Hvordan sjekker jeg om en e-post offisielt er fra OKX via EML-fil?

Publisert 24. nov. 2025Oppdatert 11. des. 20255 minutter å lese

Hvordan sjekker jeg om en e-post offisielt er fra OKX via EML-fil?

Med økningen av phishingforsøk der svindlere utgir seg for å være offisielle OKX-e-postadresser, kan du motta e-poster som virker legitime, men som faktisk er forfalsket. Hvis du er usikker på autentisiteten til en e-post, kan du verifisere den gjennom OKXs offisielle kanaler og ved å sjekke EML-filen ved hjelp av trinnene nedenfor:

1. Verifiser avsenderens e-postadresse

Verifiser avsenderens e-postadresse på www.okx.com.

  • Hvis verifiseringsresultatet viser at adressen ikke er et offisielt domene, kan e-posten anses som svindel.

  • Hvis adressen er gyldig, men e-postinnholdet virker mistenkelig (f.eks. inneholder instruksjoner for å ta ut midler, skanne QR-koder eller klikke på lenker), fortsett til Trinn 2.

2. Verifiser e-postens autentisitet ved å bruke EML-filen

Hvis verifiseringsresultatet viser at adressen er offisiell, men innholdet virker mistenkelig:

  • Fortsett til bruk EML-filen for å verifisere autentisiteten til e-posten.

  • Ved å gjennomgå de tekniske autentiseringsfeltene i EML-filen (for eksempel SPF, DKIM og DMARC), kan du avgjøre om e-posten virkelig ble sendt fra OKXs offisielle servere.

Hvordan laster jeg ned og verifiserer gjennom EML-filen?

Trinn 1: Last ned og åpne EML-filen

  • Last ned EML-filen på datamaskinen din.

  • Logg inn på e-postkontoen din.

  • Eksporter eller last ned meldingen som en .eml -fil.

Trinn 2: Åpne EML-filen med hvilket som helst tekstredigeringsprogram på datamaskinen din

  • Høyreklikk på filen > «Åpne med» > velg et av tekstredigeringsprogrammene dine (f.eks. Notisblokk, TextEdit osv.).

Trinn 3: Sjekk autentiseringsfeltene i EML-filen

  • Søk etter autentiseringsresultater:

    • spf=fail

    • dkim=fail

    • dmarc=fail

  • Hvis noen av disse feltene viser fail, bestod ikke e-posten valideringen og er sannsynligvis ikke sendt av OKX.

    • dmarc=fail betyr at e-posten er uautorisert og ikke bør stoles på.

      Besto ikke autentiseringssjekkene

  • spf=pass;dkim=pass betyr at e-posten har bestått autentiseringssjekkene.

    Bestod autentiseringssjekkene

Hvordan tolker jeg hvert felt?

1. «From» (avsenderen)

Dette er avsenderadressen som vises i innboksen din, og den kan enkelt forfalskes.

Eksempel:

Fra: noreply@okx.com

2. Return-path / smtp.mailfrom (serverobservert avsender)

  • Return-path er adressen som brukes av e-postserveren til å sende meldingen. Det er mer pålitelig enn det du ser i «Fra», men det kan også bli spoofet.

    Return-path er adressen som brukes av e-postserveren

  • Hvis dette domenet er «Fra»-adressen, er det et rødt flagg.

3. Autentiseringsresultater

Denne delen viser om SPF-, DKIM- og DMARC-valideringer er bestått. Hvis noen av disse valideringene mislykkes, kommer ikke e-posten fra en autorisert kilde.

4. Oppsummering

  • Hvis SPF, DKIM eller DMARC viser mislykkes, er e-posten sannsynligvis forfalsket.

  • Hvis «Fra» og «Return-Path» ikke samsvarer, kan avsenderen være spoofed.

  • Ikke klikk på mistenkelige lenker eller vedlegg.

  • Hvis du er usikker, kan du sende EML-filen til OKX kundestøtte for verifisering.

Hvordan kan svindlere få en e-post til å se ekte ut for deg?

Svindlere kan endre deler av e-postens overskrift slik at meldingen ser ut som om den var sendt fra et legitimt domene, inkludert en offisiell adresse. Dette er mulig fordi e-postleveringsprotokollen (SMTP) ikke verifiserer avsenderens virkelige identitet. Så lenge avsenderen teknisk sett kan koble til en e-postserver, kan den angi «Fra»-adressen så den ser ut som om den kom fra et annet domene, selv om den ikke gjorde det.

Hva skjer når du får en falsk e-post?

Hvorvidt en falsk e-post blir levert, avvist eller sendt til spam-mappen avhenger av sikkerhetsinnstillingene til mottakerens e-postleverandør.

Hvis e-postleverandøren har strenge sikkerhetspolicyer (f.eks. Gmail, Outlook)

  • Vil systemet sjekke SPF-, DKIM- og DMARC-oppføringer.

  • Hvis avsenderen ikke er autorisert, kan e-posten bli avvist, merket som spam eller merket som en «mistenkelig avsender» i brukergrensesnittet.

Hvis e-postleverandøren har løsere regler (f.eks. QQ Mail, noen bedriftsinnbokser)

  • Kan e-posten fortsatt bli levert selv om SPF/DKIM mislykkes, og advarselsindikatorene være mindre synlige.

  • Dette kan gjøre det enklere for noen brukere å forveksle en falsk e-post med en offisiell melding.