Jak zjistím, zda je e-mail oficiálně od OKX prostřednictvím souboru EML?
Jak zjistím, zda je e-mail oficiálně od OKX prostřednictvím souboru EML?
S nárůstem pokusů o phishing, kdy podvodníci předstírají, že komunikují z oficiální e-mailové adresy OKX, můžete dostávat e-maily, které vypadají jako legitimní, ale ve skutečnosti jsou podvodné. Pokud si pravostí některého e-mailu nejste jisti, můžete jej ověřit prostřednictvím oficiálních kanálů OKX a zkontrolovat jeho soubor EML pomocí následujících kroků:
1. Ověřte e-mailovou adresu odesílatele
Ověřte e-mailovou adresu odesílatele na adrese www.okx.com.
Pokud z výsledku ověření vyplyne, že daná adresa není oficiální doména, může být e-mail považován za podvodný.
Pokud je adresa platná, ale obsah e-mailu je podezřelý (např. obsahuje pokyny k výběru finančních prostředků, naskenování QR kódů nebo kliknutí na odkazy), přejděte na Krok 2.
2. Ověřte pravost e-mailu pomocí souboru EML
Pokud výsledek ověření ukazuje, že adresa je oficiální, ale obsah se zdá podezřelý:
Dále použijte k ověření pravosti e-mailu soubor EML.
Zkontrolováním polí technického ověření v souboru EML (například SPF, DKIM a DMARC) můžete zjistit, zda byl e-mail skutečně odeslán z oficiálních serverů OKX.
Jak si mohu soubor EML stáhnout a ověřit?
Krok 1: Stáhněte a otevřete soubor EML
Stáhněte si soubor EML na svém počítači.
Přihlaste se ke svému e-mailovém účtu.
Exportujte nebo stáhněte zprávu jako soubor .eml .
Krok 2: Otevřete v počítači soubor EML pomocí libovolného textového editoru
Klikněte pravým tlačítkem myši na soubor > vyberte možnost „Otevřít v programu“ > vyberte libovolný textový editor (např. Poznámkový blok, TextEdit apod.).
Krok 3: Zkontrolujte pole pro ověření v souboru EML
Vyhledejte výsledky ověření:
spf=fail
dkim=fail
dmarc=fail
Pokud je v kterémkoli z těchto polí uvedena hodnota fail, e-mail neprošel ověřením a pravděpodobně nebyl odeslán společností OKX.
dmarc=fail znamená, že e-mail není autorizovaný a neměl by být považován za důvěryhodný.
Neúspěšné ověřovací kontroly
spf=pass;dkim=pass znamená, že e-mail prošel ověřovacími kontrolami.
Úspěšné ověřovací kontroly
Co jednotlivá pole znamenají?
1. „From“ (Odesílatel)
Toto je adresa odesílatele tak, jak se vám zobrazuje v poštovní schránce, lze ji snadno zfalšovat.
Příklad:
Odesílatel: noreply@okx.com
2. Return-Path (Návratová cesta) / smtp.mailfrom (odesílatel pozorovaný serverem)
Návratová cesta je adresa, kterou používá e-mailový server k odeslání zprávy. Je spolehlivější než údaj v poli „Odesílatel“, ale také může být zfalšována.
Návratová cesta je adresa používaná e-mailovým serverem
Pokud se tato doména liší od adresy „Odesílatel“, jedná se o závažné varování.
3. Výsledky ověření
V této části je uvedeno, zda byla ověření SPF, DKIM a DMARC úspěšná. Pokud je u některých z těchto ověření uvedenofail, e-mail nepochází z ověřeného zdroje.
4. Shrnutí
Pokud je u položky SPF, DKIM nebo DMARC uvedeno fail, je pravděpodobné, že je e-mail zfalšovaný.
Pokud se pole „From“ (Odesílatel) a „Return-Path“ (Návratová cesta) neshodují, může být odesílatel falešný.
Neklikejte na podezřelé odkazy ani přílohy.
Pokud si nejste jisti, odešlete soubor EML zákaznické podpoře OKX k ověření.
Jak podvodníci dokážou, aby e-mail vypadal jako pravý?
Podvodníci mohou upravit části záhlaví e-mailu tak, aby zpráva vypadala, jako by byla odeslaná z pravé domény, a to včetně oficiální adresy. Je to možné proto, že protokol pro doručení e-mailu (SMTP) neověřuje skutečnou identitu odesílatele. Pokud se odesílatel technicky dokáže připojit k e-mailovému serveru, může nastavit adresu „Odesílatel“ tak, aby vypadala, jako by pocházela z jiné domény, i když tomu tak není.
Co se stane, když vám bude zaslán falešný e-mail?
To, zda bude falešný e-mail doručen, odmítnut nebo přesunut do složky se spamem, závisí na nastavení zabezpečení e-mailového poskytovatele příjemce.
Pokud má poskytovatel e-mailu přísné bezpečnostní zásady (např. Gmail, Outlook)
Systém zkontroluje záznamy SPF, DKIM a DMARC.
Pokud není odesílatel autorizován, může být e-mail v uživatelském rozhraní odmítnut, označen jako spam nebo označen jako „podezřelý odesílatel“.
Pokud má poskytovatel e-mailu mírnější pravidla (např. QQ Mail, některé firemní poštovní schránky)
E-mail může být doručen, i když SPF/DKIM selže, a varovné signály mohou být méně patrné.
Někteří uživatelé tak mohou snáze zaměnit falešný e-mail za oficiální zprávu.