Πώς να προσδιορίσετε τα μηνύματα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος
Από CatchTempMail · Δημοσιεύτηκε 2 Αυγούστου 2026
Συνήθως έρχεται ένα μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης επειδή δημιουργήσατε λογαριασμό, αλλάξατε κωδικό πρόσβασης, συνδεθείτε από μια νέα συσκευή ή ζητήσατε πρόσβαση σε μια υπηρεσία.
Αυτή η εξοικείωση κάνει τα μηνύματα επαλήθευσης χρήσιμα για τους απατεώνες.
Ένα μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος μιμείται ένα νόμιμο μήνυμα επιβεβαίωσης για να σας εξαπατήσει ώστε να ανοίξετε έναν κακόβουλο σύνδεσμο, να μοιραστείτε έναν κωδικό μίας χρήσης, να εισαγάγετε διαπιστευτήρια σύνδεσης, να κατεβάσετε ένα αρχείο ή να εγκρίνετε μια ενέργεια που δεν ξεκινήσατε.
Ορισμένα μηνύματα ηλεκτρονικού ψαρέματος είναι προφανή. Άλλοι αντιγράφουν πραγματική επωνυμία εταιρείας, χρησιμοποιούν επαγγελματική γλώσσα και κατευθύνουν τους παραλήπτες σε ιστότοπους που φαίνονται σχεδόν πανομοιότυποι με τις γνήσιες σελίδες σύνδεσης.
Η πιο ασφαλής προσέγγιση δεν είναι να ρωτήσετε εάν ένα email "φαίνεται αληθινό". Αντίθετα, ελέγξτε εάν το μήνυμα ταιριάζει με μια ενέργεια που πραγματοποιήσατε πραγματικά και εάν μπορείτε να ολοκληρώσετε αυτήν την ενέργεια μέσω ενός αξιόπιστου ιστότοπου ή εφαρμογής χωρίς να χρησιμοποιήσετε τον σύνδεσμο του μηνύματος ηλεκτρονικού ταχυδρομείου.
Αυτός ο οδηγός εξηγεί πώς να αναγνωρίζετε μηνύματα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος, να επιθεωρείτε συνδέσμους και αποστολείς, να προστατεύετε τους κωδικούς επαλήθευσης και να απαντάτε μετά από μια ύποπτη αλληλεπίδραση.

Τι είναι ένα email επαλήθευσης ηλεκτρονικού ψαρέματος;
Ένα μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος (phishing) είναι ένα δόλιο μήνυμα που έχει σχεδιαστεί για να μοιάζει με ένα νόμιμο μήνυμα ηλεκτρονικού ταχυδρομείου επιβεβαίωσης λογαριασμού ή ασφάλειας.
Μπορεί να ισχυριστεί ότι χρειάζεται:
- Επαληθεύστε έναν νέο λογαριασμό
- Επιβεβαιώστε τη διεύθυνση email σας
- Έγκριση σύνδεσης
- Επαναφέρετε τον κωδικό πρόσβασής σας
- Επικυρώστε μια πληρωμή
- Επιβεβαιώστε την ταυτότητά σας
- Ελέγξτε την ύποπτη δραστηριότητα
- Ξεκλειδώστε έναν λογαριασμό που έχει τεθεί σε αναστολή
- Αποδεχτείτε μια πρόσκληση
- Εισαγάγετε έναν κωδικό πρόσβασης μίας χρήσης
- Επιβεβαιώστε μια αλλαγή λογαριασμού
- Αποτρέψτε τη διαγραφή ενός λογαριασμού
Το μήνυμα μπορεί να οδηγήσει σε έναν ψεύτικο ιστότοπο που συλλέγει τον κωδικό πρόσβασής σας, τα στοιχεία πληρωμής, τα προσωπικά σας στοιχεία ή τον κωδικό πολλαπλών παραγόντων ελέγχου ταυτότητας.
Άλλα μηνύματα ηλεκτρονικού ψαρέματος περιέχουν κακόβουλα συνημμένα, ψεύτικους αριθμούς υποστήριξης, κωδικούς QR ή οδηγίες που αναγκάζουν τους χρήστες να εγκαταστήσουν λογισμικό.
Το FTC προειδοποιεί ότι τα μηνύματα ηλεκτρονικού ψαρέματος συχνά υποδύονται γνωστούς οργανισμούς και δημιουργούν μια ιστορία που έχει σχεδιαστεί για να κάνει τους παραλήπτες να κάνουν κλικ σε έναν σύνδεσμο ή να ανοίξουν ένα συνημμένο.
Γιατί τα email επαλήθευσης λειτουργούν τόσο καλά όσο το δόλωμα phishing;
Τα πραγματικά μηνύματα ηλεκτρονικού ταχυδρομείου επαλήθευσης είναι συνήθως σύντομα, επείγοντα και προσανατολισμένα στη δράση.
Συχνά περιέχουν ένα εμφανές κουμπί όπως:
- Επαλήθευση email
- Επιβεβαίωση λογαριασμού
- Έγκριση σύνδεσης
- Επαναφορά κωδικού πρόσβασης
- Ανασκόπηση δραστηριότητας
- Συνεχίστε την εγγραφή
Αυτή η δομή είναι εύκολο να μιμηθούν οι απατεώνες.
Οι παραλήπτες είναι επίσης συνηθισμένοι να ενεργούν γρήγορα επειδή οι νόμιμοι σύνδεσμοι και οι κωδικοί επαλήθευσης ενδέχεται να λήξουν. Ένας απατεώνας μπορεί να χρησιμοποιήσει αυτή την επείγουσα ανάγκη για να αποθαρρύνει την προσεκτική επιθεώρηση.
Ένα ψεύτικο μήνυμα μπορεί να φτάσει λίγο μετά τη χρήση ενός άσχετου ιστότοπου, κάνοντάς τον να φαίνεται συνδεδεμένος με κάτι που μόλις κάνατε. Μπορεί επίσης να σταλεί σε μεγάλους όγκους με την προσδοκία ότι ορισμένοι παραλήπτες εγγράφονται αυτήν τη στιγμή για την υπηρεσία που πλαστοπροσωπείται.
Ποτέ μην υποθέσετε ότι ένα μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης είναι νόμιμο απλώς και μόνο επειδή ο χρονισμός του φαίνεται εύλογος.
1. Ρωτήστε εάν ξεκινήσατε την ενέργεια
Το πρώτο και πιο σημαντικό ερώτημα είναι:
Έκανα κάτι που θα έπρεπε να δημιουργήσει αυτό το μήνυμα;
Ένα νόμιμο μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης ακολουθεί γενικά μια συγκεκριμένη ενέργεια, όπως:
- Δημιουργία λογαριασμού
- Είσοδος
- Αίτημα επαναφοράς κωδικού πρόσβασης
- Αλλαγή διεύθυνσης email
- Ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων
- Πραγματοποίηση αγοράς
- Προσκαλώντας κάποιον σε υπηρεσίαΈνα μη αναμενόμενο μήνυμα επαλήθευσης δεν σημαίνει πάντα ότι ο λογαριασμός σας παραβιάστηκε. Κάποιος μπορεί να έχει εισαγάγει τη διεύθυνση email σας κατά λάθος ή ένα αυτοματοποιημένο σύστημα μπορεί να έχει στείλει ένα παλιό ή καθυστερημένο μήνυμα.
Ωστόσο, ένα απροσδόκητο μήνυμα δεν πρέπει να είναι αυτόματα αξιόπιστο.
Μην κάνετε κλικ στο κουμπί του απλώς για να "δείτε τι είναι". Αντίθετα, μεταβείτε απευθείας στον επίσημο ιστότοπο ή την εφαρμογή της υπηρεσίας και ελέγξτε για ειδοποιήσεις, πρόσφατη δραστηριότητα ή ειδοποιήσεις ασφαλείας.
Όταν λαμβάνεται ένα απροσδόκητο μήνυμα επαλήθευσης email Google επειδή άλλο άτομο εισήγαγε τη διεύθυνση, το Google συμβουλεύει ότι ο παραλήπτης μπορεί να το αγνοήσει και ο λογαριασμός θα παραμείνει μη επαληθευμένος.
2. Διαβάστε την πλήρη διεύθυνση αποστολέα
Το εμφανιζόμενο όνομα ενός αποστολέα δεν αποτελεί αξιόπιστη απόδειξη ταυτότητας.
Ένα email μπορεί να φαίνεται ότι προέρχεται από:```text Microsoft Account Team
security-microsoft@example.netΑναπτύξτε τις πληροφορίες αποστολέα και εξετάστε την πλήρη διεύθυνση.
Παρακολουθήστε για:
- Ανορθόγραφα ονόματα εταιρειών
- Επιπλέον λέξεις ή χαρακτήρες
- Άσχετοι τομείς
- Δωρεάν διευθύνσεις ηλεκτρονικού ταχυδρομείου καταναλωτών
- Μη αναμενόμενοι τομείς με κωδικό χώρας
- Υποτομείς σχεδιασμένοι να μοιάζουν με τον πραγματικό τομέα
- Γράμματα αντικαταστάθηκαν από χαρακτήρες παρόμοιους
- Μια διεύθυνση απάντησης διαφορετική από την ορατή διεύθυνση αποστολέα
Για παράδειγμα:```text security@accounts.example.com
security@example.accounts-confirmation.comΣτο δεύτερο παράδειγμα, ο τομέας ελέγχου είναι accounts-confirmation.com, όχι example.com.
Το Google συνιστά να ελέγχετε ότι το όνομα του αποστολέα και τη διεύθυνση email ταιριάζουν και να ελέγξετε τις προειδοποιήσεις για ύποπτα μηνύματα πριν αλληλεπιδράσετε με ένα μήνυμα ηλεκτρονικού ταχυδρομείου.
3. Προσδιορίστε τον πραγματικό τομέα
Οι εισβολείς τοποθετούν συχνά το όνομα μιας αξιόπιστης εταιρείας κάπου σε έναν τομέα για να το κάνουν να φαίνεται νόμιμο.
Θεωρώ:```text accounts.google.com.security-check.example.net
Ένα άλλο παραπλανητικό παράδειγμα μπορεί να είναι:```text
paypal-account-verification.comΠροσέξτε επίσης για αντικαταστάσεις χαρακτήρων όπως:
paypaI.com, χρησιμοποιώντας κεφαλαίο "I" αντί για πεζό "l"micros0ft.com, χρησιμοποιώντας μηδέν αντί για το γράμμα "o"arnazon.com, χρησιμοποιώντας "rn" για να μοιάζει με "m"- Διεθνείς χαρακτήρες που μοιάζουν οπτικά με λατινικά γράμματα
Όταν είστε αβέβαιοι, μην προσπαθήσετε να προσδιορίσετε τη νομιμότητα μόνο από το email. Ανοίξτε την επίσημη εφαρμογή της εταιρείας ή εισαγάγετε τη γνωστή διεύθυνσή της με μη αυτόματο τρόπο.
4. Επιθεωρήστε τον σύνδεσμο πριν τον ανοίξετε
Το κείμενο που εμφανίζεται σε ένα κουμπί δεν χρειάζεται να ταιριάζει με τον προορισμό.
Ένα κουμπί με την ένδειξη:```text Verify your account
Σε έναν υπολογιστή, τοποθετήστε το δείκτη του ποντικιού πάνω από το κουμπί ή τον σύνδεσμο χωρίς να κάνετε κλικ. Οι περισσότερες εφαρμογές email θα εμφανίζουν τον πραγματικό προορισμό κοντά στο κάτω μέρος του παραθύρου ή δίπλα στον κέρσορα.
Σε τηλέφωνο ή tablet, πατώντας παρατεταμένα τη σύνδεση μπορεί να εμφανιστεί μια προεπισκόπηση. Μην συνεχίσετε εάν η εφαρμογή δεν δείχνει καθαρά τον προορισμό.
Ελέγξτε για:
* Ένας τομέας που δεν σχετίζεται με την υπηρεσία
* Ορθογραφικά λάθη
* Απροσδόκητες υπηρεσίες συντόμευσης URL
* Μια διεύθυνση IP αντί για έναν αναγνωρίσιμο τομέα
* Μια μακρά ανακατεύθυνση URL με έναν άγνωστο προορισμό
* Ένα αρχείο λήψης αντί για μια ιστοσελίδα
* Ένας σύνδεσμος του οποίου ο προορισμός δεν ταιριάζει με το ορατό κείμενό του
Το Google συμβουλεύει τους χρήστες να τοποθετούν το δείκτη του ποντικιού πάνω από συνδέσμους και να επαληθεύουν ότι ο εμφανιζόμενος προορισμός ταιριάζει με αυτό που ισχυρίζεται ότι ανοίγει ο σύνδεσμος.
Μην υποθέτετε ότι ένας σύνδεσμος είναι ασφαλής απλώς και μόνο επειδή ξεκινά με `https://`. Το HTTPS κρυπτογραφεί τη σύνδεση με τον ιστότοπο. δεν αποδεικνύει ότι ο ίδιος ο ιστότοπος είναι νόμιμος. Οι ιστότοποι ηλεκτρονικού ψαρέματος μπορούν επίσης να χρησιμοποιούν έγκυρα πιστοποιητικά HTTPS.
## 5. Αποφύγετε τον σύνδεσμο email όταν υπάρχει ασφαλέστερη διαδρομή
Ακόμη και όταν ένα μήνυμα φαίνεται νόμιμο, συχνά δεν χρειάζεται να χρησιμοποιήσετε τον σύνδεσμό του.
Αντί αυτού:
1. Ανοίξτε την επίσημη εφαρμογή.
2. Χρησιμοποιήστε έναν σελιδοδείκτη που δημιουργήσατε προηγουμένως.
3. Πληκτρολογήστε μη αυτόματα τη γνωστή διεύθυνση ιστότοπου της εταιρείας.
4. Μεταβείτε στην ενότητα λογαριασμού ή ασφάλειας.
5. Ελέγξτε εάν η ενέργεια που ζητήσατε εμφανίζεται εκεί.
Για παράδειγμα, όταν ένα μήνυμα ηλεκτρονικού ταχυδρομείου λέει ότι ο τραπεζικός σας λογαριασμός απαιτεί επαλήθευση, μην χρησιμοποιείτε το συμπεριλαμβανόμενο κουμπί ή τον αριθμό τηλεφώνου. Ανοίξτε την επίσημη εφαρμογή της τράπεζας ή χρησιμοποιήστε τα στοιχεία επικοινωνίας από την κάρτα σας ή μια αξιόπιστη δήλωση.
Το FTC συνιστά να επικοινωνήσετε με μια εταιρεία μέσω ιστότοπου, διεύθυνσης email ή αριθμού τηλεφώνου που είναι ήδη γνωστό ότι είναι γνήσιοι αντί να χρησιμοποιείτε τα στοιχεία επικοινωνίας σε ένα ύποπτο μήνυμα.
## 6. Ποτέ μην μοιράζεστε έναν κωδικό επαλήθευσης με άλλο άτομο
Ένας κωδικός επαλήθευσης προορίζεται να αποδείξει ότι ελέγχετε έναν αριθμό τηλεφώνου, διεύθυνση email, εφαρμογή ελέγχου ταυτότητας ή λογαριασμό.
Ένας νόμιμος κωδικός μπορεί να χρησιμοποιηθεί όταν:
* Είσοδος
* Επαναφορά κωδικού πρόσβασης
* Προσθήκη νέας συσκευής
* Αλλάξτε τις ρυθμίσεις ασφαλείας
* Επιβεβαιώστε μια αγορά
* Ανάκτηση λογαριασμού
* Εγγραφή νέου λογαριασμού
Ένας απατεώνας που γνωρίζει ήδη το όνομα χρήστη και τον κωδικό πρόσβασής σας μπορεί να χρειαστεί μόνο τον κωδικό επαλήθευσης για να ολοκληρώσει τη σύνδεση.
Μπορεί να επικοινωνήσουν μαζί σας ενώ προσποιούνται ότι είναι:
* Προσωπικό τραπεζικής απάτης
* Τεχνική υποστήριξη
* Ένας αγοραστής ή πωλητής στην αγορά
* Ένας οδηγός παράδοσης
* Υπάλληλος εταιρείας
* Εκπρόσωπος μέσων κοινωνικής δικτύωσης
* Κάποιος που εισήγαγε τον αριθμό σας κατά λάθος
* Ένας φίλος του οποίου ο λογαριασμός έχει παραβιαστεί
Μπορεί να ισχυριστούν ότι ο κωδικός είναι απαραίτητος για να ακυρώσετε μια συναλλαγή, να επαληθεύσετε την ταυτότητά σας, να αποδεσμεύσετε μια πληρωμή ή να αποδείξετε ότι δεν είστε απατεώνας.
Μην δώσετε τον κωδικό.
Ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή κείμενο επαλήθευσης συνήθως αναφέρει ότι ο κωδικός δεν πρέπει να κοινοποιείται. Το FTC προειδοποιεί επίσης ότι οποιοσδήποτε απροσδόκητα ζητά τον κωδικό επαλήθευσης μπορεί να προσπαθεί να αποκτήσει πρόσβαση στον λογαριασμό σας.
[[protect-verification-code-image]]
## 7. Αντιμετωπίστε έναν κωδικό που δεν ζητήσατε ως προειδοποίηση
Η λήψη ενός κωδικού επαλήθευσης που δεν ζητήσατε μπορεί να σημαίνει:
* Κάποιος εισήγαγε τη διεύθυνση email σας κατά λάθος
* Κάποιος προσπαθεί να δημιουργήσει έναν λογαριασμό χρησιμοποιώντας τη διεύθυνσή σας
* Κάποιος γνωρίζει τον κωδικό πρόσβασής σας και προσπαθεί να συνδεθεί
* Κάποιος ξεκίνησε μια επαναφορά κωδικού πρόσβασης
* Μια νόμιμη εφαρμογή έστειλε εκ νέου ένα παλιό αίτημα
* Ένας απατεώνας σκοπεύει να σας ζητήσει τον κωδικό
Μην απαντήσετε στο μήνυμα και μην στείλετε τον κωδικό σε κανέναν.
Για έναν σημαντικό υπάρχοντα λογαριασμό:1. Ανοίξτε απευθείας την υπηρεσία.
2. Ελέγξτε την πρόσφατη δραστηριότητα σύνδεσης.
3. Αλλάξτε τον κωδικό πρόσβασής σας εάν υπάρχουν ενδείξεις μη εξουσιοδοτημένης πρόσβασης.
4. Τερματίστε άγνωστες συνεδρίες.
5. Επιβεβαιώστε ότι η διεύθυνση ηλεκτρονικού ταχυδρομείου και ο αριθμός τηλεφώνου ανάκτησης εξακολουθούν να είναι δικοί σας.
6. Ενεργοποιήστε ή ενισχύστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων.
7. Ελέγξτε τις συνδεδεμένες εφαρμογές και τους κανόνες προώθησης.
Ένας κωδικός που δεν ζητήθηκε δεν σημαίνει απαραίτητα ότι ένας εισβολέας είχε πρόσβαση με επιτυχία στον λογαριασμό. Ο κωδικός μπορεί να είναι το εμπόδιο που τους εμποδίζει να ολοκληρώσουν την προσπάθεια.
## 8. Να είστε ύποπτοι για αιτήματα για "επαλήθευση" με τον κωδικό πρόσβασής σας
Ένας νόμιμος σύνδεσμος επαλήθευσης μπορεί περιστασιακά να οδηγεί σε μια σελίδα σύνδεσης. Ωστόσο, οι ιστότοποι ηλεκτρονικού ψαρέματος χρησιμοποιούν συχνά τη γλώσσα επαλήθευσης για τη συλλογή διαπιστευτηρίων.
Να είστε ιδιαίτερα προσεκτικοί όταν ένα email σας ζητά να εισαγάγετε:
* Ο κωδικός του email σας
* Τραπεζικά διαπιστευτήρια
* Μια φράση ανάκτησης
* Ένας κωδικός επαναφοράς κωδικού πρόσβασης
* Πλήρης αριθμός πιστωτικής κάρτας
* Αριθμός Κοινωνικής Ασφάλισης ή Κοινωνικής Ασφάλισης
* Διαβατήριο ή άδεια οδήγησης
* Κωδικοί εφαρμογής ελέγχου ταυτότητας
* Εφεδρικοί κωδικοί
* Απαντήσεις σε ερωτήσεις ασφαλείας
Η Google δηλώνει ότι δεν ζητά από τους χρήστες να παρέχουν κωδικούς πρόσβασης ή άλλες προσωπικές πληροφορίες μέσω email.
Πριν εισαγάγετε τα διαπιστευτήρια, επιθεωρήστε προσεκτικά τη γραμμή διευθύνσεων. Μια σελίδα μπορεί να αναπαράγει τα χρώματα, το λογότυπο, τις γραμματοσειρές και τη διάταξη μιας πραγματικής υπηρεσίας ενώ λειτουργεί από έναν εντελώς άσχετο τομέα.
Η χρήση ενός διαχειριστή κωδικών πρόσβασης μπορεί να βοηθήσει. Πολλοί διαχειριστές κωδικών πρόσβασης δεν θα συμπληρώνουν αυτόματα τα διαπιστευτήρια σε έναν τομέα διαφορετικό από αυτόν στον οποίο αποθηκεύτηκε η σύνδεση. Αυτή είναι μια χρήσιμη προειδοποίηση, αν και δεν πρέπει να είναι ο μόνος σας έλεγχος.
## 9. Προσέξτε για επείγοντα περιστατικά και απειλές
Τα μηνύματα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος συχνά δημιουργούν πίεση με αξιώσεις όπως:
* Ο λογαριασμός σας θα διαγραφεί σήμερα
* Η επαλήθευση λήγει σε δέκα λεπτά
* Η πληρωμή σας θα διεκπεραιωθεί εκτός εάν ακυρωθεί
* Ο λογαριασμός σας έχει τεθεί σε αναστολή
* Ο κωδικός πρόσβασής σας έχει ήδη παραβιαστεί
* Κάποιος συνδέθηκε από άλλη χώρα
* Το γραμματοκιβώτιό σας είναι γεμάτο
* Τα οφέλη σας θα τερματιστούν
* Πρέπει να επαληθεύσετε αμέσως για να αποφύγετε νομικές ενέργειες
Ορισμένα νόμιμα μηνύματα ασφαλείας είναι επείγοντα. Η παρουσία επείγοντος από μόνη της δεν αποδεικνύει ότι ένα email είναι δόλιο.
Το προειδοποιητικό σήμα είναι η επείγουσα ανάγκη σε συνδυασμό με την πίεση να κάνετε κλικ σε έναν σύνδεσμο, να εισαγάγετε πληροφορίες, να στείλετε χρήματα, να καλέσετε έναν άγνωστο αριθμό ή να παρακάμψετε τις συνήθεις διαδικασίες.
Κάντε παύση και επαληθεύστε την κατάσταση ανεξάρτητα.
## 10. Μην εμπιστεύεστε την τέλεια ορθογραφία ή τον επαγγελματικό σχεδιασμό
Η κακή γραμματική και η άβολη διατύπωση μπορεί να υποδηλώνουν phishing, αλλά πολλά σύγχρονα μηνύματα ηλεκτρονικού ψαρέματος είναι γυαλισμένα.
Οι εισβολείς μπορούν να αντιγράψουν γνήσια πρότυπα, λογότυπα, νομικές δηλώσεις αποποίησης ευθύνης, διευθύνσεις αλληλογραφίας και γλώσσα υποστήριξης. Μπορούν επίσης να χρησιμοποιήσουν αυτοματοποιημένα εργαλεία γραφής για τη δημιουργία μηνυμάτων με φυσικό ήχο σε πολλές γλώσσες.
Ένα email με επαγγελματική εμφάνιση μπορεί να είναι ακόμα δόλιο.
Μην βασίζετε την απόφασή σας αποκλειστικά σε:
* Σωστή ορθογραφία
* Λογότυπα εταιρείας
* Επώνυμα χρώματα
* Σημείωση πνευματικών δικαιωμάτων
* Μια φυσική διεύθυνση
* Ένας σύνδεσμος απεγγραφής
* Το όνομά σας εμφανίζεται στον χαιρετισμό
* Μια γνωστή διάταξη ηλεκτρονικού ταχυδρομείου
Τα κλεμμένα προσωπικά στοιχεία ενδέχεται να επιτρέψουν στους απατεώνες να εξατομικεύουν τα μηνύματα με το όνομά σας, τον εργοδότη, την πρόσφατη αγορά ή μερικά στοιχεία λογαριασμού σας.
Οι τεχνικοί έλεγχοι και οι έλεγχοι με βάση τα συμφραζόμενα είναι πιο πολύτιμοι από την οπτική εμφάνιση.
## 11. Να είστε προσεκτικοί με τα συνημμένα
Οι περισσότερες συνήθεις διαδικασίες επαλήθευσης email δεν απαιτούν από εσάς να ανοίξετε ένα συνημμένο.
Ένα απροσδόκητο μήνυμα επαλήθευσης που περιέχει ένα από τα ακόλουθα αξίζει επιπλέον έλεγχο:* Αρχείο HTML
* ZIP ή αρχειοθέτηση
* Εκτελέσιμο πρόγραμμα εγκατάστασης
* Έγγραφο γραφείου
* PDF που περιέχει έναν άλλο σύνδεσμο επαλήθευσης
* Πρόσκληση ημερολογίου
* Εικόνα με κωδικό QR
* Αρχείο που προστατεύεται με κωδικό πρόσβασης
Ένα συνημμένο HTML μπορεί να ανοίξει μια ψεύτικη φόρμα σύνδεσης απευθείας σε ένα πρόγραμμα περιήγησης. Ένα αρχείο μπορεί να κρύβει εκτελέσιμο περιεχόμενο. Ένα έγγραφο μπορεί να σας ζητήσει να ενεργοποιήσετε τις μακροεντολές ή να παρακάμψετε τις προστασίες ασφαλείας.
Το Microsoft συνιστά την αποφυγή συνδέσμων και συνημμένων σε ύποπτα μηνύματα ηλεκτρονικού ψαρέματος και την επικοινωνία με τον υποτιθέμενο αποστολέα μέσω ανεξάρτητων επαληθευμένων στοιχείων.
Μην απενεργοποιείτε τις προειδοποιήσεις λογισμικού ασφαλείας ή προγράμματος περιήγησης απλώς και μόνο επειδή σας το λέει ένα μήνυμα ηλεκτρονικού ταχυδρομείου.
## 12. Να είστε προσεκτικοί με την επαλήθευση κωδικού QR
Ένα email ηλεκτρονικού ψαρέματος μπορεί να περιέχει έναν κωδικό QR και να σας λέει να τον σαρώσετε σε:
* Επαληθεύστε τον λογαριασμό σας
* Δείτε ένα ασφαλές έγγραφο
* Έγκριση σύνδεσης
* Αποτρέψτε την αναστολή λογαριασμού
* Πρόσβαση σε αυτόματο τηλεφωνητή
* Επαναφέρετε τον κωδικό πρόσβασής σας
Οι κωδικοί QR κάνουν την επιθεώρηση συνδέσμου πιο δύσκολη επειδή ο προορισμός είναι κρυμμένος μέσα στην εικόνα.
Πριν ανοίξετε έναν σαρωμένο σύνδεσμο:
* Προεπισκόπηση του προορισμού
* Επιβεβαιώστε τον τομέα
* Αποφύγετε την εισαγωγή διαπιστευτηρίων μετά τη σάρωση ενός απροσδόκητου κωδικού
* Χρησιμοποιήστε την επίσημη εφαρμογή όταν είναι δυνατόν
* Μην εγκαθιστάτε λογισμικό ή μην εκτελείτε εντολές που παρουσιάζονται ως βήματα επαλήθευσης
Ένα μήνυμα που περιγράφει μια άγνωστη διαδικασία ως "επαλήθευση ασφαλείας" δεν καθιστά τη διαδικασία ασφαλή. Το FTC έχει προειδοποιήσει για ψεύτικη επαλήθευση και οδηγίες τύπου CAPTCHA που μπορούν να οδηγήσουν τους χρήστες να εκτελέσουν κακόβουλες εντολές ή να εγκαταστήσουν κακόβουλο λογισμικό.
## 13. Ελέγξτε εάν το email έχει επικυρωθεί
Οι τεχνολογίες ελέγχου ταυτότητας email μπορούν να βοηθήσουν τους παρόχους που λαμβάνουν να καθορίσουν εάν ένα μήνυμα ήταν εξουσιοδοτημένο από τον τομέα που ισχυρίζεται ότι χρησιμοποιεί.
Οι κοινοί μηχανισμοί περιλαμβάνουν:
* SPF
* DKIM
* DMARC
Στο Gmail, οι χρήστες μπορούν να δουν τις λεπτομέρειες του μηνύματος και να ελέγξουν εάν ένα μήνυμα εστάλη και υπογράφηκε από αναμενόμενους τομείς. Το Google εξηγεί ότι το DKIM επιτρέπει στους νόμιμους αποστολείς να εφαρμόζουν μια ψηφιακή υπογραφή που τα συστήματα λήψης μπορούν να επαληθεύσουν.
Ο έλεγχος ταυτότητας είναι χρήσιμος, αλλά δεν αποτελεί τέλεια εγγύηση.
Ένα email ηλεκτρονικού ψαρέματος μπορεί:
* Προέρχονται από έναν πρόσφατα καταχωρημένο τομέα που περνά τον δικό του έλεγχο ταυτότητας
* Να αποσταλεί μέσω παραβιασμένου νόμιμου λογαριασμού
* Χρησιμοποιήστε μια υπηρεσία τρίτου μέρους εξουσιοδοτημένη από πραγματικό τομέα
* Μιμηθείτε μια εταιρεία χωρίς να πλαστογραφήσετε τον ακριβή τομέα της
Η αποτυχία ελέγχου ταυτότητας είναι ένας ισχυρός λόγος για προσοχή. Η επιτυχία του ελέγχου ταυτότητας είναι μόνο ένα αποδεικτικό στοιχείο.
## 14. Μην υποθέτετε ότι ένα μήνυμα είναι ασφαλές επειδή προέρχεται από μια γνωστή επαφή
Ο λογαριασμός φίλου, συναδέλφου ή προμηθευτή μπορεί να παραβιαστεί.
Τα μηνύματα που αποστέλλονται μέσω ενός παραβιασμένου λογαριασμού ενδέχεται:
* Συνεχίστε μια υπάρχουσα συνομιλία
* Χρησιμοποιήστε την πραγματική υπογραφή του ατόμου
* Ανατρέξτε σε προηγούμενα μηνύματα
* Περιέχουν αυθεντικά στοιχεία επικοινωνίας
* Σας ζητάμε να ελέγξετε ένα έγγραφο
* Ζητήστε ένα ασυνήθιστο βήμα επαλήθευσης
Να είστε προσεκτικοί όταν μια γνωστή επαφή σας ζητά ξαφνικά να:
* Εισαγάγετε τα διαπιστευτήρια
* Στείλτε έναν κωδικό επαλήθευσης
* Αγορά δωροκάρτας
* Αλλαγή στοιχείων πληρωμής
* Ανοίξτε ένα μη αναμενόμενο κοινόχρηστο αρχείο
* Εγκρίνετε μια άγνωστη σύνδεση
* Κρατήστε το αίτημα μυστικό
Επιβεβαιώστε το αίτημα μέσω άλλου καναλιού, όπως ένας γνωστός αριθμός τηλεφώνου ή μια προσωπική συνομιλία.
Το Gmail μπορεί να εμφανίζει προειδοποιήσεις απάτης όταν ο λογαριασμός μιας οικείας επαφής φαίνεται να στέλνει ασυνήθιστα αιτήματα για χρήματα ή προσωπικές πληροφορίες.
## 15. Συγκρίνετε το μήνυμα με την ενέργεια που κάνατε
Ένα νόμιμο μήνυμα επαλήθευσης θα πρέπει να αντιστοιχεί σε αυτό που κάνατε.
Ας υποθέσουμε ότι έχετε εγγραφεί για ένα ενημερωτικό δελτίο, αλλά το email σας ζητά:* Επιβεβαιώστε μια οικονομική συναλλαγή
* Συνδεθείτε στον πάροχο email σας
* Εγκαταστήστε μια εφαρμογή
* Εισαγάγετε έναν κωδικό επαλήθευσης τηλεφώνου
* Παρέχετε πιστωτική κάρτα
* Κατεβάστε ένα πιστοποιητικό ασφαλείας
Η ενέργεια που ζητήθηκε δεν ταιριάζει με την αρχική δραστηριότητα.
Ομοίως, εάν ζητήσατε επαναφορά κωδικού πρόσβασης αλλά το email ζητά τον υπάρχοντα κωδικό πρόσβασης, τον κωδικό ανάκτησης και τα στοιχεία πληρωμής, σταματήστε.
Μια κανονική διαδικασία επαλήθευσης θα πρέπει να ζητά μόνο πληροφορίες που είναι ευλόγως απαραίτητες για την επιβεβαίωση της συγκεκριμένης ενέργειας.
## 16. Ελέγξτε προσεκτικά τα ονόματα, τις ημερομηνίες, τις τοποθεσίες και τα στοιχεία της συσκευής
Τα μηνύματα ηλεκτρονικού ταχυδρομείου ασφαλείας ενδέχεται να περιλαμβάνουν λεπτομέρειες σχετικά με το συμβάν που επαληθεύεται:
* Όνομα λογαριασμού
* Χρόνος
* Κατά προσέγγιση τοποθεσία
* Πρόγραμμα περιήγησης
* Συσκευή
* Λειτουργικό σύστημα
* Διεύθυνση IP
* Ποσό αγοράς
Συγκρίνετε αυτές τις λεπτομέρειες με την πραγματική σας δραστηριότητα.
Να είστε προσεκτικοί όταν:
* Το όνομα του λογαριασμού είναι λάθος
* Το μήνυμα αναφέρεται σε μια υπηρεσία που δεν χρησιμοποιείτε
* Η τοποθεσία είναι άγνωστη
* Η ημερομηνία δεν ταιριάζει
* Το ποσό της συναλλαγής είναι άγνωστο
* Η συσκευή δεν είναι δική σας
* Το email παραλείπει λεπτομέρειες που συνήθως περιλαμβάνει μια νόμιμη υπηρεσία
Λάβετε υπόψη ότι οι νόμιμες εκτιμήσεις τοποθεσίας μπορεί να είναι ανακριβείς λόγω των δικτύων κινητής τηλεφωνίας, του VPNs, των διακομιστών μεσολάβησης και της δρομολόγησης παρόχων διαδικτύου.
Χρησιμοποιήστε τις λεπτομέρειες ως ενδείξεις, όχι ως απόλυτη απόδειξη.
## 17. Μη χρησιμοποιείτε αριθμούς τηλεφώνου που περιέχονται σε ένα ύποπτο email
Ορισμένα μηνύματα ηλεκτρονικού ψαρέματος (phishing) αποφεύγουν τους κακόβουλους συνδέσμους και αντ' αυτού σας καθοδηγούν να καλέσετε "υποστήριξη".
Το άτομο που απαντά μπορεί να σας ζητήσει:
* Εγκαταστήστε λογισμικό απομακρυσμένης πρόσβασης
* Μοιραστείτε έναν κωδικό επαλήθευσης
* Μεταφέρετε χρήματα σε έναν "ασφαλή" λογαριασμό
* Διαβάστε τον αριθμό της κάρτας σας
* Παροχή τραπεζικών διαπιστευτηρίων
* Αγοράστε δωροκάρτες ή κρυπτονομίσματα
* Απενεργοποιήστε τις προστασίες λογαριασμού
* Παραχωρήστε πρόσβαση στον υπολογιστή σας
Μην καλείτε τον αριθμό στο μήνυμα.
Βρείτε τον αριθμό τηλεφώνου της εταιρείας μέσω:
* Η επίσημη εφαρμογή του
* Δήλωση ή κάρτα που έχετε ήδη στην κατοχή σας
* Ένας γνωστός σελιδοδείκτης
* Ο επίσημος ιστότοπός του καταχωρήθηκε χειροκίνητα
Το Microsoft συνιστά τη χρήση των δημοσιευμένων επίσημων στοιχείων επικοινωνίας μιας εταιρείας αντί για αριθμούς ή συνδέσμους που περιέχονται σε ένα ύποπτο μήνυμα απάτης.
## 18. Κατανοήστε κοινές απάτες επαλήθευσης-email
### Δημιουργία ψεύτικου λογαριασμού
Το μήνυμα ισχυρίζεται ότι ένας λογαριασμός δημιουργήθηκε χρησιμοποιώντας τη διεύθυνση email σας και σας ζητά να κάνετε κλικ σε ένα κουμπί ακύρωσης ή επαλήθευσης.
Το κουμπί οδηγεί σε μια ψεύτικη σελίδα σύνδεσης.
### Επαναφορά ψευδούς κωδικού πρόσβασης
Το email λέει ότι κάποιος ζήτησε επαναφορά κωδικού πρόσβασης και σας προτρέπει να ασφαλίσετε τον λογαριασμό.
Αντί να χρησιμοποιήσετε τον σύνδεσμο email, επισκεφτείτε απευθείας την υπηρεσία και ελέγξτε τον λογαριασμό.
### Ψεύτικη ειδοποίηση ύποπτης σύνδεσης
Το μήνυμα παρουσιάζει μια άγνωστη τοποθεσία ή συσκευή και σας ζητά να "ελέγξετε τη δραστηριότητα".
Ο προορισμός συλλέγει τον κωδικό πρόσβασης και τον κωδικό επαλήθευσης.
### Ψεύτικη επαλήθευση πληρωμής
Το email ισχυρίζεται ότι μια αγορά, συνδρομή, τιμολόγιο ή επιστροφή χρημάτων απαιτεί επιβεβαίωση.
Μπορεί να σας κατευθύνει σε μια δόλια σελίδα πληρωμής ή αριθμό υποστήριξης.
### Ψεύτικη επαλήθευση κοινόχρηστου εγγράφου
Το μήνυμα λέει ότι πρέπει να συνδεθείτε για να προβάλετε ένα έγγραφο, έναν τηλεφωνητή, μια πρόσκληση ή ένα ασφαλές αρχείο.
Η σελίδα σύνδεσης έχει σχεδιαστεί για να κλέβει διαπιστευτήρια email.
### Κλοπή κωδικού επαλήθευσης
Ένας απατεώνας ξεκινά ένα πραγματικό αίτημα σύνδεσης ή επαναφοράς και στη συνέχεια σας ζητά να του στείλετε τον αυθεντικό κωδικό.
Το ίδιο το email μπορεί να είναι νόμιμο, αλλά το άτομο που ζητά τον κωδικό δεν είναι.
### Ψεύτικη επαλήθευση υποστήριξης
Κάποιος επικοινωνεί μαζί σας, υποστηρίζοντας ότι πρέπει να επαληθεύσει την ταυτότητά σας πριν λύσει ένα πρόβλημα.Μπορεί να χρησιμοποιούν τον κωδικό για να επαναφέρουν τον κωδικό πρόσβασής σας ή να καταχωρήσουν τον αριθμό σας σε άλλο λογαριασμό.
## 19. Πώς το προσωρινό email επηρεάζει το ηλεκτρονικό ψάρεμα επαλήθευσης
Μια προσωρινή διεύθυνση email μπορεί να κρατήσει τα μηνύματα εγγραφής χαμηλής αξίας μακριά από τα μόνιμα εισερχόμενά σας. Μπορεί επίσης να μειώσει τον όγκο των προσωπικών πληροφοριών που συνδέονται με μια εφάπαξ εγγραφή.
Ωστόσο, δεν καθιστά τα email επαλήθευσης αξιόπιστα.
Τα προσωρινά εισερχόμενα μπορούν ακόμα να λάβουν:
* Μηνύματα phishing
* Κακόβουλοι σύνδεσμοι
* Παρακολουθημένοι σύνδεσμοι
* Επικίνδυνα εξαρτήματα
* Ψεύτικα αιτήματα σύνδεσης
* Προσπάθειες κοινωνικής μηχανικής
Ισχύουν οι ίδιοι κανόνες ασφαλείας.
Όταν χρησιμοποιείτε προσωρινά εισερχόμενα, να θυμάστε ότι ενδέχεται να λάβετε άσχετα ή απροσδόκητα μηνύματα εάν:
* Η διεύθυνση είχε χρησιμοποιηθεί στο παρελθόν
* Η διεύθυνση είναι εύκολο να μαντέψει κανείς
* Κάποιος μπήκε κατά λάθος
* Η υπηρεσία επιτρέπει διευθύνσεις που έχουν επιλεγεί από τον χρήστη
* Η διεύθυνση εμφανίστηκε σε μια βάση δεδομένων που διέρρευσε ή κοινοποιήθηκε
Αλληλεπιδράστε με ένα μήνυμα επαλήθευσης μόνο όταν αντιστοιχεί σαφώς σε μια εγγραφή που μόλις ξεκινήσατε.
## 20. Τι να κάνετε με ένα απροσδόκητο νόμιμο email επαλήθευσης
Μερικές φορές το μήνυμα είναι γνήσιο, αλλά η ενέργεια ξεκίνησε από κάποιον άλλο.
Για ένα μήνυμα επαλήθευσης νέου λογαριασμού:
* Μην επαληθεύσετε τον λογαριασμό
* Μην απαντήσετε
* Αγνοήστε ή διαγράψτε το μήνυμα
* Χρησιμοποιήστε την επίσημη διαδικασία κατάχρησης της υπηρεσίας όταν είναι απαραίτητο
Για έναν υπάρχοντα λογαριασμό:
* Επισκεφτείτε απευθείας την υπηρεσία
* Ελέγξτε τη δραστηριότητα σύνδεσης
* Αλλάξτε τον κωδικό πρόσβασής σας εάν χρειάζεται
* Αφαιρέστε άγνωστες συσκευές
* Ελέγξτε τις πληροφορίες ανάκτησης
* Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων
* Επικοινωνήστε με την επίσημη υποστήριξη εάν άλλαξαν τα στοιχεία του λογαριασμού
Μην κάνετε κλικ σε ένα κουμπί "Δεν το ζήτησα" εκτός εάν έχετε επιβεβαιώσει ανεξάρτητα ότι το μήνυμα και ο προορισμός είναι νόμιμα. Αυτό το κουμπί μπορεί επίσης να μιμηθεί.
## 21. Τι πρέπει να κάνετε εάν κάνετε κλικ στον σύνδεσμο
Το να κάνετε κλικ σε έναν σύνδεσμο phishing δεν σημαίνει πάντα ότι ο λογαριασμός σας έχει παραβιαστεί. Ο κίνδυνος εξαρτάται από το τι συνέβη μετά το άνοιγμα της σελίδας.
### Κάνατε κλικ αλλά δεν εισαγάγατε τίποτα
* Κλείστε τη σελίδα
* Μην κατεβάζετε τίποτα
* Ενημερώστε το πρόγραμμα περιήγησης και το λειτουργικό σύστημα
* Εκτελέστε μια κατάλληλη σάρωση ασφαλείας εάν η σελίδα κατέβασε περιεχόμενο ή συμπεριφέρθηκε απροσδόκητα
* Αναφέρετε το μήνυμα ως phishing
* Παρακολούθηση του σχετικού λογαριασμού
### Εισαγάγατε κωδικό πρόσβασης
* Αλλάξτε τον κωδικό πρόσβασης αμέσως μέσω της επίσημης ιστοσελίδας
* Αλλάξτε το οπουδήποτε αλλού χρησιμοποιήθηκε ξανά
* Αποσυνδεθείτε από άγνωστες συνεδρίες
* Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων
* Ελέγξτε τις πληροφορίες ανάκτησης
* Ελέγξτε για μη εξουσιοδοτημένες αλλαγές
### Εισαγάγατε έναν κωδικό επαλήθευσης
* Ας υποθέσουμε ότι ο εισβολέας μπορεί να έχει ολοκληρώσει μια αλλαγή σύνδεσης ή λογαριασμού
* Αλλάξτε τον κωδικό πρόσβασης αμέσως
* Τερματίστε όλες τις ενεργές συνεδρίες όταν είναι δυνατόν
* Ελέγξτε την πρόσφατη δραστηριότητα
* Καταργήστε άγνωστες μεθόδους και συσκευές ανάκτησης
* Επικοινωνήστε με την επίσημη υποστήριξη για ευαίσθητους λογαριασμούς
### Παρείχατε τραπεζικά στοιχεία ή στοιχεία κάρτας
* Επικοινωνήστε με το χρηματοπιστωτικό ίδρυμα χρησιμοποιώντας έναν αξιόπιστο αριθμό
* Παγώστε ή αντικαταστήστε τις επηρεαζόμενες κάρτες όπως συνιστάται
* Ελέγξτε τις συναλλαγές
* Ακολουθήστε τις διαδικασίες απάτης του ιδρύματος
### Εγκαταστήσατε λογισμικό ή ανοίξατε ένα ύποπτο συνημμένο
* Αποσυνδέστε τη συσκευή από ευαίσθητα συστήματα όπου χρειάζεται
* Εκτελέστε αξιόπιστα εργαλεία ασφαλείας
* Καταργήστε το μη εξουσιοδοτημένο λογισμικό απομακρυσμένης πρόσβασης
* Αλλάξτε σημαντικούς κωδικούς πρόσβασης από μια αξιόπιστη συσκευή
* Επικοινωνήστε με την ομάδα ασφαλείας του οργανισμού σας όταν η συσκευή χρησιμοποιείται για εργασία
Το FTC συμβουλεύει τους χρήστες που αποκαλύπτουν διαπιστευτήρια μέσω phishing να αλλάξουν αμέσως τους παραβιασμένους κωδικούς πρόσβασης και να ελέγξουν για μη εξουσιοδοτημένη δραστηριότητα.## 22. Πώς να αναφέρετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης ηλεκτρονικού ψαρέματος
Η αναφορά βοηθά τους παρόχους email να εντοπίζουν παρόμοια μηνύματα και να προστατεύουν άλλους παραλήπτες.
Χρησιμοποιήστε την επιλογή **Αναφορά phishing** ή αντίστοιχη επιλογή στην εφαρμογή ηλεκτρονικού ταχυδρομείου σας αντί να διαγράψετε απλώς το μήνυμα.
Το Gmail συμβουλεύει τους χρήστες που δεν είναι σίγουροι εάν ένα μήνυμα προήλθε από αξιόπιστο αποστολέα να το αναφέρουν ως ηλεκτρονικό ψάρεμα.
Μπορείτε επίσης:
* Αναφέρετε το μήνυμα στην εταιρεία που πλαστοπροσωπείται
* Ειδοποιήστε την ομάδα ασφαλείας του εργοδότη σας
* Να αναφέρετε οικονομικές απάτες στην αρμόδια τράπεζα
* Χρησιμοποιήστε την υπηρεσία αναφοράς απάτης της χώρας σας
* Διατηρήστε τις κεφαλίδες και τα στιγμιότυπα οθόνης εάν μπορεί να χρειαστεί έρευνα
Μην προωθείτε αδιάφορα ένα επικίνδυνο εξάρτημα. Ακολουθήστε τη διαδικασία αναφοράς που προτείνει ο οργανισμός ή ο πάροχος ηλεκτρονικού ταχυδρομείου σας.
## Λίστα ελέγχου ασφάλειας email επαλήθευσης
Πριν κάνετε κλικ σε έναν σύνδεσμο επαλήθευσης, ρωτήστε:
* Ξεκίνησα αυτήν την ενέργεια;
* Η ενέργεια που ζητήσατε ταιριάζει με αυτό που έκανα;
* Είναι σωστή η πλήρης διεύθυνση αποστολέα;
* Ο σύνδεσμος οδηγεί στον πραγματικό τομέα της εταιρείας;
* Μπορώ να ολοκληρώσω τη δράση μέσω της επίσημης εφαρμογής;
* Το μήνυμα ζητά περισσότερες πληροφορίες από όσες χρειάζεται;
* Μου ζητά κάποιος να κοινοποιήσω έναν κωδικό;
* Περιέχει το email κάποιο μη αναμενόμενο συνημμένο;
* Με πιέζει να δράσω άμεσα;
* Ο λογαριασμός ή η συναλλαγή ανήκει πραγματικά σε εμένα;
* Υπάρχει ασφαλέστερος τρόπος να επαληθεύσετε το αίτημα ανεξάρτητα;
Όταν οποιαδήποτε απάντηση προκαλεί ανησυχία, σταματήστε και χρησιμοποιήστε ένα αξιόπιστο κανάλι.
## Η ουσία
Ένα email επαλήθευσης ηλεκτρονικού ψαρέματος επιχειρεί να εκμεταλλευτεί μια γνωστή διαδικασία ασφαλείας.
Τα ισχυρότερα προειδοποιητικά σημάδια περιλαμβάνουν:
* Ένα αίτημα επαλήθευσης που δεν ξεκινήσατε
* Ένας τομέας αποστολέα που δεν ταιριάζει με την εταιρεία
* Ένας σύνδεσμος που οδηγεί κάπου απροσδόκητα
* Ένα αίτημα για τον κωδικό πρόσβασης ή τις πληροφορίες ανάκτησης
* Κάποιος σας ζητά να κοινοποιήσετε έναν κωδικό επαλήθευσης
* Απειλές ή τεχνητό επείγον
* Απροσδόκητα συνημμένα ή κωδικοί QR
* Οδηγίες για να καλέσετε έναν άγνωστο αριθμό υποστήριξης
* Ένα βήμα επαλήθευσης που δεν ταιριάζει με την αρχική σας ενέργεια
Μην βασίζεστε στην επωνυμία, την ορθογραφία ή τον επαγγελματικό σχεδιασμό για να προσδιορίσετε εάν ένα μήνυμα είναι πραγματικό.
Σε περίπτωση αμφιβολίας, αποφύγετε τους συνδέσμους και τα στοιχεία επικοινωνίας του email. Ανοίξτε την επίσημη εφαρμογή ή τον ιστότοπο ανεξάρτητα και ελέγξτε τον λογαριασμό εκεί.
Το προσωρινό email μπορεί να κρατήσει τις εφάπαξ εγγραφές ξεχωριστές από τα μόνιμα εισερχόμενά σας, αλλά κάθε μήνυμα πρέπει να αντιμετωπίζεται με την δέουσα προσοχή. Το Catch Temp Mail βοηθά στη μείωση της περιττής έκθεσης της κύριας διεύθυνσής σας. Η προσεκτική επαλήθευση προστατεύει τους λογαριασμούς και τις πληροφορίες που συνδέονται με αυτήν.