Hur kontrollerar jag om ett e-postmeddelande officiellt kommer från OKX via EML-fil?

Publicerad den 24 nov. 2025Uppdaterad den 10 dec. 20255 min läsning

Hur kontrollerar jag om ett e-postmeddelande officiellt kommer från OKX via EML-fil?

Med ökningen av nätfiskeförsök där bedragare utger sig för att vara officiella e-postadresser från OKX kan du ta emot e-postmeddelanden som verkar legitima men som i själva verket är förfalskade. Om du är osäker på hur giltigt ett e-postmeddelande är kan du verifiera det via OKX officiella kanaler och genom att kontrollera dess EML-fil med hjälp av stegen nedan:

1. Verifiera avsändarens e-postadress

Verifiera avsändarens e-postadress på www.okx.com.

  • Om verifieringsresultatet visar att adressen inte är en officiell domän kan e-postadressen anses vara bedräglig.

  • Om adressen är giltig men e-postinnehållet verkar misstänkt (t.ex. innehåller instruktioner för att ta ut medel, skanna QR-koder eller klicka på länkar), fortsätt till Step 2.

2. Verifiera e-postmeddelandets äkthet med hjälp av EML-filen

Om verifieringsresultatet visar att adressen är officiell, men innehållet verkar misstänkt:

  • Fortsätt att använda EML-filen för att verifiera äktheten i e-postmeddelandet.

  • Genom att granska fält för teknisk autentisering i EML-filen (t.ex. SPF, DKIM och DMARC) kan du avgöra om e-postmeddelandet verkligen skickades från OKX officiella servrar.

Hur laddar jag ner och verifierar via EML-filen?

Steg 1: Ladda ner och öppna EML-filen

  • Ladda ner EML-filen på din dator.

  • Logga in på ditt e-postkonto.

  • Exportera eller ladda ner meddelandet som en .eml-fil.

Steg 2: Öppna EML-filen med vilken textredigerare som helst på din dator

  • Högerklicka på filen > välj ”Öppna med” > välj någon av dina textredigerare (t.ex. Notepad, TextEdit, etc.).

Steg 3: Kontrollera autentiseringsfälten i EML-filen

  • Sök efter autentiseringsresultat:

    • spf=fail

    • dkim=fail

    • dmarc=fail

  • Om någon av dessa fält visar fel fick e-postmeddelandet inte godkänt och har sannolikt inte skickats av OKX.

    • dmarc=fail betyder att e-postmeddelandet är obehörigt och att du inte ska lita på det.

      Underkänt i autentiseringskontroller

  • spf=pass;dkim=pass byter att e-postmeddelandet klarade autentiseringskontrollerna.

    Godkänd i autentiseringskontroller

Hur tolkar jag varje fält?

1. ”From” (avsändaren)

Detta är avsändaradressen som visas i din inkorg, och den kan enkelt förfalskas.

Exempel:

From: noreply@okx.com

2. Return-Path / smtp.mailfrom (server-observerad avsändare)

  • Return-path är adressen som används av e-postservern för att skicka meddelandet. Det är mer tillförlitligt än vad du ser från ”From” men kan också vara spoofad.

    Return-path är adressen som används av e-postservern

  • Om denna domän skiljer sig från ”From”-adressen är det en stor varningssignal.

3. Autentiseringsresultat

Detta avsnitt visar om SPF-, DKIM- och DMARC-valideringar har godkänts. Om någon av dessa valideringar misslyckas kommer e-postmeddelandet inte från en auktoriserad källa.

4. Sammanfattning

  • Om SPF, DKIM eller DMARC visar fail är e-postmeddelandet troligtvis förfalskat.

  • Om ”From” och ”Return-Path” inte matchar kan avsändaren vara spoofad.

  • Klicka inte på misstänkta länkar eller bilagor.

  • Om du är osäker kan du skicka EML-filen till OKX kundtjänst för verifiering.

Varför kan bedragare få ett e-postmeddelande att se verkligt ut för dig?

Bedragare kan ändra delar av e-postmeddelandets rubrik så att det verkar som om det skickades från en legitim domän, inklusive en officiell adress. Detta är möjligt eftersom e-postleveransprotokollet (SMTP) inte verifierar avsändarens riktiga identitet. Så länge en avsändare tekniskt sett kan ansluta till en e-postserver kan den ställa in ”From”-adressen så att den ser ut som om den kom från en annan domän, även om den inte gjorde det.

Vad händer när ett falskt e-postmeddelande skickas till dig?

Huruvida ett förfalskat e-postmeddelande levereras, avvisas eller skickas till skräppostmappen beror på mottagarens säkerhetsinställningar för e-postleverantören.

Om e-postleverantören har strikta säkerhetspolicyer (t.ex. Gmail, Outlook)

  • Systemet kommer att kontrollera SPF-, DKIM- och DMARC-poster.

  • Om avsändaren inte är auktoriserad kan e-postmeddelandet avvisas, markeras som skräppost eller märkas som en ”misstänkt avsändare” i användargränssnittet.

Om e-postleverantören har mer generösa regler (t.ex. QQ Mail, vissa företagsbrevlådor)

  • E-postmeddelandet kan fortfarande levereras även om SPF/DKIM misslyckas, och varningsindikatorerna kan vara mindre synliga.

  • Detta kan göra det lättare för vissa användare missta ett förfalskat e-postmeddelande för ett officiellt meddelande.