Hur kontrollerar jag om ett e-postmeddelande officiellt kommer från OKX via EML-fil?
Hur kontrollerar jag om ett e-postmeddelande officiellt kommer från OKX via EML-fil?
Med ökningen av nätfiskeförsök där bedragare utger sig för att vara officiella e-postadresser från OKX kan du ta emot e-postmeddelanden som verkar legitima men som i själva verket är förfalskade. Om du är osäker på hur giltigt ett e-postmeddelande är kan du verifiera det via OKX officiella kanaler och genom att kontrollera dess EML-fil med hjälp av stegen nedan:
1. Verifiera avsändarens e-postadress
Verifiera avsändarens e-postadress på www.okx.com.
Om verifieringsresultatet visar att adressen inte är en officiell domän kan e-postadressen anses vara bedräglig.
Om adressen är giltig men e-postinnehållet verkar misstänkt (t.ex. innehåller instruktioner för att ta ut medel, skanna QR-koder eller klicka på länkar), fortsätt till Step 2.
2. Verifiera e-postmeddelandets äkthet med hjälp av EML-filen
Om verifieringsresultatet visar att adressen är officiell, men innehållet verkar misstänkt:
Fortsätt att använda EML-filen för att verifiera äktheten i e-postmeddelandet.
Genom att granska fält för teknisk autentisering i EML-filen (t.ex. SPF, DKIM och DMARC) kan du avgöra om e-postmeddelandet verkligen skickades från OKX officiella servrar.
Hur laddar jag ner och verifierar via EML-filen?
Steg 1: Ladda ner och öppna EML-filen
Ladda ner EML-filen på din dator.
Logga in på ditt e-postkonto.
Exportera eller ladda ner meddelandet som en .eml-fil.
Steg 2: Öppna EML-filen med vilken textredigerare som helst på din dator
Högerklicka på filen > välj ”Öppna med” > välj någon av dina textredigerare (t.ex. Notepad, TextEdit, etc.).
Steg 3: Kontrollera autentiseringsfälten i EML-filen
Sök efter autentiseringsresultat:
spf=fail
dkim=fail
dmarc=fail
Om någon av dessa fält visar fel fick e-postmeddelandet inte godkänt och har sannolikt inte skickats av OKX.
dmarc=fail betyder att e-postmeddelandet är obehörigt och att du inte ska lita på det.
Underkänt i autentiseringskontroller
spf=pass;dkim=pass byter att e-postmeddelandet klarade autentiseringskontrollerna.
Godkänd i autentiseringskontroller
Hur tolkar jag varje fält?
1. ”From” (avsändaren)
Detta är avsändaradressen som visas i din inkorg, och den kan enkelt förfalskas.
Exempel:
From: noreply@okx.com
2. Return-Path / smtp.mailfrom (server-observerad avsändare)
Return-path är adressen som används av e-postservern för att skicka meddelandet. Det är mer tillförlitligt än vad du ser från ”From” men kan också vara spoofad.
Return-path är adressen som används av e-postservern
Om denna domän skiljer sig från ”From”-adressen är det en stor varningssignal.
3. Autentiseringsresultat
Detta avsnitt visar om SPF-, DKIM- och DMARC-valideringar har godkänts. Om någon av dessa valideringar misslyckas kommer e-postmeddelandet inte från en auktoriserad källa.
4. Sammanfattning
Om SPF, DKIM eller DMARC visar fail är e-postmeddelandet troligtvis förfalskat.
Om ”From” och ”Return-Path” inte matchar kan avsändaren vara spoofad.
Klicka inte på misstänkta länkar eller bilagor.
Om du är osäker kan du skicka EML-filen till OKX kundtjänst för verifiering.
Varför kan bedragare få ett e-postmeddelande att se verkligt ut för dig?
Bedragare kan ändra delar av e-postmeddelandets rubrik så att det verkar som om det skickades från en legitim domän, inklusive en officiell adress. Detta är möjligt eftersom e-postleveransprotokollet (SMTP) inte verifierar avsändarens riktiga identitet. Så länge en avsändare tekniskt sett kan ansluta till en e-postserver kan den ställa in ”From”-adressen så att den ser ut som om den kom från en annan domän, även om den inte gjorde det.
Vad händer när ett falskt e-postmeddelande skickas till dig?
Huruvida ett förfalskat e-postmeddelande levereras, avvisas eller skickas till skräppostmappen beror på mottagarens säkerhetsinställningar för e-postleverantören.
Om e-postleverantören har strikta säkerhetspolicyer (t.ex. Gmail, Outlook)
Systemet kommer att kontrollera SPF-, DKIM- och DMARC-poster.
Om avsändaren inte är auktoriserad kan e-postmeddelandet avvisas, markeras som skräppost eller märkas som en ”misstänkt avsändare” i användargränssnittet.
Om e-postleverantören har mer generösa regler (t.ex. QQ Mail, vissa företagsbrevlådor)
E-postmeddelandet kan fortfarande levereras även om SPF/DKIM misslyckas, och varningsindikatorerna kan vara mindre synliga.
Detta kan göra det lättare för vissa användare missta ett förfalskat e-postmeddelande för ett officiellt meddelande.