Cum verific dacă un mesaj este oficial de la OKX prin intermediul fișierului EML?

Publicat la 24 nov. 2025Actualizat la 9 dec. 20255 min citire

Cum verific dacă un mesaj este oficial de la OKX prin intermediul fișierului EML?

În temeiului tentativelor de phishing în creștere prin care escrocii pretind că sunt adrese oficiale de poștă electronică OKX, poți primi mesaje care par legitime, dar sunt în fapt falsificate. Dacă ai dubii cu privire la autenticitatea unui mesaj, îl puteți verifica prin canalele oficiale ale OKX și verificând fișierul său EML folosind pașii de mai jos:

1. Verifică adresă de poștă electronică a expeditorului

Verifică adresa de poștă electronică a expeditorului pe www.okx.com.

  • Dacă rezultatul verificării arată că adresa nu este un domeniu oficial, mesajul poate fi considerat fraudulos.

  • Dacă adresa este validă, dar conținutul mesajului pare suspect (de exemplu, conține instrucțiuni pentru retragerea de fonduri, scanarea codurilor QR sau clic pe linkuri), continuă la Pasul 2.

2. Verifică autenticitatea mesajului folosind fișierul EML

Dacă rezultatul verificării arată că adresa este oficială, dar conținutul pare suspect:

  • Utilizează fișierul EML pentru a verifica autenticitatea mesajului.

  • Verificând câmpurile de autentificare tehnică din fișierul EML (cum ar fi SPF, DKIM și DMARC), poți determina dacă mesajul a fost trimis cu adevărat de la serverele oficiale ale OKX.

Cum pot descărca și efectua verificarea prin intermediul fișierului EML?

Pasul 1: descarcă și deschide fișierul EML

  • Descarcă fișierul EML pe calculator.

  • Conectează-te în contul tău de poștă electronică.

  • Exportă sau descarcă mesajul ca fișier .eml .

Pasul 2: deschide fișierul EML cu orice editor de text pe calculator

  • Dă clic dreapta pe fișier > selectează „Deschidere cu” > selectează oricare dintre editorii de text (de exemplu, Notepad, TextEdit etc.).

Pasul 3: verifică câmpurile de autentificare din fișierul EML

  • Caută rezultatele autentificării:

    • spf=fail

    • dkim=fail

    • dmarc=fail

  • Dacă oricare dintre aceste câmpuri afișează termenul „fail”, mesajul nu a trecut de validare și cel mai probabil că nu este trimis de OKX.

    • dmarc=fail înseamnă că mesajul este neautorizat și nu trebuie să fie de încredere.

      Verificările de autentificare au fost nereușite

  • spf=pass;dkim=pass înseamnă că mesajul a trecut de verificările de autentificare.

    Verificările de autentificare au fost reușite

Cum interpretez fiecare câmp?

1. „From” (expeditorul)

Aceasta este adresa expeditorului afișată în căsuța de mesaje, care poate fi falsificată ușor.

Exemplu:

From: noreply@okx.com

2. Return-Path/smtp.mailfrom (expeditor observat de server)

  • Return-path reprezintă adresa utilizată de serverul de poștă electronică pentru a trimite mesajul. Este mai fiabilă decât ceea ce vezi la „From”, dar și aceasta poate fi falsificată.

    Return-path reprezintă adresa utilizată de serverul de poștă electronică

  • Dacă acest domeniu diferă de adresa „From”, atunci indică un avertisment important.

3. Rezultatele autentificării

Această secțiune arată dacă sunt trecute validările SPF, DKIM și DMARC. Dacă oricare dintre aceste validări sunt nereușite, adresa de poștă electronică nu este de la o sursă autorizată.

4. Rezumat

  • Dacă SPF, DKIM sau DMARC indică „fail”, mesajul este probabil falsificat.

  • Dacă „From” și „Return-Path” nu coincid, expeditorul poate fi supus unei falsificări.

  • Nu da clic pe linkuri sau anexe suspecte.

  • Dacă ai dubii, trimite fișierul EML către serviciul de asistență clienți OKX pentru verificare.

De ce escrocii pot face un mesaj să pară real?

Escrocii pot modifica părți ale antetului unui mesaj pentru a face mesajul să pară că ar fi fost trimis de la un domeniu legitim, inclusiv o adresă oficială. Acest lucru este posibil deoarece protocolul de livrare prin poștă electronică (SMTP) nu verifică identitatea reală a expeditorului. Atât timp cât un expeditor se poate conecta tehnic la un server de poștă electronică, acesta poate seta adresa „From” pentru a părea că provine de la un alt domeniu, chiar dacă nu a făcut acest lucru.

Ce se întâmplă când se trimite un mesaj fals?

Livrarea, respingerea sau trimiterea unui mesaj fals în folderul de spam depinde de setările de securitate ale furnizorului de poștă electronică al destinatarului.

Dacă furnizorul are politici de securitate stricte (de exemplu, Gmail, Outlook)

  • Sistemul va verifica înregistrările SPF, DKIM și DMARC.

  • Dacă expeditorul nu este autorizat, mesajul poate fi respins, marcat ca spam sau etichetat ca „expeditor suspect” în interfața utilizatorului.

Dacă furnizorul are reguli mai indulgente (de exemplu, QQ Mail, unele căsuțe poștale corporative)

  • Mesajul poate fi în continuare livrat chiar dacă SPF/DKIM eșuează, iar indicatorii de avertizare pot fi mai puțin vizibili.

  • Acest lucru poate face ca unii utilizatori să confunde mai ușor un mesaj fals cu un mesaj oficial.