-mel itu benar-benar daripada Google, betul? Nah, ia bergantung. Jika seseorang menyediakan pelayan e-mel penyangak, mereka boleh menghantar e-mel palsu yang boleh menunjukkan alamat penghantaran sebagai [email protected]. Walaupun mereka boleh memalsukan aspek ini, selebihnya tidak boleh dipalsukan.
Jadi bagaimana anda mengesahkan bahawa e-mel sebenarnya dihantar dari sumber sebenar dan bukan orang lain? Secara ringkas, anda menyemak pengepala e-mel. Di sinilah juga klien e-mel memainkan peranan. Jika anda menggunakan Gmail, anda boleh mengesahkan sumber dengan cepat dengan hanya mengklik pada anak panah Tunjukkan Butiran terus di bawah nama pengirim.
Bahagian penting dipos- oleh , ditandatangani-b y dan penyulitan . Memandangkan ia menyatakan google.com untuk kedua-dua medan ini, e-mel itu benar-benar daripada Google. Untuk mana-mana e-mel yang mendakwa datang daripada bank atau syarikat besar, ia hendaklah sentiasa mempunyai medan yang dihantar melalui pos dan ditandatangani . Medan mel yang boleh dilihat bermakna e-mel itu disahkan SPF. Medan yang ditandatangani oleh yang boleh dilihat bermakna e-mel itu ditandatangani oleh DKIM. Akhir sekali, e-mel akan hampir sentiasa disulitkan jika dihantar daripada bank atau syarikat utama.
Walaupun medan ini memastikan e-mel telah disahkan, anda perlu memastikan ia telah disahkan oleh syarikat yang sama yang sepatutnya menghantarnya. Sebagai contoh, kerana e-mel ini adalah daripada Google, ia sepatutnya menyatakan google.com untuk kedua-dua medan, yang mana ia berfungsi. Sesetengah pengirim spam telah menjadi bijak dan menandatangani dan mengesahkan e-mel mereka sendiri, tetapi ia tidak sepadan dengan syarikat sebenar. Mari kita lihat contoh:
Seperti yang anda lihat, e-mel ini kononnya dari bank ICICI, tetapi alamat e-mel tersebut secara automatik menimbulkan keraguan tentang kesahihan e-mel tersebut. Daripada apa-apa yang berkaitan dengan nama bank, domain itu adalah seajin.chtah.com, yang kedengaran sangat spam. E-mel itu memang mempunyai medan dihantar dan ditandatangani oleh, tetapi sekali lagi, ia bukan domain bank. Akhir sekali, tiada penyulitan pada e-mel, yang sangat teduh lagi.
Berikut ialah satu lagi e-mel yang terdapat medan yang dihantar melalui mel dan ia disulitkan, tetapi pastinya bukan dari Microsoft. Seperti yang anda lihat, domain itu bukan Microsoft.com, tetapi beberapa domain yang tidak pernah didengari. Semasa mengesahkan e-mel, sentiasa semak sama ada alamat e-mel penghantaran adalah daripada syarikat yang anda percayai berasal, iaitu [email protected] dan yang dihantar dan ditandatangani adalah dari bahagian akhir alamat e-mel, iaitu paypal.com .
Mari kita lihat satu lagi contoh, yang boleh mengelirukan sedikit.
Di sini, saya mempunyai e-mel daripada syarikat bernama Actiontec, tetapi ia adalah VIA actiontecelectronics.onmicrosoft.com . Ia juga ditandatangani oleh actiontecelectronics.onmicrosoft.com dan telah disulitkan. Dalam kes ini, ini bermakna bahawa e-mel sedang dihantar oleh perkhidmatan e-mel pihak ketiga, yang tidak semestinya boleh disahkan. Dalam kes ini, syarikat menggunakan Office 365 untuk e-mel syarikat mereka dan itulah sebabnya ia dihantar daripada domain tersebut.
Walaupun e-mel di atas adalah sah, maklumat dalam pengepala tidak menjamin bahawa e-mel itu selamat. Pilihan terbaik anda di sini ialah memastikan perkhidmatan e-mel pihak ketiga juga merupakan syarikat besar yang bereputasi. Dalam kes ini, ia daripada Microsoft. Akhir sekali, jika seseorang benar-benar cuba memalsukan alamat e-mel lain, Google mungkin akan dapat memberitahu dan memberi anda amaran seperti ini:
Atau sesuatu seperti ini:
Jika anda pernah mendapat mana-mana amaran ini, maka anda tidak sepatutnya mempercayai e-mel itu sama sekali. Anda mungkin tertanya-tanya apa yang perlu dilakukan jika anda tidak menggunakan Gmail dan jika anda tidak melihat e-mel dalam penyemak imbas web? Nah, dalam kes tersebut, anda perlu melihat pengepala e-mel penuh. Hanya Google nama pembekal e-mel anda diikuti dengan " lihat pengepala e-mel ". Contohnya, Google Outlook 2016 lihat pengepala e-mel untuk mendapatkan arahan untuk klien tersebut.
Sebaik sahaja anda berbuat demikian, anda ingin mencari potongan teks berikut di bawah tajuk Keputusan Pengesahan :
spf=pass
dkim=pass
Baris spf adalah bersamaan dengan medan mel-oleh dalam Gmail dan dkim bersamaan dengan ditandatangani oleh. Ia sepatutnya kelihatan seperti ini:
Sekali lagi, walaupun kedua-dua item mempunyai LULUS , anda perlu memastikan ia untuk domain sebenar, bukan yang palsu yang mungkin digunakan oleh spammer. Jika anda ingin membaca lebih lanjut mengenai pengesahan e-mel dalam Gmail, lihat pautan ini di bawah:
https://support.google.com/mail/answer/180707?hl=ms
https://support.google.com/mail/troubleshooter/2411000?hl=ms&ref_topic=3395029
https://support.google.com/mail/answer/1311182?hl=ms
Selepas menguji berbilang perkhidmatan, ini juga sebab saya kekal menggunakan Gmail berbanding klien e-mel lain dan sebab saya menggunakan antara muka web secara khusus kerana ia menyediakan lebih banyak lapisan perlindungan yang anda tidak akan dapat.
Akhir sekali, anda harus membiasakan pergi ke penyemak imbas dan melawati tapak web secara manual daripada mengklik pautan dalam e-mel. Walaupun anda tahu e-mel itu selamat, ia adalah cara yang pasti untuk mengetahui anda tidak melawati tapak web palsu. Jika terdapat pautan dalam e-mel yang mesti diklik, pastikan anda menyemak URL dalam bar alamat penyemak imbas anda sebelum anda memasukkan sebarang butiran log masuk atau maklumat sensitif lain. Jika anda mempunyai sebarang pertanyaan, sila komen. Nikmati!