Phishing-Schutz
Phishing-Mails geben sich als Bank, Paketdienst oder Kollege aus, um Zugangsdaten oder Geld abzugreifen. YouniqMail prüft eingehende Mails auf die typischen Muster und warnt sichtbar, lokal auf deinem Gerät, ohne dass Mailinhalte an einen Prüfdienst gehen.
Woran geprüft wird
Abschnitt betitelt „Woran geprüft wird“Mehrere Erkennungs-Module arbeiten zusammen, jedes für sich unter Einstellungen → Sicherheit → Phishing-Schutz abschaltbar:
Echtheitsnachweise des Absenders. Seriöse Mailserver signieren ihre Post (DKIM) und erklären, welche Server für ihre Domain senden dürfen (SPF, DMARC). YouniqMail wertet diese Nachweise aus: SPF und DMARC aus dem Prüfvermerk, den dein Mailserver an die Mail schreibt, die DKIM-Signatur prüft es selbst nach. Eine Mail, die vorgibt, von deiner Bank zu kommen, deren Echtheitsprüfung aber scheitert, ist hochverdächtig.
Auffällige Merkmale der Mail selbst. Absenderadresse und Antwortadresse passen nicht zusammen, der angezeigte Name gaukelt eine andere Domain vor, Links führen woanders hin, als ihr Text behauptet: die klassischen Handgriffe.
Das Prüfergebnis der Echtheitsnachweise kannst du dir übrigens bei jeder Mail im Kopfbereich anzeigen lassen, nicht erst im Verdachtsfall: Schalte dazu unter Einstellungen → Darstellung → E-Mail-Ansicht das E-Mail-Authentifizierungs-Banner ein. Voreingestellt ist es aus.
Die Warnungen
Abschnitt betitelt „Die Warnungen“Das Warnbanner steht über dem Text, sobald ein Modul etwas findet, und benennt, was aufgefallen ist. Je nach Fund ist es eine Warnung (Vorsicht, Verdächtig, Hohes Risiko) oder nur ein Hinweis, etwa wenn dir ein Absender zum ersten Mal schreibt oder die Mail Zählpixel enthält. Die Mail bleibt lesbar, du entscheidest. Ab einem mittleren Risiko bietet das aufgeklappte Banner Absender blockieren, In Spam verschieben und In Papierkorb verschieben an.
Die Linkvorschau zeigt unten im Lesebereich, wohin ein Link wirklich führt, sobald du mit der Maus darüberfährst. Wirkt der Link verdächtig, etwa weil sein Text eine andere Adresse nennt als das tatsächliche Ziel, färbt sich die Leiste rot.
Die Linkbestätigung fragt nach, bevor ein solcher Link im Browser öffnet, ob per Klick, per Mittelklick oder über Link öffnen im Kontextmenü. Sie nennt das tatsächliche Ziel und was aufgefallen ist. Der Moment des Innehaltens, der Phishing meist scheitern lässt. Abschalten lässt sie sich unter Einstellungen → Sicherheit → Phishing-Schutz (Verdächtige Links bestätigen).
Wenn eine harmlose Mail gewarnt wird
Abschnitt betitelt „Wenn eine harmlose Mail gewarnt wird“Das kommt vor, etwa bei Newslettern über Versanddienstleister, deren Echtheitsnachweise unsauber eingerichtet sind. Eine Ausnahme für einzelne Absender gibt es nicht: Die Liste vertrauenswürdiger Absender (Einstellungen → Datenschutz) gilt nur für externe Bilder, nicht für diese Warnungen.
Die Mail bleibt trotzdem lesbar, das Banner sperrt nichts. Die meisten Hinweise blendest du über ihr Kreuz (Verwerfen) aus, beim nächsten Öffnen der Mail erscheinen sie wieder. Dauerhaft lässt sich nur das auslösende Modul unter Einstellungen → Sicherheit → Phishing-Schutz abschalten, oder dort gleich das ganze Banner (Warnbanner anzeigen). Beides gilt dann für alle Mails.
Was der Schutz nicht kann
Abschnitt betitelt „Was der Schutz nicht kann“Er prüft Muster, keine Absichten. Eine handwerklich saubere Mail von einem frisch registrierten Absender löst höchstens den Hinweis aus, dass er dir zum ersten Mal schreibt. Die letzte Instanz bleibst du: Kein seriöser Anbieter fragt per Mail nach Passwörtern, und Dringlichkeit („Konto wird in 24 Stunden gesperrt!“) ist fast immer ein Alarmzeichen, gerade weil sie zum Nicht-Denken drängen soll.
Blockieren lässt sich ein enttarnter Absender über das Banner, per Rechtsklick mit Kontakt blockieren oder unter Einstellungen → Blockierte Kontakte.