فیشینگ – چگونه می توانیم بگوییم که آیا منبع ایمیل جعلی است؟

بنابراین من یک ایمیل به حساب gmail خود از FCMB ، بانکی در نیجریه دریافت کرده ام (در حال حاضر چراغ های هشدار چشمک زن). این برای من خطاب نشده است (یعنی ، ایمیل شروع می شود "دانیل عزیز" ، [not my name]). اما آدرس ایمیل مال من است. وقتی به سرصفحه ها در گوگل نگاه می کنم ، واقعاً به نظر می رسد مانند گوگل آن را مستقیماً از FCMB.com دریافت کرده است. بیت مربوطه در اینجا آمده است (من فکر می کنم):

 ARC-Authentication-results: i = 1؛ mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
بازگشت-مسیر: 
دریافت: از lin-smtp.fcmb.com (lin-smtp.fcmb.com. [41.223.147.112])
    توسط mx.google.com با شناسه SMTP n5si1099097wmi.93.2019.09.04.11.31.49
    برای ؛
    چهارشنبه ، 04 سپتامبر 2019 11:31:50 -0700 (PDT)
Receive-SPF: pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) مشتری-ip = 41.223.147.112؛
تأیید هویت-نتایج: mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
شناسه پیام: <[email protected]>
دریافت شده: از INTRANET (ناشناخته [172.27.15.3])
   توسط lin-smtp.fcmb.com (Postfix)
   با شناسه ESMTP 69410875FC
   برای ؛
   چهارشنبه ، 4 سپتامبر 2019 19:43:36 +0100 (WAT)
MIME نسخه: 1.0
از: FCMB 

من واقعاً نمی توانم بگویم که نامه الکترونیکی مربوط به آن است زیرا بیشتر تصاویر است ، و من قصد دیدن آنها را ندارم.

بنابراین – آیا این واقعاً برای من قانونی ارسال شده است – که در این صورت شخصی آیا یک آدرس ایمیل جعلی (معدن) برای حساب خود داده اید؟ یا آیا این به شکلی جعل شده است که من چیزهایم را از دست می دهم؟ – در این صورت من می خواهم آن را بهتر درک کنم چون اگر برای همه پرچم های قرمز نباشد ، نتیجه می گرفتم که این ایمیل قانونی است.

FWIW ، این سومین ایمیلی است که در 2 ماه گذشته از FMCB دریافت کرده ام. که به "دانیل" خطاب شده است.

فیشینگ – شرکت ها چگونه می توانند تأیید کنند که نامه امنیت ملی واقعی است؟

به نظر می رسد نامه های امنیتی ملی ایالات متحده یک روش پیشوندی برای مهندسی اجتماعی هستند: آنها از شما اطلاعات محرمانه از شما درخواست می کنند و شامل یک نظرسنجی است که شما را مجبور به گفتن هیچ کس در مورد آن نیست.

اینترنت که می تواند مورد استفاده قرار گیرد را جعل می کند و آن را به قربانیان ناامید کننده ارسال می کند.

چگونه می توان یک شرکت که یکی را تأیید می کند، واقعا از دولت گرفته شده و نه برخی از جنایتکاران که تظاهر به دولت می شوند؟ با توجه به این واقعیت که آنها نمیتوانند در مورد آن به کسی بگویند.

فیشینگ – چرا نامه های سیریلیک را در ایمیل فیشینگ قرار می دهند؟

این ایمیل را فقط دریافت کردم:

 Fог уог рготесtіоn، уоуг Αррlе ID іѕ аutоmаtіasllу غیرفعال شده است.

ما به طور غیرمنتظره ای در این زمینه اقدام به استفاده از ابزارهای تبلیغاتی کرده ایم. این موضوع باعث می شود که شما به راحتی بتوانید اطلاعات جدیدی را از بین ببرید. در صورت وجود هرگونه مشکلی در این زمینه،

این برنامه به شما کمک می کند تا از فواید پیاده سازی (ها) استفاده کنید:
ما با هم ازدواج می کنیم.
به نظر می رسد که این موضوع در این مورد مشخص نشده باشد، ما می توانیم از 1 فایرفاکس نیز استفاده کنیم.
Whats to Do not:
پس از کلیک بر روی دکمه "کلیک" کلیک کنید تا پنجره ی مورد نظر را انتخاب کنید و گزینه ی مورد نظر را انتخاب کرده و گزینه ی 1 را بزنید. در صورت وجود لینک ما در صورت به وجود آمدن این مشکل ممنوع می باشد و ما را ملزمانات مربوط به آن را در اسرع وقت دریافت خواهید کرد.

چرا این حروف استفاده می شوند: ¶، ν، к؟ این باعث می شود که راحت تر تشخیص دهید که پیام واقعی نیست.

آیا ممکن است ISP در پیشگیری از هرزنامه مفید باشد؟

من تعدادی ایمیل فیشینگ از حوزه های مختلف دریافت کرده ام. من می خواهم جلوگیری از فرستادن ایمیل از دامنه به طوری که دیگران نیز از آن استفاده نکنند.

من موفق نشدم با ثبت کننده یا میزبان صحبت کنم تا دامنه را حذف کنم. آیا هر چیزی که یک ISP می تواند انجام دهد برای جلوگیری از چنین ایمیل هایی از یک دامنه مخرب شناخته شده است؟

ایمیل فیشینگ پیوند به آدرس Sharepoint

سازمان ما نوعی ایمیل فیشینگ داشت که حاوی پیوستی است که با sharepoint مرتبط شده است – یعنی. https: //someaddress.sharepoint.com/: b: / ... و غیره این لینک شما را به آن سایت "sharepoint" با یک دکمه برای کلیک و دانلود PDF.

آیا وب سایت ممکن است یک ویروس بر روی کامپیوتر خود بکشد تا بتواند به آن آسیب برساند یا آیا باید فایل را برای به خطر انداختن دستگاه دانلود کرد؟