Miten voin tarkistaa EML-tiedoston avulla, onko sähköposti virallisesti OKX:ltä?

Julkaistu 24.11.2025Päivitetty 10.12.2025Lukuaika: 5 minuuttia

Miten voin tarkistaa EML-tiedoston avulla, onko sähköposti virallisesti OKX:ltä?

Koska tietojenkalasteluyritykset, joissa huijarit käyttävät virallisia OKX-sähköpostiosoitteita, ovat lisääntyneet, saatat saada sähköposteja, jotka näyttävät aidoilta, mutta ovat itse asiassa väärennettyjä. Jos et ole varma sähköpostin aitoudesta, voit tarkistaa sen OKX:n virallisten kanavien kautta ja tarkistamalla sen EML-tiedoston seuraavien ohjeiden avulla:

1. Todenna lähettäjän sähköpostiosoite

Vahvista, että lähettäjän sähköpostiosoitteen verkkotunnus on www.okx.com.

  • Jos todennuksen tulos osoittaa, että osoite ei ole virallisen verkkotunnuksen osoite, sähköpostia voidaan pitää petoksena.

  • Jos osoite on kelvollinen, mutta sähköpostin sisältö vaikuttaa epäilyttävältä (esim. sisältää ohjeistuksen nostaa varoja, skannata QR-koodeja tai napsauttaa linkkejä), siirry vaiheeseen 2.

2. Todenna sähköpostin aitous EML-tiedoston avulla

Jos todennuksen tulos osoittaa, että osoite on virallinen, mutta sisältö vaikuttaa epäilyttävältä:

  • Jatka ja käytä EML-tiedostoa todentaaksesi sähköpostin aitous.

  • Tarkistamalla EML-tiedoston tekniset todennuskentät (kuten SPF, DKIM ja DMARC) voit selvittää, onko sähköposti todella lähetetty OKX:n virallisilta palvelimilta.

Kuinka voin ladata ja tehdä todennuksen EML-tiedoston avulla?

Vaihe 1: Lataa ja avaa EML-tiedosto

  • Lataa EML-tiedosto työpöydällesi.

  • Kirjaudu sisään OKX-tilillesi.

  • Vie tai lataa viesti .eml-muotoisena tiedostona.

Vaihe 2: Avaa EML-tiedosto millä tahansa työpöydän tekstinkäsittelyohjelmalla

  • Napsauta tiedostoa hiiren kakkospainikkeella > valitse ”Avaa ohjelmalla” > valitse mikä tahansa tekstinkäsittelyohjelma (esim. Notepad, TextEdit jne.).

Vaihe 3: Tarkista EML-tiedostossa olevat todennuskentät

  • Hae todennustulokset:

    • spf=fail

    • dkim=fail

    • dmarc=fail

  • Jos jokin näistä kentistä näyttää ”fail”, sähköposti ei läpäissyt validointia eikä se todennäköisesti ole OKX:n lähettämä.

    • dmarc=fail tarkoittaa, että sähköposti on valtuuttamaton, eikä siihen tule luottaa.

      Todennustarkastukset epäonnistuivat

  • spf=pass;dkim=pass tarkoittaa, että sähköpostiosoite läpäisi todennustarkastukset.

    Todennustarkastukset onnistuivat

Miten tulkitsen kunkin kentän?

1. "From" (lähettäjä)

Tämä on lähettäjän osoite, joka näkyy Saapuneet-kansiossasi ja joka on helppo väärentää.

Esimerkki:

Lähettäjä: noreply@okx.com

2. Return-Path / smtp.mailfrom (palvelimen havaitsema lähettäjä)

  • Return-path, eli palautuspolku, on osoite, jota sähköpostipalvelin käyttää viestin lähettämiseen. Se on luotettavampi kuin "From" (lähettäjä) -kentässä näkyvä tieto, mutta sekin voi olla väärennetty.

    Return-path, eli palautuspolku, on osoite, jota sähköpostipalvelin käyttää

  • Jos tämä verkkotunnus eroaa "From" (lähettäjä) -osoitteesta, se on merkittävä varoitusmerkki.

3. Todennustulokset

Tässä osiossa näkyy, onnistuivatko SPF-, DKIM- ja DMARC-validoinnit. Jos jokin näistä validoinneista epäonnistuu ja niissä näkyy "fail", sähköposti ei ole peräisin valtuutetusta lähteestä.

4. Yhteenveto

  • Jos SPF, DKIM tai DMARC osoittavat epäonnistumisen tuloksella fail, sähköposti on todennäköisesti väärennetty.

  • Jos "From"- ja "Return-Path" -kentät eivät täsmää, lähettäjä voi olla väärennetty.

  • Älä napsauta epäilyttäviä linkkejä, äläkä avaa epäilyttäviä liitetiedostoja.

  • Jos et ole varma, lähetä EML-tiedosto OKX:n asiakastukeen todennusta varten.

Miten huijarit saavat sähköpostin näyttämään sinulle aidolta?

Huijarit voivat muokata sähköpostin otsikon osia, jotta viesti näyttää siltä, kuin se olisi lähetetty laillisesta verkkotunnuksesta, kuten virallisesta osoitteesta. Tämä on mahdollista, koska sähköpostin toimitusprotokolla (SMTP) ei todenna lähettäjän todellista henkilöllisyyttä. Kunhan lähettäjä pystyy teknisesti muodostamaan yhteyden sähköpostipalvelimeen, hän voi asettaa "From" (lähettäjä) -osoitteen näyttämään siltä, kuin se olisi lähetetty toisesta verkkotunnuksesta, vaikka se ei olisikaan.

Mitä tapahtuu, kun sinulle lähetetään väärennetty sähköposti?

Väärennetyn sähköpostin toimitus, hylkääminen tai roskapostikansioon lähettäminen riippuu vastaanottajan sähköpostipalvelun turvallisuusasetuksista.

Jos sähköpostipalveluntarjoajalla on tiukat tietoturvakäytännöt (esim. Gmail, Outlook)

  • Järjestelmä tarkistaa SPF-, DKIM- ja DMARC-tietueet.

  • Jos lähettäjä ei ole valtuutettu, sähköposti voidaan hylätä, merkitä roskapostiksi tai se voidaan merkitä käyttöliittymässä "epäilyttäväksi lähettäjäksi".

Jos sähköpostipalveluntarjoaja on asettanut väljemmät säännöt (esim. QQ Mail, jotkut yrityspostilaatikot)

  • Sähköposti saatetaan toimittaa, vaikka SPF/DKIM ei onnistuisikaan, ja varoitusmerkit saattavat olla vähemmän näkyviä.

  • Näin ollen joidenkin käyttäjien on helpompi sekoittaa väärennetty sähköposti viralliseen viestiin.