Най-големият лош сън за потребителите
Провери пощата си. Ако виждаш лъскав subject, който ти шепне парите ти са в опасност, спри се. Това е капан, готов да те изяде живо.
Сигналите, които биха ти трябвали като сърцебийки
Тези имейли се опитват да копират стила на ePay до последния пиксел – но всичко е фалшиво. Често ще откриеш неестествено форматирано приветствие – „Уважаеми клиент“, без лично име. Ако се откриеш в масатата на безлични обръщения, подозрението расте.
Тяхната графика? Снимка от Google Images, с ниска резолюция, със споделено лого. Понякога вмъкнат QR-код, който изглежда истински, но води към чужд сайт. Внимание: оригиналният ePay никога няма да ти праща QR-код за верификация.
Текстовете са масивно претрупани с правописни грешки, прекалено формални изрази или с прекалено натрапчиви изрази като „незабавно действие е задължително“.
Търговски трикове, които ги разкриват
Линковете в имейла изглеждат познати – се появява https://epaybgzalaganiya.com, но ако задържиш мишката, URL‑то се разпада на нещо като https://secure‑login.malicious‑site.net. Тези тайни подмени са чиста измама.
Използват съкращения като “ePay” без главните букви в домейна, защото оригиналният домейн е строго контролирано. Погледни внимателно – една „l“ вместо “i”, една „1” вместо “l”. Тези детайли са микроскопичен прозорец към лъжа.
Определено ще срещнеш изискване за спешно актуализиране на профила – в реалния ePay това се случва само след влизане в личния кабинет, а не чрез линк в имейл.
Технически детайли, които правят разликата
Хедърите на съобщението могат да съдържат странни Return-Path адреси – например “no‑reply@epay‑security.com” вместо “no‑reply@epay.bg”. Анализирай заглавията, защото фалшивият имейл обикновено не спазва SPF/DKIM политиките.
В заглавния ред често се използва Unicode „zero‑width space” – невидим символ, който разбива автоматичната проверка. Ако имаш средство за проверка, копирай subject‑а в текстов редактор и ще видиш странния интервал.
Също така, MIME типът може да бъде “text/html” с вградени скриптове, които се опитват да откраднат cookies. Реалният ePay изпраща само plain‑text за важни съобщения.
Как да реагираш в реално време
Не кликвай. Не отговаряй. Постави имейла в карантина и доклади го на отговорния екип. Ако получиш подозрителен имейл, отиди директно в epaybgzalaganiya.com и влез в акаунта си от там. Никога не въвеждай данни по линк от имейла.
Използвай двуфакторна автентикация. Ако активираш QR‑кода в приложението, ще видиш, че фишинг имейлите не успяват да предадат правилния токен.
Съхрани копие от оригиналните имейли от ePay в папка “Доверени”. Сравнението е най‑лесното оръжие срещу фалшивите подправки.
Обнови антивируса си. Модерните атаки вече се променят бързо, а актуализираната защита ще те извести при всяка подозрителна връзка.
Провери изходния код на съобщението – търси „onclick“ атрибути, които отварят нови прозорци. Ако ги откриеш, имаш сигурен подозрение.
Тук е ключовото: ако не си сигурен, просто изпрати имейла си до IT отдела и изчакай обратна връзка. Професионалната реакция спасява време и пари.