Как избежать фишинговых писем?

Опубликовано 24 июн. 2025 г.Обновлено 11 дек. 2025 г.2 мин на чтение3

Фишинговые письма становятся все более изощренными и убедительными. Они часто попадают в папку с входящими сообщениями с целью обманом заставить вас поделиться личной информацией или даже учетными данными вашего аккаунта. Один из лучших способов защитить свои активы — знать, как отслеживать эти письма.

Обычный принцип действия фишинговых электронных писем

Мошенники часто отправляют письма, которые очень похожи на официальные. Их цель — обманом заставить вас совершить действия, которые поставят ваш аккаунт под угрозу, например перейти по вредоносной ссылке или поделиться конфиденциальной информацией.
Подобные письма часто отправляют, чтобы создать ощущение срочности или желания, например просить вас немедленно «пройти верификацию своего аккаунта», «обновить информацию» или «получить награду».

Как распознать фишинговое электронное письмо?

Вот несколько простых советов, которые помогут быстро определить подлинность письма:

1. Проверьте адрес электронной почты отправителя

Это один из самых быстрых способов выявить подозрительный адрес электронной почты. OKX использует набор официальных доменов электронной почты. См. все официальные каналы связи здесь. Если адрес похож, но полностью не совпадает (например, «okx.com» заменен на «oikx.com» или на несвязанный домен), воспринимайте письмо как подозрительное.

2. Внимательно прочитайте содержание

Даже если текст письма кажется идеальным, зачастую можно выявить попытку фишинга по определенным признакам.

  • Письмо содержит ссылку для перехода на неофициальные сайты

    • OKX никогда не попросит вас решать проблемы с аккаунтом через сторонние сайты.

    • Если вас просят войти в систему, пройти верификацию или решить проблемы на странице, не принадлежащей OKX, письмо представляет угрозу.

  • В письме запрашивается конфиденциальная информация

    • OKX никогда не будет запрашивать в электронном письме ваш пароль, сид-фразу, закрытый ключ или документы, удостоверяющие личность.

  • Письмо написано странным образом

    • Многие фишинговые письма отличают странные грамматические конструкции, опечатки или неестественные формулировки.

  • Ссылки не соответствуют официальному домену

    • Наведите курсор на любую ссылку (не нажимая на кнопку).

    • Если URL-адрес не принадлежит официальному домену OKX, не открывайте ссылку.

  • Когда адрес электронной почты выглядит правильно, но содержание кажется подозрительным

    • Даже если адрес отправителя кажется официальным, следует проявлять осторожность, если электронное письмо содержит необычные инструкции, такие как нажатие на ссылки или предоставление личной информации. В таких случаях необходимо дополнительно проверить подлинность письма.

    • Помимо обращения в службу поддержки, можно также проверить письмо с помощью файла EML и убедиться, что оно действительно отправлено от OKX.

    • Если в любом из этих полей указано fail (сбой), то электронное письмо не прошло аутентификацию и, скорее всего, отправлено из несанкционированного источника.

      • spf=fail

      • dkim=fail

      • dmarc=fail

    • См. подробности в разделе «Как проверить, отправлено ли письмо официально от OKX с помощью файла EML?».

Напоминания

При получении странного электронного письма помните о следующем:

  • Не переходите по ссылкам и не следуйте инструкциям немедленно

    • Фишинговые письма часто маскируют под срочные или привлекательные. Сделайте паузу, а потом проверьте.

  • Если вы не уверены, свяжитесь со службой поддержки OKX

    • Не отвечайте на подозрительное письмо и не используйте содержащуюся в нем контактную информацию.

    • Всегда пользуйтесь официальными каналами поддержки, указанными на сайте OKX.

  • Никогда не отправляйте средства и не делитесь конфиденциальной информацией

    • Если в письме предлагается перевести средства, предоставить пароль, закрытый ключ или сид-фразу — это мошенники.

  • Сообщайте о таких письмах и удаляйте их

    • Отметьте письмо как спам или фишинг, а затем удалите его во избежание случайных нажатий.