Salta ai contenuti

Protezione phishing

I messaggi di phishing si spacciano per la banca, il corriere o un collega, per sottrarti dati di accesso o denaro. YouniqMail controlla i messaggi in arrivo alla ricerca degli schemi tipici e avvisa in modo visibile, in locale sul tuo dispositivo, senza che il contenuto dei messaggi finisca a un servizio di verifica.

Diversi moduli di riconoscimento lavorano insieme, e ognuno si può disattivare per conto suo in Impostazioni → Sicurezza → Protezione phishing:

Prove di autenticità del mittente. I server di posta seri firmano la propria posta (DKIM) e dichiarano quali server possono inviare per il loro dominio (SPF, DMARC). YouniqMail valuta queste prove: SPF e DMARC dall’esito di verifica che il tuo server di posta scrive sul messaggio, mentre la firma DKIM la verifica da sé. Un messaggio che dice di arrivare dalla tua banca, ma la cui verifica di autenticità fallisce, è altamente sospetto.

Caratteristiche sospette del messaggio stesso. L’indirizzo del mittente e quello di risposta non coincidono, il nome visualizzato finge un altro dominio, i link portano altrove rispetto a quanto sostiene il loro testo: i trucchi classici.

Il risultato della verifica delle prove di autenticità puoi del resto fartelo mostrare in ogni messaggio nell’intestazione, non solo in caso di sospetto: per farlo, in Impostazioni → Aspetto → Dettaglio e-mail attiva Mostra banner di autenticazione e-mail. Per impostazione predefinita è disattivato.

Il banner di avviso compare sopra il testo non appena un modulo trova qualcosa, e indica cosa ha attirato l’attenzione. A seconda di ciò che trova è un avviso (Attenzione, Sospetto, Rischio elevato) o solo una segnalazione, per esempio quando un mittente ti scrive per la prima volta o il messaggio contiene pixel di tracciamento. Il messaggio resta leggibile, decidi tu. Da un rischio medio in su il banner espanso offre Blocca mittente, Sposta in posta indesiderata e Sposta nel cestino.

L’anteprima dei link mostra in fondo al riquadro di lettura dove porta davvero un link, non appena ci passi sopra con il mouse. Se il link sembra sospetto, per esempio perché il suo testo indica un indirizzo diverso dalla destinazione reale, la barra diventa rossa.

La conferma dei link chiede prima che un link del genere si apra nel browser, sia con un clic, con il clic centrale, sia tramite Apri collegamento nel menu contestuale. Indica la destinazione reale e cosa ha attirato l’attenzione. Il momento di pausa che di solito fa fallire il phishing. Puoi disattivarla in Impostazioni → Sicurezza → Protezione phishing (Conferma link sospetti).

Capita, per esempio con le newsletter inviate tramite fornitori di spedizione le cui prove di autenticità sono configurate male. Non esistono eccezioni per singoli mittenti: l’elenco dei mittenti attendibili (Impostazioni → Privacy) vale solo per le immagini esterne, non per questi avvisi.

Il messaggio resta comunque leggibile, il banner non blocca nulla. La maggior parte delle segnalazioni si nasconde con la sua crocetta (Ignora), e ricompare alla prossima apertura del messaggio. In modo permanente puoi soltanto disattivare il modulo che ha dato l’avviso in Impostazioni → Sicurezza → Protezione phishing, oppure lì stesso l’intero banner (Mostra banner di avviso). In entrambi i casi vale per tutti i messaggi.

Verifica schemi, non intenzioni. Un messaggio ben confezionato da un mittente registrato di fresco fa scattare al massimo la segnalazione che ti scrive per la prima volta. L’ultima istanza resti tu: nessun fornitore serio chiede password per posta, e l’urgenza («l’account verrà bloccato entro 24 ore!») è quasi sempre un segnale d’allarme, proprio perché vuole spingerti a non pensare.

Un mittente smascherato lo puoi bloccare dal banner, con il clic destro tramite Blocca contatto oppure in Impostazioni → Contatti bloccati.