Как да разпознаем фишинг имейли, имитиращи ePay

Written by

in

Най-големият лош сън за потребителите

Провери пощата си. Ако виждаш лъскав subject, който ти шепне парите ти са в опасност, спри се. Това е капан, готов да те изяде живо.

Сигналите, които биха ти трябвали като сърцебийки

Тези имейли се опитват да копират стила на ePay до последния пиксел – но всичко е фалшиво. Често ще откриеш неестествено форматирано приветствие – „Уважаеми клиент“, без лично име. Ако се откриеш в масатата на безлични обръщения, подозрението расте.

Тяхната графика? Снимка от Google Images, с ниска резолюция, със споделено лого. Понякога вмъкнат QR-код, който изглежда истински, но води към чужд сайт. Внимание: оригиналният ePay никога няма да ти праща QR-код за верификация.

Текстовете са масивно претрупани с правописни грешки, прекалено формални изрази или с прекалено натрапчиви изрази като „незабавно действие е задължително“.

Търговски трикове, които ги разкриват

Линковете в имейла изглеждат познати – се появява https://epaybgzalaganiya.com, но ако задържиш мишката, URL‑то се разпада на нещо като https://secure‑login.malicious‑site.net. Тези тайни подмени са чиста измама.

Използват съкращения като “ePay” без главните букви в домейна, защото оригиналният домейн е строго контролирано. Погледни внимателно – една „l“ вместо “i”, една „1” вместо “l”. Тези детайли са микроскопичен прозорец към лъжа.

Определено ще срещнеш изискване за спешно актуализиране на профила – в реалния ePay това се случва само след влизане в личния кабинет, а не чрез линк в имейл.

Технически детайли, които правят разликата

Хедърите на съобщението могат да съдържат странни Return-Path адреси – например “no‑reply@epay‑security.com” вместо “no‑reply@epay.bg”. Анализирай заглавията, защото фалшивият имейл обикновено не спазва SPF/DKIM политиките.

В заглавния ред често се използва Unicode „zero‑width space” – невидим символ, който разбива автоматичната проверка. Ако имаш средство за проверка, копирай subject‑а в текстов редактор и ще видиш странния интервал.

Също така, MIME типът може да бъде “text/html” с вградени скриптове, които се опитват да откраднат cookies. Реалният ePay изпраща само plain‑text за важни съобщения.

Как да реагираш в реално време

Не кликвай. Не отговаряй. Постави имейла в карантина и доклади го на отговорния екип. Ако получиш подозрителен имейл, отиди директно в epaybgzalaganiya.com и влез в акаунта си от там. Никога не въвеждай данни по линк от имейла.

Използвай двуфакторна автентикация. Ако активираш QR‑кода в приложението, ще видиш, че фишинг имейлите не успяват да предадат правилния токен.

Съхрани копие от оригиналните имейли от ePay в папка “Доверени”. Сравнението е най‑лесното оръжие срещу фалшивите подправки.

Обнови антивируса си. Модерните атаки вече се променят бързо, а актуализираната защита ще те извести при всяка подозрителна връзка.

Провери изходния код на съобщението – търси „onclick“ атрибути, които отварят нови прозорци. Ако ги откриеш, имаш сигурен подозрение.

Тук е ключовото: ако не си сигурен, просто изпрати имейла си до IT отдела и изчакай обратна връзка. Професионалната реакция спасява време и пари.