Hoe controleer je via een EML-bestand of een e-mail officieel van OKX afkomstig is?
Hoe controleer je via een EML-bestand of een e-mail officieel van OKX afkomstig is?
Door de toename van phishingpogingen waarbij oplichters zich voordoen als officiële OKX-e-mailadressen, kun je e-mails ontvangen die er legitiem uitzien maar in werkelijkheid vervalst zijn. Als je twijfelt aan de echtheid van een e-mail, kun je deze verifiëren via de officiële kanalen van OKX en het EML-bestand controleren met de onderstaande stappen:
1. Controleer het e-mailadres van de afzender
Controleer het e-mailadres van de afzender op www.okx.com.
Als uit het verificatieresultaat blijkt dat het adres geen officieel domein is, kun je de e-mail als frauduleus beschouwen.
Als het adres geldig is maar de inhoud van de e-mail verdacht lijkt (bijvoorbeeld instructies om geld op te nemen, QR-codes te scannen of op links te klikken), ga dan verder met Stap 2.
2. Controleer de echtheid van de e-mail aan de hand van het EML-bestand
Als het verificatieresultaat aangeeft dat het adres officieel is, maar de inhoud verdacht lijkt:
Ga dan verder met het EML-bestand gebruiken om de echtheid van de e-mail te verifiëren.
Door de technische authenticatievelden in het EML-bestand te controleren (zoals SPF, DKIM en DMARC), kun je bepalen of de e-mail echt is verzonden vanaf de officiële servers van OKX.
Hoe download en gebruik je het EML-bestand?
Stap 1: Download en open het EML-bestand
Download het EML-bestand op je computer.
Log in op je e-mailaccount.
Exporteer of download het bericht als een .eml- bestand.
Stap 2: Open het EML-bestand met een teksteditor
Klik met de rechtermuisknop op het bestand > kies 'Openen met' > selecteer een van je teksteditors (bijv. Kladblok, TextEdit, enz.).
Stap 3: Controleer de authenticatievelden in het EML-bestand
Zoek naar de authenticatieresultaten:
spf=fail
dkim=fail
dmarc=fail
Als een van deze velden fail weergeeft, is de e-mail niet gevalideerd en waarschijnlijk niet door OKX verzonden.
dmarc=fail betekent dat de e-mail niet geautoriseerd is en dus niet mag worden vertrouwd.
De authenticatiecontroles zijn niet geslaagd
spf=pass;dkim=pass betekent dat de e-mail de authenticatiecontroles heeft doorstaan.
De authenticatiecontroles zijn geslaagd
Hoe interpreteer je elk veld?
1. "Van" (de afzender)
Dit is het afzenderadres dat je in je inbox ziet, maar dit kan gemakkelijk worden vervalst.
Voorbeeld:
Van: noreply@okx.com
2. Return-path / smtp.mailfrom (door de server waargenomen afzender)
De return-path is het adres dat de e-mailserver gebruikt om het bericht te verzenden. Het is meestal betrouwbaarder dan het "Van"-adres, maar ook dit kan worden vervalst.
De return-path is het adres dat door de e-mailserver wordt gebruikt
Als het domein hier verschilt van het "Van"-adres, is dat een belangrijk waarschuwingssignaal.
3. Authenticatieresultaten
Hier zie je of de SPF-, DKIM- en DMARC-controles zijn geslaagd. Als een van deze validaties fail, komt de e-mail niet van een geautoriseerde bron.
4. Samenvatting
Als SPF, DKIM of DMARC fail, is de e-mail waarschijnlijk vervalst.
Als "Van" en "Return-path" niet overeenkomen, kan de afzender vervalst zijn.
Klik niet op verdachte links of bijlagen.
Als je twijfelt, kun je het EML-bestand ter verificatie indienen bij de klantenservice van OKX.
Waarom kunnen oplichters een e-mail er echt uit laten zien?
Oplichters kunnen delen van de e-mailheader aanpassen zodat het lijkt alsof het bericht is verzonden vanaf een legitiem domein, zelfs met een officieel adres. Dit gebeurt omdat het e-maildeliveryprotocol (SMTP) de werkelijke identiteit van de afzender niet controleert. Als iemand technisch verbinding kan maken met een e-mailserver, kan hij het "Van"-adres instellen alsof het van een ander domein komt, ook al is dat in werkelijkheid niet zo.
Wat gebeurt er als je een valse e-mail ontvangt?
Of een nepbericht wordt afgeleverd, geweigerd of in je spamfolder belandt, hangt af van de beveiligingsinstellingen van je e-mailprovider.
Als je provider een streng beveiligingsbeleid gebruikt (bijv. Gmail, Outlook),
dan controleert het systeem de SPF-, DKIM- en DMARC-records.
Als de afzender niet is geautoriseerd, kan de e-mail worden geweigerd, als spam worden gemarkeerd of in de interface worden aangeduid als een 'verdachte afzender'.
Bij e-mailproviders met soepelere regels (bijv. QQ Mail, sommige zakelijke mailboxen)
kan de e-mail nog steeds worden afgeleverd, zelfs als SPF/DKIM falen. Waarschuwingssignalen zijn dan vaak minder duidelijk.
Daardoor kunnen sommige gebruikers een valse e-mail sneller aanzien voor een officieel bericht.