فیشینگ – چگونه می توانیم بگوییم که آیا منبع ایمیل جعلی است؟

بنابراین من یک ایمیل به حساب gmail خود از FCMB ، بانکی در نیجریه دریافت کرده ام (در حال حاضر چراغ های هشدار چشمک زن). این برای من خطاب نشده است (یعنی ، ایمیل شروع می شود "دانیل عزیز" ، [not my name]). اما آدرس ایمیل مال من است. وقتی به سرصفحه ها در گوگل نگاه می کنم ، واقعاً به نظر می رسد مانند گوگل آن را مستقیماً از FCMB.com دریافت کرده است. بیت مربوطه در اینجا آمده است (من فکر می کنم):

 ARC-Authentication-results: i = 1؛ mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
بازگشت-مسیر: 
دریافت: از lin-smtp.fcmb.com (lin-smtp.fcmb.com. [41.223.147.112])
    توسط mx.google.com با شناسه SMTP n5si1099097wmi.93.2019.09.04.11.31.49
    برای ؛
    چهارشنبه ، 04 سپتامبر 2019 11:31:50 -0700 (PDT)
Receive-SPF: pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) مشتری-ip = 41.223.147.112؛
تأیید هویت-نتایج: mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
شناسه پیام: <[email protected]>
دریافت شده: از INTRANET (ناشناخته [172.27.15.3])
   توسط lin-smtp.fcmb.com (Postfix)
   با شناسه ESMTP 69410875FC
   برای ؛
   چهارشنبه ، 4 سپتامبر 2019 19:43:36 +0100 (WAT)
MIME نسخه: 1.0
از: FCMB 

من واقعاً نمی توانم بگویم که نامه الکترونیکی مربوط به آن است زیرا بیشتر تصاویر است ، و من قصد دیدن آنها را ندارم.

بنابراین – آیا این واقعاً برای من قانونی ارسال شده است – که در این صورت شخصی آیا یک آدرس ایمیل جعلی (معدن) برای حساب خود داده اید؟ یا آیا این به شکلی جعل شده است که من چیزهایم را از دست می دهم؟ – در این صورت من می خواهم آن را بهتر درک کنم چون اگر برای همه پرچم های قرمز نباشد ، نتیجه می گرفتم که این ایمیل قانونی است.

FWIW ، این سومین ایمیلی است که در 2 ماه گذشته از FMCB دریافت کرده ام. که به "دانیل" خطاب شده است.

فای هک کردن: دوقلوهای بد دوتایی WPA2-PSK فیشینگ

من یک نقطه دسترسی Rouge با استفاده از dnsmasq و hostapd با پیکربندی WPA2 با همان SSID به عنوان شبکه فای من ایجاد کرده ام. این کار خوب است و مشتریان می توانند به Rouge AP من ارتباط برقرار کنند.

این سوال این است: آیا راهی وجود دارد که مشتریان Passphrases را در هنگام اتصال به IP Rouge IP خود دریافت کنند؟ یا از زمان استفاده از WPA2 غیرممکن است. من از جایگزین دیگری برای خشونت استفاده می کنم؟

فیلتر مرورگر امن – آیا Google تمام زیر دامنه ها را برای بدافزار / فیشینگ پر می کند اگر یکی از آنها آلوده باشد؟

پس از تلاش برای ورود به cpanel میزبان من امروز، هشدار مرور ایمن در مورد سایت "هدایت کاربران به وب سایت های مضر" را دریافت کردم.

cpanel از آدرس زیر استفاده می کند:
https://subdomainXX.host.com:8443/

هر subdomainXX VPS های مختلف ارائه شده توسط شرکت میزبان

آدرس subdomainXX.host.com برای هیچ چیز دیگری غیر از دسترسی cpanel ( afaik) در واقع، جستجوی آن در گوگل با استفاده از سایت: اپراتور 0 نتیجه را دریافت می کند.

با این حال، جستجو برای سایت: host.com، چندین سایت آلوده باز می شود. سایت های دیگر در IP های مختلف قرار گرفته اند (و من فرض می کنم VPS های مختلف)

این پاسخ به نظر می رسد نشان می دهد که آن را پیش از این اتفاق افتاده است، اما این فقط حدس است، بدون اسناد معتبر.

سوال من:

آیا Google تمام زیر دامنه ها را برای بدافزار / فیشینگ پر می کند اگر یکی از آنها آلوده باشد؟ (منبع / اسناد در صورت امکان) اگر بله، چگونه می توان از یک چنین میزبان محافظت کرد؟

فیشینگ – شرکت ها چگونه می توانند تأیید کنند که نامه امنیت ملی واقعی است؟

به نظر می رسد نامه های امنیتی ملی ایالات متحده یک روش پیشوندی برای مهندسی اجتماعی هستند: آنها از شما اطلاعات محرمانه از شما درخواست می کنند و شامل یک نظرسنجی است که شما را مجبور به گفتن هیچ کس در مورد آن نیست.

اینترنت که می تواند مورد استفاده قرار گیرد را جعل می کند و آن را به قربانیان ناامید کننده ارسال می کند.

چگونه می توان یک شرکت که یکی را تأیید می کند، واقعا از دولت گرفته شده و نه برخی از جنایتکاران که تظاهر به دولت می شوند؟ با توجه به این واقعیت که آنها نمیتوانند در مورد آن به کسی بگویند.

فیشینگ – چرا نامه های سیریلیک را در ایمیل فیشینگ قرار می دهند؟

این ایمیل را فقط دریافت کردم:

 Fог уог рготесtіоn، уоуг Αррlе ID іѕ аutоmаtіasllу غیرفعال شده است.

ما به طور غیرمنتظره ای در این زمینه اقدام به استفاده از ابزارهای تبلیغاتی کرده ایم. این موضوع باعث می شود که شما به راحتی بتوانید اطلاعات جدیدی را از بین ببرید. در صورت وجود هرگونه مشکلی در این زمینه،

این برنامه به شما کمک می کند تا از فواید پیاده سازی (ها) استفاده کنید:
ما با هم ازدواج می کنیم.
به نظر می رسد که این موضوع در این مورد مشخص نشده باشد، ما می توانیم از 1 فایرفاکس نیز استفاده کنیم.
Whats to Do not:
پس از کلیک بر روی دکمه "کلیک" کلیک کنید تا پنجره ی مورد نظر را انتخاب کنید و گزینه ی مورد نظر را انتخاب کرده و گزینه ی 1 را بزنید. در صورت وجود لینک ما در صورت به وجود آمدن این مشکل ممنوع می باشد و ما را ملزمانات مربوط به آن را در اسرع وقت دریافت خواهید کرد.

چرا این حروف استفاده می شوند: ¶، ν، к؟ این باعث می شود که راحت تر تشخیص دهید که پیام واقعی نیست.