2Sep

كيف سكامرز صياغة عناوين البريد الإلكتروني، وكيف يمكنك أن تقول

click fraud protection

فكر في هذا الإعلان عن الخدمة العامة: يمكن أن يقوم سكامرس بتصنيع عناوين البريد الإلكتروني.قد يقول برنامج البريد الإلكتروني الخاص بك رسالة من عنوان بريد إلكتروني معين، ولكن قد يكون من عنوان آخر تماما.

بروتوكولات البريد الإلكتروني لا تتحقق من العناوين شرعية - المخادعين، والصيادين، وغيرهم من الأفراد الخبيثة استغلال هذا الضعف في النظام.يمكنك فحص رؤوس البريد الإلكتروني المريبة لمعرفة ما إذا كان عنوانها مزورا.

كيفية عمل البريد الإلكتروني

يعرض برنامج البريد الإلكتروني الخاص بك من البريد الإلكتروني من في حقل "من".ومع ذلك، لا يتم التحقق من الواقع - برنامج البريد الإلكتروني الخاص بك ليس لديه وسيلة لمعرفة ما إذا كان البريد الإلكتروني هو في الواقع من الذي يقول انها من.يتضمن كل بريد إلكتروني رأس "من"، والتي يمكن مزورة - على سبيل المثال، يمكن لأي مخادع نرسل لك رسالة بريد إلكتروني يبدو أن من [email protected].سوف يخبرك عميل البريد الإلكتروني الخاص بك أن هذا هو رسالة بريد إلكتروني من بيل غيتس، ولكن لا يوجد لديه وسيلة للتحقق في الواقع.

قد تظهر الرسائل الإلكترونية المزودة بعناوين مزورة من المصرف الذي تتعامل معه أو نشاط تجاري آخر.سيطلبون منك في كثير من الأحيان معلومات حساسة مثل معلومات بطاقة الائتمان أو رقم الضمان الاجتماعي، ربما بعد النقر على رابط يؤدي إلى موقع تصيد مصمم ليبدو وكأنه موقع ويب شرعي.

instagram viewer

فكر في حقل "من" للبريد الإلكتروني باعتباره المعادل الرقمي لعنوان الإرجاع المطبوع على المغلفات التي تتلقاها في البريد.عموما، يضع الناس عنوان عودة دقيقة على البريد.ومع ذلك، يمكن لأي شخص أن يكتب أي شيء يحلو لهم في حقل عنوان الإرجاع - الخدمة البريدية لا يتحقق من أن حرف هو في الواقع من عنوان المرسل المطبوعة على ذلك.

عندما تم تصميم سمتب( بروتوكول نقل البريد البسيط) في الثمانينيات لاستخدامها من قبل الأوساط الأكاديمية والوكالات الحكومية، لم يكن التحقق من المرسلين مصدر قلق.

كيفية التحقق من رؤوس البريد الإلكتروني

يمكنك الاطلاع على مزيد من التفاصيل حول البريد الإلكتروني من خلال البحث في رؤوس البريد الإلكتروني.تقع هذه المعلومات في مناطق مختلفة في عملاء بريد إلكتروني مختلفين - قد تعرف باسم "المصدر" أو "الرؤوس" للبريد الإلكتروني.

( بالطبع، من الجيد عموما تجاهل رسائل البريد الإلكتروني المشبوهة تماما - إذا كنت غير متأكد على الإطلاقحول البريد الإلكتروني، فمن المحتمل أن تكون عملية احتيال.)

في غميل، يمكنك فحص هذه المعلومات بالنقر على السهم في الركن العلوي الأيسر من رسالة بريد إلكتروني وتحديد إظهار الأصلي.يعرض هذا المحتويات الأولية للبريد الإلكتروني.

ستجد أدناه محتويات البريد الإلكتروني المزعج الفعلي مع عنوان البريد الإلكتروني مزورة.سنشرح كيفية فك شفرة هذه المعلومات.

تم تسليمها إلى: [ماي إمايل أدرس]
مستلمة: بواسطة 10.182.3.66 مع معرف سمتب a2csp104490oba؛
السبت، 11 أغسطس 2012 15:32:15 -0700( بدت)
المستلمة: بواسطة 10.14.212.72 مع معرف سمتب x48mr8232338eeo.40.1344724334578؛
سات، 11 أوج 2012 15:32:14 -0700( بدت)
ريتورن-باث: & لوت؛ [email protected]&gt؛
مستلمة: من 72-255-12-30.client.stsn.net( 72-255-12-30.client.stsn.net. [72.255.12.30])
بواسطة mx.google.com مع معرف إسمتب c41si1698069eem.38.2012.08.11.15.32.13.
السبت، 11 أغسطس 2012 15:32:14 -0700( بدت)
تلقى-سف: محايد( google.com: 72.255.12.30 لا يسمح ولا ينكر من أفضل سجل تخمين لنطاق [email protected])العميل الملكية الفكرية = 72.255.12.30.
مصادقة النتائج: mx.google.com؛سف = نيوترال( google.com: 72.255.12.30 غير مسموح به ولا ينكره أفضل سجل تخمين لنطاق [email protected]) [email protected]
المستلم: بواسطة vwidxus.net إد hnt67m0ce87b فور & لوت؛ [ماي إمايل أدرس] & غ ؛؛الأحد، 12 أغسطس 2012 10:01:06 -0500( المغلف من & لوت؛ [email protected]&gt؛)
المستلمة: من vwidxus.net بواسطة web.vwidxus.net مع المحلي( خادم البريد 4.69) معرف
34597139-886586-27 /./PV3Xa/ ويسكنو + 7kCTI + زنيكش /rC/
ل [email protected]؛الأحد، 12 أغسطس 2012 10:01:06 -0500

. ..

من: "الصيدلة الكندية" [email protected]

هناك رؤوس أكثر، ولكن هذه هي أهمها - تظهر في الجزء العلوي من البريد الإلكتروني الخامنص.لفهم هذه الرؤوس، ابدأ من الأسفل - تتبع هذه الرؤوس مسار البريد الإلكتروني من مرسلها إليك.كل خادم يتلقى البريد الإلكتروني يضيف رؤوس أكثر إلى الأعلى - أقدم الرؤوس من الخوادم التي بدأت البريد الإلكتروني بها تقع في الأسفل.

رأس "من" في الجزء السفلي يدعي البريد الإلكتروني هو من عنوان @ yahoo.com - وهذا هو مجرد قطعة من المعلومات المضمنة مع البريد الإلكتروني.يمكن أن يكون أي شيء على الإطلاق.ومع ذلك، يمكننا أن نرى أعلاه أنه تم تلقي البريد الإلكتروني لأول مرة بواسطة "vwidxus.net"( أدناه) قبل استلامها من قبل خوادم البريد الإلكتروني من غوغل( أعلاه).هذا هو العلم الأحمر - كنا نتوقع أن نرى أدنى "تلقى:" رأس على القائمة باعتبارها واحدة من خوادم البريد الإلكتروني ياهو!

يمكن لعناوين إب المعنية أن توضح لك أيضا - إذا تلقيت بريدا إلكترونيا مشبوها من بنك أمريكي ولكن عنوان إب الذي تم استلامه من يقرر إلى نيجيريا أو روسيا، من المحتمل أن يكون عنوان البريد الإلكتروني مزورا.

في هذه الحالة، يستطيع مرسلو الرسائل غير المرغوب فيها الدخول إلى العنوان "[email protected]"، حيث يريدون تلقي الردود على الرسائل غير المرغوب فيها، ولكنهم يقومون بتصوير الحقل "من:" على أية حال.لماذا ا؟من المحتمل لأنهم لا يستطيعون إرسال كميات هائلة من الرسائل غير المرغوب فيها عبر خوادم ياهو! - سيحصلون على ملاحظة ويغلقون.وبدلا من ذلك، يرسلون رسائل غير مرغوب فيها من خوادمهم الخاصة ويزورون عنوانها.