Przejdź do głównej zawartości

Ochrona przed phishingiem

Wiadomości phishingowe podają się za bank, firmę kurierską albo współpracownika, żeby wyłudzić dane dostępowe lub pieniądze. YouniqMail sprawdza przychodzące wiadomości pod kątem typowych wzorców i ostrzega w widoczny sposób, lokalnie na twoim urządzeniu, bez przesyłania treści wiadomości do jakiejkolwiek usługi sprawdzającej.

Współpracuje ze sobą kilka modułów wykrywania, a każdy z nich można osobno wyłączyć w Ustawienia → Bezpieczeństwo → Ochrona przed phishingiem:

Poświadczenia autentyczności nadawcy. Porządne serwery pocztowe podpisują swoją pocztę (DKIM) i deklarują, które serwery mogą wysyłać w imieniu ich domeny (SPF, DMARC). YouniqMail ocenia te poświadczenia: SPF i DMARC na podstawie adnotacji z wynikiem weryfikacji, którą twój serwer pocztowy dopisuje do wiadomości, a podpis DKIM sprawdza samodzielnie. Wiadomość, która podaje się za list z twojego banku, ale której weryfikacja autentyczności zawodzi, jest wysoce podejrzana.

Rzucające się w oczy cechy samej wiadomości. Adres nadawcy i adres zwrotny do siebie nie pasują, wyświetlana nazwa udaje inną domenę, linki prowadzą gdzie indziej, niż twierdzi ich tekst: klasyczne chwyty.

Wynik weryfikacji poświadczeń autentyczności możesz zresztą wyświetlać przy każdej wiadomości w nagłówku, a nie dopiero w razie podejrzeń: włącz w tym celu w Ustawienia → Wygląd → Szczegóły wiadomości opcję Pokaż baner uwierzytelniania wiadomości. Domyślnie jest wyłączona.

Baner ostrzegawczy pojawia się nad treścią, gdy tylko któryś moduł coś znajdzie, i nazywa to, co zwróciło uwagę. Zależnie od znaleziska jest to ostrzeżenie (Uwaga, Podejrzane, Wysokie ryzyko) albo tylko wskazówka, na przykład gdy nadawca pisze do ciebie po raz pierwszy albo wiadomość zawiera piksele śledzące. Wiadomość pozostaje czytelna, decydujesz ty. Od średniego ryzyka rozwinięty baner oferuje Zablokuj nadawcę, Przenieś do spamu i Przenieś do kosza.

Podgląd linku pokazuje u dołu panelu odczytu, dokąd link naprawdę prowadzi, gdy tylko najedziesz na niego myszą. Jeśli link wygląda podejrzanie, na przykład dlatego, że jego tekst podaje inny adres niż rzeczywisty cel, pasek zmienia kolor na czerwony.

Potwierdzenie linku pyta, zanim taki link otworzy się w przeglądarce, czy to kliknięciem, kliknięciem środkowym, czy przez Otwórz link w menu kontekstowym. Podaje rzeczywisty cel i to, co zwróciło uwagę. Ta chwila zatrzymania, na której phishing zwykle się wykłada. Możesz je wyłączyć w Ustawienia → Bezpieczeństwo → Ochrona przed phishingiem (Potwierdzaj podejrzane linki).

To się zdarza, na przykład przy newsletterach wysyłanych przez zewnętrzne firmy, których poświadczenia autentyczności są niechlujnie skonfigurowane. Wyjątku dla pojedynczych nadawców nie ma: lista Zaufani nadawcy (Ustawienia → Prywatność) dotyczy tylko obrazów zewnętrznych, nie tych ostrzeżeń.

Wiadomość mimo to pozostaje czytelna, baner niczego nie blokuje. Większość wskazówek ukryjesz ich krzyżykiem (Odrzuć), ale przy następnym otwarciu wiadomości pojawią się znowu. Na stałe możesz tylko wyłączyć moduł, który zgłosił ostrzeżenie, w Ustawienia → Bezpieczeństwo → Ochrona przed phishingiem, albo tam od razu cały baner (Pokaż baner ostrzegawczy). Oba ustawienia obowiązują wtedy dla wszystkich wiadomości.

Sprawdza wzorce, nie zamiary. Rzemieślniczo porządna wiadomość od świeżo zarejestrowanego nadawcy wywoła co najwyżej wskazówkę, że pisze do ciebie po raz pierwszy. Ostatnią instancją pozostajesz ty: żaden poważny dostawca nie pyta mailem o hasła, a pośpiech („konto zostanie zablokowane w ciągu 24 godzin”) jest niemal zawsze sygnałem alarmowym, właśnie dlatego, że ma popychać do niemyślenia.

Zdemaskowanego nadawcę można zablokować przez baner, prawym przyciskiem myszy przez Zablokuj kontakt albo w Ustawienia → Zablokowane kontakty.