이 Facebook 이메일은 가짜입니까?

원격으로 온라인 상태인 모든 규모의 회사에서 근무하는 경우 피싱(사기) 이메일을 탐지하는 방법에 대한 교육을 받았을 가능성이 큽니다. 그렇지 않은 경우에도 수많은 피싱 사기를 수신함으로써 피싱 사기를 식별하는 방법에 대한 어느 정도의 전문 지식을 얻었을 수 있습니다.

발신자의 이메일 도메인이 예상되는 발신 회사와 완전히 동일하지 않은 경우 이는 위험 신호입니다. paypal.com에 있는 주소에서 보낸 메시지는 아주 좋은 것일 수 있습니다. paypal-acount-verefy.com의 하나는 아마도 아닐 것입니다. 마감일 전에 링크를 클릭하라는 메시지가 표시되거나 그렇지 않으면 계정에 액세스할 수 없게 되는 경우도 있습니다.

Facebook이 이러한 플래그를 표시하는 합법적인 메일을 보내는 것 같아 너무 안타까운 일입니다. Facebook에서 보낸 것처럼 보이는 이메일이 합법적인지 어떻게 확인합니까? 최고의 보안 제품군은 피싱 이메일을 탐지하는 데 능숙하지만 특히 까다로운 메시지를 직접 확인하려면 어떻게 해야 할까요? 아래에서 그러한 이메일을 통해 제가 겪은 과정을 보여드리겠습니다.

페이스북에서 온 이상한 메시지

내 오랜 친구가 Facebook에서 보낸 약간 이상한 이메일에 대해 물었을 때 이 문제를 조사하기 시작했습니다. 그의 게시물은 "많은 사람들에게 도달할 수 있는 잠재력"이 있기 때문에 페이스북 프로텍트. 뿐만 아니라 약 XNUMX주 이내에 이를 하지 않으면 계정이 잠깁니다. 성가신 기한이 있습니다. 무엇보다 메시지가 facebookmail.com 도메인에서 전송되었습니다. XNUMX번의 스트라이크입니다. 아, 그리고 자체 설명에 따르면 Facebook Protect는 "후보자, 선거 운동 및 선출직 공무원"을 위해 설계되었습니다. 내 친구는 그 범주에 속하지 않습니다.

그러나 메시지는 그에게 돈을 보내거나 비밀번호를 알려주거나 사악한 것을 요구하지 않습니다. 그가 주장하는 것은 증가하다 그의 보안. 사기꾼이 이를 통해 어떤 이점을 얻을 수 있습니까? 또한 이상하게 보이지만 Facebook은 facebookmail.com 도메인 사용 공식 이메일을 보내기 위해. 그 메시지가 아닐까 is 정당한?

이메일이 Facebook에서 온 것인지 확인하는 방법

밝혀진 바와 같이 이메일이 Facebook에서 온 것인지 확인하는 것은 매우 간단하지만 어디를 봐야 하는지 알고 있는 경우에만 가능합니다. 방법은 다음과 같습니다.

  1. 설정으로 이동. 자신의 Facebook 프로필 페이지 오른쪽 상단에서 아래쪽을 가리키는 삼각형 아이콘을 찾습니다. 그것을 클릭한 다음 설정 및 개인 정보 보호 > 설정을 선택하여 기본 설정 페이지를 엽니다.

Facebook 설정 찾기

  1. Facebook의 목록을 찾으십시오. 왼쪽 상단에서 보안 및 로그인을 찾을 수 있습니다. 그것을 클릭하고 고급 섹션으로 스크롤하십시오. "Facebook에서 보낸 최근 이메일 보기" 항목을 클릭합니다.

Facebook의 최근 이메일 보기

  1. 메시지를 일치시키십시오. 의심스러운 메시지의 제목 행과 일치하는 항목이 있으면 합법적인 메시지임을 거의 확신할 수 있습니다. 보안 관련 메시지 목록과 기타 목록을 모두 확인하십시오. Instagram에는 매우 유사한 기능이 있습니다. Facebook과 Instagram은 모두 메타 플랫폼.

다른 확인 방법

궁금한 메시지가 Facebook에서 보낸 메시지 목록에 나타나지 않으면 영상을 사기라고 강력하게 주장하세요. 그러나 관찰에 따르면 그렇지 않을 수도 있습니다. 나는 그 의심스러운 메시지를받은 친구와 위의 지침을 공유했습니다. 그는 메시지 목록에 일치하는 항목이 없다고 보고했습니다. 반면에 그는 최근 페이스북이 Facebook Protect 프로그램 확장 저널리스트를 포함한 더 많은 청중에게. 참고로 그는 미국 이외의 지역에 거주하는 저널리스트입니다.

이 시점에서 나는 그 기이함에도 불구하고 그 메시지가 아마도 적법하다고 확신했습니다. 이 판단을 뒷받침하기 위해 원본 메시지를 샅샅이 뒤져 모든 링크를 확인했습니다. 링크를 클릭하도록 하기 위해 마감일이나 기타 겁주는 전술을 사용하는 사기 메시지는 거의 확실히 위험한 페이지로 연결됩니다. 이 메시지의 모든 링크는 facebook.com으로 바로 연결되었습니다.

그것은 누군가가 발신 주소를 스푸핑했을 가능성이 매우 희박했습니다. [이메일 보호] 지금까지 내가 배운 것은 그런 종류의 해킹에 대한 가능한 동기를 제시하지 않았지만 어쨌든 확인했습니다.

모든 이메일 메시지에는 헤더에 숨겨진 라우팅 정보 및 기타 메타데이터 모음이 함께 제공됩니다. 일반적으로 이 데이터는 표시되지 않습니다. 귀하를 위한 것이 아니라 귀하의 이메일 클라이언트에서 사용하기 위한 것입니다. 그러나 주소 스푸핑의 징후를 확인하려면 해당 헤더 데이터를 파헤쳐야 합니다.

이메일 메시지의 헤더 데이터를 보는 방법은 메일을 받는 방법에 따라 다릅니다. Gmail에서 오른쪽에 있는 더보기 아이콘(세로 점 XNUMX개)을 클릭합니다. Reply 아이콘을 클릭하고 원본 표시를 선택합니다. 이는 메시지가 스푸핑을 감지하도록 설계된 SPF(Sender Policy Framework), DKIM(DomainKeys Identified Mail) 및 DMARC(도메인 기반 메시지 인증, 보고 및 적합성)의 세 가지 테스트를 통과했음을 즉시 보여주었습니다. 그것이 내가 알아야 할 전부였습니다. 헤더 데이터의 정확한 세부 정보를 보기 위해 원본 다운로드를 클릭하는 것을 귀찮게 하지 않았습니다.

편집자 추천

Outlook 보기 헤더

Outlook은 Gmail만큼 유용하지 않습니다. 메시지를 열고 메뉴에서 파일을 선택한 다음 속성 아이콘을 클릭합니다. 결과 대화 상자에서 작고 어색한 스크롤 창에서 메시지 헤더의 전체 반 이해할 수 없는 세부 정보를 얻습니다. 헤더를 조심스럽게 선택하여 다음과 같은 줄을 찾았습니다.

spf=pass(google.com: [email protected] 도메인은 69.171.232.140을 허용된 발신자로 지정)

Gmail에서 "SPF: PASS"로 요약하는 세련된 텍스트입니다. 헤더 데이터를 조금 더 살펴보니 Return-Path 및 Errors-To와 같은 필드에 모두 보낸 사람의 주소가 올바르게 포함되어 있음을 확인했습니다. 그것은 그것을 cinched. 이것은 Facebook에서 온 합법적인 이메일이었습니다.

Facebook에서 메시지 확인

Facebook에서 보낸 것이라고 주장하는 iffy 메시지를 받으면 계정에 로그인하여 서비스에서 보낸 최근 메시지 목록을 볼 수 있습니다. 이 목록에서 메시지를 찾는 것은 합법적임을 거의 보장합니다.

찾지 않는다 영상을 그것이 가짜라는 것을 의미하지만 우리가 보았듯이 그것이 항상 사실은 아닙니다. 온전한지 확인하려면 웹에서 보내는 도메인에 대한 정보를 검색하십시오. facebookmail.com은 합법적인 것으로 판명되었습니다. 메시지의 모든 링크를 확인하여 안전한 페이지로 연결되는지 확인하십시오. 그리고 발신자의 주소가 스푸핑되지 않았는지 확인하기 위해 이메일 헤더를 정독하십시오. 메시지가 이러한 테스트를 통과하면 Facebook 목록에 표시되지 않더라도 유효성을 신뢰할 수 있습니다.

당신이 읽고있는 것을 좋아합니까?

무료로 보안 감시 받은 편지함으로 바로 전달되는 주요 개인정보 및 보안 관련 뉴스에 대한 뉴스레터입니다.

이 뉴스 레터에는 광고, 거래 또는 제휴 링크가 포함될 수 있습니다. 뉴스 레터를 구독하면 이용 약관개인 정보 보호 정책. 언제든지 뉴스 레터 구독을 취소 할 수 있습니다.



출처