Как да разберете дали подателят на имейл е фалшив

Последна актуализация: 28/09/2026

  • Видимото име може да бъде подвеждащо: проверете пълния адрес и потвърдете всички неочаквани заявки.
  • В Gmail и Outlook можете да видите заглавките и резултатите от SPF, DKIM и DMARC.
  • Успешното удостоверяване не доказва, че съобщението е защитено или че акаунтът остава защитен.
  • За банкови преводи или промени, потвърдете заявката чрез независим и известен канал.
как да разпознаем фалшив подател

Получавате имейл, който изглежда сякаш е от вашия шеф, вашата банка или компания, която познавате. Името и логото съвпадат, но в него се иска неочакван превод или спешно отваряне на линк. Преди да действате, е добре да проверите. Какъв адрес е посочен като подател и как е удостоверено съобщението?.

Фалшификация от страна на подателя, наричана още подправяне на имейлиТова включва създаване на впечатление, че имейл идва от друг адрес или самоличност. Не е задължително да се изисква влизане в акаунта на лицето, за което се представяте за друг. Подозрително съобщение обаче може да пристигне и от... легитимен акаунт е компрометиран или от домейн, много подобен на истинския. Ето защо е необходимо да комбинирате няколко проверки.

фишинг
Свързана статия:
Как да открием фишинг стъпка по стъпка през 2026 г.

Проверете подателя, преди да отворите връзки или да отговорите

Входяща поща, използвана за преглед на подробностите за съобщението

Ако имате съобщението пред себе си, следвайте този ред:

  1. Покажи пълния адрес: Не разчитайте само на името или снимката във входящата си поща. Внимателно прочетете името на домейна след символа @.
  2. Сравнете заявката с това, което очаквахте: Обикновена фактура и неочаквана поръчка за промяна на банкова сметка изискват различни нива на проверка.
  3. Проверете къде ще отиде вашият отговор: Ако вашият имейл клиент показва различен адрес за отговор, разберете защо, преди да отговорите.
  4. Потвърдете транзакцията чрез друг канал: Отворете официалното приложение или използвайте телефонен номер, който вече знаете. Не използвайте връзката или информацията за контакт, включени в подозрителното съобщение.

Тези проверки помагат за откриване на очевидна измама. Когато адресът изглежда правилен и все още имате съмнения, заглавките на имейлите предоставят повече информация.

Как може да се фалшифицира подателят на имейл?

Ръце, използващи клавиатура, за да анализират информация по имейл

Първото нещо, което обикновено се показва във входящата поща, е показвано имекато например „Адрес“, „Обслужване на клиенти“ или име за контакт. Този текст не доказва, че имейлът действително е изпратен от това лице. Когато отворите данните за подателя, ще видите адреса в полето. From или „От“: проверете пълния му домейн, без да бъдете подвеждани от име на марка, включено другаде в адреса.

Изключително съдържание - Щракнете тук  Как безопасно да сканирате USB устройство преди отваряне на файлове в Windows

Имейлът може да включва и други полета с различни функции:

  • От или от: В него е представен адресът на предполагаемия автор на съобщението.
  • Отговор на: Това показва къде ще бъде изпратен отговор, ако съобщението съдържа това поле. Неочакван акаунт изисква допълнително разследване.
  • Път за връщане: Това се отнася до адреса, използван за обработка на връщания и неуспешни доставки. Той може законно да принадлежи на платформата, която изпраща имейли от името на дадена компания.

Фактът, че тези адреси не съвпадат, сам по себе си не доказва измама. Фирмите могат да използват външни услуги за изпращане на фактури, известия или бюлетини. Съответният въпрос е дали разликата има смисъл, кой домейн твърди, че представлява съобщението и какво показват резултатите от удостоверяването им.

Признаци, които оправдават преразглеждането на съобщението

Лице, показващо предупреждение за измама по имейл

Имейл адрес, несвързан с организацията, домейн с добавени букви или различен акаунт при отговор са все причини да спрете. Същото важи и за заявки за промяна на банкови данни, изпращане на кодове за достъп или одобряване на транзакция под натиск.

Общоприето поздравление или правописна грешка може да породят подозрения, но липсата им не доказва, че имейлът е автентичен. Нападателят може да знае името ви и да изготви убедително съобщение. Дори виждането на името на колега не доказва, че имейлът е изпратен от неговия акаунт.

При връзките, задръжте курсора на мишката върху тях, без да кликвате, за да проверите адреса, показан от клиента. На мобилни устройства използвайте предварителния преглед, предлаган от приложението ви, без да отваряте връзката. Разгледайте домейнът, към който действително принадлежи страницатаИмето на фирма може да се появи в адрес, контролиран от някой друг. Уебсайт, започващ с... https:// Нито пък доказва, че принадлежи на лицето, на което твърди, че принадлежи.

Отнасяйте се със същото внимание към неочакваните прикачени файлове. PDF файл, споделен документ или предполагаема фактура може да се опита да ви пренасочи към страница за вход или да ви помоли да изтеглите друг файл. Ако сте очаквали този документ, Потвърдете го от официалното приложение или чрез контакт, който вече сте запазили..

Как да видите заглавките в Gmail и Outlook

The пълни заглавки Те съдържат информация за транспортирането на съобщения и резултатите от удостоверяването, записани от сървърите. Можете да ги видите по следния начин:

  • Gmail в браузъра: Отворете съобщението, докоснете трите точки до „Отговор“ и изберете Покажи оригинала.
  • Нов Outlook за Windows и Outlook в уеб: Отворете съобщението и въведете Още действия > Преглед > Детайли за съобщението.
  • Класически Outlook за Windows: Отворете имейла си в отделен прозорец, като щракнете двукратно и въведете Файл > СвойстваПотърсете полето „Интернет заглавки“.
Изключително съдържание - Щракнете тук  Как да получите достъп до Deep Web на Android

В заглавките намерете From, Authentication-Results и когато те присъстват, Reply-To y Return-PathЛиниите Received Те описват стъпките в транспорта между сървърите, но Те сами по себе си не доказват къде е бил човекът, написал имейла.Доставчикът може да използва инфраструктура, разположена в различни държави.

En Authentication-Results, търсете резултати като spf=pass, dkim=pass o dmarc=passGmail предлага и по-бърза проверка: като разгънете данните под името на подателя, можете да видите домейните, изброени под „изпратено от“ и „подписано от“.

Какво означават SPF, DKIM и DMARC при проверка на имейл?

Тези механизми помагат да се оцени произходът на съобщението, но всеки един отговаря на различен въпрос:

  • слънцезащитен фактор Проверете дали сървърът, доставящ имейла, е оторизиран да изпраща, използвайки домейна, съответстващ на тази част от съобщението. spf=pass Това не означава непременно, че е същият домейн, който виждате в „От“.
  • DKIM Това ви позволява да проверите подпис, приложен от домейн към определени части от съобщението. Ако се появи dkim=passПроверете също кой домейн е посочен в header.d.
  • DMARC свържете тези проверки с областта на From видимо. Може да се преодолее, ако SPF или DKIM Те преминават и съответният домейн е подравнен с видимия домейн на подателя. Не е необходимо и двата метода да преминават едновременно.

Следователно, spf=fail Не е достатъчно да се обяви имейл за измамен, ако DKIM и DMARC преминат правилно. Препращането и някои платформи за изпращане могат да променят резултатите. И обратно, SPF и DKIM могат да показват pass за домейни, различни от посочения в „От“, докато DMARC се проваля поради несъответствие.

Un dmarc=pass Нито пък удостоверява, че искането е невинно. Измамник може да регистрира домейн, много подобен на този на дадена марка, и успешно да удостовери собствените си имейли. Той може също да използва легитимен акаунт, до който е получил достъп. Ако съобщението изисква пари, пароли или промяна на банкова сметка, потвърдете заявката чрез отделен канал, дори ако техническите резултати изглеждат правилни.

Как да защитите собствения си домейн от това представяне за друг

Концепция за защита срещу измамни имейли

Ако управлявате имейла на компания, първо идентифицирайте всички услуги, които изпращат от името на вашия домейн: например корпоративен имейл, уеб формуляри, платформи за фактуриране и маркетингови инструменти.

Изключително съдържание - Щракнете тук  Може ли Little Snitch да се използва за наблюдение на външни твърди дискове?

След това конфигурирайте слънцезащитен фактор да се включат оторизирани системи за доставка и DKIM за подписване на съобщения от съвместими услуги. Проверете дали, използвайки поне един от тези механизми, легитимните предавания са подписани. подравнен с видимия домейнПубликуването на записи без проверка на имейла, изпратен от всяка платформа, може да доведе до неправилно удостоверени съобщения.

След това разгънете DMARCМожете да започнете с p=none и прегледайте отчетите си, за да откриете кои услуги изпращат имейли, използвайки вашия домейн, и кои не работят. След като поправите легитимните имейли, постепенно преминете към p=quarantine и тогава p=rejectПолитиката изразява как искате да се обработват съобщенията, които не преминават DMARC; всеки получаващ доставчик също прилага свои собствени контроли.

БИМИ Това може да позволи на съвместими доставчици да показват логото на марката до определени удостоверени съобщения. Изисква допълнителни условия, включително принудителна политика DMARC; някои доставчици изискват и сертификат за логото. Нито неговото присъствие, нито изображението на марката заместват проверката на заявката, съдържаща се в имейла.

Какво да направите, ако подозирате, че подателят е фалшифициран

Не отговаряйте на заявката и не я обработвайте от самото съобщение. Посетете уебсайта или приложението на финансовата институция, която вече познавате, или се обадете на номер, получен от предишен, надежден източник. В случай на компания, потвърдете всяко нареждане за превод или промяна в сметката чрез друг канал, дори ако изглежда, че е от мениджър и използва обичайния му стил на писане.

Ако съобщението ви се струва подозрително, използвайте функцията, за да докладване на фишинг Проверете при вашия доставчик на имейл услуги и на работното място следвайте процедурата за уведомяване на отговорния екип. Ако вече сте въвели парола, променете я на официалния уебсайт и прегледайте отворените си сесии. Ако сте предоставили банкови данни или сте оторизирали транзакция, незабавно се свържете с банката си.

За да решите дали трябва да направите това, което се иска от имейл, комбинирайте пълен адрес, контекст на заявката и резултати от удостоверяванетоЗаглавките ви помагат да интерпретирате от кой домейн технически произхожда съобщението; отделното потвърждение ви помага да проверите дали заявката е легитимна.